آموزش Active Directory
Active Directory یکی از ابزارهای قدرتمند مایکروسافت است که برای مدیریت شبکههای مبتنی بر ویندوز استفاده میشود. این ابزار امکان مدیریت متمرکز کاربران، دستگاهها، منابع شبکه و سیاستهای امنیتی را فراهم میکند. در ادامه به آموزش مبانی Active Directory و نحوه استفاده از آن میپردازیم:
Active Directory چیست؟
Active Directory (AD) یک سرویس دایرکتوری است که توسط مایکروسافت ارائه شده و بر روی ویندوز سرور اجرا میشود. این سرویس اطلاعات مربوط به کاربران، دستگاهها و منابع شبکه را ذخیره و مدیریت میکند و امکان دسترسی امن به آنها را فراهم مینماید.
اجزای اصلی Active Directory
Domain:
پایه و اساس Active Directory است. تمام کاربران، دستگاهها و منابع شبکه تحت یک دامنه ثبت و مدیریت میشوند.Domain Controller (DC):
سروری است که سرویس Active Directory بر روی آن نصب شده و مسئول احراز هویت و مدیریت درخواستها در شبکه است.Organizational Units (OU):
یک ساختار سلسلهمراتبی برای سازماندهی کاربران، گروهها و دستگاهها در داخل دامنه.Users:
حسابهای کاربری که به افراد اجازه ورود به شبکه و دسترسی به منابع را میدهند.Groups:
مجموعهای از کاربران که برای تخصیص مجوزها و دسترسیها به صورت گروهی استفاده میشوند.Group Policy:
مجموعهای از قوانین و تنظیمات امنیتی که بر روی کاربران و دستگاهها اعمال میشود.
مراحل راهاندازی Active Directory
1. پیشنیازها
- یک سرور ویندوز (مانند Windows Server 2016/2019)
- یک آدرس IP ثابت برای سرور
- تنظیم اولیه نام سرور (Hostname)
2. نصب Active Directory
- وارد Server Manager شوید.
- گزینه Add roles and features را انتخاب کنید.
- گزینه Active Directory Domain Services (AD DS) را فعال کنید.
- مراحل نصب را کامل کنید و سپس سرور را ریاستارت کنید.
3. پیکربندی Domain Controller
- بعد از نصب AD DS، گزینه Promote this server to a domain controller را انتخاب کنید.
- اگر دامنه جدیدی ایجاد میکنید، گزینه Add a new forest را انتخاب کرده و نام دامنه را وارد کنید.
- تنظیمات مربوط به DNS و Forest Functional Level را انجام دهید.
- پس از اتمام مراحل، سرور به عنوان یک Domain Controller پیکربندی میشود.
مدیریت Active Directory
1. ایجاد کاربران و گروهها
برای ایجاد کاربر جدید:
- وارد ابزار Active Directory Users and Computers (ADUC) شوید.
- روی OU یا پوشه مناسب راستکلیک کنید و گزینه New > User را انتخاب کنید.
- اطلاعات کاربر مانند نام، رمز عبور و تنظیمات دیگر را وارد کنید.
برای ایجاد گروه:
- در ADUC راستکلیک کرده و گزینه New > Group را انتخاب کنید.
- نوع گروه (Security یا Distribution) و سطح دامنه را مشخص کنید.
2. اعمال Group Policy
- از طریق ابزار Group Policy Management میتوانید سیاستهای امنیتی یا تنظیمات خاصی را به کاربران و دستگاهها اعمال کنید.
3. تنظیم مجوزها
- به منابع شبکه (مانند فایلها و پوشهها) مجوز دهید تا فقط کاربران مجاز به آنها دسترسی داشته باشند.
کاربردهای Active Directory
احراز هویت مرکزی:
تمام کاربران و دستگاهها از طریق یک سرور مرکزی مدیریت میشوند.مدیریت منابع شبکه:
چاپگرها، فایلها و دیگر منابع به صورت متمرکز قابل دسترسی و مدیریت هستند.افزایش امنیت:
با استفاده از Group Policy و مجوزها، میتوان سطح امنیت شبکه را بهبود بخشید.مدیریت آسان:
کاربران و دستگاهها به صورت متمرکز مدیریت میشوند، که این امر مدیریت شبکه را سادهتر میکند.
نتیجهگیری
Active Directory ابزاری ضروری برای مدیریت شبکههای سازمانی است. با یادگیری نحوه نصب، پیکربندی و مدیریت آن، میتوانید امنیت و کارایی شبکه را بهبود بخشید و فرآیند مدیریت منابع را سادهتر کنید.