پیکوسیستم خدمات فنی IT
سرور و هاستینگ

خدمات اکتیو دایرکتوری، راه اندازی و پشتیبانی ویندوز سرور

در شرکتی که هر کارمند با حساب محلی روی سیستم خودش کار می کند، رفتن یک نفر یعنی گشتن دنبال رمزها و فایل هایش، و خدمات اکتیو دایرکتوری برای حل همین وضعیت است. با راه اندازی اکتیو دایرکتوری، حساب ها، دسترسی ها و سیاست های امنیتی از یک جا مدیریت می شوند. دامین جدید را طراحی و اجرا می کنیم یا دامین موجود شما را مرتب و پشتیبانی می کنیم.

ابزارها و فناوری ها windows-server-active-directory
  • Windows Server 2022
  • Active Directory
  • Group Policy
  • DNS
  • DHCP
  • FSRM
  • PowerShell
  • Windows Admin Center
6بخش کار
5خروجی
4مرحله

ویندوز سرور و اکتیو دایرکتوری چیست؟

خدمات اکتیو دایرکتوری یعنی راه اندازی و پشتیبانی دامین روی ویندوز سرور، تا حساب کاربران، دسترسی ها و سیاست های امنیتی شرکت از یک جا مدیریت شوند. این خدمت برای شرکتی است که هر کارمند با حساب محلی روی سیستم خودش کار می کند، دامین کنترلرش هنوز Windows Server 2012 است یا حساب کارمندان رفته فعال مانده است. پیکوسیستم دو دامین کنترلر با DNS، DHCP و ساختار OU نصب می کند، سیاست رمز عبور، قفل صفحه و محدودیت USB را با Group Policy اعمال می کند، فایل سرور با دسترسی پوشه ای بر اساس گروه های کاری و سهمیه FSRM راه اندازی می کند، نقش های FSMO را به ویندوز سرور جدید منتقل می کند و از System State بکاپ می گیرد. نتیجه، ساختار OU و GPOهای مستند، جدول دسترسی پوشه ها، مستند بازیابی دامین و روال ساخت و غیرفعال کردن حساب کارکنان است.

چه زمانی به ویندوز سرور و اکتیو دایرکتوری نیاز دارید؟

  • هر کارمند روی سیستم خودش یک رمز دارد و مدیریت مرکزی در کار نیست.
  • پوشه اشتراکی داریم که همه به همه چیزش دسترسی دارند.
  • دامین کنترلر ما هنوز Windows Server 2012 است که پشتیبانی اش تمام شده.
  • حساب کارمندی که رفته، هنوز فعال است.

ویندوز سرور و اکتیو دایرکتوری شامل چه کارهایی است؟

01

طراحی و نصب دامین

انتخاب نام دامین، نصب دو دامین کنترلر تا ورود کاربران به یک سرور وابسته نباشد، تنظیم DNS و DHCP و ساختار OU.

02

Group Policy

اعمال سیاست رمز عبور، قفل صفحه، درایوهای شبکه، نصب پرینتر و محدودیت USB از طریق GPO.

03

فایل سرور و دسترسی ها

راه اندازی File Server با دسترسی پوشه ای بر اساس گروه های کاری، Shadow Copy و سهمیه فضا با FSRM.

04

مهاجرت و ارتقا

انتقال نقش های FSMO به ویندوز سرور جدید، ارتقای سطح عملکرد دامین و خارج کردن امن دامین کنترلر قدیمی.

05

بکاپ دامین

بکاپ System State و تست بازیابی، تا خرابی یک سرور به از دست رفتن همه حساب ها منجر نشود.

06

بررسی سلامت

اجرای dcdiag و repadmin، بررسی خطاهای Replication در Event Viewer و پاک سازی حساب های کاربری و کامپیوترهای بلااستفاده.

بعد از ویندوز سرور و اکتیو دایرکتوری چه چیزی تحویل می گیرید؟

  • ساختار OU، گروه ها و فهرست GPOهای اعمال شده
  • جدول دسترسی پوشه های اشتراکی
  • رمزهای مدیریتی و یک حساب اضطراری تحویل شده به مدیر شرکت
  • مستند بازیابی دامین و نتیجه آخرین تست بکاپ
  • روال ساخت و غیرفعال کردن حساب کارکنان

راهنمای ویندوز سرور و اکتیو دایرکتوری

ویندوز سرور 2022 یا 2025 برای دامین کنترلر جدید؟

ویندوز سرور 2022 تا اکتبر 2031 و ویندوز سرور 2025 تا سال 2034 پشتیبانی می شوند. نسخه 2025 سطح عملکرد تازه ای به دامین اضافه کرده است، ولی برای افزودن دامین کنترلر 2025 به دامین موجود، سطح عملکرد جنگل و دامین باید دست کم Windows Server 2016 باشد. پس اگر هنوز دامین کنترلر 2012 در شبکه دارید، مسیر ارتقا چند مرحله ای می شود.

نکته ای که اغلب دیده نمی شود، روش همگام سازی پوشه SYSVOL است. دامین هایی که از دوره Windows Server 2003 مانده اند گاهی هنوز از FRS استفاده می کنند و تا SYSVOL با دستور dfsrmig به DFSR منتقل نشود، دامین کنترلر جدید به آن ها اضافه نمی شود.

اشتباهات رایج در راه اندازی دامین کنترلر

انتخاب نامی مثل company.local برای دامین هنوز رایج است. برای پسوند .local نمی شود گواهی SSL عمومی گرفت و این پسوند با mDNS در مک و بعضی دستگاه ها تداخل دارد. زیر دامنه ای از دامنه واقعی شرکت، مثل ad.company.com، این مشکلات را ندارد. اشتباه دیگر تنظیم DNS کلاینت ها روی 8.8.8.8 است که ورود کاربران را کند می کند و Group Policy را از کار می اندازد.

روی دامین کنترلر مجازی نباید snapshot قدیمی را برگرداند، چون ممکن است Replication با خطای USN rollback متوقف شود. کار روزمره با حساب Domain Admin هم پرخطر است، چون اطلاعات ورود آن در حافظه هر سیستمی که با آن وارد شوید باقی می ماند.

پیش از اتصال کامپیوترها به دامین چه آماده کنید؟

فهرست کارکنان با واحد کاری، پوشه هایی که هر گروه باید ببیند و پرینترهای شبکه، پایه طراحی OU و گروه ها است. نسخه ویندوز کلاینت ها را هم بررسی کنید. ویندوز 10 و 11 نسخه Home به دامین متصل نمی شوند و باید به نسخه Pro ارتقا پیدا کنند.

بعد از اتصال به دامین، کاربر با پروفایل تازه وارد می شود و فایل های دسکتاپ و تنظیمات برنامه ها در پروفایل محلی قبلی می ماند. انتقال این پروفایل ها را از قبل برنامه ریزی می کنیم تا روز اول کسی دنبال فایل هایش نگردد.

امنیت اکتیو دایرکتوری بعد از تحویل

بسیاری از حمله های باج افزاری در شبکه های ویندوزی از مسیر اکتیو دایرکتوری گسترش پیدا می کنند. Windows LAPS رمز Administrator محلی هر کامپیوتر را متفاوت و به صورت خودکار عوض می کند تا یک رمز مشترک به همه سیستم ها راه ندهد. غیرفعال کردن SMBv1 و NTLMv1 و ممیزی رویدادهای 4625 و 4740 هم تلاش های ناموفق ورود و قفل شدن حساب ها را قابل پیگیری می کند.

عضوهای گروه Domain Admins را هر چند ماه یک بار بازبینی کنید و حساب های سرویس با رمز کوتاه و ثابت را با gMSA جایگزین کنید.

مراحل ویندوز سرور و اکتیو دایرکتوری

  1. 01

    بررسی وضعیت

    سرورها، حساب های کاربری، پوشه های اشتراکی و دسترسی ها را بررسی می کنیم و مشخص می کنیم چه چیزهایی به دامین وابسته اند.

  2. 02

    طراحی

    ساختار دامین، گروه ها، سیاست ها و جدول دسترسی را پیشنهاد می کنیم و با شما نهایی می کنیم.

  3. 03

    اجرا

    سرورها نصب و تنظیم می شوند و کامپیوترها در چند نوبت و خارج از ساعت کاری به دامین متصل می شوند.

  4. 04

    تحویل و آموزش

    مستندات و دسترسی های مدیریتی تحویل داده می شود و به فرد مسئول در شرکت ساخت و غیرفعال کردن حساب را آموزش می دهیم.

سؤالات متداول درباره ویندوز سرور و اکتیو دایرکتوری

مهاجرت اکتیو دایرکتوری به ویندوز سرور جدید باعث قطعی می شود؟

اگر درست انجام شود، کاربران معمولاً متوجه تغییر نمی شوند. دامین کنترلر جدید کنار قبلی نصب می شود، Replication بررسی می شود و نقش ها منتقل می شوند. سرور قدیمی فقط بعد از اطمینان از سلامت دامین کنار گذاشته می شود.

شرکت 15 نفره هم به اکتیو دایرکتوری نیاز دارد؟

وقتی تعداد کاربران از چند نفر بیشتر شود، مدیریت دستی حساب ها و دسترسی ها زمان گیر و پرخطا می شود. اگر فایل مشترک، پرینتر شبکه یا نیاز به کنترل دسترسی دارید، دامین کار را ساده تر می کند. برای تیم هایی که کاملاً ابری کار می کنند گزینه های دیگری را هم بررسی می کنیم.

لایسنس ویندوز سرور و CAL را هم تأمین می کنید؟

بله، لایسنس اورجینال از طریق خدمت تأمین لایسنس قابل تهیه است. پیش از خرید، تعداد CAL لازم را بر اساس کاربران یا دستگاه ها محاسبه می کنیم.

Group Policy چیست و در شبکه شرکت چه کاری می کند؟

Group Policy مجموعه ای از تنظیمات است که از روی دامین کنترلر روی کامپیوترها و کاربران اعمال می شود. با آن سیاست رمز عبور، قفل صفحه، درایوهای شبکه، نصب پرینتر و محدودیت USB یک بار تعریف می شود و روی همه سیستم ها اجرا می شود. بدون آن، همین تنظیمات باید روی تک تک کامپیوترها دستی انجام شود.

جست وجوهای مرتبط

  • راه اندازی دامین کنترلر
  • کانفیگ اکتیو دایرکتوری
  • نصب ویندوز سرور 2022
  • نصب اکتیو دایرکتوری ویندوز سرور 2022
  • راه اندازی File Server
  • ویندوز سرور 2022
  • Group Policy Management

استعلام

کارتان را بگویید، مسیر و هزینه را می گوییم

چند خط درباره وضعیت فعلی و چیزی که می خواهید بنویسید. یک مهندس خودش تماس می گیرد، نه واحد فروش.

  1. 01درخواست را می خوانیم و اگر ابهامی بود تماس می گیریم.
  2. 02در صورت نیاز، بررسی اولیه ریموت یا بازدید انجام می شود.
  3. 03پیشنهاد مکتوب با دامنه کار، زمان بندی و هزینه می فرستیم.

اطلاعات شما فقط برای پاسخ به همین درخواست استفاده می شود.