دوستان زیادی زحمتشو کشیدن قبلا اما چون نوشته بودم گذاشتم
لینک دانلود آموزش مصور active directory
حجم : 2.33 مگا بایت
دوستان زیادی زحمتشو کشیدن قبلا اما چون نوشته بودم گذاشتم
لینک دانلود آموزش مصور active directory
حجم : 2.33 مگا بایت
جناب غرقی
از آموزش مفید و جالبتون متشکرم اگه امکانش هست دنباله مطلب رو هم اینجا بگذارید تا همه از اون استفاده کنن
یه سوال داشتم
تو AD وقتی ساعات Log on برا یه یوزر تنظیم میکنی یوزر برای آن ساعات حق دسترسی به شبکه رو خواهد داشت
اما
من برا یه یوزری این مورد رو ست کردم . مثلا از ساعت 9-11 اما سرساعت 9 اجازه ورود به شبکه رو نمیده .
علت اینکار رو میخواستم بپرسم ؟
یه سوال جدید
اساتید یهadditional domains راه اندازی کردم خوب تمامی یوزر و OU ها و هرچی تو AD اصلیه این تو هم هست
خوب اگه یه زمانی که سرور اصلی که روش AD اصلی هستش ، خراب بشه و لازم باشه که ویندوز جدید نصب بشه و DNS و DHCP جدید نصب بشه چطوری میشه از اون additional domains قبلی اطلاعات رو به AD تازه متقل کرد .
تا اونجایی که من می دونم وقتی ویندوز DNS جدیدی نصب کردی لازمه که تمامی کلینتها رو دوباره به دومین جدید Join کنی حالا چطوری میشه اینکار رو کرد؟
سلام
raid سيستمم سوخت مجبور شدم بفرستم گارانتي كه اونجا همه اطلاعات خراب شده و مجبور به تعويض ويندوز شديم. ويندوز 2003 R2 را نصب كرده اند. DHCP و DNS را نصب كردم اما اكتيو دايركتوري نصب نميشه و پيغام ذيل مي آيد:
يعني ميگه ورژنش با ورژن اسكيما نميخونه. بايد چكار كنم.
البته لازم به ذكره كه همان اسم دومين در شبكه دارم و ميخوام پشتيبان اون اكتيو دايركتوري باشه.
با تشكر
دوستان یک سووال داشتم :
چطوری باید A.D را تنظیم کرد تا ویندوزهایی که در دومین قرار دارند از A.D بتونن update بشنن نه از سایت مایکروسافت و همینطور کلیه آنتی ویروسهای روی clientها و اصولا بتونیم کلیه نرم افزارهای مورد نیاز clientها را از طریق A.D بر روی کامپیوتر آنها نصب و حذف کرد .
ویرایش توسط saman_tech : 2009-12-12 در ساعت 04:41 PM علت: اشتباه تایپی
براي Update هاي Windows (كه گفتين از Mic گرفته نشند) بايد WSUS نصب كنيد.
براي Anti virus معمولا برنامه هاي Anti Virus تحت شبكه به شما اين قابليت نصب و Update و مديريت و ... رو توي كنسول مركزيش به شما مي ده.
براي نصب ساير برنامه ها مي تونيد از سرويس Software Deploy خود Active يا third util استفاده كنيد.
در مورد سوال اول شما می تونید از سرویس WSUS استفاده کنید. در این صورت یک سرور مرکزی Update ها رو دریافت و به بقیه کلاینت ها عرضه می کنه.
در مورد سوال دومتون، بستگی به آنتی ویروسی داره که استفاده می کنید.
مثلا Symantec Endpoint Protection 10 این امکان رو داره.
یه سوال من می خوام تو شبکه یه میرور برای اکتیو دایرکتوری برپا کنم ولی من تو حالت ادیشنال اکتیو دایرکتوری رو بالا میارم وقتی دی سی دان می شه نمی تونن لاگین کنن تو شبکه دیگه ولی تمام اطلاعات سرور اصلی رو گرفته خواهشن کمک کنید ممنون.
با سلام
ممنون از توضیحاتتون
دوست عزیز من یک مشکلی داشتم
من ویندوز 2008 سرور نصب کردم و می خوام سرویس اکتیو دیرکتوری رو روش نصب کنم که یه شبکه دامین کنترله داشته باشم
یکی اینکه وقتی نصبش می کنم و می خوام یوزر بسازم می گه که پسور شما کم است و اجازه ساخت یوزه به من نمی ده
و اینکه اگر امکانش هست یک توضیح مختصر در مورد نصب اکتیو دیرکتوری در ویندوز 2008 بدهید و نرم افزار های مورد نیاز
کوتاه و مفید
ممنون خیلی این مسئله حیاتی هست
با تشکر
nkm درست گفته . شما با upgade در دراز مدت به مشکل میخوری و یا اگه یه سرویسی مثل EXCHENG نصب کنی باز به مشکل و خطا میخوری.
در زمان نصب additional باید چند چیز رو رعایت کنی : functional level . Dns. schema
schema باید update بشه و بعد از نصب هم رول ها رو یکی یکی Transfer کنی بهترین حالت اینه که بعد از جابجا کردن هر رول چند روز واسه replicate صبر کنی.
Transfer کردن schema رو آخر از همه انجام بده و حداقل یه هفته صبر کن اگر هیچ خطایی ندیدی اون وقت سرور 2000 رو بردار اون هم اول با دستور dcpromo استفاده کن و اکتیو دایرکتوری رو unistall کن بعد خود سرور رو بردار
بعد از Transfer کردن با استفاده از دستور dcdiag میتونی error ها ویا وضیت رولها و پارتیشن ها رو بفهمی
با اجازه اساتید یه نکته ای هم در موردسرور additional بگم:
خیلی ها معتقدند که سرور additional اکتیو خوب کار نمیکنه و نمیشه و یا از کار میافته در صورتی که همه این اتفاقات به خاطر رعایت نکردن اصول توسط ادامین محترمه که خودشون رو به دردسر میندازند و نه ضعف ماکروسافت تو این زمینه
شما برو به group policy قسمت windows setting\security setting\accunt policy\password policy و policyزیر را غیر فعال کنید Password must meet complexity requirements
روی سرور دوم dns داری؟
احتمالا مشکل سر 5 تا رول اصلی اکتیو دایرکتوری است ، نمیدونم آیا رولها رو به سرور additional انتقال دادی یا نه
اگر منتقل نکرده باشی وقتی سرور دی سی اصلی رو از مدار خارج میکنی بعد از 15 دقیقه سرور دومت گیج میزنه چون زمان replicate فرا رسیده و داره دنبال سرور اصلی میگرده شما با جابجا کردن رولها در واقع وظایفی از قبیل global cataloc را به سرور دیگر منتقل می کنید
نکته : همزمان هر رول فقط روی یک سرور میتواند باشد
برای جابجایی رولها اگه خواستی میتونم کمکت کنم.
اگه اکتیو جدید نصب کنی باید دستی همه کلاینت ها رو از پای سیستم ها join کنی واسه یوزر ها تنها راهی که داری اینه که از سرور قبلی export با فرمت svc بگیری و توی جدیده وارد کنی در مورد dns اگه همراه اکتیو نصب کنی (active directori integated) خودشو از اکتیو Update می کنه در مورد dhcp میتونی باز از export استفاده کنی.
ویرایش توسط Cyrus : 2010-08-03 در ساعت 03:38 PM
سلام دوستان یه سوال مهم دارم لطفا جوابم روبدید:
چرا اگر اکتیو دایرکتوری و ایزا سرور روی یک سیستم نصب بشن کار اشتباهی است؟!!
مگه برای اینکه سرور دامین کنترلر بشه نباید حتماً از اکتیو دایرکتوری استفاده کرد؟ بعد روی دامین ایزا نصب کرد؟؟؟
نمی دونم متوجه شدید یا نه ! اخه اینجا هر دوش رو سرور نصبه لطفاً پاسخم رو سریعتر بدین....سپاس
یه کم توضیح میدید که بیس کلی کار برای نصب AD و جوین کردن ایزا به اون چیه ...چون میگن باید روی یه سیستم دیگه باشه!
ویرایش توسط bardia6265 : 2010-09-07 در ساعت 08:37 AM