با حوصله بخوان، مثالها را تحلیل کن و تمرینها را انجام بده؛ هدف حفظ کردن تعریفها نیست
DC سرویس AD DS را میزبانی میکند
سرویس در فناوری اطلاعات یک قابلیت یا خدمت قابل استفاده است؛ مثل سرویس فایل، DNS، ایمیل یا یک نرمافزار سازمانی؛ برای بررسی هر سرویس باید اجزای وابسته، وضعیت دسترسی، مسیر شبکه و سرویسهای پیشنیاز را بشناسی اسم سرویس بهتنهایی محل خرابی را مشخص نمیکند؛ ممکن است خود سرویس سالم باشد اما یکی از وابستگیهایش مشکل داشته باشد Active Directory Domain Services یک Directory Service سلسلهمراتبی برای نگهداری Objectهایی مانند User، Computer و Group و ارائه Authentication و Authorization در دامنه است؛ Domain Controller نسخهای از Directory را نگه میدارد و سرویسهایی مانند DNS برای پیدا کردن سرویسهای دامنه اهمیت زیادی دارند؛ هنگام عیبیابی باید Name Resolution، زمان سیستم، سلامت ارتباط با DC، وضعیت Replication و عضویت درست Computer در Domain کنار هم بررسی شوند نکتهای که هنگام پشتیبانی نباید از آن عبور کنی این است که Windows Server باید بر اساس Role و نیاز سازمان آماده شود؛ نام Server، IP ثابت، DNS درست، Time، Update، Storage و Remote Management پیشنیازهایی هستند که قبل از اضافه کردن Roleهای حساس باید کنترل شوند؛ نصب Role بدون آمادهسازی این پایهها میتواند خطاهایی ایجاد کند که بعداً به اشتباه به خود Role نسبت داده شوند
Promotion یک Server را DC میکند
بعد از نصب AD DS Role، فرایند Promotion سرور را به Domain Controller تبدیل میکند و Database و سرویسهای لازم Active Directory را راهاندازی میکند. DNS و نام Domain باید قبل از این مرحله درست طراحی شوند Active Directory Domain Services یک Directory Service سلسلهمراتبی برای نگهداری Objectهایی مانند User، Computer و Group و ارائه Authentication و Authorization در دامنه است؛ Domain Controller نسخهای از Directory را نگه میدارد و سرویسهایی مانند DNS برای پیدا کردن سرویسهای دامنه اهمیت زیادی دارند؛ هنگام عیبیابی باید Name Resolution، زمان سیستم، سلامت ارتباط با DC، وضعیت Replication و عضویت درست Computer در Domain کنار هم بررسی شوند در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن میشود که Windows Server باید بر اساس Role و نیاز سازمان آماده شود؛ نام Server، IP ثابت، DNS درست، Time، Update، Storage و Remote Management پیشنیازهایی هستند که قبل از اضافه کردن Roleهای حساس باید کنترل شوند؛ نصب Role بدون آمادهسازی این پایهها میتواند خطاهایی ایجاد کند که بعداً به اشتباه به خود Role نسبت داده شوند
اولین DC Forest نقشهای اولیه دارد
Forest بالاترین مرز منطقی AD است و میتواند چند Domain با Schema و تنظیمات مشترک داشته باشد؛ در شرکت کوچک معمولاً یک Forest و یک Domain کافی است افزودن Domain بیشتر مدیریت را پیچیده میکند و باید دلیل واقعی داشته باشد Active Directory Domain Services یک Directory Service سلسلهمراتبی برای نگهداری Objectهایی مانند User، Computer و Group و ارائه Authentication و Authorization در دامنه است؛ Domain Controller نسخهای از Directory را نگه میدارد و سرویسهایی مانند DNS برای پیدا کردن سرویسهای دامنه اهمیت زیادی دارند؛ هنگام عیبیابی باید Name Resolution، زمان سیستم، سلامت ارتباط با DC، وضعیت Replication و عضویت درست Computer در Domain کنار هم بررسی شوند اگر بخواهی این بخش را از حالت تعریف به مهارت عملی تبدیل کنی، در Active Directory، DNS بخشی جداییناپذیر از پیدا کردن سرویسهاست و زمان نیز برای Authentication اهمیت دارد؛ قبل از Promote کردن Server یا Join کردن Client، Name Resolution و IP Plan را تثبیت کن؛ بعد از تغییر، Event Log و ابزارهای سلامت AD باید بررسی شوند تا صرف موفق بودن Wizard بهعنوان پایان کار در نظر گرفته نشود
DNS Integrated Zone همراه AD رایج است
DNS نام را به اطلاعاتی مانند IP تبدیل میکند تا کاربر مجبور نباشد نشانی عددی سرویسها را حفظ کند؛ اگر IP مقصد کار میکند ولی نام نه، Query DNS را جداگانه آزمایش کن پاک کردن Cache ممکن است کمک کند اما جای بررسی Record، Resolver و مسیر DNS را نمیگیرد DNS سامانه نامگذاری توزیعشدهای است که نام را به دادههایی مانند IP مرتبط میکند و بسیاری از سرویسهای سازمانی به Name Resolution درست وابستهاند؛ خطای DNS ممکن است در ظاهر شبیه قطعی شبکه یا خرابی برنامه دیده شود، بنابراین باید جداگانه بررسی شود که Client به DNS Server درست اشاره میکند، Query پاسخ میگیرد، Zone و Record مورد نیاز وجود دارند و زمان و دامنه جستوجو با طراحی شبکه سازگارند Active Directory Domain Services یک Directory Service سلسلهمراتبی برای نگهداری Objectهایی مانند User، Computer و Group و ارائه Authentication و Authorization در دامنه است؛ Domain Controller نسخهای از Directory را نگه میدارد و سرویسهایی مانند DNS برای پیدا کردن سرویسهای دامنه اهمیت زیادی دارند؛ هنگام عیبیابی باید Name Resolution، زمان سیستم، سلامت ارتباط با DC، وضعیت Replication و عضویت درست Computer در Domain کنار هم بررسی شوند؛ در همین درس، موضوع «DNS Integrated Zone همراه AD رایج است» را باید در ارتباط با «Domain Controller و ایجاد Domain» بررسی کنی و نتیجه را با شواهد همان سیستم توضیح بدهی
برای محیط مهم بیش از یک DC افزونگی میدهد
داشتن حداقل دو Domain Controller میتواند احراز هویت و DNS را در خرابی یک DC ادامه دهد، به شرطی که Replication و DNS هر دو سالم باشند. DC دوم جای Backup را نمیگیرد Active Directory Domain Services یک Directory Service سلسلهمراتبی برای نگهداری Objectهایی مانند User، Computer و Group و ارائه Authentication و Authorization در دامنه است؛ Domain Controller نسخهای از Directory را نگه میدارد و سرویسهایی مانند DNS برای پیدا کردن سرویسهای دامنه اهمیت زیادی دارند؛ هنگام عیبیابی باید Name Resolution، زمان سیستم، سلامت ارتباط با DC، وضعیت Replication و عضویت درست Computer در Domain کنار هم بررسی شوند برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، در Active Directory، DNS بخشی جداییناپذیر از پیدا کردن سرویسهاست و زمان نیز برای Authentication اهمیت دارد؛ قبل از Promote کردن Server یا Join کردن Client، Name Resolution و IP Plan را تثبیت کن؛ بعد از تغییر، Event Log و ابزارهای سلامت AD باید بررسی شوند تا صرف موفق بودن Wizard بهعنوان پایان کار در نظر گرفته نشود در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن میشود که Windows Server باید بر اساس Role و نیاز سازمان آماده شود؛ نام Server، IP ثابت، DNS درست، Time، Update، Storage و Remote Management پیشنیازهایی هستند که قبل از اضافه کردن Roleهای حساس باید کنترل شوند؛ نصب Role بدون آمادهسازی این پایهها میتواند خطاهایی ایجاد کند که بعداً به اشتباه به خود Role نسبت داده شوند
فرض کن در محیط Windows Server و Active Directory مشکلی گزارش شده و احتمال میدهی به Domain Controller و ایجاد Domain مربوط باشد. قبل از تغییر، وضعیت فعلی را با Server Manager، ADUC، DNS Manager، gpresult و Event Viewer بررسی میکنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه میکنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر میدهی و بعد همان تست را دوباره اجرا میکنی تا مطمئن شوی مشکل واقعاً برطرف شده است
این اشتباهها را تکرار نکن
- پاک کردن Cache ممکن است کمک کند اما جای بررسی Record، Resolver و مسیر DNS را نمیگیرد
- داشتن حداقل دو Domain Controller میتواند احراز هویت و DNS را در خرابی یک DC ادامه دهد، به شرطی که Replication و DNS هر دو سالم باشند. DC دوم جای Backup را نمیگیرد
- تغییر دادن تنظیمات مرتبط با Domain Controller و ایجاد Domain قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
حالا خودت انجام بده
- در یک نمونه آزمایشی مرتبط با Domain Controller و ایجاد Domain، فقط وضعیت فعلی را مشاهده کن و سه نکتهای را که برای تشخیص حالت سالم مهماند یادداشت کن
- با Server Manager، ADUC، DNS Manager، gpresult و Event Viewer وضعیت مرتبط با Domain Controller و ایجاد Domain را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو میگویند
- یک خطای فرضی مرتبط با Domain Controller و ایجاد Domain بنویس و مشخص کن اولین تست کمخطر تو چیست و چه نتیجهای فرضیهات را رد میکند
نکتههایی که باید با خودت ببری
- DC سرویس AD DS را میزبانی میکند
- Promotion یک Server را DC میکند
- اولین DC Forest نقشهای اولیه دارد
- DNS Integrated Zone همراه AD رایج است
- برای محیط مهم بیش از یک DC افزونگی میدهد
- روی Domain Controller تغییر آزمایشی و بدون Backup انجام نده
قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده
این نکته را با یک مثال توضیح بده: DC سرویس AD DS را میزبانی میکند. بعد بگو در عمل چطور آن را بررسی میکنی.
سرویس در فناوری اطلاعات یک قابلیت یا خدمت قابل استفاده است؛ مثل سرویس فایل، DNS، ایمیل یا یک نرمافزار سازمانی؛ برای بررسی هر سرویس باید اجزای وابسته، وضعیت دسترسی، مسیر شبکه و سرویسهای پیشنیاز را بشناسی
این نکته را با یک مثال توضیح بده: Promotion یک Server را DC میکند. بعد بگو در عمل چطور آن را بررسی میکنی.
بعد از نصب AD DS Role، فرایند Promotion سرور را به Domain Controller تبدیل میکند و Database و سرویسهای لازم Active Directory را راهاندازی میکند. DNS و نام Domain باید قبل از این مرحله درست طراحی شوند
این نکته را با یک مثال توضیح بده: اولین DC Forest نقشهای اولیه دارد. بعد بگو در عمل چطور آن را بررسی میکنی.
Forest بالاترین مرز منطقی AD است و میتواند چند Domain با Schema و تنظیمات مشترک داشته باشد؛ در شرکت کوچک معمولاً یک Forest و یک Domain کافی است
برای ذخیره پیشرفت، دوره را رسمی شروع کن
با ثبتنام، تکمیل درسها و نمره آزمون روی حساب ذخیره میشود