المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : سؤال بخصوص الactive directory



bikamag
10-06-2008, 15:11
هل يمكن عمل active directory فى شركة بها 53 فى 3 ايام دون اى خطأ
يوجد 43 جهاز xp و 7 فيستا و 3 سيرفر (واحد منهم antiviurs server symantic)
بطريقة ممتازة
ارجو الساعدة

alasmer68
10-06-2008, 15:39
السلام عليكم...

أخي تجهيز الـ DNS تنصيب الـ Active Directory + إنشاء أسماء المستخدمين + عمل Join لها على الدومين لا يحتاج إلى أكثر من 3 ساعات هذا بالطبع إذا كنت قد جهزت المعلومات المطلوبة كامله..

لكن المشكله ليست بكل ما سبق..

يجب عليك تحديد بعض الأمور قبل البدأ إذ أن بعض الأمور لا يمكن تعديلها بعد إنجازها إلا بإعادة العمل كاملا من جديد.

1- اسم الدومين المطلوب
2- عدد الـ Forests المطلوبة
3- عدد الـ Domain Controllers
4- عدد المواقع الـ Sites
5- عدد السيرفرات المطلوبه
6- ما هي أدوار السيرفرات المطلوب تنفيذها
7- تجهيز أسماء المستخدمين
8- تقسيم المستخدمين لمجموعات بناءا على الصلاحيات اللازمة لكل منهم
9- ما هي الـ OU's المطلوبه طبعا يعتمد على التقسيم الاداري للشركة على الأغلب
10- ما هي الخدمات المطلوب تنفيذها على الشبكه
11- ما هي السياسة الأمنية العامة للشبكه تعتمد كثيرا على صلاحيات المستخدمين وتقسيماتهم


هذا ما يحضرني الآن عزيزي..

المسألة أكبر من كونه عمل تقني فحسب بل يتخلله الكثير من العمل الإداري..

انتظر بقية الأخوه للتعقيب فبالتأكيد قد غفلت عن بعض الأمور الهامة..

باختصار شديد التجهيز لهذا العمل يحتاج عدة أيام أو قد يطول لعدة أسابيع للوصول لحالة نهائية . حتى لا تضطر فيما بعد لإعادة العمل من جديد..

لذلك يصعب تحديد عدد الأيام من أشخاص غير مطلعين على طبيعة عمل الشركه ومتابعين له عن قرب.

خالص تحياتي
أبو محمود

bikamag
10-06-2008, 16:27
وعليكم السلام المطلوب فقط هو group policy( حيث لاحتاج ال dns or dhcp ) لوجد router وعدم وجود internet و مجرد عمله سوف يكون صورى فقط بالنسبة dns
ولا يحدث نظام تبادل ملفات بين الشبكة . مجرد الدخول على برامج sql على احدى اليسرفرات فى الشركة
ولكنى اتاج group policy لعدم تحكم فى الاجهزة داخل الشركة من تنزيل برامج او الالعاب او اى شيى اخر
لذا احتاج group policy,active directory او ما يعدلها من برامج لحل هذة المشكلة بسيطة دون حدوث اى اضرار وفى اقل وقت ممكن مع مراعاة وجود antivirus serverو database server (sql)orcle يوجد علية جميع الجهزة
وشكرا

engreda22
12-06-2008, 10:32
بص ياسيدى
انت عندك 53 يوزرز . اكيد مش كلهم موظفين بنفس الدرجه يبقى انت تعمل وحدات تنظيميه فيها اليوزرز اللى لهم نفس الصلاحيات وممكن تكريت اسمائهم بناءا على اسم الموظف واسم العائلة مثلا
وبعدين تدخل الاجهزة على الدومين وتشوف الصلاحيات اللى اليوزر عايزنها يعنى هل محتاجين يبقو ادمينز على الاجهزة ولا لأ لو مش عايزهم يسطبو برامج يبقى خلاص خليهم يوزر عاديين
بعد كده دخل السيرفرات على الدومين واتاكد انهم واخدين اى بى استاتيك ومعروف
وبعدين اعمل جروب بوليسى علشان تدبلوى الايجنت بتاع الانتيرفيرس على الجهزة اوتوماتيك
بعد كده لو عايز تمنع الدون لود خالص ممكن من خلال جروب بوليسى بتتعمل مع الانترنت اكسبلور بس يعنى تمنع اى حد انه يسطب اى اكسبلور تانى -لو عايز تعرف ازاى قولى-
اما بقى لو محتاج اوبشن اكتر من كده يبقى لازم تسطب ايزا وتتعامل بقى
انا بقول الكلام ده على اساس ان الشركة صغيرة وفى سايت واحد يعنى انت محتاج بس دومين اساسى وواحد اديشنال
بس نصيحة قبل ماتعمل اى حاجه اكتب الخطوات بالترتيب فى ورق علشان تبقى منظم وماتنساش حاجه