آموزش اکتیو دایرکتوری: راهنمای نصب، پیکربندی دامنه و تنظیمات اولیه شبکه

آموزش اکتیو دایرکتوری: راهنمای نصب، پیکربندی دامنه و تنظیمات اولیه شبکه

5
(1)

تصور کنید مدیر IT شرکتی با ۵۰ کارمند هستید. هر روز با فراموشی رمز عبور کاربران، نصب نرم‌افزارهای مخرب و تنظیمات دستی پرینترها درگیر می‌شوید. اینجاست که اکتیو دایرکتوری (Active Directory) برای نجات شما وارد میدان می‌شود!

دوران شبکه‌های سنتی (Workgroup) به سر رسیده است. نصب اکتیو دایرکتوری روی ویندوز سرور ۲۰۲۲، کلید طلایی شما برای مدیریت متمرکز کاربران، سیستم‌ها و امنیت شبکه سازمان است. با این سرویس مایکروسافت، همه‌چیز از پشت میزتان کنترل می‌شود.

در این مقاله از وبلاگ پردیس پارس، صفر تا صد آموزش تصویری نصب و راه‌اندازی اکتیو دایرکتوری (AD DS) را گام‌به‌گام بررسی می‌کنیم؛ از پیش‌نیازهای سخت‌افزاری تا ارتقا به دامین کنترلر و اتصال کلاینت‌ها.

آماده‌اید؟ سرور خود را روشن کنید و با ما همراه شوید!

اکتیو دایرکتوری (Active Directory) چیست و چرا شبکه‌های Workgroup دیگر برای سازمان‌ها مناسب نیستند؟

مدیریت هتلی با ده‌ها اتاق را بدون داشتن «شاه‌کلید» (Master Key) تصور کنید! در شبکه‌های Workgroup دقیقاً با چنین بحرانی روبه‌رو هستید. در مقابل، اکتیو دایرکتوری (Active Directory) اتاق کنترل مرکزی شماست که با یک شاه‌کلید دیجیتال، کل شبکه را یکپارچه مدیریت می‌کند.

در محیط ورک‌گروپ، هر کامپیوتر مستقل عمل کرده و حساب کاربری روی همان سیستم (در فایل SAM) ذخیره می‌شود. فرض کنید در شرکتی با ۵۰ سیستم، یک کارمند استعفا دهد؛ شما مجبورید حساب او را به‌صورت دستی از تک‌تک کامپیوترها پاک کنید! این یعنی فاجعه زمانی و امنیتی.

اما با ارتقای شبکه به حالت Domain و تبدیل سرور به دامین کنترلر (Domain Controller)، ورق برمی‌گردد.

مهم‌ترین مزایای شبکه Domain نسبت به Workgroup عبارتند از:

  • مدیریت کاملاً متمرکز: ساخت کاربر جدید یا تغییر رمز عبور فقط با چند کلیک از پشت سرور انجام می‌شود.
  • امنیت فوق‌العاده: احراز هویت متمرکز باعث می‌شود با غیرفعال کردن یک حساب، دسترسی فرد به کل شبکه در کسری از ثانیه قطع شود.
  • اعمال گروپ پالیسی (GPO): این ویژگی جادویی به شما اجازه می‌دهد به‌راحتی پورت USB سیستم‌های حسابداری را ببندید، پس‌زمینه (Wallpaper) همه ویندوزها را به لوگوی شرکت تغییر دهید و جلوی نصب بدافزارها را بگیرید. 🪄

تجربه سال‌ها فعالیت تیم پردیس پارس نشان می‌دهد که حتی سازمان‌های کوچک ۲۰ نفره نیز باید از همان روز اول زیرساخت دامین را پیاده‌سازی کنند. آماده‌اید سرور را برای این تحول بزرگ مهیا کنیم؟ در بخش بعد به سراغ پیش‌نیازهای حیاتی نصب اکتیو دایرکتوری می‌رویم.

برای استفاده بهینه‌تر از منابع سخت‌افزاری پیش از نصب اکتیو دایرکتوری، پیشنهاد می‌کنیم ابتدا زیرساخت شبکه خود را بر پایه مجازی سازی سرور پیاده‌سازی کنید.

پیش‌نیازهای سخت‌افزاری و نرم‌افزاری نصب اکتیو دایرکتوری بر روی ویندوز سرور ۲۰۲۲

پیش از فشردن دکمه نصب، باید فونداسیون سرور را اصولی بنا کنید! نصب اکتیو دایرکتوری روی ویندوز سرور ۲۰۲۲ نیازمند رعایت دقیق پیش‌نیازهایی است که پایداری کل شبکه سازمان شما را تضمین می‌کنند.

  1. تنظیم IP استاتیک خارج از محدوده DHCP برای پایداری سرور.
  2. تغییر نام پیش‌فرض ویندوز سرور به نام استاندارد مثل DC01.
  3. تخصیص حداقل دو هسته پردازنده قدرتمند و چهار گیگابایت رم.
  4. وجود حداقل ۳۲ گیگابایت فضای کاملاً خالی در درایو ویندوز.
  5. تنظیم آدرس Preferred DNS سرور روی آی‌پی لوپ‌بک یعنی 127.0.0.1.

با رعایت این موارد ساده اما حیاتی، سرور شما از نظر سخت‌افزاری و شبکه کاملاً آماده نصب اکتیو دایرکتوری است. حالا همه‌چیز برای شروع نصب گرافیکی سرویس دایرکتوری مهیاست!

ارتقای سرور به Domain Controller (DC) و پیکربندی اولیه Forest و Domain (آموزش ساخت دامین جدید و تنظیمات DNS همزمان با نصب)

آموزش تصویری و مرحله‌به‌مرحله نصب رول Active Directory Domain Services (AD DS) از طریق Server Manager

اکنون که فونداسیون سرور را با دقت چیده‌ایم، زمان آن رسیده که وارد فاز اجرایی نصب اکتیو دایرکتوری شویم. در ویندوز سرور ۲۰۲۲، نصب سرویس‌ها از طریق داشبورد مرکزی Server Manager انجام می‌شود. دقت کنید که در این مرحله، ما تنها در حال نصب «فایل‌های باینری و ابزارهای مدیریتی» اکتیو دایرکتوری هستیم و سرور شما هنوز به یک کنترل‌کننده دامین (DC) تبدیل نشده است. بیایید این فرآیند را قدم‌به‌قدم و با خیالی آسوده پیش ببریم. 🛠️

گام اول: ورود به کنسول Server Manager و شروع ویزارد

به‌محض لاگین کردن به ویندوز سرور، پنجره Server Manager به‌صورت خودکار باز می‌شود (اگر باز نشد، آن را از منوی استارت جستجو کنید). این کنسول، قلب تپنده مدیریت ویندوز سرور است. در همان صفحه اصلی (داشبورد)، روی گزینه Add roles and features کلیک کنید. با این کار، ویزارد نصب باز می‌شود. صفحه اول تنها یک پیام خوش‌آمدگویی و توضیحات اولیه برای این مرحله نصب اکتیو دایرکتوری است؛ با خیالی راحت روی دکمه Next کلیک کنید تا وارد مراحل اصلی شویم.

گام دوم: انتخاب نوع نصب (Installation Type) و سرور مقصد

در صفحه Installation Type، ویندوز از شما می‌پرسد که آیا قصد نصب روی یک سرور فیزیکی/مجازی مشخص را دارید یا می‌خواهید سرویس‌های Remote Desktop را راه‌اندازی کنید. گزینه پیش‌فرض یعنی Role-based or feature-based installation را انتخاب کرده و Next را بزنید.

در صفحه بعدی (Server Selection)، باید سرور مقصد را از لیست Server Pool انتخاب کنید. در اینجا حتماً چک کنید که نام سرور (مثلاً DC01) و IP استاتیک آن دقیقاً همان چیزی باشد که در مرحله پیش‌نیازهای نصب اکتیو دایرکتوری تنظیم کرده‌اید. پس از اطمینان، به مرحله بعد بروید.

نصب اصولی اکتیو دایرکتوری مهم‌ترین گام در راه‌اندازی شبکه سازمانی محسوب می‌شود تا مدیریت متمرکز کاربران و امنیت یکپارچه سیستم‌های شرکت شما کاملاً تضمین گردد.

گام سوم: انتخاب نقش حیاتی Active Directory Domain Services

این مرحله، مهم‌ترین بخش این ویزارد است. در صفحه Server Roles، لیستی از تمام نقش‌های قابل نصب روی ویندوز سرور ۲۰۲۲ را مشاهده می‌کنید. در این لیست اسکرول کنید و تیک گزینه Active Directory Domain Services را بزنید.

به‌محض زدن این تیک، یک پنجره پاپ‌آپ (Pop-up) جدید باز می‌شود. ویندوز سرور به شما هشدار می‌دهد که نصب این رول، نیازمند یک‌سری ابزارهای جانبی (مانند کنسول‌های مدیریتی ADUC و ماژول‌های پاورشل) است. بدون تغییر هیچ گزینه‌ای، روی دکمه Add Features کلیک کنید تا این پیش‌نیازها نیز به‌طور خودکار به لیست نصب اضافه شوند. سپس دکمه Next را بزنید.

گام چهارم: بررسی تنظیمات، عبور از Features و آغاز نصب (Install)

در صفحه Features، نیازی به انتخاب گزینه جدیدی نیست (ابزارهای لازم در مرحله قبل اضافه شدند)، پس مستقیماً Next را بزنید. صفحه بعدی توضیحات مختصری درباره سرویس AD DS به شما می‌دهد؛ مجدداً Next را کلیک کنید.

در نهایت به صفحه Confirmation می‌رسید. در اینجا یک نمای کلی از تمام مواردی که قرار است نصب شوند به شما نمایش داده می‌شود. تیک گزینه Restart the destination server automatically if required را بزنید (هرچند معمولاً در این مرحله نیازی به ری‌استارت نیست) و دکمه Install را بفشارید. نوار پیشرفت نصب (Progress Bar) آبی‌رنگ شروع به حرکت می‌کند.

نصب رول AD DS معمولاً کمتر از چند دقیقه زمان می‌برد. پس از پر شدن نوار پیشرفت، پیغام Configuration required را مشاهده خواهید کرد. تبریک می‌گوییم! زیرساخت نرم‌افزاری اکتیو دایرکتوری روی سرور شما نصب شد. اما کار هنوز تمام نشده است؛ حالا یک علامت تعجب زرد‌رنگ در بالای Server Manager ظاهر شده که از شما می‌خواهد سرور خود را به یک Domain Controller ارتقا دهید. در بخش بعدی دقیقاً همین کار را انجام خواهیم داد!

همین حالا با ما تماس بگیرید!

آماده‌اید تا امنیت و مدیریت شبکه سازمان خود را به سطح بالاتری ارتقا دهید؟ برای دریافت مشاوره رایگان، بررسی زیرساخت و راه‌اندازی تخصصی اکتیو دایرکتوری، هم‌اکنون با مهندسان و کارشناسان پردیس پارس در تماس باشید. ما در تمام مسیر توسعه شبکه همراه شما هستیم.

ارتقای سرور به Domain Controller (DC) و پیکربندی اولیه Forest و Domain (آموزش ساخت دامین جدید و تنظیمات DNS همزمان با نصب)

برای تکمیل مرحله نصب اکتیو دایرکتوری، روی علامت خطر زردرنگ بالای داشبورد کلیک کنید و گزینه Promote this server to a domain controller را بزنید. اینجاست که سرور ساده شما رسماً به مغز متفکر شبکه تبدیل می‌شود!

برای ساخت دامین، این گام‌های کلیدی را طی کنید:

  1. ایجاد Forest جدید: از آنجا که این اولین سرور سازمان است، گزینه Add a new forest را انتخاب کنید.
  2. تعیین نام دامین (Root domain name): یک نام استاندارد دومرحله‌ای و معتبر مانند Pardispars.local وارد کنید.
  3. تنظیم رمز عبور DSRM: یک پسورد فوق‌امنیتی برای مواقع بحرانی و بازیابی دیتابیس اکتیو دایرکتوری تعیین کنید.
  4. تأیید DNS و مسیرها: اجازه دهید نقش DNS به‌صورت خودکار نصب شود و مسیر دیتابیس (فایل NTDS.DIT) را روی حالت پیش‌فرض بگذارید.
  5. بررسی نهایی (Prerequisites Check): پس از دریافت تیک سبز تأیید پیش‌نیازها، روی Install کلیک کنید.

سرور پس از اتمام فرآیند نصب نصب اکتیو دایرکتوری ، به‌طور خودکار ری‌استارت می‌شود. تبریک می‌گوییم! اکنون شما یک زیرساخت دامین قدرتمند دارید.

نحوه ساخت کاربران (Users)، گروه‌ها (Groups) و واحدهای سازمانی (OU) در کنسول مدیریتی ADUC

پس از اتمام نصب اکتیو دایرکتوری و راه‌اندازی سرور، برای مدیریت منابع شبکه باید از کنسول Active Directory Users and Computers یا به اختصار ADUC استفاده کنیم. با فشردن همزمان کلیدهای Win + R و اجرای دستور dsa.msc وارد این محیط شوید. پایه و اساس مدیریت شبکه شما بر اساس این سه عنصر ساخته می‌شود:

  • واحد سازمانی (OU): با راست‌کلیک روی نام دامین و رفتن به مسیر New > Organizational Unit ایجاد می‌شود. OU مانند پوشه‌ای برای دسته‌بندی دپارتمان‌ها (مثلاً دپارتمان حسابداری) عمل می‌کند تا نظم شبکه حفظ شده و اعمال سیاست‌ها آسان‌تر شود.
  • گروه‌ها (Groups): با کلیک راست داخل OU و انتخاب New > Group ساخته می‌شود. با ایجاد گروه‌های از نوع Security، می‌توانید سطح دسترسی به فایل‌های به اشتراک‌گذاشته‌شده یا پرینترها را به‌جای تک‌تک افراد، به‌صورت یک‌جا به کل یک تیم اختصاص دهید.
  • کاربران (Users): با انتخاب New > User در داخل OU مربوطه، حساب کاربری پرسنل را تعریف کنید. پس از وارد کردن نام، نام خانوادگی و شناسه ورود (Logon name)، یک رمز عبور استاندارد تعیین کرده و حتماً گزینه تغییر اجباری رمز عبور در اولین ورود کاربر را فعال کنید.

اگر پس از نصب اکتیو دایرکتوری در اتصال کلاینت‌ها به دامین دچار مشکل شدید، کمک گرفتن از خدمات تخصصی عیب یابی شبکه سریع‌ترین راهکار خواهد بود.

جوین (Join) کردن کلاینت‌های ویندوزی به دامین و رفع خطاهای ارتباطی

برای یکپارچه‌سازی کامپیوترهای سازمان با شبکه، باید آن‌ها را به سرور متصل یا اصطلاحاً Join کنید. حیاتی‌ترین پیش‌نیاز این مرحله نصب اکتیو دایرکتوری این است که آدرس IP سرور اکتیو دایرکتوری، حتماً به‌عنوان Preferred DNS در تنظیمات کارت شبکه کلاینت (IPv4) ثبت شده باشد.

برای شروع به مسیر This PC > Properties > Advanced system settings رفته و در تب Computer Name روی دکمه Change کلیک کنید. در بخش پایینی پنجره، گزینه Domain را انتخاب کرده و نام دامین سازمان (مانند pardispars.local) را وارد کنید. پس از کلیک روی OK، ویندوز از شما نام کاربری و رمز عبور مدیر شبکه (Administrator) را می‌خواهد. با وارد کردن اطلاعات صحیح، پیام موفقیت‌آمیز Welcome to the domain نمایش داده می‌شود و سیستم باید ری‌استارت شود.

رفع خطاهای رایج ارتباطی:

اگر در مرحله تأیید نام دامین در نصب اکتیو دایرکتوری با خطا مواجه شدید، این ۳ مورد را بررسی کنید:

۱. با دستور Ping در محیط CMD مطمئن شوید که کلاینت با سرور ارتباط فیزیکی و شبکه‌ای دارد.

۲. بررسی مجدد تنظیمات DNS؛ شایع‌ترین دلیل خطا، اشتباه وارد کردن IP سرور در کارت شبکه کلاینت است.

۳. فایروال کلاینت یا سرور را موقتاً غیرفعال کنید تا مانع عبور ترافیک پورت‌های شبکه نشوند.

پس از جوین شدن کلاینت‌ها، زیرساخت برای مدیریت متمرکز آماده است و می‌توانیم به سراغ تنظیمات امنیتی در نصب اکتیو دایرکتوری برویم.

نحوه ساخت کاربران (Users)، گروه‌ها (Groups) و واحدهای سازمانی (OU) در کنسول مدیریتی ADUC

معرفی Group Policy Object (GPO) و کاربردهای حیاتی آن

پس از نصب اکتیو دایرکتوری، ابزار قدرتمند Group Policy Object (GPO) به‌عنوان هسته مرکزی مدیریت شبکه در اختیار شماست. GPO به مدیران IT اجازه می‌دهد سیاست‌های امنیتی و کنترل دسترسی‌ها را به‌صورت متمرکز روی صدها سیستم اعمال کنند، بدون اینکه نیازی به تنظیم دستی هر کامپیوتر باشد.

از جذاب‌ترین و حیاتی‌ترین کاربردهای GPO می‌توان به این موارد اشاره کرد:

  • بستن پورت‌های USB: مسدودسازی اتصال فلش‌مموری‌های شخصی برای جلوگیری از سرقت اطلاعات محرمانه و ورود بدافزارها.
  • تغییر یکپارچه پس‌زمینه (Wallpaper): تنظیم خودکار بک‌گراند تمام کلاینت‌ها با لوگو و هویت بصری سازمان.
  • محدودیت‌های نرم‌افزاری: جلوگیری از نصب، دانلود یا اجرای برنامه‌های غیرمجاز و بازی‌ها توسط پرسنل عادی.

با پیکربندی دقیق GPO، امنیت زیرساخت شبکه تضمین شده و بار کاری تیم پشتیبانی به شدت کاهش می‌یابد.

برای مطالعه عمیق‌تر معماری امنیتی و دریافت جدیدترین به‌روزرسانی‌های این سرویس، پیشنهاد می‌کنیم به مستندات رسمی مایکروسافت درباره اکتیو دایرکتوری مراجعه کنید.

چرا باید راه‌اندازی اکتیو دایرکتوری سازمان خود را به متخصصان پردیس پارس بسپارید؟

نصب اکتیو دایرکتوری به‌عنوان قلب تپنده شبکه، نیازمند دانش تخصصی و تجربه عملی است. کوچک‌ترین خطای معماری در این سرویس می‌تواند منجر به اختلالات گسترده و رخنه‌های امنیتی جبران‌ناپذیر در سطح سازمان شود. تیم مهندسی پردیس پارس با تسلط بر استانداردهای روز مایکروسافت، آماده ارائه خدمات حرفه‌ای به شماست.

مهم‌ترین خدمات تخصصی ما عبارتند از:

  • طراحی زیرساخت دامین: پیاده‌سازی معماری اصولی، مقیاس‌پذیر و کاملاً متناسب با نیازهای فعلی و آینده کسب‌وکار شما.
  • مهاجرت از سرورهای قدیمی: ارتقا و انتقال امن اطلاعات به ویندوز سرور ۲۰۲۲ بدون تجربه کوچک‌ترین قطعی (Downtime).
  • پشتیبانی بلندمدت: مانیتورینگ مستمر سیستم‌ها، عیب‌یابی سریع و نگهداری دوره‌ای برای تضمین پایداری کامل شبکه.

با سپردن نصب اکتیو دایرکتوری به متخصصان پردیس پارس، بالاترین سطح امنیت و پایداری را برای مجموعه خود تضمین کنید.

این مطلب چقدر برای شما مفید بود؟

برای امتیاز دادن روی یکی از ستاره ها کلیک کن

میانگین امتیاز 5 / 5. تعداد امتیاز: 1

اولین کسی باشید که امتیاز می دهد!

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جدیدترین مقالات