دوستان زیادی زحمتشو کشیدن قبلا اما چون نوشته بودم گذاشتم
[URL="http://webgard3.parsaspace.ir/files/download/active.pdf"]لینک دانلود آموزش مصور active directory[/URL]
حجم : 2.33 مگا بایت
Printable View
دوستان زیادی زحمتشو کشیدن قبلا اما چون نوشته بودم گذاشتم
[URL="http://webgard3.parsaspace.ir/files/download/active.pdf"]لینک دانلود آموزش مصور active directory[/URL]
حجم : 2.33 مگا بایت
جناب غرقی
از آموزش مفید و جالبتون متشکرم اگه امکانش هست دنباله مطلب رو هم اینجا بگذارید تا همه از اون استفاده کنن
[quote=Dj Pashmak;171153]میشه بگید NTTac چیه؟[/quote]
این برنامه در ISPها مورد استفاده داشته و با استفاده از اون شما می تونید برای کاربران dial-up اکانت تعریف کرده و اونها رو مدیریت کنید. این ابزار رو به عنوان یک RADIUS سرور میشناسند. من به شخصه تجربه کانفیگ کردن اون رو در یک ISP داشتم.
موفق باشید.
[quote=tsotodeh;128462]در اکتیو می تونید به گروه ها و یا سازمان های که تعریف میکنید با استفاده از ابزار Group Policy gpedit.msc محدودشون کنید یا بهشون امکانات بدین.
مثلا" می تونید برای همین کنترل پنل چندین نوع محدودیت تعریف کنید.
برای اطلاعات بیشتر به کتاب اکتیو دایرکتوری مراجعه کنید.[/quote]
با سلام؛
استفاده از این روش در دامین کنترلر کاربر نداره. با این کار شما تنها پالیسی های موجود در دامین کنترلر خودتون رو با استفاده از دستور gpedit.msc ویرایش می کنید.
موفق باشید.
یه سوال داشتم
تو AD وقتی ساعات Log on برا یه یوزر تنظیم میکنی یوزر برای آن ساعات حق دسترسی به شبکه رو خواهد داشت
اما
من برا یه یوزری این مورد رو ست کردم . مثلا از ساعت 9-11 اما سرساعت 9 اجازه ورود به شبکه رو نمیده .
علت اینکار رو میخواستم بپرسم ؟
یه سوال جدید
[FONT="]اساتید ی[COLOR=black]ه[/COLOR][/FONT][URL="http://forum.persiannetworks.com/t22770.html"][COLOR=#000000]additional domains[/COLOR][/URL] [FONT="]راه اندازی کردم خوب تمامی یوزر و[/FONT] OU [FONT="]ها و هرچی تو[/FONT] AD [FONT="]اصلیه این تو هم هست[/FONT]
[FONT="]خوب اگه یه زمانی که سرور اصلی که روش[/FONT] AD [FONT="]اصلی هستش ، خراب بشه و لازم باشه که ویندوز جدید نصب بشه و[/FONT] DNS [FONT="]و[/FONT] DHCP [FONT="]جدید نصب بشه چطوری میشه از اون [/FONT][URL="http://forum.persiannetworks.com/t22770.html"][COLOR=#000000]additional domains[/COLOR][/URL][COLOR=black][FONT="] قبلی اطلاعات رو به[/FONT][/COLOR][COLOR=black] AD [/COLOR][COLOR=black][FONT="]تازه متقل کرد[/FONT][/COLOR][COLOR=black] .
[/COLOR][COLOR=black][FONT="]تا اونجایی که من می دونم وقتی ویندوز[/FONT][/COLOR][COLOR=black] DNS [/COLOR][COLOR=black][FONT="]جدیدی نصب کردی لازمه که تمامی کلینتها رو دوباره به دومین جدید[/FONT][/COLOR][COLOR=black] Join [/COLOR][COLOR=black][FONT="]کنی حالا چطوری میشه اینکار رو کرد؟[/FONT][/COLOR]
سلام
raid سيستمم سوخت مجبور شدم بفرستم گارانتي كه اونجا همه اطلاعات خراب شده و مجبور به تعويض ويندوز شديم. ويندوز 2003 R2 را نصب كرده اند. DHCP و DNS را نصب كردم اما اكتيو دايركتوري نصب نميشه و پيغام ذيل مي آيد:
[IMG]http://forum.persiannetworks.com/C:\Documents and Settings\r.khorrami\My Documents\My Pictures\dcpromo_fail.jpg[/IMG]
يعني ميگه ورژنش با ورژن اسكيما نميخونه. بايد چكار كنم.
البته لازم به ذكره كه همان اسم دومين در شبكه دارم و ميخوام پشتيبان اون اكتيو دايركتوري باشه.
با تشكر
دوستان یک سووال داشتم :
چطوری باید A.D را تنظیم کرد تا ویندوزهایی که در دومین قرار دارند از A.D بتونن update بشنن نه از سایت مایکروسافت و همینطور کلیه آنتی ویروسهای روی clientها و اصولا بتونیم کلیه نرم افزارهای مورد نیاز clientها را از طریق A.D بر روی کامپیوتر آنها نصب و حذف کرد .
براي Update هاي Windows (كه گفتين از Mic گرفته نشند) بايد WSUS نصب كنيد.
براي Anti virus معمولا برنامه هاي Anti Virus تحت شبكه به شما اين قابليت نصب و Update و مديريت و ... رو توي كنسول مركزيش به شما مي ده.
براي نصب ساير برنامه ها مي تونيد از سرويس Software Deploy خود Active يا third util استفاده كنيد.
در مورد سوال اول شما می تونید از سرویس WSUS استفاده کنید. در این صورت یک سرور مرکزی Update ها رو دریافت و به بقیه کلاینت ها عرضه می کنه.
در مورد سوال دومتون، بستگی به آنتی ویروسی داره که استفاده می کنید.
مثلا Symantec Endpoint Protection 10 این امکان رو داره.
[QUOTE=mmj;240172]در مورد سوال اول شما می تونید از سرویس WSUS استفاده کنید. در این صورت یک سرور مرکزی Update ها رو دریافت و به بقیه کلاینت ها عرضه می کنه.
در مورد سوال دومتون، بستگی به آنتی ویروسی داره که استفاده می کنید.
مثلا Symantec Endpoint Protection 10 این امکان رو داره.[/QUOTE]
در مورد این Symantec Endpoint Protection 10 اگر لینک دانلود وآموزش این نوع آپدیت رو بازرید ممنون می شم
یه سوال من می خوام تو شبکه یه میرور برای اکتیو دایرکتوری برپا کنم ولی من تو حالت ادیشنال اکتیو دایرکتوری رو بالا میارم وقتی دی سی دان می شه نمی تونن لاگین کنن تو شبکه دیگه ولی تمام اطلاعات سرور اصلی رو گرفته خواهشن کمک کنید ممنون.
با سلام
ممنون از توضیحاتتون
دوست عزیز من یک مشکلی داشتم
من ویندوز 2008 سرور نصب کردم و می خوام سرویس اکتیو دیرکتوری رو روش نصب کنم که یه شبکه دامین کنترله داشته باشم
یکی اینکه وقتی نصبش می کنم و می خوام یوزر بسازم می گه که پسور شما کم است و اجازه ساخت یوزه به من نمی ده
و اینکه اگر امکانش هست یک توضیح مختصر در مورد نصب اکتیو دیرکتوری در ویندوز 2008 بدهید و نرم افزار های مورد نیاز
کوتاه و مفید
ممنون خیلی این مسئله حیاتی هست
با تشکر
nkm درست گفته . شما با upgade در دراز مدت به مشکل میخوری و یا اگه یه سرویسی مثل EXCHENG نصب کنی باز به مشکل و خطا میخوری.
در زمان نصب additional باید چند چیز رو رعایت کنی : functional level . Dns. schema
schema باید update بشه و بعد از نصب هم رول ها رو یکی یکی Transfer کنی بهترین حالت اینه که بعد از جابجا کردن هر رول چند روز واسه replicate صبر کنی.
Transfer کردن schema رو آخر از همه انجام بده و حداقل یه هفته صبر کن اگر هیچ خطایی ندیدی اون وقت سرور 2000 رو بردار اون هم اول با دستور dcpromo استفاده کن و اکتیو دایرکتوری رو unistall کن بعد خود سرور رو بردار
بعد از Transfer کردن با استفاده از دستور dcdiag میتونی error ها ویا وضیت رولها و پارتیشن ها رو بفهمی
با اجازه اساتید یه نکته ای هم در موردسرور additional بگم:
خیلی ها معتقدند که سرور additional اکتیو خوب کار نمیکنه و نمیشه و یا از کار میافته در صورتی که همه این اتفاقات به خاطر رعایت نکردن اصول توسط ادامین محترمه که خودشون رو به دردسر میندازند و نه ضعف ماکروسافت تو این زمینه
[QUOTE=Silverfox1;267615]با سلام
ممنون از توضیحاتتون
دوست عزیز من یک مشکلی داشتم
من ویندوز 2008 سرور نصب کردم و می خوام سرویس اکتیو دیرکتوری رو روش نصب کنم که یه شبکه دامین کنترله داشته باشم
یکی اینکه وقتی نصبش می کنم و می خوام یوزر بسازم می گه که پسور شما کم است و اجازه ساخت یوزه به من نمی ده
و اینکه اگر امکانش هست یک توضیح مختصر در مورد نصب اکتیو دیرکتوری در ویندوز 2008 بدهید و نرم افزار های مورد نیاز
کوتاه و مفید
ممنون خیلی این مسئله حیاتی هست
با تشکر[/QUOTE]
شما برو به group policy قسمت windows setting\security setting\accunt policy\password policy و policyزیر را غیر فعال کنید Password must meet complexity requirements
روی سرور دوم dns داری؟
احتمالا مشکل سر 5 تا رول اصلی اکتیو دایرکتوری است ، نمیدونم آیا رولها رو به سرور additional انتقال دادی یا نه
اگر منتقل نکرده باشی وقتی سرور دی سی اصلی رو از مدار خارج میکنی بعد از 15 دقیقه سرور دومت گیج میزنه چون زمان replicate فرا رسیده و داره دنبال سرور اصلی میگرده شما با جابجا کردن رولها در واقع وظایفی از قبیل global cataloc را به سرور دیگر منتقل می کنید
نکته : همزمان هر رول فقط روی یک سرور میتواند باشد
برای جابجایی رولها اگه خواستی میتونم کمکت کنم.
اگه اکتیو جدید نصب کنی باید دستی همه کلاینت ها رو از پای سیستم ها join کنی واسه یوزر ها تنها راهی که داری اینه که از سرور قبلی export با فرمت svc بگیری و توی جدیده وارد کنی در مورد dns اگه همراه اکتیو نصب کنی (active directori integated) خودشو از اکتیو Update می کنه در مورد dhcp میتونی باز از export استفاده کنی.
سلام دوستان یه سوال مهم دارم لطفا جوابم روبدید:
چرا اگر اکتیو دایرکتوری و ایزا سرور روی یک سیستم نصب بشن کار اشتباهی است؟!!
مگه برای اینکه سرور دامین کنترلر بشه نباید حتماً از اکتیو دایرکتوری استفاده کرد؟ بعد روی دامین ایزا نصب کرد؟؟؟
نمی دونم متوجه شدید یا نه ! اخه اینجا هر دوش رو سرور نصبه لطفاً پاسخم رو سریعتر بدین....سپاس
یه کم توضیح میدید که بیس کلی کار برای نصب AD و جوین کردن ایزا به اون چیه ...چون میگن باید روی یه سیستم دیگه باشه!