ماهو الActive Directory
هو نظام يمكن مسؤولي الأنظمة من إدارة وتأمين موارد الIT.
مثل/ المستخدمين والمجموعات والأنظمة والشبكات والتطبيقات والأصول الرقمية..
ويساعد في إدارة كلمات المرور والأجهزة
والتحكم بالمجموعات والمستخدمين والأنظمة، وفرض إعدادات الأمان وتحديثات البرامج.
هو نظام يمكن مسؤولي الأنظمة من إدارة وتأمين موارد الIT.
مثل/ المستخدمين والمجموعات والأنظمة والشبكات والتطبيقات والأصول الرقمية..
ويساعد في إدارة كلمات المرور والأجهزة
والتحكم بالمجموعات والمستخدمين والأنظمة، وفرض إعدادات الأمان وتحديثات البرامج.
متى كان أول إصدار للActive Directory ؟
أول معاينة من مايكروسوفت لخدمة الActive Directory كانت سنة ١٩٩٩م وتم إصداره بشكل رسمي مع ويندوز سيرفر ٢٠٠٠
أول معاينة من مايكروسوفت لخدمة الActive Directory كانت سنة ١٩٩٩م وتم إصداره بشكل رسمي مع ويندوز سيرفر ٢٠٠٠
ماهي أهمية الAcitve Directory ؟
يعتبر أحد أهم الأنظمة في أغلب الشركات حول العالم
يعتبر أحد أهم الأنظمة في أغلب الشركات حول العالم
ماهي أهم البروتوكولات التي يستخدمها الActive Directory ؟
LDAP
RPC
TCP
UDP
SMB
DNS
Kerberos
LDAP
RPC
TCP
UDP
SMB
DNS
Kerberos
ماهو ال Domain Controller
هو السيرفر الذي يحمل قواعد بيانات
الActive Directory وال GroupPolicy
وتتم عملية التوثيق من خلاله، تحفظ الGroupPolicy تحت مجلد Sysvol وقواعد البيانات تحت مجلد NTDS
هو السيرفر الذي يحمل قواعد بيانات
الActive Directory وال GroupPolicy
وتتم عملية التوثيق من خلاله، تحفظ الGroupPolicy تحت مجلد Sysvol وقواعد البيانات تحت مجلد NTDS
هل هناك حدود لل Active Directory ؟
بالتأكيد هناك حدود، مثال 👇🏽
- تستطيع إنشاء قرابة ٢ مليار Object في كل دومين كحد أقصى
- تستطيع إنشاء ١٢٠٠ Domain controller في كل دومين كحد أقصى
- المستخدم أو المجموعات أو الأجهزة لاتستطيع أن تكون عضواً لأكثر من ١٠١٥ مجموعة
بالتأكيد هناك حدود، مثال 👇🏽
- تستطيع إنشاء قرابة ٢ مليار Object في كل دومين كحد أقصى
- تستطيع إنشاء ١٢٠٠ Domain controller في كل دومين كحد أقصى
- المستخدم أو المجموعات أو الأجهزة لاتستطيع أن تكون عضواً لأكثر من ١٠١٥ مجموعة
ماهو Azure Active Directory
هو نسخة خاصة بالكلاود والتي تمكنك من ربط بيئة العمل on premise بمايكروسوفت كلاود والدخول على أوفيس٣٦٥ ومايكروسوفت Azure وآلاف من تطبيقات الSaaS
هو نسخة خاصة بالكلاود والتي تمكنك من ربط بيئة العمل on premise بمايكروسوفت كلاود والدخول على أوفيس٣٦٥ ومايكروسوفت Azure وآلاف من تطبيقات الSaaS
هل يعمل الActive Directory بدون DNS سيرفر؟
لايعمل الAD بدون DNS سيرفر، وأي مشكلة في الDNS سيؤثر بشكل كبير على عمل الActive Directory
لايعمل الAD بدون DNS سيرفر، وأي مشكلة في الDNS سيؤثر بشكل كبير على عمل الActive Directory
ماهو العدد المقترح لمديري نظام
الActive Directory ؟
لايجب أن يزيد عدد الDomain admins لأكثر من شخصين
الActive Directory ؟
لايجب أن يزيد عدد الDomain admins لأكثر من شخصين
ماهو الGlobal Catalog ؟
هو Domain Controller وله مهام إضافية 👇🏽
-معلومات جزئية عن باقي الدومين في الForest
-مسؤول عن الUPN
-مسؤول عن ال Universal Group membership
-مسؤول عن عملية البحث في ال address book الخاص بالExchange server
-التحقق من Objects Reference في الForest
هو Domain Controller وله مهام إضافية 👇🏽
-معلومات جزئية عن باقي الدومين في الForest
-مسؤول عن الUPN
-مسؤول عن ال Universal Group membership
-مسؤول عن عملية البحث في ال address book الخاص بالExchange server
-التحقق من Objects Reference في الForest
ماهو العدد المقترح للGlobal Catalog ؟
سيرفر واحد على الأقل في كل Site
سيرفر واحد على الأقل في كل Site
هل أستطيع أن أحمل DHCP سيرفر على Domain controller ؟
نعم تستطيع ولكن لا تفعل ذلك لأنها تعتبر ثغرة أمنية
نعم تستطيع ولكن لا تفعل ذلك لأنها تعتبر ثغرة أمنية
ماهي إستراتيجية النسخ الاحتياطية الموصى بها لبيئة الActive Directory ؟
تحتاج لعمل Full backup على الأقل لإثنين Domain controller في كل دومين
تحتاج لعمل Full backup على الأقل لإثنين Domain controller في كل دومين
إذا أردت أن تفهم نظام الActive Directory فحاول أن تجزئه إلى التالي:
- Authentication
- DNS
- Replication
- GroupPolicy
- Backup & Recovery
- Troubleshooting
- Authentication
- DNS
- Replication
- GroupPolicy
- Backup & Recovery
- Troubleshooting
كم عدد الآدمن الذي يجب أن يكونو ضمن مجموعة Schema Admins ؟
صفر 0️⃣
يجب أن لا يضاف أي آدمن في مجموعة Schema Admins group،
يضاف فقط عند الحاجة ثم يحذف مباشرة، لأن أي خلل في الSchema ستحتاج لعمل Forest Recovery
صفر 0️⃣
يجب أن لا يضاف أي آدمن في مجموعة Schema Admins group،
يضاف فقط عند الحاجة ثم يحذف مباشرة، لأن أي خلل في الSchema ستحتاج لعمل Forest Recovery
قد يشتكي بعض الموظفين من بطء أثناء الدخول على الأجهزة فما العمل ؟
تأكد من الDomain Controller الي شابك عليه الموظف عن طريق الأمر التالي فقد يكون شابك على DC في Site آخر
nltest /dsgetdc:DomainName
تأكد من الDomain Controller الي شابك عليه الموظف عن طريق الأمر التالي فقد يكون شابك على DC في Site آخر
nltest /dsgetdc:DomainName
هل Azure AD هو نفس نسخة
ال Active Directory التقليدية ؟
بالتأكيد لا، ف Azure AD هو ليس نفس نسخة الAD التقليدية ولكنه نسخة مختلفة تماماً تركز على إدارة الموارد في الكلاود، وتستطيع ربطه مع نسخة
Active Directory on-premise
ال Active Directory التقليدية ؟
بالتأكيد لا، ف Azure AD هو ليس نفس نسخة الAD التقليدية ولكنه نسخة مختلفة تماماً تركز على إدارة الموارد في الكلاود، وتستطيع ربطه مع نسخة
Active Directory on-premise
جاري تحميل الاقتراحات...