در این مقاله از بلاگ رهام کلود، خیلی ساده و کاربردی میخوایم بررسی کنیم که Active Directory چیست.
همچنین چطور روی ویندوز سرور راهاندازی میشه و چطور میتونیم کاربران و دسترسیهای مختلف رو با استفاده از اون مدیریت کنیم.
اگر با شبکههای سازمانی و ویندوز سرور سروکار داشته باشید، احتمالاً اسم Active Directory رو زیاد شنیدید.
این سرویس یکی از مهمترین ابزارهای مدیریتی در شبکههای مبتنی بر ویندوز محسوب میشه.
Active Directory کمک میکنه به جای اینکه روی تکتک سیستمها کاربر بسازید و تنظیمات رو جداگانه انجام بدید، همه چیز رو از یک نقطه مدیریت کنید.
فهرست موضوعات:
- اصلا Active Directory چی هست؟
- Domain Controller چیست؟
- پیشنیازهای نصب Active Directory در Windows Server
- نصب Active Directory
- ساخت Domain جدید
- ساخت کاربر در Active Directory
- ساخت گروه برای مدیریت بهتر کاربران
- OU در Active Directory
- مدیریت دسترسی کاربران در Active Directory
- Group Policy و کاربرد آن
- اضافه کردن کامپیوتر به Domain
- نکات مهم برای مدیریت کاربران در Active Directory
- تفاوت Active Directory با ساخت کاربر معمولی ویندوز
- آیا Active Directory فقط برای شرکتهای بزرگه؟
- نتیجهگیری
- سوالات متداول

اصلا Active Directory چی هست؟
قبل از اینکه بریم سراغ آموزش Active Directory، بهتره خیلی ساده ببینیم اصلاً با چی طرف هستیم.
Active Directory یا به اختصار AD یک سرویس دایرکتوری از مایکروسافته که برای مدیریت متمرکز کاربران، کامپیوترها، گروهها و منابع شبکه استفاده میشه.
فرض کنید توی یک شرکت ۵۰ تا کامپیوتر دارید و هر کارمند هم یک حساب کاربری مخصوص خودش رو داره.
اگر Active Directory نداشته باشید، مدیریت این تعداد کاربر و سیستم میتونه حسابی دردسرساز بشه.
اما با Active Directory میتونید کاربران رو در یک محیط مرکزی مدیریت کنید و مشخص کنید هر کاربر به چه منابعی دسترسی داشته باشه.
برای مثال، میتونید تعیین کنید کاربران بخش مالی فقط به فایلهای مربوط به حسابداری دسترسی داشته باشن، ولی کاربران بخش فروش به فایلهای فروش دسترسی داشته باشن.
اینجاست که Active Directory خودش رو نشون میده و مدیریت شبکه رو خیلی راحتتر میکنه.
Domain Controller چیست؟
وقتی درباره Active Directory صحبت میکنیم، حتماً با مفهوم Domain Controller یا DC هم روبهرو میشیم.
Domain Controller در واقع سروریه که نقش اصلی رو در مدیریت Domain بر عهده داره.
اطلاعات مربوط به کاربران، گروهها، کامپیوترها و سیاستهای امنیتی در محیط Active Directory روی Domain Controller مدیریت میشه.
مثلاً وقتی شما در یک کامپیوتر سازمانی نام کاربری و رمز عبور خودتون رو وارد میکنید، سیستم میتونه اعتبار این اطلاعات رو از Domain Controller بررسی کنه.
به همین دلیل معمولاً در یک شبکه سازمانی، سرور ویندوزی که Active Directory روی اون راهاندازی شده، اهمیت زیادی داره و
باید از نظر امنیت، پایداری و منابع سختافزاری وضعیت مناسبی داشته باشه.
پیشنیازهای نصب Active Directory در Windows Server
برای شروع کار، باید یک Windows Server داشته باشید. نسخه دقیق ویندوز سرور بسته به محیط شما میتونه متفاوت باشه، اما بهتره از نسخهای استفاده کنید که هنوز پشتیبانی میشه.
همچنین بهتره سرور شما IP ثابت یا Static IP داشته باشه.
چون Domain Controller یکی از اجزای اصلی شبکه است و تغییر IP اون میتونه باعث ایجاد مشکل در ارتباط کلاینتها با Domain بشه.
DNS هم در Active Directory اهمیت خیلی زیادی داره. در واقع Active Directory وابستگی زیادی به DNS داره و برای پیدا کردن سرویسهای Domain از اون استفاده میکنه.
پس قبل از نصب AD بهتره مطمئن بشید تنظیمات شبکه، IP و DNS سرور درست انجام شده.
نصب Active Directory
برای شروع نصب، وارد Server Manager بشید. از قسمت Add Roles and Features میتونید Roleهای مختلف ویندوز سرور رو اضافه کنید.
در قسمت Server Roles باید گزینه Active Directory Domain Services (AD DS) رو انتخاب کنید.
بعد از انتخاب AD DS، مراحل نصب رو ادامه بدید تا Role مربوط به Active Directory روی سرور نصب بشه.
نکته مهم اینجاست که نصب Role به معنی آماده شدن کامل Active Directory نیست. بعد از نصب، باید سرور رو به Domain Controller تبدیل کنید.
بعد از پایان نصب، در Server Manager یک اعلان مشاهده میکنید که از شما میخواد تنظیمات مربوط به Promote this server to a domain controller رو انجام بدید.
با انتخاب این گزینه وارد مرحله راهاندازی Domain میشید.
ساخت Domain جدید
اگر برای اولین بار دارید Active Directory رو در شبکه راهاندازی میکنید، معمولاً باید یک New Forest بسازید.
در این قسمت یک نام برای Domain انتخاب میکنید. مثلاً اگر محیط آزمایشی داشته باشید، میتونید نامی مثل company.local در نظر بگیرید.
البته بهتره در محیط واقعی قبل از انتخاب نام Domain، ساختار DNS و نامگذاری شبکه رو با دقت بررسی کنید.
در ادامه باید یک رمز برای Directory Services Restore Mode یا DSRM تعیین کنید.
این رمز در شرایط خاص مربوط به بازیابی سرویسهای Active Directory استفاده میشه، پس بهتره اون رو در جای امنی نگه دارید.
بعد از بررسی تنظیمات، نصب رو ادامه بدید. در پایان ممکنه سرور Restart بشه و بعد از بالا آمدن سیستم، سرور شما به Domain Controller تبدیل شده باشه.
ساخت کاربر در Active Directory
حالا که Active Directory راهاندازی شده، بریم سراغ یکی از مهمترین قسمتها؛ یعنی ساخت کاربران.
برای مدیریت کاربران میتونید از ابزار Active Directory Users and Computers استفاده کنید.
در این محیط، ساختار Domain رو مشاهده میکنید و میتونید کاربران، گروهها و کامپیوترهای مختلف رو مدیریت کنید.
برای ساخت یک کاربر جدید، روی محل موردنظر کلیک راست کنید و گزینه ساخت User جدید رو انتخاب کنید.
مثلاً فرض کنید یک شرکت دارید و میخواید برای کارمند بخش فروش یک حساب بسازید.
برای مثال کاربری با نام Roham ایجاد کنید و برای اون Username و Password تعیین کنید.
بعد از ساخته شدن حساب، کاربر میتونه با اطلاعات خودش وارد سیستمهای عضو Domain بشه؛ البته به شرطی که دسترسیهای لازم برای اون تعریف شده باشه.
ساخت گروه برای مدیریت بهتر کاربران
اگر تعداد کاربران زیاد باشه، مدیریت تکتک اونها خیلی منطقی نیست. اینجا Groupها به کمک شما میان.
فرض کنید در یک شرکت 20 نفر در بخش فروش فعالیت میکنن و همه این افراد باید به یک پوشه اشتراکی دسترسی داشته باشن.
به جای اینکه برای هر کاربر جداگانه Permission تنظیم کنید، میتونید یک گروه به نام Sales بسازید و کاربران بخش فروش رو عضو این گروه کنید.
بعد دسترسی پوشه رو برای گروه Sales تنظیم میکنید.
حالا اگر کارمند جدیدی وارد بخش فروش شد، فقط کافیه کاربر رو به گروه Sales اضافه کنید تا دسترسیهای موردنظر رو دریافت کنه.
این روش هم مدیریت رو سادهتر میکنه و هم احتمال خطای انسانی رو پایین میاره.
OU در Active Directory
یکی دیگه از مفاهیم مهم در آموزش Active Directory، Organizational Unit یا OU هست.
OU رو میتونید مثل یک پوشه برای مرتب کردن کاربران و کامپیوترهای شبکه در نظر بگیرید.
داخل هر OU میتونید کاربران و کامپیوترهای مربوط به اون بخش رو قرار بدید.
این کار فقط برای مرتب بودن نیست؛ بلکه باعث میشه بتونید سیاستها و تنظیمات خاصی رو هم روی گروه مشخصی از کاربران یا سیستمها اعمال کنید.
مدیریت دسترسی کاربران در Active Directory
یکی از مهمترین کاربردهای Active Directory، مدیریت دسترسیهاست.
فرض کنید یک پوشه روی سرور دارید که اطلاعات مالی شرکت داخل اون قرار گرفته. طبیعتاً نباید همه کاربران شبکه بتونن به این پوشه دسترسی داشته باشن.
میتونید یک گروه به نام Accounting ایجاد کنید و کاربران بخش حسابداری رو داخل اون قرار بدید.
بعد روی پوشه موردنظر Permission مناسب رو برای این گروه تنظیم کنید.
در این حالت هر کسی عضو گروه Accounting باشه، میتونه طبق Permission تعریفشده به اطلاعات دسترسی داشته باشه.
اگر یک کارمند از بخش حسابداری خارج بشه، به جای اینکه دسترسیهای مختلف اون رو یکییکی حذف کنید، میتونید عضویت اون کاربر در گروه رو تغییر بدید.
Group Policy و کاربرد آن
Active Directory فقط برای ساخت کاربر نیست. یکی از قابلیتهای بسیار کاربردی اون Group Policy یا GPO هست.
با Group Policy میتونید تنظیمات مشخصی رو به صورت متمرکز روی کاربران و کامپیوترهای Domain اعمال کنید.
مثلاً میتونید سیاستی تعیین کنید که کاربران مجبور باشن رمز عبور قوی داشته باشن،
مدت اعتبار Password محدود باشه یا بعضی تنظیمات امنیتی روی سیستمهای سازمان اعمال بشه.
فرض کنید مدیر شبکه میخواد روی تمام سیستمهای شرکت یک قانون مشخص اعمال کنه.
به جای اینکه به سراغ تکتک کامپیوترها بره، میتونه یک Group Policy ایجاد کنه و اون رو روی OU یا گروه موردنظر اعمال کنه.
این یکی از مهمترین دلایلیه که Active Directory در شبکههای سازمانی کاربرد زیادی داره.
اضافه کردن کامپیوتر به Domain
بعد از راهاندازی Active Directory، نوبت به اتصال سیستمهای کاربران به Domain میرسه.
برای مثال فرض کنید یک کامپیوتر Windows 11 دارید و میخواید اون رو به Domain شرکت متصل کنید.
قبل از هر چیز باید تنظیمات DNS سیستم رو بررسی کنید تا بتونه Domain Controller رو پیدا کنه.
بعد از تنظیم درست DNS، از تنظیمات سیستم وارد بخش مربوط به Domain or Workgroup میشید و نام Domain رو وارد میکنید.
اگر ارتباط درست باشه، ویندوز از شما اطلاعات یک حساب کاربری دارای دسترسی لازم رو میخواد.
بعد از موفقیتآمیز بودن Join، معمولاً سیستم باید Restart بشه.
بعد از Restart، سیستم عضو Domain شده و کاربران میتونن با حسابهای Domain خودشون وارد سیستم بشن.
نکات مهم برای مدیریت کاربران در Active Directory
در یک شبکه واقعی بهتره برای همه کاربران از حساب Administrator استفاده نکنید. حسابهای مدیریتی باید در اختیار افرادی باشن که واقعاً به دسترسی مدیریتی نیاز دارن.
همچنین بهتره برای کاربران، سیاستهای مناسبی برای رمز عبور در نظر بگیرید و حسابهای قدیمی یا بدون استفاده رو بررسی کنید.
از طرف دیگه، حتماً برای Domain Controllerها Backup مناسب داشته باشید.
Active Directory یکی از بخشهای مهم زیرساخت شبکه است و از دست رفتن اطلاعات اون میتونه مشکلات جدی ایجاد کنه.
اگر شبکه شما بزرگتره، داشتن بیش از یک Domain Controller هم میتونه برای افزایش پایداری و دسترسپذیری مفید باشه.
تفاوت Active Directory با ساخت کاربر معمولی ویندوز
اگر روی یک کامپیوتر شخصی از قسمت Settings یک User بسازید، این حساب معمولاً فقط مربوط به همان سیستم است.
اما در Active Directory، حساب کاربری در سطح Domain مدیریت میشه.
برای مثال اگر یک شرکت 50 کامپیوتر داشته باشه، ساختن User جداگانه روی هر 50 سیستم کار بسیار زمانبریه.
Active Directory کمک میکنه کاربران و دسترسیها به صورت متمرکز مدیریت بشن.
به همین دلیل هرچه شبکه بزرگتر و تعداد کاربران بیشتر بشه، استفاده از Active Directory ارزش بیشتری پیدا میکنه.
آیا Active Directory فقط برای شرکتهای بزرگه؟
نه، لزوماً. البته در شبکههای بزرگ مزایای Active Directory بیشتر دیده میشه، اما حتی شرکتی کوچک هم ممکنه با افزایش تعداد سیستم و کاربر به مدیریت متمرکز نیاز پیدا کنه.
اگر تعداد سیستمها کم باشه، شاید استفاده از Active Directory ضروری نباشه؛
ولی وقتی مدیریت کاربران، دسترسیها، کامپیوترها و سیاستهای امنیتی پیچیدهتر میشه، داشتن یک ساختار متمرکز میتونه کار شما رو خیلی راحتتر کنه.
نتیجهگیری
در این مقاله سعی کردیم آموزش Active Directory رو از پایه و به زبان ساده بررسی کنیم.
Active Directory یکی از مهمترین سرویسهای ویندوز سروره که به شما اجازه میده کاربران، کامپیوترها، گروهها و دسترسیهای شبکه رو به صورت متمرکز مدیریت کنید.
با راهاندازی Domain Controller، ساخت User و Group، استفاده از OU و تنظیم Group Policy میتونید یک ساختار منظمتر و قابلکنترلتر برای شبکه سازمان ایجاد کنید.
اگر با Windows Server کار میکنید، یادگیری Active Directory یکی از مهارتهای مهمیه که پیشنهاد میکنیم حتماً روی اون وقت بذارید؛
مخصوصاً اگر قصد دارید وارد حوزه مدیریت شبکه یا پشتیبانی سرور بشید.
سوالات متداول
Active Directory چیست؟
Active Directory یک سرویس دایرکتوری مایکروسافت برای مدیریت متمرکز کاربران، کامپیوترها، گروهها و منابع شبکه در محیطهای مبتنی بر Windows Server هست.
Domain Controller چه کاری انجام میدهد؟
Domain Controller سروریه که سرویس Active Directory روی اون فعال شده و وظایفی مثل احراز هویت کاربران و مدیریت اطلاعات Domain رو انجام میده.
آیا برای Active Directory به DNS نیاز داریم؟
بله. DNS یکی از بخشهای مهم Active Directory محسوب میشه و برای پیدا کردن سرویسها و Domain Controller در شبکه استفاده میشه.
آیا میتوان بدون Active Directory کاربر ساخت؟
بله. میتونید روی خود ویندوز کاربران Local بسازید، اما این حسابها معمولاً فقط برای همان سیستم هستند.
Active Directory امکان مدیریت متمرکز کاربران در شبکه رو فراهم میکنه.
OU در Active Directory چه کاربردی دارد؟
OU یا Organizational Unit برای مرتب کردن کاربران و کامپیوترها در Active Directory استفاده میشه و
کمک میکنه سیاستها و دسترسیهای مشخصی رو روی بخشهای مختلف شبکه اعمال کنید.
آیا Active Directory روی Windows 11 نصب میشود؟
Active Directory Domain Services برای راهاندازی Domain Controller روی Windows Server استفاده میشه.
Windows 11 میتونه به عنوان Client به Domain متصل بشه، اما خودش Domain Controller نمیشه.
آیا داشتن Backup برای Active Directory ضروری است؟
بله. چون Active Directory بخش مهمی از شبکه است، بهتره از Domain Controller و اطلاعات مربوط به اون Backup مناسب داشته باشید تا
در صورت خرابی یا مشکل، امکان بازیابی وجود داشته باشه.
