اکتیو دایرکتوری
این پروژه در 87 صفحه و به فرمت word .
بخشی از متن فایل :
تعریف اسکیما Schema :
ساختار properties هر آبجکت ثابت است و توی AD ذخیره می شود این ساختار قابل مدیریت کردن می باشد به انواع فیلدهایی که وجود دارد schema می گویند.
نرم افزار Exchange می آید schema های AD را تغییر می دهد که کپی خطرناک است. بنابراین قبلا نسخه پشتیبانی از AD بگیرید.
تعریف Site :
ما بر حسب ناحیه ی جغرافیایی متفاوت می توانیم دومین کنترلرهای مختلفی داشته باشیم. سایت ها در واقع AD هایی هستند که از نظر فیزیکی جداگانه هستند.
چرا باید سایت site تعریف کنیم؟
چون در دومین کنترلرهای مختلف مرتبا Daplicate نشود و الکی پهنای باند مشغول نشود، بلکه هر زمان ما خواستیم این اتفاق بیافتد. در غیر این صورت بین DC ها هر 15 دقیقه یکبار اتفاق می افتد.
تعریف Distingush name :
وقعی guary می گیریم می گوید این user مربوط به کدام ou، کدام dc است مثلا
CN=user 1, Ou= IT, dc = clomainl, dc=com
این مشخصاتی را که از هر user می دهند، Dist in gushe می گویند.
Forest
Domain
Trust
Gp
Gp
Gp چطور نرم افزارها از طریق نصب کنیم.
Replication کردن سایتها
Global catalog
Operation master
نگهداری
back up
ou – group – balk Import
چطور تعداد زیادی user وارد کنیم بدون تایپ تک به تک .
توجه کنید: بعد از این که دومینی را ایجاد کردید نمی توانید نام دومین را عوض کنید اما نام کامپیوتر دومین را می توانیم عوض کنیم.
نحوه Remove کردن یک دومین کنترلر
فرض کنید که دومین کنترلر بک آپ fail شده ß دومین کنترلر اصلی مرتبا می خواهد یک بک آپ خودش Replicate کند که نمی تواند بنابراین مرتبا log های error توی enent viewer بالا می رود. برای آن که بقایای آن دومین کنترلر بک آپ مرحوم را به طور کامل پاک کنیم.
Run : cmd à c:\> ntdsutil این را تایپ می کنیم
Nt dsutil : metadata cleanup این را تایپ می کنیم
Server conection : connect to server (نام کامل سرور)
“server name” : quit
نام کامل
ضمنا یک سرویس توی AD داریم به نام Global catalog که یک جور دیتابیس است و وظیفه اش این است که object های مهم شبکه را در خودش دارد.
در واقع وقتی quary می گیریم می رود سراغ Global Catalog و از اطلاعات آن استفاده می کند.
Global Catalog کلیه اطلاعات دومین های فارست را توی خودش نگهداری می کند.
اولین دومین کنترلر یا همان pdc را که ایجاد می کنیم اتوماتیک این گزینه فعال است یعنی اولین دومین کنترلر ما Global catolog را در بر دارد اما زمانی که دومین کنترلر بک اپ ایجاد می کنیم این تیک را ندارد یعنی بک آپ دومین کنترلر Golobal catalog نمی باشد مگر این که بعدا این اختیار را به آن بدهیم. حداقل یک gc باید در هر pomain داشته باشیم.
اگر دومین کنترلر که Global catalog بود و خدای ناخواسته fail شد باید روی دومین کنترلر دیگر (بک آپ یا اصلی) این اختیار را به آن تفویض کنیم برای این کار باید مسیر زیر را طی کنید:
statrs à programs à adminstrator tools à Aative Directory site and servicals
sites à Default – first – site – Name à Servers à بر روی نام کامپیتر بک آب دومین نترلر کلیک
NTDS راست کلیک ß properties ß و گزینه ی Global Catalog را فعال کنید.
تست هایی که بعد از نصب Active Directory باید انجام دهیم:
1-مرتبا event viewer ها را چک کنید.
2-یک پوشه داریم به نام Net log on sys vol حتما باید share شده باشد باید چک کنید ببینید که آیا حتما این پوشه shave شده است یا خیر. برای این منظور مراحل زیر را طی کنید.
à manage à share colders (راست کلیک) My copmputers
چک کنید که آیا Net log ، Sysvol حتما shave شده باشد. à shave
اشکالات رایج بعد از نصب AD
1-Access deniedت : 2 علت دارد.
علت اول : با Account ، مدیر شبکه Login نکرده اید.
علت دوم : با Account که login کرده اید آن user عضو Enterprise admin نبوده است.
2-DNS or netbios Nsme are not unic
علت اول : اسم دومین را باید عوض کنید چون احتمالا این اسم قبلا بوده است.
3-Domain cannot be connected یعنی دومین را نمی تواند پیدا کند.
1-ابتدا ping کنید.
2-DNS را چک کنید شاید درست set نشده باشد.
هدف به ساختن یک Child domain
چرا child domain باید داشته باشیم.
برای این که دومین اصلی از حالت مدیریت مرکزی خارج شود بدهیم آن را دست یک مدیر مستقل تا ترافیک کم شود.
شرایط ساختن child :
1-حتما درایوی که قصد نصب child domain در آن را دارید فرمت Nfts داشته باشد.
2-فضای لازم روی درایو باشد.
3-DNS را درست Srt کنیم که 2 راه دارد، راه اول IP آدرس DNS را DNS , IP سرور اصلی قرار دهیم.
راه دوم : روی خود همین Child domain یک secondary zone ایجاد نمائیم.