Active Directory در ویندوز سرور
پرینت- 2
آموزش گامبهگام نصب و پیکربندی Active Directory در Windows Server
با نصب Active Directory، میتوانید ساختار دامین ایجاد کرده و کاربران، گروهها و سیاستهای امنیتی شبکه را از یک نقطه مرکزی مدیریت کنید. در این راهنما، تمام مراحل موردنیاز را بهصورت ساده و کاربردی مرور میکنیم.
- پیشنیازهای نصب AD DS
پیش از شروع نصب Active Directory، موارد زیر را آماده کنید:
- تنظیم نام اختصاصی برای سرور مثلاً: DC01
- تنظیم آدرس IP ثابت برای سرور
- حداقل گیگابایت رم و ۶۰ گیگابایت فضای دیسک
- بهروزرسانی کامل ویندوز سرور با آخرین پچهای امنیتی
- نصب نقش Active Directory Domain Services
- از منوی Start وارد Server Manager شوید.
- روی Manage کلیک کنید و گزینه Add Roles and Features را انتخاب کنید.
- مراحل Wizard را طی کنید و در بخش Server Roles گزینه Active Directory Domain Services AD DS را فعال کنید.
- روی Next کلیک کرده و نصب را کامل کنید.
- پس از نصب، پیامی با عنوان Promote this server to a domain controller نمایش داده میشود.
- . پیکربندی Active Directory و راهاندازی دامین
- در Server Manager روی علامت هشدار (Notifications) کلیک کنید.
- گزینه Promote this server to a domain controller را انتخاب کنید.
- در پنجره بازشده، گزینه Add a new forest را انتخاب کنید.
- نام دامین دلخواه خود را وارد کنید مثلاًlocal.
- در مراحل بعد، رمز عبور Directory Services Restore Mode (DSRM) را تعیین کنید.
- فرآیند را کامل کرده و سیستم را راهاندازی مجدد کنید.
- مدیریت AD از طریق کنسول
پس از راهاندازی مجدد سرور:
- مجدداً Server Manager را باز کنید.
- از منوی Tools گزینه Active Directory Users and Computers را انتخاب نمایید.
- در این بخش، دامین ساختهشده و ساختار درختی آن را مشاهده خواهید کرد.
- حالا میتوانید کاربران، گروهها و واحدهای سازمانی (OUs) را ایجاد و مدیریت کنید.
- اتصال کلاینتها به دامین
برای افزودن سیستمهای کلاینت به دامین جدید:
- در سیستم کاربر (ویندوز 10 یا 11)، وارد Control Panel > System > Change Settings شوید.
- روی Change کلیک کرده و در قسمت Domain، نام دامین (مثلlocal) را وارد کنید.
- نام کاربری و رمز عبور Administrator دامین را وارد کنید.
- پس از پیغام خوشآمد، سیستم را Restart کنید.
با موفقیت Active Directory را نصب و راهاندازی کردید. اکنون میتوانید:
- کاربران و گروهها را از طریق AD مدیریت کنید.
- سیاستهای امنیتی مانند GPOها را تعریف کنید.
- سطح کنترل و امنیت شبکه خود را بهصورت مرکزی ارتقاء دهید.
در صورت نیاز، میتونم آموزش اتصال DNS، نصب Certificate Services یا راهاندازی GPO را هم برات بنویسم.
آیا این نسخه برای وبسایت یا مستندات درونسازمانی شما مناسب است؟