چرا بايد در اكتيو دايركتوري داشته باشيم؟
نوع فایل:ورد
تعداد صفحات:105
اندازه فایل:458کیلوبایت
درست نقطه مقابل Work group, AD است. در workgroup هر كامپيوتر حول حفظ و نگهداري كامپيوتر خودي ميباشد. و در روي هر كامپيوتر براي هر يوزر جداگانه بايد user name و Password تعريف شود. مثلا اگر 4 تا كامپيوتر داشته باشيم براي اين كه 4 كاربر از پاي هر كامپيوتر بتوانند login كنند بايد پاي هر كامپيوتر 4 تا user name و password تعريف شود يعني در مجموع 16 بار بايد user name و pass word تعريف شود اما اگر اكتيو دايركتوري نصب كنيم مديريت اين User name و pass word ها واحد ميشود. يعني مركزي وجود دارد كه user name و pass word ها ار چك ميكند درست مثل نگهبانيهاي خانههاي سازماني، آنها در بدو ورود اشخاص دقيقا از آنها ميپرسند كه چه شخصي هستند و با چه مراكزي كار دارند بعد به آنها اجازه ورود ميدهند يا نميدهند.
در اكتيو دايركتوري هم دقيقا همين اتفاق ميافتد يعني روي يك كامپيوتر AD نصب ميشود و يك بار كافي است كه user name و pass word بر روي آن تعريف شود در اين صورت آن كاربر از پاي هر دستگاه ميتواند به شبكه login كند.
توجه 1 :
sam چيست؟ Data Base همان user name و pass word است.
كجا ميتوان sas فايلها را پيدا كرد؟ روي my computdr راست كليك كرده manage را انتخاب پوشهي local & group را كه باز كنيم محتويات user همان SAM ماست
مراحل نصب Active Directory
1-اولا كه حتما بايد درايوي كه AD نصب ميشود بايد Ntfs باشد. در غير اين صورت ابتدا با دستور زير آن را به Ntfs تبديل كنيم.
Run à convedrt : / Fs : Ntfs / v
2-سرويس DNB ترجيحا قبلا نصب شده باشد. البته در غير اين صورت در حين نصب اين كار را خودش انجام ميدهد.
3-حداقل 256 مگابايت فضا براي نصب نياز داريم.
4-تنظيمات TCP / IP درست باشد و به صورت دستي تنظيم شده باشد.
5-در منوي Run عبارت dcpromo را تايپ كرده و مراحل نصب را به طريق زير طي كنيد.
دو صفحه اول را با Next رد ميكنيم:
از پنجرهي سوم گزينه زير را انتخاب ميكنيم.
Domain controller for new domain à next
از پنجره چهارم گزينهي زير را انتخاب و Next كنيد:
Domain a new forest à
à next پسوند . نام full DNS name
(domani) à next يك نام Net BIOS كه خودش پيشنهاد ميدهد.
: C: \ windows \ NTDS \ Log file \ Next مسير DB
چنانچه 2 تا هارد داريم بهتر است اين مسير روي هاردي ابشد كه ويندوز روي آن نصب نشده است در غير اين صورت خيلي فرق نخواهد داشت.
يك pass word براي Restore mode ميخواهد بعدها خواهيم ديد موقع Next بوت شدن كامپيوتر با زدن كليد f8 و انتخاب Restore mode ميتوانيم يك سري از كارهاي اصلي بر روي دومين انجام دهيد. اين pass word را كه اينجا از ما ميرسد براي زماني است كه با Restore mode ميخواهيد به دست شويد.
تعريف اسكيما Schema :
ساختار properties هر آبجكت ثابت است و توي AD ذخيره ميشود اين ساختار قابل مديريت كردن ميباشد به انواع فيلدهايي كه وجود دارد schema ميگويند.
نرم افزار Exchange ميآيد schema هاي AD را تغيير ميدهد كه كپي خطرناك است. بنابراين قبلا نسخه پشتيباني از AD بگيريد.
تعريف Site:
ما بر حسب ناحيهي جغرافيايي متفاوت ميتوانيم دومين كنترلرهاي مختلفي داشته باشيم. سايتها در واقع AD هايي هستند كه از نظر فيزيكي جداگانه هستند.
چرا بايد سايت site تعريف كنيم؟
چون در دومين كنترلرهاي مختلف مرتبا Daplicate نشود و الكي پهناي باند مشغول نشود، بلكه هر زمان ما خواستيم اين اتفاق بيافتد. در غير اين صورت بين DC ها هر 15 دقيقه يكبار اتفاق ميافتد.
تعريف Distingush name :
وقعي guary ميگيريم ميگويد اين user مربوط به كدام ou، كدام dc است مثلا
CN=user 1, Ou= IT, dc = clomainl, dc=com
اين مشخصاتي را كه از هر user ميدهند، Dist in gushe ميگويند.
چطور تعداد زيادي user وارد كنيم بدون تايپ تك به تك .
توجه كنيد: بعد از اين كه دوميني را ايجاد كرديد نمي توانيد نام دومين را عوض كنيد اما نام كامپيوتر دومين را ميتوانيم عوض كنيم.
نحوه Remove كردن يك دومين كنترلر
فرض كنيد كه دومين كنترلر بك آپ fail شده ß دومين كنترلر اصلي مرتبا ميخواهد يك بك آپ خودش Replicate كند كه نمي تواند بنابراين مرتبا log هاي error توي enent viewer بالا ميرود. براي آن كه بقاياي آن دومين كنترلر بك آپ مرحوم را به طور كامل پاك كنيم.
Run : cmd à c:\> ntdsutil اين را تايپ ميكنيم
Nt dsutil : metadata cleanup اين را تايپ ميكنيم
Server conection : connect to server (نام كامل سرور)
“server name” : quit
نام كامل
ضمنا يك سرويس توي AD داريم به نام Global catalog كه يك جور ديتابيس است و وظيفهاش اين است كه object هاي مهم شبكه را در خودش دارد.
در واقع وقتي quary ميگيريم ميرود سراغ Global Catalog و از اطلاعات آن استفاده مي كند.
Global Catalog كليه اطلاعات دومينهاي فارست را توي خودش نگهداري مي كند.
اولين دومين كنترلر يا همان pdc را كه ايجاد ميكنيم اتوماتيك اين گزينه فعال است يعني اولين دومين كنترلر ما Global catolog را در بر دارد اما زماني كه دومين كنترلر بك اپ ايجاد ميكنيم اين تيك را ندارد يعني بك آپ دومين كنترلر Golobal catalog نميباشد مگر اين كه بعدا اين اختيار را به آن بدهيم. حداقل يك gc بايد در هر pomain داشته باشيم.
اگر دومين كنترلر كه Global catalog بود و خداي ناخواسته fail شد بايد روي دومين كنترلر ديگر (بك آپ يا اصلي) اين اختيار را به آن تفويض كنيم براي اين كار بايد مسير زير را طي كنيد:
statrs à programs à adminstrator tools à Aative Directory site and servicals
sites à Default – first – site – Name à Servers à بر روي نام كامپيتر بكآب دومين نترلر كليك
NTDS راست كليك ß properties ß و گزينهي Global Catalog را فعال كنيد.
تستهايي كه بعد از نصب Active Directory بايد انجام دهيم:
1-مرتبا event viewer ها را چك كنيد.
2-يك پوشه داريم به نام Net log on sys vol حتما بايد share شده باشد بايد چك كنيد ببينيد كه آيا حتما اين پوشه shave شده است يا خير. براي اين منظور مراحل زير را طي كنيد.
à manage à share colders (راست كليك) My copmputers
چك كنيد كه آيا Net log ، Sysvol حتما shave شده باشد. à shave
اشكالات رايج بعد از نصب AD
1-Access deniedت : 2 علت دارد.
علت اول : با Account ، مدير شبكه Login نكردهايد.
علت دوم : با Account كه login كردهايد آن user عضو Enterprise admin نبوده است.
2-DNS or netbios Nsme are not unic
علت اول : اسم دومين را بايد عوض كنيد چون احتمالا اين اسم قبلا بوده است.
3-Domain cannot be connected يعني دومين را نميتواند پيدا كند.
1-ابتدا ping كنيد.
2-DNS را چك كنيد شايد درست set نشده باشد.
هدف به ساختن يك Child domain
چرا child domain بايد داشته باشيم.
براي اين كه دومين اصلي از حالت مديريت مركزي خارج شود بدهيم آن را دست يك مدير مستقل تا ترافيك كم شود.
شرايط ساختن child :
1-حتما درايوي كه قصد نصب child domain در آن را داريد فرمت Nfts داشته باشد.
2-فضاي لازم روي درايو باشد.
3-DNS را درست Srt كنيم كه 2 راه دارد، راه اول IP آدرس DNS را DNS , IP سرور اصلي قرار دهيم.
راه دوم : روي خود همين Child domain يك secondary zone ايجاد نمائيم.
