درس ۴ از ۱۴

Domain Controller و ایجاد Domain

موضوع این درس Domain Controller و ایجاد Domain است؛ اول مفهوم اصلی را ساده روشن می‌کنیم، بعد سراغ نشانه‌ها و ابزارهای بررسی می‌رویم و در پایان می‌بینیم هنگام خطا از کجا باید شروع کنی؛ مثال‌ها را با فضای محیط Windows Server و Active Directory جلو می‌بریم تا موضوع به کار واقعی وصل شود در این درس موضوع را در چارچوب Windows Server و سرویس‌های سازمانی بررسی می‌کنیم؛ Server معمولاً به DNS، Time، Identity، Network و Storage وابسته است و تغییر در یک Role می‌تواند روی چند سرویس اثر بگذارد؛ هدف این است که پیش‌نیازها، وابستگی‌ها، روش بررسی سلامت و راه بازگشت را بشناسی و صرف موفق شدن یک Wizard را پایان کار ندانی

این درس برای مطالعه کامل نوشته شده است

با حوصله بخوان، مثال‌ها را تحلیل کن و تمرین‌ها را انجام بده؛ هدف حفظ کردن تعریف‌ها نیست

DC سرویس AD DS را میزبانی می‌کند

سرویس در فناوری اطلاعات یک قابلیت یا خدمت قابل استفاده است؛ مثل سرویس فایل، DNS، ایمیل یا یک نرم‌افزار سازمانی؛ برای بررسی هر سرویس باید اجزای وابسته، وضعیت دسترسی، مسیر شبکه و سرویس‌های پیش‌نیاز را بشناسی اسم سرویس به‌تنهایی محل خرابی را مشخص نمی‌کند؛ ممکن است خود سرویس سالم باشد اما یکی از وابستگی‌هایش مشکل داشته باشد Active Directory Domain Services یک Directory Service سلسله‌مراتبی برای نگهداری Objectهایی مانند User، Computer و Group و ارائه Authentication و Authorization در دامنه است؛ Domain Controller نسخه‌ای از Directory را نگه می‌دارد و سرویس‌هایی مانند DNS برای پیدا کردن سرویس‌های دامنه اهمیت زیادی دارند؛ هنگام عیب‌یابی باید Name Resolution، زمان سیستم، سلامت ارتباط با DC، وضعیت Replication و عضویت درست Computer در Domain کنار هم بررسی شوند نکته‌ای که هنگام پشتیبانی نباید از آن عبور کنی این است که Windows Server باید بر اساس Role و نیاز سازمان آماده شود؛ نام Server، IP ثابت، DNS درست، Time، Update، Storage و Remote Management پیش‌نیازهایی هستند که قبل از اضافه کردن Roleهای حساس باید کنترل شوند؛ نصب Role بدون آماده‌سازی این پایه‌ها می‌تواند خطاهایی ایجاد کند که بعداً به اشتباه به خود Role نسبت داده شوند

Promotion یک Server را DC می‌کند

بعد از نصب AD DS Role، فرایند Promotion سرور را به Domain Controller تبدیل می‌کند و Database و سرویس‌های لازم Active Directory را راه‌اندازی می‌کند. DNS و نام Domain باید قبل از این مرحله درست طراحی شوند Active Directory Domain Services یک Directory Service سلسله‌مراتبی برای نگهداری Objectهایی مانند User، Computer و Group و ارائه Authentication و Authorization در دامنه است؛ Domain Controller نسخه‌ای از Directory را نگه می‌دارد و سرویس‌هایی مانند DNS برای پیدا کردن سرویس‌های دامنه اهمیت زیادی دارند؛ هنگام عیب‌یابی باید Name Resolution، زمان سیستم، سلامت ارتباط با DC، وضعیت Replication و عضویت درست Computer در Domain کنار هم بررسی شوند در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که Windows Server باید بر اساس Role و نیاز سازمان آماده شود؛ نام Server، IP ثابت، DNS درست، Time، Update، Storage و Remote Management پیش‌نیازهایی هستند که قبل از اضافه کردن Roleهای حساس باید کنترل شوند؛ نصب Role بدون آماده‌سازی این پایه‌ها می‌تواند خطاهایی ایجاد کند که بعداً به اشتباه به خود Role نسبت داده شوند

اولین DC Forest نقش‌های اولیه دارد

Forest بالاترین مرز منطقی AD است و می‌تواند چند Domain با Schema و تنظیمات مشترک داشته باشد؛ در شرکت کوچک معمولاً یک Forest و یک Domain کافی است افزودن Domain بیشتر مدیریت را پیچیده می‌کند و باید دلیل واقعی داشته باشد Active Directory Domain Services یک Directory Service سلسله‌مراتبی برای نگهداری Objectهایی مانند User، Computer و Group و ارائه Authentication و Authorization در دامنه است؛ Domain Controller نسخه‌ای از Directory را نگه می‌دارد و سرویس‌هایی مانند DNS برای پیدا کردن سرویس‌های دامنه اهمیت زیادی دارند؛ هنگام عیب‌یابی باید Name Resolution، زمان سیستم، سلامت ارتباط با DC، وضعیت Replication و عضویت درست Computer در Domain کنار هم بررسی شوند اگر بخواهی این بخش را از حالت تعریف به مهارت عملی تبدیل کنی، در Active Directory، DNS بخشی جدایی‌ناپذیر از پیدا کردن سرویس‌هاست و زمان نیز برای Authentication اهمیت دارد؛ قبل از Promote کردن Server یا Join کردن Client، Name Resolution و IP Plan را تثبیت کن؛ بعد از تغییر، Event Log و ابزارهای سلامت AD باید بررسی شوند تا صرف موفق بودن Wizard به‌عنوان پایان کار در نظر گرفته نشود

DNS Integrated Zone همراه AD رایج است

DNS نام را به اطلاعاتی مانند IP تبدیل می‌کند تا کاربر مجبور نباشد نشانی عددی سرویس‌ها را حفظ کند؛ اگر IP مقصد کار می‌کند ولی نام نه، Query DNS را جداگانه آزمایش کن پاک کردن Cache ممکن است کمک کند اما جای بررسی Record، Resolver و مسیر DNS را نمی‌گیرد DNS سامانه نام‌گذاری توزیع‌شده‌ای است که نام را به داده‌هایی مانند IP مرتبط می‌کند و بسیاری از سرویس‌های سازمانی به Name Resolution درست وابسته‌اند؛ خطای DNS ممکن است در ظاهر شبیه قطعی شبکه یا خرابی برنامه دیده شود، بنابراین باید جداگانه بررسی شود که Client به DNS Server درست اشاره می‌کند، Query پاسخ می‌گیرد، Zone و Record مورد نیاز وجود دارند و زمان و دامنه جست‌وجو با طراحی شبکه سازگارند Active Directory Domain Services یک Directory Service سلسله‌مراتبی برای نگهداری Objectهایی مانند User، Computer و Group و ارائه Authentication و Authorization در دامنه است؛ Domain Controller نسخه‌ای از Directory را نگه می‌دارد و سرویس‌هایی مانند DNS برای پیدا کردن سرویس‌های دامنه اهمیت زیادی دارند؛ هنگام عیب‌یابی باید Name Resolution، زمان سیستم، سلامت ارتباط با DC، وضعیت Replication و عضویت درست Computer در Domain کنار هم بررسی شوند؛ در همین درس، موضوع «DNS Integrated Zone همراه AD رایج است» را باید در ارتباط با «Domain Controller و ایجاد Domain» بررسی کنی و نتیجه را با شواهد همان سیستم توضیح بدهی

برای محیط مهم بیش از یک DC افزونگی می‌دهد

داشتن حداقل دو Domain Controller می‌تواند احراز هویت و DNS را در خرابی یک DC ادامه دهد، به شرطی که Replication و DNS هر دو سالم باشند. DC دوم جای Backup را نمی‌گیرد Active Directory Domain Services یک Directory Service سلسله‌مراتبی برای نگهداری Objectهایی مانند User، Computer و Group و ارائه Authentication و Authorization در دامنه است؛ Domain Controller نسخه‌ای از Directory را نگه می‌دارد و سرویس‌هایی مانند DNS برای پیدا کردن سرویس‌های دامنه اهمیت زیادی دارند؛ هنگام عیب‌یابی باید Name Resolution، زمان سیستم، سلامت ارتباط با DC، وضعیت Replication و عضویت درست Computer در Domain کنار هم بررسی شوند برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، در Active Directory، DNS بخشی جدایی‌ناپذیر از پیدا کردن سرویس‌هاست و زمان نیز برای Authentication اهمیت دارد؛ قبل از Promote کردن Server یا Join کردن Client، Name Resolution و IP Plan را تثبیت کن؛ بعد از تغییر، Event Log و ابزارهای سلامت AD باید بررسی شوند تا صرف موفق بودن Wizard به‌عنوان پایان کار در نظر گرفته نشود در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که Windows Server باید بر اساس Role و نیاز سازمان آماده شود؛ نام Server، IP ثابت، DNS درست، Time، Update، Storage و Remote Management پیش‌نیازهایی هستند که قبل از اضافه کردن Roleهای حساس باید کنترل شوند؛ نصب Role بدون آماده‌سازی این پایه‌ها می‌تواند خطاهایی ایجاد کند که بعداً به اشتباه به خود Role نسبت داده شوند

مثال محیط واقعی

فرض کن در محیط Windows Server و Active Directory مشکلی گزارش شده و احتمال می‌دهی به Domain Controller و ایجاد Domain مربوط باشد. قبل از تغییر، وضعیت فعلی را با Server Manager، ADUC، DNS Manager، gpresult و Event Viewer بررسی می‌کنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه می‌کنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر می‌دهی و بعد همان تست را دوباره اجرا می‌کنی تا مطمئن شوی مشکل واقعاً برطرف شده است

اشتباهات رایج

این اشتباه‌ها را تکرار نکن

  • پاک کردن Cache ممکن است کمک کند اما جای بررسی Record، Resolver و مسیر DNS را نمی‌گیرد
  • داشتن حداقل دو Domain Controller می‌تواند احراز هویت و DNS را در خرابی یک DC ادامه دهد، به شرطی که Replication و DNS هر دو سالم باشند. DC دوم جای Backup را نمی‌گیرد
  • تغییر دادن تنظیمات مرتبط با Domain Controller و ایجاد Domain قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
تمرین عملی

حالا خودت انجام بده

  1. در یک نمونه آزمایشی مرتبط با Domain Controller و ایجاد Domain، فقط وضعیت فعلی را مشاهده کن و سه نکته‌ای را که برای تشخیص حالت سالم مهم‌اند یادداشت کن
  2. با Server Manager، ADUC، DNS Manager، gpresult و Event Viewer وضعیت مرتبط با Domain Controller و ایجاد Domain را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو می‌گویند
  3. یک خطای فرضی مرتبط با Domain Controller و ایجاد Domain بنویس و مشخص کن اولین تست کم‌خطر تو چیست و چه نتیجه‌ای فرضیه‌ات را رد می‌کند

نکته‌هایی که باید با خودت ببری

  • DC سرویس AD DS را میزبانی می‌کند
  • Promotion یک Server را DC می‌کند
  • اولین DC Forest نقش‌های اولیه دارد
  • DNS Integrated Zone همراه AD رایج است
  • برای محیط مهم بیش از یک DC افزونگی می‌دهد
  • روی Domain Controller تغییر آزمایشی و بدون Backup انجام نده
خودسنجی

قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده

این نکته را با یک مثال توضیح بده: DC سرویس AD DS را میزبانی می‌کند. بعد بگو در عمل چطور آن را بررسی می‌کنی.

سرویس در فناوری اطلاعات یک قابلیت یا خدمت قابل استفاده است؛ مثل سرویس فایل، DNS، ایمیل یا یک نرم‌افزار سازمانی؛ برای بررسی هر سرویس باید اجزای وابسته، وضعیت دسترسی، مسیر شبکه و سرویس‌های پیش‌نیاز را بشناسی

این نکته را با یک مثال توضیح بده: Promotion یک Server را DC می‌کند. بعد بگو در عمل چطور آن را بررسی می‌کنی.

بعد از نصب AD DS Role، فرایند Promotion سرور را به Domain Controller تبدیل می‌کند و Database و سرویس‌های لازم Active Directory را راه‌اندازی می‌کند. DNS و نام Domain باید قبل از این مرحله درست طراحی شوند

این نکته را با یک مثال توضیح بده: اولین DC Forest نقش‌های اولیه دارد. بعد بگو در عمل چطور آن را بررسی می‌کنی.

Forest بالاترین مرز منطقی AD است و می‌تواند چند Domain با Schema و تنظیمات مشترک داشته باشد؛ در شرکت کوچک معمولاً یک Forest و یک Domain کافی است

مطالعه درس همیشه عمومی است

برای ذخیره پیشرفت، دوره را رسمی شروع کن

با ثبت‌نام، تکمیل درس‌ها و نمره آزمون روی حساب ذخیره می‌شود

ثبت‌نام و شروع رسمی