طراحی و نصب دامین
انتخاب نام دامین، نصب دو دامین کنترلر تا ورود کاربران به یک سرور وابسته نباشد، تنظیم DNS و DHCP و ساختار OU.
شروع و ارزیابی
ارزیابی رایگان 5مشکل فوری
خدمات فوری 4پشتیبانی مستمر
قرارداد پشتیبانی 5پروژه ها
سرور و هاستینگ 6 شبکه و مجازی سازی 9 دواپس و اتوماسیون 5 امنیت و بازیابی 5 تجهیزات و لایسنس 2بدون هزینه بفهمید وضعیت سرور، امنیت، بکاپ و سرعت سیستم هایتان چطور است.
سرور یا شبکه قطع است، سایت هک شده یا اطلاعات از دست رفته؟ همین حالا تماس بگیرید.
پشتیبانی و نگهداری ماهانه شبکه و سرور با زمان پاسخ مشخص در قرارداد.
نصب، کانفیگ، مدیریت و انتقال سرورهای لینوکس، ویندوز، کنترل پنل ها و ایمیل سرور.
طراحی و اجرای شبکه، میکروتیک، ویپ، اتصال شعب، مجازی سازی و ابر خصوصی.
شبکه و ارتباطات
مجازی سازی و ابر
کانتینر، کوبرنتیز، استقرار خودکار، زیرساخت به عنوان کد و مانیتورینگ پیشرفته.
امن سازی سرور، فایروال، بکاپ و DR، بازیابی از باج افزار و بررسی حملات.
مشاوره، تأمین و نصب سرور و تجهیزات شبکه، و لایسنس اورجینال نرم افزارهای سازمانی.
شروع و ارزیابی
مشکل فوری
پشتیبانی مستمر
پروژه ها
در شرکتی که هر کارمند با حساب محلی روی سیستم خودش کار می کند، رفتن یک نفر یعنی گشتن دنبال رمزها و فایل هایش، و خدمات اکتیو دایرکتوری برای حل همین وضعیت است. با راه اندازی اکتیو دایرکتوری، حساب ها، دسترسی ها و سیاست های امنیتی از یک جا مدیریت می شوند. دامین جدید را طراحی و اجرا می کنیم یا دامین موجود شما را مرتب و پشتیبانی می کنیم.
خدمات اکتیو دایرکتوری یعنی راه اندازی و پشتیبانی دامین روی ویندوز سرور، تا حساب کاربران، دسترسی ها و سیاست های امنیتی شرکت از یک جا مدیریت شوند. این خدمت برای شرکتی است که هر کارمند با حساب محلی روی سیستم خودش کار می کند، دامین کنترلرش هنوز Windows Server 2012 است یا حساب کارمندان رفته فعال مانده است. پیکوسیستم دو دامین کنترلر با DNS، DHCP و ساختار OU نصب می کند، سیاست رمز عبور، قفل صفحه و محدودیت USB را با Group Policy اعمال می کند، فایل سرور با دسترسی پوشه ای بر اساس گروه های کاری و سهمیه FSRM راه اندازی می کند، نقش های FSMO را به ویندوز سرور جدید منتقل می کند و از System State بکاپ می گیرد. نتیجه، ساختار OU و GPOهای مستند، جدول دسترسی پوشه ها، مستند بازیابی دامین و روال ساخت و غیرفعال کردن حساب کارکنان است.
انتخاب نام دامین، نصب دو دامین کنترلر تا ورود کاربران به یک سرور وابسته نباشد، تنظیم DNS و DHCP و ساختار OU.
اعمال سیاست رمز عبور، قفل صفحه، درایوهای شبکه، نصب پرینتر و محدودیت USB از طریق GPO.
راه اندازی File Server با دسترسی پوشه ای بر اساس گروه های کاری، Shadow Copy و سهمیه فضا با FSRM.
انتقال نقش های FSMO به ویندوز سرور جدید، ارتقای سطح عملکرد دامین و خارج کردن امن دامین کنترلر قدیمی.
بکاپ System State و تست بازیابی، تا خرابی یک سرور به از دست رفتن همه حساب ها منجر نشود.
اجرای dcdiag و repadmin، بررسی خطاهای Replication در Event Viewer و پاک سازی حساب های کاربری و کامپیوترهای بلااستفاده.
ویندوز سرور 2022 تا اکتبر 2031 و ویندوز سرور 2025 تا سال 2034 پشتیبانی می شوند. نسخه 2025 سطح عملکرد تازه ای به دامین اضافه کرده است، ولی برای افزودن دامین کنترلر 2025 به دامین موجود، سطح عملکرد جنگل و دامین باید دست کم Windows Server 2016 باشد. پس اگر هنوز دامین کنترلر 2012 در شبکه دارید، مسیر ارتقا چند مرحله ای می شود.
نکته ای که اغلب دیده نمی شود، روش همگام سازی پوشه SYSVOL است. دامین هایی که از دوره Windows Server 2003 مانده اند گاهی هنوز از FRS استفاده می کنند و تا SYSVOL با دستور dfsrmig به DFSR منتقل نشود، دامین کنترلر جدید به آن ها اضافه نمی شود.
انتخاب نامی مثل company.local برای دامین هنوز رایج است. برای پسوند .local نمی شود گواهی SSL عمومی گرفت و این پسوند با mDNS در مک و بعضی دستگاه ها تداخل دارد. زیر دامنه ای از دامنه واقعی شرکت، مثل ad.company.com، این مشکلات را ندارد. اشتباه دیگر تنظیم DNS کلاینت ها روی 8.8.8.8 است که ورود کاربران را کند می کند و Group Policy را از کار می اندازد.
روی دامین کنترلر مجازی نباید snapshot قدیمی را برگرداند، چون ممکن است Replication با خطای USN rollback متوقف شود. کار روزمره با حساب Domain Admin هم پرخطر است، چون اطلاعات ورود آن در حافظه هر سیستمی که با آن وارد شوید باقی می ماند.
فهرست کارکنان با واحد کاری، پوشه هایی که هر گروه باید ببیند و پرینترهای شبکه، پایه طراحی OU و گروه ها است. نسخه ویندوز کلاینت ها را هم بررسی کنید. ویندوز 10 و 11 نسخه Home به دامین متصل نمی شوند و باید به نسخه Pro ارتقا پیدا کنند.
بعد از اتصال به دامین، کاربر با پروفایل تازه وارد می شود و فایل های دسکتاپ و تنظیمات برنامه ها در پروفایل محلی قبلی می ماند. انتقال این پروفایل ها را از قبل برنامه ریزی می کنیم تا روز اول کسی دنبال فایل هایش نگردد.
بسیاری از حمله های باج افزاری در شبکه های ویندوزی از مسیر اکتیو دایرکتوری گسترش پیدا می کنند. Windows LAPS رمز Administrator محلی هر کامپیوتر را متفاوت و به صورت خودکار عوض می کند تا یک رمز مشترک به همه سیستم ها راه ندهد. غیرفعال کردن SMBv1 و NTLMv1 و ممیزی رویدادهای 4625 و 4740 هم تلاش های ناموفق ورود و قفل شدن حساب ها را قابل پیگیری می کند.
عضوهای گروه Domain Admins را هر چند ماه یک بار بازبینی کنید و حساب های سرویس با رمز کوتاه و ثابت را با gMSA جایگزین کنید.
سرورها، حساب های کاربری، پوشه های اشتراکی و دسترسی ها را بررسی می کنیم و مشخص می کنیم چه چیزهایی به دامین وابسته اند.
ساختار دامین، گروه ها، سیاست ها و جدول دسترسی را پیشنهاد می کنیم و با شما نهایی می کنیم.
سرورها نصب و تنظیم می شوند و کامپیوترها در چند نوبت و خارج از ساعت کاری به دامین متصل می شوند.
مستندات و دسترسی های مدیریتی تحویل داده می شود و به فرد مسئول در شرکت ساخت و غیرفعال کردن حساب را آموزش می دهیم.
اگر درست انجام شود، کاربران معمولاً متوجه تغییر نمی شوند. دامین کنترلر جدید کنار قبلی نصب می شود، Replication بررسی می شود و نقش ها منتقل می شوند. سرور قدیمی فقط بعد از اطمینان از سلامت دامین کنار گذاشته می شود.
وقتی تعداد کاربران از چند نفر بیشتر شود، مدیریت دستی حساب ها و دسترسی ها زمان گیر و پرخطا می شود. اگر فایل مشترک، پرینتر شبکه یا نیاز به کنترل دسترسی دارید، دامین کار را ساده تر می کند. برای تیم هایی که کاملاً ابری کار می کنند گزینه های دیگری را هم بررسی می کنیم.
بله، لایسنس اورجینال از طریق خدمت تأمین لایسنس قابل تهیه است. پیش از خرید، تعداد CAL لازم را بر اساس کاربران یا دستگاه ها محاسبه می کنیم.
Group Policy مجموعه ای از تنظیمات است که از روی دامین کنترلر روی کامپیوترها و کاربران اعمال می شود. با آن سیاست رمز عبور، قفل صفحه، درایوهای شبکه، نصب پرینتر و محدودیت USB یک بار تعریف می شود و روی همه سیستم ها اجرا می شود. بدون آن، همین تنظیمات باید روی تک تک کامپیوترها دستی انجام شود.
جست وجوهای مرتبط
سرور و هاستینگ
سرور و هاستینگ استعلام
چند خط درباره وضعیت فعلی و چیزی که می خواهید بنویسید. یک مهندس خودش تماس می گیرد، نه واحد فروش.