المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : حول الاكتيف ديريكتوري:



ja3com
29-06-2009, 15:40
عندي بعض الاسئلة حول الاكتيف ديريكتوري:
1 كيف أضيف مستخدمين جدد و أحدّد لكلّ واحد منهم أن يدخل الى الضومين من حاسوبه فقط وليس من اي حاسوب ينتمي الى هذا الضومين ؟
2 ا نا اعمل في شركة لديها 18 حاسوب ينتمون الى الضومين وباسماء مختلفة ولكن باسم مستخدم واحد
ويعملون في وقة واحد، كيف يمكن للاكتيف ديريكتوري ان يقبل مستخدما واحدا يعمل عليه 18 شخص، اريد الطريقة اذا سمحتم؟
شكرا

internetworld
29-06-2009, 16:26
بالنسبه للسؤال الاول وهو عن كيفيه انشاء مستخدم جديد فى بيئه الدومين وتحدد كمبيوتر واحد او عده كمبيوترات محدده فقط يمكنه من خلاله الدخول على الدومين وليس من اى جهاز اخر غير المحدد له ؟؟؟؟؟
الاجابه ببساطه
1- نقوم بانشاء مستخدم عن طريق right click and choose new user
2-بعد تحديد الاسم وباقى التفاصيل نقوم بتحديد الاجهزه المراد الدخول من خلالها على الدومين كالتالى
right click on the user account and choose properties ------->in account tap click on the( log on to)button ------->then change the select all computers to the following computers and type the name of computers you want to specify this user to log on it
بكدا نكون حددنا الاجهزه المراد الدخول عن طريقها للدومين للمستخدم دا بس يعنى المستخدم اللى عملنا عليه الخطوات السابقه
لن يستطيع الدخول على الدومين الا عن طريق هذه الاجهزه فقط ..............
-----------------------------------------------------------------------------------------------------------------------------------------------
انا مش فاهم قصدك من السؤال التانى
يعنى انت عايز مستخدم user يدخل على 18 جهاز المضافين للدومين
ولا بتسال عن عمل مستخدم لكل جهاز من 18 ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
ياريت التوضيح

eng_3laa2
29-06-2009, 17:41
هو السؤال التانى مش واضح بس اعتقد ان اللى كتبه مش فهمه لانه مش سؤال
انا هفسره:
هو عامل اكونت بيدخل على كل الاجهزة وبيسأل ازاى اكونت واحد بيدخل عليها كلها (سبحان الله يا اخى)
ولو عندك الف جهاز ودخلت بنفس الاكونت ايه المانع ما دام الحساب شغال وليه الصلاحية بالدخول على الجهاز ايه ممكن يمنعه!!

بس على فكره السؤال الاول مضاض للسؤال الثانى فى المفهوم

اولا عايز تعمل لكل موظف حساب ويدخل على جهازه فقط وديه سهله والزميل شرحالك والثانية عكس الاولى عايز تعمل اكونت ينفع يفتح اى جهاز ((ولكن بصلاحيات اقل شوية)) ده اعتقد اللى تقصدة؟؟

معلش انا قريت السؤال عشر مرات ولكن هقول عروستى ارجو الاعادة
مع تمنياتى بالتوفيق;)

Mohamed Elsaih
29-06-2009, 18:44
السوال التاني هو يقصد منه ازي يدخل علي كل الاجهازه بمستخدم واحد في نفس الوقت

ja3com
29-06-2009, 19:30
ok the probleme i can't writ arabic to show you the question
ok the question is that i see 18 computer in domain that they have 1user and every employer have one of those 18 COmputer but they have acces only by one user the same user for 18 employeese how can active directory accept the creation of one user and usered by multiple person
the user in active directory can't be used by more that one personne
so how its this configuration please

thaku thank u for answering me

internetworld
29-06-2009, 20:42
ok the probleme i can't writ arabic to show you the question
ok the question is that i see 18 computer in domain that they have 1user and every employer have one of those 18 COmputer but they have acces only by one user the same user for 18 employeese how can active directory accept the creation of one user and usered by multiple person
the user in active directory can't be used by more that one personne
so how its this configuration please

thaku thank u for answering me

سبحان الله
يعنى حضرتك تقصد ان المسؤل عن قسم IT او ال administrator عمل حساب لمستخدم واحد وصرح لكل الموظفين بالدخول بهذا الحساب على ال 18 جهاز يعنى المستخدم دا خدمه عامه اى حد من الموظفين عايز يدخل على الدومين يستخدمه
طيب بيحاسب الموظفين على شغلهم ازاى ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
والله دا شيء اغرب من الخيال وعمرى ما سمعت فحياتى ان شركه تنشا اكتف ديركتورى ودومين وتعمل المجهود دا كله وفالاخر تخلى كل الموظفين تدخل بحساب واحد one user account to all employers وطبعا كل واحد بيقعد على الجهاز يكتب user name and password فبالتالى الكل بيدخل على الدومين بحساب واحد فنفس الوقت

وحضرتك شايف دا كله عادى وبتسال عن ازاى active directory يسمح للمستخدم الواحد انه يدخل على اكتر من جهاز فنفس الوقت ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟:ah42:

باختصار سبب اختراع password اتعمل عشان النقطه دى علشان الخصوصيه والحمايه privacy and security
لتعديل الاوضاع مطلوب من حضرتك انشاء مستخدم لكل موظف وتحديد له جهاز معين او عدد من الاجهزه محدد له للدخول على الدومين من خلاله كما شرحت فالاجابه على النقطه الاولى من سؤالك

elostaz3omda
30-06-2009, 01:34
السلام عليكم
أعتقد أني سئلت سؤال مشابهه لده قبل كده في موضوع بعنوان "سؤال هام (https://www.arabhardware.net/forum/showthread.php?t=122065)" وللاسف محدش اداني جواب شافي
،انا عارف ان الردود بتتمحور حول تطبيق Group Policy لتحديد حهاز واحد لكل مستخدم وأن الشركه مش ممكن تعطي للموظف امكانيه الدخول علي اكثر من جهاز واحد بنفس الـ Account في نفس الوقت -كل ده مفهوم-
أنا سؤالي :
كم هو العدد الاقصي للأجهزه اللي ممكن يدخل عليها الفرد بنفس الـ account في نفس الوقت؟

internetworld
30-06-2009, 02:12
السلام عليكم
أعتقد أني سئلت سؤال مشابهه لده قبل كده في موضوع بعنوان "سؤال هام (https://www.arabhardware.net/forum/showthread.php?t=122065)" وللاسف محدش اداني جواب شافي
،انا عارف ان الردود بتتمحور حول تطبيق Group Policy لتحديد حهاز واحد لكل مستخدم وأن الشركه مش ممكن تعطي للموظف امكانيه الدخول علي اكثر من جهاز واحد بنفس الـ Account في نفس الوقت -كل ده مفهوم-
أنا سؤالي :
كم هو العدد الاقصي للأجهزه اللي ممكن يدخل عليها الفرد بنفس الـ account في نفس الوقت؟

بيتم تحديد عدد الاجهزه عن طريق account tap الموجوده فى user account properties بيقول لحضرتك المستخدم دا
هيدخل للدومين من
الاختيار الاول كل الاجهزه all computers المضافه للدومين
ولا الاختيار التانى اجهزه محدده وتحتها خانه فاضيه بيتكتب فيها الاسماء الخاصه بالكمبيوترات المراد للمستخدم الدخول عن طريقها للدومين
فلو كان الاختيار all computers يبقي هيدخل سواء كان عدد الكمبيوترات واحد او مليون او 100 مليون هيدخل عليهم
اما حكايه فنفس الوقت دى فاللى بيحصل عشان المستخدم يدخل على الدومين كالتالى :
فالاول بيدخل على الجهاز بيقوله انت مين ؟ اكتب اسم المستخدم و كلمه المرور user name and password
الجهاز ميعرفش مين دا اساسا هو كل اللى بيعمله بيبعت البيانات دى ل dns يقوله مين المسئول عن kerberos ودا البرتوكول الخاص ب authenticate يدور ال dns على الريكورد الخاصه ب kerberos ويحول المعلومات على السيرفر ويبتدى ldap يبحث عن الحساب الخاص بالمستخدم داخل الاكتف ديركتورى هل الاسم والباسورد صحيح وموجود ام لا
لو كان صحيح بيدخل وتمام التمام لو كان غلط بيقوله الدخول مرفوض او access deny
يعنى الخلاصه مش شغله الاكتف يدور على المستخدم داخل على اى جهاز الا اذا انا حددت له يدخل من اى جهاز فى اعدادات المستخدم دا
وبالتالى دخول مستخدم على اكتر من جهاز فنفس الوقت تعتبر ميزه للمستخدم انه يقوم بعده اعمال فنفس الوقت
يعنى لو عندنا file server وجهاز تانى print server لو كان المستخدم مش بيقدر يدخل على الجهازين فنفس الوقت ازاى هيطبع الملفات ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
هل يدخل على file server وينسخ الملفات على فلاشه ويعمل log off ويدخل على print server ويحط الفلاشه ويقوم بالطبع طب افرض مش معاه فنفس المكان هيعمل ايه ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
وفين السيكورتى لما المفات تتنسخ على removable media ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
وهل عشان ادخل على اى جهاز لازم اعمل log off طب افرض انها شركه كبيره ولها مصادر كتير تبقي دى طريقه شغل دا يبقي تعقيد !!!!!!!!!!!!!!!!!!!!!!!!!!!
باختصار كدا المستخدم طالما انا حددت فالاعدادت الخاصه بالحساب بتاعه انه مسموح له الدخول على الدومين من اى جهاز هيدخل من اى جهاز وفنفس الوقت حتى لو كان مليون جهاز
الا اذا
حددت اوقات معينه يدخل منها على بعض الاجهزه دون الاخرى
حددت بعض الاجهزه يسمح بها والبعض الاخر لا
هذا ما اعلمه والله تعالى اعلى واعلم

elostaz3omda
30-06-2009, 03:02
شكراً علي التوضيح،جزاك الله خيراً

eng_3laa2
30-06-2009, 09:58
يارب الصورة دى تساعدك
https://linkawy.info/pm/3.JPG
:ah38:

nedal2007
30-06-2009, 11:04
السلام عليكم
فى بعض الاوقات باقدر ادخل على الدومين ريموتلى وفى اوقات اخرى لا استطيع فما السبب؟
ليه مشبقدر ادخل ريموتلى على اى جهاز تانى فى الومين مع انى الادمن؟

eng_3laa2
30-06-2009, 12:46
السلام عليكم
فى بعض الاوقات باقدر ادخل على الدومين ريموتلى وفى اوقات اخرى لا استطيع فما السبب؟
ليه مشبقدر ادخل ريموتلى على اى جهاز تانى فى الومين مع انى الادمن؟

يوجد كذا سبب انت مش موضح انت عامل ايه!
1- ممكن تكون مش فاتح الريموت.
2- ممكن تكون فاتحة الفير ووووول قافل لك الريموت.
اتأكد من السببين دول وهواصل معاك الحل
:ah38:

ahmed_3bdo
30-06-2009, 16:17
السلام عليكم
فى بعض الاوقات باقدر ادخل على الدومين ريموتلى وفى اوقات اخرى لا استطيع فما السبب؟
ليه مشبقدر ادخل ريموتلى على اى جهاز تانى فى الومين مع انى الادمن؟

بعد اذن الاخ علاء اضيف

ممكن تكون مش بتعمل log off فبتفضل sessions موجوده لحد ما الوقت المحدد لها فى البولسى ينتهى تقدر تتدخل تانى

ja3com
30-06-2009, 19:26
ok thak you thank you for answering me
is good idea
mr elostaz3omda
i work in hotel a big hotel we have 18 ibm TPV (terminal de point de vente )
is not a pc but a terminal of caisse of sales commercial but its lik a pc like this
https://www.utopiainformatica.com/imagenes/tpv.jpg
he have xp installed and don't have keybroad no need to have files or my document juste a software run on windows startup and a tactile monitor so we muste have juste on user in active directory used for 18 machine
and that's idea it's for economising the mony of licence logging of windows 2003 a licence per device not per connexion if you anderstund me but thank you for this idea thank you you all;

nedal2007
01-07-2009, 14:04
يوجد كذا سبب انت مش موضح انت عامل ايه!
1- ممكن تكون مش فاتح الريموت.
2- ممكن تكون فاتحة الفير ووووول قافل لك الريموت.
اتأكد من السببين دول وهواصل معاك الحل
:ah38:

السلام عليكم
جزاكم الله خيرا اخ علاء والاخ احمد عبده
انا ان شاء الله حتاكد من ان الفيروول مغلق والريموت مفتوح ولا لاء
بس بالنسبة للسيرفر انا بدخل عليه ريموتلى وبعدين بقفل النافذة بتعاته وممكن ادخل تانى وهكذا بس فى بعض الاوقات مع التاكد ان مافيش سيشن مفتوحة بينى وبينه بيرفض يدخلنى وممكن بعدها بشوية يدخلنى فانا بسال ايه السبب
عندى بردوا مشكلة تانية المستخدمين فى الدومين عاوزين يشوفوا الساعة والنتيجة اللى فى الساعة ازاى اسمح لهم بده