Active Directory Domain Services (AD DS) قلب هر شبکهی سازمانی مبتنی بر ویندوز است — سرویسی که مدیریت متمرکز کاربران، کامپیوترها، و سیاستهای امنیتی را ممکن میکند. در این آموزش، نصب یک دومین کاملاً جدید را از صفر با هم مرور میکنیم.
پیشنیازها
قبل از شروع، سرور باید یک آدرس IP ثابت (Static) داشته باشد — Domain Controller هرگز نباید IP خودش را از DHCP بگیرد، چون در این صورت بعد از هر تغییر آدرس، کل شبکه دچار مشکل میشود. همچنین نام کامپیوتر (Hostname) باید از قبل به چیزی معنادار تغییر کرده باشد، چون بعد از Promote شدن به Domain Controller، تغییر نام سرور بسیار دردسرساز است.
قدم اول: نصب Role مربوط به AD DS
از Server Manager وارد Add Roles and Features شوید. در مرحلهی Server Roles، تیک Active Directory Domain Services را بزنید. سیستم بهطور خودکار چند Feature وابسته (مثل .NET Framework) را هم پیشنهاد میدهد — روی Add Features کلیک کنید تا با هم نصب شوند. مراحل را تا Install ادامه دهید.
قدم دوم: Promote کردن سرور به Domain Controller
بعد از پایان نصب، روی هشدار زرد رنگ کنار AD DS در Server Manager کلیک کنید و گزینهی Promote this server to a domain controller را انتخاب کنید. در ویزارد بازشده:
چون این اولین سرور شبکه است، گزینهی Add a new forest را انتخاب کنید.
یک نام دومین وارد کنید — مثلاً company.local (استفاده از پسوند .local برای شبکههای داخلی رایج و توصیهشده است).
در مرحلهی بعد، سطح عملکردی (Forest/Domain Functional Level) را متناسب با نسخهی سرورهای موجود در شبکه انتخاب کنید.
یک رمز عبور برای حالت Directory Services Restore Mode (DSRM) تعیین کنید — این رمز فقط در شرایط اضطراری (بازیابی از خرابی AD) استفاده میشود، پس آن را جایی امن یادداشت کنید.
سیستم بهطور خودکار DNS Server را هم بهعنوان بخشی از این فرآیند نصب میکند (چون AD DS کاملاً به DNS وابسته است) — این هشدار طبیعی است، Next را بزنید.
قدم سوم: تکمیل و ریاستارت
در انتهای ویزارد، سیستم تنظیمات را بررسی (Prerequisites Check) میکند. اگر هشدار جدیای وجود نداشت، روی Install کلیک کنید. سرور بهطور خودکار ریاستارت میشود و بعد از بالا آمدن، دیگر یک Domain Controller کامل خواهد بود.
قدم چهارم: تایید صحت نصب
بعد از ریاستارت، با یک اکانت دومینی (مثلاً COMPANY\Administrator) وارد شوید. از Server Manager، ابزار Active Directory Users and Computers را باز کنید — اگر ساختار پیشفرض دومین (Users، Computers، Domain Controllers) را دیدید، یعنی نصب با موفقیت انجام شده.
برای تست دقیقتر، از خط فرمان دستور زیر را اجرا کنید:
dcdiag
این دستور یک تست جامع از سلامت Domain Controller انجام میدهد و اگر همهچیز «Passed» نشان داد، دومین شما آمادهی استفاده است.
قدم بعدی: Join کردن کلاینتها
بعد از این مرحله، کامپیوترهای کلاینت میتوانند از طریق System Properties > Change، به دومین جدید Join شوند — از این لحظه، مدیریت متمرکز کاربران و سیاستهای Group Policy برای کل سازمان ممکن میشود.
نصب درست AD DS، اولین و مهمترین قدم در مسیر مدیریت زیرساخت ویندوزی سازمانی است — دقیقاً جایی که در دورههای MCSA من بهصورت کامل و عملی روی آن کار میکنیم.
وبلاگ