هنگامی که مجموعه ای از tree ها در یک ساختار درختی کنار همدیگر قرار میگیرند، تشکیل یک forest یا جنگل را میدهند.
اولین دامین که در فارست ساخته می شود، forest root domain نام دارد و نام آن به عنوان نام فارست محسوب خواهد شد.
یک فارست حاوی کلیه اجزای اکتیو دایرکتوری می باشد.
به صورت پیشفرض اطلاعات تنها در محدوده forest تبادل می شوند.
فارست به عنوان یک محدوده امنیتی برای کلیه اطلاعات محسوب خواهد شد.
دسته: شبکه و زیرساخت
تمامی مطالب مرتبط با شبکه و زیرساخت .
شبکه های مبتنی بر سیستم عامل های شرکت مایکروسافت، شبکه های مبتنی بر زیرساخت های سیسکو ، میکروتیک ، دی لینک ، هوواوی و …
شبکه های بیسیم ، مجازی سازی VMware ، راهکارهای VOIP و تمامی موارد و مباحث عمومی و تخصصی حوزه شبکه و زیرساخت
-

forest در اکتیودایرکتوری
-

tree یا ساختار درختی
در صورتی که دامین های موجود در یک ساختار درختی در کنار هم قرار گیرند اصطلاحا یک tree یا درخت را تشکیل خواهند داد.
در صورتی که دامین دوم به دامین اول وصل شود، این دامین به عنوان child domain نام گذاری خواهد شد.
دامینی که child domain به آن متصل شده است، اصطلاحا parent یا دامین والِد نام دارد.
دامین child خود میتواند یک دامین فرزند داشته باشد که به ان متصل است.
برای تشکیل نام کامل یک دامین، نام child domain با نام دامین والد ترکیب می شود و یک dns name یا نام کامل را تشکیل می دهد.domain tree
-

domain در ساختار منطقی اکتیودایرکتوری
domain هسته اصلی و مرکزی این ساختار منطقی در اکتیو دایرکتوری محسوب می شود.
domain سه وظیفه اصلی را بر عهده دارد:
- به عنوان یک محدوده جهت مدیریت منابع محسوب می شود.
- به مدیریت منابع و امنیت اعمال شده بر آنها کمک می کند.
- به عنوان یک واحد جهت انجام عملیات replication مورد استفاده قرار می گیرد.
حال با هم نگاهی کوتاه به این سه وظیفه می اندازیم:
همانطور که گفته شد، دامین مجموعه ای از آبجکت های تعریف شده میباشد که از یک دیتابیس و پالیسی مشترک استفاده میکند.
همچنین یک دامین میتواند با دامین های دیگر رابطه Trust برقرار کند.
با توجه به این نکات معمولا مدیر سیستم آبجکت هایی را که از یک پالیسی و security مشترک استفاده میکنند را درون یک دامین قرار میدهد.
میتوانید از دامین جهت اعمال security و پالیسی های مورد نظرتان بر روی منابع به اشتراک گذاشته در آن استفاده نمایید.
security و policy های در نظر گرفته شده در سطح یک دامین یه تمامی آبجکت های موجود در آن اعمال خواهد شد.آبجکت های موجود در هر دامین، درون بخش domain partition مربوط به اکتیودایرکتوری ذخیره میشود.
کامپیوترهایی که به عنوان domain controller در نظر گرفته شده اند یک کپی از domain partition را نزد خود نگاه میدارند.
در صورتی که تغییری در هر یک از DC ها رخ دهد، تغییرات بر روی سایر DCها، کپی و یا اصطلاحا replicate خواهد شد.domain network
-

organizational units یا OU در اکتیودایرکتوری
یکی دیگر از قسمت های لاجیکال در اکتیودایرکتوری organizational units یا OU می باشد.
با استفاده از ou می توان object ها را درون گروه های خاص تقسیم بندی نمود که این کار عمل مدیریت را بسیار آسانتر می کند.
برای مثال میتوان user object ها را بر اساس نوع شغل، مکان جغرافیایی و یا یک کلاس خاص تقسیم بندی نمود.
به این ترتیب شما به راحتی میتوانید آنها را پیدا و مدیریت نمایید.
یکی دیگر از مزایای استفاده از ou این است که می توانید برای هر بخش یک مدیر مشخص نمائید.
برای مثال در یک شرکت سه بخش فروش، مدیریت و تحقیق وجود دارد که هر کدام از آنها درون یک OU قرار گرفته اند.
همانطور که گفته شد میتوانید برای هر یک از این OUها یک مدیر تعریف کنید، که تنها اجازه دسترسی و مدیریت به آبجکت های درون همان ou را دارا خواهد بود.یکی دیگر از روش های مدیریت ساده تر ouها به این صورت است که میتوانید چند ou که به دلایلی خاص با هم خصوصیات مشترک دارند را درون organizational units کلی و بزرگ قرار دهید.
برای مثال فرض کنید شرکت شما دارای 6 واحد مالی با ou های مخصوص به خود میباشد.
جهت اجرای مدیریت ساده تر میتوانید این 6 ou را در یک ouی بزرگ به نام فاینانس یا مالی قرار دهید.
حال در صورت اعمال یک security یا یک قانون به این ou، این قوانین به کلیه بخش های درون آن اعمال خواهد شد.به طور کلی organizational units جهت سازماندهی آبجکت های موجود درون یک دامین استفاده می شود.
ou in active directory
-

objects ، اساسی ترین جزء ساختار منطقی اکتیودایرکتوری
objects اساسی ترین جزء ساختار منطقی اکتیودایرکتوری می باشد.
و ارائه کننده یوزرها و منابع موجود در شبکه همچون کامپیوترها و پرینترها می باشد.به عبارت دیگر هر منبع و یا کاربر درون شبکه یک objects محسوب می شود.
کلاس های object الگو برای آبجکت های موجود در شبکه هستند.
هر شی یا آبجکت توسط مجموعه ای از صفات و مقادیر مشخص می شود.
این صفات مقادیری که میتوان به یک آبجکت اختصاص داد را مشخص میکند.
یک یوزر می تواند دارای صفاتی همچون نام، نام خانوادگی، شهرت، محل کار و میزان اعتبار حساب باشد.
تنها این مقادیر برای هر کاربر قابل تعریف خواهد بود.
برای ساختن یک user object حتما میبایست یک الگو یا template در object class وجود داشته باشد.
در اکتیودایرکتوری به مجموعه object class و attributeهای موجود درآن اصطلاحا اکتیودایرکتوری اسکیما گفته می شود.هر آبجکت توسط مقادیر خاصی که به attributeها یا صفات آن اختصاص می یابد مشخص میشود.
از آنجایی که اکتیودایرکتوری اطلاعات مربوط به آبجکت ها را به همراه صفات آنها ذخیره میکند، کاربران و برنامه های کاربردی میتوانند به سادگی آبجکت های موجود را بر اساس صفات خاص مورد نظرشان جستجو و پیدا کنند.
برای مثال یک کاربر برای اینکه پرینتر نزدیک به خود را پیدا کند میتواند دنبال پرینتری بگردد که که مقدار مکان آن با مکان شخص یکی باشد.object in active directory
-

ساختار منطقی یا لاجیکال active directory
در این قسمت با ساختار منطقی یا لاجیکال active directory و اجزاء مختلف آن آشنا خواهید شد.
اکتیو دایرکتوری اطلاعات مربوط به این ساختار منطقی را در خود ذخیره می کند.ساختار منطقی یا لاجیکال active directory شامل موارد زیر می باشد:
objects
organizational units
domains
domain trees
و forests
می باشد که در قسمت های بعدی به طور خلاصه تعریف و نحوه عملکرد هر یک از این اجزا منطقی را شرح خواهیم داد.the logical structure of active directory
As a directory service, an Active Directory instance consists of a database and corresponding executable code responsible for servicing requests and maintaining the database.
The executable part, known as Directory System Agent, is a collection of Windows services and processes that run on Windows 2000 and later.
Objects in Active Directory databases can be accessed via LDAP, ADSI (a component object model interface), messaging API and Security Accounts Manager services. (Source: wikipedia) -

دوره آموزش MCSE 2012 Exam 70-410 به زبان فارسی
MCSE مخفف Microsoft Certified Solutions Expert است.
این مدرک مایکروسافت اولین مدرک برای متخصصین IT است که وظیفه تحلیل، طراحی و اجرای سیستمهای مبتنی بر ویندوز را در دفاتر و ادارات مختلف به عهده دارند.
این مدرک برای افرادی مناسب است که در یکی از پستهای مهندس یا تحلیلگر سیستمها، مهندس بخش فنی، مهندس یا تحلیلگر شبکه و مشاور فنی مشغول به فعالیت هستند.در دوره MCSE با مفاهیم زیر آشنا خواهید شد:
Deploying Managing windows server 2012 شامل بررسی ویندوز سرور 2012، مدیریت ویندوز، نصب اولیه آن، موارد بعد از نصب و معرفی windows powershell
Introduction to Active Directory Domain Services شامل بررسیACTIVE DIRECTORY، نصب دومین کنترلر
Managing Active Directory Domain Services Objects شامل مدیریت اکانت کاربران و گروهها، مدیریت کامپیوترها، تفویض اختیارات
Automating Active Directory Domain Services Administrationشامل بررسی دستورات COMMAND LINE و POWERSHELL و اجرای مجموعه عملیات مدیریتی با آنها
Implementing IPv4 شامل مرور کلی آدرسهای IPV4 و کلاسهای مختلف آن، مثال VLSM و بررسی روندهای TROUBLESHOOTING
Implementing DHCP شامل نصب و تنظیمات SCOPEهای آن، مدیریت و عیب یابی
Implementing DNS شامل بررسی فرآیندهای NAME RESOLUTION، نصب سرویس و ایجاد ZONEهای آن
Implementing IPv6 شامل مروری بر آدرسهای IPV6 و روش نوشتن و الصاق آنها، بررسی تکنولوژیهای COEXISTENCE و TRANSITIONImplementing Local Storage شامل بررسی کلی ذخیره اطلاعات، دیسکهای مختلف، تکنولوژیهای RAID و مدیریت SAN
Implementing File and Print Services شامل بررسی فرمتهای مختلف داده ها، ایجاد SHARED FOLDERها و به اشتراک گذاشتن پرینترها
Implementing Group Policy شامل بررسی عمومی و روند اجرای آنها، روش ایجاد و الصاق آنها به سطوح مختلف دومین، ایجاد ADMINISTRATIVETEMPLATES
Securing Windows Servers Using Group Policy Objects شامل بررسی امنیت در ویندوز سرور 2012، تنظیمات SECURITY در GROUPPOLICY، محدود کردن نرم افزارها و بررسی فایروال ویندوز
Implementing Server Virtualization with Hyper-V شامل بررسی تکنولوژیهای VIRTUALIZATION، پیاده سازی، نصب و مدیریت HYPER-V، ایجاد دیسکهای مجازی و شبکه های مجازی
همراه با مثالها و تمرینات عملی متعدد.
microsoft learning
Explore Microsoft Certifications
مشخصات دوره MCSE 2012:
تعداد دروس: 96 درس در 47 فصل
پسوند دروس: MP4
زمان کل: حدود 17 ساعت
حجم: 1.65Gعناوین دروس:
intro
what is cloud computing
different versions
misc features
server manager overview
installation options and requirements
Post-installation considerations
powershell overview
active directory overview
overview of domain controllers
installing active directory
managing user account
managing group accounts
managing computer accounts
delegating administrator
command line commands
powershell commands
bulk operations using powershell
tcp ip overview
ipv4 reminder
VLSM example
subnetting and supernetting
configuring ipv4
troubleshooting ipv4
installing DHCP server
DHCP configuration
DHCP database management
DHCP security
overview of dns service
installing dns service
dynamic update
ipv6 overview
ipv6 addressescoexistence with ipv6
ipv6 transition technologies
storage overview
RAID types
managing disks and volume
dynamic disks overview
file systems
mount points
implementing storage spaces
securing files and folders
sharing files and folders
NTFS permissions for shares
offline files configurations
protecting shares using volume shadow copy
print services
group policy overview
group policy processing
administrative templates
windows security overview
configuring security settings
software restriction
windows firewall and advanced security
virtualization overview
implementing Hyper-V
managing virtual machine storage
managing virtual networksدانلود رایگان تمام درس ها:
درس اول
درس دوم
درس سوم
درس چهارم
درس پنجم
درس ششم
درس هفتم
درس هشتم
درس نهم
درس دهمدرس یازدهم
درس دوازدهم
درس سیزدهم
درس چهاردهم
درس پانزدهم
درس شانزدهم
درس هفدهم
درس هجدهم
درس نوزدهم
درس بیستمدرس بیست و یکم
درس بیست و دوم
درس بیست و سوم
درس بیست و چهارم
درس بیست و پنجم
درس بیست و ششم
درس بیست و هفتم
درس بیست و هشتم
درس بیست و نهم
درس سی امدرس سی و یکم
درس سی و دوم
درس سی و سوم
درس سی و چهارم
درس سی و پنجم
درس سی و ششم
درس سی و هفتم
درس سی و هشتم
درس سی و نهم
درس چهلم
درس چهل و یکم
درس چهل و دوم
درس چهل و سوم
درس چهل و چهارم
درس چهل و پنجم
درس چهل و ششم
درس چهل و هفتم
درس چهل و هشتم
درس چهل و نهم
درس پنجاهمدرس پنجاه و یکم
درس پنجاه و دوم
درس پنجاه و سوم
درس پنجاه و چهارم
درس پنجاه و پنجم
درس پنجاه و ششم
درس پنجاه و هفتم
درس پنجاه و هشتم
درس پنجاه و نهم
درس شصتمدرس شصت و یکم
درس شصت و دومم
درس شصت و سوم
درس شصت و چهارم
درس شصت و پنجم
درس شصت و ششم
درس شصت و هفتم
درس شصت و هشتم
درس شصت و نهم
درس هفتادمدرس هفتاد و یکم
درس هفتاد و دوم
درس هفتاد و سوم
درس هفتاد و چهارم
درس هفتاد و پنجم
درس هفتاد و ششم
درس هفتاد و هفتم
درس هفتاد و هشتم
درس هفتاد و نهم
درس هشتادمدرس هشتاد و یکم
درس هشتاد و دوم
درس هشتاد و سوم
درس هشتاد و چهارم
درس هشتاد و پنجم
درس هشتاد و ششم
درس هشتاد و هفتم
درس هشتاد و هشتم
درس هشتاد و نهم
درس نوددرس نود و یکم
درس نود و دوم
درس نود و سوم
درس نود و چهارم
درس نود و پنجم
درس نود و ششم -

انواع ساختار در active directory
در این درس میخواهیم درباره انواع ساختار در active directory صحبت کنیم.
یک سازمان و یا شرکت می بایست هر دو ساختار فیزیکی و منطقی را در طراحی شبکه برای رسیدن به اهداف خود در نظر بگیرد.
برای مثال:
در صورتی که شرکت شما تنها یک domain نیاز داشته باشد، ولی شعبه هایی در قسمت های مختلف که فاصله زیادی از هم دارند،
داشته باشد، شما باید سایت های مختلفی را تشکیل دهید تا DC ها در زمانی که ترافیک بر روی شبکه سبکتر است بتوانند با هم replicate داشته باشند.در مثال دیگر:
در صورتی که کارمندان شرکت شما درون یک ساختمان قرار داشته باشندولی از لحاظ امنیتی لازم باشد که پالیسی های متفاوتی بر روی آنها اعمال شود، شما میتوانید چندین دامین با توجه به نیازتان درون یک سایت ایجاد کنید.active directory logical and physical structure
انواع ساختار در active directory (فیزیکی و منطقی)
-

تفاوت workgroup و domain در شبکه
در این درس میخواهیم در مورد تفاوت workgroup و domain صحبت کنیم.
مراحل لاگین کردن به سیستم و تائید صحت پسورد و یوزرنیم در workgroup و domain متفاوت است.
یک کاربر در دو حالت می تواند به صورت local به سیستم لاگین کند.
حالت اول به کامپیوتری که عضو workgroup باشد. complidor
حالت دوم به کامپیوتری که عضو domain باشد ولی domainController نباشد.
زیرا در domain controller امکان لاگین کردن به صورت لوکال وجود ندارد.
جهت ورود به سیستم یا اصطلاحا لاگین نمودن یک کاربر باید دارای پسورد و نام کاربری خاص باشد.
مراحل تائید صحت پسورد یک کاربر در domain و workgroup متفاوت است.در فیلم زیر به این مراحل و تفاوت بین آنها نگاهی می اندازیم:
تفاوت workgroup و domain در شبکه های کامپیوتری
Difference between Workgroup and Domain
-

دو دستور پرکاربرد در محیط شبکه
در این قسمت به دو دستور پرکاربرد در محیط شبکه اشاره می کنیم.
این دو دستور در عیب یابی و تست تنظیمات کارت شبکه به شما کمک می کنند.
توجه داشته باشید که این دو دستور در محیط command prompt اجرا می شوند و جز دستورات خط فرمان محسوب می شوند.نخستین دستور، دستور ipconfig می باشد:
با این ابزار می توانید تنظیمات انجام شده بر روی کارت شبکه و وضعیت صحت آن را بررسی کنید.
این دستور ip address ، subnet mask و default gateway را به شما نشان می دهد.
این خروجی به شما نشان می دهد که کارت شبکه شما به درستی نصب و ip address به آن اختصاص داده شده است.
در صورتی که این دستور subnet mask .0.0.0.0 را نشان داد یعنی حداقل دو کامپیوتر در شبکه با آدرس IP یکسان وجود دارد.
به این وضعیت duplication گفته می شود و میتواند باعث ایجاد تداخل در عملیات شبکه گردد.
برای دیدن اطلاعات جزئی تری در مورد کارت شبکه می توانید از دستور ipconfig /all استفاده کنید.
این دستور کلیه جزئیات مربوط به کارت شبکه و تنظیمات آن از جمله آدرس فیزیکی، dns server و dhcp server و… را نشان می دهد.
دستور ipconfig دارای سئویچ های مفید و متعددی است که به تدریج با آنها آشنا خواهید شد.
برای دیدن این سوئیچ ها تایپ کنید: ?/ ipconfig و دکمه enter را بزنید.دستور ping :
دستور دیگری که پرکاربرد و در عین حال ساده می باشد، دستور ping است.
با استفاده از آن می توانید از برقراری اتصال فیزیکی بین دو کامپیوتر مطمئن شوید.
فرض کنید 192.168.0.3 آدرس کامپیوتر دیگری باشد که از طریق کارت شبکه و یا یک کابل به دستگاه شما متصل است.
برای اطمینان ار صحت برقراری این ارتباط از دستور ping استفاده میکنیم:
ping 192.168.0.3
با اجرای این دستور تعدادی بسته به آدرس مشخص شده ارسال میشود.
در صورت برفراری اتصال، این بسته ها به مقصد رسیده و جواب آن دوباره به مبدا باز خواهد گشت.آشنایی با دو دستور پرکاربرد در محیط شبکه با استفاده از CMD :
سوالات خود را در انجمن مطرح کنید