برچسب: آموزش Active Directory

  • آموزش Active Directory و مدیریت کاربران در ویندوز سرور

    آموزش Active Directory و مدیریت کاربران در ویندوز سرور

    در این مقاله از بلاگ رهام کلود، خیلی ساده و کاربردی میخوایم بررسی کنیم که Active Directory چیست.

    همچنین چطور روی ویندوز سرور راه‌اندازی میشه و چطور میتونیم کاربران و دسترسی‌های مختلف رو با استفاده از اون مدیریت کنیم.

    اگر با شبکه‌های سازمانی و ویندوز سرور سروکار داشته باشید، احتمالاً اسم Active Directory رو زیاد شنیدید.

    این سرویس یکی از مهم‌ترین ابزارهای مدیریتی در شبکه‌های مبتنی بر ویندوز محسوب میشه.

    Active Directory کمک می‌کنه به جای اینکه روی تک‌تک سیستم‌ها کاربر بسازید و تنظیمات رو جداگانه انجام بدید، همه چیز رو از یک نقطه مدیریت کنید.

     

    فهرست موضوعات:

    • اصلا Active Directory چی هست؟
    • Domain Controller چیست؟
    • پیش‌نیازهای نصب Active Directory در Windows Server
    • نصب Active Directory
    • ساخت Domain جدید
    • ساخت کاربر در Active Directory
    • ساخت گروه برای مدیریت بهتر کاربران
    • OU در Active Directory
    • مدیریت دسترسی کاربران در Active Directory
    • Group Policy و کاربرد آن
    • اضافه کردن کامپیوتر به Domain
    • نکات مهم برای مدیریت کاربران در Active Directory
    • تفاوت Active Directory با ساخت کاربر معمولی ویندوز
    • آیا Active Directory فقط برای شرکت‌های بزرگه؟
    • نتیجه‌گیری
    • سوالات متداول

     

    آموزش Active Directory

     

    اصلا Active Directory چی هست؟

    قبل از اینکه بریم سراغ آموزش Active Directory، بهتره خیلی ساده ببینیم اصلاً با چی طرف هستیم.

    Active Directory یا به اختصار AD یک سرویس دایرکتوری از مایکروسافته که برای مدیریت متمرکز کاربران، کامپیوترها، گروه‌ها و منابع شبکه استفاده میشه.

    فرض کنید توی یک شرکت ۵۰ تا کامپیوتر دارید و هر کارمند هم یک حساب کاربری مخصوص خودش رو داره.

    اگر Active Directory نداشته باشید، مدیریت این تعداد کاربر و سیستم میتونه حسابی دردسرساز بشه.

    اما با Active Directory میتونید کاربران رو در یک محیط مرکزی مدیریت کنید و مشخص کنید هر کاربر به چه منابعی دسترسی داشته باشه.

    برای مثال، میتونید تعیین کنید کاربران بخش مالی فقط به فایل‌های مربوط به حسابداری دسترسی داشته باشن، ولی کاربران بخش فروش به فایل‌های فروش دسترسی داشته باشن.

    اینجاست که Active Directory خودش رو نشون میده و مدیریت شبکه رو خیلی راحت‌تر می‌کنه.

     

    Domain Controller چیست؟

    وقتی درباره Active Directory صحبت می‌کنیم، حتماً با مفهوم Domain Controller یا DC هم روبه‌رو میشیم.

    Domain Controller در واقع سروریه که نقش اصلی رو در مدیریت Domain بر عهده داره.

    اطلاعات مربوط به کاربران، گروه‌ها، کامپیوترها و سیاست‌های امنیتی در محیط Active Directory روی Domain Controller مدیریت میشه.

    مثلاً وقتی شما در یک کامپیوتر سازمانی نام کاربری و رمز عبور خودتون رو وارد می‌کنید، سیستم میتونه اعتبار این اطلاعات رو از Domain Controller بررسی کنه.

    به همین دلیل معمولاً در یک شبکه سازمانی، سرور ویندوزی که Active Directory روی اون راه‌اندازی شده، اهمیت زیادی داره و

    باید از نظر امنیت، پایداری و منابع سخت‌افزاری وضعیت مناسبی داشته باشه.

     

    پیش‌نیازهای نصب Active Directory در Windows Server

    برای شروع کار، باید یک Windows Server داشته باشید. نسخه دقیق ویندوز سرور بسته به محیط شما میتونه متفاوت باشه، اما بهتره از نسخه‌ای استفاده کنید که هنوز پشتیبانی میشه.

    همچنین بهتره سرور شما IP ثابت یا Static IP داشته باشه.

    چون Domain Controller یکی از اجزای اصلی شبکه است و تغییر IP اون میتونه باعث ایجاد مشکل در ارتباط کلاینت‌ها با Domain بشه.

    DNS هم در Active Directory اهمیت خیلی زیادی داره. در واقع Active Directory وابستگی زیادی به DNS داره و برای پیدا کردن سرویس‌های Domain از اون استفاده می‌کنه.

    پس قبل از نصب AD بهتره مطمئن بشید تنظیمات شبکه، IP و DNS سرور درست انجام شده.

     

    نصب Active Directory

    برای شروع نصب، وارد Server Manager بشید. از قسمت Add Roles and Features میتونید Roleهای مختلف ویندوز سرور رو اضافه کنید.

    در قسمت Server Roles باید گزینه Active Directory Domain Services (AD DS) رو انتخاب کنید.

    بعد از انتخاب AD DS، مراحل نصب رو ادامه بدید تا Role مربوط به Active Directory روی سرور نصب بشه.

    نکته مهم اینجاست که نصب Role به معنی آماده شدن کامل Active Directory نیست. بعد از نصب، باید سرور رو به Domain Controller تبدیل کنید.

    بعد از پایان نصب، در Server Manager یک اعلان مشاهده می‌کنید که از شما می‌خواد تنظیمات مربوط به Promote this server to a domain controller رو انجام بدید.

    با انتخاب این گزینه وارد مرحله راه‌اندازی Domain میشید.

     

    ساخت Domain جدید

    اگر برای اولین بار دارید Active Directory رو در شبکه راه‌اندازی می‌کنید، معمولاً باید یک New Forest بسازید.

    در این قسمت یک نام برای Domain انتخاب می‌کنید. مثلاً اگر محیط آزمایشی داشته باشید، میتونید نامی مثل company.local در نظر بگیرید.

    البته بهتره در محیط واقعی قبل از انتخاب نام Domain، ساختار DNS و نام‌گذاری شبکه رو با دقت بررسی کنید.

    در ادامه باید یک رمز برای Directory Services Restore Mode یا DSRM تعیین کنید.

    این رمز در شرایط خاص مربوط به بازیابی سرویس‌های Active Directory استفاده میشه، پس بهتره اون رو در جای امنی نگه دارید.

    بعد از بررسی تنظیمات، نصب رو ادامه بدید. در پایان ممکنه سرور Restart بشه و بعد از بالا آمدن سیستم، سرور شما به Domain Controller تبدیل شده باشه.

     

    ساخت کاربر در Active Directory

    حالا که Active Directory راه‌اندازی شده، بریم سراغ یکی از مهم‌ترین قسمت‌ها؛ یعنی ساخت کاربران.

    برای مدیریت کاربران میتونید از ابزار Active Directory Users and Computers استفاده کنید.

    در این محیط، ساختار Domain رو مشاهده می‌کنید و میتونید کاربران، گروه‌ها و کامپیوترهای مختلف رو مدیریت کنید.

    برای ساخت یک کاربر جدید، روی محل موردنظر کلیک راست کنید و گزینه ساخت User جدید رو انتخاب کنید.

    مثلاً فرض کنید یک شرکت دارید و میخواید برای کارمند بخش فروش یک حساب بسازید.

    برای مثال کاربری با نام Roham ایجاد کنید و برای اون Username و Password تعیین کنید.

    بعد از ساخته شدن حساب، کاربر میتونه با اطلاعات خودش وارد سیستم‌های عضو Domain بشه؛ البته به شرطی که دسترسی‌های لازم برای اون تعریف شده باشه.

     

    ساخت گروه برای مدیریت بهتر کاربران

    اگر تعداد کاربران زیاد باشه، مدیریت تک‌تک اون‌ها خیلی منطقی نیست. اینجا Groupها به کمک شما میان.

    فرض کنید در یک شرکت 20 نفر در بخش فروش فعالیت می‌کنن و همه این افراد باید به یک پوشه اشتراکی دسترسی داشته باشن.

    به جای اینکه برای هر کاربر جداگانه Permission تنظیم کنید، میتونید یک گروه به نام Sales بسازید و کاربران بخش فروش رو عضو این گروه کنید.

    بعد دسترسی پوشه رو برای گروه Sales تنظیم می‌کنید.

    حالا اگر کارمند جدیدی وارد بخش فروش شد، فقط کافیه کاربر رو به گروه Sales اضافه کنید تا دسترسی‌های موردنظر رو دریافت کنه.

    این روش هم مدیریت رو ساده‌تر می‌کنه و هم احتمال خطای انسانی رو پایین میاره.

     

    OU در Active Directory

    یکی دیگه از مفاهیم مهم در آموزش Active Directory، Organizational Unit یا OU هست.

    OU رو میتونید مثل یک پوشه برای مرتب کردن کاربران و کامپیوترهای شبکه در نظر بگیرید.

    داخل هر OU میتونید کاربران و کامپیوترهای مربوط به اون بخش رو قرار بدید.

    این کار فقط برای مرتب بودن نیست؛ بلکه باعث میشه بتونید سیاست‌ها و تنظیمات خاصی رو هم روی گروه مشخصی از کاربران یا سیستم‌ها اعمال کنید.

     

    مدیریت دسترسی کاربران در Active Directory

    یکی از مهم‌ترین کاربردهای Active Directory، مدیریت دسترسی‌هاست.

    فرض کنید یک پوشه روی سرور دارید که اطلاعات مالی شرکت داخل اون قرار گرفته. طبیعتاً نباید همه کاربران شبکه بتونن به این پوشه دسترسی داشته باشن.

    می‌تونید یک گروه به نام Accounting ایجاد کنید و کاربران بخش حسابداری رو داخل اون قرار بدید.

    بعد روی پوشه موردنظر Permission مناسب رو برای این گروه تنظیم کنید.

    در این حالت هر کسی عضو گروه Accounting باشه، میتونه طبق Permission تعریف‌شده به اطلاعات دسترسی داشته باشه.

    اگر یک کارمند از بخش حسابداری خارج بشه، به جای اینکه دسترسی‌های مختلف اون رو یکی‌یکی حذف کنید، میتونید عضویت اون کاربر در گروه رو تغییر بدید.

     

    Group Policy و کاربرد آن

    Active Directory فقط برای ساخت کاربر نیست. یکی از قابلیت‌های بسیار کاربردی اون Group Policy یا GPO هست.

    با Group Policy میتونید تنظیمات مشخصی رو به صورت متمرکز روی کاربران و کامپیوترهای Domain اعمال کنید.

    مثلاً میتونید سیاستی تعیین کنید که کاربران مجبور باشن رمز عبور قوی داشته باشن،

    مدت اعتبار Password محدود باشه یا بعضی تنظیمات امنیتی روی سیستم‌های سازمان اعمال بشه.

    فرض کنید مدیر شبکه میخواد روی تمام سیستم‌های شرکت یک قانون مشخص اعمال کنه.

    به جای اینکه به سراغ تک‌تک کامپیوترها بره، میتونه یک Group Policy ایجاد کنه و اون رو روی OU یا گروه موردنظر اعمال کنه.

    این یکی از مهم‌ترین دلایلیه که Active Directory در شبکه‌های سازمانی کاربرد زیادی داره.

     

    اضافه کردن کامپیوتر به Domain

    بعد از راه‌اندازی Active Directory، نوبت به اتصال سیستم‌های کاربران به Domain میرسه.

    برای مثال فرض کنید یک کامپیوتر Windows 11 دارید و میخواید اون رو به Domain شرکت متصل کنید.

    قبل از هر چیز باید تنظیمات DNS سیستم رو بررسی کنید تا بتونه Domain Controller رو پیدا کنه.

    بعد از تنظیم درست DNS، از تنظیمات سیستم وارد بخش مربوط به Domain or Workgroup میشید و نام Domain رو وارد می‌کنید.

    اگر ارتباط درست باشه، ویندوز از شما اطلاعات یک حساب کاربری دارای دسترسی لازم رو میخواد.

    بعد از موفقیت‌آمیز بودن Join، معمولاً سیستم باید Restart بشه.

    بعد از Restart، سیستم عضو Domain شده و کاربران میتونن با حساب‌های Domain خودشون وارد سیستم بشن.

     

    نکات مهم برای مدیریت کاربران در Active Directory

    در یک شبکه واقعی بهتره برای همه کاربران از حساب Administrator استفاده نکنید. حساب‌های مدیریتی باید در اختیار افرادی باشن که واقعاً به دسترسی مدیریتی نیاز دارن.

    همچنین بهتره برای کاربران، سیاست‌های مناسبی برای رمز عبور در نظر بگیرید و حساب‌های قدیمی یا بدون استفاده رو بررسی کنید.

    از طرف دیگه، حتماً برای Domain Controllerها Backup مناسب داشته باشید.

    Active Directory یکی از بخش‌های مهم زیرساخت شبکه است و از دست رفتن اطلاعات اون میتونه مشکلات جدی ایجاد کنه.

    اگر شبکه شما بزرگ‌تره، داشتن بیش از یک Domain Controller هم میتونه برای افزایش پایداری و دسترس‌پذیری مفید باشه.

     

    تفاوت Active Directory با ساخت کاربر معمولی ویندوز

    اگر روی یک کامپیوتر شخصی از قسمت Settings یک User بسازید، این حساب معمولاً فقط مربوط به همان سیستم است.

    اما در Active Directory، حساب کاربری در سطح Domain مدیریت میشه.

    برای مثال اگر یک شرکت 50 کامپیوتر داشته باشه، ساختن User جداگانه روی هر 50 سیستم کار بسیار زمان‌بریه.

    Active Directory کمک می‌کنه کاربران و دسترسی‌ها به صورت متمرکز مدیریت بشن.

    به همین دلیل هرچه شبکه بزرگ‌تر و تعداد کاربران بیشتر بشه، استفاده از Active Directory ارزش بیشتری پیدا می‌کنه.

     

    آیا Active Directory فقط برای شرکت‌های بزرگه؟

    نه، لزوماً. البته در شبکه‌های بزرگ مزایای Active Directory بیشتر دیده میشه، اما حتی شرکتی کوچک هم ممکنه با افزایش تعداد سیستم و کاربر به مدیریت متمرکز نیاز پیدا کنه.

    اگر تعداد سیستم‌ها کم باشه، شاید استفاده از Active Directory ضروری نباشه؛

    ولی وقتی مدیریت کاربران، دسترسی‌ها، کامپیوترها و سیاست‌های امنیتی پیچیده‌تر میشه، داشتن یک ساختار متمرکز میتونه کار شما رو خیلی راحت‌تر کنه.

     

    نتیجه‌گیری

    در این مقاله سعی کردیم آموزش Active Directory رو از پایه و به زبان ساده بررسی کنیم.

    Active Directory یکی از مهم‌ترین سرویس‌های ویندوز سروره که به شما اجازه میده کاربران، کامپیوترها، گروه‌ها و دسترسی‌های شبکه رو به صورت متمرکز مدیریت کنید.

    با راه‌اندازی Domain Controller، ساخت User و Group، استفاده از OU و تنظیم Group Policy میتونید یک ساختار منظم‌تر و قابل‌کنترل‌تر برای شبکه سازمان ایجاد کنید.

    اگر با Windows Server کار می‌کنید، یادگیری Active Directory یکی از مهارت‌های مهمیه که پیشنهاد می‌کنیم حتماً روی اون وقت بذارید؛

    مخصوصاً اگر قصد دارید وارد حوزه مدیریت شبکه یا پشتیبانی سرور بشید.

     


    سوالات متداول

    Active Directory چیست؟
    Active Directory یک سرویس دایرکتوری مایکروسافت برای مدیریت متمرکز کاربران، کامپیوترها، گروه‌ها و منابع شبکه در محیط‌های مبتنی بر Windows Server هست.

    Domain Controller چه کاری انجام می‌دهد؟
    Domain Controller سروریه که سرویس Active Directory روی اون فعال شده و وظایفی مثل احراز هویت کاربران و مدیریت اطلاعات Domain رو انجام میده.

    آیا برای Active Directory به DNS نیاز داریم؟
    بله. DNS یکی از بخش‌های مهم Active Directory محسوب میشه و برای پیدا کردن سرویس‌ها و Domain Controller در شبکه استفاده میشه.

    آیا می‌توان بدون Active Directory کاربر ساخت؟
    بله. میتونید روی خود ویندوز کاربران Local بسازید، اما این حساب‌ها معمولاً فقط برای همان سیستم هستند.
    Active Directory امکان مدیریت متمرکز کاربران در شبکه رو فراهم می‌کنه.

    OU در Active Directory چه کاربردی دارد؟
    OU یا Organizational Unit برای مرتب کردن کاربران و کامپیوترها در Active Directory استفاده میشه و
    کمک می‌کنه سیاست‌ها و دسترسی‌های مشخصی رو روی بخش‌های مختلف شبکه اعمال کنید.

    آیا Active Directory روی Windows 11 نصب می‌شود؟
    Active Directory Domain Services برای راه‌اندازی Domain Controller روی Windows Server استفاده میشه.
    Windows 11 میتونه به عنوان Client به Domain متصل بشه، اما خودش Domain Controller نمیشه.

    آیا داشتن Backup برای Active Directory ضروری است؟
    بله. چون Active Directory بخش مهمی از شبکه است، بهتره از Domain Controller و اطلاعات مربوط به اون Backup مناسب داشته باشید تا
    در صورت خرابی یا مشکل، امکان بازیابی وجود داشته باشه.