x
تبلیغات

Active Directory

 همانطور که می دانید، به منظور تبدیل یک سرور به دامین کنترلر، نیاز به سطح دسترسی Domain Admins می باشد. به عبارت دیگر، ابتدا می بایست با کاربری در گروه Domain Admins، به سرور مورد نظر لاگین نموده و سپس با استفاده از روش های موجود، اقدام به نصب سرویس Active Directory نمایید. حال فرض کنید که می خواهید بر روی سروری که در فاصله مکانی زیادی از شما قرار داد، نقش Active Directory را نصب کنید. همچنین به علت آنکه ممکن است محل در نظر گرفته شده جهت نگهداری دامین کنترلر مورد نظر، از نظر امنیتی در سطح قابل قبولی نباشد، مایل به استفاده از RODC بدین منظور باشید. در این حالت روش های گوناگونی وجود دارد که در ادامه به آنها اشاره می شود:

همانطور که می دانید، FRS پروتکلیست که بواسطه آن دو دامین کنترلر می توانند تغییرات صورت گرفته در فولدر SYSVOL را میان یکدیگر یکسان سازی (replicate) نمایند. به صورت پیش فرض این پروتکل، فعالیت های مرتبط با خود را در فولدری با نام Ntfrs و در مسیر C:\Windows به انجام می رساند.

همانطور که می دانید، پایگاه داده سرویس Active Directory فایلی با نام NTDS.dit بوده که به صورت پیش فرض در درایو C قرار دارد. اگر چنانچه بنا به دلایلی فضای خالی این درایو پر شود، می توان نتیجه گرفت که امکان انجام تغییرات در پایگاه داده Active Directory نیز از دست خواهد رفت. در این خصوص چه تمهیداتی را می توان اندیشید؟

همانطور که می دانید Schema یکی از اجزای اصلی سرویس Active Directory Domain Services و یا Active Directory Lightweight Directory Services به شمار می رود. با توجه به آنکه در شرایط گوناگونی از قبیل ارتقاء سیستم عامل، نصب سرویس پک و غیره، تغییراتی نیز در Schema حاصل می گردد، ممکن است در بعضی از سناریوها بخواهید ورژن کنونی Schema را بدست آورید. با بدست آوردن ورژن کنونی Schema می توان سیستم عامل و یا حتی سرویس پک اعمال شده به آن را نیز تشخیص داد. لطفا به لیست زیر توجه کنید:

اگر چنانچه مایلید که بدانید بر روی یک سرور چندین instance مربوط به سرویس AD LDS وجود دارد، می بایست از ابزار dsdbutil استفاده کنید. به مثال زیر نگاه کنید:

معرفی نرم افزارهای کاربردی

Netwrix Event Log Manager

Netwrix Event Log Manager

با استفاده از این نرم افزار، می‌توانید رخدادهای به ثبت رسیده در Event Viewer سیستم های موجود در شبکه خود را به صورت متمرکز، بر روی سیستمی که این نرم افزار بر روی آن نصب شده است، مشاهده و یا آرشیو نمایید. همچنین این ابزار این امکان را در اختیار شما می گذارد که بتوانید از ثبت یک رخداد خاص، اطلاع حاصل کنید. به عبارت دیگر، می توانید این نرم افزار را به گونه ای پیکربندی کنید که در صورت ثبت یک رخداد خاص در یک سیستم، این موضوع به اطلاع شما برسد.

اطلاعات بیشتر

خبرنامه

جهت دریافت آخرین اخبار و مقالات، آدرس پست الکترونیکی (ایمیل) خود را در کادر فوق وارد نمایید.