You are on page 1of 254

‫ﺑﻌﺪ ﺣﺼﻮﻟﻜﻢ ﻋﻠﻲ اﻟﻜﺘﺎب‬

‫ﺑـ ﺻﻔﺮ ﺟﻨﻴﺔ )ﺑﺒﻼش(‬

‫و اذا ﻗﺎم هﺬا اﻟﻤﻨﺘﺞ )اﺳﻄﻮاﻧﺔ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ( ﺑﺘﻌﺰﻳﺰ ﺧﺒﺮﺗﻚ ﻓـﺴﺘﻌﺘﺒﺮ‬
‫هﺬﻩ اﻟﻨﺴﺨﺔ ﻟﻴﺴﺖ ﻣﺠﺎﻧﻴﺔ! وﻳﺮﺟﻰ ﺗﺤﻮﻳﻞ ﻣﺒﻠﻎ ﻣﺎ ﻳﻌﺎدل ‪ $5‬ﻟﻠﺤﺴﺎب اﻻﺗﻲ‬
‫‪:‬‬

‫اﺳﻢ ﺻﺎﺣﺐ اﻟﺤﺴﺎب ‪ :‬ﻣﺤﻤﺪ ﻣﺤﻤﺪ ﻋﺒﺎس ﻣﻬﺮان‬


‫‪NSGBEGCXXXX :‬‬ ‫اﻟـ ‪swift code‬‬
‫‪273660081010 :‬‬ ‫رﻗﻢ اﻟﺤﺴﺎب‬

‫ﻟﻼﺗﺼﺎل ﺑﻨﺎ ‪٠٠٢٠١٠١٦٦٨٠٢٤ :‬‬


‫‪٠٠٢٠١٢٤٧٣٧٢٨٩‬‬

‫ﻟﺘﺴﺪي ﻗﻴﻤﺔ اﻟﻜﺘﺎب وﺗﺒﺮئ ذﻣﺘﻚ‬


‫‪Building‬‬
‫‪Building Active Directory for CBT Egypt, Inc‬‬
‫!‪on Windows Server 2003 Network‬‬

‫ﺑﻨﺎء ‪ Active Directory‬ﻟـ ﺳﻲ ﺑﻲ ﺗﻲ اﻳﺠﻴﺒﺖ‬


‫ﻋﻠﻲ وﻳﻨﺪوز ﺳﻴﺮﻓﺮ ‪! 2003‬‬

‫ﺣﻘﻮق اﻟﻄﺒﻊ و اﻟﻨﺸﺮ‬


‫ﺟﻤﻴﻊ ﺣﻘﻮق اﻟﻄﺒﻊ و اﻟﻨﺸﺮ و اﻟﺤﻘﻮق اﻟﻔﻜﺮﻳﺔ ﻣﺤﻔﻮﻇﺔ ﻟــــ © ﺳـﻲ ﺑـﻲ‬
‫ﺗﻲ اﻳﺠﻴﺒـﺖ‪ ،2005 ،‬ﺣﻴـﺚ ﻻ ﻳﺠـﻮز ﻟـﻚ ﻧـﺴﺦ اﻟﻤـﺎدة اﻟﻤﻮﺟـﻮدة ﻣﺘـﻀﻤﻨﺔ‬
‫آﺘﺎﺑﻪ أو وﺳﺎﺋﻂ ﻣﺮﺋﻴﺔ أو إﻋﺎدة إﻧﺘﺎﺟﻬﺎ أو ﻧﺸﺮهﺎ أو إذاﻋﺘﻬـﺎ ﺑـﺄي ﻃﺮﻳﻘـﺔ إﻻ‬
‫ﺑﻌﺪ اﻟﺤﺼﻮل ﻋﻠﻲ ﺗﻔﻮﻳﺾ ﻣﻜﺘﻮب ﻣﻦ ﺧﻼل اﻟـﺸﺮآﺔ ‪ ،‬و إﻻ ﺳـﺘﻜﻮن ﻣﻌﺮﺿـﺎ‬
‫ﻟﻠﻤﻄﺎﻟﺒﺔ ﺑﺎﻟﺘﻌﻮﻳﺾ و ﺗﻄﺒﻴﻖ أﻗﺼﻲ اﻟﻌﻘﻮﺑﺔ‪.‬‬
‫أﺳـﻤﺎء اﻟﺒـﺮاﻣﺞ او اﻟﺘﻘﻨﻴـﺎت أو اﻟـﺸﺮآﺎت آــ ‪Microsoft, Novell and‬‬
‫‪ Cisco‬هــﻲ ﻋﻼﻣــﺎت ﺗﺠﺎرﻳــﺔ ﻣــﺴﺠﻠﺔ ﻷﺻــﺤﺎﺑﻬﺎ و اﻟﻤﺆﻟﻔــﺎن ﻳﺤﺘﺮﻣــﺎن هــﺬﻩ‬
‫اﻟﻌﻼﻣﺎت و ﻳﻘﺮوا ﺑﻬﺎ ﻟﻤﺎﻟﻜﻴﻴﻬﺎ ﺳﻮاء آﺎﻧﻮا أﻓـﺮاد ﺷـﺮآﺎت او ﺟﻬـﺎت ﺗﻨﻈﻴﻤﻴـﺔ‬
‫أﺧﺮي و ﻟﻢ ﻳﺘﻢ ذآﺮهﺎ ﻟﻼﺧﺘﺼﺎر ‪.‬‬
‫أﺳﻤﺎء اﻷﺷﺨﺎص أو اﻟﺸﺮآﺎت اﻟﻤﺬآﻮرة ﻓﻲ أﻣﺜﻠﺔ هـﺬا اﻟﻜﺘـﺎب هـﻲ‬
‫أﺳﻤﺎء وهﻤﻴﺔ و ﻻ ﻳﻘـﺼﺪ ﺑﻬـﺎ ﺗﺤﺪﻳـﺪ هﻮﻳـﺔ أﺷـﺨﺎص ﻣﻌﻴﻨـﺔ ‪ ،‬آﻤـﺎ اﻧـﻪ ﺗـﻢ‬
‫اﺧﺘﺒﺎر اﻟﻤﺎدة اﻟﻌﻠﻤﻴﺔ ﻓﻲ هﺬا اﻟﻜﺘـﺎب اﻟـﻲ ان اﻟﻤﺆﻟﻔـﺎن ﻏﻴـﺮ ﻣـﺴﺆﻻن ﺑـﺄي‬
‫ﺷﻜﻞ ﻣﻦ اﻷﺷﻜﺎل ﻋـﻦ اﻷﺿـﺮار اﻟﻨﺎﺗﺠـﺔ ﻣـﻦ ﺗﻄﺒﻴـﻖ اﻟﻤﻌﻠﻮﻣـﺎت ﻓـﻲ هـﺬﻩ‬
‫اﻟﻤﺨﺘﺒﺮات ﻋﻠﻲ ﺷﺒﻜﺔ ﺣﻘﻴﻘﻴﺔ ‪.‬‬

‫‪1 © CBT EGYPT, Inc, 2005‬‬


‫ﺑﺴﻢ ﺍﷲ ﺍﻟﺮﲪﻦ ﺍﻟﺮﺣﻴﻢ‬

‫ﻗﺎﻟﻮﺍ ﺳﺒﺤﺎﻧﻚ ﻻ ﻋﻠﻢ ﻟﻨﺎ ﺇﻻ ﻣﺎ ﻋﻠﻤﺘﻨﺎ ﺇﻧﻚ‬ ‫))‬

‫(( ﺍﻟﺒﻘﺮﺓ‪32 :‬‬ ‫ﺃﻧﺖ ﺍﻟﻌﻠﻴﻢ ﺍﳊﻜﻴﻢ‬

‫ﺑﺴﻢ ﺍﷲ ﺍﻟﺮﲪﻦ ﺍﻟﺮﺣﻴﻢ‬


‫ﻗﻞ ﺍﻥ ﺻﻼﺗﻲ ﻭﻧﺴﻜﻲ ﻭﳏﻴﺎﻱ ﻭﳑﺎﺗﻲ ﷲ‬ ‫))‬

‫(( ﺍﻷﻧﻌﺎﻡ‪162:‬‬ ‫ﺭﺏ ﺍﻟﻌﺎﳌﲔ‬

‫‪2 © CBT EGYPT, Inc, 2005‬‬


‫اﻟﻤﺆﻟﻔﺎن ﻓﻲ ﺳﻄﻮر‬

‫ﳏﻤﺪ ﻣﻬﺮﺍﻥ‬
‫ﻣﺆﺳﺲ ﺳﻲ ﺑﻲ ﺗﻲ اﻳﺠﻴﺒـﺖ ‪ ،‬ﺑﺎﻹﺿـﺎﻓﺔ إﻟـﻲ ﺧﺒﺮﺗـﻪ ﺑﻜـﻞ‬
‫ﻣﻦ أﻧﻈﻤﺔ اﻟﺘﺸﻐﻴﻞ ‪Windows Server-Client, Linux, Unix, Mac‬‬
‫وآﺬﻟﻚ ﺧﺒﺮﺗﻪ ﻓﻲ ﻣﻨﺘﺠﺎت ‪ Cisco‬ﻣﺜـﻞ ‪، PIX Firewall‬آﻤـﺎ ﻟﺪﻳـﻪ‬
‫ﻣﻌﺮﻓﺔ ﺗﺎﻣﺔ ﺑﺒﻌﺾ ﻟﻐﺎت اﻟﺒﺮﻣﺠﺔ و آـﺬﻟﻚ ﻗﻮاﻋـﺪ اﻟﺒﻴﺎﻧـﺎت وﺗـﺼﻤﻴﻢ‬
‫ﺻﻔﺤﺎت اﻟﻮﻳﺐ‪ ،‬ﻋﻤﻞ آﻤﺪرب ﻟﻔﺘﺮة آﺒﻴﺮة ﺑﺠﺎﻧﺐ ﻋﻤﻠﻪ اﻷﺳﺎﺳـﻲ‬
‫ﻓﻲ ﺣﻘﻞ ﺗﻜﻨﻮﻟﻮﺟﻴﺎ اﻟﻤﻌﻠﻮﻣﺎت ‪ ،‬آﻤﺎ اﻧﻪ اﻟﻘـﺎﺋﻢ ﺑﺄﻋﻤـﺎل اﻟﺠﺮاﻓﻴـﻚ‬
‫ﺑﺎﻟﺘﻨﺎوب ﻣﻊ ﺷﺮﻳﻜﻪ‪ ،‬آﻤﺎ ﺳﺘﺴﺘﻤﻌﻮن إﻟﻲ ﺻﻮﺗﻪ أﺛﻨﺎء ﻣﺸﺎهﺪﺗﻜﻢ‬
‫ﻟﻠﻤﺨﺘﺒﺮات‪ ،‬ﻳﻌﻤﻞ ﺣﺎﻟﻴـﺎ ﻣﻬﻨـﺪس ﻧﻈـﻢ ﺑﺄﺣـﺪي اﻟـﺸﺮآﺎت اﻟﻜﺒـﺮى‬
‫ﺑﻤﺼﺮ‪.‬‬

‫ﻫﺎﻧﻲ ﺍﳌﻌﺎﻣﻠﻲ‬
‫اﻟﻤﺆﺳــﺲ اﻟﺜــﺎﻧﻲ ﻟــﺴﻲ ﺑــﻲ ﺗــﻲ اﻳﺠﻴﺒــﺖ‪ ،‬آﻤــﺎ اﻧــﻪ ﻋﻠــﻲ‬
‫ﺧﺒﺮﺗﻪ اﻟﺘﺎﻣﺔ ﺑﺎﻟﺸﺒﻜﺎت و اﻳﻀﺎ ﺧﺒﺮﺗﻪ ﺑﻤﻌﻈـﻢ ﻟﻐـﺎت اﻟﺒﺮﻣﺠـﺔ ﻣﺜـﻞ‬
‫‪ C, C++,C#,PHP, VB,VB.net‬آﻤﺎ اﻧﻪ ﻋﻤﻞ اﻟﻜﺜﻴﺮ ﻣـﻦ اﻟﻤـﺸﺎرﻳﻊ‬
‫ﺑﺎﺳﺘﺨﺪام ﻗﻮاﻋﺪ اﻟﺒﻴﺎﻧـﺎت اﻟـﻲ ﺟﺎﻧـﺐ ﻣـﺸﺎرﻳﻊ اﻟﻮﻳـﺐ‪ ،‬ﻧـﺮاﻩ اﻳـﻀﺎ‬
‫ﺑﺠﺎﻧـــﺐ ﺷـــﺮﻳﻜﺔ ﻓـــﻲ اﻟﻘـــﺎء اﻟﻤﺤﺎﺿـــﺮات اﻟﺨﺎﺻـــﺔ ﺑﺘﻜﻨﻮﻟﻮﺟﻴـــﺎ‬
‫اﻟﻤﻌﻠﻮﻣﺎت‪ ،‬و ﻳﻌﻤﻞ ﺣﺎﻟﻴﺎ ﻣﻬﻨﺪس ﻧﻈﻢ ﺑﻨﻔﺲ اﻟﺸﺮآﺔ‪.‬‬

‫‪3 © CBT EGYPT, Inc, 2005‬‬


‫ﻣﻘﺪﻣﺔ‬
‫ﻦ اﻟﻤﺨﺘﺒـﺮاتِ‬ ‫ﻣﺮﺣﺒﺎً ﺑﻜﻢ ﻓﻲ ﺳﻰ ﺑﻰ ﺗﻰ اﻳﺠﻴﺒﺖ هﺬﻩ اﻟﺴﻠﺴﻠﺔِ ﻣِ ْ‬
‫ﻋﻠـﻰ‪ Windows 2003 Server‬ﻣـﺼﻤّﻤُﻪ ﻹﻋﻄﺎﺋـﻚ ﺗﻔﺎﺻـﻴﻞ ﺗﺠﺮﺑـﺔ ﺷﺨـﺼﻴﺔ‬
‫ﻓﻲ اﻟﺘﻌﺎﻣﻞ ﻣﻊ ‪ ، Windows 2003 Server‬ﻓﻔـﺼﻮل ﻣﺨﺘﺒـﺮِ ﺳـﻰ ﺑـﻰ ﺗـﻰ‬
‫اﻳﺠﻴﺒﺖ اﻟﺴﻤﻌﻴﺔ اﻟﺒﺼﺮﻳﺔِ ﻣﻮﺟﱠﻬﺔ إﻟﻰ اﻟﻤﺘﻌﻠّﻢ اﻟﺠـﺎد‪ ،‬أوﻟﺌـﻚ اﻟـﺬﻳﻦ ﻳُﺮﻳـﺪونَ‬
‫ﻦ اﻷﺟﻮﺑــﺔ ﻋﻠــﻲ أﺳـﺌﻠﺔ اﻹﺧﺘﺒــﺎرِات ﻓﻘــﻂ‪ ،‬ذَهﺒﻨَــﺎ إﻟــﻰ آﺎﻓــﺔ‬ ‫ﻣ ْﻌﺮِﻓـﺔ أآﺜــﺮ ﻣِـ ْ‬
‫ﺪ أوﻟﺌــﻚ اﻟــﺬﻳﻦ ﻳُﺮﻳــﺪُون ﺷــﻬﺎدةَ‬ ‫اﻟﻤﺮاﺟــﻊ ﻟﺠَﻌْــﻞ هــﺬﻩ اﻟﺴﻠــﺴﻠﺔِ ﺗُﻨﺎﺷــ ُ‬
‫ﻣﺎﻳﻜﺮوﺳﻮﻓﺖِ وإﻟﻰ أوﻟﺌﻚ اﻟﺬﻳﻦ ﻳُﺮﻳﺪونَ ﻣﻌﺮﻓﺔَ ﻋﺎﻣّﺔَ ﻣﻤﺘﺎزةَ ﻓـﻲ ‪Windows‬‬
‫‪. 2003 Server‬‬
‫ﻦ ﻓﺼﻮﻟِﻨﺎ َﻳﻀِﻌُﻚ ﻓـﻲ ﻣﻘﻌـﺪِ اﻟـﺴﺎﺋﻖَ اﻟﻤﻨﻔـﺬ ‪ ،‬اﻟﻤﺘﻌَﺎﻣَـﻞ‬ ‫ُآﻞّ ﻓﺼﻞ ﻣِ ْ‬
‫ﻣﻊ ﺷﺮآﺎتِ اﻓﺘﺮاﺿﻴﺔ ﺧﻴﺎﻟﻴﺔِ ﻣﺤﺎآﺎﻩ ﻟﻠﻮاﻗﻊ اﻟﺬي ﻳﻤﻜﻦ ان ﺗﻘﺎﺑﻠﻪ ﻓﻲ ﺣﻴﺎﺗﻚ‬
‫اﻟﻌﻤﻠﻴﺔ ‪،‬‬
‫و ذﻟــﻚ ﻋــﻦ ﻃﺮﻳــﻖ رؤﻳﺘــﻚ ﻻﻧﺘــﺸﺎر ‪ Deploy‬اﻟﺘﺮﺗﻴﺒــﺎتِ و اﻟﺘﻬﻴﺌــﺎت‬
‫‪ Configuration‬اﻟﻤﻌﻘّﺪةِ أﻣﺎﻣﻚ‪ ،‬اﻟﺘﻲ ﺑﻌﺪ ذﻟﻚ ﻳﺘﻢ ﺗﻌﺪّﻳﻠﻬﺎ ﻣﻊ ﻧﻤـﻮ اﻟـﺸﺮآﺔ‬
‫اﻻﻓﺘﺮاﺿﻴﺔ ‪.‬‬
‫هﺬﻩ اﻟﻔﺼﻮل ﻟﻢ ﺗﺼﻤﻢ ﻟِﻜـﻲ ﺗَﻜُـﻮنَ “ ﻣﺨﺘﺒـﺮ آﺘـﺎبِ أﺑﻠـﻪ ﺳـﻤﻴﺮة ”‬
‫ﺣﻴﺚ ﺗَﺘْﻠﻲ ﻋﻠﻴﻚ ﺧﻄﻮاتَ "اﻟﻮﺻﻔﺔِ" ﺣﺘﻰ ﻳﻨﺘﻬﻲ اﻟﻤﺨﺘﺒﺮ و ﻓـﻲ اﻟﻨﻬﺎﻳـﺔ ﻟـﻢ‬
‫ﻞ‬‫ﺗﺘﻌﻠﻢ ﺷﻲءَ‪ .‬ﺑﺪﻻً ﻣِﻦ ذﻟﻚ‪ ،‬ﻧَﻮﺻﻲ ﺑﺄﻧّﻚ ﺗـﺆدّي آُـﻞّ ﺧﻄـﻮة وﺑﻌـﺪ ذﻟـﻚ ﺗُﺤﻠّـ ُ‬
‫ﻧَﺘﺎﺋِﺞَ أﻋﻤﺎﻟِﻚِ ﺑﺎﻟﺘﻔﺼﻴﻞ‪.‬‬

‫ت آﻤـﺎ‬
‫ج ﺛﻼث ﺣﺎﺳﺒﺎتِ ﺟﻬّﺰ ْ‬ ‫ﺳﺘَﺤﺘﺎ ُ‬
‫ﻹآْﻤﺎل هﺬﻩ اﻟﻤﺨﺘﺒﺮاتِ ﺑﻨﻔﺴﻚ‪َ ،‬‬
‫ﺖ ﻟﻚ ﻓﻲ ﻗﺴﻢ إﻋﺪا ِد اﻟﻤﺨﺘﺒﺮِ‪ .‬آﻤﺎ اﻧﻚ ﻓﻲ ﺣﺎﺟﺔ ﻟﻺﻟﻤﺎم ﺑﺄﺳﺎﺳـﻴﺎت‬ ‫ُوﺻِﻔ ْ‬
‫أﻧﻈﻤﻪ اﻟﺘﺸﻐﻴﻞ ﻣﻦ إﻋﺪاد و ﺗﺜﺒﻴﺖ ‪ Setup‬و ﺗﻬﻴﺌﺔ ‪. Configuration‬‬
‫ﻦ إﻋـﺪاد و ﺗﺮآﻴـﺐ‬ ‫ﻦ اﻟﻤﺨﺘﺒﺮاتِ ﻓﻲ هﺬﻩ اﻟﺴﻠـﺴﻠﺔِ ﺳَـﺘﺒﺪأ ﻣِـ ْ‬ ‫ُآﻞّ ﻣِ ْ‬
‫‪ Windows 2003 Server‬وﺑﻌﺪ ذﻟﻚ ﺳَﻨﻘﻮم ﺑﺈﻋﺪاد اﻟﺘﺮﺗﻴﺒﺎت اﻷﺳﺎﺳﻴﺔ اﻟﺘﻲ‬
‫ن ﺗَﺴﺘﻌﻤﻞَ ﻓﻲ اﻟﻤﺨﺘﺒﺮاتِ ﺣﺘـﻰ ﻳﻜـﻮن اﻟﻤﺨﺘﺒـﺮ ﻧـﺎﺟﺢَ‪ ،‬وﻣـﻦ اﻟﻤﻬـﻢ‬ ‫ﺐ أَ ْ‬
‫ﻳَﺠِ ُ‬
‫ﺟﺪا أنّ ﺗﺘﺒﻊ آﻞ اﻟﺘﻌﻠﻴﻤﺎت اﻟﺘـﻲ ﺗَﺘْﻠـﻲ ﻋﻠﻴـﻚ ﺑﺎﻟـﻀﺒﻂ‪ ،‬ﻟﻜـﻲ ﺗَﺤْـﺼﻞَ ﻋﻠـﻰ‬
‫ﻦ هﺬﻩ اﻟﻤﺨﺘﺒﺮات‪.‬‬ ‫أﻓﻀﻞ اﻟﻨَﺘﺎﺋِﺞِ ﻣِ ْ‬
‫ض ﻣﺸﺎهﺪ ﺑـﺼﺮﻳﺔ و‬ ‫ﻦ اﻟﺪورة أﻳﻀﺎً اﻟﻘﺮص اﻟﻤﺪﻣﺞ اﻟﺬي ﺳﻴﻌْﺮ ُ‬ ‫ﺗﺘﻀﻤّ ُ‬
‫ﻜ ـﻞّ اﻟﻤﺨﺘﺒــﺮات ﻓــﻲ اﻟــﺪورة اﻟﺘﺪرﻳﺒﻴــﺔ‪ ،‬و ﺳــﺘﻌﺮض ُآ ـﻞّ‬
‫ﺳــﻤﻌﻴَﺔ )ﻓﻴــﺪﻳﻮ( ﻟ ُ‬
‫ﻦ اﻟﺒﺪاﻳـﺔِ إﻟـﻰ اﻟﻨﻬﺎﻳـﺔ ﺧﻄـﻮة ﺑﺨﻄـﻮة‪ ،‬ﻟﻜُـﻞّ ﻣﺨﺘﺒـﺮ ﻓـﻲ‬ ‫اﻟﺘﻔﺎﺻﻴﻞِ ﻋﻠﻴـﻚ ﻣِـ ْ‬
‫ﺶ اﻟﻤﻮﺿـﻮعَ‬ ‫ﺪ أﻳـﻀﺎً ﺣﻴـﺚ اﻧﻬـﺎ ﺗﻨـﺎﻗ ُ‬ ‫ﺳﺘَـﺴﺘﻔﻴ ُ‬
‫اﻟﺪورة‪ .‬أﺛﻨﺎء ﻋﺮض اﻟﺘﻌﻠﻴﻤﺎت َ‬
‫اﻟﻤﺸﺮوح ﺑﺸﺊ ﻣﻦ اﻟﺘﻔﺎﺻﻴﻞ ‪ ،‬و ﺗﺠﻌﻠﻚ ﻣﺪرك ﻟﻜﺜﻴﺮِ ﻣﻦ اﻟﻨﻘﺎطِ اﻟﻤﺮﺗﺒﻄﺔِ‪.‬‬

‫ﺷﻜﺮاً ﻹﺧْﺘﻴﺎَرك ﺳﻲ ﺑﻲ ﺗﻲ اﻳﺠﻴﺒﺖ ‪.‬‬

‫‪4 © CBT EGYPT, Inc, 2005‬‬


5 © CBT EGYPT, Inc, 2005
6 © CBT EGYPT, Inc, 2005
7 © CBT EGYPT, Inc, 2005
8 © CBT EGYPT, Inc, 2005
9 © CBT EGYPT, Inc, 2005
Concepts

‫ﻣﻔﺎهﻴﻢ ﻋﺎﻣﺔ‬

10 © CBT EGYPT, Inc, 2005


‫اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪Active Directory‬‬
‫أي دﻟﻴﻞ ‪ directory‬ﻓﻲ اﻟﺤﻘﻴﻘﺔ هﻮ ﻃﺮﻳﻖ ﺳﻬﻞ ﻟﻠﺒَﺤْﺚ ﻋﻦ اﻻﺷﻴﺎء‬
‫‪ ، Objects‬هﻨﺎك أدﻟﺔ ‪ directories‬ﻓﻲ آـﻞ ﻣﻜـﺎن‪ ،‬ﻓﻌﻨـﺪﻣﺎ ﺗﺒﺤـﺚ ﻋـﻦ رﻗـﻢ‬
‫ﻢ اﻟﻤﻠﻔــﺎتَ‬
‫ﻞ دﻟﻴــﻞ‪ ،‬وﻋﻨــﺪﻣﺎ ُﺗــﻨﻈّ ُ‬
‫ﺗﻠﻴﻔــﻮن ﻓــﻲ دﻓﺘـﺮِ هﻮاﺗﻔ ـﻚَ ﻓﺄﻧــﺖ ﺗَــﺴﺘﻌﻤ ُ‬
‫ﻞ أﻳﻀﺎً دﻟﻴﻞ‪ ،‬ﻓﻤﺜـﻞ هـﺬا‬ ‫واﻟﻤﺠﻠﺪات ﻋﻠﻰ اﻟﻜﻤﺒﻴﻮﺗﺮ اﻟﺨﺎص ﺑﻚ ﻓﺄﻧﺖ ﺗَﺴﺘﻌﻤ ُ‬
‫ﻳﻜــﻮن اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ‪ Active Directory‬ﻓﻬــﻮ ﻋﺒــﺎرة ﻋــﻦ ﻣﺠﻤﻮﻋــﺔ ﻣــﻦ‬
‫اﻟﻤﻌﻠﻮﻣﺎتِ ﻋﻦ اﻟﻤﻮارد ‪ Resources‬اﻟﻤﺘﺎﺣﺔ او اﻟﻤﺘﻮﻓﺮةِ ﻋﻠﻰ ﺷـﺒﻜﺔ ﺧـﻮادم‬
‫وﻳﻨﺪوز ‪. 2003‬‬

‫اﻟﻤﻤﻴﺰات اﻷﺳﺎﺳﻴﺔ ﻟﻠﺪﻟﻴﻞ اﻟﻨﺸﻂ‬

‫اﻟﻤﺮآﺰﻳﺔ ‪Centralization‬‬
‫ان اﻟﻔﻜﺮة وراء اﻟﻤﺮآﺰﻳﺔَ هﻲ ﺗُﺨﻔّـﻴﺾَ ﻋـﺪدَ اﻻدﻟـﺔ ‪directories‬‬
‫ﻋﻠﻰ اﻟﺸﺒﻜﺔ‪ ،‬ﻓﺠﻠﺐ اﻟﻤﻌﻠﻮﻣﺎت ﻣـﻦ آُـﻞّ ﻣـﻮارد اﻟـﺸﺒﻜﺔِ إﻟـﻰ دﻟﻴـﻞ‬
‫ﻣﺮآﺰي ‪ centralized directory‬ﻳﻌﻄﻲ ﻧﻘﻄﺔ ﻣﻨﻔـﺮدة و ﺳـﻬﻠﺔ ﻻدارة‬
‫ﺢ ﻟـﻚ ﺑﻌﻤـﻞ ﺗﻔـﻮﻳﺾ ﻟﻤﻬـﺎم اﻻدارة ‪delegate‬‬ ‫ﻣﻮارد اﻟﺸﺒﻜﺔ‪ ،‬وﺗَـﺴْﻤ ُ‬
‫‪ ، administrative tasks‬آﻤــﺎ ﺗــﺰوّدُك أﻳــﻀﺎً ﺑﻄﺮﻳــﻖ واﺣــﺪ ﻟﺘــﺴﺠﻴﻞ‬
‫ﻣﺴﺘﺨﺪﻣﻲ اﻟﺸﺒﻜﺔِ ‪.‬‬

‫اﻟﺘﻮﺳﻊ ‪Scalability‬‬
‫ن ﺗﻜﻮن ﻗﺎدرة ﻋﻠﻰ ﻣﻼﺋﻤﺔ ﻧﻤﻮ اﻟﺸﺒﻜﺔ‬ ‫ﺐ أَ ْ‬
‫ان ﺧﺪﻣﺔ اﻟﺪﻟﻴﻞ ﻳَﺠِ ُ‬
‫ن‬ ‫ﺑﺪون ﺗَﺤَﻤﱡـﻞ اي إﺿـﺎﻓﺎت ﺟﺪﻳـﺪة‪ ،‬وهـﺬا ﻳَﻌْﻨـﻲ ﺑﺄﻧّـﻪ ﻣِـ ْ‬
‫ﻦ اﻟـﻀﺮوري أَ ْ‬
‫ﻢ ﻗﺎﻋﺪة ﺑﻴﺎﻧﺎت اﻟﺪﻟﻴﻞَ ﺑﺤﻴﺚ ﻻ ﺗﻨْﻤﻮ ﺑﺸﻜﻞ‬ ‫ﻳَﻜُﻮنَ هﻨﺎك ﻃﺮﻳﻘﺔ ﻟﺘﻘﺴّﻴ ُ‬
‫آﺒﻴﺮ ﺟﺪاً و ﺣﺘﻲ ﺗﻜُﻮنَ ﺻﺎﻟﺤﺔ ﻟﻺﺳﺘﺨﺪام ِ‪.‬‬

‫اﻟﻘﻴﺎﺳﻴﺔ ‪Standardization‬‬
‫ن ﺗُﺰوّدَك ﻟﻠﻮﺻﻮلَ إﻟﻰ ﻣﻌﻠﻮﻣـﺎت اﻟـﺪﻟﻴﻞ‬ ‫ﺐ أَ ْ‬
‫ان ﺧﺪﻣﺔ اﻟﺪﻟﻴﻞ ﻳَﺠِ ُ‬
‫ﻦ ﺑـﺄنّ اﻟﺘﻄﺒﻴﻘـﺎتِ ‪applications‬‬
‫ﻣﻦ ﺧﻼل ﻣﻌﺎﻳﻴﺮِ ﻗﻴﺎﺳﻴﺔِ‪ ،‬ﻓﻬـﺬا ﻳَـﻀْﻤ ُ‬
‫ن ﺗَﺴﺘﻐﻞ اﻟﻤﻮارد ﻓﻲ اﻟﺪﻟﻴﻞِ اﻟﻨﺸﻂِ )وﺗَﻨْﺸ ُﺮ ﻣﻮاردهﻢ‬ ‫ﻦ أَ ْ‬
‫ﻤﻜِ ُ‬
‫اﻷﺧﺮى ُﻳ ْ‬
‫اﻟﺨﺎﺻﺔَ هﻨﺎك( ﺑﺎﻻﺿﺎﻓﺔ اﻟﻲ اﺣﺘﻔﺎﻇﻬﻢ ﺑﺎدﻟﺘﻬﻢ اﻟﺨﺎﺻﺔِ‪.‬‬

‫اﻻﻣﺘﺪاد ‪Extensible‬‬
‫ت ﻟﺰﻳـﺎدة‬
‫ان ﺧﺪﻣﺔ اﻟﺪﻟﻴﻞ ﺗُﺰوّدَ أﻳﻀﺎً ﻃﺮﻳﻘﺎ ﻟﻠﻤـﺪﻳﺮﻳﻦ واﻟﺘﻄﺒﻴﻘـﺎ ِ‬
‫اﻟﻤﻌﻠﻮﻣﺎتِ اﻟﻤﺤﺘﻮاة أو ﺑﺪاﺧﻞ اﻟﺪﻟﻴﻞِ ﻟﺘَ ْﻠﺒِﻴﺔ ﺣﺎﺟﺎتَ اﻟﺸﺮآﺔ ‪.‬‬

‫‪11 © CBT EGYPT, Inc, 2005‬‬


‫اﻻﻧﻔﺼﺎل ﻋﻦ اﻟﺸﺒﻜﺔ اﻟﻤﺎدﻳﺔ‬
‫‪Separation of physical network‬‬
‫ن ﺗَﺠْﻌﻞَ اﻟﺘﺼﺎﻣﻴﻢ اﻟﻬﻨﺪﺳﻴﺔ‬ ‫ﺐ أَ ْ‬
‫ان ﺧﺪﻣﺔ اﻟﺪﻟﻴﻞ ‪ directory‬ﻳَﺠِ ُ‬
‫‪ topology‬ﻟﻠﺸﺒﻜﺔِ اﻟﻤﺎدﻳـﺔ ﺳـﻬﻠﺔ و ﺷـﻔﺎﻓﺔ ‪ transparent‬ﻟﻜـﻞ ﻣـﻦ‬
‫ن ﺗﻌــﺮف‬
‫ﺐ أَ ْ‬
‫اﻟﻤــﺴﺘﺨﺪﻣﻴﻦ وﻣــﺪرﻳﺮي اﻟــﺸﺒﻜﺔ‪ ،‬ﻓﻤــﻮارد اﻟــﺸﺒﻜﺔ ﻳَﺠِ ـ ُ‬
‫ﺪﺧَﻮلَ اﻟﻴﻬﺎ ﺑﺪون أيّ ﻣﻌﺮﻓﺔ ﻣﻄﻠّﻮﺑﺔ ﻟﻜﻴﻔﻴـﺔ أَو ﻣـﻦ أﻳـﻦ ﺗـﻢ‬ ‫وﻳﻤﻜﻨﻚ اﻟ ْ‬
‫ل ﺑﺎﻟﺸﺒﻜﺔِ‪.‬‬‫اﻻﺗﺼَﺎ ُ‬

‫اﻷﻣﻦ ‪Security‬‬
‫ﺣﻴﺚ ان ﺧﺪﻣﺔ اﻟـﺪﻟﻴﻞ ﻣـﻦ اﻟﻤﻤﻜـﻦ ان ﺗﻜـﻮن ﻣﻄﻤـﻊ ﻟﻠﻬﺠـﻮم‬
‫اﻟﺨﺒﻴﺚ ﻷﻧﻬﺎ ﺗﺤﺘﻮي ﻋﻠﻲ ﻣﻌﻠﻮﻣﺎتَ آﺎﻣﻠﺔَ ﻋﻦ اﻟﻤﻨﻈﻤـﺔِ‪ ،‬ﻟـﺬا ‪ ,‬ﻓﻬـﻲ‬
‫ن ﺗــﺰود ﺑﻮﺳــﺎﺋﻞ ﺣﻤﺎﻳــﺔ ﻟﺘﺨــﺰﻳﻦ‪ ،‬ادارة‪ ،‬اﺳــﺘﺮﺟﺎعُ‪ ،‬وﻧْــﺸ ُﺮ‬
‫ﺐ أَ ْ‬
‫ﻳَﺠِــ ُ‬
‫اﻟﻤﻌﻠﻮﻣﺎت ﻣﻦ ﻣﻮارد اﻟﺸﺒﻜﺔِ‪.‬‬

‫ﺑﻨﻴﺔ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ اﻟﻤﻨﻄﻘﻴﺔ‬


‫‪The Logical Active Directory Structure‬‬
‫اﻟﺒﻨﻴﺔ اﻟﻤﻨﻄﻘﻴّﺔ ‪ logical structure‬ﻟﻠـﺪﻟﻴﻞِ اﻟﻨـﺸﻂِ ‪Active Directory‬‬
‫ﺪ ﻋﻠﻰ اﻟﻤﻮﻗﻊِ اﻟﻄﺒﻴﻌـﻲِ ﻟﻠﺨﺎدﻣـﺎتِ أَو اﻣـﺎآﻦ رﺑﻄِﻬـﺎ ﻓـﻲ اﻟـﺸﺒﻜﺔَ و‬ ‫ﻻ ﺗﻌﺘﻤ ُ‬
‫ذﻟﻚ ﻓﻲ آﺎﻓﺔ أﻧﺤﺎء اﻟﻤﺠﺎلِ‪ ،‬وهﺬا ﻳﻌﻄﻲ ﻗﺪرةَ ﻗﻮﻳﱠﺔَ ﻋﻠـﻲ ﺗَﻨﻈـﻴﻢ اﻟﻤﺠـﺎﻻتِ‬
‫‪ Domains‬ﻃﺒﻘﺎً ﻟﺤﺎﺟﺎﺗِﻚَ اﻹدارﻳﺔِ واﻟﺘﻨﻈﻴﻤﻴﺔِ‪.‬‬

‫ﻞ اﻟﺒﻨﻴــﺔ اﻟﻤﻨﻄﻘﻴﱠــﺔ‬
‫ﻔــﺼ ُ‬
‫و ﺑﻤــﺎ ان اﻟــﺪﻟﻴﻞَ اﻟﻨــﺸﻂَ ‪ Active Directory‬ﻳَ ْ‬
‫‪ logical structure‬ﻟﻤﻮارد اﻟﺸﺒﻜﺔِ ﻋﻦ اﻟﺒﻨﻴﺔ اﻟﻤﺎدﻳـﺔ ﻟﻠـﺸﺒﻜﺔِ ﻧﻔـﺴﻬﺎ‪،‬ﻟﺬا‬
‫ﺔ ﻟﻠﺪﻟﻴﻞِ اﻟﻨﺸﻂِ ﺗﺘﻀﻤﻦ اﻟﺘﺎﻟﻲ‪:‬‬ ‫ت اﻟﻤﻨﻄﻘﻴّ ُ‬‫ﻧﺠﺪ اﻟﻤﻜﻮّﻧﺎ ُ‬

‫اﻷﺷﻴﺎء ‪Objects‬‬ ‫‪.1‬‬


‫اﻟﻤﺠﺎل ‪Domain‬‬ ‫‪.2‬‬
‫اﻷﺷﺠﺎر ‪Trees‬‬ ‫‪.3‬‬
‫اﻟﻐﺎﺑﺎت ‪Forests‬‬ ‫‪.4‬‬
‫اﻟﻮﺣﺪات اﻟﺘﻨﻈﻴﻤﻴﺔ ‪Organizational Units‬‬ ‫‪.5‬‬

‫اﻷﺷﻴﺎء ‪Objects‬‬
‫اﻟﻤﻮارد ‪ Resources‬ﺗﺨﺰن ﻓﻲ اﻟﺪﻟﻴﻞِ اﻟﻨـﺸﻂِ آﺄﺷـﻴﺎء ‪ Objects‬و ﻟﻤـﺎ‬
‫ان اﻟﺸﺊ اآﺜﺮ اﻟﻤﻜﻮﻧﺎت ﻓﻬﻤﺎ ﻟﻠﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪)Active Directory‬آﻮﻧـﻪ ﻳﻤﺜـﻞ‬
‫ﻣﺼﺪر ﻣﻠﻤﻮس(‪،‬ﻟﺬا ﻓﻬﻮ ﻣﻜﺎن ﺟﻴﺪ ﻟﻠﺒَﺪْء‪.‬‬

‫‪12 © CBT EGYPT, Inc, 2005‬‬


‫ﻓﺎﻻﺷــﻴﺎء ﺗﺨــﺰن ﻓــﻰ اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ‪ Active Directory‬ﻓــﻰ ﺷــﻜﻞ‬
‫ﻞ ﻣـﻦ اﻳﺠـﺎد‪ ،‬اﻟﻮﺻـﻮل‪ ،‬و‬ ‫ﻦ اﻟﺤﺎوﻳﺎت ‪ containers‬اﻟﺘﻰ ﺗﺴﻬّ ُ‬
‫هﺮﻣﻰ ﻣﺮﺗﺐ ﻣِ ْ‬
‫ن ﺗـﺼﻤﻢ‬‫ﻤﻜِﻨُـﻚ أَ ْ‬
‫ادارة اﻟﻌﻨﺎﺻﺮ ﻣﺜﻞ اﻟﻤﻠﻔﺎت اﻟﻤﻨﻈﻤـﺔ ﻟﻤﺠﻠـﺪات وﻳﻨـﺪوز‪ .‬ﻓ ُﻴ ْ‬
‫ﺑﻨﻴﺔ دﻟﻴﻞِ ﺗﻠﺒﻰ اﺣﺘﻴﺎﺟﺎت ﻣﻨﻈﻤﺘِﻚَ وﺟﻌﻞ اﻟﺸﺒﻜﺔ ﺗﺴﺘﻮﻋﺐ أى ﺣﺠﻢ‪.‬‬

‫ﻓﺌﺎت اﻻﺷﻴﺎء ‪Object Classes‬‬


‫اﻟﺸﺊ ‪ object‬ﻓﻲ اﻟﺤﻘﻴﻘﺔ ﻟﻪ ﻣﺠﻤﻮﻋﺔ ﻣـﻦ اﻟﺨـﺼِﺎﺋﺺ ‪، attributes‬‬
‫ﻓﺎﻟﻤﺴﺘﺨﺪم آﺸﺊ ‪ Object‬ﻟـﻪ ﺧـﺼﺎﺋﺺ ﻣﺜـﻞ اﻻﺳـﻢ ‪ ،name‬آﻠﻤـﺔ اﻟـﺴﺮ‬
‫‪ ،password‬رﻗﻢ اﻟﺘﻠﻴﻔﻮن ‪ ،phone number‬و‪...‬اﻟﺦ‪ ،‬ﻓﺎﻟﺨﺼﺎﺋﺺ اﻟﺘـﻲ ﺗﻮﺿـﻊ‬
‫ﺪ ﻓﺌـﺎت اﻟـﺸﺊ ‪Object‬‬ ‫ﻋﻠﻴـﻪ ﺗـﺴﻤﻲ ﺑﻔﺌـﺔ اﻟـﺸﺊ ‪ ،object class‬ﺗُـﺴﺎﻋ ُ‬
‫‪ classes‬ﻋﻠــﻰ ﺗَﻨﻈــﻴﻢ اﻻﺷــﻴﺎء ‪ objects‬ﺑﻤــﺸﺎﺑﻬﺘﻬﺎ‪ ،‬ﻓﻜــﻞ اﻟﻤــﺴﺘﺨﺪﻣﻮن‬
‫آﺎﺷﻴﺎء ‪ objects‬ﻳﻘﻌﻮا ﺗﺤﺖ ﻓﺌﺔ اﻟﻤﺴﺘﺨﺪﻣﻮن آﺎﺷـﻴﺎء ‪object class Users‬‬
‫ﻦ ﻓﺌﺘـﻪ‪،‬‬‫ث اﻟﺨﺼﺎﺋﺺَ ﺁﻟﻴﺎً او ﺗﻠﻘﺎﺋﻴﺎ ﻣِـ ْ‬ ‫‪ ،‬ﻓﻌﻨﺪﻣﺎ ﺗَﻨﺸﺊ ﺷﺊ ﺟﺪﻳﺪ ‪ ،object‬ﻳَﺮِ ُ‬
‫ف ﻣﺠﻤﻮﻋــﺔ اﻓﺘﺮاﺿــﻴﺔ ﻣــﻦ ﻓﺌــﺎت اﻟــﺸﺊ وﺧﺼﺎﺋــﺼﻬﺎ‬ ‫وﻣﺎﻳﻜﺮوﺳــﻮﻓﺖ ﺗُﻌــﺮّ ُ‬
‫ﺗــﺴﺘﺨﺪم ﻣــﻦ ﻗﺒــﻞ اﻟــﺪﻟﻴﻞِ اﻟﻨــﺸﻂِ ﻓــﻲ ﺧــﺎدمِ وﻳﻨــﺪوز ‪ ، 2003‬وﻷن اﻟــﺪﻟﻴﻞَ‬
‫ن ﻳﻌـﺪّﻟﻮا ﻓﺌـﺎت اﻟـﺸﺊ‬ ‫ﻦ أَ ْ‬‫ﻤﻜِـ ُ‬
‫اﻟﻨﺸﻂَ ﻗﺎﺑﻞ ﻟﻼﻣﺘﺪاد‪ ،‬ﻓﺎﻟﻤﺪﻳﺮﻳﻦ واﻟﺘﻄﺒﻴﻘﺎت ُﻳ ْ‬
‫اﻟﻤﺘﻮﻓﺮةَ وﺧﺼَﺎﺋﺼﻬﺎ‪.‬‬

‫ﺑﻨﻴﺔ ﻗﻮاﻋﺪ ﺑﻴﺎﻧﺎت اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪The Active Directory Schema‬‬


‫هﻲ ﻣﺠﻤﻮﻋﺔ ﻣﻦ اﻟﺒﻴﺎﻧـﺎتِ )ﻟﻔﺌـﺎت اﻟـﺸﺊ ‪ ( object classes‬اﻟﺘـﻲ‬
‫ﺗﺤــﺪد آَﻴﻔﻴــﺔ ﺗﻨﻈــﻴﻢ و ﺗﺨــﺰﻳﻦ اﻟﺒﻴﺎﻧــﺎت اﻟﺤﻘﻴﻘﻴــﺔ ﻟﻠــﺪﻟﻴﻞِ )ﺧــﺼﺎﺋﺺ اﻟﻌﻨــﺼﺮ‬
‫‪،( attributes‬‬

‫اﻟﻤﺠﺎل ‪Domain‬‬
‫هﻮ ﻣﺠﻤﻮﻋﺔ ﻣﻦ اﻟﻜﻤﺒﻴﻮﺗﺮات واﻷدواتِ ‪ Devices‬ﻋﻠـﻰ اﻟـﺸﺒﻜﺔ اﻟﺘـﻲ‬
‫ﺗﺪار آﻮﺣﺪة واﺣﺪة ﻣﻦ ﺧﻼل ﻗﻮاﻋﺪ وإﺟﺮاءات ﻣﺸﺘﺮآﺔِ‪ ،‬ﻓﻬﻮ ﻳﻤﺜﻞ ﺣﺪ ﻳﻤﻜﻨﻚ‬
‫ادارﺗﻪ و هﻨﺎ ﻳﻈﻬﺮ ﻣﻔﻬﻮم اﻟﻤﺮآﺰﻳﺔ‪ ،‬وهﻲ ﺗﻌﻄﻴﻚ ﻃﺮﻳﻘﺔ ﻟﻠﺘَﻘﺴﻴﻢ اﻟﻤﻨﻄﻘﻲ‬
‫ﻦ ﻣﺠﺎل واﺣﺪ ﻟﺼﻴﺎﻧﺔ وﺣﻤﺎﻳﺔ‬
‫ﻟﺸﺒﻜﺘﻚ ﻓﺎﻟﻤﻨﻈﻤﺎت اﻟﻜﺒﻴﺮﻩ ﻳَﻜُﻮنَ ﻟﺪﻳﻬﺎ اآﺜﺮ ﻣِ ْ‬
‫ﻣﻮارد اﻟﺸﺮآﺔ ‪.‬‬

‫‪Domain Controller‬‬
‫ﻣﺠــﺎل ﻣــﺘﺤﻜﻢ ‪ Domain Controller‬اﺧﺘــﺼﺎرﻩ ‪ ، DC‬هــﻮ ﺟﻬــﺎز ﻋﻠﻴــﻪ ﺧــﺎدم‬
‫وﻳﻨـﺪوز ﻟﻤﻴﻜﺮوﺳـﻮﻓﺖ ‪ Microsoft Windows Server‬و ﻣﺜﺒـﺖ ﻋﻠﻴـﻪ ﺧﺪﻣـﺔ‬
‫اﻟﺪﻟﻴﻞ اﻟﻨـﺸﻂ و ﻣـﺴﺌﻮل ﻋـﻦ اﻟـﺴَﻤﺎح ﻟﻮﺻـﻮلِ اﻟﻤـﺴﺘﺨﺪﻣﻴﻦ إﻟـﻰ ﻣـﻮارد‬
‫ﻦ ﺧﺪﻣﺔ‬ ‫اﻟﻤﺠﺎلِ‪ .‬إنّ اﻟﻤﺠﺎل اﻟﻤﺘﺤﻜﻢ ﻓﻲ ﺷﺒﻜﺘِﻚِ ﻳﻜﻮن آﺎﻟﻨﻘﻄﺔ اﻟﻤﺮآﺰﻳﺔَ ﻣِ ْ‬

‫‪13 © CBT EGYPT, Inc, 2005‬‬


‫ﻖ ﻣـﻦ‬‫ن ﻣﻌﻠﻮﻣـﺎتَ ﺣـﺴﺎبِ اﻟﻤـﺴﺘﺨﺪﻣﻴﻦ ‪ ،‬و ﻳُﺘﺤﻘّـ ُ‬ ‫اﻟﺪﻟﻴﻞِ اﻟﻨﺸﻂ‪ ،‬ﻓﻬﻮ ﻳَﺨْﺰ ُ‬
‫ﻣﻮﺛﻮﻗﻴﺔ اﻟﻤﺴﺘﺨﺪﻣﻴﻦ وﻳَﻔْﺮضَ ﺳﻴﺎﺳﺔَ أﻣﻦِ ﻟﻤﺠﺎل اﻟﻮﻳﻨﺪوز ‪.‬‬
‫اﻷﺷﺠﺎر ‪Trees‬‬
‫هﻲ ﻣﺠﺎﻻت ﻣﺘﻌﺪّدة ‪ Multiple domains‬ﻣُﻨﻈﱠﻤـﺔ ﻓـﻲ ﺷـﻜﻞ هﺮﻣـﻲ‬
‫ل واﺣﺪ ﻓﻘـﻂ ﻓـﻲ ﻣﻨﻈﻤﺘِـﻚَ‬ ‫‪ ، hierarchical‬ﻓﻔﻲ اﻟﺤﻘﻴﻘﺔ إذا آﺎن ﻋِ ْﻨﺪَكَ ﻣﺠﺎ ُ‬
‫ﺳﻴﻜﻮن ﻟﺪﻳﻚ ﺷﺠﺮة‪.‬‬
‫اﻟﻤﺠﺎلَ اﻷولَ اﻟﺬي ﻳﻨﺸﺊ ﻓﻲ اﻟﺸﺠﺮة ﻳـﺴﻤﻲ ﻣﺠـﺎلَ اﻟﺠـﺬرَ ‪root‬‬
‫ف اﻟـﻲ اﻟـﺸﺠﺮة ﻳُـﺼﺒﺢَ اﺑﻨـﺎ ‪child‬‬ ‫‪ ،domain‬اﻣﺎ اﻟﻤﺠـﺎل اﻟﺘـﺎﻟﻲ اﻟـﺬي ﻳـﻀﺎ ُ‬
‫‪ domain‬ﻟﻤﺠﺎل اﻟﺠﺬرِ‪.‬‬

‫ُآﻞّ اﻟﻤﺠﺎﻻت ﻓﻲ اﻟﺸﺠﺮةِ اﻟﻤـﺸﺎرآﺔ ﺗﻜـﻮن ﻟﻬـﻢ ﺑﻨﻴـﺔ ﻗﻮاﻋـﺪ ﺑﻴﺎﻧـﺎت‬


‫‪ schema‬ﻣــﺸﺘﺮآﺔ وﻣﺠــﺎﻻت اﺳــﻤﺎء ‪ namespace‬ﻣﺘﻼﻣــﺴﺔ‪ ،‬ﻓــﻲ اﻟــﺼﻮرة‬
‫اﻟﺴﺎﺑﻘﺔ ُآﻞّ اﻟﻤﺠﺎﻻتِ ﻓﻲ اﻟﺸﺠﺮةِ ﺗﺤـﺖ ﻣﺠـﺎل اﻟﺠـﺬر ‪ root domain‬و هـﻮ‬
‫‪ cbtegypt.com‬ﺗﺸﺎرك ﻣﺠﺎل اﻻﺳﻢ ‪ namespace‬وهﻮ ‪cbtegypt.com‬‬

‫اﻟﻐﺎﺑﺎت ‪Forests‬‬
‫ﻦ واﺣﺪ أَو اآﺜﺮ ﻣﻦ أﺷﺠﺎرِ اﻟﻤﺠﺎلِ اﻟﺘﻲ ﻟـﻴﺲ ﻟﻬـﻢ ﻣﺠـﺎﻻت‬ ‫هﻲ ﻣﺠﻤﻮﻋﺔ ﻣِ ْ‬
‫ﺪ ﻳَـﺸﺘﺮآﻮنِ ﻓـﻲ ﻧﻔـﺲ ﺑﻨﻴـﺔ ﻗﻮاﻋـﺪ‬ ‫اﺳﻤﺎء ﻣﺘﻼﻣﺴﺔ ‪ namespace‬و ﻟﻜﻦ ﻗَ ْ‬
‫اﻟﺒﺎﻧﺎت ‪ schema‬واﻟﺪﻟﻴﻞ اﻟﻌﺎﻟﻤﻲ ‪ ،global catalog‬ﻓﻬﻨﺎك داﺋﻤﺎً ﻋﻠـﻰ اﻷﻗـﻞ‬
‫ﻏﺎﺑﺔ واﺣﺪة ﻋﻠﻰ اﻟﺸﺒﻜﺔ‪ ،‬وهﻲ ﺗﻨـﺸﺊ ﻋﻨـﺪ ﺗﺜﺒﻴـﺖ اﻟـﺪﻟﻴﻞَ اﻟﻨـﺸﻂَ اﻻول‬
‫ﻋﻠﻲ اﻟﺸﺒﻜﺔ ﻟﻴﺼﺒﺢ ﻣﺠﺎل ﻣﺘﺤﻜﻢ ‪. domain controller‬‬
‫اﻟﻤﺠــﺎل اﻷولَ ﻓــﻲ اﻟﻐﺎﺑــﺔ ﻳــﺴﻤّﻲ ﻣﺠــﺎلِ ﺟــﺬرِ اﻟﻐﺎﺑـﺔَ ‪forest root‬‬
‫ﻞ ﺑﻨﻴـﺔ ﻗﻮاﻋـﺪ ﺑﻴﺎﻧـﺎت اﻟﻤﺠـﺎل ‪ schema‬وﻳُـﺴﻴﻄ ُﺮ‬ ‫‪ ،domain‬و ذﻟﻚ ﻷﻧـﻪ ﻳَﺤْﻤـ ُ‬

‫‪14 © CBT EGYPT, Inc, 2005‬‬


‫ﻦ اﻟﻐﺎﺑـﺔِ ﺑـﺪون‬
‫ﺴﻤِﻴﺔ اﻟﻤﺠﺎلِ ﻓﻲ آﻞ اﻟﻐﺎﺑﺔِ‪ ،‬ﻓﻬـﻮ ﻻ ُﻳﻤْﻜـﻦ أزاﻟَﺘـﻪ ﻣِـ ْ‬
‫ﻋﻠﻰ ﺗَ ْ‬
‫إزاﻟﺔ آﻞ اﻟﻐﺎﺑﺔِ‪ ،‬وﻻ ﻳﻤﻜﻦ إﻧﺸﺎء ﻣﺠﺎلَ ﺁﺧﺮَ ﻳَﻜُﻮنَ ﻓﻮق ﻣﺠﺎلِ اﻟﺠﺬرِ ﻟﻠﻐﺎﺑﺔَ ‪.‬‬

‫اﻟﻮﺣﺪات اﻟﺘﻨﻈﻴﻤﻴﺔ ‪Organizational Units‬‬


‫اﻟﻮﺣــﺪات اﻟﺘﻨﻈﻴﻤﻴــﺔ )‪ (OUs‬ﺗُﻌﻄــﻲ ﻃﺮﻳــﻖ ﻻﻧــﺸﺎء ﺣــﺪودِ إدارﻳـﺔِ ﺑــﺪاﺧﻞ‬
‫ﺢ ﻟــﻚ ﺑﺘﻔــﻮﻳﺾ اﻟﻤﻬــﺎمِ اﻹدارﻳــﺔِ ﺑــﺪاﺧﻞ اﻟﻤﺠــﺎلِ‪ ،‬ﻓﻬــﻲ‬
‫اﻟﻤﺠــﺎل ‪،‬و ﺗــﺴْﻤ ُ‬
‫ﺗﺴﺘﺨﺪم ﻟﺘﺴﻬﻴﻞ ادارة اﻟﺸﺒﻜﺔ وذﻟﻚ ﺑﺎﻟﺴﻤﺎح ﻟﻠﻤﺪﻳﺮﻳﻦ ﺑﻤـﻨﺢ اﻟـﺼﻼﺣﻴﺎت‬
‫ﻟﻠﻤﺴﺘﺨﺪﻣﻴﻦ دﻓﻌﺔ واﺣﺪة ﺑﺪل ﻣﻦ ﻣﻨﺤﻬﺎ ﻟﻜﻞ ﻣﻨﻬﻢ ﻋﻠﻲ ﺣﺪة‪.‬‬

‫اﻟﻌﻼﻗﺎت اﻟﻤﻮﺛﻮﻗﺔِ ‪Trust Relationships‬‬


‫و ﺣﻴﺚ ان اﻟﻤﺠﺎﻻتَ ﻣﺒﻨﻴﺔ ﻋﻠﻲ اﺳﺎس ﺣـﺪود أﻣﻨِﻴـﺔ‪ ،‬ﻓـﺬﻟﻚ ﻳﺘﻄﻠـﺐ‬
‫ﺢ ﻷﺷـﻴﺎء ‪ Objects‬ﻓـﻲ‬ ‫وﺟﻮد ﺁﻟﻴﺎتَ ﺧﺎﺻّﺔَ ﺗﺴﻤﻲ اﻟﻌﻼﻗﺎت اﻟﻤﻮﺛﻮﻗﺔ ﺗَـﺴْﻤ ُ‬
‫ﺪﺧُﻮل اﻟﻤﺼﺎدرِ ﻓﻲ‬ ‫ﻤ ْﺆﺗَﻤﻦَ ‪ ( trusted domain‬ﻟ ُ‬ ‫اﻟﻤﺠﺎلِ س )ﻳﺪَﻋﻲ اﻟﻤﺠﺎلَ اﻟ ُ‬
‫اﻟﻤﺠﺎلِ ص )ﻳﺴﻤﻲ اﻟﻤﺠﺎلَ اﻟﻤﻌﻄﻲ اﻟﺜﻘﺔ او اﻟﻤﻮﺛﻖ ‪.( trusting domain‬‬
‫ﻦ أﻧـﻮاعِ اﻟﻌِﻼﻗـﺎتِ اﻟﻤﻮﺛﻮﻗـﺔ ‪trust‬‬
‫ﺧﺎدم وﻳﻨـﺪوز ‪ 2003‬ﻳـﺪﻋﻢ ﺳـﺘّﺔ ﻣِـ ْ‬
‫‪:relationships‬‬
‫• ﺛﻘﺔ اﻻب واﻻﺑﻦ ‪Parent and child trusts‬‬
‫• ﺛﻘﺔ ﺟﺬرِ اﻟﺸﺠﺮةِ ‪Tree-root trusts‬‬
‫• اﻟﺜﻘﺔ اﻟﺨﺎرﺟﻴﺔ ‪External trusts‬‬
‫• ﺛﻘﺔ اﻟﻄﺮﻳﻖ اﻟﻤﺨﺘﺼﺮِ ‪Shortcut trusts‬‬
‫• ﺛﻘﺔ ﻋﺎﻟﻢ ‪Realm trusts‬‬
‫• ﺛﻘﺔ ﻏﺎﺑﺔِ ‪Forest trusts‬‬

‫‪15 © CBT EGYPT, Inc, 2005‬‬


‫ﺛﻘـﺔ اﻻب واﻻﺑـﻦ ‪ ، Parent and child trusts‬ﺛﻘـﺔ ﺟـﺬرِ اﻟـﺸﺠﺮةِ‬
‫‪Tree-root trusts‬‬
‫ﻂ ﺗﻠﻘﺎﺋﻴـﺎ ﺛﻘـﺎت ﻣﺘﺒﺎدﻟـﺔ ‪ two-way trusts‬ﺑـﻴﻦ‬ ‫ﻞ اﻟﻨـﺸ ُ‬‫ﻳَﺒْﻨﻲ اﻟـﺪﻟﻴ ُ‬
‫اﻟﻤﺠﺎل اﻻب و اﻻﺑﻨﺎء ﻓﻲ ﺷﺠﺮة اﻟﻤﺠﺎل‪ ،‬و ﻋﻨﺪﻣﺎ ﻳﻨـﺸﺊ اﻟﻤﺠـﺎل اﻻﺑـﻦ‬
‫ﻋﻨﺪﺋﺬ ﺗﻨﺸﺊ ﻋﻼﻗـﺔ ﺛﻘـﺔِ ﺗﻠﻘﺎﺋﻴـﺎ ﺑﻴﻨـﻪ وﺑـﻴﻦ اﻟﻤﺠـﺎل اﻻب‪ ،‬ﻓﻬـﺬﻩ اﻟﺜﻘـﺔِ‬
‫ﺔ ﺑﻤﻌْﻨــﻲ أنّ ﻃﻠﺒــﺎت اﻟﻮﺻــﻮل ﻟﻠﻤــﻮارد ‪resource access‬‬ ‫ﺗﻜــﻮن ﻣﺰدوﺟـ ُ‬
‫ﻦ اﻵﺧﺮ‪.‬‬
‫‪ requests‬ﺗَﺘﺪﻓّﻖَ ﻣﻦ أي ﻣﺠﺎلَ إﻟﻰ اﻵﺧﺮ اي ان آﻞ ﻣﺠﺎل ﻳﺄﺗﻤ ُ‬

‫ﻓﺎﻟﺜﻘـﺔَ اﻳــﻀﺎ اﻧﺘﻘﺎﻟﻴــﺔ ‪ ، transitive‬ﺑﻤﻌْﻨــﻲ ﺑــﺄنّ اﻟﻤﺠــﺎل اﻟﻤــﺘﺤﻜﻢ‬


‫‪ domain controllers‬ﻓــﻲ اﻟﻤﺠــﺎل اﻟﻤُــ ْﺆﺗَﻤﻦ ‪ trusted domain‬ﻳُﻤــﺮّ ُر‬
‫ﻃﻠﺒـﺎتَ اﻟﺘﺤﻘﱡـﻖِ ‪ authentication requests‬إﻟـﻰ اﻟﻤﺠـﺎلِ اﻟﻤـﺘﺤﻜﻢ ﻓـﻲ‬
‫ﻦ اﻟﻤﺠــﺎل ‪ B‬وﻣﺠــﺎل ‪B‬‬ ‫اﻟﻤﺠــﺎل ﻣﻌﻄــﻲ اﻟﺜﻘــﺔ‪ ،‬و ﺑﻤــﺎ ان اﻟﻤﺠــﺎلِ ‪ A‬ﻳَــﺄﺗﻤ ُ‬
‫ﻦ ﺗﻠﻘﺎﺋﻴـﺎ اﻟﻤﺠـﺎل ‪ ،C‬و ﻳﺤـﺪث اﻳـﻀﺎ‬ ‫ﻦ اﻟﻤﺠﺎل ‪ ،C‬اذا اﻟﻤﺠـﺎل ‪ A‬ﻳَـﺄﺗﻤ ُ‬ ‫ﻳَﺄﺗﻤ ُ‬
‫ﻓﻲ اﻟﻐﺎﺑﺔ ﻋﻼﻗﺔ ﺛﻘﺔ ﺑﻴﻦ آﻞ ﻣﻦ ﺟـﺬور اﻟﻤﺠـﺎﻻت ﻓـﻲ آـﻞ ﻣـﻦ اﺷـﺠﺎر‬
‫اﻟﻐﺎﺑﺔ‬

‫اﻟﺜﻘﺔ اﻟﺨﺎرﺟﻴﺔ ‪External Trusts‬‬


‫ج ﻻﻧــﺸﺎء ﻋﻼﻗــﺔ ﺑــﻴﻦ ﺧــﺎدم اﻟﻤﺠــﺎل و‬ ‫ﻞ ﻋﻨــﺪﻣﺎ ﺗَﺤﺘــﺎ ُ‬
‫ُﺗــﺴﺘَﻌﻤ ُ‬
‫ﻞ‬
‫ﺧﻮادم ﻣﺠﺎﻻت ان ﺗﻲ ‪ ،( NT4.0 ) 4.0‬و اﻟﻤﺠـﺎﻻت اﻟﺘـﻲ ﻻ ﺗَـﺴﺘﻌﻤ ُ‬
‫ﻤﺸَﺎرَآَﺔ ﻓﻲ اﻟﺜﻘﺔِ اﻻﻧﺘﻘﺎﻟﻴﺔ اﻟﻤﺰدوﺟﺔِ ‪two-‬‬ ‫ﻊ اﻟ ُ‬
‫دﻟﻴﻞَ ﻧﺸﻂَ ﻻ ﺗﺴﺘﻄﻴ ُ‬
‫ﺐ ﻋﻠﻴﻚ اﺳﺘﻌﻤﺎلَ ﺛﻘﺔَ ﺧﺎرﺟﻴـﺔَ‪ ،‬ﻓﺎﻟﺜﻘـﺔ‬ ‫‪ ،way transitive trusts‬و ﻳَﺠِ ُ‬
‫اﻟﺨﺎرﺟﻴﺔ ﻻ ﺗﻨﺘﻘﻞ ﻓﻲ اﺗﺠﺎهﻴﻦ ‪.bidirectional‬‬
‫ل ﻣﻌﻄــﻲ اﻟﺜﻘــﺔ ‪ trusting domain‬ﻳــﺴﻤﺢ ﻟﻼﺷــﻴﺎء‬ ‫ان اﻟﻤﺠــﺎ ُ‬
‫ﻤ ـ ْﺆﺗَﻤﻦِ ‪trusted‬‬
‫ﺑﺎﻟــﺪﺧﻮل ﻣِــﻦ ﻗِﺒــﻞ اﻟﻤــﺴﺘﺨﺪﻣﻴﻦ ﻓــﻲ اﻟﻤﺠــﺎلِ اﻟ ُ‬
‫‪ ،domain‬و ﻟﻜــﻦ اﻟﺜﻘــﺔَ ﻻ ﺗَﻐْﻤــ ُﺮ اﻟﻄﺮﻳــﻖَ اﻵﺧــﺮَ ﺑﻤﻌﻨــﻲ ان اﻟﻤﺠــﺎل‬
‫اﻟﻤﺆﺗﻤﻦ ﻟﻦ ﻳﺴﻤﺢ ﻟﻠﻤﺠﺎل ﻣﻌﻄﻲ اﻟﺜﻘﺔ اﻟﻮﺻـﻮل ﻟﻼﺷـﻴﺎء اﻟﻤﻮﺟـﻮدة‬
‫ﺑﻪ‪.‬‬

‫‪16 © CBT EGYPT, Inc, 2005‬‬


‫ﺛﻘﺔ ﻃﺮﻳﻖ ﻣﺨﺘﺼﺮِ ‪Shortcut Trusts‬‬
‫ﺗﻌﻄﻲ ﻃﺮﻳﻖ ﻻﻧﺸﺎء ﻋﻼﻗﺔَ ﺛﻘﺔِ ﻣﺒﺎﺷﺮة ﺑﻴﻦ ﻣﺠﺎﻟﻴﻦ‪ ،‬اﻟﺬﻳﻦ ﺗﻢ‬
‫رﺑَﻄﻬﻤﺎ ﺑﺎﺳﺘﺨﺪام ﺳﻠﺴﻠﺔ ﻣﻦ اﻟﺜﻘﺔِ اﻻﻧﺘﻘﺎﻟﻴـﺔ ‪chain of transitive‬‬
‫‪ ، trusts‬واﻟﺘﻲ ﺗﺠﻌﻞ اﺣﺪ اﻟﻤﺠﺎﻟﻴﻦ اﺳﺮع اﺳﺘﺠﺎﺑﺔ ﻟﻠﻤﺠﺎل اﻻﺧﺮ‪.‬‬

‫ض أنّ هﻨـﺎك ﻣـﺴﺘﺨﺪم ﻓـﻲ اﻟﻤﺠـﺎلِ ‪ B‬و‬ ‫ﻋﻠﻰ أي ﺣـﺎل‪ ،‬ﻳَﻔﺘـﺮ ُ‬


‫ﻳﺤﺘﺎج ﻟﻠﻮﺻﻮل اﻟﻲ ﻣـﻮارد ﻓـﻲ اﻟﻤﺠـﺎل ‪ ، K‬اذن ﻃﻠـﺐ اﻟﻮﺻـﻮل ذﻟـﻚ‬
‫ﺳﻴُﺸﻴ ُﺮ إﻟﻰ اﻟﻤﺠﺎلِ اﻟﺘﺎﻟﻲ وﺑﻌﺪ ذﻟﻚ إﻟﻰ اﻟﺘﺎﻟﻲ و هﻜﺬا ﺣﺘﻲ ﻳـﺼﻞ‬
‫اﻟﻲ اﻟﻤﺠﺎل ‪ ، K‬ﻟﺬا ﻧﺴﺘﺨﺪم ﺛﻘﺔ اﻟﻄﺮﻳﻖ اﻟﻤﺨﺘﺼﺮ ﻣـﻊ اﻟﻌﻠـﻢ ان آُـﻞّ‬
‫ت ﺑــﻴﻦ اﻟﻤﺠــﺎلِ اﻷولِ‬
‫ﺪ ﻋﻠــﻰ اﻟﺜﻘـﺔِ اﻻﻧﺘﻘﺎﻟﻴــﺔ اﻟﺘــﻲ ﻋـﺰّز ْ‬ ‫إﺣﺎﻟــﺔ ﺗَﻌﺘﻤـ ُ‬
‫واﻟﻨﻬﺎﺋﻲِ‪.‬‬
‫ﺛﻘﺔ ﻋﺎﻟﻢ ‪Realm Trusts‬‬
‫ﻞ ﻹﺗـــﺼﺎْل ﺧـــﺎدم ﻣﺠـــﺎل وﻳﻨـــﺪوز ‪ 2003‬ﻣَـــﻊ ﻋـــﺎﻟﻢ ﻻ‬ ‫ﺗُـــﺴﺘَﻌﻤ ُ‬
‫ﻞ ﺑﺮوﺗﻜـــﻮل اﻻﻣـــﻦ‬‫ﻳـــﺴﺘﺨﺪم ﻧﻈـــﺎم اﻟﺘـــﺸﻐﻴﻞ وﻳﻨـــﺪوز اي ﻳَـــﺴﺘﻌﻤ ُ‬
‫ن ﺗَﻜُﻮنَ ﻣﺰدوﺟﺔَ أو أﺣﺎدﻳﺔ اﻹﺗﺠﺎﻩَ‬ ‫ﻦ أَ ْ‬
‫‪ ، Kerberos V 5‬ﻓﺜﻘﺔ اﻟﻌﺎﻟﻢِ ﻳُﻤﻜ ُ‬
‫اﻻﻧﺘﻘﺎﻟﻲ أَو أو ﻏﻴﺮَ اﺗﻘﺎﻟﻴﺔ ‪.‬‬

‫ﺛﻘﺔ ﻏﺎﺑﺔِ ‪Forest Trusts‬‬


‫ﻞ اﻷﻣـﺮ أآﺜـﺮ ﺳـﻬﻮﻟﺔ ﻹدارة اﻟﻐﺎﺑـﺎتِ اﻟﻤﺘﻌـﺪّدةِ آﻤـﺎ ﺗـﺰودك‬ ‫ﺗﺠْﻌ ُ‬
‫ﺢ‬
‫ﻦ اﻟﺜﻘــﺔِ ﻳَــﺴْﻤ ُ‬
‫ﻋﻼﻗــﺔ أﻣــﻦِ أﻓــﻀﻞِ ﺑــﻴﻦ اﻟﻐﺎﺑــﺎت‪ ،‬هــﺬا اﻟﻨــﻮعِ ﻣِــ ْ‬
‫ﺪﺧُﻮل اﻟﻲ اﻟﻤﻮارد ﻓﻲ ﻏﺎﺑﺔ ﻣﺨﺘﻠﻔﺔ ﻓﻲ ﺣﻴﻦ اﻧﻚ ﻣﺎ‬ ‫ﻟﻠﻤﺴﺘﺨﺪﻣﻴﻦ اﻟ ُ‬
‫ﻞ ﺗﻌﺮﻳـﻒَ ﻣـﺴﺘﺨﺪم وﺣﻴـﺪِ )‪ (ID‬ﻣﻌﻄـﻲ ﺑﻮاﺳـﻄﺔ ﻣﺎﻟـﻚ‬ ‫ﺖ ﺗَﺴﺘﻌﻤ ُ‬ ‫زاﻟَ ْ‬
‫ﻏﺎﺑﺔ اﻟﻤﺴﺘﺨﺪم ‪.‬‬

‫‪17 © CBT EGYPT, Inc, 2005‬‬


‫ﺗَﻘﺴﻴﻢ ﻗﺎﻋﺪةِ ﺑﻴﺎﻧﺎت اﻟﺪﻟﻴﻞِ اﻟﻨﺸﻂ‬
‫‪Partitioning the Active Directory Database‬‬
‫آﻤــﺎ ﺗﻌــﺮف ﺣﺘــﻰ اﻵن‪ ،‬ان اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ‪ Active Directory‬هــﻮ‬
‫ﻣﺠﻤﻮﻋــﺔ ﻣــﻦ آــﻞ اﻻﺷــﻴﺎء ﻓــﻰ اﻟﻐﺎﺑــﺔ ‪ . forest‬ﻓﻜﻠﻤــﺎ اﻟﻐﺎﺑــﺔ ازدادت‪ ،‬ﻓــﺄن‬
‫اﻟﺪﻟﻴﻞ ﻳﺰداد اﻳﻀﺎ ‪ .‬اﻟﻤﺸﻜﻠﺔ اﻟﻮﺣﻴﺪﻩ ﻓﻲ ﺗَﺼﻤﻴﻢ اﻟﺪﻟﻴﻞِ آَﺎنَ ﻓﻲ اﻟﺘَﺄْآﺪ ﻣـﻦ‬
‫ن ﺗَﻨْﻤﻮَ ﻣﻊ اﻟﻤﻨﻈﻤﺔِ ﺑﺪون آﻮﻧﻬﺎ ﻣﺤﺪدﻩ ﺑـﺄداء‬ ‫ﻦ أَ ْ‬
‫ﻤﻜِ ُ‬
‫أنّ ﻗﺎﻋﺪةَ ﺑﻴﺎﻧﺎت اﻟﺪﻟﻴﻞَ ُﻳ ْ‬
‫ﻞ آﺘــﻞَ اﻟﺒﻨــﺎء‬ ‫ﺧــﺎدم وﺣﻴــﺪ أَو ﻣﻮﻗــﻊ ﻋﻠــﻰ اﻟــﺸﺒﻜﺔِ ‪ ،‬وﻷن اﻟﻤﺠــﺎﻻتَ ﺗُﻤﺜّــ ُ‬
‫ث ﺗَﻘﺴﻴﻢ ﻟﻠﺪﻟﻴﻞِ ﻋﻠـﻰ ﻃـﻮل‬ ‫اﻷﺳﺎﺳﻴﺔَ ﻟﻠﺸﺒﻜﺔ‪ ،‬ﻓﺈﻧّﻪ ﻣﻦ اﻟﻤﻌﻘﻮل ان ﻳَﺤْﺪ ُ‬
‫ﺣﺪودِ اﻟﻤﺠﺎلِ‪ُ ،‬آﻞّ ﻣﺠﺎل ‪ domain‬ﻳَﺤﺘـﻮي ﻋﻠـﻰ ﺟـﺰء ‪ partition‬ﻣـﻦ اﻟـﺪﻟﻴﻞِ‬
‫ﻞ ﻣﻌﻠﻮﻣـﺎتَ ﻋـﻦ اﻻﺷـﻴﺎء ‪ objects‬ﻓـﻲ ذﻟـﻚ اﻟﻤﺠـﺎلِ‪.‬‬ ‫‪ directory‬اﻟﺬي ﻳَﺤْﻤـ ُ‬
‫وﻳَﺤﺘﻮي ُآﻞّ ﻣﺠﺎل ﺑﺎﻟﻀﺒﻂ ﻋﻠﻰ ﺟﺰء واﺣﺪ ‪ partition‬وﺑﺎﻟﺘﺎﻟﻰ ﻓﺄن ﻣﺠﻤﻮﻋـﺔ‬
‫ﻦ آﻞ اﻟﻤﺠﺎﻻتِ ﻋﺒﺮ اﻟﻐﺎﺑﺔِ ﺗُﺆدّي إﻟﻰ اﻟـﺪﻟﻴﻞِ اﻟﻨـﺸﻂ اﻟﻜﺎﻣـﻞ‪،‬‬ ‫هﺬﻩ اﻻﺟﺰاء ﻣِ ْ‬
‫ﻦ‬
‫ﻤﻜِـ ُ‬‫ﻓﺎنّ اﻟﻔﺎﺋﺪةَ ﻣﻦ ﺗَﻘﺴﻴﻢ اﻟﺪﻟﻴﻞِ هﻲ أنّ اﻟﻤﺠﺎﻻتِ اﻟﺠﺪﻳـﺪةِ ‪ُ domains‬ﻳ ْ‬
‫ن ﺗُــﻀﺎفَ إﻟــﻰ اﻟﻐﺎﺑــﺔ ‪ forest‬ﺑــﺪون ان ﺗــﺴﺒّﺐ ﻋــﺐءَ ﻻ داﻋــﻲ ﻟــﻪَ ﻋﻠــﻰ‬ ‫أَ ْ‬
‫اﻟﻤﺠﺎﻻتِ اﻟﻤﻮﺟﻮدﻩ‪ domains .‬و هـﺬا ﻷن اﻟﺠـﺰء اﻟﺠﺪﻳـﺪ اﻟﻤﻨـﺸﺊ ﻟﻠﻤﺠـﺎلِ‬
‫اﻟﺠﺪﻳﺪِ واﻟﻤﺠـﺎلِ اﻟﻤـﺘﺤﻜﻢ اﻟﺠﺪﻳـﺪ ‪ domain controllers‬ﻓـﻲ ذﻟـﻚ اﻟﻤﺠـﺎلِ‬
‫ﺳﻴﺸﺘﺮك ﻓﻲ إدارة اﻟﺘﻘﺴﻴﻢِ اﻟﺠﺪﻳﺪِ‪.‬‬
‫ﺑﻨﻴﺔ اﻟﺸﺒﻜﺔِ اﻟﻤﺎدﻳﺔ ‪The Physical Network Structure‬‬
‫ﺔ ﺑﺎﻟﺒﻨﻴـﺔ‬ ‫ﻣﻘَﺎرَﻧـ ُ‬
‫إنّ اﻟﺒﻨﻴﺔ اﻟﻤﺎدﻳﺔ ﻟﻠﺪﻟﻴﻞِ اﻟﻨﺸﻂ ﻟﻠﺸﺒﻜﺔ ﺑﺴﻴﻂ ﺟﺪا ُ‬
‫اﻟﻤﻨﻄﻘﻴﱢﺔ ﻟﻪ‪ ،‬و ﻳﻌﺘﺒـﺮ آـﻞ ﻣـﻦ اﻟﻤﺠـﺎﻻت اﻟﻤﺘﺤﻜﻤـﺔ ‪ domain controllers‬و‬
‫اﻟﻤﻮاﻗﻊ ‪ sites‬ﻣﻜﻮﻧﺎت ﻣﺎدﻳﺔ ‪.ِ physical components‬‬

‫اﻟﻤﺠﺎل اﻟﻤﺘﺤﻜﻢ ‪Domain Controller‬‬


‫اﻟﻤﺠﺎل اﻟﻤﺘﺤﻜﻢ هﻮ ﺟﻬﺎز ﻣﺜﺒـﺖ ﻋﻠﻴـﻪ ﻧﻈـﺎم ﺗـﺸﻐﻴﻞ ﺧـﻮادم وﻳﻨـﺪوز‬
‫ن‬
‫ﻤﻜِﻨُـﻚ أَ ْ‬
‫‪ 2003‬وﻣﺜﺒﺖ ﻋﻠﻴـﻪ ﺧﺪﻣـﺔ اﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ ‪ ، Active Directory‬و ُﻳ ْ‬
‫ﺗَﻨــﺸﺊ أيّ ﻋــﺪد ﻣــﻦ ﻣﺠــﺎﻻت اﻟــﺘﺤﻜﻢ ‪ Domain Controller‬ﻓــﻰ ﻣﺠـﺎل‬
‫ﻜﻞّ ﻣﺠﺎلِ ﻣـﺘﺤﻜﻢ ‪ Domain Controller‬ﻓـﻲ ﻣﺠـﺎل ﻣﻌﻠـﻮم ﻟـﻪ‬ ‫‪ . Domain‬ﻓ ُ‬
‫ﻧﺴﺨﺔ ﻣﺘﻄﺎﺑﻘـﺔ آﺎﻣﻠـﻪ ﻣـﻦ ﺟـﺰء دﻟﻴـﻞ ذﻟـﻚ اﻟﻤﺠـﺎل ‪domain's directory‬‬
‫‪. partition‬‬
‫اﻟﻤﺠﺎﻻت اﻟﻤﺘﺤﻜﻤﻪ ‪ Domain controllers‬ﺗﻘﻮم ﺑﺈﺳﺘﻌﻼﻣﺎت ‪queries‬‬
‫ﻋــﻦ ﻣﻌﻠﻮﻣــﺎت ﺣــﻮل اﻻﺷــﻴﺎء ‪ objects‬ﻓــﻰ ﻣﺠــﺎﻟﺘﻬﻢ ‪ domain‬وﻳﺤﻴﻠـــﻮا‬
‫اﻻﺳــﺘﻌﻼﻣﺎت اﻟﺘــﻲ ﻻﻳــﺴﺘﻄﻴﻌﻮن اﻟﻮﺻــﻮل اﻟﻴﻬــﺎ اﻟــﻰ ﻣﺠــﺎﻻت ﺗﺤﻜــﻢ ﻓــﻰ‬
‫ﻣﺠﺎﻻت اﺧﺮى‪ ،‬آﻤﺎ ان ﻣﺠﺎﻻت اﻟﺘﺤﻜﻢ ﺗﻘﻮم اﻳﻀﺎ ﺑﺈدارة ‪ manage‬اﻟﺘﻐﻴﻴـﺮاتَ‬
‫ﻋﻠﻰ ﻣﻌﻠﻮﻣﺎتِ اﻟـﺪﻟﻴﻞِ ‪ directory information‬وهـﻰ ﻣـﺴﺌﻮﻟﻪ ﻋـﻦ ﻧـﺴﺦ‬
‫ﻣﺘﻄﺎﺑﻖ ‪ replicating‬ﻟﻬﺬﻩ اﻟﺘﻐﻴﻴﺮات ﻓﻲ ﻣﺠﺎﻻت اﻟﺘﺤﻜﻢ اﻻﺧﺮى‬

‫‪18 © CBT EGYPT, Inc, 2005‬‬


‫ﺑﻤﺎ ان آﻞّ ﻣﺠﺎل ﻣﺘﺤﻜﻢ ‪ domain controller‬ﻳﺤﻤﻞ ﻧـﺴﺨﻪ ﻣﺘﻄﺎﺑﻘـﺔ‬
‫ﻣــﻦ ﺟــﺰء ﻣــﻦ دﻟﻴــﻞ ﻣﺠﺎﻟــﻪ ‪ domain‬ﻓــﺄن اﻟﻤﺠــﺎل اﻟﻤــﺘﺤﻜﻢ ﻳﺘﺒــﻊ ﻣــﺎ ﻳُﻌــﺮف‬
‫ﺑﻨﻤﻮذج رﺋﻴﺴﻰ ﻣﺘﻌﺪّد ‪ multimaster model‬ﻳَﻌْﻨﻲ ﺑﺒﺴﺎﻃﺔ ﺑﺄنّ آُـﻞّ ﻣﺠـﺎلِ‬
‫ﻦ ﺟﺰء ‪ partition‬ﻣﻦ اﻟﺪﻟﻴﻞ‬ ‫ﻞ ﻧﺴﺨﺔ رﺋﻴﺴﻴﺔ ‪ master copy‬ﻣِ ْ‬ ‫ﻣﺘﺤﻜﻢ ﻳَﺤْﻤ ُ‬
‫وﻳﻤﻜﻦ أن ﻳُﺴﺘَﺨﺪﻣﻪ ﻟﺘَﻌﺪﻳﻞ ﺗﻠﻚ اﻟﻤﻌﻠﻮﻣﺎتِ‪.‬‬
‫ن ﺗﺒﺎﺷـﺮ ﻣـﻦ‬ ‫ﻦ أَ ْ‬
‫ﻤﻜِـ ُ‬‫ﻋﻠﻰ أﻳﺔ ﺣﺎل‪ ،‬هﻨﺎك ﺑَﻌْﺾ اﻟﻮﻇﺎﺋﻒ ‪ roles‬اﻟﺘﻲ ُﻳ ْ‬
‫ﻷيّ ﻣﺠﺎل ﻣﺘﺤﻜﻢ ﻣُﺨﺘَﺎَر‪ِ،‬و ﺗﻜـﻮن هـﻰ اﻟﻮﺣﻴـﺪُﻩ ﻓﻘـﻂ‬ ‫ﺧﻼل ﻣﺠﺎﻻت اﻟﺘﺤﻜﻢ َ‬
‫اﻟﺘﻰ ﺗﺴَﻤﺢَ ﺑﺎن ﺗﺆدّي ﺗﻠﻚ اﻟﻤﻬﻤّﺔِ‪ ،‬ﻓﺎﻟﻤﺠﺎﻻت اﻟﻤﺘﺤﻜﻤﺔ ﺗﻤـﻸ ﻣـﺎ ﻳـﺴﻤﻰ‬
‫اﻟﻮﻇﺎﺋﻒ اﻟﺮﺋﻴﺴﻴﺔ ﻟﻠﻌﻤﻠﻴـﺎت ‪ operations master roles‬ﻓـﻰ أﻧﺤـﺎ ُء اﻟﻐﺎﺑـﺔَ و‬
‫هﻨﺎك ﻋﻤﻠﻴﺘﺎن ﻟﻠﻮﻇـﺎﺋﻒ اﻟﺮﺋﻴـﺴﻴﺔ ‪ operations master roles‬اﻟﺘـﻲ ﺗﺒﺎﺷـﺮ‬
‫ﻓﻘﻂ ﻣِﻦ ﻗِﺒﻞ ﻣﺠﺎل ﻣﺘﺤﻜﻢ واﺣﺪ ﻓﻲ اﻟﻐﺎﺑﺔ‪ .‬هﺬﻩ اﻟﻮﻇـﺎﺋﻒ ﻓـﻲ آﺎﻓـﺔ أﻧﺤـﺎءِ‬
‫ﻦ‪:‬‬
‫اﻟﻐﺎﺑﺔَ ‪ forest-wide‬ﺗَﺘﻀﻤّ ُ‬
‫ﺑﻨﻴﺔ ﻗﺎﻋﺪﻩ اﻟﺒﻴﺎﻧﺎت اﻟﺮﺋﻴﺴﺔ ‪Schema Master‬‬
‫ﻞ وﻇﻴﻔـﺔ ﺑﻨﻴـﺔ ﻗﺎﻋـﺪﻩ اﻟﺒﻴﺎﻧـﺎت‬ ‫اﻟﻤﺠﺎلِ اﻟﻤﺘﺤﻜﻢ اﻷولِ ﻓﻲ اﻟﻐﺎﺑﺔِ ﻳَﺤْﻤ ُ‬
‫اﻟﺮﺋﻴﺴﻴﺔ ‪ Schema Master‬وهﻮ ﻣﺴﺆول ﻋﻦ اﻻﺣﺘﻔﺎظ ‪ maintaining‬و ﺗَﻮزﻳﻊ‬
‫ﺑﻨﻴﺔ ﻗﺎﻋﺪة اﻟﺒﻴﺎﻧﺎت ‪ schema‬إﻟﻰ ﺑﻘﻴّـﺔ اﻟﻐﺎﺑـﺔِ ‪ ، forest‬ﻓﻬـﻮ ﻳﺤـﺘﻔﻆ ﺑﻘﺎﺋﻤـﺔ‬
‫ﻜﻞّ ﻓﺌﺎت اﻟﺸﺊ ‪ object classes‬اﻟﻤﺤﺘﻤﻠـﺔِ وﺧﺼﺎﺋـﺼﻬﺎ ‪ attributes‬اﻟﺘـﻲ‬ ‫ﻟُ‬
‫ﺗﻌﺮف اﻻﺷﻴﺎء ‪ objects‬اﻟﻤﻮﺟﻮدﻩ ﻓﻲ اﻟﺪﻟﻴﻞِ اﻟﻨﺸﻂ ‪،Active Directory‬و ﻟـﻮ‬
‫ﻓﺮﺿﻨﺎ ان ﺑﻨﻴﺔ ﻗﺎﻋﺪﻩ اﻟﺒﻴﺎﻧـﺎت ‪ schema‬ﺗﺤﺘـﺎج اﻟـﻲ ﺗﺠﺪﻳّـﺪَ أَو ﺗﻐﻴّـﺮَ ﻓﻼﺑـﺪ ان‬
‫ﺗﻜﻮن ﺑﻨﻴﺔ ﻗﺎﻋﺪة اﻟﺒﻴﺎﻧﺎت اﻟﺮﺋﻴﺴﻴﺔ ‪ َ Schema Master‬ﻣﺘﻮﻓﺮَﻩ‪.‬‬
‫اﻟﻤﺠﺎل اﻟﻤﺴﻤﻰ ﺑﺎﻟﺮﺋﻴﺴﻰ ‪Domain Naming Master‬‬
‫ﻞ اﺿﺎﻓﺎتَ ‪additions‬‬ ‫هﺬا اﻟﻤﺠﺎلِ اﻟﻤﺘﺤﻜﻢ ‪ domain controller‬ﻳُﺴﺠّ ُ‬
‫وﻣﺤــﺬوﻓﺎت ‪ deletions‬اﻟﻤﺠــﺎﻻتِ ﻓــﻰ اﻟﻐﺎﺑ ـﺔِ وهــﻮ ﺿــﺮوري ﻓــﻲ اﻻﺣﺘﻔــﺎظ‬
‫ﺑـﺴﻼﻣﺔِ اﻟﻤﺠـﺎلِ‪ ،‬ﻓﻬـﺬا اﻟﻤﺠـﺎل اﻟﻤـﺴﻤﻰ ﺑﺎﻟﺮﺋﻴـﺴﻰ ‪Domain Naming‬‬
‫‪ Master‬ﻳُﺴﺘﻔﺴﺮ ﻋﻦ اﻟﻤﺠﺎﻻتِ اﻟﺠﺪﻳﺪةِ اﻟﻤﻀﺎﻓﺔ إﻟﻰ اﻟﻐﺎﺑـﺔِ‪ ،‬و ﺗـﺬآّ ْﺮ اﻧـﻪ‬
‫إذا آﺎن اﻟﻤﺠﺎلَ اﻟﻤﺴﻤﻰ ﺑﺎﻟﺮﺋﻴـﺴﻰ ‪ Domain Naming Master‬ﻏﻴـﺮ ﻣﺘـﻮﻓﺮ‬
‫ن ﺗﻀﺎف اى ﻣﺠﺎﻻت ﺟﺪﻳﺪﻩ ‪.‬‬ ‫ﻻ ُﻳﻤْﻜﻦ أ ْ‬

‫ﻧﻈﺮة ﻋﻠﻰ ﻧﻈﺎم اﺳﻢ اﻟﻤﺠﺎل ‪Domain Name System‬‬


‫ﻧﻈﺎم اﺳـﻢ اﻟﻤﺠـﺎل ‪ DNS‬ﻳﻌﻄـﻰ ﻃﺮﻳﻘـﺔ ﻟﺘﻤﺮﻳـﺮ ‪ mapping‬او ﺗﺮﺟﻤـﺔ‬
‫ﻣﻮَزﱠﻋﺔ‬
‫أﺳﻤﺎءِ اﻟﻜﻤﺒﻴﻮﺗﺮ إﻟﻰ ﻋﻨﺎوﻳﻦ ﺑﺮوﺗﻮآﻮل اﻹﻧﺘﺮﻧﺖِ ‪ IP‬ﻓﻰ ﻗﺎﻋﺪة ﺑﻴﺎﻧﺎت ُ‬
‫‪. distributed database‬‬

‫ﺗﺤﻮﻳﻞ اﻻﺳﻢ اﻟﻲ ﻋﻨﻮان ‪Name Resolution‬‬


‫ان ﻋﻨﺎوﻳﻦ ﺑﺮوﺗﻮآﻮل اﻻﻧﺘﺮﻧﺖ ﺗﻜﻮن ﻓﻲ ﺷﻜﻞ ارﻗﺎم ﺛﻨﺎﺋﻴﺔ ﻃﻮﻳﻠﺔ ﻣﺜﻞ‬

‫‪19 © CBT EGYPT, Inc, 2005‬‬


‫‪ 10101100.00010001.00000001.11001001‬وﻳﻤﺜﻠــﻪ ﻓــﻲ ﻧﻈــﺎم اﻻرﻗــﺎم‬
‫اﻟﻌﺸﺮﻳﺔ ‪ 172.17.1.201‬و ﻧﺠﺪ ﻣﻤﺎ ﺳﺒﻖ أنﱠ ﻧﻈﺎم اﻻرﻗﺎم اﻟﻌـﺸﺮﻳﺔ أﺳـﻬﻞ‬
‫ﻓﻲ اﻟﺘَﻌَﺎﻣُﻞ ﻋﻦ ﻧﻈﺎم اﻷﻋـﺪادِ اﻟﺜﻨﺎﺋﻴـﺔِ آﻤـﺎ اﻧـﻪ ﻻ ﻳـﺴﺘﻄﻴﻊ اﺣـﺪ ﺣﻔﻈـﻪ او‬
‫ﺣﺘﻰ ﺗَﺬْآﺮﻩ‪.‬‬
‫ان اﻟﻜﻤﺒﻴـــﻮﺗﺮات ﻋﻠـــﻲ ﺷـــﺒﻜﺔ ‪ TCP/IP‬ﺗَـــﺴﻤﻲ ﺑﺎﻟﻤـــﻀﻴّﻔﻴﻦ ‪hosts‬‬
‫وﻳﻌﻄﻲ ﻟﻜﻞ ﻣﻨﻬﻢ اﺳﻢ ﻣﻀﻴﻒ ﻓﺮﻳﺪ ‪ unique host name‬ﻟﺘَﻤﻴﺰﻩ‪ ،‬ﻣﺜـﺎل ﻗَـ ْ‬
‫ﺪ‬
‫ن اﺳﻢَ اﻟﻤﻀﻴّﻒَ ‪ ، mailserver‬ﻓﻴﺠﺪ اﻟﻤﺴﺘﺨﺪﻣﻮن اﻟﺘﻌﺎﻣﻞ ﻣـﻊ اﻻﺳـﻤﺎء‬ ‫ﻜﻮ ُ‬
‫ﻳَ ُ‬
‫أﺳﻬﻞ آﺜﻴﺮا ﻣﻦ اﻟﺘﻌَﺎﻣَﻞ ﺑﺎﻷرﻗـﺎم‪ ،‬و ﻟﻜـﻦ ﺑﺮوﺗﻮآـﻮﻻت اﻟﺘﻮﺟﻴـﻪ ﻓـﻲ ‪TCP/IP‬‬
‫ﺗﺘﻌﺎﻣﻞ ﻣﻊ ﻋﻨﻮاﻳﻦ ﺑﺮوﺗﻜﻮﻻت اﻻﻧﺘﺮﻧﺖ ‪ ، IP addresses‬و ﻣﻤـﺎ ﺳـﺒﻖ ﻳﻤﻜﻨﻨـﺎ‬
‫ﺗﻌﺮﻳﻒ ‪ Name resolution‬ﺑﺘﺤﻮﻳﻞ اﺳﻢ اﻟﻤﻀﻴﻒ اﻟﻲ ﻋﻨﻮان ﺑﺮوﺗﻮآﻮل اﻧﺘﺮﻧﺖ‬

‫ﻳﻮﺟﺪ ﻋﺪد ﻣﻦ ﺧﺪﻣﺎت ﺗﺤﻮﻳﻞ اﺳـﻢ اﻟﻤـﻀﻴﻒ اﻟـﻲ ﻋﻨـﻮان ﺑﺮوﺗﻜـﻮل‬


‫اﻻﻧﺘﺮﻧﺖ ‪: name resolution‬‬

‫ﻣﻠﻔﺎت اﻟﻤﻀﻴّﻔﻴﻦ ‪HOSTS files‬‬


‫ﻣﺎ زاﻟَﺖ ﺗﺴﺘﺨﺪم ﻓﻲ ﺑَﻌْﺾ اﻟﺸﺒﻜﺎتِ‪ ،‬و ﻳﻌﻮض ﻋﻦ وﺟﻮد ﻧﻈﺎم‬
‫اﺳﻢ اﻟﻤﺠﺎل ‪ DNS‬ﺑﻬﺎ وهﺬا اﻟﻤﻠﻒ ﻳﺴﺠﻞ ﺑﻪ ﻳـﺪوﻳﺎ اﺳـﻤﺎء ﻣـﻀﻴﻔﻴﻦ‬
‫ﻣﺤﺪدﻳﻦ وﻋﻨﺎوﻳﻨﻬﻢ اﻟﻤﻘﺎﺑﻠﺔ ﻟﻬﺬﻩ اﻻﺳﻤﺎء ‪ ،‬اذا ﻓﻬﻮ ﻳﺤﻞ ﻣﺤﻞ ‪DNS‬‬

‫ﻧﻈﺎم اﺳﻢ اﻟﻤﺠﺎل ‪(DNS) Domain Name System‬‬


‫هــﻮ ﺧﺪﻣــﺔ ﻗﻴﺎﺳــﻴﺔ ﻋﻠــﻲ اﻻﻧﺘﺮﻧــﺖ ﺗــﺴﺘﺨﺪم ﻟﺘﺤﻮﻳــﻞ اﺳــﻢ‬
‫اﻟﻤﻀﻴﻒ اﻟﻲ ﻋﻨﺎوﻳﻦ ﺑﺮوﺗﻮآﻮل اﻻﻧﺘﺮﻧﺖ‪ ،‬ﻓﻬﻲ ﺗﻘﻮم ﺑﺘﺤﻮﻳﻞ او ﺗﺮﺟﻤـﺔ‬
‫اﺳﻢ اﻟﻤﻀﻴﻒ اﻟـﻲ ﻋﻨـﻮان‪ ،‬و هـﺬﻩ اﻟﻤﻴـﺰة ﺗـﺎﺗﻲ ﻣـﻊ اﻧﻈﻤـﺔ ﺗـﺸﻐﻴﻞ‬
‫ﺧﻮادم ﻣﺎﻳﻜﺮوﺳﻮﻓﺖ وهﻲ ﻣﺘﻜﺎﻣﻠﺔ ﻣﻊ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ‪.‬‬

‫ﺧﺪﻣﺔ وﻳﻨﺪوز ﻟﺘﺴﻤﻴﺔ اﻻﻧﺘﺮﻧﺖ‬


‫)‪Windows Internet Naming Service(WINS‬‬
‫ﺐ اﺳـﻤﺎءَ ‪ NetBIOS‬و ﻋﻨـﺎوﻳﻦ ﺑﺮوﺗﻜـﻮل‬
‫هﻲ ﻗﺎﻋﺪة ﺑﻴﺎﻧﺎت ﺗَﺘﻌﻘّ ُ‬
‫اﻻﻧﺘﺮﻧﺖ‪ ،‬و آﺎﻧﺖ ﺗﺴﺘﺨﺪم ﻣـﻊ اﻻﺻـﺪارات اﻟـﺴﺎﺑﻘﺔ ﻻﻧﻈﻤـﺔ ﺗـﺸﻐﻴﻞ‬
‫‪ ،2000‬و ﻟﻜﻦ إﺳﺘﺨﺪاﻣﻬﺎ هَﺒﻂَ ﺑﺸﺪّة ﺑﺴﺒﺐ ﻇﻬﻮر ﺧﺪﻣﺔ ‪. DNS‬‬

‫ﻣﻌﻨﻲ ﻧﻈﺎم اﺳﻢ اﻟﻤﺠﺎل ‪DNS‬‬


‫ﺖ اﻻﻧﺘﺮﻧﺖ ﺻﻐﻴﺮةَ ﺟﺪاً‪ ،‬آَﺎﻧَـﺖ ﺗﻌـﺮف ﺑـﺎل ‪ Arpanet‬و آﺎﻧـﺖ‬ ‫ﻋﻨﺪﻣﺎ آَﺎﻧ ْ‬
‫ﺗ ـﺸَﻤﻞَ ﺑــﻀﻌﺔ ﻣﺎﺋــﺔ آﻤﺒﻴــﻮﺗﺮ‪ ،‬و آﺎﻧــﺖ ﻣﻬﻤّــﺔ ﺗﺘﺒــﻊ اﺳــﻤﺎء اﻟﻤــﻀﻴﻔﻴﻦ ﻣَــﻊ‬
‫ﺖ ﻧﺴﺒﻴﺎً ﺳﻬﻠﺔ‪ ،‬ﻓﻜُﺎﻧﺖ آﻞ اﺳـﻤﺎء اﻟﻤـﻀﻴﻔﻴﻴﻦ‬ ‫ﻋﻨﺎوﻳﻦ ﺑﺮوﺗﻜﻮل اﻻﻧﺘﺮﻧﺖ آَﺎﻧ ْ‬

‫‪20 © CBT EGYPT, Inc, 2005‬‬


‫و ﻋﻨــﺎوﻳﻨﻬﻢ ﻣــﺴﺠﻠﺔ ﺑﻤﻠــﻒ ﻣــﺴﻤّﻰ ‪ ، HOSTS‬اﻟــﺬي آــﺎن ﻳﻮﺟــﺪ ﻋﻠــﻲ‬
‫اﻟﻜﻤﺒﻴــﻮﺗﺮ اﻟﻤﺮآــﺰي ﻋﻠــﻰ اﻟــﺸﺒﻜﺔِ ورﺑﻤــﺎ ﻧَــﺴﺨﻮﻩ ﻋﻠــﻰ ﺑــﻀﻌﺔ آﻤﺒﻴــﻮﺗﺮات‬
‫اﺿــﺎﻓﻴﺔ‪ ،‬و ﺣﻴﻨﻤــﺎ ﻳﺤﺘــﺎجَ آﻤﺒﻴــﻮﺗﺮ ﻟﺘﺤﻮﻳــﻞ او ﺗﺮﺟﻤــﺔ اﺳــﻢ ﻣــﻀﻴّﻒِ ﻓﻜــﺎن‬
‫ﻳﺴﺘﺸﻴﺮ ذﻟﻚ اﻟﻤﻠﻒِ‪ ،‬و ﺑﻌﺪ ﻧﻤﻮ اﻟـﺸﺒﻜﺔ أﺻـﺒﺢَ ﻣـﻦ اﻟﻤـﺴﺘﺤﻴﻞَ اﺳـﺘﺨﺪام‬
‫ﻣﻠﻒ وﺣﻴﺪ ﻟﺤَﻤْﻞ ُآﻞّ اﻟﻤﺨﻄﻄﺎت ﻟﻠﺸﺒﻜﺔ‪ ،‬و آﺎن هﻨﺎك ﺛﻼث ﻣﺸﺎآﻞِ ‪:‬‬

‫‪ .1‬اﻟﻤﻠﻒ أﺻﺒﺢَ آﺒﻴﺮ ﺟﺪاً ﻓﺎﺻﺒﺢ ﻣﻦ اﻟﺼﻌﺐ ادارﺗﻪ ﺑﻞ ﻣﻦ اﻟﻤﺴﺘﺤﻴﻞ ‪.‬‬


‫‪ُ .2‬آﻞّ ﻋﻤﻠﻴﺔ ﻣﺮور ﻟﺘﺤﻮﻳﻞ اﺳﻢ اﻟﻤﻀﻴﻒ ﻳﺠـﺐ ان ﺗﻮﺟـﻪ اﻟـﻲ اﻟﻜﻤﺒﻴـﻮﺗﺮ‬
‫اﻟﺬي ﻳﺤﻤﻞ ﻣﻠـﻒ ‪ HOSTS‬وهـﺬا اﻟﻤﻠـﻒ ﻟـﻢ ُﻳﻨْـﺴَﺦَ ﺑﻤـﺎ ﻓﻴـﻪ اﻟﻜﻔﺎﻳـﺔ‬
‫ﻟِﻜﻲ ﻳَﻜُﻮنَ ﺣﺪﻳﺜَﺎ ﺑﺸﻜﻞ ﻣﺴﺘﻤﺮ ﻟﻜﻲ ﻳﻘﺎﺑﻞ ﻧﻤﻮ اﻟﺸﺒﻜﺔ اﻟﻤﺘﺰاﻳﺪ‪.‬‬
‫‪ .3‬اﻟﻤﻠﻒ ﻳﺴﺘﺨﺪم ﺑﻨﻴﺔ اﻟﺒﻴﺎﻧﺎت اﻟﻤﺴﺘﻮﻳﺔ ﻟﺬا اﺻﺒﺢ آـﻞ آﻤﺒﻴـﻮﺗﺮ ﻋﻠـﻰ‬
‫ﺧﺬَ اﺳﻢ ﻣﻀﻴّﻒِ ﻓﺮﻳﺪِ‪.‬‬
‫ن ﻳَﺄ ُ‬
‫ﺐ أَ ْ‬
‫اﻟﺸﺒﻜﺔ ﻳﺠ ُ‬

‫ﻧﻈﺎم اﺳﻢ اﻟﻤﺠﺎل اﻧﺸﺊ ﻟﺤَﻞّ هـﺬﻩ اﻟﻤـﺸﺎآﻞِ اﻟـﺜﻼث‪ ،‬ﻓـﺈنّ ﻗﺎﻋـﺪ َة‬
‫ﻦ اﻟﻜﻤﺒﻴﻮﺗﺮات ﻋﻠﻰ اﻹﻧﺘﺮﻧـﺖِ‪،‬‬ ‫ﺔ ﻋﺒﺮ اﻟﻌﺪﻳﺪ ﻣِ ْ‬ ‫ﻣﻮَزﱠﻋ ُ‬
‫ﺑﻴﺎﻧﺎتِ ﻧﻈﺎم اﺳﻢ اﻟﻤﺠﺎل ُ‬
‫ك ﻓﻲ ﻣﺴﺌﻮﻟﻴﺔ ﺗﺤﻮﻳـﻞ اﺳـﻢِ اﻟﻤـﻀﻴﻒ‪ ،‬ﻓﻨﻈـﺎم‬ ‫و ُآﻞّ هﺬﻩ اﻟﻜﻤﺒﻴﻮﺗﺮات ﺗَﺸﺘﺮ ُ‬
‫ﻣﺠﺎل اﻻﺳﻢ ‪ namespace‬ﻳﻜﻮن ﻋﻠﻲ ﺷﻜﻞ هﺮﻣﻲ و ﻣﻘﺴﻢ اﻟﻲ ﻣﺠـﺎﻻتِ‬
‫ن ﻳَﻜُـﻮنَ ﻓﺮﻳـﺪَ ﻓﻘـﻂ ﺑـﺪاﺧﻞ ﻣﺠﺎﻟِـﻪ‬
‫ﺐ أَ ْ‬
‫ﻣﺨﺘﻠﻔﺔِ‪ ،‬وأﺳﻢ اﻟﻤـﻀﻴّﻒِ اﻟﻤﺤـﺪد ﻳَﺠِـ ُ‬
‫ﻜﻞّ ﻣﺠﺎل ﻋﻨﺪﻩ ﺳﻠﻄﺔ ﻋﻠﻰ اﻷﺳـﻤﺎءِ ﺑـﺪاﺧﻞ‬ ‫وﻟﻴﺲ ﺑﺪاﺧﻞ آﺎﻣﻞ اﻟﺸﺒﻜﺔِ‪ ،‬ﻓ ُ‬
‫ﺣﺪودﻩ‪.‬‬

‫اﻟﻤﺠﺎل ﻟﻤﺠﺎل اﻻﺳﻢ ‪Domain Namespace‬‬


‫ن ﺗﻨـﺸﺊ ﺑـﻨﻔﺲ‬ ‫هﻮ ﻋﺎﻟﻢ ﻣﻌﺮف‪ ،‬وأﺳﻤﺎء ُآﻞّ اﻟﻤﻜﻮّﻧـﺎتِ ﻓﻴـﻪ ﻳﺠـﺐ أ ْ‬
‫اﻟﻄﺮﻳﻘﺔ‪ ،‬و ﻟﻜﻦ ﺑﺘﻌﺮﻳﻔﺎت ﻣﻨﻔﺮدة‪ ،‬إنّ اﻹﻧﺘﺮﻧﺖَ اآﺜﺮ اﻟﻄﺮق ﻟﻔﻬﻢ ﻧﻈـﺎم اﺳـﻢ‬
‫اﻟﻤﺠﺎل ﻟﻤﺠـﺎل اﻻﺳـﻢ ‪ ،DNS namespace‬ﻓﻜُـﻞّ اﻟﻤـﻀﻴّﻔﻮن ﻋﻠـﻰ اﻹﻧﺘﺮﻧـﺖِ‬
‫ن ﻳُـﺸﻴﺮَ إﻟـﻰ ﻋﻨـﻮان‬ ‫ن ﻳَﻜُﻮﻧﻮا ﻟﻬﻢ اﺳﻤﺎء وﺣﻴﺪة‪ ،‬و أﺳﻢ ‪ DNS‬ﻳَﺠِ ُ‬
‫ﺐ أَ ْ‬ ‫ﺐ أَ ْ‬
‫ﻳَﺠِ ُ‬
‫ﻣﺤﺪد ‪.‬‬
‫إنّ ﻣﺠﺎلَ اﻟـ ‪ namespace‬ﻣﻨﻈﻢ ﻓﻲ ﺷﻜﻞ هﺮﻣﻲ‪ ،‬ﻣﺜـﻞ ﺷـﻜﻞ ﺑﻨﻴـﺔ‬
‫اﻟﻤﺠﻠﺪ ﻓﻲ اﻟﻜﻤﺒﻴﻮﺗﺮ‪ ،‬ﺑﺤﻴﺚ ﻻ ﻳﻤﻜﻨﻚ ﺗـﺴﻤﻴﺔ ﻣﻠﻔـﻴﻦ ﺑـﻨﻔﺲ اﻻﺳـﻢ ﻓـﻲ‬
‫ﻧﻔﺲ اﻟﺪﻟﻴﻞِ أو اﻟﻤﻜﺎن‪ ،‬ﻋﻠﻰ أﻳﺔ ﺣﺎل‪ ،‬هﻨﺎك ﻣﻦ اﻟﻤﺤﺘﻤﻞ ﻋﺸﺮات اﻟﻤﻠﻔﺎتِ‬
‫ﺑﻬﺬا اﻻﺳﻢِ ﻣﺒﻌﺜﺮَﻩ ﻋﺒﺮ ﻣﺠﻠﺪات او اﻣﺎآﻦ ﻣﺨﺘﻠﻔـﺔِ ﻋﻠـﻰ اﻟﻜﻤﺒﻴـﻮﺗﺮ‪ ،‬وهﻜـﺬا‬
‫ﻞ ﻧﻈﺎم اﺳﻢ اﻟﻤﺠـﺎل ‪ DNS‬اﻳـﻀﺎ‪ ،‬ﻓـﻼ ﻳَﻤﻜﻨْـﻚ ﺗـﺴﻤﻴﺔ ﻣـﻀﻴّﻔﻴﻦ ﺑـﻨﻔﺲ‬ ‫ﻳَﻌْﻤ ُ‬
‫ن‬‫اﻻﺳــﻢ ‪ mailserver‬ﺑــﺪاﺧﻞ اﻟﻤﺠــﺎل‪ ،‬وﻟﻜــﻦ ُآ ـﻞّ ﻣﺠــﺎل ﻣﺨﺘﻠــﻒ ﻳﻤﻜﻨــﻚ أَ ْ‬
‫ﺗﺴﻤﻲ ﻓﻴﻪ ﻣﻀﻴﻒ واﺣﺪ ﺑﺎﺳَﻢّ ‪ ، mailserver‬اﻧﻈﺮ اﻟﻲ اﻟﺼﻮرة اﻟﺘﺎﻟﻴﺔ ‪.‬‬

‫‪21 © CBT EGYPT, Inc, 2005‬‬


‫ﻳﻮﺟﺪ ﻓﻲ ﻗﻤﺔِ اﻟﺸﻜﻞ اﻟﻬﺮﻣﻲ ﻟﻨﻈﺎم اﺳﻢ اﻟﻤﺠـﺎل ‪DNS hierarchy‬‬
‫ﻞ ﺑﻬــﺬﻩ اﻟﻨﻘﻄــﺔ‬
‫‪ ،‬ﻣﺠــﺎل وﺣﻴــﺪ ﻳــﺴﻤﻲ ﻣﺠــﺎل اﻟﺠــﺬرَ‪ ،‬إنّ ﻣﺠــﺎلَ اﻟﺠــﺬرَ ﻳﻤﺜﱠـ ُ‬
‫‪ period‬آﻤﺎ ﺗﺮون ‪.‬‬

‫اﻟﻤﺠﺎﻻتِ ﻋﺎﻟﻴﺔ اﻟﻤﺴﺘﻮى ‪ Top-Level Domains‬ﺗﻜﻮن ﺗَﺤْـﺖَ ﺳَـ ْﻴﻄَﺮَة‬


‫ﻟﻮﺣــﺔ ﻧــﺸﺎﻃﺎتِ اﻹﻧﺘﺮﻧـﺖَ ‪ Internet Activities Board‬ان ﺳــﻠﻄﺔ اﻻﻧﺘﺮﻧــﺖ‬
‫‪ Internet authority‬ﺗُـﺘﺤﻜﻢ ﻓـﻲ ﺗﺨـﺼﻴﺺ أﺳـﻤﺎء اﻟﻤﺠـﺎﻻت‪ ،‬ﺑـﻴﻦ اﻷﺷـﻴﺎءِ‬
‫اﻷﺧﺮى‪ ،‬ﻓﺎﻟﻤﺠﺎﻻت ﻋﺎﻟﻴﺔ اﻟﻤﺴﺘﻮى ﻟَﻬـﺎ اﺳـﻤﺎ ُء ﻣﺜـﻞ ‪) com‬ﺗـﺴﺘﺨﺪم ﻓـﻲ‬
‫اﻟﻨـــﻮاﺣﻲ اﻟﺘﺠﺎرﻳـــﺔ( و‪) gov‬ﺗـــﺴﺘﺨﺪﻣﻬﺎ اﻟﻤﻨﻈﻤـــﺎت اﻟﺤﻜﻮﻣﻴـــﺔ(‪ ،‬اﻧﻈﺮاﻟـــﻲ‬
‫اﻟﺠﺪول اﻻﺗﻲ ‪-:‬‬

‫اﻟﻤﺠـــﺎﻻتِ ﻋﺎﻟﻴـــﺔ ﻣﻦ ﻳﺴﺘﺨﺪﻣﻬﺎ ﻣﻦ اﻟﻤﻨﻈﻤﺎت‬


‫اﻟﻤﺴﺘﻮى‬
‫ﻣﻨﻈﻤﺎت ﺗﺠﺎرﻳﺔ‬ ‫‪com‬‬
‫ﻣﻨﻈﻤﺎت ﺗﻌﻠﻴﻤﻴﺔ‬ ‫‪edu‬‬
‫ﻣﻨﻈﻤﺎت ﻻ ﺗﻬﺪف اﻟﻲ اﻟﺮﺑﺢ‬ ‫‪org‬‬
‫ﻣﻨﻈﻤﺎت ﺣﻜﻮﻣﻴﺔ‬ ‫‪gov‬‬
‫ﻣﺆﺳﺴﺎت ﻋﺴﻜﺮﻳﺔ‬ ‫‪mil‬‬
‫ارﻗﺎم ﺗﻠﻴﻔﻮﻧﺎت‬ ‫‪num‬‬
‫ﺗﺴﺘﺨﺪم ﻻرﺟﺎع ‪DNS Lookups‬‬ ‫‪arpa‬‬
‫رﻣﻮزﻟﻜﻞ دوﻟﺔ ﺧﺎص ﺑﻤﺠﺎﻟﻬﺎ اﻟﻌﺎﻟﻲ اﻟﻤﺴﺘﻮي‬ ‫‪xx‬‬
‫ﻣﺘﺎح ﻟﺠﻤﻴﻊ اﻟﻤﺴﺘﺨﺪﻣﻴﻦ‬ ‫‪info‬‬
‫ﻳﺴﺘﺨﺪم ﻟﻠﻤﻮاﻗﻊ اﻟﺸﺨﺼﻴﺔ‬ ‫‪name‬‬

‫‪22 © CBT EGYPT, Inc, 2005‬‬


‫ﻣﺠــﺎﻻت اﻟﻤــﺴﺘﻮي اﻟﺜــﺎﻧﻲ ‪ Second-Level Domains‬ﺗﻜــﻮن ﺗﺤــﺖ‬
‫ﻞ ﻓﻴـﻪ ﻣـﻦ ﻗﺒـﻞ‬ ‫اﻟﻤﺠﺎﻻت ﻋﺎﻟﻴﺔ اﻟﻤـﺴﺘﻮى‪ ،‬وهـﺬا اﻟﻤـﺴﺘﻮي ﻳـﺘﻢ اﻟﺘـﺴﺠّﻴ ُ‬
‫اﻟﻤﻨﻈﻤـــﺎتِ اﻟﻔﺮدﻳــﺔِ‪ ،‬ﻓﻌﻠـــﻰ ﺳـــﺒﻴﻞ اﻟﻤﺜـــﺎل‪ cbtegypt.com ،‬ﻣﺠـــﺎل ﻣـــﻦ‬
‫اﻟﻤﺴﺘﻮي اﻟﺜﺎﻧﻲ ﺿﻤﻦ اﻟﻤﺠﺎلِ اﻟﻌـﺎﻟﻲ اﻟﻤـﺴﺘﻮى ‪ .com‬و ﺑﻤﺠـﺮد ﺗـﺴﺠﻴﻞ‬
‫اﻟﻤﻨﻈﻤﺔ ﻓﻴﻪ‪ ،‬ﻳﺘﻢ ﺳﻴﻄﺮة اﻟﻤﻨﻈﻤﺔ ﻟﻠـ ‪ namespace‬او ﻣﺠﺎل اﻻﺳـﻢ ﻟـﺬﻟﻚ‬
‫اﻟﻤﺠﺎلِ اي اﻧﺘﻘﺎل اﻟﺘﺤﻜﻢ اﻟﻲ اﻟﻤﻨﻈﻤﺔ اﻟﺘﻲ ﻗﺎﻣﺖ ﺑﺤﺠﺰﻩ ﻟﻬـﺎ ‪ ،‬و ﻣـﻦ هﻨـﺎ‬
‫ﻦ اﻟﻤﺠـﺎﻻتِ‪ ،‬ﻋﻠـﻰ‬ ‫ن ﺗُﻘﺴّﻢَ ‪ namespace‬إﻟﻰ ﻣـﺴﺘﻮﻳﺎت اﺧـﺮِي ﻣِـ ْ‬ ‫ﻤﻜِﻨُﻬﺎ أَ ْ‬
‫ُﻳ ْ‬
‫ﻢ اﻟﻤﺠــﺎل إﻟــﻰ‬
‫ﺪ ﻳُﻘ ـﺴّ ُ‬
‫ﺳــﺒﻴﻞ اﻟﻤﺜــﺎل ﺷــﺮآﺔ ﻟﻬــﺎ ﻣﺠــﺎلِ ‪ cbtegypt.com‬ﻗَ ـ ْ‬
‫ﻣﺠﺎﻻتِ اﻟﻤﺴﺘﻮي اﻟﺜﺎﻟﺚ ‪ sales.cbtegypt.com‬و‪research.cbtegypt.com‬‬

‫أﺳﻤﺎء اﻟﻤﺠﺎل اﻟﻤﺤﺪدة ﺑﺎﻟﻜﺎﻣﻞ ‪Fully Qualified Domain Names‬‬


‫)‪(FQDN‬‬
‫ﻞ ﻟﻤﻜﺎن اﻟﻤﻀﻴّﻒِ اﻟﻤﺤﺪد ﻓـﻲ اﻟﺘـﺪرجِ اﻟﻬﺮﻣـﻲ ﻟﻨﻈـﺎم‬
‫ﻒ آﺎﻣ ُ‬
‫هﻲ وﺻ ُ‬
‫اﺳﻢ اﻟﻤﺠﺎل ‪ DNS hierarchy‬و ﻳﻤﻜﻨﻚ ﺗﺨﻴﻠﻪ ﺑﺎﻟﻤﺴﺎر اﻟﻜﺎﻣﻞ ﻟﻠﻤﻠﻒ داﺧـﻞ‬
‫ﺟﻬﺎزك‪ ،‬وﻣﺜﺎل ﻋﻠﻲ ذﻟﻚ ‪mail.sales.cbtegypt.com‬‬

‫ﻢ ‪ mail‬اﻟﻲ اﺳـﻢ اﻟﻤـﻀﻴﻒ اﻟﻤﻮﺟـﻮد ﻓـﻲ‬


‫هﺬا اﻟﻤﺜﺎل ﻳﺸﻴﺮ ﻓﻴﻪ اﻻﺳ ُ‬
‫اﻟﻤﺠﺎل اﻟﻔﺮﻋﻲ ‪ ، sales‬اﻟﻮاﻗﻊ ﺗﺤﺖ ﻣﺠـﺎل اﻟﻤـﺴﺘﻮي اﻟﺜـﺎﻧﻲ اﻟﻤـﺴﻤﻲ ﺑــ‬
‫‪ ،cbtegypt‬اﻟﻮاﻗﻊ ﺗﺤـﺖ اﻟﻤﺠـﺎلِ ﻋـﺎﻟﻲ اﻟﻤـﺴﺘﻮى ‪ ،com‬اﻟـﺬي ﺑـﺎﻟﻄﺒﻊ ﻓـﻲ‬
‫ﻣﺠﺎلِ اﻟﺠﺬرَ )‪.( .‬‬

‫اﻟﻨﻄﺎﻗَﺎت و ﺧﻮادم اﻻﺳﻢ ‪Zones and Name Servers‬‬


‫ﻳُﻘﺴّﻢَ ‪ DNS namespace‬إﻟـﻰ اﺟـﺰاء ﺗـﺴﻤﻲ ﻧﻄﺎﻗِـﺎت ‪ ،zones‬وآـﻞ‬
‫ﻞ ﺟــﺰء ﻣــﺘﻼﻣﺲ ﻟﻠـــ ‪ ،namespace‬وﻓــﻲ‬ ‫ﻧﻄــﺎق هــﻮ ﻋﺒــﺎرة ﻋــﻦ ﻣﻠــﻒ ﻳُﻤﺜّ ـ ُ‬
‫اﻟﺤﻘﻴﻘـــﺔ اﻟﻨﻄـــﺎق ‪ zone‬ﻳﻤﺜـــﻞ ﺳﻠـــﺴﻠﺔ ﻣـــﻦ ﺳـــﺠﻼتِ ‪ records‬اﻟﻤـــﻮارد‬
‫‪ resources‬اﻟﻤﺨﺰﻧﺔ ﻋﻠﻰ ﺧﺎدم ﻧﻈﺎم اﺳﻢ اﻟﻤﺠﺎل ‪ DNS‬اﻟﺬي ﻳﻘﻮم ﺑﺘﺤﻮﻳـﻞ‬
‫او ﺗﺮﺟﻤﺔ ﻋﻨﺎوﻳﻦ ﺑﺮوﺗﻮآﻮﻻت اﻻﻧﺘﺮﻧﺖ ‪ IP addresses‬اﻟﻲ اﺳـﻤﺎء اﻟﻤـﻀﻴﻔﻴﻦ‬
‫‪ hosts‬ﻓــﻲ اﻟﻨﻄــﺎق ‪ ،‬و هــﺬﻩ اﻟــﺴﺠﻼت ﺗﻜــﻮن ﻗﺎﻋــﺪة ﺑﻴﺎﻧــﺎت ﻣﻮﺛﻮﻗــﺔ ﻟﻜــﻞ‬
‫اﻟﻤﺠﺎﻻت اﻟﻤﻮﺟﻮدة ﻓﻲ هﺬا اﻟﻨﻄﺎق ‪.‬‬

‫ﻂ ﻋﻠـﻰ اﻷﻗـﻞ ﺑﻤﺠـﺎلَ واﺣـﺪ‪ ،‬ﻳـﺴﻤﻲ ﺑﻤﺠـﺎ ِ‬


‫ل‬ ‫ان اي ﻧﻄﺎق ‪ zone‬ﻳﺤﻴ ُ‬
‫ﺟــﺬرِ اﻟﻨﻄــﺎق ‪، zone's root domain‬و اﻟﻨﻄــﺎق ﻗــﺪ ﻳﺤﺘــﻮي ﻋﻠــﻲ ﻣﺠــﺎﻻت‬
‫ﻓﺮﻋﻴﺔ ‪ subdomains‬ﻣﻦ ﻣﺠﺎلِ اﻟﺠﺬرِ و ﻟﻜﻦ ﻟﻴﺲ ﻣـﻦ اﻟـﻀﺮوري ان ﻳﺤﺘـﻮي‬
‫ﻋﻠﻲ آﻞ اﻟﻤﺠﺎﻻت اﻟﻔﺮﻋﻴـﺔ ﻟﻤﺠـﺎل اﻟﺠـﺬر آﻤـﺎ ﻓـﻲ اﻟـﺸﻜﻞ اﻟﺘـﺎﻟﻲ ﻣﺠـﺎل‬
‫اﻟﻤﺴﺘﻮي اﻟﺜﺎﻧﻲ ‪ cbtegypt.com‬ﻳَﺤﺘﻮي ﻋﻠﻲ إﺛﻨﻴﻦ ﻣﻦ اﻟﻤﺠـﺎﻻت اﻟﻔﺮﻋﻴـﺔ‬
‫وهﻢ ‪ sales.cbtegypt.com‬و ‪ ، reaserch.cbtegypt.com‬و ﻓﻲ هﺬﻩ اﻟﺤﺎﻟـﺔ‬

‫‪23 © CBT EGYPT, Inc, 2005‬‬


‫ﻳﻜﻮن ‪ cbtegypt.com‬ﻣﺠﺎل اﻟﺠﺬرَ ﻟﻠﻨﻄﺎق اﻻول ‪ ، zone1‬اﻟﺬي ﻳﺤﺘﻮي أﻳﻀًﺎ‬
‫ﻋﻠﻲ اﻟﻤﺠﺎل اﻟﻔﺮﻋﻲ ‪ ، sales.cbtegypt.com‬ﺑﻴﻨﻤـﺎ اﻟﻨﻄـﺎق اﻟﺜـﺎﻧﻲ ‪zone2‬‬
‫ﻳﺤﺘــﻮي ﻋﻠــﻲ اﻟﻤﺠــﺎل اﻟﻔﺮﻋــﻲ ‪ ، reaserch.cbtegypt.com‬ان آــﻞ ﻧﻄــﺎق‬
‫م اﻻﺳﻢ ‪ name server‬ﻣـﺴﺌﻮل ﻋـﻦ ﻣ ْﻌﺮِﻓـﺔ ﻣﻌﻠﻮﻣـﺎت‬ ‫ﻳﻮﺟﺪ ﺑﻪ ﺑﺮﻧﺎﻣﺞ ﺧﺎد ُ‬
‫ﻋﻦ ﻋﻨﻮانَ ُآﻞّ أداة ‪ device‬داﺧﻞ هﺬا اﻟﻨﻄـﺎق‪ ،‬ﺣﻴـﺚ ان آـﻞ ‪name server‬‬
‫ﻦ ﻧﻄﺎق واﺣﺪ‪ ،‬ﻓﻠﻮ ان ﺧﺎدم اﻻﺳﻢِ ﻟـﻢ ﻳـﺴﺘﻄﻊ‬ ‫ن ﻳُﻬﻴﺊ ﻹدارة أآﺜﺮ ﻣِ ْ‬
‫ﻦ أَ ْ‬
‫ﻤﻜِ ُ‬
‫ُﻳ ْ‬
‫ﺗﺤﻮﻳﻞ و ﺗﺮﺟﻤﺔ ﻋﻨﻮانَ اﻟﻤﻀﻴﻒ ﻓﻲ هﺬﻩ اﻟﺤﺎﻟﺔ ﻳﻘﻮم ﺑﺘﺤﻮﻳﻠﻪ اﻟﻲ ﺧﺎدم ﺁﺧﺮ‬
‫رﺑﻤﺎ ﻳﺤﺘﻮي ﻋﻠﻲ ﻣﻌﻠﻮﻣﺎت ﻋﻦ اﺳﻢ هﺬا اﻟﻤﻀﻴﻒ ‪.‬‬

‫ن ﺗَﺤﺘـﻮي ﻋﻠـﻲ ﻣﺠـﺎﻻتَ ﻣﺘﺠـﺎورة ﺑـﺪاﺧﻞ ﻣﺠـﺎل‬ ‫ﺐ أَ ْ‬


‫ان اﻟﻨﻄﺎﻗﺎت ﻳَﺠِ ُ‬
‫ن ﻳﺤﺘـﻮي ﻋﻠـﻲ‬ ‫ﻦ أَ ْ‬
‫ﻤﻜِـ ُ‬
‫اﻻﺳﻢ ‪، namespace‬وهﺬا ﻳَﻌْﻨﻲ أنّ اﻟﻨﻄﺎق اﻟﻮﺣﻴﺪ ُﻳ ْ‬
‫ن‬
‫ﻊ أَ ْ‬
‫ﻣﺠــﺎل و ﻣﺠﺎﻻﺗــﻪ اﻟﻔﺮﻋﻴــﺔ ‪ ، subdomains‬وﻟﻜــﻦ اﻟﻨﻄــﺎق ﻻ ﻳــﺴﺘﻄﻴ ُ‬
‫ﻳﺤﺘــﻮي ﻋﻠــﻲ إﺛﻨــﻴﻦ ﻣــﻦ ‪ subdomains‬اﻟﻤﺨﺘﻠﻔــﺔ ﺑــﺪون ان ﻳﺤﺘــﻮي ﻋﻠــﻲ‬
‫اﻟﻤﺠﺎلِ اﻷﺻﻠِﻲ او اﻟﻤﺠﺎل اﻻب ‪.‬‬

‫ُآﻞّ ﻧﻄـﺎق ﻳﻮﺟـﺪ ﺑـﻪ ﻋﻠـﻰ اﻷﻗـﻞ ‪ name server‬واﺣـﺪ ﻣـﺴﺆول ﻋـﻦ‬
‫ﻣ ْﻌﺮِﻓﺔ ﻣﻌﻠﻮﻣﺎت ﻋﻦ ﻋﻨـﻮانَ آُـﻞّ أداة داﺧـﻞ هـﺬا اﻟﻨﻄـﺎق‪ ،‬ﺣﻴـﺚ ان ‪name‬‬
‫ف ﻋﻨـﻮانَ‬‫ﻦ ﻧﻄـﺎق واﺣـﺪ‪ ،‬آﻤـﺎ اﻧـﻪ ﻳَﻌْـﺮ ُ‬
‫ن ﻳُﻬﻴﺊ ﻹدارة أآﺜﺮ ﻣِ ْ‬
‫ﻦ أَ ْ‬
‫ﻤﻜِ ُ‬
‫‪ُ server‬ﻳ ْ‬
‫ﺧﺎدم اﺳﻢ اﻻب ‪ parent name server‬ﻋﻠﻰ اﻷﻗﻞ ‪ ،‬ﻓﺎذا آﺎن ‪name server‬‬
‫ﻊ ﺗﺮﺟﻤـﺔ اﺳـﻢ اﻟﻤـﻀﻴّﻒِ ‪ ،host name‬ﻓـﻲ هـﺬﻩ اﻟﺤﺎﻟـﺔ‬ ‫اﻟﻤﺤـﺪد ﻻ ﻳَـﺴﺘﻄﻴ ُ‬
‫ﻳَﻨْﻘﻞَ اﻹﺳﺘﻔﺴﺎر إﻟﻰ اﺳﻢ ﺧﺎدمِ اﺧﺮ رﺑﱠﻤﺎ ﻳﺤﺘﻮي ﻋﻠﻲ ﻣﻌﻠﻮﻣـﺎت ﻋـﻦ هـﺬا‬
‫اﻟﻤﻀﻴﻒ ‪.‬‬

‫‪24 © CBT EGYPT, Inc, 2005‬‬


‫اﺳﺘﺨﺪام ﺧﻮادم اﺳﻢ ﻣﺘﻌﺪدة ﻓﻲ اﻟﻨﻄﺎق‬
‫‪Using Multiple Name Servers in a Zone‬‬
‫ن ﺗَﻨﺸﺊ ﺧﻮادم اﺳﻢِ ﻣﺘﻌﺪّدةِ ﻟﻨﻄﺎق وﺣﻴﺪ‪ ،‬ﻓﻴﻜﻮن واﺣﺪ ﻣـﻦ‬ ‫ﻤﻜِﻨُﻚ أَ ْ‬
‫ُﻳ ْ‬
‫ﻦ ﻣﻠـﻒِ ﻗﺎﻋـﺪةِ ﺑﻴﺎﻧـﺎت اﻟﻨﻄـﺎق‬
‫ﺧﻮادم اﻻﺳﻢ ﺗﺤﺘﻮي ﻋﻠﻲ ﻧﺴﺨﺔ رﺋﻴﺴﻴﺔ ﻣِ ْ‬
‫‪ ،zone database file‬اﻟﺬي ﻳﺪﻋﻲ ﺑﺎﺳﻢ ﻣﻠﻒِ اﻟﻨﻄﺎق اﻷﺳﺎﺳـﻲِ ‪primary‬‬
‫‪ ، zone file‬اﻣﺎ ﺧﻮادم اﻻﺳﻢ اﻷﺧﺮى ﺗﻨﺸﺊ ﻟﻠﻨﻄـﺎق ﻟﺘﻜـﻮن ﺧـﻮادم ﺛﺎﻧﻮﻳـﺔِ‪،‬‬
‫و ُآﻞّ ﻣﻨﻬﺎ ﻳﺤﺘـﻮي ﻋﻠـﻲ ﻣﻠـﻒ ﻧﻄـﺎق ﺛـﺎﻧﻮيِ‪ ،‬وﻋﻨـﺪﻣﺎ ﻳـﺘﻢ ﺗﺤـﺪﻳﺚ ﺳـﺠﻼت‬
‫اﻟﻨﻄﺎق ﺗﻠﻘﺎﺋﻴﺎ ﻳﺘﻢ ﺗﺤﺪﻳﺚ اﻟﺴﺠﻼت ﻓﻲ اﻟﺨـﺎدمِ اﻟﺮﺋﻴـﺴﻲ وﺑﻌـﺪ ذﻟـﻚ ﻳـﺘﻢ‬
‫ﻧﺴﺨﻬﻢ آﺎﻣﻼ إﻟﻰ اﻟﺨﻮادم اﻟﺜﺎﻧﻮﻳﺔِ‪ ،‬ﻓﺈﺳـﺘﻌﻤﺎل ﺧـﻮادم اﺳـﻢ ﻣﺘﻌـﺪّدةِ ﻓـﻲ‬
‫ﻦ اﻟﻤﻨﺎﻓﻊِ اﻟﻤﻬﻤﺔِ‪ ،‬وﺗَﻀْﻤﻦ‪:‬‬
‫اﻟﻨﻄﺎق ﻳﻌﻄﻴﻚ ﻋﺪد ﻣِ ْ‬

‫• ﺣﺎﻟﺔ وﺟﻮد ﻋﻄﻞ ‪ - Redundancy‬إذا ﺗﻮﻗـﻒ ﺧـﺎدم اﻻﺳـﻢ ﻻي ﺳـﺒﺐ‬


‫ن ُﺗــﺰوّدَك ﺑﺨــﺪﻣﺎت ﻧﻈــﺎم اﺳــﻢ‬
‫ﻦ أَ ْ‬
‫ﻤﻜِ ـ ُ‬
‫ﻓــﺎن ﺧــﻮادم اﻻﺳــﻢ اﻟﺜﺎﻧﻮﻳــﺔ ُﻳ ْ‬
‫اﻟﻤﺠﺎل ‪ DNS‬ﻓﻲ ﺷﺒﻜﺘِﻚِ‪.‬‬
‫• ﺣﻤّﻮﻟْﺔ اﻟﻤﻮازﻧﺔ ‪ - Load Balancing‬ﻋﻠـﻰ اﻟـﺸﺒﻜﺎتِ اﻟﻜﺒﻴـﺮةِ‪ ،‬ﻳﻨـﺸﺊ‬
‫ﻊ ﺣﻤـﻞَ ﻃﻠﺒـﺎتِ اﻟﻌﻤـﻼء ﺑـﻴﻦ اﻟﺨـﻮادم اﻷﺳﺎﺳـﻴﺔِ‬ ‫ﺧﻮادم ﻣﺘﻌﺪّدةَ ﻟﺘُﻮزّﻳ ُ‬
‫واﻟﺜﺎﻧﻮﻳﺔِ‪ ،‬ﻣﻤﺎ ﻳَﻘﻠﻞ ﻣﻦ وﻗﺖَ اﻻﺳﺘﺠﺎﺑﺔ ﻟﻠﻄﻠﺒﺎت ‪.‬‬
‫• اﻟﺘﺤﻜﻢ ﻋﻦ ُﺑﻌْﺪ ‪ - Remote Access‬اﻧﺸﺎء ﺧﻮادم ﺛﺎﻧﻮﻳﺔَ ﻋﻠـﻰ ﺷـﺒﻜﺔ‬
‫ﻓﺮﻋﻴﺔِ ﺑﻌﻴﺪةِ ﻳﻤْﻨﻊَ اﻟﻌﻤﻼء ﻣﻦ ﻃﻠﺐ اﻟﻮﺻﻮل اﻟﻲ وﺻﻼت اﻟـﺘﺤﻜﻢ ﻋـﻦ‬
‫ﺑﻌﺪ‪ ،‬ﻣﻤﺎ ﻳَﻘﻠﻞ ﻣﻦ وﻗﺖَ اﻻﺳﺘﺠﺎﺑﺔ ﻟﻠﻄﻠﺒﺎت‬

‫أﻧﻮاع اﻟﻨﻄﺎﻗِﺎت ‪Types of Zones‬‬


‫ﻦ اﻟﻨﻄﺎﻗِﺎت ‪:‬‬
‫ﺧﺎدم وﻳﻨﺪوز ‪ 2003‬ﻳﺪﻋﻢ ﺛﻼﺛﺔ أﻧﻮاعَ ﻣُﺘﻤﻴّﺰةَ ﻣِ ْ‬

‫• اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ اﻟﻤﺘﻜﺎﻣﻞ ‪Active-Directory Integrated‬‬


‫ﻦ اﻟﻨﻄﺎﻗﺎت‪ ،‬ﻗﺎﻋﺪة ﺑﻴﺎﻧـﺎت ‪ DNS‬ﺗﺨْـﺰُن ﺿـﻤﻦ اﻟـﺪﻟﻴﻞِ‬ ‫ﻓﻲ هﺬا اﻟﻨﻮعِ ﻣِ ْ‬
‫ﻜﻞّ ﺧﻮادم ‪ DNS‬ﻓﻲ ﻧﻄﺎق ﻣﺘﻜﺎﻣﻞ ﻣﻊ اﻟﺪﻟﻴﻞَ اﻟﻨﺸﻂ ‪Active‬‬ ‫ﻧﺸﻂِ‪ ،‬ﻓ ُ‬
‫‪ Directory–integrated zone‬ﺗَﻌﺘﺒ ُﺮ ﺧﻮادم أﺳﺎﺳـﻴﺔَ ﻷن ﻣﻌﻠﻮﻣـﺎتَ‬
‫ﺢ ﺟﺰءَ ﻣﻦ ﻗﺎﻋـﺪةِ ﺑﻴﺎﻧـﺎت اﻟـﺪﻟﻴﻞِ اﻟﻨـﺸﻂ؛ ﻓـﺄيّ ﺧـﺎدم ‪DNS‬‬ ‫‪ DNS‬ﺗُﺼﺒ ُ‬
‫ن ﻳَﺘـﺮﺟﻢ‬
‫ﻤﻜِﻨُـﻪ أَ ْ‬
‫ن ﻳﻘﻮم ﺑﺘﺤـﺪّﻳﺚ ﻗﺎﻋـﺪﻩ اﻟﺒﻴﺎﻧـﺎت وأيّ ﻣـﻨﻬﻢ ُﻳ ْ‬ ‫ﻦ أَ ْ‬
‫ﻤﻜِ ُ‬
‫ُﻳ ْ‬
‫ﻃﻠﺒﺎتَ اﻟﻌﻤﻼء‪ ،‬و ﻳﻜـﻮن اﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ ﻣـﺴﺆول ﻋـﻦ ﻧـﺴﺦ ﻣﺘﻄـﺎﺑﻖ‬
‫ﻟﻤﻌﻠﻮﻣﺎتِ اﻟﻨﻄﺎق ﺑﻴﻦ ﺧﻮادم ‪ ، DNS‬واﻟﺬي ﻳﺠﻌـﻞ اﻟﻨـﺴﺦ اﻟﻤﺘﻄـﺎﺑﻖ‬
‫ﻟﻘﺎﻋﺪة اﻟﺒﻴﺎﻧﺎت ﺳﺮﻳﻌﺎ هﻮ ان ‪ DNS‬ﺟﺰء ﻣﻦ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪.‬‬
‫• اﻟﺮﺋﻴﺴﻲ اﻟﻘﻴﺎﺳﻲ ‪Standard Primary‬‬

‫‪25 © CBT EGYPT, Inc, 2005‬‬


‫ﺔ ﻟﻘﺎﻋـﺪةِ ﺑﻴﺎﻧـﺎت ‪ DNS‬ﻓـﻲ ﻣﻠـﻒ ﻧَـﺼﱢﻲ ﻣـﻦ‬ ‫ﺔ اﻟﺮﺋﻴﺴﻴ ُ‬
‫ﺗَﺴﺘﻘﺮﱡ اﻟﻨﺴﺨ ُ‬
‫ن ﺗُﻌـﺪّلَ ﻣﺒﺎﺷـﺮة ﻓﻘـﻂ‬‫ﻦ أَ ْ‬
‫ﻤﻜِ ُ‬
‫اﻟﻨﻮع ﺁﺳﻜﻲ ‪ ASCII‬اﻟﻘﻴﺎﺳﻲ ‪ ،‬هﺬا و ُﻳ ْ‬
‫ﻓﻲ اﻟﻨﻄﺎق اﻷﺳﺎﺳﻲ ‪.‬‬
‫• اﻟﺜﺎﻧﻮي اﻟﻘﻴﺎﺳﻲ ‪Standard Secondary‬‬
‫إنّ ﻣﻌﻠﻮﻣــﺎتَ اﻟﻨﻄــﺎق ﺗﻜــﻮن ﻧــﺴﺨﺔ ﻃﺒــﻖ اﻷﺻــﻞ ﻟﻠﻘــﺮاءة ﻓﻘــﻂ ﻣــﻦ‬
‫ﺪ ﻋﻠــﻰ ﺗَﺰوﻳــﺪ ﻧــﺴﺨﺔ‬ ‫اﻟﻨﻄــﺎق اﻟﺮﺋﻴــﺴﻲ اﻟﻘﻴﺎﺳــﻲ وهــﻲ ﺗُــﺴﺎﻋ ُ‬
‫اﺣﺘﻴﺎﻃﻴﺔ ﻣـﻦ اﻟﻨﻄـﺎق اﻷﺳﺎﺳـﻲ‪ ،‬و ﻣﻌﻠﻮﻣـﺎت اﻟﻨﻄـﺎق ﻳـﺘﻢ ﺗﺤـﺪﻳﺜﻬﺎ‬
‫ﻋﻠﻲ ﺧﺎدم ‪ DNS‬اﻟﺮﺋﻴﺴﻲ وﺑﻌﺪ ذﻟﻚ ﺗﻨﻘﻞ إﻟﻰ أيّ ﺧﻮادم ﺛﺎﻧﻮﻳﺔ ‪.‬‬

‫ﻋﻤﻠﻴﺔ ﺗﺤﻮﻳﻞ اﻻﺳﻢ اﻟﻲ ﻋﻨﻮان ‪The Name Resolution Process‬‬


‫ﺗﺮﺟﻤﺔ او ﺗﺤﻮﻳﻞ اﻻﺳﻢ ﺗﻌﻨﻲ ﺗﺤﺪﻳﺪ ﻋﻨﻮان اﻻﻧﺘﺮﻧﺖ ‪ IP‬اﻟﻤـﺮﺗﺒﻂ ﺑﻬـﺬا‬
‫اﻻﺳﻢ‪ ،‬وﻓﻲ ‪ DNS‬اﻟﻌﻤﻴﻞ اﻟﺬي ﻳﻘﻮم ﺑﻌﻤﻠﻴﺔ ﺗﺤﻮﻳﻞ اﻻﺳﻢ ﻳﺴﻤﻲ اﻟﻤﺤﻮل‬
‫‪ ، resolver‬وﻓـﻲ اﻟﻮﻳﻨـﻮز ﻳﻜـﻮن هـﺬا اﻟﻤﺤـﻮل ﺧﺪﻣـﺔ ﻋﻤﻴـﻞ ‪ ،DNS‬ﻓــﺎﻟﻤﺤﻮل‬
‫ﻳﺘﻌﺎﻣﻞ ﻋﻨﺪ ﻃﺒﻘﺔ اﻟﺘﻄﺒﻴﻘﺎت ﻟﻨﻤﻮزج ‪.TCP/IP‬‬
‫هﻨﺎك ﻧﻮﻋِﺎن ﻣﻦ اﻹﺳﺘﻔﺴﺎراتِ اﻟﺘﻲ ﻳﻘﻮم اﻟﻤﺤﻮل ﺑﺘﻨﻔﻴﺬهﺎ ‪:‬‬

‫‪ forward‬اﻟﺘـﻲ ﺗﺘـﺮﺟﻢ‬ ‫‪ .1‬اﺳـﺘﻌﻼم اﻟﻨﻈـﺮة اﻻﻣﺎﻣﻴـﺔ ‪lookup query‬‬


‫اﻻﺳﻤﺎء اﻟﻲ ﻋﻨﻮﻳﻦ اﻻﻧﺘﺮﻧﺖ ‪IP addresses‬‬
‫‪ .2‬اﺳــﺘﻌﻼم اﻟﻨﻈــﺮة اﻟﻌﻜــﺴﻴﺔ ‪ reverse lookup query‬اﻟﺘــﻲ ﺗﺘــﺮﺟ ُ‬
‫ﻢ‬
‫ﻋﻨﺎوﻳﻦ ﺑﺮوﺗﻮآﻮل اﻻﻧﺘﺮﻧﺖ إﻟﻰ اﺳﻤﺎء ﻣﻀﻴﻔﻴﻦ‬

‫آﻼ اﻟﻨـﻮﻋﻴﻦ ﻣـﻦ اﻹﺳـﺘﻌﻼﻣﺎت ﺗﺨـﺪم ﺑﻮاﺳـﻄﺔ ﺧـﻮادم ‪ ، DNS‬ان اﺳـﺘﻌﻼم‬


‫اﻟﻨﻈﺮة اﻻﻣﺎﻣﻴﺔ ﻳﻜﻮن اﻻآﺜﺮ ﺷﻴﻮﻋﺎ‬

‫اﻟﺸﻜﻞ اﻟﺘﺎﻟﻲ ﻳﺼﻮّ ُر ﻋﻤﻠﻴﺔِ ﺗﺮﺟﻤﺔ اﺳﻢ اﻟﻤﻀﻴﻒ او اﻟﻤﺠﺎل‬


‫‪www.cbtegypt.com‬‬

‫‪26 © CBT EGYPT, Inc, 2005‬‬


‫ل ﻋﻦ ﺗﺤﻮﻳـﻞ‬ ‫ﻞ اﺳﺘﻌﻼم إﻟﻰ ﺧﺎدمِ ‪ DNS‬اﻟﻤﺤﻠﻲّ‪ ،‬وﻳَﺴْﺄ ُ‬ ‫اﻟﻤﺤﻮل ﻳُﺮﺳ ُ‬ ‫•‬
‫ﻊ‬
‫او ﺗﺮﺟﻤﺔ اﺳﻢ اﻟﻤﺠﺎل ‪ ، cbtegypt.com‬ﻓﺎﺳﻢ اﻟﺨﺎدم أﻣّـﺎ ان ﻳُﺮﺟـ ُ‬
‫ﺑﻤﻌﻠﻮﻣﺎتَ إﻟـﻰ اﻟﻤﺤـﻮل أَو ﻻ‪ ،‬واذا ﻟـﻢ ﻳـﺴﺘﻄﻊ اﺳـﻢَ اﻟﺨـﺎدم ﺗﺮﺟﻤـﺔ‬
‫اﺳــﻢ اﻟﻤﺠــﺎل ﺳــﻴﻘﻮم ﺑﺎﻋــﺎدة ﺗﻮﺟﻴــﻪ اﻟﻤﺤــﻮل ‪ resolver‬إﻟــﻰ اﺳــﻢ‬
‫ﺧﺎدمِ اﺧـﺮِ )ﺑﻤﻌﻨـﻲ اﺳـﻢ اﻟﺨـﺎدم ﻧﻔـﺴﻪ ﺳـﻴﻄﻠﺐ ﻣـﺴﺎﻋﺪة ﻣﺤـﻮل‬
‫ﻦ اﻹﺳﺘﻌﻼم ﻳﻜﻮن إﺳﺘﻌﻼم ﺗﻜﺮاري ﻳﺴﺘﻤﺮ اﻻ ان‬ ‫اﺧﺮ(‪ ،‬و هﺬا اﻟﻨﻮعِ ﻣِ ْ‬
‫ﻧْﺤﺼﻞ ﻓـﻲ اﻟﻨﻬﺎﻳـﺔ ﻋﻠـﻲ ْردﱡ ﺑﺘﺮﺟﻤـﺔ اﻻﺳـﻢ او ان ﻋﻨـﻮان ﺑﺮوﻳﻜـﻮل‬
‫اﻻﻧﺘﺮﻧﺖ ﻏﻴﺮ ﻣﻮﺟﻮد ‪.‬‬
‫ﻦ اﻟﻤﺤـﻮل ﻳﻘـﻮم ﺑﻔﺤـﺺ‬ ‫ﻢ اﻟﻄﻠﺐَ ﻣِ ْ‬
‫ﺧﺎدم اﻻﺳﻢِ اﻟﻤﺤﻠﻲﱢ اﻟﺬي ﻳَﺴﺘﻠ ُ‬ ‫•‬
‫اﻟﻨﻄﺎﻗَﺎت اﻟﻮاﻗﻌﺔ ﺗﺤﺖ ﺳـﻠﻄﺘِﻪ‪ ،‬ﻓـﺈذا آـﺎن اﺳـﻢِ اﻟﻤـﻀﻴّﻒ أَو اﻟﻤﺠـﺎلِ‬
‫ﻢ‬
‫ن ﻟـ ْ‬ ‫ﻊ اﻟﻤﻌﻠﻮﻣـﺎتَ إﻟـﻰ اﻟﻌﻤﻴـﻞ‪ ،‬و إ ْ‬ ‫اﻟﻤﻄﻠﻮبِ ﻓﻲ أﺣﺪ ﻧﻄﺎﻗِﺎﺗـﻪ‪ ،‬ﻳُﺮﺟـ ُ‬
‫ل إﺳـﺘﻌﻼم اﻟـﻲ ﺧـﺎدم اﺳـﻢِ‬ ‫ﻳﻜﻦ آﻤﺎ ﻓﻲ هﺬﻩ اﻟﺤﺎﻟﺔِ ﻓﻴﻘﻮم ﺑﺎرﺳـﺎ ُ‬
‫اﻟﺠﺬرِ ‪. cbtegypt.com‬‬
‫ﺔ ﻟﻤﺠﺎلِ اﻟﺠﺬرَ وﻳﺠﻴﺐ ﻋﻠﻰ ﺧـﺎدمِ اﻻﺳـﻢ‬ ‫ﻪ ﺳﻠﻄ ُ‬ ‫ﺧﺎدم اﺳﻢِ اﻟﺠﺬرَ ﻟَ ُ‬ ‫•‬
‫ﺔ‬ ‫ﻪ ﺳـﻠﻄ ُ‬ ‫اﻟﻤﺤﻠﻲﱢ ﺑﻌﻨﻮان ﺑﺮوﺗﻮآﻮل اﻻﻧﺘﺮﻧـﺖ ﻻﺳـﻢ اﻟﻤـﻀﻴﻒ اﻟـﺬي ﻟَـ ُ‬
‫ﻓﻲ ﻣﺠﺎل اﻟﻤﺴﺘﻮي اﻟﻌﺎﻟﻲ ‪. com‬‬
‫م اﻻﺳﻢِ اﻟﻤﺤﻠﻲﱢ إﺳـﺘﻌﻼﻣﺎ ﺁﺧـﺮ ﻋـﻦ ‪ cbtegypt.com‬إﻟـﻰ‬ ‫ﺚ ﺧﺎد ُ‬ ‫ﻳَﺒْﻌ ُ‬ ‫•‬
‫ﻋﻨﻮان ﺑﺮوﺗﻮآﻮل اﻻﻧﺘﺮﻧﺖ اﻟﺬي ﺣﺼﻞ ﻋﻠﻴﻪ ﻣﻦ ﻗﺒﻞ ﺧﺎدمِ اﺳﻢِ اﻟﺠﺬرَ‪.‬‬
‫ﻪ‬
‫م ‪ com‬ﺑﻌﻨﻮان ﺑﺮوﺗﻮآﻮل اﻻﻧﺘﻼﻧـﺖ ﻟﺨـﺎدم اﻻﺳـﻢِ اﻟـﺬي ﻟَـ ُ‬ ‫ﺐ ﺧﺎد ُ‬ ‫ﻳُﺠﻴ ُ‬ ‫•‬
‫ﺔ ﻋﻠﻰ ﻣﺠﺎل اﻟﻤﺴﺘﻮي اﻟﺜﺎﻧﻲ ‪. cbtegypt.com‬‬ ‫ﺳﻠﻄ ُ‬
‫م اﻻﺳـــــﻢِ اﻟﻤﺤﻠـــــﻲﱢ إﺳـــــﺘﻌﻼﻣﺎ اﺧـــــﺮ اﻟـــــﻲ‬ ‫ﻞ ﺧـــــﺎد ُ‬‫ﻳُﺮﺳـــــ ُ‬ ‫•‬
‫‪ www.cbtegypt.com‬ﺑﻌﻨﻮان ﺑﺮوﺗﻜـﻮل اﻻﻧﺘﺮﻧـﺖ اﻟﺨـﺎص ﺑﺨـﺎدم اﺳـﻢ‬
‫‪. cbtegypt.com‬‬
‫ﻳﺠﻴﺐ ﺧﺎدم اﺳﻢ ‪ cbtegypt.com‬ﺑﻌﻨﻮان ﺑﺮوﺗﻜﻮل اﻻﻧﺘﺮﻧﺖ اﻟﺨـﺎص ﺑــ‬ ‫•‬
‫‪. www.cbtegypt.com‬‬

‫‪27 © CBT EGYPT, Inc, 2005‬‬


‫م اﻻﺳــﻢِ اﻟﻤﺤﻠــﻲﱢ ﻋﻨــﻮان ﺑﺮوﺗﻜــﻮل اﻻﻧﺘﺮﻧــﺖ اﻟﺨــﺎص ﺑـــ‬ ‫• ﻳُﺮﺟــ ُ‬
‫ﻊ ﺧــﺎد ُ‬
‫‪ www.cbtegypt.com‬اﻟﻲ اﻟﻤﺤﻮل اﻷﺻﻠﻲ‪.‬‬

‫اﺳﺘﻌﻼﻣﺎت اﻟﻨﻈﺮة اﻟﻌﻜﺴﻴﺔ ‪Reverse Lookup Queries‬‬


‫ﻢ ﻋﻨﺎوﻳﻦ ﺑﺮوﺗﻮآﻮل اﻻﻧﺘﺮﻧـﺖ إﻟـﻰ اﺳـﻤﺎء ﻣـﻀﻴﻔﻴﻦ‪ ،‬ﺑَﻌْـﺾ ادوات‬ ‫ﺗﺘﺮﺟ ُ‬
‫‪ TCP/IP‬ﻣﺜـﻞ) ‪ ( netstat ،ping ،nslookup‬ﺗـﺴﺘﺨﺪم ‪، Reverse Lookup‬‬
‫ﺣﻴــﺚ ﺗﻌﺘﺒــﺮ ﻣﻔﻴــﺪة ﻋﻨــﺪ ﻣﺤﺎوﻟﺘــﻚ ﻟﺘﻌﻘــﺐ ﻋﻤــﻞ اﻟــﺸﺒﻜﺔ ﺑﻜﻔــﺎءة او ﺣﺘــﻰ‬
‫اﻟﻤﺤﺎوﻟُﺔ ﻟﺘَﺤﻘﻖ ﻣﻦ اﺳﻢ اﻟﻤﻀﻴّﻒ ‪.‬‬
‫ﺑﻤﺎ ان ﻗﻮاﻋﺪَ ﺑﻴﺎﻧﺎت ‪ DNS‬ﺗﻜﻮن ﻣﻔﻬﺮﺳﺔ ﺑﺎﺳﺘﺨﺪام اﻷﺳـﻤﺎءَ وﻟـﻴﺲ‬
‫ﺑﺎﺳﺘﺨﺪام ﻋﻨﺎوﻳﻦ ﺑﺮوﺗﻮآﻮل اﻻﻧﺘﺮﻧـﺖ ‪ ،‬اذن ﻋﻤﻠﻴـﺔ اﻟﺒﺤـﺚ ﺑﻮاﺳـﻄﺔ ﻋﻨـﻮان‬
‫ن ﺑﻄﻴﺌــﺔ‪ ،‬وﻟﺤَ ـﻞّ هــﺬﻩ‬
‫ﺑﺮوﺗﻜــﻮل اﻻﻧﺘﺮﻧــﺖ داﺧــﻞ ﻗﺎﻋــﺪة ﺑﻴﺎﻧــﺎت ‪ DNS‬ﺳَــﺘﻜُﻮ ُ‬
‫اﻟﻤﺸﻜﻠﺔِ اﻧﺸﺊ ﻣﺠﺎل ﺧﺎصّ ﻓﻲ ﻣﺠﺎلِ ﺟﺬرِ ‪ arpa‬ﻳـﺴَﻤّﻰ ‪، in-addr.arpa‬‬
‫اﻟــﺬي ﻳُﺎﺧــﺬ اﻟﻌﻨــﻮانَ اﻟﻌﻜ ـﺴَﻲ‪ ،‬ﻓﺎﻟﻤﺠــﺎل اﻟﺨــﺎص ‪ in-addr.arpa‬ﻳــﺴﺘﺨﺪم‬
‫ﻋﻨﺎوﻳﻦ ﺑﺮوﺗﻜﻮل اﻻﻧﺘﺮﻧﺖ آﺪﻟﻴﻞ ‪ index‬إﻟﻰ ﻣﻌﻠﻮﻣﺎتِ ﺳﺠﻞ اﻟﻤﻀﻴّﻒَ ‪.‬‬

‫اي ﻧﻘﻄﺔ ﻣﺘﺼﻠﺔ ﻓﻲ اﻟﻤﺠـﺎل ‪ Nodes‬ﻓـﻲ ﻣﺠـﺎل ‪ in-addr.arpa‬ﻳـﺘﻢ‬


‫ﺗﺴﻤّﻴﺘﻬﺎ ﺑﻜﺘﺎﺑﺔ ﻧﻘﻄﺔ ﺑﻌﺪ اﻟـﺮﻗﻢ اﻟﻌـﺸﺮي‪ ،‬وﻷن ﻋﻨـﺎوﻳﻦ ﺑﺮوﺗﻜـﻮل اﻻﻧﺘﺮﻧـﺖ‬
‫ﺢ أآﺜﺮَﺗﺤﺪﻳـﺪا‬
‫ﺢ أآﺜﺮَ ﺗﺤﺪﻳﺪا ﻣﻦ اﻟﻴﺴﺎر إﻟﻰ اﻟﻴﻤﻴﻦ وأﺳﻤﺎء اﻟﻤﺠﺎل ﺗُﺼﺒ ُ‬
‫ﺗُﺼﺒ ُ‬
‫ﻣﻦ اﻟﻴﻤﻴﻦ إﻟﻰ اﻟﻴﺴﺎر‪ ،‬اذن ﺗﺮﺗﻴﺐ ﻋﻨﻮان ﺑﺮوﺗﻮآﻮل اﻻﻧﺘﺮﻧﺖ ﺳـﻴﻌﻜﺲ ﻋﻨـﺪ‬
‫ﺑﻨﺎء اﺳﻢ اﻟﻤﻀﻴﻒ اﻟﻤﻘﺎﺑـﻞ ﻟـﻪ ﻓـﻲ اﻟﻤﺠـﺎل ‪ ، in-addr.arpa‬وﻋﻠـﻰ ﺳـﺒﻴﻞ‬
‫ن ﺳـﺠﻞ ‪ PTR‬ﻟـﻪ ﻓـﻲ‬ ‫ﺳﻴَﻜُﻮ ُ‬
‫اﻟﻤﺜﺎل اﺳﻢ ﻣﻀﻴّﻒِ ﺑﻌﻨﻮان ‪َ 192.168.201.35‬‬
‫ﻣﻠﻒ اﻟﻨﻄﺎق ‪201.168.192.in-addr.arpa‬‬

‫ﺳﺠﻼت اﻟﻤﻮرد ‪Resource Records‬‬


‫ن ﻣـﻦ ﺳـﺠﻼتِ اﻟﻤـﻮرد‪ ،‬ﻓـﺴﺠﻞ اﻟﻤـﻮرد ﻳَﺤﺘـﻮي‬ ‫ﻣﻠﻔﺎت اﻟﻨﻄـﺎق ﺗُﺘﻜـﻮّ ُ‬
‫ﻋﻠﻰ ﻣﺨﻄﻂ ﻻﺳﻢ اﻟﻤﻀﻴّﻒ ﻳﺸﻴﺮ اﻟﻲ ﻋﻨـﻮان ﺑﺮوﺗﻮآـﻮل اﻻﻧﺘﺮﻧـﺖ اﻟﻤﻘﺎﺑـﻞ‬
‫ﻟﻪ‪ ،‬اﻧﻈﺮ اﻟﻲ اﻟﺠﺪول اﻟﺘﺎﻟﻲ ﺳﻴﻮﺿﺢ ﻟﻚ اﻧﻮاع ﺳﺠﻼت اﻟﻤﻮرد اﻟﻤﺘﺎﺣـﺔ ﻣـﻦ‬
‫ﻗﺒﻞ ﺧﺪﻣﺔ ‪ DNS‬ﻟﺨﻮادم وﻳﻨﺪوز ‪. 2003‬‬

‫ﻳﺴﺘﺨﺪم ﻓﻲ‬ ‫ﺳﺠﻞ اﻟﻤﻮرد‬


‫ﻂ ﻻﺳــﻢ اﻟﻤــﻀﻴّﻒِ ﻟﻴــﺸﻴﺮ إﻟــﻰ ﻋﻨــﻮان‬
‫ﺳــﺠﻞ ﻋﻨــﻮانِ ﻣﺨﻄّ ـ ُ‬ ‫‪A‬‬
‫ﺑﺮوﺗﻮآﻮل اﻻﻧﺘﺮﻧﺖ اﻟﻤﻘﺎﺑـﻞ ‪،‬وآـﻞ ﺳـﺠﻞ ﻳـﺴﺘﺨﺪم ﺑﻨﻴـﺔ ‪32‬‬
‫ﺑﺖ ﺑﺎﻟﻨﺴﺒﺔ ﻻﺻﺪارة ‪ 4‬ﻣﻦ ‪. TCP/IP‬‬
‫ﻂ ﻻﺳــﻢ اﻟﻤــﻀﻴّﻒِ ﻟﻴــﺸﻴﺮ إﻟــﻰ ﻋﻨــﻮان‬
‫ﺳــﺠﻞ ﻋﻨــﻮانِ ﻣﺨﻄّ ـ ُ‬ ‫‪AAAA‬‬
‫ﺑﺮوﺗﻮآﻮل اﻻﻧﺘﺮﻧﺖ اﻟﻤﻘﺎﺑﻞ ‪،‬وآﻞ ﺳﺠﻞ ﻳـﺴﺘﺨﺪم ﺑﻨﻴـﺔ ‪128‬‬
‫ﺑﺖ ﺑﺎﻟﻨﺴﺒﺔ ﻻﺻﺪارة ‪ 6‬ﻣﻦ ‪ TCP/IP‬او اﻟﺠﻴﻞ اﻟﻘﺎدم‪.‬‬

‫‪28 © CBT EGYPT, Inc, 2005‬‬


‫ﻳُﻨﺸﺊ أﺳﻢَ ﺷﻬﺮة ‪ alias‬ﻳﻘﺎﺑﻞ اﺳﻢ ﻣـﻀﻴّﻒِ‪ .‬و ﺑﺎﺳـﺘﺨﺪام‬ ‫‪CNAME‬‬
‫ﻦ اﺳــﻢ ﻣــﻀﻴﻒ‬ ‫‪ CNAME‬ﻳــﺴﺘﻄﻴﻊ ان ﻳﻜــﻮن ﻟــﺪﻳﻚ أآﺜــﺮ ﻣِ ـ ْ‬
‫ﻳﺴﺘﺨﺪم ﻋﻨﻮان اﻧﺘﺮﻧﺖ واﺣﺪ ‪.‬‬
‫ﺳــﺠﻞ ‪ mail exchange‬ﻓﻬــﻮ ﻳﻌــﺮف ﺧــﺎدم اﻻﻳﻤﻴــﻞ ﻟﻤﺠــﺎل‬ ‫‪MX‬‬
‫‪ DNS‬ﻣﺤﺪد‪.‬‬
‫ﺳﺠﻞ ‪ name server‬ﻓﻬﻮ ﻳﻌـﺮف اﺳـﻢ اﻟﺨـﺎدم ﻟﻤﺠـﺎل ‪DNS‬‬ ‫‪NS‬‬
‫ﻣﺤﺪد‪.‬‬
‫ﺳﺠﻞ ﻣﺆﺷـﺮ ﻳـﺮﺑﻂ ﻋﻨـﻮان اﻻﻧﺘﺮﻧـﺖ ﺑﺄﺳـﻤﺎء اﻟﻤـﻀﻴﻒ ﻓـﻲ‬ ‫‪PTR‬‬
‫ﻧﻄﺎق ‪ DNS‬ﻋﻜﺴﻲ‬
‫ﺳــﺠﻞ ﺑﺪاﻳــﺔ اﻟــﺴﻠﻄﺔ ‪ start of authority record‬ﻳﺤـﺪّد‬ ‫‪SOA‬‬
‫ﺷﻜﻞ اﻟﺒﺎراﻣﺘﺮات اﻟﺘﻲ ﺗﻨﻈّﻢ ﻋﻤﻞ ﺧﺎدم ‪. DNS‬‬
‫ﺳﺠﻞ اﻟﺨﺪﻣﺔ ﺣﻴﺚ ﻳـﺴﻤﺢ ﻟـﻚ ﺑﺘﺤﺪﻳـﺪ اﻟﺨـﺪﻣﺎت اﻟﻤـﺰودة‬ ‫‪SRV‬‬
‫ﻣﻦ ﻗﺒﻞ اﻟﺨﺎدم‪ ،‬وﻳﺠﺐ ﻋﻤﻠﻪ ﻓﻲ وﺟﻮد اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ‪.‬‬
‫ﺳــﺠﻞ ﺧﺪﻣــﺔ وﻳﻨــﺪوز ﻟﺘــﺴﻤﻴﺔ اﻻﻧﺘﺮﻧــﺖ ﻓﻬــﻮ ﻳﻌــﺮف ﺧــﺎدم‬ ‫‪WINS‬‬
‫‪ WINS‬اﻟـــﺬي ﻳﺴﺘـــﺸﺎر ﻟﻠﺤـــﺼﻮل ﻋﻠـــﻲ اﻻﺳـــﻤﺎء اﻟﻐﻴـــﺮ‬
‫ﻣﺴﺠﻠﺔ‪.‬‬

‫اﻟﺒﺮوﺗﻮآﻮل ‪Protocol‬‬

‫هﻮ ﻣﺠﻤﻮﻋﺔ ﻣﻦ اﻟﻘﻮاﻧﻴﻦ و اﻟﻤﻌﺎﻳﻴﺮ اﻟﺘﻲ ﺗﺤﺪد آﻴﻒ ﻟﻜﻤﺒﻴﻮﺗﺮﻳﻦ او اآﺜـﺮ أن‬
‫ﻳﺘﺼﻼ ﻳﺒﻌﻀﻬﻢ اﻟﺒﻌﺾ ﻋﺒﺮ ﺷﺒﻜﺔ ﻣﺎ ‪.‬‬

‫ﺑﺮوﺗﻜﻮل ﻧﻘﻞ اﻟﻨﺺ اﻟﺘﺸﻌﺒﻰ‬


‫)‪Hypertext Transfer Protocol (HTTP‬‬
‫‪Web‬‬ ‫هــﺬا اﻟﺒﺮوﺗﻜــﻮل ﻳــﺴﺘﺨﺪم ﻟﻨﻘــﻞ اﻟﺒﻴﺎﻧــﺎت ﺑــﻴﻦ ﺧــﻮادم اﻟﻮﻳــﺐ‬
‫‪ servers‬واﻟﻤﺘﺼﻔﺤﺎت ‪browsers‬‬

‫ﺑﺮوﺗﻜﻮل ﻧﻘﻞ اﻟﻤﻠﻔﺎت‬


‫)‪File Transfer Protocol (FTP‬‬
‫هﻮ ﺑﺮوﺗﻜﻮل ﻳﺴﺘﺨﺪم ﻟﻨﻘﻞ اﻟﻤﻠﻔﺎت ﺑﻴﻦ اﻟﻜﻤﺒﻴﻮﺗﺮات‬

‫ﺑﺮوﺗﻜﻮل ارﺳﺎل اﻟﺒﺮﻳﺪ اﻟﻌﺎدى‬


‫)‪Simple Mail Transfer Protocol (SMTP‬‬
‫هﺬا اﻟﺒﺮوﺗﻜﻮل ﻳﺴﺘﺨﺪم ﻹرﺳﺎل اﻟﺒﺮﻳﺪ اﻹﻟﻜﺘﺮوﻧﻲ ‪ e-mail‬ﺑﻴﻦ ﺧـﻮادم‬
‫اﻟﺒﺮﻳﺪ ‪ mail servers‬ﻣﻦ ﺟﻬﻪ وﻣـﻦ ﻋﻤـﻼء اﻟﺒﺮﻳـﺪ ‪ mail clients‬اﻟـﻰ ﺧـﻮادم‬
‫اﻟﺒﺮﻳﺪ ﻣﻦ ﺟﻬﻪ اﺧﺮى‬

‫‪29 © CBT EGYPT, Inc, 2005‬‬


‫‪Telnet‬‬
‫هﻮ ﺑﺮوﺗﻜﻮل اﻟﻤﺤﺎآـﺎة اﻟﻄﺮﻓﻴـﺔ ‪ terminal emulation‬اﻟـﺬى ﻳـﺴﺘﺨﺪم‬
‫ﻓﻰ اﻋﻄﺎء ﺗﺤﻜﻢ ﻋﻦ ﺑﻌﺪ ‪ remote access‬ﻟﻠﻤﻀﻴﻒ ‪host‬‬

‫ﻧﻈﺎم اﺳﻢ اﻟﻤﺠﺎل )‪(DNS‬‬


‫هﻮ ﻣﺠﻤﻮﻋﺔ ﻣﻦ اﻟﺒﺮوﺗﻮآﻮﻻت واﻟﺨﺪﻣﺎت اﻟﺘﻰ ﺗﻌﻄﻰ ﺧـﺪﻣﺎت ﺗﺤﻮﻳـﻞ‬
‫وﺗﺮﺟﻤﻪ اﺳﻤﺎء اﻟﻤﻀﻴﻔﻴﻦ اﻟﻰ ﻋﻨﺎوﻳﻦ ﺑﺮوﺗﻮآﻮﻻت اﻻﻧﺘﺮﻧﺖ‬

‫ﺑﺮوﺗﻮآﻮل اﻟﺘﺤﻜﻢ ﻓﻰ اﻻرﺳﺎل )‪(TCP‬‬


‫هــﺬا اﻟﺒﺮوﺗﻮآــﻮل ﻳــﺸﺎر اﻟﻴــﻪ ﺑﺒﺮﺗﻮآــﻮل ﺟﻬــﺔ اﻻﺗــﺼﺎل ‪connection-‬‬
‫‪ oriented protocol‬ﻻن اﻻﺗﺼﺎل ﺑﻴﻦ اﻟﻜﻤﺒﻴـﻮﺗﺮﻳﻦ ﻳﺠـﺐ ان ﻳﻨـﺸﺊ ﻗﺒـﻞ‬
‫اى ﺑﻴﺎﻧﺎت ﻗﺪ ﺗﻨﻘـﻞ ﺑﻴـﻨﻬﻢ ‪ ،‬آﻤـﺎ اﻧـﻪ ﻳـﺸﺎر اﻟﻴـﻪ اﻳـﻀﺎ ﺑـﺎﻟﺒﺮﺗﻮآﻮل اﻟﻤﻮﺛـﻮق‬
‫ﺺ ﺗــﺴﻠﻴﻢَ اﻟﺒﻴﺎﻧــﺎتِ إﻟــﻰ اﻟﻜﻤﺒﻴــﻮﺗﺮ اﻟﺒﻌﻴــﺪ او‬
‫‪ reliable protocol‬ﻻﻧــﻪ ﻳَﻔْﺤـ ُ‬
‫اﻻﺧﺮ ﻣﻦ ﺧﻼل ﻃﻠﺒﻪ ﺑﻌﻮدﻩ ﺗﺄآﺪ ﻣـﻦ اﺳـﺘﻼم اﻟﺒﻴﺎﻧـﺎت ‪ ،‬وإذا آـﺎن اﻟﻜﻤﺒﻴـﻮﺗﺮ‬
‫ﻊ ﺑﺈﺷـﻌﺎر اﻟﺘـﺴﻠﻴﻢ ﺧـﻼل ﻓﺘـﺮة زﻣﻨﻴـﺔ ﻣﺤـﺪدﻩ ﻓـﺄن اﻟﻜﻤﺒﻴـﻮﺗﺮ‬ ‫اﻟﺒﻌﻴﺪ ﻻ ﻳُﺮﺟـ ُ‬
‫ﺪ إرﺳــﺎل اﻟﺒﻴﺎﻧــﺎتَ‪ .‬ﻓﻤﻌﻈــﻢ اﻟﺒــﺮاﻣﺞ ﺗــﺴﺘﺨﺪم ‪ TCP‬ﻹرْﺳــﺎل‬ ‫اﻟﻤﺮﺳــﻞ ﻳُﻌﻴ ـ ُ‬
‫اﻟﺒﻴﺎﻧﺎتِ‪.‬‬

‫ﺑﺮوﺗﻜﻮل ﺣﺰم اﻟﺒﻴﺎﻧﺎت اﻟﻤﺴﺘﺨﺪم‬


‫)‪User Datagram Protocol (UDP‬‬
‫هﻮ ﺧﺪﻣﺔ اﻻﺗـﺼﺎل اﻟﻤﻌـﺪوم ‪ connectionless‬اﻟـﺬى ﻻﻳﻨـﺸﺊ اﺗـﺼﺎل‬
‫ﻗﺒﻞ ارﺳﺎل اﻟﺒﻴﺎﻧﺎت هﺬا اﻟﺒﺮوﺗﻮآـﻮل اﻳـﻀﺎ ﻻ ﻳﺘﻄﻠـﺐ اﺷـﻌﺎر ﺑﺎﻻﺳـﺘﻼم ﻣـﻦ‬
‫ﻦ ﺑﺮوﺗﻜـﻮل ِ‪ TCP‬ﻟﻜﻨـﻪ‬
‫اﻟﻤﺴﺘﻠﻢ وهﺬا ﻳﺠﻌﻞ ﺗﺴﻠﻴﻢَ اﻟﺒﻴﺎﻧﺎتِ ﻳﻜﻮن أﺳـﺮعِ ﻣِـ ْ‬
‫ﻻﻳﺴﺘﻄﻴﻊ ان ﻳُﻌﻴﺪَ إرﺳﺎل اﻟﺒﻴﺎﻧﺎتَ اﻟﺘﻰ ﻟﻢ ﻳﺼﻞ ﻣﻨﻬﺎ اﺷﻌﺎر ﺑﺎﻟﺘﺴﻠﻴﻢ‪.‬‬
‫ﻞ آﻤﻴـﺎتَ‬‫ﻓﺒﺮوﺗﻜﻮل ‪ UDP‬ﻳﺴﺘﺨﺪم ﻏﺎﻟﺒﺎ ﻣﻦ ﻗﺒـﻞ اﻟﺒـﺮاﻣﺞ اﻟﺘـﻰ ﺗُﺮﺳـ ُ‬
‫ﻦ اﻟﺒﻴﺎﻧﺎتِ وﻣﻦ ﻗﺒﻞ اﻟﺒﺮاﻣﺞ اﻟﺘﻲ ﺗﺮﺳﻞ ﻣﻠﻔﺎت ﺻـﻮﺗﻴﺔ وﻓﻴـﺪﻳﻮ‬ ‫ﺻﻐﻴﺮةَ ﺟﺪاً ﻣِ ْ‬
‫ﻋﺒﺮ اﻟﺸﺒﻜﻪ‬

‫‪30 © CBT EGYPT, Inc, 2005‬‬


‫ﻋﻨﻮﻧﺔ اﻟﺸﺒﻜﺎت وﺗﻘﺴﻴﻤﻬﺎ‬
‫‪IP Addressing and Subnetting‬‬

‫ﻟﻜﻰ ﻳﻘﻮم ﺧﺎدمِ وﻳﻨﺪوز ‪ 2003‬ﺑﻌﻤﻠﻪ ‪ ،‬ﻻﺑﺪ ﻣﻦ وﺟﻮد ﺑﺮوﺗﻜﻮل اﻟـﺘﺤﻜﻢ‬


‫ﻓــﻰ اﻻرﺳــﺎل ‪ /‬ﺑﺮوﺗﻜــﻮل اﻻﻧﺘﺮﻧــﺖ )‪ ،(TCP/IP‬ﻓﻴﻮﺟــﺪ ﺟــﺰء ﻣﻬــﻢ ﻣــﻦ هــﺬا‬
‫اﻟﺒﺮوﺗﻮآﻮل ﻻﺑﺪ ان ﺗﻔﻬﻤﻪ اﻻ وهﻮ ﻋﻨﻮان ﺑﺮوﺗﻜـﻮل اﻻﻧﺘﺮﻧـﺖ ‪. IP addressing‬‬
‫ج اﻋﺪاد آُـﻞّ آﻤﺒﻴـﻮﺗﺮات ﻓـﻲ ﺷـﺒﻜﺘﻚ ‪ ،‬ﻃﺎﺑﻌـﺎت‪ ،‬ﺧﺎدﻣـﺎت‪ ،‬اﻟـﺦ ‪،‬‬ ‫ﺣﻴﺚ ﺗَﺤﺘﺎ ُ‬
‫ﺑﻌﻨﻮان ‪ ، IP‬أَو ان ﻳﻜـﻮن ﻟـﺪﻳﻚ ﺧـﺎدم ‪ DHCP‬ﻳﻘـﻮم ﺑﻬـﺬا اﻟﻌﻤـﻞ ‪ .‬ﻋﻠـﻰ أي‬
‫ن ﺗُﻌﻄﻰ ﻋﻨﺎوﻳﻦ ‪ IP‬إﻟﻰ هﺆﻻء اﻟﻤﻀﻴّﻔﻴﻦ ‪. hosts‬‬ ‫ﺣﺎل‪ ،‬ﻳﺠﺐ أَ ْ‬

‫ﻋﻨﻮان اﻻﻧﺘﺮﻧﺖ ‪IP Addressing‬‬


‫هﻮ ﻣﻌﺮف رﻗﻤﻲ ﻳﺘﻢ ﺗﻌﻴﻴﻨﻪ ﻟﻜـﻞ ﺟﻬـﺎز ﻋﻠـﻰ اﻟـﺸﺒﻜﺔ ﺑﺤﻴـﺚ ﻳـﺼﺒﺢ‬
‫ﻋﻨﻮاﻧﺎً ﺧﺎﺻﺎً ﻟﻪ ﻳﺴﻬﻞ اﻟﻮﺻﻮل إﻟﻴﻪ وﻳﺤﺪد ﻣﻮﻗﻌﻪ ﻋﻠﻰ اﻟﺸﺒﻜﺔ وﻳـﺴﻤﺢ ﻟـﻪ‬
‫ﺑﺎﻻﺗﺼﺎل ﺑﻐﻴﺮﻩ ﻣﻦ اﻷﺟﻬﺰة و ﻗﺒﻞ أي ﺷـﺊ ﻳﺠـﺐ اﻟﺘﻨﻮﻳـﻪ ﻋـﻦ اﻻﺻـﻄﻼﺣﺎت‬
‫اﻟﺒﺴﻴﻄﺔ اﻟﺘﻲ ﺳﻨﺴﺘﺨﺪﻣﻬﺎ ‪-:‬‬

‫‪Bit‬‬
‫هﻮ اﺻﻐﺮ وﺣﺪة ﻗﻴـﺎس ﻟﻤـﺴﺎﺣﺔ اﻟﻜﻤﺒﻴـﻮﺗﺮ اﻟﺘﺨﺰﻳﻨﻴـﺔ وﻟـﻪ ﻗﻴﻤـﺔ ‪ 1‬أو‬
‫ﺻﻔﺮ ‪.‬‬
‫‪Byte‬‬
‫ﻳﺘﻜﻮن ﻣﻦ ‪. bit 8‬‬

‫ﻋﻨﻮان اﻟﺸﺒﻜﺔ ‪Network address‬‬


‫ﻳﺴﺘﺨﺪم ﻹرﺳﺎل ﺑﻴﺎﻧﺎت إﻟـﻰ ﺷـﺒﻜﺔ ﻣﺤـﺪدة ﻋـﻦ ﺑﻌـﺪ وﻣـﻦ اﻷﻣﺜﻠـﺔ‬
‫ﻋﻠﻴﻪ ‪ 172.16.0.0 ، 10.0.0.0:‬أو ‪192.168.10.0‬‬

‫ﻋﻨﻮان اﻟﻨﺸﺮ ‪Broadcast address‬‬


‫وهــﻮ اﻟﻌﻨــﻮان اﻟــﺬى ﻳــﺴﺘﺨﺪم ﻣــﻦ ﻗﺒــﻞ اﻷﺟﻬــﺰة و اﻟﺒــﺮاﻣﺞ ﻹرﺳــﺎل‬
‫اﻟﻤﻌﻠﻮﻣـــﺎت إﻟـــﻰ ﺟﻤﻴـــﻊ اﻷﺟﻬـــﺰة ﻋﻠـــﻰ اﻟـــﺸﺒﻜﺔ وﻣـــﻦ اﻷﻣﺜﻠـــﺔ ﻋﻠﻴـــﺔ‬
‫‪ 172.16.255.255‬واﻟــﺬى ﻳﻌﻨــﻰ إرﺳــﺎل اﻟﻤﻌﻠﻮﻣــﺎت إﻟــﻰ ﺟﻤﻴــﻊ اﻷﺟﻬــﺰة‬
‫واﻟــﺸﺒﻜﺎت اﻟﻔﺮﻋﻴــﺔ ﻓــﻰ اﻟــﺸﺒﻜﺔ ذات اﻟﻌﻨــﻮان ‪ ،172.16.0.0‬و ﻣﺜــﺎل أﺧــﺮ‬
‫‪ 10. 255.255.255‬و اﻟــﺬى ﻳﻘــﻮم ﺑﺈرﺳــﺎل اﻟﺒﻴﺎﻧــﺎت إﻟــﻰ ﺟﻤﻴــﻊ اﻷﺟﻬــﺰة و‬
‫اﻟﺸﺒﻜﺎت اﻟﻔﺮﻋﻴﺔ ﻓﻰ اﻟﺸﺒﻜﺔ ‪. 10 .0.0.0‬‬

‫‪31 © CBT EGYPT, Inc, 2005‬‬


‫وﻳﺘﻜﻮن ‪ IP address‬ﻣﻦ ‪ Bit 32‬و ﻳﻜـﻮن ﻣﻘـﺴﻢ إﻟـﻰ أرﺑﻌـﺔ أﻗـﺴﺎم آـﻞ‬
‫ﻗﺴﻢ ﻋﺒﺎرة ﻋﻦ ‪ byte‬وﻳﺘﻢ آﺘﺎﺑﺘﻪ ﺑﺄﺣﺪ اﻷﺳﺎﻟﻴﺐ اﻟﺘﺎﻟﻴﺔ ‪:‬‬

‫‪ -1‬ﺑﺎﺳﺘﺨﺪام اﻟﻨﻈﺎم اﻟﻌﺸﺮي ‪. 172.10.1.1‬‬


‫‪ -2‬ﺑﺎﺳــــــــــــــــــــــــــــــــــــــﺘﺨﺪام اﻟﻨﻈــــــــــــــــــــــــــــــــــــــﺎم‬
‫اﻟﺜﻨﺎﺋﻰ‪. 10101100.00010000.00011110.00111000‬‬
‫‪ -3‬ﺑﺎﺳﺘﺨﺪام اﻟﻨﻈﺎم اﻟﺴﺎدس ﻋﺸﺮ ‪. Registry AC 10 IE 38‬‬

‫آﻞ اﻻﺳﺎﻟﻴﺐ اﻟﺴﺎﺑﻘﺔ ﺗـﺴﺘﺨﺪم ﻟﻌـﺮض ﻧﻔـﺲ اﻟﻌﻨـﻮان وﻟﻜـﻦ ﺑﻄـﺮق‬


‫ﻣﺨﺘﻠﻔﺔ وﻟﻜﻦ أآﺜﺮهﺎ اﺳﺘﺨﺪاﻣﺎً اﻟﻨﻈﺎم اﻟﻌﺸﺮي وهﻮ ﺷﺒﻴﻪ ﺑﺄرﻗـﺎم اﻟﻬﻮاﺗـﻒ‬
‫ﺣﻴﺚ ﻳﺒﺪأ ﺑﺮﻗﻢ اﻟﺒﻠﺪ ﺛﻢ اﻟﻤﻨﻄﻘﺔ ﺛﻢ رﻗﻢ اﻟﻬﺎﺗﻒ اﻟﺨﺎص ‪.‬‬

‫ﻋﻠﻴﻚ أن ﺗﻌﺮف أن ﺟﻤﻴﻊ اﻷﺟﻬﺰة اﻟﻤﺘﺼﻠﺔ ﺑـﻨﻔﺲ اﻟـﺸﺒﻜﺔ ﻳـﺸﺘﺮآﻮن‬


‫ﻓﻰ ﻋﻨﻮان اﻟﺸﺒﻜﺔ ‪ ، network address‬ﻓﻤﺜﻼ ﻟﻨﻔﺘـﺮض وﺟـﻮد ﺟﻬـﺎزﻳﻦ ﻓـﻰ‬
‫اﻟﺸﺒﻜﺔ أﺣﺪهﻤﺎ ﻟﻪ اﻟﻌﻨـﻮان ‪ 172.10.1.1‬و اﻻﺧـﺮ ‪ ،172.10.1.2‬ﻓﻴﻜـﻮن ﻟﻜـﻞ‬
‫ﻣﻨﻬﻤﺎ ﻋﻨﻮاﻧﻪ اﻟﺨﺎص وﻳﻄﻠـﻖ ﻋﻠﻴـﻪ ‪ host address‬وهـﻮ ﻓـﻰ ﻣﺜﺎﻟﻨـﺎ ﻟﻠﺠﻬـﺎز‬
‫اﻷول ‪ 1‬واﻟﺠﻬﺎز اﻟﺜﺎﻧﻰ ‪. 2‬‬

‫ﻗﺎم ﻣﺼﻤﻤﻰ ﺷﺒﻜﺔ اﻹﻧﺘﺮﻧﺖ ﺑﺈﻧﺸﺎء ﻋـﺪة أﻧـﻮاع ﻣـﻦ اﻟـﺸﺒﻜﺎت وﻓﻘـﺎ‬
‫إﻟﻰ ﺣﺠﻢ اﻟـﺸﺒﻜﺔ ﻓﺎﺧﺘـﺎروا ﻟﻠـﺸﺒﻜﺎت اﻟﺘـﻰ ﺗﺤﺘـﻮى ﻋﻠـﻰ ﻋـﺪد آﺒﻴـﺮ ﻣـﻦ‬
‫اﻷﺟﻬﺰة اﻟﻨﻮع ‪. Class A network‬‬

‫اﻟﺠﺪول اﻟﺘﺎﻟﻲ ﻳﻮﺿﺢ اﻧﻮاع ﻓﺌﺎت اﻟﺸﺒﻜﺎت‬

‫اﻟﻮﺻﻒ‬ ‫ﻓﺌﺔ اﻟﻌﻨﻮان‬


‫ﻦ ‪ 1‬اﻟـﻰ ‪ 126‬و هـﻮ ﺟـﺰ ُء‬ ‫اﻟﺒﺎﻳﺖ اﻷول ﻳَﺤﺘﻮي ﻋﻠﻰ ﻗﻴﻤﺔ ﻣِ ْ‬ ‫اﻟﻔﺌﺔ ‪A‬‬
‫ﻞ ﻋﻨــﻮان‬ ‫ﻋﻨــﻮان اﻟــﺸﺒﻜﺔ‪ ،‬ﺑﻴﻨﻤــﺎ اﻟﺜﻼﺛــﺔ ﺑﺎﻳــﺖ اﻻﺧــﺮى ﺗﻤﺜّ ـ ُ‬
‫اﻟﻤﻀﻴﻒ ‪ ،host‬ﻋﻠﻰ ﺳﺒﻴﻞ اﻟﻤﺜﺎل‪ ،‬اﻟﻌﻨﻮان ‪ 12.5.5.3‬ﻳﻜـﻮن‬
‫ﻓﺌﺔ ‪ ، A‬ﻣَﻊ ﻣﻌﺮف ﻟﻠﺸﺒﻜﺔ ﻗﻴﻤﺘﻪ ‪ 12‬وﻣﻌﺮف ﻟﻠﻤﻀﻴﻒ ‪Host‬‬
‫ﻦ ‪16‬‬ ‫ن ﺗَﺪْﻋﻢَ أآﺜـﺮ ﻣِـ ْ‬
‫ﻦ أَ ْ‬ ‫ﻗﻴﻤﺘﻪ ‪ ، 5.5.3‬ﻓﻌﻨﺎوﻳﻦ اﻟﻔﺌﺔ ‪ُ A‬ﻳ ْ‬
‫ﻤﻜِ ُ‬
‫ﻣﻠﻴﻮن آﻤﺒﻴﻮﺗﺮ ﻣﻀﻴﻒ‬
‫ﻦ ‪ 128‬إﻟـﻰ ‪ .191‬ﻓﻔـﻲ‬ ‫اﻟﺒﺎﻳﺖ اﻷول ﻳَﺤﺘـﻮي ﻋﻠـﻰ ﻗﻴﻤـﺔ ﻣِـ ْ‬ ‫اﻟﻔﺌﺔ ‪B‬‬
‫ﻞ اﻟﺒﺎﻳﺖ اﻻول و اﻟﺜﺎﻧﻲ ﻣﻌـﺮف اﻟـﺸﺒﻜﻪ‬ ‫ﻋﻨﻮان اﻟﻔﺌﺔ ‪ ، B‬ﻳﻤﺜّ ُ‬
‫‪ network ID‬ﺑﻴﻨﻤــﺎ اﻟﺒﺎﻳــﺖ اﻟﺜﺎﻟــﺚ واﻟﺮاﺑــﻊ ﻳﻤﺜــﻞ ﻣﻌــﺮف‬
‫اﻟﻤـــﻀﻴّﻒَ ‪ ،host ID‬ﻓﻌﻠـــﻰ ﺳـــﺒﻴﻞ اﻟﻤﺜـــﺎل اﻟﻌﻨـــﻮان ‪IP‬‬

‫‪32 © CBT EGYPT, Inc, 2005‬‬


‫‪ 172.16.32.15‬ﻳﻜـــﻮن ﻓﺌـــﺔ ﻋﻨـــﻮان ‪ B‬ﻣـــﻊ ﻣﻌـــﺮف ﺷـــﺒﻜﺔ‬
‫‪ 172.16‬وﻣﻌــﺮف ﻣــﻀﻴﻒ ‪ . 32.15‬ﻓﻔﺌــﺔ اﻟﻌﻨــﺎوﻳﻦ ‪ B‬ﺗــﺪﻋﻢ‬
‫ﺣﺘﻰ ‪ 65000‬ﻣﻀﻴﻒ‬
‫ﻦ ‪ 192‬إﻟــﻰ ‪ .223‬إنّ‬ ‫اﻟﺒﺎﻳــﺖ اﻷول ﻳَﺤﺘــﻮي ﻋﻠــﻰ ﻗﻴﻤــﺔ ﻣِ ـ ْ‬ ‫اﻟﻔﺌﺔ ‪C‬‬
‫اﻟﺜﻼﺛﺔ ﺑﺎﻳﺖ اﻷوﻟﻰ ﻓﻲ اﻟﻔﺌﺔ ‪ C‬ﺗﻤﺜـﻞ ﺟـﺰء ﻣﻌـﺮف اﻟـﺸﺒﻜﻪ‬
‫ﺑﻴﻨﻤـﺎ اﻟﺒﺎﻳـﺖ اﻻﺧﻴـﺮ ﻳﻤﺜـﻞ ﻣﻌـﺮف اﻟﻤـﻀﻴﻒ ‪ host ID‬ﻋﻠـﻰ‬
‫ﺳــﺒﻴﻞ اﻟﻤﺜــﺎل‪ 192.16.32.15 ،‬ﻳﻜــﻮن ﻓﺌــﺔ ‪ C‬ﻣــﻊ ﻣﻌــﺮف‬
‫ﺷﺒﻜﺔ ‪ 192.16.32‬وﻣﻌـﺮف ﻣـﻀﻴﻒ ‪ ، 15‬ﻓﻔﺌـﺔ اﻟﻌﻨـﺎوﻳﻦ ‪C‬‬
‫ﺗﺪﻋﻢ ﺣﺘﻰ ‪ 254‬ﻣﻀﻴﻒ‬
‫ﻦ ‪ 224‬إﻟـﻰ ‪ 239‬ﻓﺌـﺔ‬ ‫اﻟﺒﺎﻳﺖ اﻷول ﻳَﺤﺘـﻮي ﻋﻠـﻰ ﻗﻴﻤـﺔ ﻣِـ ْ‬ ‫اﻟﻔﺌﺔ ‪D‬‬
‫اﻟﻌﻨــﺎوﻳﻦ ‪ D‬ﺗَــﺴﺘﺨﺪم ُآ ـﻞّ اﻻرﺑــﻊ ﺑﺎﻳﺘــﺎتِ ﻟﺘَﻤْﺜﻴــﻞ ﻋﻨــﻮان‬
‫ﻣﺘﻌﺪّد‬
‫ﻦ ‪ 240‬إﻟـﻰ ‪ 255‬ﻓﺌـﺔ‬ ‫اﻟﺒﺎﻳﺖ اﻷول ﻳَﺤﺘـﻮي ﻋﻠـﻰ ﻗﻴﻤـﺔ ﻣِـ ْ‬ ‫اﻟﻔﺌﺔ ‪E‬‬
‫اﻟﻌﻨــــﺎوﻳﻦ ‪ E‬آﻔﺌــــﺔ اﻟﻌﻨــــﺎوﻳﻦ ‪ D‬وﻻ ﻳﻤﻜــــﻦ ﺗﺨﺼﻴــــﺼﻬﺎ‬
‫ﻟﻠﻜﻤﺒﻴﻮﺗﺮات اﻟﻤﻀﻴﻔﺔ ‪ .‬هﺬﻩ اﻟﻌﻨﺎوﻳﻦِ ﺗﺠﺮﻳﺒﻴﺔ ﻓﻘﻂ‬

‫ﺤﺼُﻮل ﻋﻠـﻰ ﻋﻨـﻮان ﺑﺮوﺗﻜـﻮل اﻻﻧﺘﺮﻧـﺖ ‪Obtaining an IP‬‬ ‫آﻴﻔﻴﺔ اﻟ ُ‬


‫‪Address‬‬
‫ن َﺗﺘّـﺼﻞَ‬ ‫ﻤﻜِﻨُـﻚ أَ ْ‬
‫ﺤﺼُﻮل ﻋﻠﻰ ﻋﻨﻮان ‪ IP‬ﻻﺳﺘﺨﺪاﻣﻪ ﻓﻰ ﺷـﺮآﺘِﻚَ ‪ُ ،‬ﻳ ْ‬ ‫ﻟﻠ ُ‬
‫ﺑﺎﻹﻧﺘﺮﻧــﻚِ ‪) InterNIC‬ﻣﺮآــﺰ ﻣﻌﻠﻮﻣــﺎت ﺷــﺒﻜﺔ اﻹﻧﺘﺮﻧــﺖَ ( وﺗَــﺸﺘﺮي واﺣــﺪ ‪،‬‬
‫ﻣﻌﻈﻢ ﻋﻨﺎوﻳﻦ اﻟﻔﺌﺔ ‪ A‬ﻏﻴﺮ ﻣﺘﻮﻓﺮةَ ﻷﻧﻬﻢ ﺧﺼﺼﻮا ﻣﻦ ﻗﺒﻞ اﻟﺠﻴﺶِ واﻟﺠﺎﻣﻌﺎتِ‬
‫ﻋﻨﺪﻣﺎ ﺗﺄﺳﺴﺖ اﻹﻧﺘﺮﻧﺖِ ‪ ،‬إذا إﺷـﺘﺮﻳﺖَ ﻋﻨـﻮان ﻣـﻦ اﻟﻔﺌـﺔ ‪ ، C‬اﻟـﺜﻼث ﺑﺎﻳـﺖ‬
‫ﻤﻜِﻨُﻚ‬
‫اﻻوﻟﻰ ﺳﺘﻜﻮن ﻣﻌﺮف اﻟﺸﺒﻜﺔ ‪ network ID‬اﻟﻤﺴﺘﺨﺪم ﻟﺸﺮآﺘﻚ ‪ُ ،‬ﻳ ْ‬
‫ﻋﻨﺪﺋﺬ ان ﺗﻀﻴﻒ ﺣﺘﻰ ‪ 254‬ﻣﻀﻴﻒ اﻟﻰ ﺷـﺒﻜﺘﻚ ﻻن ﺑﺎﻳـﺖ واﺣـﺪ ﻓﻘـﻂ ﻣﺘـﺎح‬
‫ﻟﻚ ﻻﻧﺸﺎء ﻋﻨﺎوﻳﻦ ‪) IP‬ﻟﺪﻳﻚ ‪ 8‬ﺑﺖ ﻓﻘﻂ ﻟﻠﺘﻌﺎﻣﻞ ﻣﻌﻬﺎ ﺣﻴﺚ ان آﻞ ﺑﺖ ﻳﺄﺧﺬ‬
‫رﻗــﻢ ‪ 0‬او ‪ ( 1‬ﻏﻴــﺮ ﻣــﺴﻤﻮح ﻟــﻚ اﻋﻄــﺎء ﻣــﻀﻴﻒ اﻟﻘﻴﻤــﺔ ‪ 00000000‬ﻟﻤﻌــﺮف‬
‫اﻟﻤﻀﻴﻒ ‪ host ID‬ﻓﻰ ﻋﻨﻮان ‪ IP‬اﻟﺨﺎص ﺑﻪ ‪ ،‬اﻋﻠﻰ ﻋﺪد ﻳﻤﻜﻨـﻚ ان ﺗﺤـﺼﻞ‬
‫ﻋﻠﻴﻪ ﻣﻊ ‪ 8‬ﺑﺖ هـﻮ ‪ 11111111‬اﻟـﺬى ﻳﻜـﺎﻓﺊ اﻟـﺮﻗﻢ ‪ 255‬ﺑﺎﻟﻨﻈـﺎم اﻟﻌـﺸﺮى‬
‫وﻏﻴﺮ ﻣﺴﻤﻮح ﻟﻚ اﻳـﻀﺎ ﺑﺄﻋﻄـﺎء هـﺬا اﻟـﺮﻗﻢ ﻟﻠﻤـﻀﻴﻒ ﻋﻨﺪﺋـﺬ ‪ 8‬ﺑـﺖ ﺗﻌﻄﻴـﻚ‬
‫‪ 254‬ﻋﻨﻮان ‪ IP‬ﻣﺘﺎح ﺗﺴﺘﻄﻴﻊ اﻋﻄﺎءوﻩ ﻟﺠﻤﻴﻊ آﻤﺒﻴﻮﺗﺮات وﺧـﻮادم وﻃﺎﺑﻌـﺎت‬
‫ﺷﺒﻜﺘﻚ ﻓﻰ ﺣﺎﻟﺔ ﺷﺮاﺋﻚ ﻋﻨﻮان اﻟﻔﺌﺔ ‪ C‬هﻨﺎك أﻳﻀﺎً ﻓﺌـﺎت اﻟﻌﻨـﺎوﻳﻦ ‪A, B ,C‬‬
‫اﻟﺘﻰ ﺗﺴﺘﺨﺪم ﻣﻦ ﻗﺒﻞ ﺷـﺮآﺘﻚ آﻌﻨـﺎوﻳﻦ ‪ IP‬داﺧﻠﻴـﺔ‪ .‬ﺣﻴـﺚ ان اﻟﻤﻮﺟﻬـﺎت‬
‫‪ routers‬ﻋﺒﺮ اﻹﻧﺘﺮﻧﺖِ ﻟﻦ ﺗُﻮﺟّﻪَ ﺣﺰم اﻟﺒﻴﺎﻧﺎت اﻟﺘﻰ ﺗَﺴﺘﺨﺪم هـﺬﻩ اﻟﻌﻨـﺎوﻳﻦِ‬
‫ن ﺗَﺴﺘﺨﺪم اﻟﻌﻨﺎوﻳﻦَ ﻟﻼﺗـﺼﺎل ﺑﺒﻨﻴﺘـﻪ‬ ‫ﻦ أَ ْ‬ ‫اﻟﺨﺎﺻّﺔِ ‪ ، private‬ﻟﻜﻦ ﺷﺮآﺘَﻚَ ُﻳ ْ‬
‫ﻤﻜِ ُ‬
‫اﻟﺘﺤﺘﻴﺔ ‪ . infrastructure‬ﺑﺈﺳﺘﺨﺪام إﺳـﺘﺮاﺗﻴﺠﻴﺔ اﻟﻌﻨـﻮانِ اﻟﺨـﺎصّ ‪private‬‬

‫‪33 © CBT EGYPT, Inc, 2005‬‬


‫ن ﻋِ ْﻨـﺪَهﺎ ﻋــﺪ ُد ﻏﻴــﺮ‬
‫ن ُﺗــﻮﻓّﺮَ ﻣــﺎلَ ﺷــﺮآﺘِﻚَ ﻃﺎﻟﻤــﺎ ﺳَــﻴﻜﻮ ُ‬
‫ﻤﻜِ ُﻨــﻚ أَ ْ‬
‫‪ُ address‬ﻳ ْ‬
‫ﻦ ﻋﻨــﺎوﻳﻦ ‪ IP‬اﻟﻤﺘﺎﺣــﻪ ﻟﻠﺘَﺨﺼﻴــﺼﻬﺎ إﻟــﻰ ﻣــﻮارد ﺷــﺒﻜﺘِﻚِ ‪ .‬هــﺬﻩ‬ ‫ﻣﺤــﺪو ُد ﻣِـ ْ‬
‫ﻤﻜِﻨُﻪ اﻟﻮﺻﻮل ﻟﻺﻧﺘﺮﻧـﺖَ أﻳـﻀﺎً ﻋﻨـﺪﻣﺎ ﺗـﺴﺘﺨﺪم ﻣﺘـﺮﺟﻢ‬ ‫اﻟﻌﻨﺎوﻳﻦ ‪ IP‬اﻟﺨﺎﺻّﺔِ ُﻳ ْ‬
‫ﻋﻨﻮانِ ﺷﺒﻜﺔِ ‪ (NAT) network address translator‬اﻟﺠـﺪول اﻟﺘـﺎﻟﻰ ﻳﻮﺿـﺢ‬
‫اﻟﻌﻨﺎوﻳﻦَ اﻟﻐﻴﺮ ﻣـﺴﺠﻠﺔ ﺑﺎﻻﻧﺘﺮﻧـﻚ ‪ InterNIC‬ﻟﻜـﻦ ﻳﻤﻜﻨـﻚ أن ﺗُـﺴﺘَﺘﺨﺪﻣﻬﺎ‬
‫ﻟﻌﻤﻞ ﺷﺒﻜﺔ ﺷﺮآﺘﻚ ‪.‬‬

‫ﻋﻨــﺎوﻳﻦ ‪ ip‬اﻟﺨﺎﺻــﺔ واﻟﻤﺤﺠــﻮزة ‪Private and Reserved IP‬‬


‫‪Addresses‬‬

‫اﻟﻮﺻﻒ‬ ‫ﻣﺪى ﻋﻨﺎوﻳﻦ ‪IP‬‬


‫ﺢ ﺑﺈﻧــﺸﺎء‬
‫هــﺬﻩ ﻓﺌــﺔ اﻟﻌﻨــﺎوﻳﻦ ‪ A‬اﻟﺨﺎﺻــﺔ ﺗـﺴْﻤ ُ‬ ‫‪– 10.0.0.1‬‬
‫ﺣﺘﻰ ‪ 126‬ﺷﺒﻜﻪ ﻣﻨﻔﺼﻠﺔ آـﻞ ﺷـﺒﻜﻪ ﺗﺤﺘـﻮى‬ ‫‪255.255.255.254‬‬
‫اآﺜﺮ ﻣﻦ ‪ 16‬ﻣﻠﻴﻮن ﻣﻀﻴﻒ‬
‫ﺢ ﻟـﻚ ﺑﺈﻧـﺸﺎء ﺣﺘـﻰ‬ ‫هﺬﻩ ﻓﺌﺔ اﻟﻌﻨﺎوﻳﻦ ‪ B‬ﺗـﺴْﻤ ُ‬ ‫–‪172.16.0.1‬‬
‫‪ 16‬ﻣﻌﺮف ﺷﺒﻜﺔ ‪ network ID‬ﻣـﻦ اﻟﻔﺌـﺔ ‪، B‬‬ ‫‪172.31.255.254‬‬
‫ﻦ ﺑــﺖ‬
‫ن ﺗَــﺴﺘﺨﺪم ﺣﺘــﻰ ‪ 20‬ﻣِــ ْ‬ ‫ﻤﻜِﻨُــﻚ أَ ْ‬
‫او ُﻳ ْ‬
‫اﻟﻤﻀﻴّﻒِ ﻟﺘﻘﺴﻴﻢ اﻟﺸﺒﻜﺔ ِ‬
‫ﺢ ﻟـﻚ ﺑﺈﻧـﺸﺎء ﺣﺘـﻰ‬ ‫هﺬﻩ ﻋﻨﺎوﻳﻦ اﻟﻔﺌﺔ ‪ C‬ﺗﺴْﻤ ُ‬ ‫–‪192.168.0.1‬‬
‫‪ 256‬ﻣﻌﺮف ﺷﺒﻜﺔ ‪ network ID‬ﻣﻦ اﻟﻔﺌﺔ ‪ C‬او‬ ‫‪192.168.255.254‬‬
‫ﻦ ﺑﺖ اﻟﻤﻀﻴّﻒِ‬ ‫ن ﺗَﺴﺘﺨﺪم ﺣﺘﻰ ‪ 16‬ﻣِ ْ‬ ‫ﻤﻜِﻨُﻚ أَ ْ‬‫ُﻳ ْ‬
‫ﻟﺘﻘﺴﻴﻢ اﻟﺸﺒﻜﺔ ِ‬
‫هﺬا ﻣـﺪى ﻣـﻦ ﻋﻨـﺎوﻳﻦ اﻟﻔﺌـﺔ ‪ B‬ﻳﻜـﻮن ﻣﺤﺠـﻮز‬ ‫–‪169.254.0.1‬‬
‫وﻳﻌﻄﻰ إﻟﻰ اﻟﻜﻤﺒﻴﻮﺗﺮات ﻋﻨﺪﻣﺎ ﺧـﺎدم ‪DHCP‬‬ ‫‪169.254.255.254‬‬
‫ﻳﻜــﻮن ﻏﻴــﺮ ﻣﺘــﺎح وﻣﺤﻄــﺔ اﻟﻌﻤــﻞ ‪workstation‬‬
‫ﻣﻌﺪﻩ ﻟﻠﻌﻨﻮﻧﺔ اﻟﺪﻳﻨﺎﻣﻴﻜﻴﺔ هﻮ ﻣﻴﺰّة ﻣﺘﺎح ﻓـﻲ‬
‫وﻳﻨﺪوز ‪ 98‬وأﻧﻈﻤـﺔِ اﻟﺘـﺸﻐﻴﻞ اﻟﺘﺎﻟﻴـﺔِ وﺗـﺴﻤﻰ‬
‫‪Automatic‬‬ ‫ﺑﻌﻨﻮﻧـــﻪ ‪ IP‬اﻟﺨﺎﺻـــﺔ اﻟﺘﻠﻘﺎﺋﻴـــﺔ‬
‫)‪Private IP Addressing (APIPA‬‬

‫هﻨﺎك ﺑﻌﺾ اﻟﻌﻨﺎوﻳﻦ اﻟﺘﻰ ﻻ ﻳﺴﺘﻄﻴﻊ ﻣـﺪﻳﺮ اﻟـﺸﺒﻜﺔ ﻣﻨﺤﻬـﺎ ﻟﻸﺟﻬـﺰة‬


‫أﺑﺪا رﻏﻢ أﻧﻬﺎ ﻗﺪ ﺗﻨﺘﻤﻰ إﻟﻰ ﻓﺌﺔ ﻣﺴﻤﻮح ﺑﻬﺎ وهﻲ آﻤﺎ ﻳﻠﻰ ‪:‬‬

‫‪34 © CBT EGYPT, Inc, 2005‬‬


‫ﺗﻘﺴﻴﻢ اﻟﺸﺒﻜﺎت‬
‫ﻗﺒﻞ ان ﻧﺒﺪأ ﻓﻰ ﺷﺮح ﻧﻘﺴﻴﻢ اﻟﺸﺒﻜﺎت ﻳﺠﺐ ﻋﻠﻴﻨﺎ ﺣﻔﻆ اﻟﻘﻴﻢ اﻟﺘﺎﻟﻴﺔ‬
‫‪8‬‬ ‫‪7‬‬ ‫‪6‬‬ ‫‪5‬‬ ‫‪4‬‬ ‫‪3‬‬ ‫‪2‬‬ ‫‪1‬‬
‫‪2‬‬ ‫‪2‬‬ ‫‪2‬‬ ‫‪2‬‬ ‫‪2‬‬ ‫‪2‬‬ ‫‪2‬‬ ‫‪2‬‬
‫‪256‬‬ ‫‪128‬‬ ‫‪64‬‬ ‫‪32‬‬ ‫‪16‬‬ ‫‪8‬‬ ‫‪4‬‬ ‫‪2‬‬

‫اﻗﻨﻌﺔ اﻟﺸﺒﻜﺔ اﻟﻔﺮﻋﻴﺔ‬


‫ﻗﻨﺎع اﻟﺸﺒﻜﺔ اﻟﻔﺮﻋﻴﺔ هﻮ ﻗﻴﻤﺔ ﻣـﻦ ‪ 32‬ﺑـﺖ ﺗـﺴﻤﺢ ﻟﻤﺘﻠﻘـﻰ ﻋﻨـﺎوﻳﻦ‬
‫اﻻﻧﺘﺮﻧﺖ ان ﻳﺤﺪد اﻟﺸﺒﻜﺔ اﻟﻔﺮﻋﻴﺔ اﻟﺘﻰ ﻳﻨﺘﻤﻰ اﻟﻴﻬـﺎ اﻟﺠﻬـﺎز اﻟﻤﺮﺳـﻞ وﻓﻘـﺎ‬
‫ﻟﻌﻨﻮاﻧﻪ‪،‬و ﻳﺘﻜﻮن اﻟﻘﻨﺎع ﻣﻦ اﻟﻘﻴﻢ ‪ 1‬و ‪ 0‬ﺣﻴﺚ ﺗﺸﻴﺮ ﻗـﻴﻢ ‪ 1‬ﻓـﻰ اﻟﻘﻨـﺎع اﻟـﻰ‬
‫اﻟﺠﺰء اﻟﺬى ﻳﻤﺜﻞ ﻋﻨﻮان اﻟﺸﺒﻜﺔ اﻷم او ﻋﻨـﻮان اﻟـﺸﺒﻜﺔ اﻟﻔﺮﻋﻴـﺔ‪ ،‬وﻻ ﺗﺤﺘـﺎج‬
‫آﻞ اﻟﺸﺒﻜﺎت اﻟﻰ ﺗﻘﺴﻴﻢ ﻣﻤﺎ ﻳﻌﻨﻰ اﻧﻬـﺎ ﺗـﺴﺘﺨﺪم ﻗﻨـﺎع اﻟـﺸﺒﻜﻪ اﻟﻔﺮﻋﻴـﺔ‬
‫اﻻﻓﺘﺮاﺿﻰ واﻟﺬى ﻳﻌﻨﻰ اﻧﻪ ﻻ ﻳﻮﺟﺪ ﺷﺒﻜﺎت ﻓﺮﻋﻴﺔ ﻓﻰ هﺬ اﻟﺸﺒﻜﺔ ‪.‬‬
‫وﻓﻴﻤﺎ ﻳﻠﻰ ﺟﺪول ﺑﺄﻗﻨﻌﺔ اﻟﺸﺒﻜﺎت اﻟﻔﺮﻋﻴﺔ اﻻﻓﺘﺮاﺿﻴﺔ ﻟﻜﻞ ﻓﺌﺔ واﻟﺬى‬
‫ﻳﺴﺘﺨﺪم ﻓﻰ ﺣﺎل اﻟﺮﻏﺒﺔ ﻓﻰ ﻋﺪم ﺗﻘﺴﻴﻢ اﻟﺸﺒﻜﺔ‬

‫ﻗﻨــــــــﺎع اﻟــــــــﺸﺒﻜﺔ‬ ‫اﻟﺸﻜﻞ‬ ‫اﻟﻔﺌﺔ‬


‫اﻻﻓﺘﺮاﺿﻰ‬
‫‪255.0.0.0‬‬ ‫‪Network.node.node.node‬‬ ‫‪A‬‬
‫‪255.255.0.0‬‬ ‫‪Network. Network.node.node‬‬ ‫‪B‬‬
‫‪255.255.255.0‬‬ ‫‪Network. Network. Network.node‬‬ ‫‪C‬‬

‫ﻋﻨـﺪ اﻟﺮﻏﺒـﺔ ﻓـﻰ ﺗﻘـﺴﻴﻢ اﻟـﺸﺒﻜﺔ ﺑﺈﺳـﺘﺨﺪام ‪ subnet mask‬ﻳﺠـﺐ‬


‫ﻋﺪم اﻟﻤﺴﺎس ﺑﺎﻷﺟﺰاء ﻓﻰ اﻟﻘﻨﺎع اﻟﺘﻰ ﺗﺤﻤﻞ اﻟﻘﻴﻤﺔ ‪ 255‬ﺑﻞ ﻳﺘﻢ اﻟﺘﻘﺴﻴﻢ‬
‫ﺑﺘﻐﻴﻴﺮ اﻷﺟﺰاء اﻟﺘﻰ ﺗﺤﻤﻞ اﻟﻘﻴﻤﺔ ﺻﻔﺮ ﻣﻦ اﻟﻘﻨﺎع ‪.‬‬

‫وهﻨﺎك ﻋﺪة ﻃﺮق ﻟﺘﻘﺴﻢ اﻟﺸﺒﻜﺔ ‪ ،‬ﻣﻨﻬﺎ ﻋﻠﻲ ﺳﺒﻴﻞ اﻟﻤﺜﺎل ﻋﻨﺎوﻳﻦ‬
‫اﻟﻔﺌـﺔ ‪ C‬ﺗﺤﺘـﻮى ﻋﻠـﻰ ‪ 8‬ﺑـﺖ ﻓﻘـﻂ ﻟﻤﻌـﺮف اﻟﻤـﻀﻴﻒ ‪ Host ID‬ﺑﻴﻨﻤـﺎ ﻳﺤﺠـﺰ‬
‫اﻟﺒﺎﻗﻰ ﻟﻌﻨﻮان اﻟﺸﺒﻜﺔ وﺣﻴﺚ ان ﻣﻔﻬﻮم اﻟﺘﻘﺴﻴﻢ ﻳﻘﺘﻀﻰ ﺑﺄﺧﺬ ﺑﻌﺾ اﻟﺒﺘﺎت‬
‫ﻣــﻦ ﺟــﺰء ﻣﻌــﺮف اﻟﻤــﻀﺒﻒ ﻓﻬــﺬا ﻳﻌﻨــﻰ ان ‪ subnet masks‬اﻟﺘــﻰ ﻳﻤﻜــﻦ‬
‫اﺳﺘﺨﺪاﻣﻬﺎ ﻓﻰ ﺷﺒﻜﺎت اﻟﻔﺌﺔ‪ C‬هﻰ آﻤﺎ ﻳﻠﻰ ‪-:‬‬

‫ﻣﻼﺣﻀﺎت‬ ‫اﻟﻘﻴﻤــــــــــــﺔ اﻻﺧﺘﺼﺎر‬ ‫اﻟﻘﻴﻤﺔ اﻟﺜﻨﺎﺋﻴﺔ‬


‫اﻟﻌﺸﺮﻳﺔ‬
‫ﻳـــﺼﻠﺢ ﻟﻠﺘﻘـــﺴﻴﻢ وﻟﻜﻨـــﻪ‬ ‫‪/25‬‬ ‫‪128‬‬ ‫‪10000000‬‬
‫ﻣﺨﺎﻟﻒ ﻟﻠﻘﻮاﻋﺪ‬

‫‪35 © CBT EGYPT, Inc, 2005‬‬


‫‪/26‬‬ ‫‪192‬‬ ‫‪11000000‬‬
‫‪/27‬‬ ‫‪224‬‬ ‫‪11100000‬‬
‫‪/28‬‬ ‫‪240‬‬ ‫‪11110000‬‬
‫‪/29‬‬ ‫‪248‬‬ ‫‪11111000‬‬
‫‪/30‬‬ ‫‪252‬‬ ‫‪11111100‬‬
‫ﻏﻴﺮ ﺻﺎﻟﺢ‬ ‫‪/31‬‬ ‫‪254‬‬ ‫‪11111110‬‬

‫وﺗﻨﺺ ﻗﻮاﻋﺪ ﻣـﺼﻤﻤﻰ اﻟـﺸﺒﻜﺎت ﻋﻠـﻰ ﻋـﺪم اﻣﻜﺎﻧﻴـﺔ اﺳـﺘﺨﺪام ﺑـﺖ‬


‫واﺣﺪ ﻟﻠﺘﻘﺴﻴﻢ ﻟﻬﺬا ﻓﺈن ﻗﻴﻤﺔ اﻟﺘﻘﺴﻴﻢ ‪ 128‬ﻏﻴﺮ ﻣﻌﺘﺮف ﺑﻬﺎ ﻣـﻊ اﻧـﻪ ﻳﻤﻜـﻦ‬
‫اﺳﺘﺨﺪاﻣﻬﺎ ﻋﻤﻠﻴﺎ‪ ،‬آﻤﺎ ان اﻟﻘﻴﻤﺔ ‪ 254‬ﻏﻴﺮ ﺻﺎﻟﺤﺔ ﻻﻧﻨﺎ ﻧﺤﺘﺎج ﻋﻠﻰ اﻷﻗـﻞ ‪2‬‬
‫ﺑﺖ ﻟﺘﻌﺮﻳﻒ ﻋﻨﺎوﻳﻦ اﻷﺟﻬﺰة‪ ،‬اﻣﺎ اﻻﺧﺘﺼﺎر اﻟـﺬى ﻇﻬـﺮ ﻓـﻰ اﻟﺠـﺪول اﻟـﺴﺎﺑﻖ‬
‫ﻓﻬﻮ ﻳﺸﻴﺮ اﻟﻰ ﻋﺪد اﻟﺒـﺖ اﻟﺘـﻰ ﺗﺤﻤـﻞ اﻟﻘﻴﻤـﺔ ‪ 1‬ﻓـﻰ اﻟﻘﻨـﺎع ﻓﺒـﺪﻻ ﻣـﻦ ان‬
‫ﺗﻜﺘـــــــــــــﺐ ‪ 255.255.255.0‬واﻟﺘـــــــــــــﻰ هـــــــــــــﻰ ﻧﻔـــــــــــــﺴﻬﺎ‬
‫‪ 11111111.11111111.11111111.0‬ﻓﺈﻧﻨﺎ ﻧﻜﺘـﺐ ﻋـﺪد اﻟﺒﺘـﺎت اﻟﺘـﻰ ﺗﺤﻤـﻞ‬
‫اﻟﻘﻴﻤﺔ ‪ 1‬اى ‪ ، /24‬وﻣﺜـﺎل اﺧـﺮ ﺑـﺪﻻ ﻣـﻦ ان ﻧﻜﺘـﺐ ‪ 255.255.255.192‬ﻓﺈﻧﻨـﺎ‬
‫ﻧﻜﺘﺐ ‪ /26‬وهﻜﺬا ‪.‬‬

‫اﻟﻄﺮﻳﻖ اﻻوﻟﻲ ﻓﻰ اﻟﺘﻘﺴﻴﻢ‬


‫ﺳــــﻨﺒﺪأ ﺑﺎﻟﺘﻘــــﺴﻴﻢ ﺑﺄﺳــــﺘﺨﺪام اول ﻗﻨــــﺎع وهــــﻮ ‪، 255.255.255.192‬‬
‫‪ ، 192 =11000000‬ﻓــﻰ هــﺬا اﻟﻘﻨــﺎع ﻧــﺴﺘﺨﺪم ‪ 2‬ﺑــﺖ ﻟﻠﺘﻘــﺴﻴﻢ آﻤــﺎ هــﻮ‬
‫واﺿﺢ‪ ،‬ﺑﻤﺎ ان ﺑﺖ اﻟﺘﻘﺴﻴﻢ ﻻ ﻳﻤﻜﻦ ان ﻳﻜﻮن آﻠﻬﺎ ﺗﺤﻤﻞ اﻟﻘﻴﻤـﺔ ‪ 1‬او اﻟﻘـﻴﻢ‬
‫‪ ، 0‬اذن ﻓﺈن اﻟﺸﺒﻜﺎت اﻟﻔﺮﻋﻴﺔ اﻟﻤﺘﻮﻓﺮة ﻟﺪﻳﻨﺎ هﻰ آﻤﺎ ﻳﻠﻰ ‪-:‬‬
‫‪01000000=64‬‬
‫‪10000000=128‬‬
‫اذن ﻟﺪﻳﻨﺎ ﺷﺒﻜﺘﺎن ﻓﺮﻋﻴﺘـﺎن اﻷوﻟـﻰ ﻋﻨﻮاﻧﻬـﺎ ‪ 64‬واﻟﺜﺎﻧﻴـﺔ ﻋﻨﻮاﻧﻬـﺎ ‪128‬‬
‫اﻣﺎ ﻋﻨﺎوﻳﻦ اﻻﺟﻬﺰة اﻟﻤﺘﺎﺣﺔ ﻓﻰ آﻞ ﺷﺒﻜﺔ ﻓﺮﻋﻴﺔ ﻓﻬـﻰ اﻟﻌﻨـﺎوﻳﻦ ﺑـﻴﻦ ‪ 64‬و‬
‫‪ 128‬ﻟﻠــﺸﺒﻜﺔ اﻟﻔﺮﻋﻴــﺔ اﻻوﻟــﻰ واﻟﻌﻨــﺎوﻳﻦ ﺑــﻴﻦ ‪ 128‬و‪ 192‬ﻟﻠــﺸﺒﻜﺔ اﻟﻔﺮﻋﻴــﺔ‬
‫اﻟﺜﺎﻧﻴﺔ ﻣﻊ اﺳﺘﺜﻨﺎء ﻋﻨﻮان اﻟﺸﺒﻜﺔ اﻟﻔﺮﻋﻴﺔ ) ﺟﻤﻴﻊ اﻟﺒﺖ ﺻﻔﺮ ( ﻋﻨـﻮان اﻟﺒـﺚ‬
‫)ﺟﻤﻴﻊ اﻟﺒﺖ ‪ 1‬ﺣﻴﺚ ﻳـﺴﺘﺨﺪم ﻻرﺳـﺎل اﻟﺮﺳـﺎﺋﻞ اﻟـﻰ ﺟﻤﻴـﻊ اﻻﺟﻬـﺰة ﻓـﻰ‬
‫اﻟﺸﺒﻜﺔ اﻟﻔﺮﻋﻴﺔ‪ ،‬آﻤﺎ ﻓﻰ اﻟﺠﺪوﻟﻴﻦ اﻟﺘﺎﻟﻴﻴﻦ (‬

‫اﻟﺸﺒﻜﺔ اﻟﻔﺮﻋﻴﺔ اﻷاوﻟﻰ‬

‫‪Subnet‬‬ ‫‪Host‬‬
‫‪01‬‬ ‫‪000000=64‬‬ ‫‪Subnet address‬‬
‫‪01‬‬ ‫‪000001=65‬‬ ‫اول اﻟﻌﻨــــﺎوﻳﻦ اﻟﻤﺘﺎﺣــــﺔ‬

‫‪36 © CBT EGYPT, Inc, 2005‬‬


‫ﻟﻸﺟﻬﺰة‬
‫‪01‬‬ ‫‪111110=126‬‬ ‫اﺧـــﺮ اﻟﻌﻨـــﺎوﻳﻦ اﻟﻤﺘﺎﺣـــﺔ‬
‫ﻟﻸﺟﻬﺰة‬
‫‪01‬‬ ‫‪111111=127‬‬ ‫‪Broadcast address‬‬

‫اﻟﺸﺒﻜﺔ اﻟﻔﺮﻋﻴﺔ اﻟﺜﺎﻧﻴﺔ‬

‫‪Subnet‬‬ ‫‪Host‬‬
‫‪10‬‬ ‫‪000000=128‬‬ ‫‪Subnet address‬‬
‫‪10‬‬ ‫‪000001=129‬‬ ‫اول اﻟﻌﻨــــﺎوﻳﻦ اﻟﻤﺘﺎﺣــــﺔ‬
‫ﻟﻸﺟﻬﺰة‬
‫‪10‬‬ ‫‪111110=190‬‬ ‫اﺧـــﺮ اﻟﻌﻨـــﺎوﻳﻦ اﻟﻤﺘﺎﺣـــﺔ‬
‫ﻟﻸﺟﻬﺰة‬
‫‪10‬‬ ‫‪111111=191‬‬ ‫‪Broadcast address‬‬

‫اﻟﻄﺮﻳﻘﺔ اﻟﺜﺎﻧﻴﺔ ﻟﻠﺘﻘﺴﻴﻢ‬


‫ﻋﻨﺪ اﻟﺮﻏﺒﺔ ﻓﻰ اﻟﺘﻘﺴﻴﻢ ﻧﺤﺘﺎج ﻟﻤﻌﺮﻓﺔ ﺑﻌﺾ اﻻﻣﻮر آﻤﺎ ﻳﻠﻰ ‪:‬‬
‫‪ -1‬ﻋﺪد اﻟﺸﺒﻜﺎت اﻟﻔﺮﻋﻴـﺔ اﻟﺘـﻰ ﺳﻨﺤـﺼﻞ ﻋﻠﻴﻬـﺎ ﺑﺎﺳـﺘﺨﺪام اﻟﻘﻨـﺎع‬
‫اﻟﻤﺨﺘﺎر ‪ ،‬وﻟﻤﻌﺮﻓﺔ ذﻟﻚ ﻧﺴﺘﺨﺪم اﻟﻤﻌﺎدﻟﺔ اﻟﺒﺴﻴﻄﺔ اﻟﺘﺎﻟﻴﺔ ‪-:‬‬

‫ﻋﺪد اﻟﺸﺒﻜﺎت اﻟﻔﺮﻋﻴﺔ = ‪ 2x -2‬ﺣﻴـﺚ ‪ x‬هـﻮ ﻋـﺪد اﻟﺒـﺖ اﻟﺘـﻰ‬


‫ﺗﺤﻤﻞ اﻟﻘﻴﻤﺔ ‪ 1‬ﻓﻰ اﻟﻘﻨﺎع ﻣﺜﻼ اﻟﻘﻨﺎع ‪ 11000000‬ﻳﻌﻄﻴﻨﺎ‬
‫‪ 2 = 4 -2 = 22-2‬اى ﺷﺒﻜﺘﺎن ﻓﺮﻋﻴﺘﺎن ‪.‬‬

‫‪ -2‬ﻋﺪد اﻷﺟﻬﺰة اﻟﺘﻰ ﻳﻤﻜﻦ ﺗﻮﻓﺮهﺎ ﻓﻰ آﻞ ﺷﺒﻜﺔ ﻓﺮﻋﻴـﺔ ‪ ،‬وﻟﻤﻌﺮﻓـﺔ‬


‫ذﻟﻚ ﻧﺴﺘﺨﺪم اﻟﻤﻌﺎدﻟﺔ اﻟﺒﺴﻴﻄﺔ اﻟﺘﺎﻟﻴﺔ ‪-:‬‬

‫ﻋﺪد اﻷﺟﻬﺰة ﻓﻰ آﻞ ﺷﺒﻜﺔ ﻓﺮﻋﻴﺔ = ‪ 2x -2‬ﺣﻴﺚ ‪ x‬هـﻮ ﻋـﺪد‬


‫اﻟﺒــﺖ اﻟﺘــﻰ ﺗﺤﻤــﻞ اﻟﻘﻴﻤــﺔ ‪ 0‬ﻓــﻰ اﻟﻘﻨــﺎع ‪ ،‬ﻣــﺜﻼ ‪11000000‬‬
‫ﻳﻌﻄﻴﻨﺎ ‪:‬‬
‫‪ 62 = 64 -2 = 62 -2‬اى ان آﻞ ﺷﺒﻜﻪ ﻓﺮﻋﻴﺔ ﺗﺤﺘـﻮى ﻋﻠـﻰ‬
‫‪ 62‬ﺟﻬﺎز ‪.‬‬
‫‪ -3‬ﻋﻨﺎوﻳﻦ اﻟﺸﺒﻜﺎت اﻟﻔﺮﻋﻴﺔ اﻟﺘـﻰ ﺳﻨﺤـﺼﻞ ﻋﻠﻴﻬـﺎ ‪ ،‬وﻟﻤﻌﺮﻓـﺔ ذﻟـﻚ‬
‫ﻧﺴﺘﺨﺪم اﻟﻤﻌﺎدﻟﺔ اﻟﺘﺎﻟﻴﺔ ‪:‬‬
‫‪ -256‬ﻗﻨـــﺎع اﻟـــﺸﺒﻜﺔ اﻟﻔﺮﻋﻴـــﺔ ‪ ،‬ﻣـــﺜﻼ ‪ 64= 192-256‬ﺣﻴـــﺚ‬
‫ﺳﻴﻜﻮن ‪ 64‬هﻮ ﻋﻨﻮان اﻟﺸﺒﻜﺔ اﻟﻔﺮﻋﻴﺔ اﻷوﻟﻰ ‪ ،‬ﺛﻢ ﻧـﻀﻴﻒ‬

‫‪37 © CBT EGYPT, Inc, 2005‬‬


‫ﻧﻔــﺲ اﻟــﺮﻗﻢ اﻟــﻰ ﻧﻔــﺴﻪ ﻟﻨﺤــﺼﻞ ﻋﻠــﻰ ‪ 128‬وهــﻮ ﻋﻨــﻮان‬
‫اﻟــﺸﺒﻜﺔ اﻟﻔﺮﻋﻴــﺔ اﻟﺜﺎﻧﻴــﺔ وآﻘﺎﻋــﺪة ﻋﻠﻴﻨــﺎ اﻻﺳــﺘﻤﺮار ﻓــﻰ‬
‫اﻻﺿﺎﻓﺔ ﻟﻠﺤﺼﻮل ﻋﻠﻰ اﻟﺸﺒﻜﺔ اﻟﻔﺮﻋﻴﺔ اﻟﺘﺎﻟﻴﺔ اﻟﻰ ان ﻧﺼﻞ‬
‫اﻟﻰ ﻗﻴﻤﺔ اﻟﻘﻨﺎع ﺣﻴﺚ ﻧﺘﻮﻗـﻒ ﺣﻴـﺚ ﻻ ﺗـﺼﻠﺢ ﻗﻴﻤـﺔ اﻟﻘﻨـﺎع‬
‫ﻟﺘﻜﻮن ﺷﺒﻜﺔ ﻓﺮﻋﻴﺔ ﻟﻤﺎذا ؟ ﻻن ﺑﺖ اﻟﺘﻘﺴﻴﻢ ﺳﺘﻜﻮن آﻠﻬﺎ‬
‫ﺗﺤﻤــﻞ اﻟﻘﻴﻤــﺔ ‪ 1‬اذن ﻓــﻰ ﻣﺜــﺎل اﻟﻘﻨــﺎع ‪ 192‬ﻧﺤــﺼﻞ ﻋﻠــﻰ‬
‫ﺷﺒﻜﺘﻴﻦ ﻓﺮﻋﻴﺘﻴﻦ هﻤﺎ ‪ 64‬و ‪128‬‬

‫ﻋﻨﻮان اﻟﺒﺚ ‪ broadcast address‬ﻟﻜﻞ ﺷﺒﻜﺔ ﻓﺮﻋﻴﺔ‬


‫هﻮ اﻟﻌﻨﻮان اﻟﺬى ﻳﻜﻮن ﻓﻴﻪ ﺟﻤﻴﻊ اﻟﺒﺘﺎت ﻓﻰ ﻣﻌﺮف اﻟﻤﻀﻴﻒ ‪Host Id‬‬
‫ﻣــﻦ ﻋﻨــﻮان اﻻﻧﺘﺮﻧــﺖ ﻳﺤﻤــﻞ اﻟﻘﻴﻤــﺔ ‪ 1‬وﻳﻜــﻮن اﻟــﺮﻗﻢ اﻟــﺬى ﻳــﺴﺒﻖ ﻋﻨــﻮان‬
‫اﻟﺸﺒﻜﺔ اﻟﻔﺮﻋﻴﺔ اﻟﺘﺎﻟﻴﺔ ﻣﺒﺎﺷﺮة ‪ ،‬ﻓﻔﻰ ﻣﺜﺎل اﻟﻘﻨﺎع ‪ 192‬ﻳﻜـﻮن ﻋﻨـﻮان اﻟﺒـﺚ‬
‫ﻟﻠﺸﺒﻜﺔ اﻟﻔﺮﻋﻴﺔ اﻷوﻟﻰ هﻮ ‪ 127‬ﺑﻴﻨﻤﺎ ﻳﻜﻮن ﻋﻨﻮان اﻟﺒـﺚ ﻟﻠـﺸﺒﻜﺔ اﻟﻔﺮﻋﻴـﺔ‬
‫اﻟﺜﺎﻧﻴﺔ هﻮ ‪191‬‬

‫ﻋﻨﺎوﻳﻦ اﻻﺟﻬﺰة اﻟﻤﺘﺎﺣﺔ ﻟﻸﺳﺘﺨﺪام ﻓﻰ آﻞ ﺷﺒﻜﺔ ﻓﺮﻋﻴﺔ ‪:‬‬

‫ﻓﻰ اﻟﻤﺜﺎل اﻟﺴﺎﺑﻖ اﻟﺸﺒﻜﺔ اﻟﻔﺮﻋﻴﺔ اﻷوﻟﻰ ﺳﻴﺘﺎح ﻟﻬـﺎ اﻟﻌﻨـﺎوﻧﻦ ﻣـﻦ‬
‫‪ 65‬اﻟﻲ ‪ ،126‬اﻣﺎ اﻟﺸﺒﻜﺔ اﻟﻔﺮﻋﻴﺔ اﻟﺜﺎﻧﻴﺔ ﺳﻴﻜﻮن ﻣﻦ ‪ 129‬اﻟﻲ ‪191‬‬

‫ﺗﻘﺴﻴﻢ ﺷﺒﻜﺎت اﻟﻔﺌﺔ ‪Class B‬‬


‫آﻤﺎ ذآﺮﻧﺎ ﻣﻦ ﻗﺒـﻞ ان ﻋﻨـﺎوﻳﻦ ﺷـﺒﻜﺎت اﻟﻔﺌـﺔ ‪ Class B‬ﻟـﺪﻳﻬﺎ ‪ 16‬ﺑـﺖ‬
‫ﻣﺘﺎح ﻻﻋﻄﺎء ﻋﻨﺎوﻳﻦ ﻟﻠﻤﻀﻴﻔﻴﻦ ) ﻓﻨـﺴﺘﻄﻴﻊ اﺳـﺘﺨﺪام ﺣﺘـﻰ ‪ 14‬ﺑـﺖ‬
‫ﻟﻠﺘﻘﺴﻴﻢ (‬
‫ﻣﺜﺎل‬
‫ﻧﻔﺘﺮض ان ﻟﺪﻳﻨﺎ ﺷﺒﻜﺔ ﻋﻨﻮاﻧﻬﺎ ‪ 172.20.0.0‬وﻧﺮﻳﺪ ﺗﻘﺴﻤﻬﺎ ﺑﺎﺳﺘﺨﺪام‬
‫ﻗﻨﺎع اﻟﺸﺒﻜﺔ اﻟﻔﺮﻋﻰ ‪ 255.255.192.0‬ﻧﻘﻮم ﺑﺘﻨﻔﻴﺬ اﻟﺨﻄﻮات اﻟﺘﺎﻟﻴﺔ‪:‬‬

‫‪ -1‬ﻋﺪد اﻟﺸﺒﻜﺎت اﻟﻔﺮﻋﻴﺔ‪ ،‬ﺑﻤﺎ ان اﻟﻘﻨﺎع ﻳﺤﺘﻮى ﻋﻠﻰ ‪ 192.0‬وهـﻮ‬


‫ﺑﺎﻟﻨﻈــﺎم اﻟﺜﻨــﺎﺋﻰ ‪ 11000000.00000000‬اذن ﻋــﺪد اﻟــﺸﺒﻜﺎت‬
‫اﻟﻔﺮﻋﻴــﺔ =‪ 2 = 22 - 2‬ﺷــﺒﻜﺔ ) ﺣﻴــﺚ ان اﻻس ‪ 2‬ﻳﻤﺜــﻞ ﻋــﺪد‬
‫اﻟﺒﺖ اﻟﺘﻰ ﺗﺤﺘﻮى ﻋﻠﻰ اﻟﻘﻴﻤﺔ ‪( 1‬‬
‫‪ -2‬ﻋﻨﺎوﻳﻦ اﻟﺸﺒﻜﺎت اﻟﻔﺮﻋﻴﺔ ‪64 = 192 – 256‬‬
‫ﻋﻨﻮان اﻟﺸﺒﻜﺔ اﻟﻔﺮﻋﻴﺔ اﻷوﻟﻰ ‪172.20.64.0‬‬

‫‪38 © CBT EGYPT, Inc, 2005‬‬


‫ﻋﻨــﻮان اﻟــﺸﺒﻜﺔ اﻟﻔﺮﻋﻴــﺔ اﻟﺜﺎﻧﻴــﺔ ‪ ) 172.20.128.0‬ﻻن‬
‫‪( 128 = 64+ 64‬‬
‫‪14‬‬
‫‪ -3‬ﻋﺪد اﻻﺟﻬﺰة ﻓﻰ آﻞ ﺷـﺒﻜﺔ ﻓﺮﻋﻴـﺔ‪ ) 16382 = 2 - 2‬اﻟﻌـﺪد‬
‫‪ 14‬ﻳﻤﺜﻞ ﻋﺪد اﻟﺒﺖ اﻟﺘﻰ ﺗﺤﺘﻮى ﻋﻠﻰ ‪( 0‬‬

‫‪172.20.128.0‬‬ ‫ﻋﻨــــــﻮان اﻟــــــﺸﺒﻜﺔ ‪172.20.64.0‬‬


‫اﻟﻔﺮﻋﻴﺔ‬
‫‪172.20.128.0‬‬ ‫‪172.20.64.1‬‬ ‫ﻋﻨﻮان اول ﻣﻀﻴﻒ‬
‫‪172.20.191.254‬‬ ‫‪172.20.127.254‬‬ ‫ﻋﻨﻮان اﺧﺮ ﻣﻀﻴﻒ‬
‫‪172.20.191.255‬‬ ‫‪172.20.127.255‬‬ ‫ﻋﻨﻮان اﻟﺒﺚ‬

‫ﺗﻘﺴﻴﻢ ﺷﺒﻜﺎت اﻟﻔﺌﺔ ‪Class C‬‬


‫آﺒﺪاﻳــﺔ ﻧﻠﻘــﻰ ﻧﻈــﺮة ﻋﻠــﻰ اﻗﻨﻌــﺔ اﻟــﺸﺒﻜﺎت اﻟﻔﺮﻋﻴــﺔ اﻟﺘــﻰ ﻧــﺴﺘﻄﻴﻊ‬
‫اﺳﺘﺨﺪاﻣﻪ ﻣﻊ ﻋﻨﺎوﻳﻦ هﺬﻩ اﻟﻔﺌﺔ‬

‫‪255.255.240.0 / 20‬‬ ‫‪255.128.0.0 / 9‬‬


‫‪255.255.248.0 / 21‬‬ ‫‪255.192.0.0 / 10‬‬
‫‪255.255.252.0 / 22‬‬ ‫‪255.224.0.0 / 11‬‬
‫‪255.255.254.0 / 23‬‬ ‫‪255.240.0.0 / 12‬‬
‫‪255.255.255.0 / 24‬‬ ‫‪255.248.0.0 / 13‬‬
‫‪255.255.255.128 / 25‬‬ ‫‪255.252.0.0 / 14‬‬
‫‪255.255.255.192 / 26‬‬ ‫‪255.254.0.0 / 15‬‬
‫‪255.255.255.224 / 27‬‬ ‫‪255.255.0.0 / 16‬‬
‫‪255.255.255.240 / 28‬‬ ‫‪255.255.128.0 / 17‬‬
‫‪255.255.255.248 / 29‬‬ ‫‪255.255.192.0 / 18‬‬
‫‪255.255.255.252 / 30‬‬ ‫‪255.255.224.0 / 19‬‬

‫ﻧﺤﻦ ﻧﻌﺮف ان ﻋﻨﺎوﻳﻦ ﺷﺒﻜﺎت اﻟﻔﺌﺔ ‪ A‬ﻟـﺪﻳﻬﺎ ‪ 24‬ﺑـﺖ ﻣﺘﺎﺣـﺔ ﻟﻌﻨﻮﻧـﺔ‬


‫اﻻﺟﻬﺰة ‪ ،‬هـﺬا ﻳﻌﻨـﻰ اﻧﻨـﺎ ﻧـﺴﺘﻄﻴﻊ اﺳـﺘﺨﺪام ﺣﺘـﻰ ‪ 22‬ﺑـﺖ ﻟﻠﺘﻘـﺴﻴﻢ ﻻن‬
‫ﻋﻠﻴﻨﺎ ان ﻧﺒﻘﻰ ‪ 2‬ﺑﺖ ﻋﻠﻰ اﻻﻗـﻞ ﻟﻌﻨﻮﻧـﺔ اﻷﺟﻬـﺰة‪ ،‬ﻓﺘﻘـﺴﻴﻢ ﺷـﺒﻜﺎت اﻟﻔﺌـﺔ‬
‫‪ Class A‬ﻻ ﻳﺨﺘﻠﻒ ﻋﻦ اﻟﺘﻘﺴﻴﻢ ﺷـﺒﻜﺎت اﻟﻔﺌـﺔ ‪ C ، B‬واﻟﻔـﺮق اﻟﻮﺣﻴـﺪ ان‬
‫ﻋﻠﻴﻚ وﺿﻊ ‪ 0‬ﻓﻰ اﻟﺒﺎﻳﺖ اﻟﺜﺎﻟﺚ واﻟﺮاﺑﻊ ﻣﻦ ﻋﻨـﻮان اﻟـﺸﺒﻜﺔ ووﺿـﻊ ‪ 255‬ﻓـﻰ‬
‫اﻟﺒﺎﻳﺖ اﻟﺜﺎﻟﺚ واﻟﺮاﺑﻊ ﻣﻦ ﻋﻨﻮان اﻟﺒﺚ ‪.‬‬

‫‪39 © CBT EGYPT, Inc, 2005‬‬


‫ﻣﺜــﺎل اﺳــﺘﺨﺪم اﻟﻘﻨــﺎع ‪ ،255.255.0.0‬وﻧﻔﺘــﺮض ان ﻟــﺪﻳﻨﺎ اﻟــﺸﺒﻜﺔ‬
‫‪ 10.0.0.0‬وﻧﺮﻳﺪ ﺗﻘـﺴﻴﻤﻬﺎ ﺑﺈﺳـﺘﺨﺪام اﻟﻘﻨـﺎع ‪، 255.255.0.0‬ﻓـﻰ اﻟـﺸﺒﻜﺎت‬
‫ذات اﻟﻤﺪى ‪ A‬ﻋﻠﻴﻨﺎ اﻟﻨﻈﺮ اوﻻ ﻟﻠﺒﺎﻳﺖ اﻟﺜﺎﻧﻰ وﻧﻘﻮم ﺑﺎﻟﺨﻄﻮات اﻟﻤﻌﻬﻮدة ‪-:‬‬

‫ﻋﺪد اﻟﺸﺒﻜﺎت اﻟﻔﺮﻋﻴﺔ ‪ 254 = 82 - 2‬ﺷﺒﻜﺔ‬ ‫‪-1‬‬


‫ﻋﺪد اﻷﺟﻬﺰة ﻓﻰ آﻞ ﺷﺒﻜﺔ ﻓﺮﻋﻴﺔ ‪65534 = 162 -2‬‬ ‫‪-2‬‬
‫ﻋﻨـﺎوﻳﻦ اﻟــﺸﺒﻜﺎت اﻟﻔﺮﻋﻴــﺔ ‪ 3 ، 2 ، 1 = 255 – 256 :‬وﺑﻬــﺬا ﺳــﺘﻜﻮن‬ ‫‪-3‬‬
‫ﻋﻨﺎوﻳﻦ اﻟﺸﺒﻜﺎت اﻟﻔﺮﻋﻴﺔ ‪ 10.3.0.0 ، 10.2.0.0 ، 10.1.0.0:‬وهﻜـﺬا‬
‫وﺻﻮﻻ ‪10.254.0.0‬‬
‫ﻋﻨﻮان اﻟﺒﺚ ﻟﻜﻞ ﺷﺒﻜﺔ ﻓﺮﻋﻴﺔ اﻧﻈﺮ اﻟﺠﺪول‬ ‫‪-4‬‬
‫اﻟﻌﻨﺎوﻳﻦ اﻟﻤﺘﺎﺣﺔ ﻟﻸﺟﻬﺰة ﻓﻰ آﻞ ﺷﺒﻜﺔ ﻓﺮﻋﻴﺔ اﻧﻈﺮ اﻟﺠﺪول‬ ‫‪-5‬‬

‫‪10.254.0.0 ......... 10.1.0.0‬‬ ‫اﻟﺸﺒﻜﺔ اﻟﻔﺮﻋﻴﺔ‬ ‫ﻋﻨﻮان‬


‫‪10.254.0.1 ........ 10.1.0.1‬‬ ‫اول ﻣﻀﻴﻒ‬ ‫ﻋﻨﻮان‬
‫‪10.1.255.254 ...... 10.1.255.254‬‬ ‫اﺧﺮ ﻣﻀﻴﻒ‬ ‫ﻋﻨﻮان‬
‫‪10.254.255.255 ...... 10.1.255.255‬‬ ‫اﻟﺒﺚ‬ ‫ﻋﻨﻮان‬

‫‪40 © CBT EGYPT, Inc, 2005‬‬


‫ﺧﺎدم اﻟﺪﻟﻴﻞ اﻟﻌﺎﻟﻤﻲ ‪Global Catalog Server‬‬

‫اﻟــﺪﻟﻴﻞَ اﻟﻌــﺎﻟﻤﻲَ ‪ Global Catalog‬هــﻮ ﻣــﺴﺘﻮدع ﻟﻠﻤﻌﻠﻮﻣــﺎتِ ﻳَﺤﺘــﻮي‬


‫ﻦ اﻟﺨﻮاصِ ﻟﻜﻞ اﻷﺷﻴﺎء ﻓـﻲ اﻟـﺪﻟﻴﻞِ اﻟﻨـﺸﻂِ ‪Active‬‬ ‫ﻋﻠﻲ ﻣﺠﻤﻮﻋﺔ ﺛﺎﻧﻮﻳﺔ ﻣِ ْ‬
‫ﺨﺰُﻧــﺔ ﻓــﻲ اﻟــﺪﻟﻴﻞِ اﻟﻌــﺎﻟﻤﻲِ هــﻲ اﻻآﺜــﺮ‬
‫‪ . directory‬ﺗﻠﻘﺎﺋﻴــﺎ‪ ،‬اﻟﺨــﻮاص اﻟﻤَ ْ‬
‫إﺳﺘﻌﻤﺎﻻ ﻓـﻲ اﻻﺳﺘﻔـﺴﺎرات ‪) Queries‬ﻣﺜـﻞ اﺳـﻢ اﻟﻤـﺴﺘﺨﺪم اﻷولِ ‪First‬‬
‫‪ ،Name‬اﻻﺳــﻢ اﻷﺧﻴــﺮ‪ ،Last name‬واﺳــﻢ اﻟــﺪﺧﻮل ‪ ،(Logon Name‬آﻤــﺎ‬
‫ﺔ ﻟﺘَﺤﺪﻳـﺪ ﻣﻮﻗـﻊِ أيّ ﺷـﺊ‬ ‫ت اﻟـﻀﺮورﻳ ُ‬
‫ﻲ ﻋﻠـﻲ اﻟﻤﻌﻠﻮﻣـﺎ ُ‬ ‫ﻞ اﻟﻌﺎﻟﻤ ُ‬‫ﻳَﺤﺘﻮي اﻟﺪﻟﻴ ُ‬
‫ﻓﻲ اﻟﺪﻟﻴﻞِ‪.‬‬

‫هﻮ ﻣﺠﺎل ﻣﺘﺤﻜﻢ ‪ Domain Controllers‬ﺧـﺎص ﻓـﻲ ‪Windows 2003‬‬


‫ﻦ ُآﻞّ اﻟﻤﺠﺎﻻت ‪ Domains‬ﻓﻲ‬ ‫ن ﺟﺰﻳﺌﺎت ﻣﻌﻠﻮﻣﺎتَ ﻋﻦ اﻷﺷﻴﺎء ﻣِ ْ‬ ‫‪ Server‬ﻳﺨْﺰ ُ‬
‫اﻟﻐﺎﺑﺔ ‪ Forest‬ﺧﺎدﻣـﺎتَ اﻟـﺪﻟﻴﻞِ اﻟﻌﺎﻟﻤﻴـﺔِ ‪ Global Catalog Servers‬ﺗـﻮﻓﺮ ﻟـﻚ‬
‫ﺳـــﻌﺔ ﻧﻘـــﻞ ﺑﻴﺎﻧـــﺎت اﻟـــﺸﺒﻜﺔ ‪ Bandwidth‬ﻣﻤـــﺎ ﻳﺠﻌـــﻞ اﻻﺗـــﺼﺎل ﺑﺎﻟﻤﺠـــﺎل‬
‫ﺢ أآﺜﺮَ آﻔﺎءة‪.‬‬
‫واﻻﺳﺘﻔﺴﺎرات ُﺗﺼﺒ ُ‬

‫آﻴﻔﻴﺔ اﻋﺪاد ﺧﺎدم اﻟﺪﻟﻴﻞ اﻟﻌﺎﻟﻤﻲ ‪ GC‬؟‬

‫‪ GC‬اﻷول ﻳﺮآّﺐ ﺁﻟﻴﺎ ﻋﻠﻰ اول ﻣﺠﺎل ﻣﺘﺤﻜﻢ ﻓـﻲ اﻟﻤﺠـﺎل ‪ /‬ﻏﺎﺑـﺔ‪ ،‬اﻣـﺎ‬
‫‪ GC‬اﻹﺿــﺎﻓﻲ ﻳﺮآّــﺐ ﻣــﻦ ﺧــﻼل ﻣﻮﻗــﻊ اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ و ﺧﺪﻣﺎﺗــﻪ ‪Active‬‬
‫‪Directory Site & Services‬‬
‫ﻣﺎ هﻲ وﻇﺎﺋﻔﻬﻢ اﻟﺮﺋﻴﺴﻴﺔ؟‬

‫• ﺧﺎدم اﻟـﺪﻟﻴﻞ اﻟﻌـﺎﻟﻤﻲ ﻳـﺰود ﻋـﻀﻮﻳﺔ اﻟﻤﺠﻤﻮﻋـﺔِ اﻟﻌﺎﻟﻤﻴـﺔِ ‪universal‬‬


‫‪ group information‬ﺑﻤﻌﻠﻮﻣــﺎت ﻟﺤــﺴﺎب اﻟﻤــﺴﺘﺨﺪم اﻟــﺬي ﻳﺒــﺪأ‬
‫اﻹﺗّﺼﺎل او اﻟﻮﻟﻮج ‪ logon‬هـﺬا ﻳـﺴﻤﺢ ﻟﻠﻤـﺴﺘﺨﺪم ان ﻳﺘـﺼﻞ ﻣـﻦ أيّ‬
‫ﻣﺠــﺎل ﻓــﻲ اﻟﻐﺎﺑــﺔ ﺑﺎﺳــﺘﺨﺪام اﺳــﻢ رﺋﻴــﺴﻲ ﻋــﺎﻟﻤﻲ ‪Universal‬‬
‫‪.(Principal Name (UPN‬‬
‫• ﻳـﺴﻤﺢ ﻟﻼﺷــﻴﺎء ﻓــﻲ اﻟــﺪﻟﻴﻞ ان ﻳﺒﺤــﺚ ﻋﻨﻬــﺎ ﻣــﻦ ﺧــﻼل آــﻞ اﻟﻐﺎﺑــﺔ‪،‬‬
‫وﻟﻴﺲ ﻓﻘﻂ اﻟﻤﺠﺎل‪.‬‬
‫• ﺣﺴﺎس ﻟﺘﺼﺤﻴﺢ وﻇﺎﺋﻔﻴﺔ ﺧﺎدم ﺗﺒﺎدل اﻟﺒﺮﻳﺪ ‪Exchange‬‬
‫اﻟﺘﻔﺎﺻﻴﻞ اﻟﻔﻨﻴﺔ ‪Technical Details‬‬
‫‪ .1‬ﺧــﺎدم اﻟــﺪﻟﻴﻞ اﻟﻌــﺎﻟﻤﻲ ﻣﻄﻠــﻮب )ﻓــﻲ أآﺜــﺮ اﻟﺤــﺎﻻت( ﻟﻠــﺪﺧﻮل ﻋﻠــﻰ‬
‫اﻟﺸﺒﻜﺔ‬

‫‪41 © CBT EGYPT, Inc, 2005‬‬


‫‪ .2‬ﺧﺎدم اﻟﺪﻟﻴﻞ اﻟﻌﺎﻟﻤﻲ ﻏﻴﺮ ﻣﻄﻠﻮب ﻋﻨﺪ دﺧﻮل ﻣـﺪﻳﺮ اﻟﻤﺠـﺎل ‪domain‬‬
‫‪ admin‬ﻋﻠﻰ اﻟﺸﺒﻜﺔ‬
‫‪ .3‬اﻋﺘﻤــﺎدات ﻣﺨﺰﻧــﻪ ‪ Cached credentials‬ﺗــﺴﺘﻌﻤﻞ ﻟﻠــﺪﺧﻮل إﻟــﻰ‬
‫اﻟﻤﺎآﻴﻨﺔ اﻟﻤﺤﻠﻴّﺔ ﻓﻘﻂ إذا آﺎن اﻟﺪﻟﻴﻞ اﻟﻌﺎﻟﻤﻰ ﻏﻴﺮ ﻣﺘﺎح‬

‫اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﻣﻜﻮّن ﻣﻦ ﺛﻼﺛﺔ أﻗﺴﺎم هﻲ ‪:‬‬

‫• ﺑﻨﻴﺔ ﻗﻮاﻋﺪ اﻟﺒﻴﺎﻧﺎت ‪Schema‬‬


‫هﺬا اﻟﻘـﺴﻢ ﻳﺨـﺰن ﺗﻌـﺎرﻳﻒ ‪ definitions‬آـﻞ اﻷﺷـﻴﺎء اﻟﺘـﻲ ﻳﻤﻜـﻦ أن‬
‫ﺗﻨﺸﺊ ﻓﻲ ﻏﺎﺑﺔ ﺳﻮﻳّﺔ ﻣﻊ ﺧﻮاﺻﻬﻢ‪ ،‬هﻨﺎك ﻗﺴﻢ واﺣـﺪ ﻟﺒﻨﻴـﺔ ﻗﺎﻋـﺪة‬
‫اﻟﺒﻴﺎﻧﺎت ‪ schema‬ﻟﻠﻐﺎﺑﺔ‪ ،‬اﻟﻨﺴﺨﺔ ﺗـﻀﺎﻋﻒ إﻟـﻰ آـﻞّ ﻣﺠـﺎﻻت اﻟـﺘﺤﻜﻢ‬
‫ﻓﻲ اﻟﻐﺎﺑﺔ‪.‬‬

‫• ﻗﺴﻢ اﻟﺘﻬﻴﺌﺔ ‪Configuration Partition‬‬


‫ﻳﻌﺮّف هﺬا اﻟﻘﺴﻢ ﻣﺠﺎل اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ‪ ،‬اﻟﻤﻮﻗﻊ‪ ،‬وﺑﻨﻴﺔ اﺷﻴﺎء اﻟﺨـﺎدم‪،‬‬
‫وهﻨﺎك ﻗﺴﻢ ﺗﻬﻴﺌﺔ واﺣﺪ ﻓﻘﻂ ﻟﻠﻐﺎﺑـﺔ‪ ،‬وأي ﻧـﺴﺨﺔ ﺗـﻀﺎﻋﻒ إﻟـﻰ آـﻞّ‬
‫ﻣﺠﺎﻻت اﻟﺘﺤﻜﻢ ﻓﻲ اﻟﻐﺎﺑﺔ‪.‬‬

‫• ﻗﺴﻢ اﻟﻤﺠﺎل ‪Domain Partition‬‬


‫ﻳﻤﻴّﺰوﻳﻌﺮّف هـﺬا اﻟﻘـﺴﻢ اﻻﺷـﻴﺎء اﻟﻤﺤـﺪدة ﻟﻠﻤﺠـﺎل‪ ،‬ﻓﻜـﻞّ ﻣﺠـﺎل ﻟـﻪ‬
‫ﻗــﺴﻢ ﻣﺠﺎﻟــﻪ اﻟﺨــﺎص وﻧــﺴﺨﺔ ﻣﻨﻬــﺎ ﺗــﻀﺎﻋﻒ إﻟــﻰ آــﻞّ اﻟﻤﺠــﺎﻻت‬
‫اﻟﻤﺘﺤﻜﻤﺔ ﻓﻲ اﻟﻤﺠﺎل‪.‬‬
‫• ﺟﺰء دﻟﻴﻞ اﻟﺒﺮاﻣﺞ ‪Application Directory Partition‬‬
‫)ﺟﺪﻳﺪ ﻓﻲ ‪(2003‬‬

‫ﺗﺘﺤﻤـــﻞ اﻟﻤﺠـــﺎﻻت اﻟﻤﺘﺤﻜﻤـــﺔ ‪ Domain controllers‬ﻣـــﺴﺌﻮوﻟﻴﺔ‬


‫اﻟﻨﺴﺦ ﻃﺒﻖ اﻻﺻﻞ ‪:‬‬

‫ﺑﻨﻴﺔ ﻗﺎﻋﺪﻩ ﺑﻴﺎﻧﺎت اﻟﺪﻟﻴﻞ ‪partition Schema‬‬ ‫ﺟﺰء‬ ‫‪.1‬‬


‫اﻹﻋﺪاد ‪Configuration Partition‬‬ ‫ﺟﺰء‬ ‫‪.2‬‬
‫اﻟﻤﺠﺎل ‪ domain‬ﻟﻠﻤﺠﺎل اﻟﻤﺤﻠﻲّ‬ ‫ﺟﺰء‬ ‫‪.3‬‬
‫دﻟﻴﻞ اﻟﺘﻄﺒﻴﻖ ‪) Application Directory‬ﻓﻘﻂ ﻓﻰ ‪(DCs 2003‬‬ ‫ﺟﺰء‬ ‫‪.4‬‬

‫ﻳﺘﺤﻤّﻞ ﺧﺎدم اﻟﺪﻟﻴﻞ اﻟﻌﺎﻟﻤﻲ ﻣﺴﺆوﻟﻴﺔ اﻟﻨﺴﺦ ﻃﺒﻖ اﻻﺻﻞ ‪:‬‬

‫‪ -1‬ﺟﺰء ﺑﻨﻴﺔ ﻗﺎﻋﺪﻩ ﺑﻴﺎﻧﺎت اﻟﺪﻟﻴﻞ ‪Schema partition‬‬

‫‪42 © CBT EGYPT, Inc, 2005‬‬


‫ﺟﺰء اﻹﻋﺪاد ‪Configuration Partition‬‬ ‫‪-2‬‬
‫ﺟﺰء اﻟﻤﺠﺎل ‪ domain‬ﻟﻠﻤﺠﺎل اﻟﻤﺤﻠﻲّ‬ ‫‪-3‬‬
‫ﻣﺠﻤﻮﻋﺔ ﻓﺮﻋﻴﺔ ﻣﻦ ﺧﺼﺎﺋﺺ )ﻧﺴﺨﺔ ﻃﺒﻖ اﻷﺻـﻞ ﺟﺰﺋﻴـﺔ ‪partial‬‬ ‫‪-4‬‬
‫‪ ( replica‬ﻟﻜﻞّ اﺷﻴﺎء ‪ objects‬اﻟـﺪﻟﻴﻞ ﻓـﻰ اﻟﻐﺎﺑـﺔ )ﻣـﻀﺎﻋﻔﺔ ﻃﺒـﻖ‬
‫اﻷﺻﻞ ﺑﻴﻦ ﺧﺎدﻣﺎت اﻟﺪﻟﻴﻞ اﻟﻌﺎﻟﻤﻴﺔ ﻓﻘﻂ(‬
‫ﺧﻮادم اﻟﺪﻟﻴﻞ اﻟﻌﺎﻟﻤﻴﺔ ﻻ ﻳﻨﺴﺦ ﺟﺰء دﻟﻴﻞ ‪Application Directory‬‬ ‫‪-5‬‬
‫‪ Partition‬اﻟﺘﻄﺒﻴﻖ )هﻢ ﻳﻤﻜﻦ أن ﻳﻌﺪوا ﻟﻌﻤﻞ ذﻟﻚ(‪.‬‬

‫ﻋـﻀﻮﻳﺔ ذاآـﺮة اﻟﻤﺠﻤﻮﻋـﺔ اﻟﻌﺎﻟﻤﻴـﺔ اﻟﻤﺨﺘﺒﺌـﺔ ‪Universal Group‬‬


‫‪Membership Caching‬‬
‫‪ .1‬هﻰ ﻣﻴﺰّة ﺟﺪﻳﺪة ﻓﻲ ﺧﺎدم وﻳﻨﺪوز ‪ 2003‬اﻟﺘـﻲ ﺗـﺴﻤﺢ ﻟـﻚ ﺑﺘﺨﻔـﻴﺾ‬
‫ﻋﺪد ﺧﻮدم اﻟﺪﻟﻴﻞ اﻟﻌﺎﻟﻤﻲ ‪ global catalog server‬اﻟﻀﺮورﻳﺔ‬
‫‪ .2‬اﻟﻤﺠﺎل اﻟﻤﺘﺤﻜﻢ ﻓﻲ ﻓﺮع اﻟـﺸﺮآﺔ ﺳﻴﺘـﺼﻞ ﺑﺨـﺎدم اﻟـﺪﻟﻴﻞ اﻟﻌـﺎﻟﻤﻰ‬
‫وﻳﺨﺒّﺊ ﻣﻌﻠﻮﻣﺎت ﻣﺠﻤﻮﻋﺔ اﻟﻤﺴﺘﺨﺪم اﻟﻌﺎﻟﻤﻴﺔ ‪the user's universal‬‬
‫‪) group information‬ﻣﺘــﻀﻤﻨﺎ ‪ .(UPN‬اﻟــﺪﺧﻮل اﻟﺘــﺎﻟﻰ ﺑﻌــﺪ ذﻟــﻚ‬
‫ﺳﻴﻌﺎﻣﻞ ﻣﺤﻠﻴﺎ ﺑﺪﻻ ﻣﻦ اﻟﻤﺮور ﻋﺒﺮ اﻟﺸﺒﻜﺔ واﺳﻌﺔ اﻟﻨﻄﺎق ‪WAN‬‬
‫‪" .3‬إﺳﺘﺨﺪام ذاآﺮة ﻋﻀﻮﻳﺔ اﻟﻤﺠﻤﻮﻋﺔ اﻟﻌﺎﻟﻤﻴﺔ ﻏﻴﺮ ﻓﻌﺎﻟﺔ ﺑﺎﻷﺳﺎس‬
‫‪ .4‬وهﻰ ﺗﻔﻌﻞ ﻋﻨﺪ ﻣﺴﺘﻮى اﻟﻤﻮﻗـﻊ ‪ UGMC ،Site level‬ﺳـﺘﻨﻔﺬ ﻋﻠـﻰ‬
‫آﻞ ﻣﺠﺎﻻت اﻟﺘﺤﻜﻢ ﻓﻰ اﻟﻤﻮﻗﻊ‬

‫اﻷﺳﻤﺎء اﻟﺮﺋﻴﺴﻴﺔ اﻟﻌﺎﻟﻤﻴﺔ )‪(UPNs‬‬


‫ﺗﺴﺘﺨﺪم ﻟﺘﺒﺴﻴﻂ ﻋﻤﻠﻴﺔ اﻟﺪﺧﻮل ‪.‬‬
‫• اﻟﺪﺧﻮل ﻓﻲ اﻟﺤﺎﻟﺔ اﻟﻄﺒﻴﻌﻴﺔ ﻧﺴﺘﺨﺪم اﻻﺗﻲ ‪:‬‬
‫‪ o‬اﺳﻢ ﻣﺴﺘﺨﺪم‬
‫‪ o‬آﻠﻤﺔ ﺳﺮ‬
‫‪ o‬اﺳﻢ اﻟﻤﺠﺎل أو اﻟﻜﻤﺒﻴﻮﺗﺮ ﻣﺤﻠﻲّ‬
‫ﻣﺜﺎل‬
‫اﺳﺘﺨﺪم ﺣﺴﺎب اﻟﻤﺴﺘﺨﺪم ‪ ، mmmahran‬آﻤﺎ ﻗﻢ ﺑﺎﻟﻮﻟﻮج ‪logn on‬‬
‫‪ to‬ﺑﻮاﺳﻄﺔ اﻟﻤﺠﺎل ‪. cbtegypt‬‬

‫• اﻟﺪﺧﻮل ﺑﺎﺳﺘﺨﺪام اﻻﺳﻤﺎء اﻟﺮﺋﻴﺴﻴﺔ اﻟﻌﺎﻟﻤﻴﺔ ‪:‬‬


‫ﻣﺜﺎل‬

‫اﺳــﺘﺨﺪم ﺣـــﺴﺎب اﻟﻤـــﺴﺘﺨﺪم ‪ ، mmahran@cbtegypt.com‬آﻤـــﺎ ان‬


‫اﻟﻮﻟﻮج اﻟﻲ ﻟﻦ ﻳﻜﻮن ﻣﺘﺎﺣﺎ‬

‫‪43 © CBT EGYPT, Inc, 2005‬‬


‫اﺳﻢ ‪ UPN‬ﻳﻜﻮن هﻮ اﺳﻢ اﻟﻤﺠﺎل اﻟﺘﻠﻘـﺎﺋﻰ )اى ان ‪(cbtegypt.com‬‬
‫أﺳﻤﺎء ‪ UPN‬اﻹﺿﺎﻓﻴﺔ ﻳﻤﻜﻦ أن ﺗﺤـﺪّد ﻓـﻲ اﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ‪ ،‬اﻟـﺬي ﻳﻤﻜـﻦ ان‬
‫ﻳﺴﺘﺨﺪم ﻣﻦ ﻗﺒﻞ أي واﺣﺪ ﻓﻲ اﻟﻐﺎﺑﺔ‪ ،‬و أﺳﻤﺎء ‪ UPN‬ﻳﻤﻜﻦ أن ﺗﻀﺎف ﺧـﻼل‬
‫ﺛﻘﺎت وﻣﺠﺎﻻت اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪Active Directory Domains & Trusts‬‬

‫ﺑﻨﻴﺔ ﻗﺎﻋﺪة ﺑﻴﺎﻧﺎت اﻟﺪﻟﻴﻞ ‪Schema‬‬


‫ﺑﻨﻴــﺔ ﻗﺎﻋــﺪة ﺑﻴﺎﻧــﺎت اﻟــﺪﻟﻴﻞ ‪ Schema‬ﺗﺤــﺪد اﻧــﻮاع اﻻﺷــﻴﺎء ‪objects‬‬
‫اﻟﺘﻲ ﻳﻤﻜﻦ أن ﺗﻨﺸﺊ ﺑﺪاﺧﻞ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪ Active Directory‬وأﻳـﻀﺎ أﻧـﻮاع‬
‫اﻟﺨﺼﺎﺋﺺ ‪ attributes‬ﻟﻜﻞ ﺷﺊ‬

‫ﻓﺌــﺎت اﻟــﺸﺊ ‪ : Object Classes‬اﻻﺷــﻴﺎء اﻟﺘــﻰ ﻳﻤﻜﻨــﻚ اﻧــﺸﺎءوهﺎ‬


‫ﺑــﺪاﺧﻞ اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ )ﻣﺜــﻞ ‪ :‬اﻟﻤــﺴﺘﺨﺪﻣﻮن ‪ ،‬اﻟﻜﻤﺒﻴــﻮﺗﺮات ‪ ،‬اﻟﻤﺠﻠــﺪات‬
‫اﻟﻤﺸﺎرآﺔ ‪ ،‬اﻟﺦ‪ .( .‬آﻞّ ﻓﺌـﺔ ﺷـﺊ ﻟﻬـﺎ ﺟـﺴﻢ ﻟـﻪ ﻣﺠﻤﻮﻋـﺔ ﻣـﺸﺘﺮآﺔ ﻣـﻦ‬
‫اﻟﺨﺼﺎﺋﺺ‪.‬‬

‫اﻟﺨــﺼﺎﺋﺺ ‪ :‬اﻟﻤﻌﻠﻮﻣــﺎت اﻟﺘــﻲ ﻳﻤﻜــﻦ أن ﺗﺤــﺪد ﻋﻠــﻰ اﻟــﺸﺊ )ﻣﺜــﺎل‪:‬‬


‫اﻟﻤــﺴﺘﺨﺪم آــﺸﺊ ﻳﺤﺘــﻮي ﻋﻠــﻰ اﻻﺳــﻢ اﻷول‪ ،‬اﻷﺳــﻢ اﻷﺧﻴــﺮ‪ ،‬وأرﻗــﺎم‬
‫اﻟﻬﻮاﺗﻒ واﻟﺦ وآﻞ هﺬﻩ ﺗﺴﻤﻰ ﺧﺼﺎﺋﺺ ‪Attributes‬‬

‫ﺑﻨﻴﺔ ﻗﺎﻋﺪة ﺑﻴﺎﻧـﺎت اﻟـﺪﻟﻴﻞ ‪ Schema‬ﻗﺎﺑـﻞ ﻟﻠﺘﻮﺳـﻊ )ﻳﻤﻜـﻦ ان ﺗﻐﻴـﺮ او‬


‫ﺗﻌــﺪل ‪ ،‬ﻳﻤﻜﻨــﻚ أن ﺗﻌــﺮّف اﺷــﻴﺎء او ﺧــﺼﺎﺋﺺ اﺿــﺎﻓﻴﺔ ‪ .‬ﺗﻐﻴﻴــﺮات ‪schema‬‬
‫ﺗﺤﺪث ﻋﻨﺪ ﺗﺜﺒﻴﺘﻬﺎ‪ ،‬و ﺗﻌﺪل ﺑﺎﺳﺘﺨﺪام وﻇﻴﻔﺔ ‪. Active Directory schema‬‬

‫‪Flexible Single Master‬‬ ‫اﻟﻌﻤﻠﻴــﺎت اﻟﺮﺋﻴــﺴﻴﺔ اﻟﻮﺣﻴــﺪة اﻟﻤﺮﻧــﺔ‬


‫)‪Operations (FSMO‬‬

‫• أﻳﻀﺎ ﻳﺸﺎر اﻟﻴﻬﺎ ﺑﺎﺳﻢ رؤﺳﺎء اﻟﻌﻤﻠﻴﺎت‬


‫• اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﻳـﺴﺘﺨﺪم ﻧـﺴﺦ ﻃﺒـﻖ اﻻﺻـﻞ ﻟﻠﺮؤﺳـﺎء اﻟﻤﺘﻌـﺪدﻳﻦ‬
‫‪ multi-masters‬ﻓﻰ ﻣﻌﻈﻢ اﻟﺤﺎﻻت‬
‫• ‪ multi-masters‬ﻻ ﺗﻌﻤﻞ ﻓﻰ ﺟﻤﻴﻊ اﻟﻤﻮاﻗـﻒ ‪ --‬وﻇـﺎﺋﻒ اﻟﻌﻤﻠﻴـﺎت‬
‫اﻟﺮﺋﻴﺴﻴﺔ اﻟﻮﺣﻴﺪﻩ ‪Single Master Operations Roles‬‬

‫‪44 © CBT EGYPT, Inc, 2005‬‬


‫وﻇﺎﺋﻒ ‪ FSMO‬ﻟﻠﻐﺎﺑﺔ اﻟﻤﺘﺴﻌﻪ ‪ -‬واﺣﺪ ﻟﻜﻞّ ﻏﺎﺑﺔ‬

‫رﺋﻴﺲ ﺑﻨﻴﺔ ﻗﺎﻋﺪة ﺑﻴﺎﻧﺎت اﻟﺪﻟﻴﻞ ‪ Schema‬ﻓﻘﻂ ﻟﻠﻘﺮاءة ‪ /‬واﻟﻜﺘﺎﺑﺔ وآﻞ‬


‫ﺗﻐﻴﺮات ‪ Schema‬ﻳﺠﺐ أن ﺗﻨﻔﺬ ﻋﻠﻰ هﺬ ‪DC‬‬

‫اﻟﻤﺠﺎل اﻟﺮﺋﻴﺴﻰ اﻟﻤﺴﻤﻰ ‪ Domain Naming Master‬هـﻮ ﻣـﺴﺆول‬


‫ﻋﻦ ﺗﺄآﺪ ﻣﻦ أﺳﻤﺎء اﻟﻤﺠﺎل ‪ domain names‬اﻟﻮﺣﻴﺪﻩ ﻓﻲ آﺎﻓﺔ أﻧﺤﺎء اﻟﻐﺎﺑﺔ‬
‫وﻇﺎﺋﻒ ‪ FSMO‬ﻋﺮﻳـﻀﺔ اﻟﻤﺠـﺎل ‪ -‬واﺣـﺪ ﻟﻜـﻞّ ﻣﺠـﺎل ‪) PDC‬اﻟﻤﺠـﺎل اﻟﻤـﺘﺤﻜﻢ‬
‫اﻟﺮﺋﻴﺴﻰ ( اﻟﻤﺤﺎآﻰ ‪ -‬ﻣﺴﺆول ﻋﻦ ﻧﺴﺦ ﻃﺒﻖ اﻷﺻﻞ ﺑـﻴﻦ ﻣﺠـﺎﻻت ﺗﺤﻜـﻢ‬
‫‪ ، NT4‬وأﻳﻀﺎ وﻗﺖ اﻟﺘﻮاﻓﻖ ﺑﺪاﺧﻞ اﻟﻤﺠﺎل ‪.‬‬

‫‪) RID‬اﻟﻤﻌﺮف اﻟﻨﺴﺒﻰ اﻟﺮﺋﻴﺴﻲ ( ‪ -‬ﻳﺘﺄآـﺪ ﻣـﻦ ان آـﻞّ ﺷـﺊ ) ﻣـﺴﺘﺨﺪم‬


‫وآﻤﺒﻴﻮﺗﺮات ‪ ،‬اﻟﺦ‪ ( .‬داﺧﻞ اﻟﻤﺠﺎل ﺗﺄﺧﺬ رﻗﻢ ﻣﻌﺮف ﻓﺮﻳﺪ‬

‫اﻟﺒﻨﻴﺔ اﻟﺘﺤﺘﻴﺔ اﻟﺮﺋﻴﺴﻴﺔ ‪Infrastructure Master‬‬


‫‪universal‬‬ ‫ﻳﺤـــﺎﻓﻆ ﻋﻠـــﻰ ﻋـــﻀﻮﻳﺔ اﻟﻤﺠﻤﻮﻋـــﺔ اﻟﻌﺎﻟﻤﻴـــﺔ ‪group‬‬
‫‪ membership‬ﺑﺎﻟﻤﺠﺎﻻت اﻟﻤﺨﺘﻠﻔﺔ ﻓﻲ اﻟﻐﺎﺑﺔ‪.‬‬

‫اﻟﻤﻤﻴﺰات اﻟﺠﺪﻳﺪﻩ ﻟﻠﺪﻟﻴﻞ اﻟﻨﺸﻂ ﻓﻰ ﺧﺎدم وﻳﻨﺪوز ‪2003‬‬

‫‪) Domain‬ﺑﺎﺳــــﺘﺨﺪام ﺑﺮﻧــــﺎﻣﺞ‬ ‫ﺗﻐﻴﻴــــﺮ اﺳــــﻢ اﻟﻤﺠــــﺎل‬ ‫•‬


‫‪(random.exe & gpfixup.exe‬‬
‫ﺗﻐﻴﻴﺮ اﺳﻢ اﻟﻤﺠﺎل اﻟﻤﺘﺤﻜﻢ ‪Domain Controller‬‬ ‫•‬
‫ﺗﻌﺪﻳﻞ اﻟﺨﺼﺎﺋﺺ اﻟﻤـﺸﺘﺮآﺔ ﻷآﺜـﺮ ﻣـﻦ ﻣـﺴﺘﺨﺪم ﻓـﻰ ﻧﻔـﺲ‬ ‫•‬
‫اﻟﻮﻗﺖ ﺑﺎﺳﺘﺨﺪم ﻣﻔﺘﺎﺣﻰ ‪shift & ctrl‬‬
‫اﻟــﺴﺤﺐ واﻻﺳــﻘﺎط ﻷﺷــﻴﺎء اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ﺑــﺪاﺧﻞ اداة ‪AD‬‬ ‫•‬
‫‪Users & Computers‬‬
‫اﻟﻘﺪرة ﻋﻠﻲ ﺗﻌﻄﻴﻞ ﺣﺴﺎب اﻟﻤﺪﻳﺮ‬ ‫•‬
‫إﺳﺘﺨﺪام ذاآﺮة ﻋﻀﻮﻳﺔ اﻟﻤﺠﻤﻮﻋﺔ اﻟﻌﺎﻟﻤﻴﺔ )ﻳﻘﻠّﻞ ﻣﻦ اﻟﺤﺎﺟـﺔ‬ ‫•‬
‫اﻟﻲ ﺧﺎدم اﻟﺪﻟﻴﻞ اﻟﻌﺎﻟﻤﻲ(‬
‫ﺗﻘﺎﻃﻊ اﻟﺜﻘﺎت ﻓﻲ اﻟﻐﺎﺑﺔ‬ ‫•‬
‫ﻟﻮﺣﺔ ﻣﻔﺎﺗﻴﺢ ‪ Console‬إدارة ﺳﻴﺎﺳﺔ اﻟﻤﺠﻤﻮﻋﺎت‬ ‫•‬
‫ﺗﺤﺴﻴﻦ اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ )اﻟﻤﺠﺎﻻت اﻟﻤﺘﺤﻜﻤﺔ وﺧﺎدم اﻟـﺪﻟﻴﻞ‬ ‫•‬
‫اﻟﻌﺎﻟﻤﻲ(‬

‫‪45 © CBT EGYPT, Inc, 2005‬‬


‫اﻟﺘﺼﺎﻣﻴﻢ اﻟﻬﻨﺪﺳﻴﺔ ﻟﻤﻮﻗﻊ ‪Site Topology‬‬
‫إنّ اﻟﺨﻄﻮة اﻷوﻟﻰ ﻓـﻲ ﺗـﺼﻤﻴﻢ ﺧﻄـﺔ اﻟﻤﻮﻗـﻊ هـﻲ أن ﺗﺤـﺪد اﻟﻤﻜـﺎن‬
‫اﻟﻤﻼﺋﻢ ﻟﻠﻤﻮﻗﻊ‪ ،‬وآﻴﻔﻴﺔ رﺑﻂ هﺬﻩ اﻟﻤﻮاﻗﻊ ‪.‬‬

‫ﻟﻤﺎذا ﻧﺴﺘﻌﻤﻞ اﻟﻤﻮاﻗﻊ ‪Why Sites Are Used‬‬

‫آﻤﺎ ﺗﺘﺬآّﺮ ﻣﻦ ﻗﺒﻞ ان اﻟﻤﻮﻗﻊ هﻮ ﻣﺠﻤﻮﻋـﺔ ﻣـﻦ اﻟﻤﺠـﺎﻻت اﻟﻤﺘﺤﻜﻤـﺔ‬


‫ﻣﺮﺗﺒﻄــﺔ ﺑﻮﺻــﻼت ﻣﻮﺛﻮﻗــﺔ‪ ،‬وﻷن اﻟﻤﻮاﻗــﻊ ﻣــﺴﺘﻨﺪة ﻋﻠــﻰ ﺑﺮوﺗﻮآــﻮل اﻹﻧﺘﺮﻧــﺖ‬
‫اﻟﻔﺮﻋﻴﺔ ‪ ،IP subnets‬وﺗﺘﺒﻊ ﻧﻤﻮذج اﻟﺘﺼﺎﻣﻴﻢ اﻟﻬﻨﺪﺳﻴﺔ ﻟﻠﺸﺒﻜﺔ ﻟﺬا ﺳـﺘﻜﻮن‬
‫اﻟﺤﺪود اﻟﺠﻐﺮاﻓﻴﺔ ﻟﻠﺸﺮآﺔ آﻤﺎ ﻓﻲ اﻟﺸﻜﻞ اﻟﺘﺎﻟﻲ‬

‫ﻓﺎﻟﻤﻮاﻗﻊ ﻣﺘﺼﻠﺔ ﺑﻤﻮاﻗﻊ اﺧﺮى ﺗﺴﺘﻌﻤﻞ ﺷﺒﻜﺔ واﺳﻌﺔ اﻟﻨﻄﺎق ‪WAN‬‬


‫‪.links‬‬

‫اﻟﻤﻮاﻗﻊ ﻓﻲ اﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ ﺗـﺰوّد ﻃﺮﻳـﻖ ﻟﺘﺠﺮﻳـﺪ اﻟﻤﻨﻈﻤـﺔ اﻟﻤﻨﻄﻘﻴّـﺔ‬


‫ﻟﺒﻨﻴﺔ اﻟﺪﻟﻴﻞ )اﻟﻐﺎﺑﺔ‪ ،‬اﻟﻤﺠﺎل‪ ،‬ﺑﻨﻴﺔ اﻟﻮﺣـﺪة اﻟﺘﻨﻈﻴﻤﻴـﺔ ]‪ ( [OU‬ﻣـﻦ اﻟﺘﺨﻄـﻴﻂ‬
‫اﻟﻤﺎدي ﻟﻠﺸﺒﻜﺔ‪ ،‬وﺗﺘﺤﻤّـﻞ اﻟﻤﻮاﻗـﻊ ﻣـﺴﺆوﻟﻴﺔ ﺗﻤﺜﻴـﻞ اﻟﺘﺨﻄـﻴﻂ اﻟﻤـﺎدي ﻣـﻦ‬
‫ﺧﻼل اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ‪ ،‬وﻷن اﻟﻤﻮاﻗﻊ ﻣﺴﺘﻘﻠﺔ ﻋﻦ ﺑﻨﻴﺔ اﻟﻤﺠﺎل‪ ،‬ﻓﻤﺠﺎل وﺣﻴـﺪ‬
‫ﻳﻤﻜﻦ أن ﻳﺘـﻀﻤّﻦ ﻣﻮاﻗـﻊ ﻣﺘﻌـﺪدة أو ﻣﻮﻗـﻊ وﺣﻴـﺪ ﻳﻤﻜـﻦ أن ﻳﺘـﻀﻤّﻦ ﻣﺠـﺎﻻت‬
‫ﻣﺘﻌﺪّدة‪ ،‬آﻤﺎ ﺑﺎﻟﺸﻜﻞ اﻟﺘﺎﻟﻲ ‪.‬‬

‫‪46 © CBT EGYPT, Inc, 2005‬‬


‫اﻟﻤﻮاﻗــﻊ ﻟﻴــﺴﺖ ﺟــﺰء ﻣــﻦ ﻣﺠــﺎل اﻻﺳــﻢ ‪ namespace‬ﻟﻠــﺪﻟﻴﻞ اﻟﻨــﺸﻂ‪،‬‬
‫ﻓﻌﻨـــﺪﻣﺎ ﻳﺘـــﺼﻔّﺢ اﻟﻤـــﺴﺘﺨﺪم ﻣﺠـــﺎل اﻻﺳـــﻢ اﻟﻤﻨﻄﻘـــﻲ‪ ،‬اﻟﻜﻤﺒﻴـــﻮﺗﺮات و‬
‫اﻟﻤﺴﺘﺨﺪﻣﻮن ﻣﺠﺘﻤّﻌﻮن ﻓﻲ ﻣﺠﻤﻮﻋﺎت ﺑﺪاﺧﻞ اﻟﻤﺠﺎﻻت و وﺣﺪات ﺗﻨﻈﻴﻤﻴـﺔ‬
‫‪ OUs‬ﺑـﺪون ﻣﺮﺟﻌﻴـﻪ إﻟـﻰ اﻟﻤﻮاﻗـﻊ‪ ،‬ﻓﺄﺳـﻤﺎء اﻟﻤﻮﻗـﻊ ‪ site names‬ﺗـﺴﺘﺨﺪم‬
‫ﺳﺠﻼت ‪ records‬ﻧﻈﺎم اﺳﻢ اﻟﻤﺠﺎل )‪ ،(DNS‬ﻟـﺬا ﻳﺠـﺐ أن ﺗﻌﻄـﻲ اﻟﻤﻮاﻗـﻊ‬
‫أﺳﻤﺎء ﻧﻈﺎم اﺳﻢ اﻟﻤﺠﺎل اﻟﺼﺤﻴﺤﺔ‪.‬‬

‫ﻣﺎﻟﻢ ﺗﻘﻢ ﺑﺘﻬﻴﺌﺔ ‪ configure‬ﻣﻮاﻗﻌـﻚ اﻟﺨﺎﺻـﺔ ﻓـﻲ اﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ‪ ،‬ﻓﻜـ ّ‬


‫ﻞ‬
‫اﻟﻤﺠﺎﻻت اﻟﻤﺘﺤﻜﻤـﺔ اﺗﻮﻣﺎﺗﻴﻜﻴـﺎ ﺗﺠﻌـﻞ ﺟـﺰء ﻣـﻦ اﻟﻤﻮﻗـﻊ اﻟﻮﺣﻴـﺪ ‪single site‬‬
‫ﻟﻴﻜــﻮن ﻣﻮﻗــﻊ أﺻــﻠﻲ ‪ default site‬ﻳــﺴﻤّﻰ "اﺳــﻢ اﻟﻤﻮﻗــﻊ اﻷول اﻷﺻــﻠﻲ‬
‫‪ "Default-First-Site- Name‬اﻟــﺬي ﻳﻨــﺸﺊ ﻣﺘــﻰ ﺗﻨــﺸﺊ اﻟﻤﺠــﺎل اﻷول‪ ،‬و‬
‫ﺗﺤﺘــﻮي اﻟﻤﻮاﻗــﻊ ﻓﻘــﻂ ﻋﻠــﻲ إﺛﻨــﺎن ﻣــﻦ أﻧــﻮاع اﻷﺷــﻴﺎء ‪ ،objects‬اﻟﻨــﻮع اﻷول‬
‫اﻟﻤﺠﺎﻻت اﻟﻤﺘﺤﻜﻤﺔ ﺑﺪاﺧﻞ اﻟﻤﻮﻗﻊ‪ ،‬اﻣﺎ اﻟﻨـﻮع اﻟﺜـﺎﻧﻲ ﻟﻠـﺸﺊ ﻳﻜـﻮن وﺻـﻼت‬
‫اﻟﻤﻮﻗﻊ ﻣﻬﻴﺌﺔ ﻹﺗﺼﺎل اﻟﻤﻮﻗﻊ ﺑﺎﻟﻤﻮاﻗﻊ اﻷﺧﺮى‪.‬‬

‫ﺑــﺸﻜﻞ ﻋــﺎم‪ ،‬اﻟﻤﻮاﻗــﻊ ﺗــﺴﺘﺨﺪم ﻟﻠــﺘﺤﻜﻢ ﻓــﻲ اﻟﻤــﺮور ‪ traffic‬ﻣــﻦ ﺧــﻼل‬


‫اﻟﺸﺒﻜﺔ واﺳﻌﺔ اﻟﻨﻄﺎق ‪ ،WAN links‬ﺑﺸﻜﻞ ﻣﺤﺪّد أآﺜـﺮ‪ ،‬اﻟﻤﻮاﻗـﻊ ﺗـﺴﺘﺨﺪم‬
‫ﻟﻠﺴﻴﻄﺮة ﻋﻠﻰ اﻟﺘﺎﻟﻲ‪:‬‬

‫ﻣﺮور وﻟﻮج ‪ logon‬ﻣﺤﻄﺔ اﻟﻌﻤﻞ ﻓﺮﻋﻴﺔ ‪Workstation‬‬ ‫‪.1‬‬


‫ﻣﺮور اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻘﺔ ‪Replication‬‬ ‫‪.2‬‬
‫ﻧﻈﺎم اﻟﻤﻠﻒ اﻟﻤﻮزّع ‪(DFS) Distributed File System‬‬ ‫‪.3‬‬
‫ﺧﺪﻣﺔ اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻘﺔ ﻟﻠﻤﻠﻒ ‪(FRS) File Replication Service‬‬ ‫‪.4‬‬

‫‪47 © CBT EGYPT, Inc, 2005‬‬


‫ﻋﻤﻠﻴﺔ اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ‪The Replication Process‬‬

‫آﻤﺎ ﺗﻌﺮف ان ﺧﻮادم وﻳﻨﺪوز ‪ 2003‬ﺗﺴﺘﺨﺪم ﻧﻤـﻮذج اﻟﻨـﺴﺦ اﻟﻤﺘﻄـﺎﺑﻖ‬


‫ﻋﻨﺪﻣﺎ ﺗﺨـﺰن آـﻞ اﻟﻤﺠـﺎﻻت اﻟﻤﺘﺤﻜﻤـﺔ ﻧـﺴﺨﺔ رﺋﻴـﺴﻴﺔ ﻣـﻦ ﻗﺎﻋـﺪة ﺑﻴﺎﻧـﺎت‬
‫اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ‪ ،‬ﻓﻌﻨﺪﻣﺎ ﺗﻨﺸﺊ ‪ ،‬ﺗﺤـﺬف‪ ،‬أو ﺗﺤـﺮّك ﺷـﺊ أو ﺗﻘـﻮم ﺑـﺎﻟﺘﻐﻴﻴﺮات‬
‫ﻓﻲ ﺧﻮاص ﺷﺊ ﻋﻠﻰ أيّ ﻣﺠﺎل ﻣﺘﺤﻜﻢ ﻣﻌﻴّﻦ‪ ،‬ﺗﻠﻚ اﻟﺘﻐﻴﻴﺮات ﺗـﻀﺎﻋﻒ إﻟـﻰ‬
‫اﻟﻤﺠﺎل اﻟﻤﺘﺤﻜﻤﺔ اﻷﺧﺮى‪.‬‬

‫اﻟﻨــﺴﺦ اﻟﻤﺘﻄــﺎﺑﻖ ﻟﻤــﺎ ﺑــﺪاﺧﻞ اﻟﻤﻮﻗــﻊ ‪ Intrasite‬ﻋﻜــﺲ اﻟﻨــﺴﺦ‬


‫اﻟﻤﺘﻄﺎﺑﻖ ﻣﻦ ﻣﻮﻗﻊ ﻻﺧﺮ ‪Intersite‬‬
‫‪Intrasite versus Intersite Replication‬‬

‫ﻷن اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﻳﻤﻜﻦ أن ﻳﺤﻤﻞ اﻵﻟﻒ‪ ،‬أو ﻣﻼﻳﻴﻦ ﻣﻦ اﻷﺷﻴﺎء‪ ،‬ﻓﻬﻮ‬
‫ﻳﻀﺎﻋﻒ اﻟﺘﻐﻴﻴﺮات اﻟﺘﻲ ﺣﺪﺛﺖ ﻋﻠـﻲ ﺗﻠـﻚ اﻷﺷـﻴﺎء اﻟﺘـﻲ ﺑـﺴﻬﻮﻟﺔ ﻳﻤﻜـﻦ أن‬
‫ﺗــﺴﺘﻬﻠﻚ ﺳــﻌﺔ ﻧﻘــﻞ ﺑﻴﺎﻧــﺎت اﻟــﺸﺒﻜﺔ ‪ bandwidth‬وﻣــﺼﺎدر ﻧﻈــﺎم اﻟﻤﺠــﺎل‬
‫اﻟﻤﺘﺤﻜﻢ‪ ،‬اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ﻳﺘﻌﺎﻣﻞ ﺑﺸﻜﻞ ﻣﺨﺘﻠﻒ ﻣﻊ اﻟﻤﺠﺎل اﻟﻤﺘﺤﻜﻢ ﻓﻲ‬
‫ﻧﻔــﺲ اﻟﻤﻮﻗــﻊ )اﻟﻨــﺴﺦ اﻟﻤﺘﻄــﺎﺑﻖ ﻟﻤــﺎ ﺑــﺪاﺧﻞ اﻟﻤﻮﻗــﻊ( وﺑــﻴﻦ اﻟﻤﺠــﺎﻻت‬
‫اﻟﻤﺘﺤﻜﻤﺔ ﻓﻲ اﻟﻤﻮاﻗﻊ اﻟﻤﺨﺘﻠﻔﺔ )اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ﻣﻦ ﻣﻮﻗﻊ ﻻﺧﺮ(‪.‬‬

‫اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ﻟﻤﺎ ﺑﺪاﺧﻞ اﻟﻤﻮﻗﻊ ‪Intrasite replication‬‬


‫ﻳﺮﺳﻞ ﻣﺮور اﻟﻨﺴﺦ ﻣﺘﻄﺎﺑﻘﺔ ﻓﻲ ﺻـﻴﻐﺔ ﻏﻴـﺮ ﻣـﻀﻐﻮﻃﺔ‪ ،‬هـﺬﻩ ﺑـﺴﺒﺐ‬
‫اﻓﺘﺮاض ان آﻞّ اﻟﻤﺠﺎل اﻟﻤﺘﺤﻜﻤﺔ ﺑﺪاﺧﻞ اﻟﻤﻮﻗﻊ ﻣﺮﺗﺒﻄـﺔ ﺑﻮﺻـﻠﺔ ﺳـﻌﺔ ﻧﻘـﻞ‬
‫ﺑﻴﺎﻧﺎت اﻟﺸﺒﻜﺔ ‪ ،bandwidth‬وﻳﺤﺪث أﻳﻀﺎ ﻧـﺴﺦ ﻣﺘﻄـﺎﺑﻖ ﻃﺒﻘـﺎ ﻻﻟﻴـﺔ إﺧﻄـﺎر‬
‫اﻟﺘﻐﻴﻴــﺮ‪ ،‬هــﺬا أﺳﺎﺳــﺎ ﻳﻌﻨــﻲ ﺑﺄﻧّــﻪ إذا ﺣــﺪﺛﺖ ﺗﻐﻴﻴــﺮات ﻓــﻲ اﻟﻤﺠــﺎل‪ ،‬ﺗﻠــﻚ‬
‫اﻟﺘﻐﻴﻴﺮات ﺗﺘﻀﺎﻋﻒ ﺑﺴﺮﻋﺔ إﻟﻰ اﻟﻤﺠﺎﻻت اﻟﻤﺘﺤﻜﻤﺔ اﻷﺧﺮى‪.‬‬

‫اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ﻣﻦ ﻣﻮﻗﻊ ﻻﺧﺮ ‪Intersite replication‬‬


‫ﻳﺮﺳﻞ آﻞّ اﻟﺒﻴﺎﻧﺎت ﻣـﻀﻐﻮﻃﺔ‪ ،‬هـﺬا ﻳـﺴﺘﻌﺮض ﺗﻘـﺪﻳﺮا ﻟﺤﻘﻴﻘـﺔ اﻟﻤـﺮور‬
‫اﻟﻤﺤﺘﻤﻠﺔ اﻟﺘﻲ ﺳﺘﺬهﺐ ﻋﺒﺮ وﺻﻼت ﺷﺒﻜﺔ واﺳﻌﺔ اﻟﻨﻄﺎق ﺑﺒﻄﺊ )آﻤﻘﺎﺑـﻞ‬
‫رﺑﻂ ﺷﺒﻜﺔ ﻣﺤﻠﻴﺔ ﻟﻠﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ﻟﻤﺎ ﺑﺪاﺧﻞ اﻟﻤﻮﻗﻊ اﻟﻤﻔﺘﺮض(‪ ،‬ﻟﻜﻨّﻪ ﻳﺰﻳﺪ‬
‫اﻟﺤﻤﻞ ﻋﻠﻰ ﺟﺎﻧﺐ اﻟﺨﺎدم ﻷن اﻟـﻀﻐﻂ ‪ /‬اﻟﻐـﺎء اﻟـﻀﻐﻂ ﻳـﻀﺎف إﻟـﻰ ﻣﺘﻄﻠﺒـﺎت‬
‫اﻟﻤﻌﺎﻟﺠﺔ‪ ،‬ﺑﺎﻹﺿﺎﻓﺔ‪ ،‬ان اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ﻳﻤﻜﻦ أن ﻳﺤﺪّد ﺟـﺪول زﻣﻨـﻲ ﻳـﺘﻢ‬
‫ﺗﺸﻐﻴﻠﻪ ﻓﻴﻪ ﻟﻴﻜﻮن أآﺜﺮ ﻣﻼﺋﻤﺔ إﻟﻰ ﻣﻨﻈﻤﺘﻚ‪ ،‬ﻋﻠﻰ ﺳﺒﻴﻞ اﻟﻤﺜـﺎل‪ ،‬اﻧـﻚ ﻗـﺪ‬
‫ﺗﻘﺮّر اﻟﺴﻤﺎح ﻟﻠﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ان ﻳﺘﻢ ﻓﻘﻂ أﺛﻨـﺎء أوﻗـﺎت ﻳﻜـﻮن ﺣﺠـﻢ اﻟﻌﻤـﻞ‬
‫ﻋﻠﻲ اﻟﺸﺒﻜﺔ أﺑﻄﺊ‪ ،‬ﺑﺎﻟﻄﺒﻊ‪ ،‬هﺬا اﻟﺘﺄﺧﻴﺮ ﻓـﻲ اﻟﻨـﺴﺦ اﻟﻤﺘﻄـﺎﺑﻖ ﺳﻴـﺴﺘﻨﺪ‬

‫‪48 © CBT EGYPT, Inc, 2005‬‬


‫ﻋﻠﻰ اﻟﺠﺪول اﻟﺰﻣﻨﻲ اﻟﺬي ﺳﻴﺘﺴﺒّﺐ ﻓﻲ ﻣﻀﺎﻋﻔﺔ اﻟﺘﻐﻴﻴﺮات ﺑﻴﻦ اﻟﺨﺎدﻣﺎت‬
‫ﻓﻲ اﻟﻤﻮاﻗﻊ اﻟﻤﺨﺘﻠﻔﺔ‪.‬‬

‫ﻋﻨــﺪﻣﺎ ﺗﻨــﺸﺊ ﻣﻮاﻗــﻊ اﺿــﺎﻓﻴﺔ ﺗﺤﺘــﺎج ﻟﻠــﺴﻴﻄﺮة ﻋﻠــﻰ ﻣــﺮور اﻟﻨــﺴﺦ‬


‫اﻟﻤﺘﻄــﺎﺑﻖ ﻋﻠــﻰ ﺻــﻼت اﻟــﺸﺒﻜﺔ اﻟﻮاﺳــﻌﺔ اﻟﻨﻄــﺎق‪ ،‬ﻋﻠــﻰ ﺳــﺒﻴﻞ اﻟﻤﺜــﺎل‪،‬‬
‫ﻳﻔﺘﺮض ﺑﺄنّ ﻋﻨﺪك ﻋﺪد ﻣﻦ اﻟﻤﺠﺎﻻت اﻟﻤﺘﺤﻜﻤﺔ ﻋﻠﻰ ﺷﺒﻜﺔ ﻣﺤﻠﻴﺔ رﺋﻴـﺴﻴﺔ‬
‫وﺑــﻀﻌﺔ ﻣﺠــﺎﻻت ﻣﺘﺤﻜﻤــﺔ ﻋﻠــﻰ ﺷــﺒﻜﺔ ﻣﺤﻠﻴــﺔ ﻓــﻲ ﻓــﺮع‪ ،‬ﺗﻠــﻚ اﻟــﺸﺒﻜﺘﺎن‬
‫ﻳﺘــﺼﻼن ﻷﺣــﺪهﻤﺎ اﻵﺧــﺮ ﻣــﻊ ﺷــﺒﻜﺔ واﺳــﻌﺔ اﻟﻨﻄــﺎق‪ ،‬و ﺗﺮﻳــﺪ ﻣــﺮور اﻟﻨــﺴﺦ‬
‫اﻟﻤﺘﻄــﺎﺑﻖ أن ﻳﺤــﺪث ﺣــﺴﺐ اﻟﺤﺎﺟــﺔ ﺑــﻴﻦ اﻟﻤﺠــﺎﻻت اﻟﻤﺘﺤﻜﻤــﺔ ﻋﻠــﻰ آ ـﻞّ‬
‫اﻟﺸﺒﻜﺔ اﻟﻤﺤﻠﻴﺔ‪ ،‬وﻟﻜﻨّﻚ ﻻ ﺗﺮﻳﺪ أن ﻳﺤﺪث اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ﺣـﺴﺐ اﻟﺤﺎﺟـﺔ‬
‫ﻋﻠﻰ وﺻﻠﺔ اﻟﺸﺒﻜﺔ اﻟﻮاﺳﻌﺔ اﻟﻨﻄﺎق‪ ،‬ﻟﻠﻨﻈﺮ ﻓﻲ هـﺬﻩ اﻟﺤﺎﻟـﺔ‪ ،‬ﻳﺠـﺐ اﻋـﺪاد‬
‫ﻣﻮﻗﻌﺎن اﻻول ﻳﺤﺘﻮى ﻋﻠﻲ آﻞّ اﻟﻤﺠﺎﻻت اﻟﻤﺘﺤﻜﻤﺔ ﻋﻠـﻰ اﻟـﺸﺒﻜﺔ اﻟﻤﺤﻠﻴـﺔ‬
‫اﻟﺮﺋﻴــﺴﻴﺔ‪ ،‬واﻻﺧﺮﻳﺤﺘــﻮى ﻋﻠــﻲ آــﻞّ اﻟﻤﺠــﺎﻻت اﻟﻤﺘﺤﻜﻤــﺔ ﻋﻠــﻰ اﻟــﺸﺒﻜﺔ‬
‫اﻟﻤﺤﻠﻴﺔ اﻟﺒﻌﻴﺪة‪.‬‬

‫ﻧﻘﻞ اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ‪Replication Transports‬‬


‫آﻞّ اﻹﺗﺼﺎﻻت ﺑﺪاﺧﻞ اﻟﺸﺒﻜﺔ ﺗﺘﻄﻠّﺐ ﻧﺎﻗﻞ ﻟﻠﻤﻌﻠﻮﻣﺎت‪ ،‬ﻧﻔـﺲ اﻟـﺸﻲء ﻳـﺼﺢّ‬
‫ﻋﻠــﻰ ﻣــﺮور اﻟﻨــﺴﺦ اﻟﻤﺘﻄــﺎﺑﻖ ﻟﻠــﺪﻟﻴﻞ اﻟﻨــﺸﻂ‪ ،‬هﻨــﺎك ﻧــﺎﻗﻠﻴﻦ ﻳــﺴﺘﻌﻤﻼن‬
‫ﻟﻤﻀﺎﻋﻔﺔ اﻟﺒﻴﺎﻧﺎت‬
‫‪(RPC) Remote Procedure Call .1‬‬
‫‪(SMTP) Simple Mail Transfer Protocol .2‬‬

‫‪49 © CBT EGYPT, Inc, 2005‬‬


Lab Setup
‫إﻋﺪاد اﻟﻤﺨﺘﺒﺮ‬

50 © CBT EGYPT, Inc, 2005


ِ ‫ﺑَﺪْء اﻟﻤﺨﺘﺒ‬
‫ﺮ‬
‫اﺣﺘﻴﺎﺟﺎﺗﻚ ﻣﻦ أﺟﻬﺰة اﻟﻜﻤﺒﻴﻮﺗﺮ‬

Item Minimum Recommended


Computer (3) PII 266 MHz (3) PII400 MHz or
greater 4th system

Memory 128 MB 256 MB


Hard Drive 4 GB 4 GB
Nic 1/machine 1/machine
Hubs 1 1
Network Cable (3) Cat 5 (3) Cat 5

‫ ﺑﻬـِﺎ‬Recommended ‫ﻧﺤﺜﻚ ﺑﻘﻮة ﻟﻠﺤﺼﻮل ﻋﻠﻲ ُآﻞّ اﻷﺟﻬﺰةِ اﻟﻤﻮﺻّﻰ‬


‫ن ﺗﻘـﻮم ﺑـﺸﺮاﺋﻬﺎ ﺑـﺴﻬﻮﻟﺔ أو اﻟﺤـﺼﻮل‬ ْ َ‫ﻦ أ‬
ُ ‫ ﻓﻤﻦ اﻟﻤﻤﻜِـ‬.‫ﻓﻲ اﻟﻘﺎﺋﻤﺔِ اﻟﺴﺎﺑﻘﺔ‬
،‫ و آـﻞ ﻣـﻨﻜﻢ ﺑﺎﻟﺘﺄآﻴـﺪ ﻟﺪﻳـﻪ ﺟﻬـﺎز‬، ‫ﻋﻠﻴﻬﺎ ﻋﻦ ﻃﺮﻳـﻖ ﺗﻜﻮﻳﻨـﻚ ﻟﻔﺮﻳـﻖ ﻋﻤـﻞ‬
. ‫ﻓﺒﺪون ﺗﺠﺮﺑﺔ ﺳﻴﻜﻮن ﻋﻤﻠﻚ هﺒﺎءا ﻣﻨﺜﻮرا‬

‫إﻋﺪادات و ﺗﻬﻴﺌﺔ اﻟﻜﻤﺒﻴﻮﺗﺮات‬

Computer 1 2 3
Number
Computer Name SRV1 SRV2 Client1
IP Address 172.10.1.201 172.10.1.202 172.10.1.1
OS W2K3 Server W2K3 Server Win XP Pro
Additional Active 4 GB HD/ SP2
Directory 2 GB System
DNS Partition.
SP1 SP1

51 © CBT EGYPT, Inc, 2005


‫واﻟﻴﻚ اﻟﺘﻔﺎﺻﻴﻞ‬
‫***ﻣﻼﺣﻈﻪ هﺎﻣﻪ***‬
‫ن ﺗَـﺴﺘﻌﻤﻞَ‬ ‫ﺐ أَ ْ‬
‫ن ﻳَﻜُﻮنَ ﻣﺘﺼﻼ ﺑﺸﺒﻜﺔ ﺣﻴـﺔ‪ ،‬أﻧـﺖ ﻳَﺠِـ ُ‬ ‫ﺐ أَ ْ‬
‫هﺬا اﻟﻤﺨﺘﺒﺮِ ﻻ ﻳَﺠِ ُ‬
‫ﻢ ﻳـﺘﻢ ﺗُﻮﺻَـﻴﻠْﻬﺎ ﺑﻬـﺬﻩ‬‫ﺖ ﺟﺰءَ ﻣﻦ ﺷـﺒﻜﺔ اﻟﻌﻤـﻞِ واﻟﺘـﻲ ﻟَـ ْ‬ ‫اﻷﺟﻬﺰة اﻟﺘﻲ ﻟَﻴﺴ ْ‬
‫اﻟﺸﺒﻜﺔ‪ ،‬ﺳﻲ ﺑـﻲ ﺗـﻲ اﻳﺠﻴﺒـﺖ‪ ، .‬ﻟَﻴـﺴَﺖ ﻣـﺴﺌﻮﻟﺔ ﻋـﻦ أيّ أﺿـﺮار ﺗﺤـﺪث‬
‫ﻧﺘﻴﺠﺔ اﻟﺘﻄﺒﻴﻖ اﻟﺨﻄﺄ‪.‬‬

‫اﻟﻜﻤﺒﻴﻮﺗﺮ اﻻول‪:‬‬
‫ﺳﻴَـــﺴﻤّﻲ ‪ SRV1‬وﻧﻈـــﺎم اﻟﺘـــﺸﻐﻴﻞ ﻋﻠﻴـــﻪ ﺳـــﻴﻜﻮن‬ ‫آﻤﺒﻴـــﻮﺗﺮ ‪َ 1‬‬
‫ن ﺗُﺮآّـﺐَ ﻋُﻠﻴـﺔَ ‪SP1‬‬ ‫ﺐ أَ ْ‬
‫‪. Windows Server 2003 Enterprise Edition‬ﻳَﺠِـ ُ‬
‫ﻞ‬
‫ن ﺗﺤـﺼ ْ‬ ‫ﻦ أَ ْ‬
‫ﻤﻜِ ُ‬
‫ﻟﻠﺘَﻔﺎدي أيّ ﻣﺸﺎآﻞ ﻏﻴﺮ ﻣﺘﻮﻗّﻌﺔ‪ .‬إذا ﻟﻢ ﻳﻜﻦ ﻋِ ْﻨﺪَكَ ﻧﺴﺨﺔ ُﻳ ْ‬
‫ﻋﻠــﻰ ﻧــﺴﺨﺔِ ﺗﻘﻴــﻴﻢِ‪ ،‬وآــﺬﻟﻚ ‪ SP1‬ﻣﺘــﻮﻓﺮ ُة ﻟﻠﺘﺤﻤﻴــﻞِ ﻋﻠــﻰ ﻣﻮﻗــﻊِ وﻳــﺐ‬
‫ﻣﺎﻳﻜﺮوﺳﻮﻓﺖِ‪.‬‬
‫اﻋﺪادات آﺮت اﻟﺸﺒﻜﺔ ‪ NIC‬ﺳﺘﻜﻮن ﺑﺎﻟﺸﻜﻞ اﻟﺘﺎﻟﻲ‪:‬‬
‫‪Static IP address : 172.10.1.201 .1‬‬
‫‪subnet mask : 255.255.0.0 .2‬‬
‫‪DNS preferred : 172.10.1.201 .3‬‬
‫اﻟﻜﻤﺒﻴﻮﺗﺮ اﻟﺜﺎﻧﻲ‪:‬‬
‫ن ﻧﺴﺨﺔ ﻣﺸﺎﺑﻪ ﻟﻜﻤﺒﻴﻮﺗﺮ ‪. 1‬‬ ‫آﻤﺒﻴﻮﺗﺮ ‪ 2‬ﺳﻴﺴﻤﻲ ‪ SRV2‬وﺳﻴﻜُﻮ ُ‬
‫اﻋﺪادات آﺮت اﻟﺸﺒﻜﺔ ‪ NIC‬ﺳﺘﻜﻮن ﺑﺎﻟﺸﻜﻞ اﻟﺘﺎﻟﻲ‪:‬‬
‫‪IP address : 172.10.1.202 .1‬‬
‫‪subnet mask : 255.255.0.0 .2‬‬
‫‪DNS preferred : 172.10.1.201 .3‬‬
‫اﻟﻜﻤﺒﻴﻮﺗﺮ اﻟﺜﺎﻟﺚ‪:‬‬
‫ﺳﻴﻜﻮن اﺳﻤﻪ ‪ ، Client 1‬اﻣﺎ ﻧﻈـﺎم اﻟﺘـﺸﻐﻴﻞ ﺳـﻴﻜﻮن ‪WIN‬‬
‫‪ ، XP Professional‬آﻤــﺎ اﻧــﻪ ﻳﺠــﺐ ان ﻳﻜــﻮن ﺗــﻢ اﻋــﺪاد ‪ SP2‬ﻋﻠــﻲ‬
‫اﻟﻜﻤﺒﻴــﻮﺗﺮ‪ ،‬ﺳﻴﻨــﻀﻢ هــﺬا اﻟﺠﻬــﺎز اﻟــﻲ ‪ Domain cbtegypt.com‬آﻤــﺎ‬
‫اﻧﻀﻢ ‪ SRV2‬وﻟﻜﻦ ﺳﻴﻨﻀﻢ آﻌﻀﻮ ﻓﻘﻂ ﻓﻲ اﻟﻤﺠﺎل ‪.‬‬
‫اﻋﺪادات آﺮت اﻟﺸﺒﻜﺔ ‪ NIC‬ﺳﺘﻜﻮن ﺑﺎﻟﺸﻜﻞ اﻟﺘﺎﻟﻲ‪:‬‬
‫‪IP address : 172.10.1.1 .1‬‬
‫‪subnet mask : 255.255.0.0 .2‬‬
‫‪DNS preferred : 172.10.1.201 .3‬‬

‫‪52 © CBT EGYPT, Inc, 2005‬‬


‫***ﻣﻼﺣﻈﻪ هﺎﻣﻪ***‬
‫ﺐ ﻋﻠﻴﻚ ان ﺗَﺨﺘﺒﺮَ ﻋﻤﻞ وﺻـﻼت اﻟـﺸﺒﻜﺔَ )ﺑﺎﺳـﺘﺨﺪام اﻣـﺮ ‪( PING‬‬ ‫ﻳَﺠِ ُ‬
‫ﻋﻠﻲ ُآﻞّ ﺟﻬﺎز آﻤﺒﻴﻮﺗﺮ ﻋﻠﻲ ﺷﺒﻜﺘِﻚَ ﻟﻜﻲ ُﺗ ْﺒﺪَُأ ﺑـﺸﻜﻞ ﺻـﺤﻴﺢ‪ ،‬ﻓﻘﻠﻴـﻞ ﻣـﻦ‬
‫اﻟﻮﻗﺖ ﻓﻲ اﻻﺧﺘﺒﺎر اﻻن ﺳﻴﻮﻓﺮ وﻗﺖ آﺜﻴﺮ ﻓﻴﻤﺎ ﺑﻌﺪ‪.‬‬

‫ﻣﺎذا ﺳﺘﺤﺘﺎج ﻟﺘﺜﺒﻴﺖ وﻳﻨﺪوز ‪2003‬‬


‫‪ .1‬اﺳﻄﻮاﻧﺔ وﻳﻨﺪوز ‪. Enterprise Edition 2003‬‬
‫‪ .2‬اﻋـﺪاد اﻟﺒﻴـﻮس ‪ BIOS‬ﻟﺘﻜـﻮن ﺑﺪاﻳـﺔ اﻻﻗـﻼع ‪First Boot‬‬
‫ﻣﻦ اﻟﺴﻲ دي روم ‪.‬‬

‫ﺗﺜﺒﻴﺖ وﻳﻨﺪوز ‪2003‬‬


‫‪ .1‬ﻗﻢ ﺑﺘﺸﻐﻴﻞ اﻟﻜﻤﺒﻴﻮﺗﺮ ﻣﻊ ﻣﻼﺣﻈﺔ وﺿﻊ اﺳﻄﻮاﻧﺔ اﻟﻮﻳﻨﺪوز ﻓﻲ اﻟﺴﻲ‬
‫دي روم ﺛﻢ راﻗﺐ ﻣﺎ ﻳﻌﺮض ﻋﻠﻲ ﺷﺎﺷﺔ اﻟﻜﻤﺒﻴﻮﺗﺮ ﻣﻦ ﻣﻔـﺎﺗﻴﺢ ﺣﺘـﻰ‬
‫ﺗﺪﺧﻞ ﻋﻠﻲ ﺷﺎﺷﺔ اﻋﺪادت اﻟﺒﻴﻮس ‪. Bios‬‬

‫‪53 © CBT EGYPT, Inc, 2005‬‬


‫‪ .2‬و ﺑﻌﺪ دﺧﻮﻟﻚ اﻟﻲ ﺷﺎﺷﺔ اﻋـﺪادت اﻟﺒﻴـﻮس ‪ ،‬ﻗـﻮم اﻻن ﺑﺘﺤﺪﻳـﺪ ﺑﺪاﻳـﺔ‬
‫اﻗﻼع اﻟﻜﻤﺒﻴﻮﺗﺮ ﻣﻦ اﻟﺴﻲ دي روم اوﻻ ‪.‬‬

‫‪ .3‬ﻗﻮم ﺑﺤﻔﻆ اﻻﻋﺪادات اﻟﺴﺎﺑﻘﺔ ﺛﻢ اﻟﺨﺮوج ﻣﻦ ﺷﺎﺷﺔ اﻻﻋﺪادت‬

‫‪54 © CBT EGYPT, Inc, 2005‬‬


‫‪ .4‬ﺳﻴﻘﻮم اﻟﻜﻤﺒﻴﻮﺗﺮ ﺑﺎﻋﺎدة اﻟﺘﺸﻐﻴﻞ ‪.‬‬
‫‪ .5‬ﺳــﻴﻌﺮض اﻟﻜﻤﺒﻴــﻮﺗﺮ ﻋﻠﻴــﻚ رﺳــﺎﻟﺔ ﺗــﺴﺄﻟﻚ ﺑﺎﻟــﻀﻐﻂ ﻋﻠــﻲ أي ﻣﻔﺘــﺎح‬
‫ﻟﻠﺪﺧﻮل اﻟﻲ ﺗﺜﺒﻴﺖ اﻟﻮﻳﻨﺪوز أو ﺳﻴﺪﺧﻞ اﺗﻮﻣﺎﺗﻴﻜﻴﺎ اﻟﻲ ﺗﺜﺒﻴﺖ اﻟﻮﻳﻨﺪوز‬
‫‪ .6‬ﺳﻴﻘﻮم اﻟﻮﻳﻨﺪوز ﺑﺘﺤﻤﻴﻞ آﺎﻓﺔ اﻟﻤﻠﻔﺎت اﻟﺘـﻲ ﺳـﻴﺤﺘﺎﺟﻬﺎ ﻓـﻲ ﻋﻤﻠﺒـﺔ‬
‫اﻟﺘﺜﺒﻴﺖ ﻣﻦ اﻻﺳﻄﻮاﻧﺔ اﻟﻲ اﻟﺬاآﺮة ‪.‬‬

‫‪55 © CBT EGYPT, Inc, 2005‬‬


‫‪ .7‬ﺗﻈﻬﺮ ﻟﻚ اﻻن ﺷﺎﺷﺔ ﻟﻠﺘﻨﺒﻴﻪ و ﺑﻬﺎ اﺧﺘﻴﺎرﻳﻦ ‪-:‬‬
‫‪ .a‬ﻟﻼﺳﺘﻤﺮار اﺿﻐﻂ ‪. Enter‬‬
‫‪ .b‬ﻟﻠﺨﺮوج ﻣﻦ اﻟﺘﺜﺒﻴﺖ اﺿﻐﻂ ‪Esc‬‬
‫و ﻻﺣﻆ ان اﻻﺧﺘﻴﺎرﻳﻦ ﺑﺄﻋﻠﻲ اﻟﺸﺎﺷﺔ ﻳﻜﻮﻧﺎن ﻓﻲ ﺻﻮرة ﻣﺨﺘﺼﺮة ﻓـﻲ‬
‫أﺳﻔﻞ اﻟﺸﺎﺷﺔ ﻓﻲ ﻣﺎ ﻳﺴﻤﻲ ﺑﺸﺮﻳﻂ اﻟﻤﻬﺎم‬

‫‪56 © CBT EGYPT, Inc, 2005‬‬


‫‪ .8‬ﺳﺘﻈﻬﺮ اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ و ﺑﻬﺎ ﺛﻼث ﺧﻴﺎرات ‪-:‬‬
‫‪ .a‬ﻟﺘﺜﺒﻴﺖ اﻟﻮﻳﻨﺪوز اﻻن اﺿﻐﻂ ‪. Enter‬‬
‫‪Recovery‬‬ ‫‪ .b‬ﻻﺻــﻼح وﻳﻨــﺪوز ﺑﺎﺳــﺘﺨﺪام ﻟﻮﺣــﺔ ﺗﺤﻜــﻢ اﻻرﺟــﺎع‬
‫‪ Console‬اﺿﻐﻂ ﻋﻠﻲ ﻣﻔﺘﺎح ‪. R‬‬
‫‪ .c‬ﻟﻠﺨﺮوج ﻣﻦ اﻟﺘﺜﺒﻴﺖ اﺿﻐﻂ ﻋﻠﻲ ﻣﻔﺘﺎح ‪. F3‬‬
‫ﻗﻢ ﺑﺎﻟﻀﻐﻂ ﻋﻠﻲ ﻣﻔﺘﺎح ‪ Enter‬ﻟﺘﺜﺒﻴﺖ وﻳﻨﺪوز ‪.‬‬

‫‪ .9‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻈﻬﺮ اﺗﻔﺎﻗﻴـﺔ ﺗـﺮﺧﻴﺺ اﻟﻮﻳﻨـﺪوز ‪ ،‬و ﺳـﻴﻈﻬﺮ ﻟـﻚ ﻓـﻲ‬
‫ﺷﺮﻳﻂ اﻟﻤﻬﺎم ﺑﺎﻻﺳﻔﻞ ﺛﻼث اﺧﺘﻴﺎرات ‪-:‬‬
‫‪ .a‬ﻣﻔﺘﺎح ‪ F8‬ﻟﻠﻤﻮاﻓﻘﺔ ﻋﻠﻲ اﻻﺗﻔﺎﻗﻴﺔ ‪.‬‬
‫‪ .b‬ﻣﻔﺘﺎح ‪ Esc‬ﻟﻌﺪم اﻟﻤﻮاﻓﻘﺔ ﻋﻠﻲ اﻻﺗﻔﺎﻗﻴﺔ‪ ,‬و ﺑﺎﻟﺘﺎﻟﻲ اﻟﺨﺮوج ﻣﻦ‬
‫اﻟﺘﺜﺒﻴﺖ ‪.‬‬
‫‪ .c‬ﻣﻔﺘﺎح ‪ Page Down‬ﻟﺘﺼﻔﺢ اﻻﺗﻔﺎﻗﻴﺔ ‪.‬‬
‫ﻗﻢ اﻵن ﺑﺎﻟﻀﻐﻂ ﻋﻠﻲ ﻣﻔﺘﺎح ‪ F8‬ﻟﻠﻤﻮاﻓﻘﺔ ﻋﻠﻲ اﻻﺗﻔﺎﻗﻴﺔ ‪.‬‬

‫‪57 © CBT EGYPT, Inc, 2005‬‬


‫اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻈﻬﺮ ﻟﻚ ﻣﺮﺑﻊ ﺑﻪ ﻣـﺎ ﻟـﺪﻳﻚ ﻣـﻦ أﻗـﺮاص ﺻـﻠﺒﺔ‬ ‫‪.10‬‬
‫‪ , HD‬وﻳﻜﻮن ﺑﻬﺎ ﺛﻼث اﺧﺘﻴﺎرات‪-:‬‬
‫‪ .a‬ﻟﺘﺜﺒﻴﺖ وﻳﻨﺪوز ﻋﻠﻲ اﻟﺒﻨﺪ اﻟﻤﺤﺪد ﻓﻲ اﻟﻘﺎﺋﻤﺔ )ﺑـﺪاﺧﻞ اﻟﻤﺮﺑـﻊ(‬
‫اﺿﻐﻂ ﻋﻠﻲ ﻣﻔﺘﺎح ‪. Enter‬‬
‫‪ .b‬ﻻﻧﺸﺎء ﺟﺰء ﻣﻦ اﻟﻤﺴﺎﺣﺔ ﻏﻴﺮ اﻟﻤﺠﺰﺋﺔ اﺿﻐﻂ ﻋﻠـﻲ ﻣﻔﺘـﺎح ‪، C‬‬
‫ﻣﻊ ﻣﻼﺣﻈﺔ ان هﺬا اﻻﺧﺘﻴﺎر ﻻ ﻳﻤﻜـﻦ اﺳـﺘﻌﻤﺎﻟﻪ اﻻ ﻓـﻲ وﺟـﻮد‬
‫ﻣﺴﺎﺣﺔ ﻏﻴﺮ ﻣﺠﺰﺋﺔ ‪. Unpartitioned Space‬‬
‫‪ .c‬ﻻﻟﻐﺎء اﻟﺠﺰء اﻟﻤﺤﺪد اﺿﻐﻂ ﻋﻠﻲ ﻣﻔﺘﺎح ‪ ، D‬ﻣﻊ ﻣﻼﺣﻈﺔ ان هﺬا‬
‫اﻻﺧﺘﻴﺎر ﻻ ﻳﻤﻜـﻦ اﺳـﺘﺨﺪاﻣﺔ اﻻ ﻓـﻲ وﺟـﻮد ﻣـﺴﺎﺣﺔ ﻣﺠﺰﺋـﺔ و‬
‫ﻣﺤﺪدة ﺑﺎﻟﻔﻌﻞ ‪.‬‬
‫ﻗﻢ ﺑﺎﻟﻀﻐﻂ ﻋﻠـﻲ ﻣﻔﺘـﺎح ‪ Enter‬ﻟﺘﺜﺒﻴـﺖ وﻳﻨـﺪوز ﻋﻠـﻲ اﻟﻤـﺴﺎﺣﺔ ﻏﻴـﺮ‬
‫اﻟﻤﺠﺰﺋﺔ اﻟﻤﺤﺪدة أﻣﺎﻣﻚ ﺣﺘﻲ ﻳﺘﻢ ﺗﺠﺰﺋﺘﻬﺎ ‪.‬‬

‫‪58 © CBT EGYPT, Inc, 2005‬‬


‫اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻈﻬـﺮ ﻟـﻚ رﺳـﺎﻟﺔ ﺑﺄﻧـﻪ ﻳﺠـﺐ ﻋﻠﻴـﻚ ان ﺗﻬﻴـﺊ‬ ‫‪.11‬‬
‫‪ Formatted‬هﺬا اﻟﺠﺰء اﻟﺬي ﻗﻤـﺖ ﺑﺘﺠﺰﺋﺘـﻪ‪ ،‬و ﺳـﻴﻜﻮن اﻣﺎﻣـﻚ ارﺑﻌـﺔ‬
‫اﺧﺘﻴﺎرات ‪-:‬‬
‫‪ .a‬ﺗﻬﻴﺌﺔ اﻟﺠﺰء ﺑﺎﺳﺘﺨﺪام ﻧﻈـﺎم ﻣﻠﻔـﺎت ‪) NTFS‬ﺳـﻴﺘﻢ ﻓـﻲ وﻗـﺖ‬
‫اﺳﺮع(‪.‬‬
‫‪ .b‬ﺗﻬﻴﺌﺔ اﻟﺠـﺰء ﺑﺎﺳـﺘﺨﺪام ﻧﻈـﺎم ﻣﻠﻔـﺎت ‪) FAT‬ﺳـﻴﺘﻢ ﻓـﻲ وﻗـﺖ‬
‫اﺳﺮع(‪.‬‬
‫‪ .c‬ﺗﻬﻴﺌﺔ اﻟﺠﺰء ﺑﺎﺳﺘﺨﺪام ﻧﻈﺎم ﻣﻠﻔﺎت ‪. NTFS‬‬
‫‪ .d‬ﺗﻬﻴﺌﺔ اﻟﺠﺰء ﺑﺎﺳﺘﺨﺪام ﻧﻈﺎم ﻣﻠﻔﺎت ‪. FAT‬‬
‫اذا اردت اﻻﺳﺘﻤﺮار ﺣﺪد ﻧﻮع اﻟﺘﻬﻴﺌﺔ اﻟﺬي ﺗﺮﻳﺪﻩ ﺛﻢ ﻗﻢ ﺑﺎﻟـﻀﻐﻂ ﻋﻠـﻲ‬
‫ﻣﻔﺘــﺎح ‪ ، Enter‬و اذا اردت اﻟﻐــﺎء اﻟﺘﻬﻴﺌــﺔ ﻻي ﺧﻄــﺄ ﻳــﺴﺘﻮﺟﺐ اﻟﺮﺟــﻮع‬
‫اﻟﻲ اﻟﺨﻄﻮة اﻟﺴﺎﺑﻘﺔ اﺿﻐﻂ ﻋﻠﻲ ﻣﻔﺘﺎح ‪. Esc‬‬

‫ﻗــﻢ اﻻن ﺑﺘﺤﺪﻳــﺪ ﻧﻈــﺎم ﻣﻠﻔــﺎت ‪ NTFS‬اﻻﺧﺘﻴــﺎر اﻻﺳــﺮع‪ ،‬و ذﻟــﻚ ﻟﻜــﻲ‬
‫ﺗﺴﺘﻄﻴﻊ ﺗﺜﺒﻴﺖ و ﺗﺮآﻴﺐ آﺎﻓﺔ اﻟﺒـﺮاﻣﺞ ﻋﻠـﻲ اﻟﻮﻳﻨـﺪوز ﺣﻴـﺚ ان ﻧﻈـﺎم‬
‫ﻣﻠﻔﺎت ‪ NTFS‬ﻣﻦ ﻣﺘﻄﻠﺒﺎت اﻟﻌﺪﻳﺪ ﻣﻦ اﻟﺒﺮاﻣﺞ اﻟﺘﻲ ﺗﺤﺘﺎج ﺗﺜﺒﻴﺘﻬﺎ ﺑﻌـﺪ‬
‫ﺗﺜﺒﻴﺖ وﻳﻨﺪوز ‪.2003‬‬

‫‪59 © CBT EGYPT, Inc, 2005‬‬


‫ﺳﻴﻘﻮم وﻳﻨﺪوز اﻵن ﺑﺘﻬﻴﺌﺔ اﻟﺠﺰء اﻟﺬي ﻗﻤﺖ ﺑﺘﺠﺰﺋﺘـﺔ ﻣـﻦ ﻗﻴـﻞ‬ ‫‪.12‬‬
‫ﺑﻨﻈﺎم ‪. NTFS‬‬

‫ﻳﻘﻮم وﻳﻨﺪوز ﺑﻨﺴﺦ آﺎﻓﺔ اﻟﻤﻠﻔﺎت اﻟﻲ اﻟﺠﺰء اﻟﺬي ﻗﻤﺖ ﺑﺘﻬﻴﺌﺘﻪ‬ ‫‪.13‬‬
‫اﻟﻤﺴﻤﻲ ‪. C:‬‬

‫‪60 © CBT EGYPT, Inc, 2005‬‬


‫ﺳﻴﻘﻮم وﻳﻨﺪوز ﺑﺎﻋﺎدة ﺗﺸﻐﻴﻞ اﻟﺠﻬﺎز ‪.‬‬ ‫‪.14‬‬

‫وﻻول ﻣﺮة ﺳﺘﻈﻬﺮ ﻟﻚ اﻟﻮاﺟﻪ اﻟﺠﺮاﻓﻴـﻚ ﻟﻮﻳﻨـﺪوز اﻟﺘـﻲ ﺳـﻴﻜﻮن‬ ‫‪.15‬‬


‫ﺑﻬﺎ ﺧﻤﺲ ﻧﻘﺎط ﻟﺨﻤﺲ ﻣﺮاﺣﻞ ‪-:‬‬
‫‪ .a‬ﺗﺠﻤﻴﻊ اﻟﻤﻌﻠﻮﻣﺎت‬
‫‪ .b‬اﻟﺘﺤﺪﻳﺚ اﻟﺪﻳﻨﺎﻣﻴﻜﻰ‬
‫‪ .c‬اﻻﻋﺪاد ﻟﻠﺘﺜﺒﻴﺖ‬

‫‪61 © CBT EGYPT, Inc, 2005‬‬


‫‪ .d‬ﺗﺮآﻴﺐ وﻳﻨﺪوز‬
‫‪ .e‬اﻧﻬﺎء ﻋﻤﻠﻴﺔ اﻟﺘﺮآﻴﺐ‬
‫و ﺳﻴﻜﻮن اﻟﺜﻼث اﻟﻨﻘﺎط اﻻوﻟﻲ ﻗﺪ اﻧﺘﻬﺖ‪ ،‬و ﺳﻴـﺸﺮع اﻟﻜﻤﺒﻴـﻮﺗﺮ ﻓـﻲ‬
‫اﻟﻤﺮﺣﻠﺔ اﻟﺮاﺑﻌﺔ ‪.‬‬

‫ﻣﺎ ﻋﻠﻴﻚ اﻻن ﺳﻮي اﻻﻧﺘﻈﺎر ﺣﺘﻲ ﺗﻈﻬﺮ ﺷﺎﺷﺔ اﻋﺪادات اﻟﻠﻐـﺔ‬ ‫‪.16‬‬
‫‪ ،‬و ﺣﻴﻦ ﺗﻈﻬﺮ ﻻ ﺗﻘﻢ ﺑﺘﻐﻴﺮ أي ﺷﺊ ﺑﻬﺎ‪ ،‬و اﺿﻐﻂ ﻋﻠﻲ ﻣﻔﺘﺎح ‪. Next‬‬

‫‪62 © CBT EGYPT, Inc, 2005‬‬


‫اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺧﺎﺻﺔ ﺑﻤﻌﻠﻮﻣﺎت ﺷﺨﺼﻴﺔ‪ ،‬ﻗﻢ ﺑﻜﺘﺎﺑـﺔ اﺳـﻤﻚ‬ ‫‪.17‬‬
‫ﺛﻢ اﺿﻐﻂ ﻋﻠﻲ ﻣﻔﺘﺎح ‪. Next‬‬

‫‪63 © CBT EGYPT, Inc, 2005‬‬


‫ﺗﻈﻬﺮ ﻟﻚ اﻻن ﺷﺎﺷﺔ ادﺧﺎل ﻣﻔﺘـﺎح اﻟﻤﻨـﺘﺞ‪ ،‬ﻓﻘـﻢ ﺑﺎدﺧﺎﻟـﺔ ﺛـﻢ‬ ‫‪.18‬‬
‫اﺿﻐﻂ ﻋﻠﻲ ﻣﻔﺘﺎح ‪.Next‬‬

‫‪64 © CBT EGYPT, Inc, 2005‬‬


‫اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻈﻬﺮ ﻟﻚ ﺧﻴﺎران اﻟﺘﺮﺧﻴﺺ ﻟﻌﻤﻼﺋـﻚ ‪Two‬‬ ‫‪.19‬‬
‫‪، Licensing Options For Your Clients‬‬
‫ﺳﻴﺎﺳﺔ اﻟﺘﺮﺧﻴﺺ ﻟﺨﺎدم وﻳﻨﺪوز ‪ 2003‬ﺗﻘﺪم رﺧﺼﺘﻴﻦ ﻣﺘﻤﻴّﺰﺗﻴﻦ‪" :‬ﻟﻜﻞّ‬
‫ﻣﻘﻌــﺪ ‪ " per seat‬أو" ﻟﻜــﻞّ ﺧــﺎدم ‪ ، " per server‬ﻓﺮﺧــﺼﺔ اﻟﺨــﺎدم ﺗﻜــﻮن‬
‫ﻣﻄﻠﻮﺑﺔ ﻟﺤﻘّﻮق ﺗﺸﻐﻴﻞ ﺑﺮﻧـﺎﻣﺞ اﻟﺨـﺎدم ﻋﻠـﻰ ﻧﻈـﺎم ﻣﻌـﻴﻦ ‪ ،‬ﻓﻜـﻼ اﻟﺨﻴـﺎران‬
‫ﻳﺘﻄﻠﺐ أﻳﻀﺎ ﺷﺮاء رﺧﺼﺔ دﺧﻮل اﻟﻌﻤﻴـﻞ ‪ Client Access License‬ﻟﻜـﻰ ﻳـﺼﻞ‬
‫اﻟﻌﻤﻴﻞ اﻟﻰ ﺧﺎدم ﻣﻌﻴﻦ ‪.‬‬

‫‪ (a‬رﺧﺼﺔ ﻟﻜﻞ ﻣﻘﻌﺪ ‪Per Seat Licensing‬‬


‫ﺣﻴــﺚ ان رﺧــﺼﺔ آــﻞ ﻣﻘﻌــﺪ ﻣﺮﺗﺒﻄــﺔ ﺑﺮﺧــﺼﺔ وﺻــﻮل اﻟﻌﻤﻴــﻞ ‪Client‬‬
‫‪ Access License‬ﻣﻊ آﻤﺒﻴﻮﺗﺮ ﻣﺤﺪد ‪ ،‬ﻓﻜﻤﺒﻴﻮﺗﺮات اﻟﻌﻤﻼء ﻳﺴﻤﺢ ﻟﻬـﺎ‬
‫ﺑﺎﻟــﺪﺧﻮل إﻟــﻰ ﺧــﺎدم وﻳﻨــﺪوز ‪ 2003‬ﻋﻠــﻰ اﻟــﺸﺒﻜﺔ ‪ ،‬ﻃﺎﻟﻤــﺎ ان آــﻞ‬
‫آﻤﺒﻴﻮﺗﺮ ﻋﻤﻴﻞ ﻣﺮﺧﺺ ﺑﺮﺧﺼﺔ وﺻـﻮل ﻋﻤﻴـﻞ ‪Client Access License‬‬
‫ﻣﻼﺋﻤــﺔ ‪ ،‬ﻓــﻨﻤﻂ آــﻞ ﻣﻘﻌــﺪ ﻣﻨﺎﺳــﺐ ﻟﻠــﺸﺮآﺎت اﻟﻜﺒﻴــﺮة اﻟﺘــﻲ ﻳﺘــﺼﻞ‬
‫ﻣﺴﺘﺨﺪﻣﻮهﺎ ﺑﺄآﺜﺮ ﻣﻦ ﺧﺎدم ‪.‬‬

‫‪65 © CBT EGYPT, Inc, 2005‬‬


‫‪ (b‬رﺧﺼﺔ ﻟﻜﻞ ﺧﺎدم ‪Per Server Licensing‬‬
‫ﻣﺮﺗﺒﻄــﺔ اﻳــﻀﺎ ﺑﺮﺧــﺼﺔ وﺻــﻮل ﻋﻤﻴــﻞ ﻣــﻊ ﺧــﺎدم ﻣﺤــﺪد‪ ،‬وهــﺬا اﻟﺨﻴــﺎر‬
‫ﻳــﺴﻤﺢ ﺑﺮﺧــﺼﺔ اﻹﺳــﺘﺨﺪام اﻟﻤﺘــﺰاﻣﻦ ﺑﻤﻌﻨــﻰ اﻧــﻪ ﻟــﻮ ﻗ ـﺮّر اﺻــﺤﺎب‬
‫اﻟﺸﺮآﺎت أن ﻳﺴﺘﺨﺪﻣﻮا اﻟﺨﺎدم ﻓﻲ ﻧﻤﻂ ‪ ، Per Server‬ﻓﻔـﻰ هـﺬﻩ‬
‫اﻟﺤﺎﻟﺔ ﻳﺠﺐ أن ﻳﻜﻮن ﻟﺪﻳﻬﻢ ﻋﻠﻰ اﻷﻗﻞ ﻋﺪد ﻣﻦ رﺧﺺ وﺻﻮل اﻟﻌﻤﻴـﻞ‬
‫إﻟــﻰ ذﻟــﻚ اﻟﺨــﺎدم ﻟﻜــﻰ ﺗــﺘﻼﺋﻢ ﻣــﻊ اﻟﻌــﺪد اﻷﻗــﺼﻰ ﻟﻠﻌﻤــﻼء اﻟــﺬﻳﻦ‬
‫ﺳﻴﺘﺼﻠﻮا ﺑﺬﻟﻚ اﻟﺨﺎدم ﻓـﻲ ﻧﻔـﺲ اﻟﻠﺤﻈـﺔ ‪ ،‬ﻓﻴﺨـﺼّﺺ اﻟﺨـﺎدم رﺧـﺺ‬
‫وﺻﻮل زﺑﻮن ‪ Client Access Licenses‬ﺑـﺸﻜﻞ ﻣﺆﻗـﺖ إﻟـﻰ آﻤﺒﻴـﻮﺗﺮات‬
‫اﻟﻌﻤﻼء ‪ ،‬ﻓﻠـﻴﺲ هﻨـﺎك رﺧـﺼﺔ وﺻـﻮل زﺑـﻮن داﺋﻤـﺔ ﻣﺮﺗﺒﻄـﺔ ﺑﻜﻤﺒﻴـﻮﺗﺮ‬
‫ﻋﻤﻴﻞ ﻣﺤﺪد ﻓﺮﺧﺺ وﺻﻮل اﻟﻌﻤﻴﻞ ﺗﻘﺪر ﺑﺄﻗﺼﻰ ﻋـﺪد ﻟﻠﻌﻤـﻼء اﻟـﺬﻳﻦ‬
‫ﺳﻴﺘﺼﻠﻮا ﺑﻪ ﻓﻰ أي ﻟﺤﻈﺔ واﺣﺪة‪ ،‬وﺗﺤﺖ هـﺬا اﻻﺧﺘﻴـﺎر ‪ ،‬ﻳﺤـﺪد ﻣـﺪﻳﺮ‬
‫اﻟﺸﺒﻜﺔ ﻋﺪد رﺧﺺ وﺻﻮل اﻟﻌﻤﻴﻞ اﻟﺘـﻰ ﺳـﺘﻄﺒﻖ ﻋﻠـﻰ اﻟﺨـﺎدم اﺛﻨـﺎء‬
‫ﻋﻤﻠﻴﺔ اﻟﺘﺜﺒﺖ ‪ ،‬ﻓﻬﺬا اﻟـﻨﻤﻂ ‪ per server‬ﻣﻨﺎﺳـﺐ ﻟﻠـﺸﺮآﺎت اﻟـﺼﻐﻴﺮة‬
‫اﻟﺘﻲ ﻳﺘﺼﻞ ﻣﺴﺘﺨﺪﻣﻴﻬﺎ ﺑﺨﺎدم واﺣﺪ ‪.‬‬

‫ﻟﺬا ﻗﻢ ﺑﺎﺧﺘﻴﺎر ‪ Per server‬ﻣﻊ ﺗﺤﺪﻳـﺪ ‪ 250‬ﺗـﺮﺧﻴﺺ ﺛـﻢ اﺿـﻐﻂ ﻣﻔﺘـﺎح‬


‫‪. Next‬‬

‫‪66 © CBT EGYPT, Inc, 2005‬‬


‫اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻈﻬﺮ ﻟﻚ اﺧﺘﻴﺎر اﺳﻢ اﻟﻜﻤﺒﻴﻮﺗﺮ ‪ ،‬ادﺧـﻞ ‪SRV1‬‬ ‫‪.20‬‬
‫اﻣـﺎم ﺣﻘـﻞ ‪ ، Computer Name‬و ادﺧـﻞ اﻟﺤـﺮف ‪ a‬ﻓـﻰ ﺣﻘـﻞ آﻠﻤـﺔ‬
‫اﻟﺴﺮ ‪ password‬ﻟﻠﻤﺪﻳﺮ ‪ administrator‬ﻣـﻊ اﻋـﺎدة آﺘﺎﺑﺘﻬـﺎ ﻣـﺮة ‪ ،‬ﺛـﻢ‬
‫اﺿﻐﻂ ﻋﻠﻲ ﻣﻔﺘﺎح ‪. Next‬‬

‫‪67 © CBT EGYPT, Inc, 2005‬‬


‫ﺳــﺘﻈﻬﺮ ﻟــﻚ ﺷﺎﺷــﺔ ﺻــﻐﻴﺮة ﺗﺨﺒــﺮك ﺑــﺄن آﻠﻤــﺔ اﻟــﺴﺮ اﻟﺘــﻲ‬ ‫‪.21‬‬
‫ادﺧﻠﺘﻬﺎ ﻻ ﺗﺘﻘﺎﺑﻞ ﻣﻊ ﻣﻌﺎﻳﻴﺮ آﻠﻤﺎت اﻟﺴﺮ اﻟﻘﻮﻳﺔ آﻮﻧﻬﺎ ﺣﺮف واﺣﺪ ‪ ،‬و‬
‫ﺗﺤﺜﻚ ﺑﺎﺳﺘﺨﺪام آﻠﻤﺔ ﺳﺮ ﺗﺘﻘﺎﺑﻞ ﻣﻊ اول ﺧﻴﺎران ﻣﻦ اﻟﺨﻴﺎرات اﻟﺘﺎﻟﻴﺔ‬
‫‪ ،‬آﻤﺎ اﻧﻪ ﻳﻤﻜﻨﻚ ﺗﺤﺪﻳﺪ آﻠﻤﺔ اﻟﺴﺮ ﻳﺘﻮﻓﺮ ﺑﻬﺎ ﻋﻠﻲ اﻻﻗـﻞ ﺛﻼﺛـﺔ ﻣـﻦ‬
‫اﻻﺧﺘﻴﺎرات اﻟﺘﺎﻟﻴﺔ ‪-:‬‬
‫‪ .a‬ﻋﻠﻲ اﻻﻗﻞ ﺗﻜﻮن ﻣﻜﻮﻧﺔ ﻣﻦ ﺳﺘﺔ أﺣﺮف ‪.‬‬
‫‪ .b‬ﻻ ﺗﺤﺘﻮي ﻋﻠﻲ آﻠﻤﺔ ‪ Administrator‬أو ‪. Admin‬‬
‫‪ .c‬ﺗﺤﺘﻮي ﻋﻠﻲ اﻟﺤﺮوف اﻟﻜﺒﻴﺮة ﻣﺜﻞ ‪. A,B,C‬‬
‫‪ .d‬ﺗﺤﺘﻮي ﻋﻠﻲ اﻟﺤﺮوف اﻟﺼﻐﻴﺮة ﻣﺜﻞ ‪. a,b,c‬‬
‫‪ .e‬ﺗﺤﺘﻮي ﻋﻠﻲ أرﻗﺎم ﻣﺜﻞ ‪. 0,1,2‬‬
‫‪ .f‬ﺗﺤﺘﻮي ﻋﻠﻲ رﻣﻮز ﻣﺜﻞ ~‪. #,&,‬‬
‫ﺛﻢ ﺗﺴﺄﻟﻚ هﺬﻩ اﻟﺸﺎﺷﺔ ﻣﻦ أﻧﻚ ﻣﺘﺄآﺪ و ﺗﺮﻳـﺪ اﻻﺳـﺘﻤﺮار ﻣـﻊ آﻠﻤـﺔ‬
‫اﻟﺴﺮ هﺬﻩ ‪ ،‬ﻓﻘﻢ ﺑﺎﻟﻀﻐﻂ ﻋﻠﻲ ‪.Yes‬‬

‫‪68 © CBT EGYPT, Inc, 2005‬‬


‫اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻈﻬﺮ اﻋﺪادات اﻟﻮﻗﺖ و اﻟﺘﺎرﻳﺦ ﻟﺬا ﺣـﺪد اﻟﻮﻗـﺖ‬ ‫‪.22‬‬
‫و اﻟﺘﺎرﻳﺦ ﺛﻢ اﺿﻐﻂ ﻣﻔﺘﺎح ‪. Next‬‬

‫‪69 © CBT EGYPT, Inc, 2005‬‬


‫اﻟــﺸﺎﺷﺔ اﻟﺘﺎﻟﻴــﺔ ﺗﻈﻬــﺮ اﻋــﺪادات اﻟــﺸﺒﻜﺔ‪ ،‬اﺧﺘــﺮ ‪ Typical‬ﺛــﻢ‬ ‫‪.23‬‬
‫اﺿﻐﻂ ‪.Next‬‬

‫‪70 © CBT EGYPT, Inc, 2005‬‬


‫ﺳﻴﻘﻮم اﻟﻮﻳﻨﺪوز ﺑﺎﻋﺎدة اﻟﺘﺸﻐﻴﻞ ‪.‬‬ ‫‪.24‬‬
‫ﻗــﻢ ﺑﺎﻟــﻀﻐﻂ ﻋﻠــﻲ ﻣﻔﺘــﺎح ‪ Ctrl+Alt+Del‬ﻣﻌــﺎ ﻟﻠــﺪﺧﻮل اﻟــﻲ‬ ‫‪.25‬‬
‫اﻟﻮﻳﻨﺪوز ‪.‬‬

‫‪71 © CBT EGYPT, Inc, 2005‬‬


72 © CBT EGYPT, Inc, 2005
‫اﻟﻤﺴﺘﺨﺪﻣﻮن و اﻟﻤﺠﻤﻮﻋﺎت ﻓﻲ اﻟﺪوﻣﻴﻦ‬
Domain Users & Groups

Lab 1

First Name Last Name User Name Password OU


Hany Wageeh hwageeh h User
Mohamed Mahran mmahran m User

Lab 2

First Name Last Name User Name Password OU


Mohamed Ismail mismail m CA Æ
Accounting
Mootaz Ali mali m CA Æ
Marketing
Ahmed Helmy ahelmy a CA Æ Sales
Mohamed Hassan mhassan m CA Æ
Accounting
Sameh Lotfy slotfy s CA Æ
Marketing
Mohamed Saleh msaleh m CA Æ
Marketing
Zayed khater zkhater z KW Æ Sales
Amal Hegazy ahegazy a KW Æ
Accounting
Hanan Shamkh hshamekh h KW Æ
Accounting
Hany Wageeh hwageeh h KW Æ
Marketing

73 © CBT EGYPT, Inc, 2005


Lab 3

First Name Last Name User Name Password OU


Hany Wageeh hwageeh h KW Æ
Marketing
Mohamed Ismail mismail m CA Æ
Accounting
Mohamed Saleh msaleh m CA Æ
Marketing

74 © CBT EGYPT, Inc, 2005


‫‪Lab 1‬‬
‫ﻣﺨﺘﺒﺮ ‪1‬‬
‫اﻧﺸﺎء ﻣﺠﺎل اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﻟﺸﺮآﺔ ﺳﻲ ﺑﻲ‬
‫ﺗﻲ اﻳﺠﻴﺒﺖ‬

‫‪Creating an Active Directory Domain for‬‬


‫‪CBT Egypt, Inc.‬‬

‫ﺳﻮف ﺗﺘﻌﻠﻢ اﻷﺗﻲ ﻓﻲ هﺬا اﻟﻤﻌﻤﻞ ‪-:‬‬

‫اﻋﺪاد و ﺗﺜﺒﻴﺖ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪Active Directory‬‬ ‫‪.1‬‬


‫ﺗﻬﻴﺌــﺔ ‪ Configure‬و اﺧﺘﺒــﺎر ﻧﻈــﺎم اﺳــﻢ اﻟﻤﺠــﺎل ‪ DNS‬ﻟﻠــﺪﻟﻴﻞ‬ ‫‪.2‬‬
‫اﻟﻨﺸﻂ‬
‫اﻧﻀﻤﺎم اﻟﻌﻤﻼء ‪ Clients‬و اﻟﺨﻮادم ‪ Servers‬ﺑﺎﻟﻤﺠﺎل ‪Domain‬‬ ‫‪.3‬‬
‫اﺿـــﺎﻓﺔ ﻣﺠـــﺎﻻت ﻣﺘﺤﻜﻤـــﺔ ‪ Domain Controllers‬اﺿـــﺎﻓﻴﺔ‬ ‫‪.4‬‬
‫ﻟﻠﻤﺠﺎل‬
‫اﺧﺘﺒــﺎر اﻟﻨــﺴﺦ اﻟﻤﺘﻄــﺎﺑﻖ ‪ Replication‬ﻟﻠــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ﺑــﻴﻦ‬ ‫‪.5‬‬
‫اﻟﻤﺠﺎﻻت اﻟﻤﺘﺤﻜﻤﺔ‬

‫‪75 © CBT EGYPT, Inc, 2005‬‬


‫ﺳﻴﻨﺎرﻳﻮ ــ اﻟﺠﺰء اﻷول‬
‫ﺳﻲ ﺑﻲ ﺗﻲ اﻳﺠﻴﺒـﺖ ‪ ، .‬ﺷـﺮآﺔ ﻣﻘـﺎوﻻت ﻋﺎﻟﻤﻴـﺔ ﻣﻘﺮهـﺎ اﻟﺮﺋﻴـﺴﻲ‬
‫واﻗﻊ ﻓﻲ اﻟﻘﺎهﺮة آﻤﺎ ان ﻟﺪﻳﻬﺎ ﻓﺮع اﺧﺮ ﻓﻲ اﻟﻜﻮﻳـﺖ‪ ،‬ﻣﻜﺘـﺐ اﻟﻘـﺎهﺮة ﻳﻮﺟـﺪ‬
‫ﺑﻪ ﺣﺎﻟﻴﺎً ﻋﺪد ‪ 5‬ﺳﻴﺮﻓﺮ ُآﻞّ ﻣـﻨﻬﻢ ﻣـﺸﻐﻞ ﻋﻠﻴـﻪ ‪ Windows Server 2003‬و‬
‫ﻋﺪد ‪ Workstation 200‬ﻣﺤﻄﺔ ﻋﻤﻞ ﻓﺮﻋﻴﺔ‪ُ ،‬آﻞّ ﻣﻨﻬﺎ ﻣﺸﻐﻞ ﻋﻠﻴـﻪ وﻧـﺪووز‬
‫‪XP Professional SP2‬و هﻢ ﻣﺘﺼﻠﻮنَ ﺑﺎﻹﻧﺘﺮﻧﺖِ ﺑﺎﺳﺘﺨﺪام ﺧﻂ ‪ DSL‬ﺑﺴﺮﻋﺔ‬
‫‪ ، Mbps 1.544‬آﻤﺎ اﻧﻬﻢ ﻳﺴﺘﺨﺪﻣﻮن ﺧﺎدم ‪ MS ISA Server‬ﺑﺮﻧﺎﻣﺞ ﺣﻤﺎﻳـﺔ‬
‫ﻳَﺤْﻤﻲ اﻟﺸﺒﻜﺔَ اﻟﺪاﺧﻠﻴﺔَ ‪.‬‬
‫اﻣﺎ ﺑﺎﻟﻨﺴﺒﺔ ﻟﻔﺮع اﻟﻜﻮﻳﺖ ﻓﻴﻮﺟـﺪ ﺑـﻪ ﻋـﺪد ﻋـﺪد ‪ 5‬ﺳـﻴﺮﻓﺮ آُـﻞّ ﻣـﻨﻬﻢ‬
‫ﻣـﺸﻐﻞ ﻋﻠﻴـﻪ ‪ Windows Server 2003‬و ﻋـﺪد ‪ Workstation 70‬ﻣﺤﻄـﺔ‬
‫ﻋﻤﻞ ﻓﺮﻋﻴـﺔ‪ ،‬آُـﻞّ ﻣﻨﻬـﺎ ﻣـﺸﻐﻞ ﻋﻠﻴـﻪ وﻧـﺪووز ‪ XP Professional SP2‬و هـﻢ‬
‫ﻣﺘﺼﻠﻮنَ ﺑﺎﻹﻧﺘﺮﻧﺖِ ﺑﺎﺳﺘﺨﺪام ﺧﻂ ‪ DSL‬ﺑـﺴﺮﻋﺔ )‪ ، Mbps) 1.000‬آﻤـﺎ اﻧﻬـﻢ‬
‫ﻳــﺴﺘﺨﺪﻣﻮن ﺧــﺎدم( ‪ MS ISA Server‬ﺑﺮﻧــﺎﻣﺞ ﺣﻤﺎﻳــﺔ( ﻳَﺤْﻤــﻲ اﻟــﺸﺒﻜﺔَ‬
‫اﻟﺪاﺧﻠﻴﺔَ ‪.‬‬
‫إنّ اﻟﻤﻮﻗﻌﻴﻦ ﻣُﺮَﺗﺒِﻄﺎن ﺳﻮﻳﺎ ﻋﻦ ﻃﺮﻳـﻖ ‪ VPN‬ﺻـﻤﻤﺖ ﺑـﻴﻦ ‪ ISA Server‬ﻓـﻲ‬
‫آﻼ اﻟﺠﺎﻧﺒﻴﻦ ﻋﺒﺮ اﻻﻧﺘﺮﻧﺖ‪.‬‬

‫ﻤﺴَﺎﻋَﺪَﺗﻬﺎ ﻓﻲ ﺗﻨﻔﻴـﺬ و ﺗﻄﺒﻴـﻖ‬‫ﺷﺮآﺔ ﺳﻲ ﺑﻲ ﺗﻲ اﻳﺠﻴﺒﺖ ﺗﻌﺎﻗﺪت ﻣﻌﻚ ﻟﻠ ُ‬


‫‪ Windows 2003 Domain‬ﻣﺠﺎل وﻳﻨﺪوز ‪ 2003‬اﻟﺠﺪﻳﺪ ‪ ،‬أﻧﺖ اﻻن ﻗﺪ أﻋﻄﻴـﺖَ‬
‫ﻣﻬﻤّﺔَ ﺗﺜﺒﻴﺖ و ﺗَﺮآﻴﺐ ‪ Domain Controller‬ﻣﺠﺎل ﻣﺘﺤﻜﻢ ﻋﻠﻰ ﺷﺒﻜﺔِ اﻟﻔﺮع‬
‫اﻟﺮﺋﻴﺴﻲ ) اﻟﻘـﺎهﺮة( ‪ ،‬اﻟـﺬي ﺳَـﻴﺜﺒﺖ ﻋﻠﻴـﺔ ‪ Active Directory‬دﻟﻴـﻞ ﻧـﺸﻂ‬
‫آﻤﺎ ﺳﺘﻨﺸﺊ ﻣﺠﺎل ﺟﺪﻳﺪ ﻟﺴﻲ ﺑﻲ ﺗﻲ اﻳﺠﻴﺒﺖ ‪.‬‬
‫و اﻻن ﻳﺠﺐ ﻋﻠﻴﻚ اﻟﺘَﺄْآﻴﺪ ﻣﻦّ ان ُآﻞّ اﻟﻜﻤﺒﻴﻮﺗﺮات اﻟﻤﻮﺟـﻮدة ﺑﺎﻟـﺸﺒﻜﺔ ﻗـﺎدرة‬
‫ﻋﻠﻰ اﻹﻧﻀﻤّْﺎم إﻟﻰ اﻟﻤﺠﺎلِ اﻟﺠﺪﻳﺪِ‪.‬‬
‫آﻤــﺎ أن ﻣــﺪﻳﺮ ﻗــﺴﻢ ‪ IT‬أﻋﻄــﻲ ﻟــﻚ ﻓﺮﺻــﺔ اﻟﻌﻤــﻞ ﺑــﺸﻜﻞ داﺋــﻢ إذا أﺗﻤﻤــﺖ‬
‫اﻟﻤﻬﻤﺔ ﺑﻨﺠﺎح‪.‬‬
‫ﺳﺘَﻨﺸﺊ ‪ Domain‬ﻣﺠﺎل ﺟﺪﻳﺪ ﻟﺴﻲ ﺑﻲ ﺗﻲ اﻳﺠﻴﺒﺖ ‪، .‬‬ ‫ﻓﻲ هﺬا اﻟﻤﺨﺘﺒﺮِ‪َ ،‬‬
‫ﻣــﺴﻤّﻰ ﺑـــ ‪ cbtegypt.com‬و ﺑﻨــﺎء اول ﻣﺠــﺎل ﻣــﺘﺤﻜﻢ ‪Domain Cotroller‬‬
‫ﻋﻠﻰ اﻟﺸﺒﻜﺔِ ﺑﺎﺳﺘﺨﺪام ﺑﺮﻧﺎﻣﺞ ﺗﺜﺒﻴﺖ اﻟﺪﻟﻴﻞ اﻟﻨـﺸﻂ ‪ ، Active Directory‬و‬
‫ﻞ واﻋـﺪاد ‪ DNS‬ﻟﻠﻌﻤـﻞ ﻣـﻊ اﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ ‪Active‬‬ ‫ﺑﻌﺪ ذﻟﻚ ﺳَﺘﻘﻮم ﺑﺘُـﺸﻜّﻴ ُ‬
‫‪ Directory‬و اﺧﺘﺒــﺎر ﺑــﺎن آــﻞ ﺷــﺊ ﻳﻌﻤــﻞ ﺑــﺸﻜﻞ ﺻــﺤﻴﺢ ﻋﻠــﻰ اﻟــﺸﺒﻜﺔِ‬
‫ﺑﺎﺳﺘﺨﺪام اداة ‪ ، NSLOOKUP‬وﻋﻨﺪ اﻟﺘﺄآﺪ ﻣـﻦ ان آـﻞ ﺷـﺊ ﻳﻌﻤـﻞ ﺑـﺸﻜﻞ‬
‫ﺟﻴﺪ ‪ ،‬ﺳﺘﻘﻮم ﺑﻀﻢ آﻼ ﻣﻦ اﺟﻬﺰة اﻟﻌﻤـﻼء ‪ Clients‬و اﻟﺨـﻮادم ‪ Servers‬إﻟـﻰ‬
‫اﻟﻤﺠــﺎلِ و أﺧﻴــﺮاً ﺳــﺘﻘﻮم ﺑﺎﻧــﺸﺎء ﻣﺠــﺎل ﻣــﺘﺤﻜﻢ ﺛــﺎﻧﻲ ‪Second Domain‬‬
‫‪ Controller‬ﻋﻠــﻲ اﻟﻤﺠــﺎلِ و اﺧﺘﺒــﺎر ‪ Replication‬اﻟﻨــﺴﺦ اﻟﻤﺘﻄــﺎﺑﻖ ﺑــﻴﻦ‬
‫اﻟﻤﺠﺎﻟﻴﻦ اﻟﻤﺘﺤﻜﻤﻴﻦ ‪. Domain Cotrollers‬‬

‫‪76 © CBT EGYPT, Inc, 2005‬‬


77 © CBT EGYPT, Inc, 2005
78 © CBT EGYPT, Inc, 2005
‫اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪Active Directory‬‬
‫اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ هﻮ ﻣﻴﺰّة ﺟﺪﻳﺪة ﻓﻲ وﻳﻨﺪوز ‪ ، 2000‬وﻳﻨـﺪوز ‪ 2003‬اﻟﺘـﻲ‬
‫ﺗﺴﻤﺢ ﻟﻠﻤﺴﺘﺨﺪﻣﻴﻦ ﺑﺎﻟﺪﺧﻮل ‪ logon‬واﻟﻮﺻﻮل اﻟﻰ ﻣﻮارد اﻟـﺸﺒﻜﺔ ﻣـﻦ أي‬
‫ﻣﻜــﺎن‪ .‬وهــﻮ ﻳــﺴﻤﺢ ﻟﻠﻤــﺪﻳﺮﻳﻦ ‪ administrators‬ﺑــﺈدارة اﻟــﺸﺒﻜﺔ ﻣــﻦ ﻣﻮﻗــﻊ‬
‫وﺣﻴــﺪ وﻳﻌﻄــﻰ ﻃﺮﻳﻘــﺔ ﺳــﻬﻠﻪ ﻹدارة أﻣــﻦ اﻟــﺸﺒﻜﺔ ‪، network security‬‬
‫ﻓﺎﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪ Active Directory‬ﻳﻌﺘﺒﺮ ﺣﻘﺎ ﻗﺎﻋﺪة ﺑﻴﺎﻧﺎت ‪ database‬ﺗﺨﺰن‬
‫ﻓﻴﻬﺎ ﻣﻌﻠﻮﻣﺎت ﻋﻦ آﻞ اﻷﺷﻴﺎء ‪ objects‬ﻓﻰ اﻟﺸﺒﻜﺔ‪ .‬ﻓﺎﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ ﻳﻌﺘﺒـﺮ‬
‫آﺪﻓﺘﺮ هﻮاﺗﻒ ﻟﻠﺸﺒﻜﺔ‪.‬‬
‫ﻋﻠﻰ ﺳﺒﻴﻞ اﻟﻤﺜﺎل‪ ،‬إذا إﺣﺘﺠﺖ ﻹﻳﺠﺎد ﻣﻮرد ﻣﺎ ﻋﻠﻰ اﻟﺸﺒﻜﺔ و ﻟﻜﻨّـﻚ‬
‫ﻻ ﺗﺴﺘﻄﻴﻊ ﺗﺤﺪﻳﺪ ﻣﻮﻗﻌﻪ ‪ ،‬ﻓﻴﻤﻜﻨﻚ ان ﺗﺠﺮي ﺑﺤﺜﺎ ﻓﻲ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﻹﻳﺠـﺎد‬
‫ذﻟــﻚ اﻟﻤــﻮرد ‪ ،‬ﻓــﺎﻟﻤﻮارد ‪ Resources‬ﺗــﺸﺘﻤﻞ ﻋﻠــﻰ اﻟﻤــﺴﺘﺨﺪﻣﻴﻦ ‪،users‬‬
‫اﻟﻤﺠﻤﻮﻋـــﺎت ‪ ،groups‬اﻟﻜﻤﺒﻴـــﻮﺗﺮات ‪ ،‬اﻟﻄﺎﺑﻌـــﺎت‪ ،‬واﻟﻤﺠﻠـــﺪات اﻟﻤـــﺸﺎرآﺔ‬
‫‪ ، shared folders‬انّ ﻗﺎﻋﺪة ﺑﻴﺎﻧﺎت اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﺗﺨﺰن ﻋﻠﻰ ﺧـﻮادم وﻳﻨـﺪوز‬
‫‪ 2000‬او وﻳﻨﺪوز ‪ 2003‬اﻟﻤﻌﺮوﻓﺔ ﺑﺎﻟﻤﺠﺎﻻت اﻟﻤﺘﺤﻜﻤﻪ ‪Domain Controllers‬‬
‫ﻟﻜﻞّ ﻣﺠﺎل ﻣـﺘﺤﻜﻢ ﻣـﻦ اﻟﻤﺠـﺎﻻت اﻟﻤﺘﺤﻜﻤـﻪ ﺑـﺪاﺧﻞ اﻟﻤﺠـﺎل ﻧﻔـﺲ‬
‫ﻧﺴﺨﺔ ﻗﺎﻋﺪة ﺑﻴﺎﻧﺎت اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﺗﺨﺰن ﻓـﻲ ﻣﻠـﻒ ﻳـﺴﻤﻰ ‪.NTDS. DIT‬‬
‫ﻓﺘﻌﺘﺒــﺮ اﻟﻤﺠــﺎﻻت اﻟﻤﺘﺤﻜﻤــﻪ ﻓــﻰ وﻳﻨــﺪوز ‪ 2003‬ﺷــﺮآﺎء اﻟﻨــﺴﺦ اﻟﻤﺘﻄــﺎﺑﻖ‬
‫ﻣﺘﻌﺪّد اﻟﺮؤﺳﺎء ‪multi-master replication partners‬‬

‫ﺗﺜﺒﻴﺖ و اﻋﺪاد اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪Active Directory‬‬


‫ﻓﻴﻤﺎ ﻳﻠﻰ ﺳﻨﻮﺿﺢ آﻴﻔﻴﺔ ﺗﺜﺒﻴﺖ واﻋﺪاد اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ‬
‫‪ -1‬اﺑﺪأ ﺑﺘﺸﻐﻴﻞ ‪ SRV1‬و اﻟﻮﻟـﻮﻟﺞ ﻋﻠﻴـﻪ ﺑﺤـﺴﺎب اﻟﻤـﺪﻳﺮ ‪administrator‬‬
‫ﺛﻢ اﺗﺒﻊ اﻟﺨﻄﻮات اﻟﺘﺎﻟﻴﺔ ‪:‬‬
‫‪ -2‬اﺿﻐﻂ ﻋﻠـﻰ زر ‪ start‬ﺛـﻢ اﺧﺘﻴـﺎر اﻣـﺮ ‪ Run‬ﺛـﻢ اآﺘـﺐ اﻷﻣـﺮ ‪Dcpromo‬‬
‫واﺿﻐﻂ ﻋﻠﻰ زر ‪.OK‬‬

‫‪79 © CBT EGYPT, Inc, 2005‬‬


‫‪ -3‬ﺳـﻴﺒﺪأ ﻣﻌـﺎﻟﺞ ﺗﺜﺒﻴـﺖ اﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ ‪ ، Active Directory‬و ﺳـﺘﻈﻬﺮ‬
‫اﻟــﺸﺎﺷﺔ اﻷوﻟــﻰ و ﺗﻜــﻮن ﺷﺎﺷــﺔ ﺗﺮﺣﻴــﺐ‪ ،‬اﺿــﻐﻂ ﻋﻠــﻰ زر ‪Next‬‬
‫ﻟﻼﺳﺘﻤﺮارّ‪ .‬ﻟﺘﺠﺪ اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ اﻟﺘﻲ ﺗﺨﺒـﺮك ﺑـﺎن اﻟﻌﻤـﻼء واﻟﺨـﻮادم‬
‫اﻻﺧﺮى ﺳﺘﺘﺼﻞ ﺑﻬﺬا اﻟﻤﺠﺎل اﻟﻤﺘﺤﻜﻢ ﺑﻄﺮﻳﻘﺔ اآﺜﺮ اﻣﻨﺎ و ﺗﺨﺒﺮك اﻳﻀﺎ‬
‫ﺑﺄن اﻧﻈﻤﺔ اﻟﺘـﺸﻐﻴﻞ ‪ 95‬و ‪ NT4‬ﻟـﻦ ﺗﺘﻘﺎﺑـﻞ ﻣـﻊ اﻟﻤﺘﻄﻠﺒـﺎت اﻟﺠﺪﻳـﺪﻩ‬
‫ﻟﺨﺎدم وﻳﻨﺪوز ‪.2003‬‬

‫‪80 © CBT EGYPT, Inc, 2005‬‬


‫‪ -4‬اﺿــﻐﻂ ﻋﻠــﻲ ‪ Next‬ﻟﺘﻈﻬــﺮ ﻟــﻚ ﺷﺎﺷــﺔ ﺳﺘــﺴﺄﻟﻚ ﻋــﻦ ﻧــﻮع اﻟﻤﺠــﺎل‬
‫اﻟﻤﺘﺤﻜﻢ اﻟﺬى ﺗﺮﻳﺪﻩ ﻟﻴﺘﻢ ﺗﺜﺒﻴﺘﻪ‪ ،‬ﻓﻬﻨﺎك ﺧﻴﺎران‪:‬‬
‫‪ .a‬اﻻول أن ﻳﺜﺒـﺖ هـﺬا آـﺄول ﻣﺠـﺎل ﻣـﺘﺤﻜﻢ ‪domain controller‬‬
‫ﻟﻤﺠﺎل ‪ domain‬ﺟﺪﻳﺪ‬
‫‪ .b‬اﻟﺜﺎﻧﻰ أن ﻳﺜﺒﺖ هﺬا آﻤﺠﺎل ﻣﺘﺤﻜﻢ إﺿﺎﻓﻲ ﻟﻤﺠـﺎل ﻣﻮﺟـﻮد ‪ ،‬و‬
‫ﺑﻤﺎ ان هﺬا اول ﻣﺠﺎل ﻣـﺘﺤﻜﻢ ﻋﻠـﻰ اﻟـﺸﺒﻜﺔ ‪ ،‬ﻓﻠﻨﺨﺘـﺎر اﻟﺨﻴـﺎر‬
‫اﻷول ﺛﻢ ﻧﻀﻐﻂ ‪Next‬‬

‫‪81 © CBT EGYPT, Inc, 2005‬‬


‫‪ -5‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺳﺘﻄﻠﺐ ﻣﻨﻚ اﻻﺧﺘﻴﺎر ﺑﻴﻦ ﺛﻼﺛﺔ اﺧﺘﻴﺎرات‪:‬‬
‫‪ .a‬اذا آﻨﺖ ﺗﺮﻳﺪ اﻧﺸﺎء ﻣﺠﺎل ﻓﻰ ﻏﺎﺑﺔ ‪ Forest‬ﺟﺪﻳﺪﻩ‬
‫‪ .b‬اذا آﻨﺖ ﺗﺮﻳﺪ اﻧـﺸﺎء ﻣﺠـﺎل اﺑـﻦ ‪ child domain‬ﺟﺪﻳـﺪ ﻓـﻲ‬
‫ﺷﺠﺮة ﻣﺠﺎل ﺣﺎﻟﻴﺔ‬
‫‪ .c‬اذا آﻨﺖ ﺗﺮﻳﺪ اﻧﺸﺎء ﺷﺠﺮة ﻣﺠﺎل ﺟﺪﻳﺪﻩ ﻓﻲ ﻏﺎﺑـﺔ ﻣﻮﺟـﻮدة‪،‬‬
‫أي اذا ﻟﻢ ﺗﺮد اﻧﺸﺎء ﻣﺠﺎل ﺟﺪﻳﺪ ﻟﻴﻜـﻮن اﺑـﻦ ﻟﻠﻤﺠـﺎل اﻟﻤﻮﺟـﻮد‬
‫ﻓﻬﺬا اﻟﺨﻴﺎر ﺳﻴﺴﺎﻋﺪك ﻓﻲ اﻧﺸﺎء ﺷﺠﺮة ﻣﺠـﺎل ﻣﻨﻔـﺼﻠﺔ ﻋـﻦ‬
‫ﺷﺠﺮ اﻟﻤﺠﺎل اﻟﻤﻮﺟﻮد ﻓﻲ اﻟﻐﺎﺑﺔ ‪.‬‬

‫‪82 © CBT EGYPT, Inc, 2005‬‬


‫ﻓﻲ وﻳﻨـﺪوز ‪ 2003‬ﻳﻤﻜﻨـﻚ أن ﺗﺒﻨـﻲ أﺷـﺠﺎر ﻣﺠـﺎل ‪ ،domain trees‬و‬
‫ﺗﻜــﻮن هــﺬﻩ اﻟﻤﺠــﺎﻻت ﻓــﻲ ﺗــﺪرج هﺮﻣــﻰ ‪ ، hierarchy‬ﻓﺎﻟﻤﺠــﺎﻻت اﻟﺘــﻰ‬
‫ﺳﺘﻜﻮن ﻓﻲ اﻟـﺸﺠﺮة ﻳﺠـﺐ أن ﺗﻜـﻮن ﻣﺘـﺼﻠﺔ وﻟﻬـﺎ ﻧﻔـﺲ ﻣﺠـﺎل اﻻﺳـﻢ‬
‫‪ ،namespace‬وإنّ اﻟﻤﺠﺎل اﻷول ﻓﻲ اﻟﺸﺠﺮة ﻳﺴﻤﻰ ﻣﺠﺎل اﻟﺠﺬر ‪root‬‬
‫‪ domain‬وأى ﻣﺠﺎﻻت اﺑﻦ ‪ child domains‬ﻓﻲ اﻟﺸﺠﺮة ﻳﺠـﺐ أن ﺗﺤﺘـﻮي‬
‫ﻋﻠﻰ اﺳﻢ ﻣﺠﺎل اﻟﺠﺬر ﻋﻠﻰ ﺳﺒﻴﻞ اﻟﻤﺜﺎل ‪ cbtegypt.com‬رﺑّﻤﺎ ﻳﻜﻮن ﻟﻪ‬
‫ﻣﺠﺎل اﺑـﻦ ﻟﻤﻜﺘـﺐ اﻟﻘـﺎهﺮة ﺑﺎﺳـﻢ ‪ sales.cbtegypt.com‬وﺳـﻴﻌﺘﺒﺮ هـﺬا‬
‫اﻟﻤﺠﺎل ﺟﺰء ﻣﻦ ﺷﺠﺮة اﻟﻤﺠﺎل ﻷن ﻟﻪ ﻧﻔﺲ ﻣﺠـﺎل اﻻﺳـﻢ ‪namespace‬‬
‫ﻟﻤﺠﺎل اﻟﺠﺬر ‪. cbtegypt.com‬‬
‫ﺗﺬآّﺮ‪ ،‬ﺑﺄنّ هﺬا اول ﻣﺠﺎل ﻣﺘﺤﻜﻢ ﻋﻠﻰ اﻟﺸﺒﻜﺔ‪ ،‬ﻟﺬا ﺳـﻴﻜﻮن ﻣﺠـﺎل‬
‫"ﺟﺬر" ‪ root” domain‬ﻟﺸﺠﺮة ﺟﺪﻳﺪة‪ .‬ﻓﺤﺪد اﻟﺨﻴﺎر اﻷول ﺛﻢ اﺿﻐﻂ ﻋﻠـﻰ‬
‫‪Next‬‬

‫‪ -6‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﺴﺄﻟﻚ إذا آﻨﺖ ﺗﻮدّ اﻧﺸﺎء ﻏﺎﺑﺔ ‪ forest‬ﺟﺪﻳﺪة أو ﺿ ّ‬


‫ﻢ‬
‫ﻏﺎﺑــﺔ ﻣﻮﺟــﻮدﻩ‪ ،‬ﻓﻮﻳﻨــﺪوز ‪ 2003‬ﻳﺠﻌﻠــﻚ ﺗــﻀﻊ أﺷــﺠﺎر اﻟﻤﺠــﺎل ﺑــﺪاﺧﻞ‬
‫اﻟﻐﺎﺑﺎت‪ ،‬إذا آﺎﻧﺖ هﻨﺎك اى ﻏﺎﺑـﺎت ﺣﺎﻟﻴـﺔ‪ ،‬و اﻟﻐﺎﺑـﺎت ﺗـﺴﺘﺨﺪم ﻋﻨـﺪم‬
‫ﺗــﻮدّ أن ﺗــﺪﻣﺞ ﺷــﺠﺮﺗﻲ ﻣﺠــﺎل ﻟــﻴﺲ ﻟﻬــﻢ ﻧﻔــﺲ ﻣﺠــﺎل اﻻﺳــﻢ‬
‫‪ ، namespace‬ﻋﻠﻰ ﺳﺒﻴﻞ اﻟﻤﺜـﺎل ‪ cbtegypt.com‬و ‪islamway.com‬‬

‫‪83 © CBT EGYPT, Inc, 2005‬‬


‫ﻻ ﻳﻤﻜﻦ وﺿﻌﻬﻤﺎ ﻓـﻲ ﺷـﺠﺮة ﻣﺠـﺎل واﺣـﺪﻩ‪،‬ﻻﻧﻬﻢ ﻟـﻴﺲ ﻟﻬـﻢ ﻧﻔـﺲ‬
‫اﺳــﻢ اﻟﻤﺠــﺎل ‪ namespace‬وﻟــﻴﺲ ﻟﻬــﻢ ﻧﻔــﺲ اﺳــﻢ ﻣﺠــﺎل اﻟﺠــﺬر‬
‫وﻟﻜﻨّﻬﻢ ﻗﺪ ﻳﻜﻮﻧﻮا ﺟﺰء ﻣﻦ ﻏﺎﺑﺔ ‪ forest‬ﺗﺤﺘﻮي ﻋﻠـﻰ أﺷـﺠﺎر اﻟﻤﺠـﺎل‪.‬‬
‫ﻳﻤﻜﻨــــﻚ ان ﺗﻨــــﺸﺊ اﻟــــﺸﺠﺮة اﻻوﻟــ ـﻰ واﻟﻮﺣﻴــــﺪﻩ ﻣــــﻊ اﻟﻤﺠــــﺎل‬
‫‪ cbtegypt.com‬ﺣﺪد اﻟﺨﻴﺎر اﻻول وهﻮ اﻧﺸﺎء ﻏﺎﺑﺔ ﺟﺪﻳﺪﻩ ﻣﻦ اﺷـﺠﺎر‬
‫اﻟﻤﺠﺎل ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ ‪Next‬‬

‫‪ -7‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴـﺔ ﺳـﺘﻄﻠﺐ ﻣﻨـﻚ ﺗﺤﺪﻳـﺪ اﻷﺳـﻢ اﻟﻜﺎﻣـﻞ ﻟﻨﻈـﺎم اﺳـﻢ‬


‫اﻟﻤﺠـــﺎل ‪ full DNS domain name‬ﻟﻤﺠﺎﻟـــﻚ اﻟﺠﺪﻳـــﺪ‪.‬ﻓﺄآﺘـــﺐ‬
‫‪ cbtegypt.com‬واﺿﻐﻂ ﻋﻠﻰ ‪Next‬‬

‫‪ -8‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺳﺘﻄﻠﺐ ﻣﻨﻚ ﺗﺤﺪﻳﺪ اﺳـﻢ ‪ NetBIOS‬ﻟﻠﻤﺠـﺎل‪ ،‬ﻓﻬـﺬا‬


‫اﻷﺳــﻢ ﻳــﺴﺘﺨﺪم ﻣــﻦ ﻗﺒــﻞ اﻧﻈﻤــﺔ اﻟﺘــﺸﻐﻴﻞ ﻣــﺎ ﻗﺒــﻞ وﻳﻨــﺪوز ‪2003‬‬
‫واﻟﺒﺮاﻣﺞ اﻟﺘﻰ ﺗﺪﻋﻢ اﺳﺘﺨﺪام ‪ ،NetBIOS‬إنّ اﻟﻔﺮق اﻟﺮﺋﻴـﺴﻲ هـﻮ ان‬
‫اﺳﻢ ﻣﺠﺎل ‪ NetBIOS‬ﻳﻤﻜـﻦ أن ﻳﺤﺘـﻮي ﻓﻘـﻂ ﺣﺘـﻰ ‪ 15‬ﺣـﺮف ﺑـﺪون‬
‫ﻧﻘﻄﻪ )‪ ، (.‬وﺑﻮﺿﻊ ﺗﻠﻘﺎﺋﻲ ﺳﻴﻘﺘﺮح اﻟﻤﻌﺎﻟﺞ اﺳـﻢ ﻟـﻚ ﻣﻌﺘﻤـﺪ ﻋﻠـﻰ‬
‫اﺳﻢ اﻟﻤﺠﺎل اﻟﺬى ادﺧﻠﺘﻪ ﻓﻰ اﻟـﺸﺎﺷﺔ اﻟـﺴﺎﺑﻘﺔ ﻳﻤﻜﻨـﻚ أن ﺗﻌـﺪّل‬

‫‪84 © CBT EGYPT, Inc, 2005‬‬


‫هﺬا اﻻﺳﻢ إذا آﻨﺖ ﺗﺮﻏﺐ ﻓﻰ ذﻟﻚ ‪ ،‬ﻓﺈﺗﺮك اﻻﺳـﻢ اﻷﺻـﻠﻲ آﻤـﺎ هـﻮ‬
‫‪ Cbtegypt‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ ‪.Next‬‬

‫‪ -9‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺳﺘﺴﺄﻟﻚ أﻳﻦ ﺗﺮﻳﺪ وﺿﻊ ﻗﺎﻋﺪة ﺑﻴﺎﻧﺎت اﻟﺪﻟﻴﻞ اﻟﻨـﺸﻂ‬
‫‪ ،Active Directory database‬و اﻟﻤﻮﺻّــﻰ ﺑ ـﻪ هــﻮ اﻧــﻚ ﺗــﻀﻊ ﻣﻠــﻒ‬
‫اﻟﺴﺠﻞّ ‪ log‬ﻋﻠـﻰ ﻗـﺮص ﺻـﻠﺐ ﻃﺒﻴﻌـﻲ ﻣﻨﻔـﺼﻞ ﻟﺰﻳـﺎدة أداء اﻟـﺪﻟﻴﻞ‬
‫اﻟﻨﺸﻂ‪ .‬وهﺬا إﺧﺘﻴﺎري ﻟﻚ وﻟﻜﻦ اذ ﻟـﻢ ﻳﻜـﻦ ﻋﻨـﺪك ﻗﺮﺻـﻴﻦ ﻃﺒﻴﻌﻴـﻴﻦ‬
‫ﻳﻤﻜﻨﻚ أن ﺗﺘﺮآﻪ ﻓﻲ اﻟﻤﻜﺎن اﻷﺻﻠﻲ اﻟﺬي ﺳﻴﻜﻮن ‪C: \ WINDOWS‬‬
‫‪ \ NTDS‬ﻟﻜﻞ ﻣﻦ ﻗﺎﻋﺪة اﻟﺒﻴﺎﻧﺎت وﻣﻠﻒ اﻟﺴﺠﻞّ ‪ log‬ﺛﻢ اﺿﻐﻂ ‪Next‬‬

‫‪85 © CBT EGYPT, Inc, 2005‬‬


‫اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺳﺘﺴﺄﻟﻚ ﻋﻦ ﻣﻜﺎن ﻟﻤﺠﻠﺪ ‪ .Sysvol‬ﻓﻬـﺬا هـﻮ‬ ‫‪-10‬‬
‫ﻣﺠﻠﺪ اﻟﻨﻈﺎم اﻟﺬى ﻳﺨﺰن اﻋﺪادت اى ﻣﺴﺘﺨﺪم ‪user configurations‬‬
‫و اﻟــﺸﻜﻞ اﻟﺘﻠﻘــﺎﺋﻰ ‪ default profiles‬وﻣﺨﻄﻮﻃــﺎت اﻟــﺪﺧﻮل ‪logon‬‬
‫‪ scripts‬اﻟﺘﻲ رﺑّﻤﺎ ﺗﻤﺘﻠﻜﻬﺎ ﻋﻠﻰ اﻟﺸﺒﻜﺔ‪ ،‬إنّ هﺬا اﻟﻤﺠﻠﺪ ﻳﻜﻮن ﺗﻠﻘﺎﺋﻴﺎ‬
‫ﻣﺸﺎرك ‪ shared‬وﻳﻨﺴﺦ آﺎﻣﻼ اﻟﻰ ﻣﺠﺎﻻت ﻣﺘﺤﻜﻤﻪ اﺧﺮى ﻓﻰ آﺎﻓﺔ‬
‫أﻧﺤـــﺎء اﻟـــﺪﻟﻴﻞ اﻟﻨـــﺸﻂ‪ ،‬إنّ اﻟﻤﻮﻗـــﻊ اﻷﺻـــﻠﻲ ﻟﻬـــﺬا اﻟﻤﺠﻠـــﺪ هـــﻮ‬
‫‪ C:\WINDOWS\SYSVOL‬ﻟﻜﻨّﻚ ﻳﻤﻜﻨـﻚ ﺗﻐﻴـﺮ ﻣﻮﻗـﻊ اﻟﻤﺠﻠـﺪ ‪ ،‬ﺣـﺎول‬
‫داﺋﻤﺎ إﺑﻘﺎء اﻷﺷﻴﺎء ﺑﺴﻴﻄﺔ ﺑﻘـﺪر اﻹﻣﻜـﺎن ﻟـﺬا اﺗـﺮك اﻟﻤﻜـﺎن اﻟﺘﻠﻘـﺎﺋﻰ‬
‫ﻟﻠﻤﺠﻠﺪ آﻤﺎ هﻮ ﺛﻢ اﺿﻐﻂ ‪Next‬‬

‫‪86 © CBT EGYPT, Inc, 2005‬‬


‫ﺳﺘﻈﻬﺮ اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﻟﻠﺘﺤﻘﻖ ﻣﻦ ﺗﺜﺒﻴﺖ و ﺗﻬﻴﺌﺔ ﻧﻈﺎم اﺳﻢ‬ ‫‪-11‬‬
‫اﻟﻤﺠــﺎل ‪ ،DNS‬وﺣﻴــﺚ ان اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ‪ Active Directory‬ﺻــﻤّﻢ‬
‫ﻟﻠﻌﻤﻞ ﻣﻊ ‪ DNS‬ﻓﻠﻦ ﻳﺆدى وﻇﻴﻔﺘـﻪ ﺑـﺪون ﺧـﺎدم ﻧﻈـﺎم اﺳـﻢ اﻟﻤﺠـﺎل‬
‫‪ DNS‬اﻟــﺬى ﻳﻜــﻮن ﻣــﺴﺌﻮل ﻋــﻦ ﺗﺤﻮﻳــﻞ وﺗﺮﺟﻤــﻪ ﻋﻨــﺎوﻳﻦ ﺑﺮوﺗﻜــﻮل‬
‫اﻻﻧﺘﺮﻧﺖ اﻟﻰ اﺳﻤﺎء ﻣﻀﻴﻔﺔ و اﻟﻌﻜﺲ‪ ،‬و ﺳﻴﻜﻮن هﻨﺎك ﺛﻼث ﺧﻴﺎرات‪:‬‬
‫‪ .a‬اذا آﺎن هﻨﺎك ﻣﺸﻜﻠﺔ ﻓﻲ ‪ DNS‬ﻗﻢ ﺑﺘﻨﻔﻴﺬ اﺧﺘﺒـﺎر ﺗﺸﺨﻴـﺼﻲ‬
‫ﻟﻠـ ‪. DNS‬‬
‫‪ .b‬اذا آﻨﺖ ﺗﺮﻏﺐ ﻓﻲ ﺗﺜﺒﻴﺖ و ﺗﻬﻴﺌﺔ ‪ DNS‬ﻋﻠﻲ هـﺬا اﻟﻜﻤﺒﻴـﻮﺗﺮ و‬
‫اﻋﺪادﻩ آـﺨﺎدم ‪ DNS‬اﺳﺎﺳﻲ‪.‬‬
‫‪ .c‬اذا آﻨﺖ ﺗﺮﻏﺐ ﻓﻲ اﺻﻼح ﻣﺸﻜﻠﺔ ﺑـ ‪ DNS‬ﻓﻴﻤﺎ ﺑﻌﺪ ﻳﺪوﻳﺎ‪.‬‬

‫واﻻن اﺧﺘﺎر اﻻﺧﺘﻴﺎر ‪ b‬ﺛﻢ اﺿﻐﻂ ‪. Next‬‬

‫‪87 © CBT EGYPT, Inc, 2005‬‬


‫اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺳﺘﺴﺄﻟﻚ ﻋﻦ اﻟﺼﻼﺣﻴﺎت اﻻﻓﺘﺮاﺿـﻴﺔ ‪default‬‬ ‫‪-12‬‬
‫‪ permissions‬اﻟﺘﻰ ﻳﺠﺐ ان ﺗﻜﻮن ﻟﻠﻤﺴﺘﺨﺪﻣﻴﻦ ‪ users‬واﻟﻤﺠﻤﻮﻋﺎت‬
‫‪ ،groups‬إنّ اﻟﺨﻴﺎر اﻷول ﻳﻜﻮن ﻟﻠﺼﻼﺣﻴﺎت اﻟﻤﺘﻮاﻓﻘـﺔ ﻟﻤـﺎ ﻗﺒـﻞ ﺧـﻮادم‬
‫وﻳﻨﺪوز ‪ 2003‬هﺬا اﻻﺧﺘﻴﺎر ﺳﻴﺠﻌﻞ اﻣﻦ اﻟـﺸﺒﻜﺔ ﺿـﻌﻴﻒ ﻧﻮﻋـﺎ ﻣـﺎ ‪ ،‬و‬
‫ﻟﻜﻨّﻪ ﺳﻴﺴﻤﺢ ﺑﺘﺸﻐﻴﻞ ﺧﺪﻣﺔ اﻻﺗﺼﺎل ﻋـﻦ ﺑﻌـﺪ ‪ RAS‬اﻟﻤﺘـﻮﻓﺮﻩ ﻓـﻰ‬
‫وﻳﻨـﺪوز ‪ NT 4.0‬وﻳﻨـﺪوز ‪ 2000‬ووﻳﻨـﺪوز ‪ 2003‬واﻟﺒـﺮاﻣﺞ اﻷﺧـﺮى اﻟّﺘـﻲ‬
‫ﺳﺘﻜﻮن ﻗﺎدرة ﻋﻠﻰ اﻟﺘﺤﻘﻖ ﻣﻦ اﻟﻤـﺴﺘﺨﺪﻣﻴﻦ ﻟﻠـﺪﺧﻮل ﻋﻠـﻰ ﻣـﻮارد‬
‫اﻟﺸﺒﻜﺔ‪ ،‬ﺑﻴﻨﻤـﺎ اﻟﺨﻴـﺎر اﻟﺜـﺎﻧﻲ ﻳﻜـﻮن ﻟﻠـﺼﻼﺣﻴﺎت اﻟﻤﺘﻮاﻓﻘـﺔ ﻓﻘـﻂ ﻣـﻊ‬
‫ﺧــﺎدم وﻳﻨــﺪوز ‪ . 2003‬هــﺬا ﺳــﻴﻌﻄﻴﻚ ﺣﻤﺎﻳــﺔ واﻣــﻦ اآﺜــﺮ وﻟﻜﻨــﻪ ﻟــﻦ‬
‫ﻳﺘﻌﺎﻣﻞ ﻣﻊ ﺧﻮادم ‪ NT 4.0 RAS‬اﻟﺘﻰ ﺗﺴﻤﺢ ﺑﺨﺪﻣﺔ اﻟﺘﺤﻜﻢ ﻋـﻦ ﺑﻌـﺪ‬
‫وﻳﻤﻜـﻦ أن ﻳـﺴﺒّﺐ ﻣـﺸﺎآﻞ ﺑـﺪاﺧﻞ ﻣﺠـﺎﻻت ‪ ،NT 4.0‬وﺑﻤـﺎ ان ﻟـﻴﺲ‬
‫هﻨﺎك ﺧﻮادم ‪ NT 4.0‬ﻓﻲ اﻟﺸﺒﻜﺔ‪ ،‬وﻻ هﻨﺎك ﺗﺨﻄّﻴﻂ ﻹﻣﺘﻼك ﺧﻮادم‬
‫‪ NT 4.0‬ﻋﻠﻰ اﻟﺸﺒﻜﺔ‪ ،‬ﻟﺬﻟﻚ ﺣﺪد اﻟﺨﻴﺎر اﻟﺜﺎﻧﻲ ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ ‪Next‬‬

‫‪88 © CBT EGYPT, Inc, 2005‬‬


‫اﻟــﺸﺎﺷﺔ اﻟﺘﺎﻟﻴــﺔ ﺳــﺘﻄﻠﺐ ﻣﻨــﻚ ادﺧــﺎل آﻠﻤــﺔ ﺳــﺮ ﻟﻠﻤــﺪﻳﺮ‬ ‫‪-13‬‬
‫ﻻﺳﺘﻌﺎدة ﺧﺪﻣﺎت اﻟﺪﻟﻴﻞ اﻟﻨـﺸﻂ ‪ directory services restore‬آﻠﻤـﺔ‬
‫اﻟــﺴﺮ هــﺬﻩ ﺗــﺴﺘﺨﺪم ﻟﻠﺤﻤﺎﻳــﺔ ﻣــﻦ اى ﺷــﺨﺺ ﻣــﺎ ﻋــﺪا اﻟﻤــﺪﻳﺮ‬
‫‪ administrator‬ﻣﻦ إﻋﺎدة ﺑﻨﺎء ﻗﺎﻋﺪة ﺑﻴﺎﻧﺎت اﻟﺪﻟﻴﻞ اﻟﻨـﺸﻂ ﻣـﻦ ﺧـﻼل‬
‫اﺳﺘﺨﺪام ﻣﻴﺰة اﺳﺘﻌﺎدﻩ ﺧﺪﻣﺎت اﻟﺪﻟﻴﻞ‪ ،‬ﻓﻬﺬﻩ اﻟﻜﻠﻤﺔ ﻣﺨﺘﻠﻔﺔ ﻋﻦ أيّ‬
‫آﻠﻤﺔ ﺳﺮ ﻳﺘﻢ اﻟﺪﺧﻮل ‪ logon‬ﺑﻬﺎ وﻳﺠﺐ اﻳـﻀﺎ أن ﺗﻜـﻮن ﻣﺨﺘﻠﻔـﺔ ﻋـﻦ‬
‫آﻠﻤﺔ ﺳﺮ دﺧﻮل ‪ logon‬اﻟﻤـﺪﻳﺮ‪ administrator‬اآﺘـﺐ ﻓـﻰ ﺣﻘـﻞ ‪pass‬‬
‫آﻠﻤﺔ اﻟﺴﺮ ﺛﻢ اﺿﻐﻂ ‪Next‬‬

‫‪89 © CBT EGYPT, Inc, 2005‬‬


‫اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺳﺘﻌﻄﻴﻚ ﻣﻠﺨـﺺ ‪ summary‬ﺑﻜـﻞّ اﻟﻤﻌﻠﻮﻣـﺎت‬ ‫‪-14‬‬
‫اﻟﺘﻰ دﺧﻠﺖ ﻓﻲ اﻟﻤﻌﺎﻟﺞ ‪ .wizard‬ﻓﺮاﺟﻊ وﺗﺄآّﺪ ﺑﺄنّ آﻞّ ﺷـﻲء ﺻـﺤﻴﺢ‬
‫ﺛــﻢ اﺿــﻐﻂ ﻋﻠــﻰ ‪ Next‬ﻟﻜــﻰ ﻳﺒــﺪء ﺗﺜﺒﻴــﺖ اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ‪Directory‬‬
‫‪.Active‬‬
‫رﺑﻤﺎ ﻳﺴﺄﻟﻚ ﻋﻦ اﻟﻤﺠﻠﺪ اﻟﻤﺴﻤﻰ ‪ i386‬أﺛﻨﺎء اﻋﺪاد وﺗﺸﻜﻴﻞ ‪،DNS‬‬
‫ﻟﺬا ﻳﺠﺐ أن ﻳﻜﻮن ﻟﺪﻳﻚ اﺳﻄﻮاﻧﺔ ﺧﺎدم وﻳﻨﺪوز ‪ ،2003‬ﻓﻌﻤﻠﻴﺔ اﻟﺘﺜﺒﻴـﺖ‬
‫ﺳﺘﺄﺧﺬ ﺣﻮاﻟﻰ ﻣﻦ ‪ 15‬اﻟﻰ ‪ 30‬دﻗﻴﻘﺔ ‪.‬‬

‫‪90 © CBT EGYPT, Inc, 2005‬‬


91 © CBT EGYPT, Inc, 2005
‫‪ -15‬ﺳﺘﺠﺪ ﻓﻲ اﻟﻨﻬﺎﻳﺔ ﺷﺎﺷﺔ ﺗﺨﺒﺮك ﺑﺄن ﻋﻤﻠﻴﺔ اﻟﺘﺜﺒﻴﺖ ﺗﻤـﺖ اﺿـﻐﻂ‬
‫ﻋﻠﻰ اﻟﺰر ‪ ، Finish‬ﺳﺘﺮى ﺻﻨﺪوق ﺣﻮارى ﻳﺨﺒﺮك ﺑﺄن اﻟﺨﺎدم ﻳﺠـﺐ ان‬
‫ﻳﻌﺎد ﺗﺸﻐﻴﻠﻪ ﺣﺘﻰ ﺗﺼﺒﺢ اﻟﺘﻐﻴﻴﺮات اﻟﺘﻰ ﺗﻤﺖ ﻣﻦ ﻗﺒﻞ ﻣﻌﺎﻟﺞ ‪wizard‬‬
‫ﺗﺜﺒﻴــﺖ اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ﺳــﺎرﻳﺔ اﻟﻤﻔﻌــﻮل ‪ ،‬اﺿــﻐﻂ ﻋﻠــﻰ ‪ Restart‬اﻷن‬
‫ﻟﻜﻰ اﻟﻜﻤﺒﻴﻮﺗﺮ ﻳﻌﺎد ﺗﺸﻐﻴﻠﻪ ‪.‬‬

‫‪92 © CBT EGYPT, Inc, 2005‬‬


‫ﺗﻬﻴﺌﺔ ﻧﻈﺎم اﺳﻢ اﻟﻤﺠﺎل ‪ DNS‬ﻟﻠﺘﻌﺎﻣﻞ ﻣﻊ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ‬
‫ﻓﻴﻤﺎ ﻳﻠﻰ ﺳﻨﻮﺿﺢ اﻻن آﻴﻔﻴﺔ ﺗﻬﻴﺌﺔ ‪ DNS‬ﻟﻠﺘﻌﺎﻣﻞ ﻣﻊ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ‬
‫‪ .1‬ﻋﻨــﺪﻣﺎﺧﺎدم ‪ SRV1‬ﻳﺒــﺪء ﻓــﻰ اﻟﺘــﺸﻐﻴﻞ و اﻟﻘﻴــﺎم ﺑﺎﻟــﺪﺧﻮل ‪log on‬‬
‫آﻤــﺪﻳﺮ اﻟﻤﺠــﺎل ‪ ، administrator‬ﻗــﻢ ﺑﻔــﺘﺢ ﻧﺎﻓــﺬة اﻟــﺘﺤﻜﻢ ﻗــﻰ ادارة‬
‫ﻧﻈﺎم اﺳﻢ اﻟﻤﺠﺎل ‪ DNS management Console‬ﻋﻦ ﻃﺮﻳـﻖ اﻟـﻀﻐﻂ‬
‫ﻋﻠﻰ‬
‫‪Start Æ Programs Æ Administrative Tools Æ DNS‬‬
‫ﻓــﻲ اﻟﺠــﺰء اﻻﻳــﺴﺮ ﻣــﻦ ‪ DNS‬اﺿــﻐﻂ ﻋﻠــﻰ ‪ SRV1‬ﺛــﻢ اﺿــﻐﻂ ﻋﻠــﻰ‬
‫ﻣﺠﻠـــﺪ ‪ Forward Lookup Zones‬ﺳـــﺘﺠﺪ ﻧﻄـــﺎق ‪ zone‬اﻟﺨـــﺎص‬
‫‪ ، cbtegypt.com‬ﺗﺄآﺪ ﻣﻦ وﺟﻮد ﻣﻠﻒ اﻟﻤﻀﻴﻒ ‪ Host‬اﻟﺨﺎص ﺑـ ‪SRV1‬‬

‫‪ .2‬اﺿﻐﻂ ﺑﺎﻟﺰر اﻟﻔﺎرة اﻻﻳﻤﻦ ﻋﻠﻰ ‪ cbtegypt.com‬ﺛﻢ اﺧﺘﻴﺎر ‪properties‬‬

‫‪93 © CBT EGYPT, Inc, 2005‬‬


‫‪ .3‬هﻨﺎ ﻳﻤﻜﻨﻚ أن ﺗﺮى ان ‪ DNS‬ﻗﺪ ﺗﻢ ﺗﺜﺒﻴﺘﻪ ﺁﻟﻴـﺎ ﺧـﻼل ﻣﻌـﺎﻟﺞ اﻋـﺪاد و‬
‫ﺗﺮآﻴــﺐ اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ‪ . Active Directory‬ﻓﻼﺣــﻆ ﻇﻬــﻮر ‪Active‬‬
‫‪ Directory-integrated‬اﻣﺎم ﺧﺎﻧﺔ ‪ ،Type‬ﺛﻢ اﺧﺘﺎر أﻣﻦ ﻓﻘﻂ ‪Secure‬‬
‫‪ Only‬اﻣﺎم ﺧﺎﻧﺔ ﺗﺤﺪﻳﺚ دﻳﻨﺎﻣﻴﻜﻰ ‪ dynamic updates‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ‬
‫زر ‪.OK‬‬

‫‪94 © CBT EGYPT, Inc, 2005‬‬


‫‪ .4‬اﻵن ﺳـﺘﺤﺘﺎج ﻻﻧـﺸﺎء ﻧﻄـﺎق ﻣـﺸﺎهﺪة ﻋﻜـﺴﻴﺔ ‪reverse lookup‬‬
‫‪ zone‬ﻟـــﺸﺒﻜﺔ ‪ ، cbtegypt.com‬إنّ ﻣﻨﻄﻘـــﺔ اﻟﻤـــﺸﺎهﺪة اﻟﻌﻜـــﺴﻴﺔ‬
‫‪ reverse lookup zone‬ﺗﻜــﻮن ﻣﻄﻠﻮﺑــﺔ ﻻﺳــﺘﺨﺪام اداة ‪NSLOOKUP‬‬
‫ﻹﺧﺘﺒﺎر ان ‪ DNS‬ﻳﻌﻤﻞ ﺑﺸﻜﻞ ﺻﺤﻴﺢ ام ﻻ ﻓﺎﺿـﻐﻂ ﺑـﺰر اﻟﻔـﺎرة اﻻﻳﻤـﻦ‬
‫ﻋﻠــﻰ ﻣﺠﻠــﺪ ‪ Reverse Lookup Zones‬ﺛــﻢ اﺿــﻐﻂ ‪، New Zone‬‬
‫ﺳﻴﻈﻬﺮ ﻣﻌﺎﻟﺞ اﻧﺸﺎء ‪Reverse lookup zone‬‬

‫‪95 © CBT EGYPT, Inc, 2005‬‬


‫‪ .5‬ﺳﻴﺒﺪأ ﻣﻌـﺎﻟﺞ اﻧـﺸﺎء ﻧﻄـﺎق ﺟﺪﻳـﺪ ‪ New Zone‬ﻓـﻰ ﻣﺠﻠـﺪ او ﺣﺎوﻳـﺔ‬
‫‪ ، Reverse lookup zones‬و ﺳــﺘﻈﻬﺮ اﻟــﺸﺎﺷﺔ اﻷوﻟــﻰ و ﺗﻜــﻮن‬
‫ﺷﺎﺷﺔ ﺗﺮﺣﻴﺐ اﺿﻐﻂ ﻓﻘﻂ ﻋﻠﻰ زر ‪. Next‬‬

‫‪96 © CBT EGYPT, Inc, 2005‬‬


‫‪ .6‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻄﻠﺐ ﻣﻨﻚ ﺗﺤﺪﻳﺪ ﻧﻮع اﻟﻨﻄﺎق اﻟـﺬى ﺗﺮﻳـﺪ اﻧـﺸﺎءوﻩ ‪،‬‬
‫إﺧﺘـﺮ ﻧﻔـﺲ ﻧـﻮع اﻟﻨﻄـﺎق اﻟﺨـﺎص ﺑــ ‪ forward lookup zone‬اﻻ وهـﻮ‬
‫اﻟﻨﻄﺎق اﻟﺮﺋﻴﺴﻰ ‪ ، Primary Zone‬ﻣﻊ ﺗﺤﺪﻳﺪ اﻟﺨﻴﺎر ‪Store the zone‬‬
‫‪ ، in Active Directory‬وهـﺬا اﻟﺨﻴـﺎر ﻣﺘـﺎح ﻓﻘـﻂ اذا آـﺎن هـﺬا اﻟﺨـﺎدم‬
‫ﻣﺠﺎل ﻣﺘﺤﻜﻢ ‪ ،‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ ‪. Next‬‬

‫‪ .7‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻄﻠﺐ ﻣﻨﻚ ﺗﺤﺪﻳﺪ ﻃﺮﻳﻖ ﻟﻨﺴﺦ ﺑﻴﺎﻧﺎت اﻟﻨﻄﺎق ‪zone‬‬
‫‪ data‬ﺧﻼل ﺷﺒﻜﺘﻚ ‪ ،‬اﺧﺘﺎر اﻟﺨﻴﺎر اﻟﺜﺎﻟﺚ ﻟﻨﺴﺦ ﺑﻴﺎﻧـﺎت اﻟﻨﻄـﺎق اﻟـﻰ‬
‫ﺟﻤﻴــــﻊ اﻟﻤﺠــــﺎﻻت اﻟﻤﺘﺤﻜﻤــــﺔ ﻓــــﻰ ﻣﺠــــﺎل اﻟــــﺪﻟﻴﻞ اﻟﻨــــﺸﻂ ﻟـــــ‬
‫‪ ، cbtegypt.com‬ﺛﻢ اﺿﻐﻂ ‪. Next‬‬

‫‪97 © CBT EGYPT, Inc, 2005‬‬


‫‪ .8‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻄﻠﺐ ﻣﻨﻚ ادﺧﺎل ﻣﻌﺮف اﻟﺸﺒﻜﺔ ‪Network ID‬‬
‫ﻟﻨﻄﺎق ‪ ، reverse lookup zone‬اآﺘﺐ ﻣﻌﺮف اﻟﺸﺒﻜﺔ ‪ 172.10.1‬ﺛﻢ‬
‫اﺿﻐﻂ ﻋﻠﻰ ‪. Next‬‬

‫‪98 © CBT EGYPT, Inc, 2005‬‬


‫‪ .9‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻄﻠﺐ ﻣﻨﻚ ﻧﻮع اﻟﺘﺠﺪﻳﺪات اﻟﺪﻳﻨﺎﻣﻴﻜﻴﺔ اﻟﺘﻰ ﺗﺮﻳـﺪهﺎ ‪،‬‬
‫اﺧﺘﺎر اﻟﺨﻴﺎر اﻻول ﻟﻠﺴﻤﺎح ﻓﻘﻂ ﺑﺎﻟﺘﺠﺪﻳﺪات اﻟﺪﻳﻨﺎﻣﻴﻜﻴﺔ اﻻﻣﻨـﺔ ) هـﺬا‬
‫ﻣﻮﺻــﻰ ﺑــﻪ ﻓــﻰ اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ( وهــﺬا اﻟﺨﻴــﺎر ﻣﺘــﺎح ﻓﻘــﻂ ﻟﻨﻄﺎﻗــﺎت‬
‫اﻟﻤﺘﻜﺎﻣﻠﺔ ﻟﻠﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪Active Directory – integrated zones‬‬

‫‪99 © CBT EGYPT, Inc, 2005‬‬


‫‪ .10‬اﻟﺸﺎﺷﺔ اﻷﺧﻴﺮة ﺗﻌﺮض ﻟﻚ ﻣﻠﺨﺺ ﺑﻜﻞ اﻟﻤﻌﻠﻮﻣـﺎت اﻟﺘـﻰ ادﺧﻠـﺖ‬
‫اﺛﻨﺎء اﻟﻤﻌﺎﻟﺞ ‪ ،‬ﺗﺄآﺪ ﻣﻦ ﺻﺤﺘﻬﺎ ﺛﻢ اﺿﻐﻂ ‪ Finish‬ﻻﻧﺸﺎء ‪New Zone‬‬

‫وهﻜﺬا اﻧﺘﻬﻴﻨﺎ ﻣﻦ اﻧﺸﺎء ‪ New Zone‬ﻓﻰ ﺣﺎوﻳﺔ او ﻣﺠﻠـﺪ ‪Reverse lookup‬‬


‫‪ ، zones‬واﻻن ﺳﻨﻮﺿﺢ آﻴﻔﻴﺔ اﻧﺸﺎء ﺳﺠﻞ ﻣﺆﺷﺮ ‪ pointer record‬ﻟــﻠﺨﺎدم‬
‫‪ srv1‬وذﻟﻚ ﻣﻦ ﺧﻼل اﻟﺨﻄﻮات اﻟﺘﺎﻟﻴﺔ ‪-:‬‬

‫‪100© CBT EGYPT, Inc, 2005‬‬


‫‪ .1‬ﻓــﻰ ﻧﺎﻓــﺬة ‪ ،DNS‬اﻓــﺘﺢ ﻣﺠﻠــﺪ ‪ Reverse Lookup Zones‬و ﺳــﺘﺠﺪ‬
‫اﻟﻨﻄﺎق ‪ ،172.10.1.x subnet‬اﻓﺘﺢ ﺧﺼﺎﺋﺺ هـﺬا اﻟﻨﻄـﺎق ﻟﺘﺄآـﺪ ﻣـﻦ‬
‫وﺟـﻮد ‪ Active Directory integrated‬واﻟﺘﺠﺪﻳـﺪات اﻟﺪﻳﻨﺎﻣﻴﻜﻴـﺔ ﺗﻜـﻮن‬
‫‪ allow only secure updates‬إﻏﻠﻖ ﻧﺎﻓﺬة ﺧﺼﺎﺋﺺ ‪.‬‬

‫‪ .2‬اﻟﺨﻄﻮة اﻟﺘﺎﻟﻴﺔ ﺗﻜﻮن ﻻﻧﺸﺎء ﺳـﺠﻞ ﻣﺆﺷـﺮ ‪ pointer record‬ﻟــ ‪، srv1‬‬


‫وهﻮ ﺳﻴﻜﻮن اﻟﻤﺆﺷـﺮ ‪ pointer‬اﻟﻮﺣﻴـﺪ اﻟـﺬى ﺳﺘﻨـﺸﺌﺔ ﺑـﺪوﻳﺎ ﻷن أى‬
‫ﻋﻤــﻼء ‪ clients‬اﺧــﺮون ﻳــﺪﻋﻤﻮا اﻟﺘﺠﺪﻳــﺪات اﻟﺪﻳﻨﺎﻣﻴﻜﻴــﺔ ‪dynamic‬‬
‫‪ updates‬ﺳﻮف ﻳﻨﺸﺊ ﻣﻠﻔـﺎت اﻟﻤـﻀﻴﻒ ‪ host‬وﺳـﺠﻼت اﻟﻤﺆﺷـﺮات‬
‫‪ pointer records‬اﻟﺨﺎﺻــﺔ ﺑﻬــﻢ ﺗﻠﻘﺎﺋﻴــﺎ ‪ ،‬ﻓﺎﻟﺨــﺎدم ‪ Srv1‬ﻻ ﻳﻨــﺸﺊ‬
‫ﺳـﺠﻞ اﻟﻤﺆﺷـﺮ ﺗﻠﻘـﺎﺋﻰ ﻻن ﻧﻄـﺎق ‪ reverse lookup zone‬ﻟـﻢ ﻳﻜـﻦ‬
‫ﻣﺘﺎح ﻋﻨﺪم اﻧﺸﺊ ﺳـﺠﻞ اﻟﻤـﻀﻴﻒ ﻟـﻪ ﻓﺎﺿـﻐﻂ ﺑـﺎﻟﺰر اﻻﻳﻤـﻦ ﻋﻠـﻰ‬
‫‪ 172.10.1.x Subnet‬ﺛﻢ اﺧﺘﺎر ‪. New pointer‬‬

‫‪101© CBT EGYPT, Inc, 2005‬‬


‫‪ .3‬ﻣﺮﺑﻊ ﺣﻮار ﺳﻴﻈﻬﺮ وﻳﻄﻠﺐ ﻣﻨﻚ ﻋﻨﻮان اﻟﻤﻀﻴﻒ ‪ Host address‬واﺳـﻢ‬
‫اﻟﻤﻀﻴﻒ ‪ Host name‬ﻟـﺴﺠﻞ اﻟﻤﺆﺷـﺮ ‪ ،‬اآﺘـﺐ ‪ 201‬ﻟـﺮﻗﻢ اﻟﻤـﻀﻴﻒ و‬
‫اآﺘﺐ ‪ srv1.cbtegypt.com‬ﻓﻰ ﺣﻘﻞ اﺳﻢ اﻟﻤﻀﻴﻒ وﺑﻌﺪ ذﻟـﻚ اﺿـﻐﻂ‬
‫‪.OK‬‬

‫‪102© CBT EGYPT, Inc, 2005‬‬


‫‪ .4‬اﻻن داﺧﻞ ﻧﺎﻓﺬة ‪ DNS console‬ﺳﻴﻜﻮن ﻟـﺪﻳﻚ ﺳـﺠﻞ ﻣﺆﺷـﺮ ﻟﻠﻌﻨـﻮان‬
‫‪ ، 172.10.1.201‬ﺑﻌﺪ ذﻟﻚ اﻏﻠﻖ ﻧﺎﻓﺬة ‪. DNS‬‬

‫‪ .5‬اﺿـﻐﻂ ﻋﻠـﻰ زر ‪ ، Start‬ﺛـﻢ اﺧﺘﻴـﺎر اﻣـﺮ ‪ Run‬ﺳـﻴﻔﺘﺢ ﻧﺎﻓـﺬة ‪، Run‬‬


‫اآﺘﺐ داﺧﻠﻬﺎ ‪ cmd‬وﺑﻌﺪ ذﻟﻚ اﺿـﻐﻂ ﻋﻠـﻰ ‪ OK‬ﺳـﺘﻈﻬﺮ ﻧﺎﻓـﺬة ﻣﺤـﺚ‬
‫اﻷواﻣـﺮ ‪ ، command prompt‬اآﺘـﺐ ﺑـﺪاﺧﻠﻬﺎ اﻷﻣـﺮ ‪ ، nslookup‬ﺛـﻢ‬
‫اﺿﻐﻂ ﻣﻔﺘﺎح اﻻدﺧﺎل ‪. Enter‬‬

‫‪ .6‬اداة ‪ nslookup‬ﺳﺘﺒﺤﺚ ﻋﻦ ﺧﺎدم ‪ DNS‬ﻋﻠﻰ اﻟﺸﺒﻜﺔ و ﺗﺮﺟﻊ ﺑﺄﺳﻢ‬


‫اﻟﻤـﻀﻴﻒ ‪ host name‬وﻋﻨـﻮان ﺑﺮوﺗﻜـﻮل اﻻﻧﺘﺮﻧـﺖ ‪ IP‬ﻟﻠﺨـﺎدم ‪ ،‬وﻟـﺬﻟﻚ‬
‫ﺳﻴﻈﻬﺮ اﻟﺨـﺎدم اﻻﻓﺘﺮاﺿـﻰ ‪ srv1.cbtegypt.com‬و ﻋﻨـﻮان ﺑﺮوﺗﻜـﻮل‬
‫اﻻﻧﺘﺮﻧــﺖ ﻟﻬــﺎ ‪ 172.10.1.201‬آﺨــﺎدم ‪ ، DNS‬و اﻷن ﻳﻤﻜﻨــﻚ آﺘﺎﺑــﺔ اى‬
‫اﺳﻢ ﻣـﻀﻴﻒ وﺳـﺘﻘﻮم اداة ‪ nslookup‬ﺑﻄﻠـﺐ ﺗﺤﻮﻳـﻞ وﺗﺮﺟﻤـﺔ اﺳـﻢ‬
‫اﻟﻤﻀﻴﻒ اﻟﻰ ﻋﻨﻮان ‪ IP‬ﻣﻦ ﺧﺎدم ‪ DNS‬اﻟﻤﻔﻀﻞ ‪ ،‬ﺣﺎول ﺗﺤﻮﻳﻞ اﺳﻢ‬
‫اﻟﻤﻀﻴﻒ ﻟﺨﺎدم ‪ srv1‬اﻟـﻰ ﻋﻨـﻮان ‪ IP‬وذﻟـﻚ ﺑﻜﺘﺎﺑـﺔ ‪ Srv1‬ﺛـﻢ اﻟـﻀﻌﻂ‬
‫ﻋﻠﻰ ﻣﻔﺘﺎح اﻻدﺧﺎل ‪ ، enter‬ﺳﻮف ﺗﺤﺼﻞ ﻋﻠـﻰ اﺳـﻢ ‪ DNS‬اﻟﻜﺎﻣـﻞ‬
‫وﻋﻨﻮان ‪ IP‬ﻟﺨﺎدم ‪ DNS‬و ﺳﻴﻈﻬﺮ اﺳﻔﻞ ﻣﻨﻪ اﻻﺳﻢ اﻟﻜﺎﻣـﻞ وﻋﻨـﻮان‬

‫‪103© CBT EGYPT, Inc, 2005‬‬


‫‪ IP‬ﻟﻠﻤﻀﻴﻒ اﻟﻤﻄﻠﻮب ‪ ،‬اآﺘﺐ اﻣﺮ ‪ Exit‬ﺛﻢ اﺿـﻐﻂ ‪ enter‬ﻟﺨـﺮوج ﻣـﻦ‬
‫‪ ، nslookup‬ﺛﻢ اآﺘﺐ ‪ Exit‬ﻣﺮة ﺛﺎﻧﻴﺔ ﻻﻧﻬﺎء ﻣﺤﺚ اﻷواﻣﺮ ‪.‬‬

‫و هﻜــﺬا اﻧﺘﻬﻴﻨــﺎ ﻣــﻦ اﺧﺘﺒــﺎر ﻧﻈــﺎم اﺳــﻢ اﻟﻤﺠــﺎل ‪ DNS‬ﻟﻠــﺪﻟﻴﻞ اﻟﻨــﺸﻂ‬


‫ﺑﺎﺳﺘﺨﺪام اداة ‪. Nslookup‬‬

‫رﺑﻂ اﻟﻌﻤﻼء ‪ clients‬واﻟﺨﻮادم ‪ servers‬ﺑﺎﻟﻤﺠﺎل ‪domain‬‬


‫ﻓﻴﻤﺎ ﻳﻠﻰ ﺳﻨﻮﺿﺢ آﻴﻔﻴﺔ رﻳﻂ اﻟﻌﻤﻼء واﻟﺨﻮادم ﺑﺎﻟﻤﺠﺎل ‪:‬‬
‫‪ .1‬ادﺧﻞ ﻋﻠﻰ ﺟﻬﺎز اﻟﻌﻤﻴﻞ ‪ client 1‬ﺛﻢ اﺿﻐﻂ ﺑﺎﻟﺰر اﻟﻔـﺎرة اﻻﻳﻤـﻦ ﻋﻠـﻰ‬
‫اﻳﻘﻮﻧـﺔ ‪ My Computer‬ﺛـﻢ اﺿـﻐﻂ ﻋﻠـﻰ اﻣـﺮ ﺧـﺼﺎﺋﺺ ‪، Properties‬‬
‫ﺳﺘﻈﻬﺮ ﻧﺎﻓﺬة ‪ ، System Properties‬داﺧﻞ هﺬﻩ اﻟﻨﺎﻓﺬﻩ اﺧﺘﺎر ﺻﻔﺤﺔ‬
‫‪ ، Computer Name‬ﺳﻮف ﺗﺮى اﺳﻢ اﻟﻜﻤﺒﻴﻮﺗﺮ ﺑﺎﻟﻜﺎﻣﻞ وهـﻮ ‪Client‬‬
‫‪ ، 1‬وهﻮ ﺣﺎﻟﻴﺎ ﻋﻀﻮ داﺧﻞ ﻣﺠﻤﻮﻋـﺔ ﻋﻤـﻞ ‪ workgroup‬وهـﻰ ﺗﻜـﻮن‬
‫اﻓﺘﺮاﺿﻴﺔ ﻟﺠﻤﻴﻊ آﻤﺒﻴﻮﺗﺮات وﻳﻨﺪوز ‪ XP‬ﻣﺎ ﻟﻤﺎ ﺗﺤﺪد ﺑﺎﺳﻢ اﺧﺮ ‪.‬‬

‫‪104© CBT EGYPT, Inc, 2005‬‬


‫‪ .2‬ﻳﻤﻜﻨــــﻚ ﺗﻐﻴــــﺮ اﺳــــﻢ اﻟﻜﻤﺒﻴــــﻮﺗﺮ واﻟﻤﺠــــﺎل ‪ Domain‬او ﻣﺠﻤﻮﻋــــﺔ‬
‫اﻟﻌﻤﻞ ‪ Workgroup‬اﻟﺘﻰ ﻳﻜـﻮن اﻟﻜﻤﺒﻴـﻮﺗﺮ ﻋـﻀﻮا ﻣﻨﻬـﺎ وذﻟـﻚ ﺑﺎﻟـﻀﻐﻂ‬
‫ﻋﻠﻰ زر ‪ ، Change‬اﺗـﺮك اﺳـﻢ اﻟﻜﻤﺒﻴـﻮﺗﺮ آﻤـﺎ هـﻮ ‪ ، Client1‬واﺧﺘـﺎر‬
‫‪ Domain‬ﺛـﻢ اآﺘـﺐ ‪ ، cbtegypt.com‬اﺿـﻐﻂ ﻋﻠـﻰ زر ‪ OK‬ﺳـﻴﻈﻬﺮ‬
‫ﻣﺮﺑﻊ ﺣﻮار ﻻدﺧﺎل اﺳﻢ اﻟﻤﺴﺘﺨﺪم وآﻠﻤﻪ اﻟﺴﺮ ﻟﻠـﺸﺨﺺ اﻟـﺬى ﻟـﻪ‬
‫ﺻﻼﺣﻴﺔ ﺑﻀﻢ هﺬا اﻟﻜﻤﺒﻴﻮﺗﺮ ﺑﺎﻟﻤﺠﺎل ‪ ، Cbtegypt.com‬ادﺧـﻞ اﺳـﻢ‬
‫ﻣﺪﻳﺮ اﻟﻤﺠﺎل وآﻠﻤﻪ اﻟﺴﺮ ﻟﻪ ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ ‪OK‬‬

‫‪105© CBT EGYPT, Inc, 2005‬‬


‫ﻣﻠﺤﻮﻇﺔ‬
‫ﺣـﺴﺎب اﻟﻤـﺪﻳﺮ ﻟﻠﻤﺠـﺎل ‪ cbtegypt.com‬ﻳﺨﺘﻠـﻒ ﻋـﻦ ﺣـﺴﺎب اﻟﻤـﺪﻳﺮ‬
‫اﻟﻤﺤﻠﻰ ‪ local administrator‬ﻟﺬﻟﻚ ﻻﺑﺪ ﻣﻦ آﺘﺎﺑـﺔ ﺣـﺴﺎب اﻟﻤـﺪﻳﺮ‬
‫اﻟﺬى ﺗﺴﺘﺨﺪﻣﻪ ﻟﺪﺧﻮل اﻟﻤﺠﺎل ‪Domain‬‬
‫‪ .3‬ﺑﻌﺪ ادﺧﺎل اﺳﻢ اﻟﻤﺪﻳﺮ وآﻠﻤﺔ اﻟﺴﺮ ﺳﻴﻈﻬﺮ ﻟﻚ ﻣﺮﺑﻊ ﺣﻮار ﻳﺮﺣﺐ ﺑﻚ‬
‫ﻓﻰ اﻟﻤﺠﺎل ‪ ، cbtegypt.com‬اﺿﻐﻂ ﻋﻠﻰ زر ‪ ، OK‬ﺳﺘﻈﻬﺮ ﻟـﻚ ﻣﺮﺑـﻊ‬
‫ﺣــﻮار ﻳﺨﺒــﺮك ﺑﺄﻧــﻪ ﻻﺑــﺪ ﻣــﻦ ﻋﻤــﻞ اﻋــﺎدة ﺗــﺸﻐﻴﻞ ﻟﻠﻜﻤﺒﻴــﻮﺗﺮ ﻟﺤﻔــﻆ‬

‫‪106© CBT EGYPT, Inc, 2005‬‬


‫اﻟﺘﻐﻴﺮات اﻟﺠﺪﻳﺪﻩ ‪ ،‬اﺿﻐﻂ ﻋﻠﻰ زر ‪ OK‬ﺣﺘﻰ ﻳﺘﻢ ﻋﻤﻞ اﻋﺎدة ﺗـﺸﻐﻴﻞ‬
‫‪. Restart‬‬

‫‪ .4‬ﻋﻨﺪ ﻣﻌﺎودة ﺗﺸﻐﻴﻞ اﻟﻜﻤﺒﻴﻮﺗﺮ ‪ ،‬ﺗﺄآﺪ ﻣﻦ اﻧـﻚ ﻏﻴـﺮت اﻟـﺪﺧﻮل ‪log on‬‬
‫اﻟﻰ ‪ ، Cbtegypt‬واﺳـﺘﺨﺪم ﺣـﺴﺎب اﻟﻤـﺪﻳﺮ ﻟﻠﻤﺠـﺎل ﻟﻠـﺪﺧﻮل ﻋﻠـﻰ‬
‫اﻟﻤﺠﺎل ‪) cbtegypt.com‬ﻳﺠﺐ ﻋﻠﻴﻚ اﻟﺘﻤﻴﺰ ﺑﻴﻦ ﺣﺴﺎب ﻣﺪﻳﺮ اﻟﻤﺠـﺎل‬
‫وﺣﺴﺎب اﻟﻤﺪﻳﺮ اﻟﻤﺤﻠﻰ (‬

‫‪ .5‬ﺑﻤﺠﺮد دﺧﻮﻟﻚ ‪ ،‬اﺿﻐﻂ ﺑﺎﻟﺰر اﻟﻔﺎرة اﻻﻳﻤﻦ ﻋﻠﻰ اﻳﻘﻮﻧﺔ ‪My Computer‬‬
‫ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ اﻣﺮ ﺧـﺼﺎﺋﺺ ‪ ، Properties‬ﺳـﺘﻈﻬﺮ ﻧﺎﻓـﺬة ‪System‬‬
‫‪ ، Properties‬داﺧﻞ هـﺬﻩ اﻟﻨﺎﻓـﺬﻩ اﺧﺘـﺎر ﺻـﻔﺤﺔ ‪، Computer Name‬‬
‫ﺳﺘﺠﺪ ان اﺳـﻢ اﻟﻜﻤﺒﻴـﻮﺗﺮ ﺑﺎﻟﻜﺎﻣـﻞ اﺻـﺒﺢ ‪ client1.cbtegypt.com‬و‬
‫اﻟﻤﺠﺎل اﺻـﺒﺢ ‪ ، cbtegypt.com‬اﺿـﻐﻂ ﻋﻠـﻰ زر ‪ ، OK‬ﺛـﻢ ﻗـﻢ ﺑﻌﻤـﻞ‬
‫‪ log off‬ﻟﻠﻌﻤﻴﻞ ‪client1‬‬

‫‪107© CBT EGYPT, Inc, 2005‬‬


‫‪ .6‬ﻋﻤﻠﻴــﺔ ﺿــﻢ آﻤﺒﻴــﻮﺗﺮات ﺧــﻮادم وﻳﻨــﺪوز ‪ 2003‬اﻟــﻰ اﻟﻤﺠــﺎل ﺗﻜــﻮن‬
‫ﻣﺸﺎﺑﻬﺔ ﻟﻌﻤﻠﻴﺔ ﺿﻢ آﻤﺒﻴﻮﺗﺮات وﻳﻨﺪوز ‪ ، XP‬اﻻن ادﺧـﻞ ﻋﻠـﻰ ‪SRV2‬‬
‫واﺟﻌﻠــﻪ ﻋــﻀﻮ ﺧــﺎدم ﻟﻠﻤﺠــﺎل ‪ cbtegypt.com‬ﺑﺎﺳــﺘﺨﺪام ﻧﻔــﺲ‬
‫اﻟﺨﻄﻮات اﻟﺴﺎﺑﻘﺔ ﻓﻰ ﺿﻢ ‪ client 1‬ﻟﻠﻤﺠﺎل‬
‫ﺳﻴﻨﺎرﻳﻮ اﻟﺠﺰء اﻟﺜﺎﻧﻰ‬
‫ﻣﺪﻳﺮك ﻳﺪﻋﻮك إﻟـﻰ ﻣﻜﺘﺒـﻪ ﻟﻤﻨﺎﻗـﺸﺔ ﻣـﺎ وﺻـﻠﺖ ﻟـﻪ ﻣـﻦ ﻧﺠـﺎح ﻣـﻊ اﻟﻤﺠـﺎل‬
‫اﻟﺠﺪﻳــﺪ ‪ cbtegypt.com‬وﻳﺨﺒــﺮك ﺑــﺄنّ آ ـﻞّ ﺷــﻲء ﻳﺒــﺪو ﻓــﻲ ﺣﺎﻟــﺔ ﺟﻴّــﺪة ‪،‬‬
‫وﻳﺨﺒﺮك ﺑﺄﻧّﻪ ﻳﺮﻳﺪ أﻳﻀﺎ ان ﻳﻨﺸﺊ ﻣﺠﺎل ﻣـﺘﺤﻜﻢ ﺛـﺎﻧﻰ ﻋﻠـﻰ اﻟـﺸﺒﻜﺔ ﻟﺠﻌـﻞ‬
‫اﻷداء أﻓﻀﻞ ‪ ،‬اﻧﺖ واﻓﻘﺘﻪ ﻋﻠﻰ ذﻟﻚ ‪ ،‬ﻓﺴﺘﻘﻮم ﻓﻰ اﻟﺨﻄﻮات اﻟﺘﺎﻟﻴـﺔ ﺑﺈﻧـﺸﺎء‬
‫ﻣﺠﺎل ﻣﺘﺤﻜﻢ اﺧﺮ ‪.‬‬

‫اﺿﺎﻓﺔ ﻣﺠﺎل ﻣﺘﺤﻜﻢ ﺛﺎﻧﻰ ‪Adding a second Domain controller‬‬


‫ﻓﻴﻤﺎ ﻳﻠﻰ ﺳﻨﻮﺿﺢ آﻴﻔﻴﺔ اﺿﺎﻓﺔ ﻣﺠﺎل ﻣﺘﺤﻜﻢ ﺛﺎﻧﻰ ﻓﻰ اﻟﻤﺠـﺎل ﻣـﻦ ﺧـﻼل‬
‫اﻟﺨﻄﻮات اﻟﺘﺎﻟﻴﺔ ‪-:‬‬

‫‪ SRV2‬اﻟﻤﻨــــﻀﻢ اﻟــــﻰ اﻟﻤﺠــــﺎل‬ ‫‪ -1‬ادﺧــــﻞ ﻋﻠــــﻰ اﻟﺨــــﺎدم‬


‫‪ ، cbtegypt.com‬وﻗﺒﻞ اﺿﺎﻓﺔ ﻣﺠﺎل ﻣﺘﺤﻜﻢ اﺧﺮ ﻟﻠﻤﺠﺎل ‪ ،‬ﻣﻦ‬
‫اﻟﻤﻬــﻢ ان ﺗﺘﺤﻘــﻖ ان ‪ DNS‬ﻳﻌﻤــﻞ ﺑــﺸﻜﻞ ﺳــﻠﻴﻢ ﻋﻠــﻰ هــﺬا‬
‫اﻟﺨﺎدم ‪ ،‬و ﻳﻤﻜﻨﻚ ﻓﻌﻞ هﺬا ﺑﺎﺳﺘﺨﺪام اﻻداة ‪ NSLOOKUP‬ﻣـﻦ‬
‫ﻣﺤــﺚ اﻻواﻣــﺮ ‪ ،‬واﻟﺘﺄآــﺪ ﻣــﻦ ان اﻟﺨــﺎدم اﻻﻓﺘﺮاﺿــﻰ واﻟﻌﻨــﻮان‬

‫‪108© CBT EGYPT, Inc, 2005‬‬


‫ﻳﻈﻬـــــــﺮوا ﺑـــــــﺪون اى ﻣـــــــﺸﺎآﻞ ‪ ،‬و ﻳﺠـــــــﺐ ان ﻳﻜـــــــﻮن‬
‫‪ srv1.cbtegypt.com‬ﻳﻈﻬــﺮ آﺨــﺎدم اﻓﺘﺮاﺿــﻰ ﻣــﻊ ﻋﻨــﻮان ‪IP‬‬
‫‪ ، 172.10.1.201‬اآﺘﺐ اﻣﺮ ‪ Exit‬ﻟﻠﺨـﺮوج ﻣـﻦ ‪ ، nslookup‬ﺛـﻢ‬
‫اﻏﻠﻖ ﻧﺎﻓﺬة ﻣﺤﺚ اﻷواﻣﺮ ‪،‬‬

‫‪ -2‬اذا ﻇﻬﺮت اﺧﻄﺎء ﻋﻨﺪ اﺳﺘﺨﺪام ‪ ، nslookup‬ﻓﻔﻰ هﺬا اﻟﺤﺎﻟـﺔ‬


‫ﺳﻴﻜﻮن اﻟﻤﺠﺎل اﻟﻤﺘﺤﻜﻢ اﻟﺜﺎﻧﻰ ﻻ ﻳﺴﺘﻄﻴﻊ اﻻﺗـﺼﺎل ﺑﺎﻟﻤﺠـﺎل‬
‫اﻟﻤﺘﺤﻜﻢ اﻻول ‪ ،‬وﻻ ﻳـﺴﺘﻄﻴﻊ اﻳـﻀﺎ اﺧـﺬ ﻧـﺴﺨﺔ ﻣﺘﻄﺎﺑﻘـﺔ ﻣـﻦ‬
‫ﻗﺎﻋﺪﻩ ﺑﻴﺎﻧﺎت اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪ ، Active Directory‬ﻻﺑـﺪ ان ﺗﺤـﻞ‬
‫هﺬا اﻟﻤﺸﻜﻠﺔ اوﻻ اﻟﺘﻰ رﺑﻤﺎ ﺗﻜﻮن ﻣﺘﻌﻠﻘﺔ ﺑﻨﻈﺎم اﺳﻢ اﻟﻤﺠـﺎل‬
‫‪DNS‬‬

‫‪ -3‬اﺿﺎﻓﺔ ﻣﺠﺎل ﻣﺘﺤﻜﻢ اﺧﺮ اﻟﻰ اﻟﻤﺠﺎل ﺗﺘﻢ ﺑﻨﻔﺲ ﻃﺮﻳﻘـﺔ اﻧـﺸﺎء‬
‫اﻟﻤﺠــﺎل اﻟﻤــﺘﺤﻜﻢ اﻷول وذﻟــﻚ ﺑﺘــﺸﻐﻴﻞ ﺑﺮﻧــﺎﻣﺞ ‪، DCPROMO‬‬
‫واﺳﺘﺨﺪام ﻣﻌﺎﻟﺞ ﺗﺜﺒﻴﺖ واﻋﺪاد اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪ .‬وﻟﻜـﻦ ﺳـﺘﺤﺪد‬
‫ﺧﻴــﺎرات ﻣﺨﺘﻠﻔــﺔ ﻋــﻦ ﺗﻠــﻚ اﻟﻤــﺴﺘﺨﺪﻣﺔ اﺛﻨــﺎء اﻧــﺸﺎء اﻟﻤﺠــﺎل‬
‫اﻟﻤﺘﺤﻜﻢ اﻻول ‪ ،‬ﻳﻤﻜﻨﻚ ﺗـﺸﻐﻴﻞ ﻣﻌـﺎﻟﺞ اﻋـﺪاد وﺗﺜﺒﻴـﺖ اﻟـﺪﻟﻴﻞ‬
‫اﻟﻨﺸﻂ ﺑﻜﺘﺎﺑﺔ اﻻﻣﺮ ‪ dcpromo‬داﺧﻞ ﺻﻔﺤﺔ ‪. RUN‬‬

‫‪ -4‬اﻟــﺸﺎﺷﺔ اﻷوﻟــﻰ ﻓــﻰ هــﺬا اﻟﻤﻌــﺎﻟﺞ ﺗﻜــﻮن ﺷﺎﺷــﺔ ﺗﺮﺣﻴــﺐ ‪،‬‬


‫اﺿﻐﻂ ‪ ، Next‬ﻟﺘﺠﺪ اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ اﻟﺘﻲ ﺗﺨﺒـﺮك ﺑـﺎن اﻟﻌﻤـﻼء‬

‫‪109© CBT EGYPT, Inc, 2005‬‬


‫واﻟﺨﻮادم اﻻﺧﺮى ﺳﺘﺘﺼﻞ ﺑﻬﺬا اﻟﻤﺠـﺎل اﻟﻤـﺘﺤﻜﻢ ﺑﻄﺮﻳﻘـﺔ اآﺜـﺮ‬
‫اﻣﻨﺎ و ﺗﺨﺒﺮك اﻳﻀﺎ ﺑﺄن اﻧﻈﻤـﺔ اﻟﺘـﺸﻐﻴﻞ ‪ 95‬و ‪ NT4‬ﻟـﻦ ﺗﺘﻘﺎﺑـﻞ‬
‫ﻣﻊ اﻟﻤﺘﻄﻠﺒﺎت اﻟﺠﺪﻳﺪﻩ ﻟﺨﺎدم وﻳﻨﺪوز ‪.2003‬‬

‫‪110© CBT EGYPT, Inc, 2005‬‬


‫‪ -5‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺑﻬﺎ ﺧﻴﺎران آﻤﺎ ﺷـﺮﺣﻨﺎ ﻣـﻦ ﻗﺒـﻞ اﺧﺘـﺎر اﻟﺨﻴـﺎر‬
‫اﻟﺜﺎﻧﻰ وهﻮ اﻧﺸﺎء ﻣﺠـﺎل ﻣـﺘﺤﻜﻢ ‪ Domain controller‬اﺿـﺎﻓﻰ‬
‫ﻟﻤﺠﺎل ﻣﻮﺟﻮد ‪ ،‬ﺛﻢ اﺿﻐﻂ ‪. Next‬‬

‫‪111© CBT EGYPT, Inc, 2005‬‬


‫‪ -6‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺳﺘﻄﻠﺐ ﻣﻨﻚ ادﺧـﺎل اﺳـﻢ اﻟﻤـﺴﺘﺨﺪم ‪user‬‬
‫‪ ، name‬آﻠﻤﺔ اﻟﺴﺮ و اﺳـﻢ اﻟﻤﺠـﺎل ‪ ، domain name‬ادﺧـﻞ‬
‫اﺳﻢ اﻟﻤﺪﻳﺮ وآﻠﻤـﺔ اﻟـﺴﺮ اﻟﺨﺎﺻـﺔ ﺑﺎﻟﻤﺠـﺎل ‪، cbtegypt.com‬‬
‫ﺳﺘﺠﺪ ﻇﻬﻮر ‪ cbtegypt.com‬آﻤﺠﺎل اﻓﺘﺮاﺿﻰ ﻻن هﺬا اﻟﺨﺎدم‬
‫ﻋﻀﻮ داﺧﻞ اﻟﻤﺠﺎل ‪ ، cbtegypt.com‬اﺿﻐﻂ ‪. Next‬‬

‫‪112© CBT EGYPT, Inc, 2005‬‬


‫‪ -7‬اﻟــﺸﺎﺷﺔ اﻟﺘﺎﻟﻴــﺔ ﺳــﺘﻄﻠﺐ ﻣﻨــﻚ ادﺧــﺎل اﺳــﻢ ‪ DNS‬اﻟﻜﺎﻣــﻞ‬
‫ﻟﻠﻤﺠﺎل اﻟﺬى ﺳﻴﺼﺒﺢ هﺬا اﻟﺨﺎدم ﻣﺠﺎل ﻣﺘﺤﻜﻢ ﻓﻴﻪ ‪ ،‬ﺳﻴﻈﻬﺮ‬
‫ﺗﻠﻘﺎﺋﻴﺎ اﺳﻢ اﻟﻤﺠﺎل ‪ cbtegypt.com‬ﻻن هﺬا اﻟﺨﺎدم ﻋﻀﻮ ﻓـﻰ‬
‫هﺬا اﻟﻤﺠﺎل ‪ ،‬ﻓﺎﺗﺮك اﻻﺳﻢ ‪ cbtegypt.com‬آﻤﺎ هﻮ ﺛـﻢ اﺿـﻐﻂ‬
‫ﻋﻠﻰ اﻟﺰر ‪. Next‬‬

‫‪113© CBT EGYPT, Inc, 2005‬‬


‫‪ -8‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻄﻠﺐ ﻣﻨﻚ ﺗﺤﺪﻳﺪ اﻟﻤﻜﺎن اﻟـﺬى ﺳـﺘﺨﺰن ﻓﻴـﻪ‬
‫ﻗﺎﻋﺪة ﺑﻴﺎﻧﺎت اﻟﺪﻟﻴﻞ اﻟﻨـﺸﻂ ‪ Active Directory‬و اﻟﻤﻠـﻒ ‪Log‬‬
‫ﻟﻠــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ‪ ،‬اﻓﺘﺮاﺿــﻴﺎ ﺳــﻴﻈﻬﺮ اﻟﻤﺠﻠــﺪ \ ‪C:\Windows‬‬
‫‪ ، NTDS‬اﺗــﺮك اﻟﻤﻮﻗــﻊ اﻻﻓﺘﺮاﺿــﻰ ﻟﺘﺨــﺰﻳﻦ آــﻞ ﻣــﻦ ﻗﺎﻋــﺪة‬
‫اﻟﺒﻴﺎﻧﺎت اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ و اﻟﻤﻠﻒ ‪ Log‬آﻤﺎ هﻮ ‪ ،‬ﺛﻢ اﺿﻐﻂ ‪Next‬‬

‫‪114© CBT EGYPT, Inc, 2005‬‬


‫‪ -9‬اﻟــﺸﺎﺷﺔ اﻟﺘﺎﻟﻴــﺔ ﺗﻄﻠــﺐ ﻣﻨــﻚ ﺗﺤﺪﻳــﺪ ﻣﻜــﺎن ﻣﺠﻠــﺪ اﻟﻨﻈــﺎم‬
‫اﻟﻤـﺸﺎرك ‪ ، Shared System Volume‬اﻟﻤﻜـﺎن اﻻﻓﺘﺮاﺿـﻰ هـﻮ‬
‫‪ ، C:\Windows \SYSVOL‬اﺗﺮآﻪ آﻤﺎ هﻮ ‪ ،‬ﺛﻢ اﺿﻐﻂ ‪. Next‬‬

‫‪115© CBT EGYPT, Inc, 2005‬‬


‫اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴـﺔ ﺗﻄﻠـﺐ ﻣﻨـﻚ ادﺧـﺎل آﻠﻤـﺔ ﺳـﺮ اﻟﻤـﺪﻳﺮ‬ ‫‪-10‬‬
‫ﻻﺳـﺘﻌﺎدة ﺧﺪﻣـﺔ اﻟـﺪﻟﻴﻞ ‪ ، Directory Service Restore‬هـﺬا‬
‫اﻟﻜﻠﻤﺔ ﺳـﺘﻄﻠﺐ ﻋﻨـﺪ ﺗـﺸﻐﻴﻞ ﻧﻤـﻂ اﺳـﺘﻌﺎدة ﺧـﺪﻣﺎت اﻟـﺪﻟﻴﻞ‬
‫‪ Directory Service Restore Mode‬او اذا هـﺒﻂ اداء اﻟﻤﺠـﺎل‬
‫اﻟﻤﺘﺤﻜﻢ ‪ ،‬ادﺧﻞ ﻧﻔﺲ آﻠﻤـﺔ اﻟـﺴﺮ اﻟﺘـﻰ ادﺧﻠـﺖ اﺛﻨـﺎء اﻋـﺪاد‬
‫اﻟﻤﺠﺎل اﻟﻤﺘﺤﻜﻢ اﻷول ‪ ،‬ﺛﻢ اﺿﻐﻂ ‪. Next‬‬

‫‪116© CBT EGYPT, Inc, 2005‬‬


‫اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴـﺔ ﺗﻌـﺮض ﻋﻠﻴـﻚ ﻣﻠﺨـﺺ ﺑﻜـﻞ اﻟﻤﻌﻠﻮﻣـﺎت‬ ‫‪-11‬‬
‫اﻟﺘﻰ ادﺧﻠﺖ ﻓﻰ هﺬا اﻟﻤﻌﺎﻟﺞ ‪ ،‬ﻓﺘﺄآﺪ ان اﻟﻤﻌﻠﻮﻣـﺎت ﺻـﺤﻴﺤﻪ‬
‫ﺛﻢ اﺿﻐﻂ ‪. Next‬‬

‫‪117© CBT EGYPT, Inc, 2005‬‬


‫‪ -12‬ﻋﻤﻠﻴﺔ ﺗﺜﺒﻴﺖ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﺳﺘﺒﺪأ وﺳﺘﺄﺧﺬ ﺣﻮاﻟﻰ ‪ 15‬اﻟـﻰ‬
‫‪ 30‬دﻗﻴﻘــﺔ ‪ ،‬وﺑﻌــﺪ ذﻟــﻚ ﺳــﺘﻈﻬﺮ اﻟــﺸﺎﺷﺔ اﻟﻨﻬﺎﺋﻴــﺔ ﻟﻠﻤﻌــﺎﻟﺞ‬
‫وﺗﺨﺒﺮك ﺑﺄن ﻋﻤﻠﻴﺔ اﻟﺘﺜﺒﻴﺖ اآﺘﻤﻠﺖ ‪ ،‬اﺿﻐﻂ ﻋﻠﻰ ‪Finish‬‬

‫‪118© CBT EGYPT, Inc, 2005‬‬


‫‪ -13‬ﺳــﻴﻈﻬﺮ ﻣﺮﺑــﻊ ﺣــﻮار ﻳﺨﺒــﺮك ﺑــﺄن هــﺬا اﻟﺨــﺎدم ﻻﺑــﺪ ان ﻳﻌــﺎد‬
‫ﺗــﺸﻐﻴﻠﻪ ﻟﺤﻔــﻆ اﻟﺘﻌــﺪﻳﻼت اﻟﺘــﻰ ﺣــﺪﺛﺖ ﻧﺘﻴﺠــﺔ ﺗــﺸﻐﻴﻞ هــﺬا‬
‫اﻟﻤﻌﺎﻟﺞ ‪ ،‬اﺿﻐﻂ اﻻن ﻋﻠﻰ ‪. Restart‬‬

‫اﻻن اﻧﺘﻬﻴﻨﺎ ﻣـﻦ اﺿـﺎﻓﺔ ﻣﺠـﺎل ﻣـﺘﺤﻜﻢ ﺛـﺎﻧﻰ ﻓـﻰ اﻟﻤﺠـﺎل ‪ ،‬اﻟﺨﻄـﻮة اﻟﺘﺎﻟﻴـﺔ‬
‫ﺳﻨﺨﺘﺒﺮ اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ﺑﻴﻦ هﺬﻳﻦ اﻟﻤﺠﺎﻟﻴﻦ اﻟﻤﺘﺤﻜﻤﻴﻦ ‪.‬‬

‫اﺧﺘﺒﺎر ﻋﻤﻠﻴﺔ اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ﺑﻴﻦ اﻟﻤﺠﺎﻻت اﻟﻤﺘﺤﻜﻤﺔ‬

‫‪ .1‬ادﺧــﻞ اﻟــﻲ ‪ SRV1‬آﻤــﺪﻳﺮ اﻟﻤﺠــﺎل ﺛــﻢ ﻗــﻢ ﺑﻔــﺘﺢ اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ‬


‫ﻟﻠﻤﺴﺘﺨﺪﻣﻴﻦ‬

‫‪119© CBT EGYPT, Inc, 2005‬‬


‫‪Computers console. Go to Start Æ Programs Æ‬‬
‫‪Administrative Tools Æ Active Directory Users and‬‬
‫‪Computers.‬‬
‫ﻓﻰ اﻟﺠﺰء اﻻﻳﺴﺮ ﻣﻦ اﻟﻨﺎﻓـﺬة ‪ ،‬ﺣـﺪد اﻟﺤﺎوﻳـﺔ )ﻣﺠﻠـﺪ ( ‪Container‬‬
‫اﻟﺘﻰ اﺳﻤﻬﺎ ‪ ، Domain Controllers‬ﺳﻴﻈﻬﺮ ﻓﻰ اﻟﺠﺰء اﻷﻳﻤﻦ ﻣﻦ‬
‫اﻟﻨﺎﻓــﺬة آــﻞ اﻟﻤﺠــﺎﻻت اﻟﻤﺘﺤﻜﻤــﺔ ﻓــﻰ اﻟﻤﺠــﺎل ‪، cbtegypt.com‬‬
‫ﺳــﺘﺮى آــﻞ ﻣــﻦ ‪ SRV2 ، SRV1‬ﺣﻴــﺚ ان اى ﻣﺠــﺎل ﻣــﺘﺤﻜﻢ ﻓــﻰ‬
‫اﻟﻤﺠﺎل ﺳﻴﻈﻬﺮ ﻓﻰ هﺬﻩ اﻟﺤﺎوﻳﺔ‪.‬‬

‫‪ .2‬اﻧﺸﺊ اﻷن ﺣﺴﺎب اﻟﻤﺴﺘﺨﺪم ‪ Hany Wagih‬ﻷﺧﺘﺒﺎر ﻋﻤﻠﻴﺔ اﻟﻨـﺴﺦ‬


‫‪ replication‬ﺑـﻴﻦ اﻟﻤﺠـﺎﻟﻴﻦ اﻟﻤﺘﺤﻜﻤـﻴﻦ ‪ ،‬اﺿـﻐﻂ ﺑـﺎﻟﺰر اﻷﻳﻤـﻦ ﻋﻠـﻰ‬
‫اﻟﻤﺠﻠﺪ ‪ Users‬ﻓﻰ اﻟﺠﺰء اﻻﻳﺴﺮ ﻣﻦ اﻟﻨﺎﻓﺬة ﺛﻢ اﺧﺘﺎر ‪New User‬‬

‫‪120© CBT EGYPT, Inc, 2005‬‬


‫‪ .3‬ﺳﻴﻈﻬﺮ ﻣﻌﺎﻟﺞ ﻹﻧﺸﺎء ﻣﺴﺘﺨﺪم ﺟﺪﻳـﺪ ‪ ،‬ﻓـﻰ اﻟـﺸﺎﺷﺔ اﻻوﻟـﻰ ﻟﻬـﺬا‬
‫اﻟﻤﻌﺎﻟﺞ ادﺧـﻞ ﻓـﻰ ﻣﺮﺑـﻊ ‪ Hany <-- First Name‬وﻓـﻰ ﻣﺮﺑـﻊ ‪Last‬‬
‫‪ ، Wagih <--name‬وﻓﻰ ﻣﺮﺑﻊ اﺳﻢ اﻟﺪﺧﻮل ‪ Logon name‬ادﺧـﻞ‬
‫اول ﺣــﺮف ﻣــﻦ اﻷﺳــﻢ اﻷول و اﻻﺳــﻢ اﻻﺧﻴــﺮ ﺑﺎﻟﻜﺎﻣــﻞ ﻟﻴــﺼﺒﺢ ﺑﻬــﺬا‬
‫اﻟﺸﻜﻞ ‪ hwagih‬ﺛـﻢ اﺿـﻐﻂ ‪ ، Next‬وﻓـﻰ اﻟـﺸﺎﺷﺔ اﻟﺜﺎﻧﻴـﺔ ﻻﺑـﺪ ﻣـﻦ‬
‫ادﺧﺎل آﻠﻤﺔ اﻟﺴﺮ ﻟﻬـﺬا اﻟﻤـﺴﺘﺨﺪم اﻟﺠﺪﻳـﺪ ادﺧـﻞ اﻟﺤـﺮف اﻷول ﻣـﻦ‬
‫اﻷﺳﻢ اﻷول ‪ H‬آﻜﻠﻤﺔ ﺳﺮ ﻟﻬﺬا اﻟﻤﺴﺘﺨﺪم ﺛﻢ اﺿﻐﻂ ‪. Next‬‬

‫‪121© CBT EGYPT, Inc, 2005‬‬


‫‪ .4‬اﻟﺸﺎﺷﺔ اﻟﻨﻬﺎﺋﻴﺔ ﺗﻌﺮض ﻓﻘﻂ ﻣﻠﺨﺺ ﻟﻜﻞ اﻟﻤﻌﻠﻮﻣﺎت اﻟﻰ ادﺧﻠﺖ ﻓﻰ‬
‫هﺬا اﻟﻤﻌﺎﻟﺞ ‪ ،‬ﺗﺄآﺪ ﻣﻦ اﻧﻬﺎ ﺻﺤﻴﺤﺔ ﺛﻢ اﺿﻐﻂ ‪. Finish‬‬

‫‪122© CBT EGYPT, Inc, 2005‬‬


123© CBT EGYPT, Inc, 2005
‫‪ .5‬ﻋﻨﺪﺋـــﺬ ﺳـــﻴﻈﻬﺮ داﺧـــﻞ ﻧﺎﻓـــﺬة اﻟـــﺪﻟﻴﻞ اﻟﻨـــﺸﻂ ﻟﻠﻤـــﺴﺘﺨﺪﻣﻴﻦ‬
‫واﻟﻜﻤﺒﻴﻮﺗﺮات ‪ Active Directory Users and Computers‬اﻟﻤﺴﺘﺨﺪم‬
‫اﻟﺠﺪﻳﺪ ‪ Hany Wagih‬ﻓﻰ ﻣﺠﻠﺪ ‪. Users‬‬

‫‪ .6‬اﻻن ادﺧــﻞ اﻟــﻲ ‪ SRV2‬آﻤــﺪﻳﺮ اﻟﻤﺠــﺎل ﺛــﻢ ﻗــﻢ ﺑﻔــﺘﺢ اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ‬
‫ﻟﻠﻤﺴﺘﺨﺪﻣﻴﻦ واﻟﻜﻤﺒﻴﻮﺗﺮات‬
‫‪Computers console. Go to Start Æ Programs Æ‬‬
‫‪Administrative Tools Æ Active Directory Users and‬‬
‫‪Computers.‬‬
‫ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ ﻣﺠﻠﺪ ‪ Users‬ﻓﻰ اﻟﺠﺰء اﻷﻳﺴﺮ ﻣﻦ اﻟﻨﺎﻓﺬة ‪ ،‬وﺣﺎول اﻳﺠﺎد‬
‫اﻟﻤﺴﺘﺨﺪم ‪ Hany Wagih‬ﻓﻰ اﻟﺠﺰء اﻻﻳﻤﻦ ﻣﻦ هﺬﻩ اﻟﻨﺎﻓﺬة ‪.‬‬

‫‪124© CBT EGYPT, Inc, 2005‬‬


‫‪ .7‬ﻳﻌﺘﻤﺪ ﻇﻬﻮرﻩ ﻓﻰ ‪ SRV2‬ﻋﻠﻰ ﻣﻴﺰة اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ اﻟﺘﻰ ﻗﺪ ﺗﺤـﺪث‬
‫او ﻻ ﺗﺤـــﺪث ﻋﻠـــﻰ ﻗﺎﻋـــﺪة ﺑﻴﺎﻧـــﺎت اﻟـــﺪﻟﻴﻞ اﻟﻨـــﺸﻂ ﻓـــﻰ اﻟﻤﺠـــﺎﻻت‬
‫اﻟﻤﺘﺤﻜﻤﺔ ‪ ،‬آﻤﺎ ان ﻋﻤﻠﻴﺔ اﻟﻨﺴﺦ اﻟﻤﺘﻄـﺎﺑﻖ ﻋﻤﻠﻴـﺔ ﻧـﺴﺒﻴﺔ ﺑﻤﻌﻨـﻰ‬
‫اﻧﻪ ﻗﺪ ﻳﺤﺪث اﻟﻨﺴﺦ ﻓﻮر ﺣﺪوث اﺿﺎﻓﺎت او ﺗﻐﻴﺮات ﻋﻠﻰ ﻗﺎﻋﺪة ﺑﻴﺎﻧـﺎت‬
‫اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ او رﺑﻤﺎ ﻳﺤﺪث اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ﺑﻌﺪ ﻣﺮور ‪ 5‬دﻗـﺎﺋﻖ ﻣـﻦ‬
‫ﺣﺪوث هﺬﻩ اﻟﺘﻐﻴﺮات ﻋﻠﻰ ﻗﺎﻋﺪة ﺑﻴﺎﻧﺎت اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪ ،‬دﻋﻨﺎ ﻧﻔﺘـﺮض‬
‫ان ﻋﻤﻠﻴﺔ اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ﻏﻴـﺮ ﻣﺘﺎﺣـﺔ ﺑـﻴﻦ اﻟﻤﺠـﺎﻟﻴﻦ اﻟﻤﺘﺤﻜﻤـﻴﻦ ‪،‬‬
‫ﻟــﺬﻟﻚ اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ﻟﻠﻤــﺴﺘﺨﺪﻣﻴﻦ ﻓــﻰ ٍ ‪ SRV2‬ﻻ ﻳﺤﺘــﻮى ﻋﻠــﻰ‬
‫اﻟﻤﺴﺘﺨﺪم ‪. Hany Wagih‬‬
‫‪ .8‬ﻟﻜــﻰ ﺗﺤــﺪث ﻋﻤﻠﻴــﺔ اﻟﻨــﺴﺦ اﻟﻤﺘﻄــﺎﺑﻖ ﻣــﻦ اى ﻣﺠــﺎل ﻣــﺘﺤﻜﻢ ﻓــﻰ‬
‫اﻟﻤﺠــﺎل ﻟﻤﺠــﺎل ﻣــﺘﺤﻜﻢ اﺧــﺮ ‪ ،‬اﻓــﺘﺢ ﻧﺎﻓــﺬة اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ﻟﻠﻤﻮاﻗــﻊ‬
‫واﻟﺨﺪﻣﺎت ﻣﻦ ﺧﻼل اﻟﻀﻐﻂ ﻋﻠﻰ اﻷﺗﻰ‬
‫‪Start Æ Programs Æ Administrative Tools Æ Active Directory‬‬
‫‪Sites and Service‬‬
‫ﻓﻰ اﻟﺠﺰء اﻻﻳﺴﺮ ﻟﻬﺬﻩ اﻟﻨﺎﻓﺬﻩ اﺿﻐﻂ ﻋﻠﻰ ﻣﺠﻠـﺪ ‪ Sites‬ﺛـﻢ ‪Default-First-‬‬
‫‪ Site‬ﺛــﻢ ﺗﺤﺪﻳــﺪ ﻣﺠﻠــﺪ ‪ ، Servers‬ﺳــﺘﺠﺪ ﻓــﻰ اﻟﺠــﺰء اﻷﻳﻤــﻦ اﻟﻤﺠــﺎﻻت‬
‫اﻟﻤﺘﺤﻜﻤﺔ ‪. SRV2 ، SRV1‬‬

‫‪125© CBT EGYPT, Inc, 2005‬‬


‫‪ .9‬اﻻن ﺑﺪاﺧﻞ آﻞ ﺧﺎدم اﻋﺪادت ‪ ) NTDS setting‬ﻗﺎﻋﺪة ﺑﻴﺎﻧـﺎت اﻟـﺪﻟﻴﻞ‬
‫اﻟﻨﺸﻂ ( اﻓﺘﺢ آﻞ ﻣﻦ اﻟﺨﺎدﻣﻴﻦ ﻓﻰ اﻟﺠﺰء اﻻﻳﺴﺮ ﻟﺘﺮى آﻞ ﻣـﻦ هـﺬﻩ‬
‫اﻻﻋﺪات ‪. NTDS setting‬‬

‫‪ .10‬ﺣﺪد اﻋﺪادت ‪ NTDS settings‬ﻟﺨﺎدم ‪، srv1‬ﺳﺘﺮى ﻓﻰ اﻟﺠﺰ اﻻﻳﻤـﻦ‬


‫ﻣﻦ هﺬﻩ اﻟﻨﺎﻓﺬﻩ اﻻﺗﺼﺎل ﺑﺨﺎدم ‪ ، srv2‬اﺿﻐﻂ ﺑﺎﻟﺰر اﻟﻔﺎرة اﻻﻳﻤﻦ ﻋﻠـﻰ‬
‫اﻻﺗﺼﺎل ﺛﻢ اﺧﺘﺎر ‪. Replicate Now‬ﺳﻴﻈﻬﺮ ﻣﺮﺑﻊ ﺣـﻮار ﻳﺨﺒـﺮك ﺑﺈﺗﻤـﺎم‬
‫ﻋﻤﻠﻴﺔ اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ﻟﻠﺪﻟﻴﻞ اﻟﻨﺸﻂ‬

‫‪126© CBT EGYPT, Inc, 2005‬‬


‫‪ .11‬اﻻن اﻓﻌﻞ ﻧﻔﺲ اﻟﺸﺊ ﻋﻠﻰ اﻋﺪادات ‪ NTDS setting‬ﻟﺨﺎدم ‪srv2‬‬
‫ﻟﻼﺗﺼﺎل ﺑﺨﺎدم ‪ . srv1‬ﺛـﻢ ﺑﻌـﺪ ذﻟـﻚ اﻏﻠـﻖ ﻧﺎﻓـﺬة ‪Active Directory‬‬
‫‪Sites and Services‬‬

‫اﻻن اﻓـﺘﺢ ﻧﺎﻓـﺬة ‪ Active Directory Users and Computers‬ﻟﺨـﺎدم ‪،SRV2‬‬


‫وﺣﺎول اﻳﺠﺎد ﺣﺴﺎب اﻟﻤﺴﺘﺨﺪم ‪ ، Hany Wagih‬ﺳـﻮف ﻳﻈﻬـﺮ داﺧـﻞ ﻣﺠﻠـﺪ‬
‫‪ ، Users‬واﻻن ﺣﺎول ﻧﻔﺲ اﻟﺸﺊ ﻣـﻊ اﻟﺨـﺎدم ‪ SRV1‬ﺳـﺘﺠﺪ آـﻞ ﺣـﺴﺎﺑﺎت‬
‫ﻣﺴﺘﺨﺪﻣﻴﻦ ﺧﺎدم ‪ SRV2‬داﺧﻞ ﻣﺠﻠﺪ ‪. Users‬‬

‫‪127© CBT EGYPT, Inc, 2005‬‬


‫وهﻜﺬا ﺗﻤﺖ ﻋﻤﻠﻴﺔ اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ﺑﻴﻦ اﻟﻤﺠﺎﻟﻴﻦ اﻟﻤﺘﺤﻜﻤﻴﻦ‬

‫‪128© CBT EGYPT, Inc, 2005‬‬


‫‪Lab 2‬‬
‫ﻣﺨﺘﺒﺮ ‪2‬‬

‫اﻧﺸﺎء ﺑﻨﻴﺔ وﺣﺪة ﻣﻨﻈﻤﺔ ﻟﺸﺮآﺔ ﺳﻲ ﺑﻲ ﺗﻲ‬


‫اﻳﺠﻴﺒﺖ‬
‫)‪Creating an Organizational Unit (OU‬‬
‫‪Structure for CBT Egypt, Inc.‬‬

‫ﺳﻮف ﺗﺘﻌﻠﻢ اﻷﺗﻲ ﻓﻲ هﺬا اﻟﻤﻌﻤﻞ ‪-:‬‬

‫اﻧﺸﺎء و ادارة اﻟﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ ‪.‬‬ ‫‪.1‬‬


‫اﻧﺸﺎء و ازاﻟﺔ اﻻﺷﻴﺎء ‪ Object‬ﺑﺪاﺧﻞ اﻟﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ ‪.‬‬ ‫‪.2‬‬
‫ﺗﻔﻮﻳﺾ ﻟﻠﺘﺤﻜﻢ ‪ Delegate control‬ﺑﺎﻟﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ ‪.‬‬ ‫‪.3‬‬
‫اﺧﺘﺒﺎر اﻟﺘﻔﻮﻳﺾ ﻟﻠﺘﺤﻜﻢ ﺑﺎﻟﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ‪.‬‬ ‫‪.4‬‬
‫ازاﻟﺔ اﻟﺘﻔﻮﻳﺾ ﻟﻠﺘﺤﻜﻢ ﺑﺎﻟﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ ‪.‬‬ ‫‪.5‬‬

‫‪129© CBT EGYPT, Inc, 2005‬‬


‫ﺳﻴﻨﺎرﻳﻮ اﻟﺠﺰء اﻷول‬

‫ﻟﻘﺪ اﻧﺘﻬﻴـﺖ ﻣـﻦ ﺗﺮآﻴـﺐَ ‪ Domain Controllers‬ﻗﺒـﻞ اﻟﻤﻮﻋـﺪ اﻟﻤﺤـﺪد‬


‫و ُآﻞّ ﺷﻲء ﻋﻠﻲ ﻣﺎ ﻳﺮام ‪ .‬اﺧﺒﺮك ﻣﺪﻳﺮك ‪ IT Area Head‬ﺑـﺎن اﻟﻤﺠـﺎل ﻳﻌﻤـﻞ‬
‫ﺑﺸﻜﻞ ﺟﻴﺪ ﺑﺪون اي ﻣﺸﺎآﻞ واﻧﻪ ﻣﻌﺠـﺐ ﺟـﺪاً ﺑﻌﻤﻠـﻚ ‪ ،‬و ﺳـﺄﻟﻚ ان آﻨـﺖ‬
‫ﺟﺎهﺰ ﻟﻠﻤـﺸﺮوع اﻟﻘـﺎدم و هـﻮ ﺗـﺼﻤّﻴﻢ ‪ Organization Unit OU‬ﺑﻨـﺎء وﺣـﺪةَ‬
‫ﺗﻨﻈﻴﻤﻴﺔَ اﻟﺘﻲ ﺳﺘﺴﺘﻌﻤﻠﻬﺎ اﻟﺸﺮآﺔ ﻋﻠﻰ اﻟﺸﺒﻜﺔِ‪ .‬آﻤﺎ اﻧﻪ ﻗﺎم ﺑﺘﺘُـﺴﻠّﻴﻤُﻚ‬
‫ُآﻞّ اﻟﻤﻌﻠﻮﻣﺎت اﻟﻀﺮورﻳﻪ ﻟﻌﻤﻞ و ﺗﻨﻔﻴﺬ اﻟـ ‪. OU‬‬

‫ﺳﺘَﻨﺸﺊ وﺣﺪةَ ﻣﻨﻈﻤﺔَ ﻟﺴﻲ ﺑﻲ ﺗﻲ اﻳﺠﻴﺒـﺖ ‪ .‬ﻓﺘـﺼﻤﻴﻢ‬ ‫ﻓﻲ هﺬا اﻟﻤﺨﺘﺒﺮِ َ‬


‫ﻣــﺪﻳﺮ ﻗــﺴﻢ ﺗﻜﻨﻮﻟﻮﺟﻴــﺎ اﻟﻤﻌﻠﻮﻣــﺎت ﻋﺒــﺎرة ﻧﻈــﺮة "هﺠﻴﻨــﺔ"‪ ،‬ﻣــﺴﺘﻨﺪة ﻋﻠــﻰ‬
‫ﻜﻞّ ﻣﻮﻗﻊ وﺑﻌﺪ ذﻟﻚ‬ ‫اﻟﻤﻮﻗﻊِ أوﻻً‪ ،‬ﺛﻢّ اﻟﻮﻇﻴﻔﺔ ‪ ،‬اوﻻ ﺳَﺘَﻨﺸﺊ وﺣﺪات ﻣﻨﻈﻤﺔ ﻟ ُ‬
‫ﺳﺘﻨﺸﺊ ﻃﻔﻞَ ‪ Child‬ﻟﻠﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ ﺑﺪاﺧﻠﻬﺎ ﻟﻜﻞ ﻗﺴﻢ ﻓﻲ اﻟﺸﺮآﺔِ ‪ ،‬و‬
‫ﻚ اﻷﺷﻴﺎء ‪ Objects‬ﺿﻤﻦ اﻟﻮﺣﺪةِ اﻟﻤﻨﻈﻤﺔ وأﺧﻴـﺮاً‬ ‫اﻳﻀﺎ ﺳﺘﻘﻮم ﺑﺎﻧﺸﺎء وﺗُﺤﺮّﻳ ُ‬
‫ﺳَﺘُﻔﻮض ﺑﻌﺾ ﺻﻼﺣﻴﺎت اﻟﻤﺪﻳﺮ اﻟﺒﺴﻴﻄﺔ اﻟﻲ ﻣﺴﺘﺨﺪم ﻓﻲ ﻓﺮع اﻟﻜﻮﻳﺖ ‪.‬‬

‫اﻟﻮﺣﺪات اﻟﺘﻨﻈﻴﻤﻴﺔ‬

‫ﻞ ﻟﺘَﻨﻈـﻴﻢ اﻷﺷـﻴﺎء ﺑـﺪاﺧﻞ‬ ‫هﻲ ﺣﺎوﻳﺎتَ اﻟﺪﻟﻴﻞِ اﻟﻨـﺸﻂ اﻟﺘـﻲ ﺗَـﺴﺘﻌﻤ ُ‬


‫ن ﺗَﺤﺘﻮي ﻋﻠـﻲ أﺷـﻴﺎء ﻣﺜـﻞ اﻟﻤـﺴﺘﺨﺪﻣﻴﻦ ‪ ،‬اﻟﻤﺠﻤﻮﻋـﺎت‪،‬‬ ‫ﻦ أَ ْ‬
‫ﻤﻜِ ُ‬
‫اﻟﻤﺠﺎل و ُﻳ ْ‬
‫اﻟﻜﻤﺒﻴﻮﺗﺮات ‪ ،‬اﻟﻄﺎﺑﻌﺎت‪ ،‬أو وﺣـﺪات ﻣﻨﻈﻤـﺔ اﺧـﺮي ‪ ،‬وﻣﺠﻠـﺪات ﻣـﺸﺘﺮآﺔ ‪ ،‬و‬
‫ن ﺗﺨﺼّﺺَ ﻟﻬـﺎ ﺳﻴﺎﺳـﺎتَ اﻟﻤﺠﻤﻮﻋـﺔِ ‪ Group Policies‬آﻤـﺎ ﻳﻤﻜـﻦ أن‬ ‫ﻦ أَ ْ‬
‫ﻤﻜِ ُ‬
‫ُﻳ ْ‬
‫ﺗُﺴﺘَﻌﻤﻞَ ﻟﺘﻔﻮﻳﺾ ﻣﻬﺎمِ إدارﻳﺔِ إﻟﻰ اﻟﻤﺴﺘﺨﺪﻣﻴﻦ أَو اﻟﻤﺠﻤﻮﻋﺎتِ‪.‬‬
‫ن ﺗﻌﻄـﻲ ﻟﻠﻨﻈـﺎم ﺳـﻬُﻮﻟﺔ ﻟـﻺدارة‬ ‫ان ﻣﻔﺘﺎح ﺑِﻨـﺎء وﺣـﺪة ﻣﻨﻈﻤـﺔ هـﻮ أَ ْ‬
‫ﻞ إﺳﺘﺮاﺗﻴﺠﻴﺎتَ ﻣﺨﺘﻠﻔﺔَ‬ ‫ﺪ ﺗَﺴﺘﻌﻤ ُ‬ ‫واﻟﻌﻤﻞِ ﺑﺸﻜﻞ ﺟﻴﺪ ﻟﻠﺸﺮآﺔِ‪ ،‬ان اﻟﺸﺮآﺔ ﻗَ ْ‬
‫ن‬
‫ﻦ أَ ْ‬
‫ﻤﻜِـ ُ‬
‫ﻻﻧﺸﺎء و ﺗﺮآﻴﺐِ اﻟﻮﺣـﺪات اﻟﻤﻨﻈﻤـﺔ ‪ ،‬وﺗﺮآﻴـﺐ اﻟﻮﺣـﺪات اﻟﻤﻨﻈﻤـﺔ ُﻳ ْ‬
‫ن ﻣﺴﺘﻨﺪ ﻋﻠـﻰ اﻟﻤﻮﻗـﻊِ‪ ،‬او اﻟﻮﻇـﺎﺋﻒ‪ ،‬او أﻧـﻮاع اﻷﺷـﻴﺎء ‪ ،‬أَو هﺠﻴﻨـﺔ ﻣـﻦ‬ ‫ﻳَﻜُﻮ ُ‬
‫ﻦ ﺷـﺮآﺔِ إﻟـﻰ‬ ‫ت ﻣِـ ْ‬
‫ﻦ اﻹﺳﺘﺮاﺗﻴﺠﻴﺎت اﻟﻤﺨﺘﻠﻔﺔ ‪ ،‬هﺬا اﻟﺒﻨﺎء ﺳَـﻴَﺘﻔﺎو ُ‬ ‫اﻟﻌﺪﻳﺪ ﻣِ ْ‬
‫ﺷﺮآﺔِ‪ ،‬إﻋﺘِﻤﺎد ﻋﻠﻰ اﻟﺤﺎﺟﺎتِ اﻟﻔﺮدﻳﺔ ﻟﻠﺸﺮآﺔِ‪ ،‬ﻓﺎﻟﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ هﻲ ﺑﺪﻳﻞ‬
‫ﺟﻴﺪ إﻟـﻰ اﻧـﺸﺎء اﻟﻤﺠـﺎﻻتِ اﻟﻤﺘﻌـﺪّدةِ و ﻣﺎﻳﻜﺮوﺳـﻮﻓﺖ ﺗَﻮﺻـﻲ ﺑـﺄنّ ﺷـﺮآﺘَﻚِ‬
‫ل واﺣﺪ ﻓﻘﻂ إذا آﺎن ﺑﺎﻹﻣﻜﺎن‪.‬‬‫ﻳﺠﺐ ان ﻳﻜﻮن ﻟَﻬﺎ ﻣﺠﺎ ُ‬

‫‪130© CBT EGYPT, Inc, 2005‬‬


‫اﻧﺸﺎء وﺣﺪات ﻣﻨﻈﻤﺔ ‪OUs‬‬
‫ﻓﻴﻤﺎ ﻳﻠﻰ ﺳﻨﻮﺿﺢ آﻴﻔﻴﺔ اﻧﺸﺎء وﺣﺪات ﻣﻨﻈﻤﺔ داﺧﻞ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ‬
‫‪ .1‬ادﺧــﻞ اﻟــﻲ ‪ SRV1‬آﻤــﺪﻳﺮ اﻟﻤﺠــﺎل ﺛــﻢ ﻗــﻢ ﺑﻔــﺘﺢ اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ‬
‫ﻟﻠﻤﺴﺘﺨﺪﻣﻴﻦ و اﻟﻜﻤﺒﻴﻮﺗﺮات‬
‫‪Computers console. Go to Start Æ Programs Æ‬‬
‫‪Administrative Tools Æ Active Directory Users and‬‬
‫‪Computers.‬‬

‫‪131© CBT EGYPT, Inc, 2005‬‬


‫‪ .2‬ﻓﻰ اﻟﺠﺰء اﻻﻳﺴﺮ ﻣﻦ هـﺬﻩ اﻟﻨﺎﻓـﺬﻩ ‪ ،‬اﺿـﻐﻂ ﺑـﺰر اﻟﻔـﺄرة اﻻﻳﻤـﻦ ﻋﻠـﻲ‬
‫‪ cbtegypt.com‬و ﺣﺪد ‪ New Æ Organization Unit‬آﻤﺎ ﺑﺎﻟﺸﻜﻞ‬

‫‪ .3‬ﺳــﺘﻈﻬﺮ ﻟــﻚ ﺷﺎﺷــﺔ ﺗﺘﻄﻠــﺐ ﻣﻨــﻚ ﺗﺤﺪﻳــﺪ اﺳ ـﻢ اﻟﻮﺣــﺪة اﻟﻤﻨﻈﻤ ـﺔ‬


‫اﻟﺠﺪﻳﺪة‪ ،‬اآﺘﺐ ‪ KW‬اﺧﺘﺼﺎر ﻟﻔﺮع اﻟﻜﻮﻳﺖ ﺛـﻢ اﺿـﻐﻂ ‪ ،OK‬اﻻن ﺣـﺼﻠﺖ‬
‫ﻋﻠﻲ وﺣـﺪة ﻣﻨﻈﻤـﺔ ﺑﺎﺳـﻢ ‪ KW‬ﻓـﻲ اﻟﺠـﺰء اﻻﻳـﺴﺮ ﻟـﺸﺎﺷﺔ اﻟـﺪﻟﻴﻞ‬
‫اﻟﻨﺸﻂ ﻟﻠﻤﺴﺘﺨﺪﻣﻴﻦ و اﻟﻜﻤﺒﻴﻮﺗﺮات‪.‬‬

‫‪132© CBT EGYPT, Inc, 2005‬‬


‫‪ .4‬ﻗﻢ ﺑﺎﻧﺸﺎء ‪ OU‬اﺧﺮ ﻓﻲ ﻣﺠﺎل ‪ cbtegypt.com‬ﻟﻔﺮع اﻟﻘﺎهﺮة وﺳـﻴﻜﻮن‬
‫اﺧﺘﺼﺎرﻩ ‪ ، CA‬وﻳﺠـﺐ اﻻن ان ﻳﻈﻬـﺮ اﻣﺎﻣـﻚ ﻣـﺎ ﻗﻤـﺖ ﺑـﻪ ﻣـﻦ وﺣـﺪات‬
‫ﻣﻨﻈﻤﺔ‪ ،‬اﻻوﻟﻲ ﺑﺎﺳﻢ ‪ KW‬و اﻻﺧﺮي ﺑﺎﺳﻢ ‪. CA‬‬

‫‪133© CBT EGYPT, Inc, 2005‬‬


‫‪ .5‬اﺿﻐﻂ ﺑﺰر اﻟﻔﺄرة اﻻﻳﻤﻦ ﻋﻠﻲ اﻟﻮﺣﺪة اﻟﻤﻨﻈﻤـﺔ ﻟﻔـﺮع اﻟﻜﻮﻳـﺖ ‪ KW‬ﺛـﻢ‬
‫ﺣﺪد ‪ New Æ Organization Unit‬ﺛﻢ اآﺘﺐ ‪ Marketing‬اﺷﺎرة ﻟﻘﺴﻢ‬
‫اﻟﺘــﺴﻮﻳﻖ ﺛــﻢ اﺿــﻐﻂ ‪ ،OK‬اﻻن ﻗﻤــﺖ ﺑﺎﻧــﺸﺎء وﺣــﺪة ﻣﻨﻈﻤــﺔ ﻟﻘــﺴﻢ‬
‫اﻟﺘﺴﻮﻳﻖ ﻟﻔﺮع اﻟﻜﻮﻳﺖ‪.‬‬

‫‪134© CBT EGYPT, Inc, 2005‬‬


‫‪ .6‬ﻗﻢ ﺑﻨﻔﺲ اﻟﻄﺮﻳﻘﺔ ﺑﺎﻧﺸﺎء وﺣﺪات ﻣﻨﻈﻤﺔ ﻟﻜﻞ ﻣـﻦ ﻗـﺴﻢ اﻟﻤﺤﺎﺳـﺒﺔ‬
‫‪ Accounting‬و ﻗﺴﻢ اﻟﻤﺒﻴﻌﺎت ‪ Sales‬ﻟﻔﺮﻋﻲ اﻟﻘـﺎهﺮة و اﻟﻜﻮﻳـﺖ آﻤـﺎ‬
‫ﺑﺎﻟﺸﻜﻞ اﻟﺘﺎﻟﻲ‬

‫‪135© CBT EGYPT, Inc, 2005‬‬


‫إﻧﺸﺎء اﻷﺷﻴﺎء ‪ Objects‬ﻣﻦ ﺧﻼل اﻟﻮﺣﺪات اﻟﻤﻨﻈﻤﺔ‬
‫ﻓﻴﻤﺎ ﻳﻠﻰ ﺳﻨﻮﺿﺢ آﻴﻔﻴﺔ اﻧﺸﺎء اﻻﺷﻴﺎء داﺧﻞ اﻟﻮﺣﺪات اﻟﻤﻨﻈﻤﺔ ‪-:‬‬
‫‪ .1‬اﻧـــﺸﺎء ﺣـــﺴﺎب ﻣـــﺴﺘﺨﺪم ‪ User Account‬ﻟﻠﻤـــﺴﺘﺨﺪم ﻣﺤﻤـــﺪ‬
‫اﺳﻤﺎﻋﻴﻞ ﻓـﻲ ﻗـﺴﻢ اﻟﻤﺤﺎﺳـﺒﺔ ﻣـﻦ ﺧـﻼل اﻟﻮﺣـﺪة اﻟﻤﻨﻈﻤـﺔ ﻟﻔـﺮع‬
‫اﻟﻘﺎهﺮة ‪ ،CA‬اﺿﻐﻂ ﺑﺰر اﻟﻔﺄرة اﻻﻳﻤـﻦ ﻋﻠـﻲ اﻟﻮﺣـﺪة اﻟﻤﻨﻈﻤـﺔ ﻟﻘـﺴﻢ‬
‫اﻟﻤﺤﺎﺳﺒﺔ ﻟﻔﺮع اﻟﻘﺎهﺮة ﺛﻢ ﺣﺪد ‪. New Æ User‬‬

‫‪ .2‬ﺳﻴﻈﻬﺮ ﻟﻚ ﻣﻌﺎﻟﺞ اﻧﺸﺎء اﻟﻤﺴﺘﺨﺪم اﻟﺠﺪﻳﺪ‪ ،‬اآﺘﺐ اﺳﻢ اﻟﻤـﺴﺘﺨﺪم‬


‫‪ Mohamed‬ﻓﻲ ﺧﺎﻧﺔ اﻻﺳﻢ اﻻول ﺛﻢ اآﺘﺐ ‪ Ismail‬ﻓﻲ ﺧﺎﻧـﺔ اﻻﺳـﻢ‬
‫اﻻﺧﻴﺮ ُﺛﻢ اآﺘﺐ ﻓﻲ ﺧﺎﻧـﺔ اﺳـﻢ وﻟـﻮج او دﺧـﻮل اﻟﻤـﺴﺘﺨﺪم ‪mismail‬‬
‫)ﺣﻴــﺚ اﻧﻨــﺎ اﺧــﺬﻧﺎ اول ﺣــﺮف ﻣــﻦ اﺳــﻤﻪ اﻻول ﺑﺎﻻﺿــﺎﻓﺔ اﻟــﻲ اﺳــﻤﻪ‬
‫اﻻﺧﻴﺮ( ﺛﻢ اﺿﻐﻂ ﻋﻠﻲ ‪ Next‬ﻟﺘﻈﻬﺮ ﻟﻚ ﺷﺎﺷﻪ ﺑﻬﺎ ﻣﻠﺨﺺ ﺑﻤـﺎ ﻗﻤـﺖ‬
‫ﺑﻪ ﺑﻪ ﻣﻦ اﻧﺸﺎء اﺷﻴﺎء ‪ Objects‬ﺛﻢ اﺿﻐﻂ ‪. Finish‬‬

‫‪136© CBT EGYPT, Inc, 2005‬‬


137© CBT EGYPT, Inc, 2005
‫‪ .3‬واﻻن ﻗﻢ ﺑﺎﻧﺸﺎء اﻟﻤﺴﺘﺨﺪﻣﻴﻦ اﻻﺗﻲ ذآﺮهﻢ ﻓﻲ اﻟﺠﺪول اﻟﺘﺎﻟﻲ‪-:‬‬

‫‪First Name‬‬ ‫‪Last Name‬‬ ‫‪User Name Password‬‬ ‫‪OU‬‬


‫‪Mohamed‬‬ ‫‪Ismail‬‬ ‫‪mismail‬‬ ‫‪m CA‬‬ ‫‪Æ‬‬
‫‪Accounting‬‬
‫‪Mootaz‬‬ ‫‪Ali‬‬ ‫‪mali‬‬ ‫‪m‬‬ ‫‪CA‬‬ ‫‪Æ‬‬
‫‪Marketing‬‬
‫‪Ahmed‬‬ ‫‪Helmy‬‬ ‫‪ahelmy‬‬ ‫‪a‬‬ ‫‪CA Æ Sales‬‬
‫‪Mohamed‬‬ ‫‪Hassan‬‬ ‫‪mhassan‬‬ ‫‪m‬‬ ‫‪CA‬‬ ‫‪Æ‬‬
‫‪Accounting‬‬
‫‪Sameh‬‬ ‫‪Lotfy‬‬ ‫‪slotfy‬‬ ‫‪s‬‬ ‫‪CA‬‬ ‫‪Æ‬‬
‫‪Marketing‬‬
‫‪Mohamed‬‬ ‫‪Saleh‬‬ ‫‪msaleh‬‬ ‫‪m‬‬ ‫‪KW‬‬ ‫‪Æ‬‬
‫‪Marketing‬‬
‫‪Zayed‬‬ ‫‪khater‬‬ ‫‪zkhater‬‬ ‫‪z‬‬ ‫‪KW Æ Sales‬‬
‫‪Amal‬‬ ‫‪Hegazy‬‬ ‫‪ahegazy‬‬ ‫‪a‬‬ ‫‪KW‬‬ ‫‪Æ‬‬
‫‪Accounting‬‬
‫‪Hanan‬‬ ‫‪Shamkh‬‬ ‫‪hshamekh‬‬ ‫‪h‬‬ ‫‪KW‬‬ ‫‪Æ‬‬
‫‪Accounting‬‬
‫‪Hany‬‬ ‫‪Wageeh‬‬ ‫‪hwageeh‬‬ ‫‪h‬‬ ‫‪KW‬‬ ‫‪Æ‬‬
‫‪Marketing‬‬

‫ﺗﺤﺮّﻳﻚ اﻷﺷﻴﺎء ‪ Objects‬ﺑﻴﻦ اﻟﻮﺣﺪات اﻟﻤﻨﻈﻤﺔ‬

‫‪ .1‬ﻻ ﻳﻤﻜــﻦ أن ﻳﻜــﻮن ﻋﻨــﺪك ﺷــﻴﺌﻴﻦ ‪ two objects‬ﺑــﻨﻔﺲ اﻻﺳــﻢ ﻓــﻲ‬


‫ﻣﺠﺎﻟﻚ؛ ﺑﻐﺾ اﻟﻨﻈﺮ ﻋﻦ اﻟﻮﺣـﺪة اﻟﻤﻨﻈﻤـﺔ اﻟﺘـﻲ هـﻢ ﺑـﺪّاﺧﻠﻬﺎ‪ ،‬ﻋﻠـﻰ‬
‫ﺳﺒﻴﻞ اﻟﻤﺜﺎل‪ ،‬ﻟﻨﻘﻮل ان اﻟﻤﺴﺘﺨﺪم ﻣﺤﻤﺪ ﺻﺎﻟﺢ ﺳـﻴﻨﺘﻘﻞ ﻣـﻦ ﻣﻮﻗـﻊ‬
‫اﻟﻜﻮﻳﺖ اﻟﻲ ﻣﻮﻗﻊ اﻟﻘﺎهﺮة‪ ،‬إذا ﺣﺎوﻟﺖ اﻧﺸﺎء ﺣﺴﺎب ﻣـﺴﺘﺨﺪم ﺟﺪﻳـﺪ‬
‫ﻟﻤﺤﻤﺪ ﺻﺎﻟﺢ ﺑﻘﺴﻢ اﻟﺘﺴﻮﻳﻖ ﻟﻔﺮع اﻟﻘﺎهﺮة‪ ،‬ﺳﺘﺤـﺼﻞ ﻋﻠـﻰ رﺳـﺎﻟﺔ‬
‫ﺧﻄﺄ ﻋﻨﺪﻣﺎ ﺗﺤﺎول اﻟـﻀﻐﻂ ﻋﻠـﻲ زر ‪ Next‬ﻓـﻲ ﻣﻌـﺎﻟﺞ اﻧـﺸﺎء ﺣـﺴﺎب‬
‫ﻣﺴﺘﺨﺪم ﺟﺪﻳﺪ‪ ،‬اﺿﻐﻂ ‪ OK‬ﻟﺘﻔﺎدي ﺷﺎﺷـﺔ اﻟﺨﻄـﺄ وﺑﻌـﺪ ذﻟـﻚ اﺿـﻐﻂ‬
‫‪ Cancel‬ﻻﻟﻐﺎء اﻟﻤﻌﺎﻟﺞ ‪.‬‬

‫‪138© CBT EGYPT, Inc, 2005‬‬


‫‪ .2‬ﺑــﺪﻻ ﻣــﻦ أن ﻧﺤــﺬف وﻧﻌﻴــﺪ إﻧــﺸﺎء ﺣــﺴﺎب اﻟﻤــﺴﺘﺨﺪم ﻓــﻲ ﻗــﺴﻢ‬
‫اﻟﺘﺴﻮﻳﻖ ﻟﻤﻮﻗﻊ اﻟﻘﺎهﺮة ‪ ،‬ﺣـﺎول ﺗﺤﺮّﻳـﻚ ﺣـﺴﺎب اﻟﻤـﺴﺘﺨﺪم ﻣﺤﻤـﺪ‬
‫ﺻــﺎﻟﺢ‪ ،‬اﻟﻤﻮﺟــﻮد ﺑﻤﻮﻗــﻊ اﻟﻜﻮﻳــﺖ ﺑﻘــﺴﻢ اﻟﺘــﺴﻮﻳﻖ‪ ،‬ﺑﺎﻟــﻀﻐﻂ ﻋﻠــﻲ‬
‫اﻟﻤﺴﺘﺨﺪم ﺑﺰر اﻟﻔﺄرة اﻻﻳﻤﻦ ﺛﻢ ﺣﺪد ‪. Move‬‬

‫‪ .3‬ﺳﺘﻌﺮض ﻧﺎﻓﺬة ﻣﺴﺘﻜﺸﻒ ﺻـﻐﻴﺮة اﻟﺘـﻲ ﺗﻤﻜﻨـﻚ ﻣـﻦ اﺳـﺘﻌﺮاض آـ ّ‬


‫ﻞ‬
‫اﻟﺤﺎوﻳﺎت )اﻟﻮﺣﺪات اﻟﻤﻨﻈﻤﺔ( اﻟﻤﺘـﻮﻓﺮة ﺿـﻤﻦ اﻟﻤﺠـﺎل‪ ،‬إﻓـﺘﺢ اﻟﻮﺣـﺪة‬

‫‪139© CBT EGYPT, Inc, 2005‬‬


‫اﻟﻤﻨﻈﻤﺔ ﻟﻔﺮع اﻟﻘﺎهﺮة ‪ ،‬ﺛﻢ اﺧﺘﺎر اﻟﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ ﻟﻘـﺴﻢ اﻟﺘـﺴﻮﻳﻖ‪،‬‬
‫ﺛﻢ اﺿﻐﻂ ‪.OK‬‬

‫‪ .4‬اﻻن ﻳﺠــﺐ ان ﻳﻈﻬــﺮ ﺣــﺴﺎب اﻟﻤــﺴﺘﺨﺪم ﻣﺤﻤــﺪ ﺻــﺎﻟﺢ ﻓــﻲ اﻟﻮﺣــﺪة‬


‫اﻟﻤﻨﻈﻤﺔ ﻟﻘﺴﻢ اﻟﺘﺴﻮﻳﻖ ﻟﻔﺮع اﻟﻘﺎهﺮة‬

‫‪140© CBT EGYPT, Inc, 2005‬‬


‫ﺳﻴﻨﺎرﻳﻮ ‪ -‬اﻟﺠﺰء اﻟﺜﺎﻧﻲ‬

‫أآﻤﻠﺖ ﻋﻤﻠﻚ اﻟﺨﺎص ﺑﺒﻨﻴﺔ اﻟﻮﺣﺪﻩ اﻟﻤﻨﻈﻤﺔ‪ ،‬وﺳﺄﻟﻚ ﻣﺪﻳﺮك اذا آﻨـﺖ‬
‫ﺗﻮدّ اﻟﻌﻤﻞ آﻞ اﻟﻮﻗﺖ آﻤـﺪﻳﺮ ﻟﻠـﺸﺒﻜﺔ ‪ Network Administrator‬؟ وﺑﻤـﺎ اﻧـﻚ‬
‫ﺗﻌﻠﻢ ﺟﻴﺪا ﺑﻌﺪﻣﺎ راى ﻋﻤﻠﻚ اﻧﻪ ﺳﻴﺘﻤﺴﻚ ﺑﻚ‪ ،‬ﻟﺬا ﻗﻠﺖ ﻟـﻪ اﺗـﺮك ﻟـﻲ ﻓﺘـﺮة‬
‫ﻟﻜﻲ اﻓﻜّﺮ ﻓﻲ اﻟﻤﻮﺿﻮع أآﺜﺮ‪.‬‬
‫ﺑﻌﺪ ﻓﺘﺮة ﺣﺼﻠﺖ ﻋﻠﻰ اﻟﻌﻤﻞ آﻞ اﻟﻮﻗﺖ آﻤـﺪﻳﺮ ﻟﻠـﺸﺒﻜﺔ ﻓـﻲ ﺷـﺮآﺔ‬
‫ﺳــﻲ ﺑــﻲ ﺗــﻲ اﻳﺠﻴﺒــﺖ‪ ،‬و ﺑﻌــﺪ ﺳ ـﺘّﺔ أﺷــﻬﺮ‪ ،‬اﻵن وﺑﻌــﺪ ﻋﻤــﻞ اﻟﻜﺜﻴــﺮ ﻣــﻦ‬
‫اﻟﻤﺸﺎرﻳﻊ اﻟﺘﻲ ﻗﻤﺖ ﺑﻬﺎ‪ ،‬آﺎن اﻷﺳﻮء ﻣﻨﻬﺎ ان ﻣـﺪﻳﺮ اﻟـﺸﺒﻜﺔ ﻟﻔـﺮع اﻟﻜﻮﻳـﺖ‬
‫إﺳﺘﻘﺎل ﻗﺒﻞ ﺣﻮاﻟﻲ ﺷﻬﺮ و اﻟﺸﺮآﺔ ﻣﺎ زاﻟﺖ ﻟﻢ ﺗﺠﺪ ﺑﺪﻳﻞ‪ ،‬آﻨﺖ ﺗﺤﺎول ﺣﻞ‬
‫ﻣﺸﺎآﻞ آﻼ اﻟﻤﻮﻗﻌﻴﻦ‪ ،‬ﻟﺬا ﻗﻤﺖ ﺑﺘﻔﻮﻳﺾ ﺷﺨﺺ ﻓﻰ ﻣﻜﺘﺐ اﻟﻜﻮﻳﺖ ﻟﻠﺘﻌﺎﻣﻞ‬
‫ﻣﻊ آﻞّ اﻟﻤﺸﺎآﻞ اﻟﺼﻐﻴﺮة اﻟﻤﺘﻜﺮرة داﺋﻤـﺎ ‪ ،‬ﻣﺜـﻞ اﻋـﺎدة آﻠﻤـﺎت اﻟـﺴﺮ وادارة‬
‫ﺣــﺴﺎﺑﺎت اﻟﻤــﺴﺘﺨﺪﻣﻴﻦ و اﻟﻤﺠﻤﻮﻋــﺎت ‪ ، user/group accounts‬و ذﻟــﻚ‬
‫ﻟﺘﺰوﻳﺪ هﺬا اﻟﻔﺮع ﺑﺒﻌﺾ اﻹﻏﺎﺛـﺔ ﺣﺘـﻰ ﻳـﺘﻢ ﺗﻌـﻴﻦ ﻣـﺪﻳﺮ ﻟﻠـﺸﺒﻜﺔ‪ ،‬ﻟـﺬا ﻗـﺮّرت‬
‫إﻋﻄﺎء اﻟﻤـﺴﺘﺨﺪم ﺣﻨـﺎن ﺷـﺎﻣﺦ اﻟﻤـﺪﻳﺮة ﺑﻘـﺴﻢ اﻟﻤﺤﺎﺳـﺒﺔ ﻟﻔـﺮع اﻟﻜﻮﻳـﺖ‬
‫اﻟﺘﺤﻜﻢ ﻓﻲ اﻧﺸﺎء‪ ،‬ﺣﺬف‪ ،‬وادارة ﺣﺴﺎﺑﺎت اﻟﻤﺴﺘﺨﺪﻣﻴﻦ و اﻟﻤﺠﻤﻮﻋﺎت ﻓـﻲ‬
‫ﻓﺮع اﻟﻜﻮﻳﺖ ‪ ، KW‬ان ﻣﺎ ﻗﺪﻣﺘﻪ ﻣﻦ ﺗﻔﻮﻳﺾ ﻟﺤﻨﺎن ﻣﺎ هﻮ اﻻ ﺗﻘﺪﻳﺮ ﻟﻜﻔﺎﺋﺘﻬـﺎ ‪،‬‬
‫و اﻟﻤــﺄﻟﻮف ﻋﻨﻬــﺎ ﺑﻜــﻞّ اﻷﻗــﺴﺎم ﻓــﻲ ﻓــﺮع اﻟﻜﻮﻳــﺖ ﺣﻴــﺚ أن اﻟﻌﺪﻳــﺪ ﻣــﻦ‬
‫اﻟﻤﺴﺘﺨﺪﻣﻴﻦ ﻳﺬهﺒﻮن إﻟﻴﻬﺎ ﻋﻨﺪﻣﺎ ﻳﺤﺘﺎﺟﻮن إﻟﻰ ﻣﺴﺎﻋﺪة‪ ،‬ﻓﻬﻲ اﻟﻴﻮم أآﺜـﺮ‬
‫ﻣﻦ ﺳﻌﻴﺪﻩ ﻟﺤﺼﻮﻟﻬﺎ ﻋﻠﻲ هﺬﻩ اﻟﻤﺴﺆوﻟﻴﺔ اﻹﺿﺎﻓﻴﺔ‪.‬‬

‫ﺗﻔﻮﻳﺾ اﻟﺘﺤﻜﻢ ‪Delegating Control‬‬

‫ﺑﺈﺳﺘﻌﻤﺎل اﻟﻮﺣﺪات اﻟﻤﻨﻈﻤﺔ )‪ ،(OU‬ﻳﻤﻜﻨـﻚ أن ﺗﻔـﻮض ﻣﻬـﺎم اﻟـﺘﺤﻜﻢ‬


‫ﻟﻤــﺴﺘﺨﺪم ﻣﻌــﻴﻦ ﻓــﻲ وﺣــﺪة ﻣﻨﻈﻤــﺔ أو ﻣﺠﻤﻮﻋــﺔ ﻣﻌﻴّﻨــﺔ اﻟﺘــﻲ ﻻ ﻳﺘﻄﻠــﺐ‬
‫ﺣــﺼﻮﻟﻬﺎ ﻋﻠــﻲ أيّ إﻣﺘﻴــﺎزات ‪ privileges‬إدارﻳــﺔ ﻹداء هــﺬﻩ اﻟﻤﻬــﺎم‪ ،‬ﻓــﺬﻟﻚ‬
‫اﻟﻤﺴﺘﺨﺪم أو اﻟﻤﺠﻤﻮﻋﺔ ﻳﻤﻜﻦ أن ﺗﺪﻳﺮ اﻟﻤﻬﺎم‪ ،‬ﻓﻘـﻂ ﺗﻠـﻚ اﻟﻤﻬـﺎم اﻟﺘـﻲ ﺗـﻢ‬
‫ﺗﻔﻮﻳــﻀﻬﻢ ﻟﻬــﺎ‪ ،‬ﻋﻠــﻰ ﺳــﺒﻴﻞ اﻟﻤﺜــﺎل إذا آــﺎن هﻨــﺎك ﻣــﺴﺘﺨﺪم ﻓــﻲ ﻗــﺴﻢ‬
‫اﻟﻤﺤﺎﺳــﺒﺔ ﻓــﻮض ﻹﻋــﺎدة آﻠﻤــﺎت اﻟــﺴﺮ ﻟﻠﻮﺣــﺪة اﻟﻤﻨﻈﻤــﺔ اﻟﺨﺎﺻــﺔ ﺑﻘــﺴﻢ‬
‫اﻟﻤﺤﺎﺳــﺒﺔ ﻓــﻲ اﻟﻘــﺎهﺮة‪ ،‬ﺳﻴــﺴﺘﻄﻴﻊ إﻋــﺎدة آﻠﻤــﺎت اﻟــﺴﺮ ﻟﺘﻠــﻚ اﻟﻮﺣــﺪة‬
‫اﻟﻤﻨﻈﻤﺔ ﻓﻘﻂ‪ ،‬و إذا ﺣﺎول اﻟﻤﺴﺘﺨﺪم أن ﻳﻌﻴﺪ آﻠﻤﺔ ﺳﺮ أي ﻣﻜﺎن ﺁﺧـﺮ ﻓـﻲ‬
‫اﻟﻤﺠﺎل ﻓﺴﻴﺮﻓﺾ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﻃﻠﺒﻪ ‪.‬‬
‫ﻓﻴﻤﺎ ﻳﻠﻰ ﺳﻨﻮﺿﺢ آﻴﻔﻴﺔ اﺿﺎﻓﺔ ﺗﻔﻮﻳﺾ ﻟﻤـﺴﺘﺨﺪم ﻣﻌـﻴﻦ ﻣـﻦ ﺧـﻼل‬
‫اﻟﺨﻄﻮات اﻟﺘﺎﻟﻴﺔ ‪-:‬‬

‫‪141© CBT EGYPT, Inc, 2005‬‬


‫‪ .1‬ﻓـــﻲ ﺷﺎﺷـــﺔ ﺗﺤﻜـــﻢ ‪ console‬اﻟـــﺪﻟﻴﻞ اﻟﻨـــﺸﻂ ﻟﻠﻤـــﺴﺘﺨﺪﻣﻴﻦ و‬
‫اﻟﻜﻤﺒﻴﻮﺗﺮات‪ ،‬اﻧﻘﺮ ﺑﺰ اﻟﻔـﺄرة اﻻﻳﻤـﻦ ﻋﻠـﻲ ‪ KW OU‬و ﺣـﺪد ‪Delegate‬‬
‫‪. Control‬‬

‫‪ .2‬ﺳ ـﻴﻈﻬﺮ اﻻن ﻣﻌــﺎﻟﺞ اﻟﺘﻔــﻮﻳﺾ ‪ ،‬اﻟــﺸﺎﺷﺔ اﻷوﻟــﻰ ﺳــﺘﻜﻮن ﺷﺎﺷــﺔ‬


‫ﺗﺮﺣﻴــﺐ‪ ،‬إﺿــﻐﻂ ﻋﻠــﻲ اﻟﺘــﺎﻟﻲ‪ ،‬ﺳﺘــﺴﺄﻟﻚ اﻟــﺸﺎﺷﺔ اﻟﺘﺎﻟﻴــﺔ ﻋــﻦ‬
‫اﻟﻤـﺴﺘﺨﺪﻣﻴﻦ أو اﻟﻤﺠﻤﻮﻋـﺎت اﻟﺘــﻲ ﺗﺮﻳـﺪ ﺗﻔﻮﻳــﻀﻬﻤﺎ ﻟﻤﻬـﺎم اﻟــﺘﺤﻜﻢ‪،‬‬
‫اﺿـــﻐﻂ ‪ ، Add‬ﺳـــﺘﻈﻬﺮ ﻟـــﻚ ﺷﺎﺷـــﺔ أﺧـــﺮى ﺗﻈﻬـــﺮ ﺑﻬـــﺎ ﻗﺎﺋﻤـــﺔ‬
‫ﺑﺎﻟﻤــﺴﺘﺨﺪﻣﻴﻦ واﻟﻤﺠﻤﻮﻋــﺎت اﻟﻤﺘــﻮﻓﺮة ﻓــﻰ اﻟﻤﺠــﺎل‪ ،‬اﺑﺤــﺚ ﻋــﻦ‬
‫اﻟﻤﺴﺘﺨﺪم ﺣﻨﺎن ﺷﺎﻣﺦ ﺛﻢ اﺧﺘﺎرهﺎ ﺛﻢ اﺿﻐﻂ ‪ Add‬ﺛﻢ ‪. OK‬‬

‫‪142© CBT EGYPT, Inc, 2005‬‬


143© CBT EGYPT, Inc, 2005
‫‪ .3‬و اﻻن ﻳﺠﺐ ان ﻳﻈﻬﺮ ﻟﻚ اﻟﻤﺴﺘﺨﺪم ﺣﻨﺎن ﺷﺎﻣﺦ ﻣﺤﺪد‪ ،‬اﺿﻐﻂ ‪Next‬‬

‫‪ .4‬ﺳﺘﺮى اﻻن ﺑﻌﺾ ﻣﻦ اﻟﻤﻬﺎم اﻟﻤﺤﺘﻤﻠﺔ اﻟﺘـﻲ ﻳﻤﻜـﻦ أن ﺗﻔﻮﺿـﻬﺎ إﻟـﻰ‬


‫هﺬا اﻟﻤﺴﺘﺨﺪم ‪.‬‬

‫‪144© CBT EGYPT, Inc, 2005‬‬


‫‪ .5‬إﺧﺘﺎرت ﻣﺎﻳﻜﺮوﺳﻮﻓﺖ ﺛﻤﺎﻧﻴﺔ ﻣﻦ اﻟﻤﻬﺎم اﻷآﺜﺮ ﺷﻴﻮﻋﺎ اﻟﺘﻲ ﻗﺪ ﻳﺮﻏـﺐ‬
‫ﻣﺪﻳﺮي اﻟﺸﺒﻜﺔ ﺗﻔﻮﻳﻀﻬﺎ اﻟﻲ ﻣﻦ ﻳﻨﻮب ﻋﻨـﻪ‪ ،‬وإذا ﻟـﻢ ﻳﻜـﻦ هﻨـﺎك ﻣـﺎ‬
‫ﺗﺮﻳﺪ ﻣﻦ ﺗﻔﻮﻳﻀﺎت‪ ،‬ﻳﻤﻜﻨﻚ أﺧﺘﻴﺎر اﻧﺸﺎء ﺗﻔﻮﻳﺾ اﻟﻤﻬﺎم ﺣﺴﺐ اﻟﻄّﻠـﺐ‬
‫‪ ،create acustom task to delegate‬ان اﻧﺸﺎء ﺗﻔﻮﻳﺾ ﺣﺴﺐ اﻟﻄّﻠﺐ‬
‫ﺳﻴﻜﻮن ﻣﻌﻘﺪ أآﺜﺮ ﺑﻜﺜﻴﺮ‪ ،‬ﺧﺼﻮﺻﺎ إذا ﻟﻢ ﻳﻜﻦ ﻣﺄﻟﻮف ﻟﺪﻳﻚ أﻣﻦ اﻟـﺪﻟﻴﻞ‬
‫اﻟﻨﺸﻂ‪ ،‬اﺳﺘﻌﻤﻞ اﻟﻤﻬﺎم اﻟﻤﺰودة ﻣﻦ ﻗﺒﻞ ﻣﺎﻳﻜﺮوﺳﻮﻓﺖ ﺣﺘـﻰ ﺗـﺼﺒﺢ‬
‫ﺧﺒﻴﺮ ﺑﻮﻳﻨﺪوز ‪ 2003‬او ﻋﻨﺪك آﺘﺐ ﻣﻤﺘﺎزة ﺑﺎﺳﺘﻄﺎﻋﺘﻬﺎ ﻟﺘﻮﺟﻴﻬﻚ‪ ،‬إﺧﺘـﺮ‬
‫اﻟﻤﻬﺎم اﻟﻤﺸﺘﺮآﺔ اﻷوﻟـﻰ اﻷرﺑـﻊ‪ ،‬اﻟﺘـﻲ ﺳـﺘﻌﻄﻲ اﻟﻤـﺴﺘﺨﺪم ﺣﻨـﺎن‬
‫ﺷﺎﻣﺦ آﻞّ اﻟﺴﻴﻄﺮة اﻟﺘﻲ ﺳﺘﺤﺘﺎﺟﻬﺎ ﺑﺪون إﻋﻄﺎﺋﻬﺎ آﺜﻴﺮا ﻣﻦ اﻟـﺘﺤﻜﻢ‬
‫ﺛﻢ اﺿﻐﻂ ‪، Next‬ﺳﺘﻈﻬﺮ اﻟﺸﺎﺷﺔ اﻟﻨﻬﺎﺋﻴـﺔ ﻟﻠﻤﻌـﺎﻟﺞ ﻟﺘﻌﻄﻴـﻚ ﺧﻼﺻـﺔ‬
‫اﻻﺧﺘﻴﺎرات اﻟﻤﺨﺘﺎرة‪ ،‬وﺗﺄآّﺪ ﻣﻦ أنّ آﻞّ اﻟﻤﻌﻠﻮﻣـﺎت ﺻـﺤﻴﺤﺔ ﺛـﻢ اﺿـﻐﻂ‬
‫‪. Finish‬‬

‫‪145© CBT EGYPT, Inc, 2005‬‬


146© CBT EGYPT, Inc, 2005
‫‪Testing‬‬ ‫‪the‬‬ ‫‪delegated‬‬ ‫إﺧﺘﺒــــﺎر ﺻــــﻼﺣﻴﺎت اﻟﺘﻔــــﻮﻳﺾ‬
‫‪permissions‬‬

‫ﻟﻜﻲ ﻳﺘﻤﻜّﻦ اﻟﻤﺴﺘﺨﺪم ﻣﻦ اﻟﺪﺧﻮل اﻟﻲ ﺷﺎﺷـﺔ ﺗﺤﻜـﻢ اﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ‬


‫ﻟﻠﻤــﺴﺘﺨﺪﻣﻴﻦ و اﻟﻜﻤﺒﻴــﻮﺗﺮات‪ ،‬أﻧــﺖ ﻓــﻲ ﺣﺎﺟــﺔ اﻟــﻲ ﺗﻬﻴﺌــﺔ اﻟﻜﻤﺒﻴــﻮﺗﺮ‬
‫اﻟﺨﺎص ﺑﻪ ﻟﻠﺪﺧﻮل ﻋﻦ ﺑﻌﺪ ‪ ) remotely‬ﺳﺘﺬهﺐ اﻟـﻲ اﻟﻜﻤﺒﻴـﻮﺗﺮ اﻟﺨـﺎص‬
‫ﺑــﻪ( ﻟﺠﻌــﻞ هــﺬا اﻟﻤــﺴﺘﺨﺪم ﻣــﺪﻳﺮ ﻣﺤﻠ ـﻲّ ‪ ، local administrator‬هــﺬا‬
‫ﺳﻴﻌﻄﻴﻪ إﻣﺘﻴـﺎزات إدارﻳـﺔ ﻓﻘـﻂ ﻋﻠـﻲ آﻤﺒﻴـﻮﺗﺮﻩ‪ ،‬و ﻟـﻴﺲ ﻋﻠـﻲ اﻟﻤﺠـﺎل‪،‬‬
‫ﻓﺎﻟﻤـــﺴﺘﺨﺪم ﺑﻌـــﺪ ذﻟـــﻚ ﺳـــﻴﻜﻮن ﻗـــﺎدر ﻋﻠـــﻰ اﻋـــﺪاد و ﺗﺜﺒﻴـــﺖ ﻣﻠـــﻒ‬
‫‪ adminpak.msi‬اﻟﻤﻮﺟﻮد ﻓﻲ اﺳﻄﻮاﻧﺔ ﺧﺎدم وﻳﻨﺪوز ‪ 2003‬ﺑﻤﺠﻠﺪ ‪، i386‬‬
‫هﺬا اﻟﻤﻠﻒ ﺳﻴﺜﺒﺖ اﻷدوات اﻹدارﻳﺔ ﻟﻠﻤﺠﺎل ﻋﻠﻰ اﻟﻜﻤﺒﻴﻮﺗﺮ اﻟﻤﺤﻠﻲ ﻟﻬﺬا‬
‫اﻟﻤــﺴﺘﺨﺪم ﻷن وﻳﻨــﺪوز‪ 2000‬او ‪ XP‬ﻻ ﻳﺘــﻀﻤّﻦ اﻻدوات اﻻدارﻳــﺔ ﻟﻠــﺪﻟﻴﻞ‬
‫اﻟﻨﺸﻂ‬
‫‪ ،‬و ﺳــﺘﺤﺘﺎج ﺑﻌــﺪ ذﻟــﻚ ﻻﻧــﺸﺎء ﺷﺎﺷــﺔ ﺗﺤﻜــﻢ ﻹدارة اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ‬
‫ﻟﻠﻤﺴﺘﺨﺪﻣﻴﻦ واﻟﻜﻤﺒﻴﻮﺗﺮات ﻟﻜﻲ ﻳﻤﻜـﻦ ﻟﻬـﺬا اﻟﻤـﺴﺘﺨﺪم أن ﻳـﺼﻞ اﻟـﻲ‬
‫اﻷدوات ﺑﺴﻬﻮﻟﺔ‪ ،‬اﻟﺘﻲ ﺳﻴﺤﺘﺎﺟﻬﺎ ﺑﺪون إﻋﻄﺎﺋﻪ وﺻﻼت إﻟﻰ آـﻞّ اﻷدوات‬
‫اﻹدارﻳﺔ‪ ،‬ﺛﻢّ ﻳﺠﺐ أن ﺗﻨﺸﺊ ﻣﺸﺎرآﺔ ‪ share‬ﻟﻬﺬا اﻟﻤﺴﺘﺨﺪم ﻟﻴﻜﻮن ﻗﺎدر‬
‫ﻋﻠﻰ اﻟﺪﺧﻮل اﻟﻲ اﻟﻤﻠﻔﺎت اﻟﺘﻲ ﺳﻴﺤﺘﺎﺟﻬﺎ ﻋﻠﻰ اﻟﺸﺒﻜﺔ‪.‬‬

‫‪ .1‬ادﺧﻞ إﻟﻰ ‪ SRV2‬آﻤﺪﻳﺮ اﻟﻤﺠﺎل‪ ،‬ﺛﻢ اﻧـﺸﺊ ﺷﺎﺷـﺔ ﺗﺤﻜـﻢ ادارى‬


‫‪ management console‬ﻟﻜﻲ ﺗﺘـﺼﻞ ﺑـﺎداة ‪ snap-in‬اﻟﻤـﺴﺘﺨﺪم و‬
‫اﻟﻤﺠﻤﻮﻋﺎت اﻟﻤﺤﻠﻴﺔ ‪ local users and groups‬اﻟﺨﺎﺻﺔ ﺑﺎﻟﻌﻤﻴﻞ او‬
‫اﻟﺰﺑــﻮن ‪ ، Client1‬إﺿــﻐﻂ ﻋﻠــﻲ زر ‪ Start‬ﺛــﻢ اآﺘــﺐ اﻻﻣــﺮ ‪ mmc‬ﺛــﻢ‬
‫اﺿﻐﻂ ‪. OK‬‬

‫‪ .2‬ﺳﻴﻔﺘﺢ ﻧﺎﻓﺬة ﺗﺤﻜﻢ ادارى ‪ management Console‬ﻓﺎرﻏﺔ ‪ ،‬اﺿﻐﻂ‬


‫ﻋﻠﻰ اﻣﺮ ‪ File‬ﺛﻢ اﺧﺘﺎر اﻷﻣﺮ …‪Add/ Remove Snap-in‬‬

‫‪147© CBT EGYPT, Inc, 2005‬‬


‫‪ .3‬ﺳﻴﻔﺘﺢ ﺻﻔﺤﺔ اﺧﺮى ﻓﺎرﻏﺔ ‪ ،‬ﺳﻮف ﻳﻈﻬﺮ ﺑﻬﺎ اﻻدوات اﻟﺘﻰ ﺳﻮف‬
‫ﺗﻀﻴﻔﻬﺎ ﻟﻼﺳﺘﺨﺪام ‪ ،‬اﺿﻐﻂ ﻋﻠﻰ زر ‪، Add‬ﺳﻴﻔﺘﺢ ﻧﺎﻓﺬة ﺑﻬﺎ ﻗﺎﺋﻤﺔ‬
‫ﻣﻦ اﻻدوات اﻟﻤﺘﺎﺣﺔ اﻟﺘﻰ ﻳﻤﻜﻨﻚ ان ﺗﻀﻴﻔﻬﺎ ‪،‬‬

‫‪148© CBT EGYPT, Inc, 2005‬‬


Add ‫ ﺛـﻢ اﺿـﻐﻂ ﻋﻠـﻰ زر‬Local User and Computer ‫ ﺣﺪد اﻻداة‬.4
close ‫ﺛﻢ‬

149© CBT EGYPT, Inc, 2005


‫‪ .5‬ﺳﺘﻈﻬﺮ ﻧﺎﻓﺬة ﺗﻄﻠﺐ ﻣﻨﻚ ﺗﺤﺪﻳـﺪ اﻟﻜﻤﺒﻴـﻮﺗﺮ اﻟـﺬى ﻳـﺪار ﻣـﻦ ﺧـﻼل‬
‫هــﺬﻩ اﻻداة ‪ ، snap-in‬اﻓﺘﺮاﺿــﻴﺎ هــﺬا اﻟﺨــﺎدم ﻻ ﻳﺤﺘــﺎج هــﺬﻩ اﻻداة‬
‫ﻟﻜﻨـــﻚ ﺗﺮﻳـــﺪ ادارة ‪ client1‬ﺑﻬـــﺬﻩ اﻻداة ‪ ،‬اﺧﺘـــﺎر اﻟﺨﻴـــﺎر اﻟﺜـــﺎﻧﻰ‬
‫‪ Another computer‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ ‪Browse‬‬

‫‪150© CBT EGYPT, Inc, 2005‬‬


Advanced ‫ اﺿﻐﻂ ﻋﻰ زر‬Select computer ‫ ﺳﺘﻔﺘﺢ ﻧﺎﻓﺬة‬.6

OK ‫ ﺛﻢ اﺿﻐﻂ‬Client 1 ‫ ﺣﺪد‬.7

151© CBT EGYPT, Inc, 2005


‫‪ .8‬ﺳﺘﻈﻬﺮ داﺧﻞ ﺧﺎﻧﺔ اﻟﻨﺺ ‪ Client 1‬آﻤﺎ ﺑﺎﻟﺸﻜﻞ اﻻﺗﻰ ﺛـﻢ اﺿـﻐﻂ‬
‫ﻋﻠﻰ زر ‪OK‬‬

‫‪ .9‬ﺳــﻴﻈﻬﺮ ‪ Client 1‬ﺑــﺪاﺧﻞ ﺧﺎﻧــﺔ ‪ Another computer‬ﺛــﻢ اﺿــﻐﻂ‬


‫‪Finish‬‬

‫‪152© CBT EGYPT, Inc, 2005‬‬


local user and groups ‫ وﺑﺪاﺧﻠﻬﺎ اداة‬Console ‫ ﺳﺘﻈﻬﺮ ﻧﺎﻓﺬة‬.10
، client 1 ‫ﻟﻠﻌﻤﻴﻞ‬

153© CBT EGYPT, Inc, 2005


‫‪ .11‬ﺗﺮﻳﺪ اﺿﺎﻓﺔ اﺳـﻢ اﻟﻤـﺴﺘﺨﺪم ‪ Hanan Shamekh‬ﻣـﻦ اﻟﻤﺠـﺎل‬
‫‪ cbtegypt.com‬اﻟﻰ ﻣﺠﻤﻮﻋﺔ اﻟﻤـﺪﻳﺮﻳﻦ ‪Administrations group‬‬
‫ﻟﺠﻬﺎز اﻟﻌﻤﻴﻞ ‪ ، client 1‬ﻓﻰ اﻟﺠـﺰء اﻻﻳـﺴﺮ اﻓـﺘﺢ ﻣﺠﻠـﺪ ‪، Groups‬‬
‫ﺛﻢ اﺿﻐﻂ ﺑﺎﻟﺰر اﻻﻳﻤﻦ ﻟﻠﻔﺎرة ﻋﻠﻰ ﻣﺠﻤﻮﻋـﺔ ‪ Administrations‬ﺛـﻢ‬
‫اﺧﺘﺎر ‪. Add to group‬‬

‫‪ .12‬ﺳــــﺘﻈﻬﺮ ﺷﺎﺷــــﺔ ﺑﻬــــﺎ ﻗﺎﺋﻤــــﺔ ﻣــــﻦ اﻋــــﻀﺎء ﻣﺠﻤﻮﻋــــﺔ‬


‫‪ Administrations‬اﺿﻐﻂ ﻋﻠﻰ زر ‪Add‬‬

‫‪154© CBT EGYPT, Inc, 2005‬‬


‫‪ .13‬ﺳــﺘﻔﺘﺢ ﺻــﻔﺤﺔ ﺟﺪﻳــﺪة ‪ ،‬اﺿــﻐﻂ ﻋﻠــﻰ زر ‪ Advanced‬ﺳــﻴﻈﻬﺮ‬
‫ﻣﺠﻤﻮﻋﺔ ﻣﻦ اﻟﻤﺴﺘﺨﺪﻣﻴﻦ واﻟﻤﺠﻤﻮﻋـﺎت اﻟﻤﺘﺎﺣـﺔ داﺧـﻞ اﻟﻤﺠـﺎل‬
‫‪ ، cbtegypt.com‬ﺣﺪد اﻟﻤـﺴﺘﺨﺪم ‪ Hanan Shamekh‬ﺛـﻢ اﺿـﻐﻂ‬
‫‪OK‬‬

‫‪155© CBT EGYPT, Inc, 2005‬‬


‫‪ .14‬ﺳــﺘﺠﺪ ان اﻟﻤــﺴﺘﺨﺪم ‪ Hanan Shamekh‬ﺗــﻢ اﺿــﺎﻓﺘﻪ اﻟــﻰ‬
‫اﻋــﻀﺎء ﻣﺠﻤﻮﻋــﺔ اﻟﻤــﺪﻳﺮﻳﻦ ‪ Administrations‬آﻤــﺎ ﺑﺎﻟــﺸﻜﻞ ‪ ،‬ﺛــﻢ‬
‫اﺿﻐﻂ ‪. OK‬‬

‫اﻻن اﻟﻤــﺴﺘﺨﺪم ‪ hShamekh‬ﻳﻜــﻮن ﻋــﻀﻮ ﻣــﻦ ﻣﺠﻤﻮﻋــﺔ اﻟﻤــﺪﻳﺮﻳﻦ‬


‫اﻟﻤﺤﻠﻴـــﺔ ﻟﺠﻬـــﺎز ‪ ، Client1‬و هـــﻮ ﻟـــﻴﺲ ﻟﺪﻳـــﻪ ﺻـــﻼﺣﻴﺎت اﻟﻤـــﺪﻳﺮ‬
‫‪ administrator‬ﻋﻠﻰ اﻟﻤﺠﺎل و ﻻ ﻻى آﻤﺒﻴﻮﺗﺮ اﺧﺮ ﻓﻰ اﻟﻤﺠﺎل ﺳـﻮى‬
‫آﻤﺒﻴﻮﺗﺮ ‪ ، client 1‬اﻻن اﻏﻠﻖ ﻧﺎﻓﺬة ‪ console‬ﺑﺪون ﺣﻔﻆ‬

‫‪ .15‬اﺿــﻐﻂ ﻋﻠــﻰ اﻳﻘﻮﻧــﺔ ‪ MY Computer‬ﻟﻔﺘﺤﻬــﺎ ‪ ،‬ﺛــﻢ ﻗــﻢ ﺑﻔــﺘﺢ‬


‫اﻟﻤﺸﻐﻞ ‪ C‬ﺛﻢ اﻧﺸﺊ ﻣﺠﻠﺪ ﺟﺪﻳﺪ ﺑﺎﺳﻢ ‪Management Console‬‬
‫‪ ،‬ﺑﻌﺪ ذﻟﻚ ادﺧﻞ اﺳﻄﻮاﻧﺔ ﺧـﺎدم وﻳﻨـﺪوز ‪ 2003‬داﺧـﻞ ‪ CD-ROM‬و‬
‫اﻧــﺴﺦ اﻟﻤﻠــﻒ ‪ ADMINPAK.msi‬اﻟﻤﻮﺟــﻮد ﻓــﻰ اﻟﻤﺠﻠــﺪ ‪ i386‬اﻟــﻰ‬
‫اﻟﻤﺠﻠﺪ اﻟﻰ اﻧﺸﺌﺘﻪ ﻣﻨﺬ ﻗﻠﻴﻞ ‪. Management Console‬‬

‫‪156© CBT EGYPT, Inc, 2005‬‬


‫‪ .16‬اﻻن ﺗﺤﺘﺎج اﻧﺸﺎء ﺗﺤﻜﻢ ادارى ﻣﻊ اداة ‪ snap-in‬اﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ‬
‫ﻟﻠﻤــﺴﺘﺨﺪﻣﻴﻦ واﻟﻜﻤﺒﻴــﻮﺗﺮات ‪Active Directory users and‬‬
‫‪ computers‬واﺣﻔﻈﻬـﺎ ﻓـﻰ اﻟﻤﺠﻠـﺪ ‪، Management Console‬‬
‫هﺬا ﺳﻮف ﻳﺠﻌﻞ اﻟﻤﺴﺘﺨﺪم ﻳﺪﻳﺮ اﻟﻮﺣـﺪات اﻟﻤﻨﻈﻤـﺔ ‪ OU‬ﺑﻄﺮﻳﻘـﺔ‬
‫ﺳﻬﻠﺔ ‪ ،‬اذهﺐ ‪ Start‬ﺛﻢ اﺿـﻐﻂ ﻋﻠـﻰ اﻻﻣـﺮ ‪ Run‬و اآﺘـﺐ داﺧـﻞ‬
‫ﺻﻨﺪوق ‪ Run‬اﻻﻣﺮ ‪ mmc‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ ‪. OK‬‬

‫‪ .1‬ﺳـﺘﻈﻬﺮ ﻧﺎﻓـﺬة ‪ ، Console 1‬اﺿـﻐﻂ ﻋﻠـﻰ ‪ File‬ﺛـﻢ اﺧﺘـﺎر اﻣـﺮ ‪Add‬‬


‫…‪ ، /Remove snap-in‬ﻓﻰ اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴـﺔ اﺿـﻐﻂ ﻋﻠـﻰ زر ‪، Add‬‬
‫ﺳﺘﺮى ﻣﺠﻤﻮﻋﺔ ﻣﻦ اﻻدوات اﻟﻤﺘﺎﺣﺔ ‪ ،‬ﺣﺪد ‪Active Directory Users‬‬
‫‪ ، and Computers‬ﺛﻢ اﺿﻐﻂ ‪ Add‬ﺛﻢ ‪Close‬‬

‫‪157© CBT EGYPT, Inc, 2005‬‬


Active Directory Users and ‫ ﻓــﻰ اﻟــﺸﺎﺷﺔ اﻟﺘﺎﻟﻴــﺔ ﺗﻈﻬــﺮ اﻻداة‬.2
. OK ‫ ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ زر‬Computers

158© CBT EGYPT, Inc, 2005


Active Directory Users and ‫ ﻓـﻰ اﻟـﺸﺎﺷﺔ اﻟﺘﺎﻟﻴـﺔ ﺳـﺘﻈﻬﺮ اﻻداة‬.3
management console ‫ ﻓــﻰ ﻧﺎﻓــﺬة اﻟــﺘﺤﻜﻢ اﻻدارى‬Computers
.

159© CBT EGYPT, Inc, 2005


‫‪ .4‬ﻗﺒــﻞ ﺣﻔــﻆ هــﺬﻩ اﻟــﺼﻔﺤﺔ ﻻﺑــﺪ ﻣــﻦ اﻟﺘﺄآــﺪ ﺑــﺄن اﻟﺨﻴــﺎرات ﻋﻠــﻰ هــﺬﻩ‬
‫اﻟﻨﺎﻓﺬة )اﻟﺘﺤﻜﻢ ( ﺗﻜﻮن ‪ user mode‬ﻧﻤﻂ اﻟﻤﺴﺘﺨﺪم ‪ ،‬وذﻟﻚ ﺑﺎﻟﻀﻐﻂ‬
‫ﻋﻠﻰ ‪ File‬ﺛﻢ اﺧﺘﻴﺎر ‪. Options‬‬

‫‪ .5‬ﺳــﺘﺠﺪ ﻓــﻰ اﻟــﺸﺎﺷﺔ اﻟﺘﺎﻟﻴــﺔ ﺑﺄﻧــﻚ ﺗــﺴﺘﻄﻴﻊ ﺗﺤﺪﻳــﺪ ﻧﻤــﻂ اﻟــﺘﺤﻜﻢ‬


‫‪ Console mode‬ﺑﻨﻤﻂ اﻟﻤﺴﺘﺨﺪم ‪User mode-full access‬‬

‫‪160© CBT EGYPT, Inc, 2005‬‬


‫‪ .6‬هـﺬ اﻟﺨﻴـﺎر ﻳﺠﻌــﻞ اﻟﻤـﺴﺘﺨﺪم ﻻ ﻳــﺴﺘﻄﻴﻊ اﺿـﺎﻓﺔ او ﺣــﺬف اى ادوات‬
‫‪ snap-in‬ﻓــﻰ هــﺬﻩ اﻟﻨﺎﻓــﺬﻩ ‪ . Console‬اﻻن اﺣﻔــﻆ ﻧﺎﻓــﺬة اﻟــﺘﺤﻜﻢ‬
‫‪ Console‬ﺑﺎﺳـﻢ ‪ AD Console‬ﻓـﻰ ﻣﺠﻠـﺪ ‪Management Console‬‬
‫اﻟﻤﻮﺟﻮد ﻓﻰ اﻟﻘﺮص ‪ C‬ﻟﻠﺨﺎدم ‪ . SRV1‬اﻻن ﺳـﺘﻘﻮم ﺑﻌﻤـﻞ ﻣـﺸﺎرآﺔ‬
‫ﻟﻬﺬا اﻟﻤﺠﻠﺪ ﺣﺘﻰ ﻳﺴﺘﻄﻴﻊ اﻟﻤﺘﺴﺨﺪم اﻟﻮﺻﻮل اﻟﻴﻪ ﻣﻦ ﺟﻬﺎز اﻟﻌﻤﻴﻞ‬
‫‪ . Client 1‬ﺛﻢ ﺑﻌﺪ ذﻟﻚ ﻳﺘﻢ ﻋﻤﻞ ‪ log off‬ﻟﻠﺨﺎدم ‪. SRV1‬‬

‫‪ .7‬اﻻن ادﺧﻞ ﻋﻠﻰ ﺟﻬﺎز اﻟﻌﻤﻴـﻞ ﺑﺎﻟﻤـﺴﺘﺨﺪم ‪ ، hshamekh‬ﺛـﻢ اﺿـﻐﻂ‬


‫ﻋﻠﻰ ‪ Start‬واﺧﺘﺎر اﻣﺮ ‪ ، Run‬ﻓﻰ ﺻﻨﺪوق ‪ Run‬اآﺘـﺐ آﻤـﺎ ﺑﺎﻟـﺸﻜﻞ‬
‫ﺛﻢ اﺿﻐﻂ ‪OK‬‬

‫‪161© CBT EGYPT, Inc, 2005‬‬


‫‪ .8‬ﺳــﻴﻔﺘﺢ ﻣﺒﺎﺷــﺮة اﻟﻤﺠﻠــﺪ اﻟﻤــﺸﺎرك ‪ Management Console‬ﻋﻠــﻰ‬
‫ﺧﺎدم ‪. SRV1‬‬

‫‪ .9‬اﻧﺴﺦ اﻟﻤﻠﻒ ‪ AD Console‬اﻟﻰ ﺳﻄﺢ اﻟﻤﻜﺘﺐ ﺛﻢ ﻗﻢ ﺑﺘﺸﻐﻴﻞ اﻟﻤﻠﻒ‬


‫‪ adminpak.msi‬ﻟﺘﺜﺒﻴﺖ ادوات اﻟﻤـﺪﻳﺮ ﻋﻠـﻰ ﺟﻬـﺎز اﻟﻌﻤﻴـﻞ ‪، Win XP‬‬
‫ﺳﻴﻈﻬﺮ ﻣﻌﺎﻟﺞ ﺗﺜﺒﻴﺖ ادوات اﻟﻤﺪﻳﺮ ‪. administrator tools‬ﻓﺎﻟـﺸﺎﺷﺔ‬
‫اﻻوﻟﻰ ﺷﺎﺷﺔ ﺗﺮﺣﻴﺐ اﺿﻐﻂ ‪. Next‬‬

‫‪162© CBT EGYPT, Inc, 2005‬‬


‫‪ .10‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﺸﺮح ﻟﻚ ﺑـﺄن اﻟﻤﻌـﺎﻟﺞ اﻻن ﺳـﻴﻘﻮم ﺑﺘﺜﺒﻴـﺖ ادوات‬
‫اﻻدارة ﻟﻮﻳﻨﺪوز ‪ 2003‬ﻋﻠﻰ هﺬا اﻟﻜﻤﺒﻴﻮﺗﺮ ) ‪( Client1‬‬

‫‪163© CBT EGYPT, Inc, 2005‬‬


‫اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻮﺿﺢ اﻧﺘﻬﺎء ﻋﻤﻠﻴﺔ اﻟﺘﺜﺒﻴﺖ ‪ ،‬ﺛـﻢ اﺿـﻐﻂ ﻋﻠـﻰ زر‬ ‫‪.11‬‬
‫‪finish‬‬

‫‪164© CBT EGYPT, Inc, 2005‬‬


‫‪ .12‬اﻻن ﺑﻌــﺪ ﻋﻤﻠﻴــﺔ اﻟﺘﺜﺒﻴــﺖ ‪ ،‬اﻏﻠــﻖ ﻧﺎﻓــﺬة ﻣﺠﻠــﺪ ‪Management‬‬
‫‪ ، Console‬ﺛﻢ ﻗﻢ ﺑﻔﺘﺢ ﻣﻠﻒ ‪ AD Console‬ﻣﻦ ﻋﻠـﻰ ﺳـﻄﺢ اﻟﻤﻜﺘـﺐ‬
‫‪،‬ﺳــﻴﻔﺘﺢ ﺷﺎﺷــﺔ ﺗﺤﻜــﻢ ﻻداة ‪Active Directory Users and‬‬
‫‪ Computers‬ﻟﻠﻤﺠﺎل ‪cbtegypt.com‬‬

‫‪165© CBT EGYPT, Inc, 2005‬‬


‫‪ .13‬اﻻن ﻷﺧﺘﺒﺎر ﻋﻤﻠﻴـﺔ اﻟﺘﻔـﻮﻳﺾ ‪ ،‬ﺣـﺎول اﻧـﺸﺎء ﻣـﺴﺘﺨﺪم ﺟﺪﻳـﺪ ﻓـﻰ‬
‫اﻟﻮﺣــﺪة اﻟﻤﻨﻈﻤــﺔ ‪ KW‬ﺑﺎﻟــﻀﻐﻂ ﺑــﺎﻟﺰر اﻟﻔــﺎرة اﻻﻳﻤــﻦ ﻋﻠــﻰ اﻟﻮﺣــﺪﻩ‬
‫اﻟﻤﻨﻈﻤﺔ ‪ KW‬ﺛﻢ اﺧﺘﻴﺎر ‪ ، New‬ﻧﻼﺣﻆ وﺟﻮد ﺧﻴـﺎران ‪ User‬و ‪، Group‬‬
‫اﺧﺘﺎر ‪ ، User‬ﺳﻴﻔﺘﺢ ﻣﻌﺎﻟﺞ اﻧﺸﺎء ﻣﺴﺘﺨﺪم ﺟﺪﻳﺪ اﻟـﺬى ﺳﺘـﺴﻤﻴﻪ‬
‫‪. Delegation Test‬‬

‫‪166© CBT EGYPT, Inc, 2005‬‬


‫‪ .14‬ﺳﺘﻼﺣﻆ ﻇﻬـﻮر ‪ Delegation Test‬آﻤـﺴﺘﺨﺪم ﻓـﻰ اﻟﻨﺎﻓـﺬة اﻟﺘﺎﻟﻴـﺔ‬
‫داﺧﻞ ‪.KW‬‬

‫‪ .15‬اﻻن ﺣﺎول اﻧﺸﺎء ﻣﺴﺘﺨﺪم ﺟﺪﻳـﺪ ﻟﻔـﺮع اﻟﻘـﺎهﺮة‪ ،‬اﺿـﻐﻂ ﺑـﺰر اﻟﻔـﺎرة‬
‫اﻻﻳﻤﻦ ﻋﻠﻰ اﻟﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ ‪ ، CA‬ﺳﺘﺠﺪ ان اﻟﺨﻴـﺎر ‪ New‬ﻏﻴـﺮ ﻣﺘـﺎح‬
‫ﻻن اﻟﻤـﺴﺘﺨﺪم ‪ hShamekh‬ﻟـﻴﺲ ﻟﺪﻳـﻪ هـﺬﻩ اﻟـﺼﻼﺣﻴﺔ ﻋﻠـﻰ ‪CA‬‬
‫وﺑﻨﺎءا ﻋﻠﻴﻪ ﻻﻳﺴﺘﻄﻴﻊ اﻧﺸﺎء ﻣﺴﺘﺨﺪم او ﻣﺠﻤﻮﻋﺔ ﺟﺪﻳﺪة ﻓﻰ ‪. CA‬‬

‫‪167© CBT EGYPT, Inc, 2005‬‬


‫‪ .16‬ﻋﻠﻰ اﻟﺮﻏﻢ ﻣﻦ وﺟﻮد ﺧﻴﺎرات اﺧﺮى ﻣﺘﺎﺣـﺔ اﻻ ان هـﺬا اﻟﻤـﺴﺘﺨﺪم‬
‫ﺳﻴﺤﺼﻞ ﻋﻠـﻰ رﺳـﺎﺋﻞ ﺧﻄـﺄ ‪ access is denied‬ﻋﻨـﺪ اﺳـﺘﺨﺪاﻣﻬﺎ ‪،‬‬
‫اﻏﻠﻖ ﻧﺎﻓﺬة ﺗﺤﻜﻢ ‪ AD Console‬ﺛﻢ ﻗﻢ ﺑﻌﻤﻞ ‪ log off‬ﻟﻠﻌﻤﻴﻞ ‪Client‬‬
‫‪.1‬‬

‫ﺳﻴﻨﺎرﻳﻮ اﻟﺠﺰء اﻟﺜﺎﻟﺚ‬

‫أﺧﻴــﺮا ﻟﻘــﺪ ﻧﺠﺤــﺖ ﻓــﻰ ﺣــﻞ ﻣــﺸﻜﻠﻪ ﻓــﺮع اﻟﻜﻮﻳــﺖ ﺑﺘﻔــﻮﻳﺾ اﻟﻤــﺴﺘﺨﺪم‬
‫‪ hShamekh‬ﺑﺈدارة ﻓﺮع اﻟﻜﻮﻳـﺖ ﺑﺈﻋﻄﺎﺋـﻪ ﺑﻌـﺾ اﻟـﺼﻼﺣﻴﺎت ﻹدارة اﻟـﺸﺒﻜﺔ ‪،‬‬
‫اﻻن ﺗﻌﺎﻗﺪت ﺷﺮآﺔ ‪ cbtegypt‬ﻣﻊ ﺷﺨﺺ ﻟﻴﻘﻮم ﺑﺈدارة اﻟﺸﺒﻜﺔ ﻓـﻰ ﻣﻜﺘـﺐ‬
‫اﻟﻜﻮﻳﺖ‬
‫ﺑﺎﻟﺮﻏﻢ ﻣﻦ أن اﻟﻤﺴﺘﺨﺪم ‪ hShamekh‬ﻗﺪ ﻗﺎم ﺑﺎﻟﻌﻤﻞ اﻟﻤﻜﻠﻒ ﺑﻪ ﻋﻠﻰ وﺟـﺔ‬
‫اﻻآﻤﻞ ‪.‬ﻓﺄﻧﺖ ﺗﺮﻳﺪ ﺟﻌﻞ اﻟﻤـﺴﺘﺨﺪم اﻟﺠﺪﻳـﺪ هـﻮ ﻓﻘـﻂ اﻟﻤـﺴﺌﻮل ﻋـﻦ إدارة‬

‫‪168© CBT EGYPT, Inc, 2005‬‬


‫اﻟـــﺸﺒﻜﻪ ﻓـــﻰ ﻣﻜﺘـــﺐ اﻟﻜﻮﻳـــﺖ ﻟـــﺬا ﺳـــﺘﻘﻮم ﺑﺈزاﻟـــﺔ اﻟﺘﻔـــﻮﻳﺾ اﻟﻤﺨـــﺼﺺ‬
‫ﻟﻠﻤﺴﺘﺨﺪم ‪. hShamekh‬‬

‫‪Removing‬‬ ‫‪the‬‬ ‫‪delegated‬‬ ‫ازاﻟــــﺔ اﻟــــﺼﻼﺣﻴﺎت اﻟﻤﻔﻮﺿــــﺔ‬


‫‪permissions‬‬
‫ﻳﻌﺘﺒﺮ ازاﻟﺔ اﻟﺘﻔﻮﻳﺾ اﺻﻌﺐ ﺑﻜﺜﻴﺮ ﻣﻦ اﻋﻄﺎء ﺗﻔﻮﻳﺾ ﻟﻤـﺴﺘﺨﺪم ﻻن ﻻ ﻳﻮﺟـﺪ‬
‫ﻣﻌﺎﻟﺞ ﻳـﺴﻤﺢ ﻣﺒﺎﺷـﺮة ﺑﻌﻤـﻞ ﻋـﺪم ﺗﻔـﻮﻳﺾ "‪ ، "un-delegate‬اذن اﻟﻄﺮﻳﻘـﺔ‬
‫اﻟﻮﺣﻴــﺪﻩ ﻹزاﻟــﺔ اﻟﺘﻔــﻮﻳﺾ هــﻰ اﻟــﺬهﺎب اﻟــﻰ ﺻــﻔﺤﺔ ‪ Security‬ﻟﻠﻤﺠﻠــﺪ )‬
‫اﻟﺤﺎوﻳﺔ ( ﺛﻢ اﻟﻘﻴﺎم ﺑﺤﺬف اﻟﺼﻼﺣﻴﺎت اﻟﺘﻰ اﻋﻄﺖ ﻣﻦ ﺧﻼل ﻣﻌﺎﻟﺞ اﻟﺘﻔﻮﻳﺾ‬
‫‪ ، delegation wizard‬هﺬا ﻳﻜﻮن ﻧﺴﺒﻴﺎ ﻣﻌﻘﺪ ﻷى ﺷﺨﺺ ﻏﻴﺮ ﻣﺘﻤـﺮس ﻣـﻊ‬
‫وﻳﻨــﺪوز ‪ ، 2003‬ﻧــﺼﻴﺤﻪ اﺧــﺮى ﺗــﻀﻌﻬﺎ ﻓــﻰ ﻋﻘﻠــﻚ ﺑﺄﻧــﻚ ﺗﻘــﻮم ﺑﺘــﺴﺠﻴﻞ‬
‫اﻟﺼﻼﺣﻴﺎت اﻟﺘﻰ ﺗﻘﻮم ﺑﺈﻋﻄﺎﺋﻬﺎ ﻓﻰ ﻣﻌﺎﻟﺞ اﻟﺘﻔﻮﻳﺾ ﻓـﻰ ‪ ، document‬هـﺬا‬
‫ﻳﺴﻬﻞ ﻋﻠﻴﻚ ازاﻟﺔ اﻟﺼﻼﺣﻴﺎت ﻓﻴﻤﺎ ﺑﻌﺪ ‪.‬‬

‫‪ .1‬ادﺧﻞ ﻋﻠﻰ ‪ SRV1‬آﻤﺪﻳﺮ ﻟﻠﻤﺠـﺎل ‪ ،‬ﺛـﻢ ﻗـﻢ ﺑﻔـﺘﺢ اداة ﺗﺤﻜـﻢ ‪Active‬‬
‫‪ ، Directory Users and Computers‬ﺛـﻢ اﺿـﻐﻂ ﺑـﺎﻟﺰر اﻟﻔـﺎرة اﻻﻳﻤـﻦ‬
‫ﻋﻠﻰ اﻟﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ ‪ KW‬ﺛﻢ اﺧﺘﻴﺎر اﻣﺮ ‪properties‬‬

‫‪169© CBT EGYPT, Inc, 2005‬‬


‫‪ .2‬ﻓﻰ اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﻟﻦ ﺗﺠﺪ ﺻﻔﺤﺔ ٍ‪ ، Security tab‬ﻗﻢ ﺑـﺈﻏﻼق هـﺬﻩ‬
‫اﻟﺸﺎﺷﺔ ﺑﺎﻟﻀﻐﻂ ﻋﻠﻰ زر ‪OK‬‬

‫‪170© CBT EGYPT, Inc, 2005‬‬


‫‪ .3‬اذهــﺐ اﻟــﻰ ﻗﺎﺋﻤــﺔ ‪ View‬ﻟﻨﺎﻓــﺬة ‪Active Directory Users and‬‬
‫‪ Computers‬ﺛﻢ اﺧﺘﻴﺎر ‪. Advanced Features‬‬

‫‪ .4‬اﻻن اﻓﺘﺢ ﻣﺮة اﺧﺮى ﻧﺎﻓﺬة ﺧﺼﺎﺋﺺ ‪ properties‬ﻟﻠﻮﺣﺪة اﻟﻤﻨﻈﻤـﺔ ‪KW‬‬


‫ﺳﺘﺠﺪ ﺑﺪاﺧﻠﻬﺎ ‪ Security‬آﻤﺎ ﺑﺎﻟﺸﻜﻞ‬

‫‪171© CBT EGYPT, Inc, 2005‬‬


‫‪ .5‬اﺿـــﻐﻂ ﻋﻠـــﻰ ‪ Security‬ﺳـــﺘﻈﻬﺮ ﺻـــﻔﺤﺔ ﺑﻬـــﺎ اﻟﻤﺠﻤﻮﻋـــﺎت او‬
‫اﻟﻤﺴﺘﺨﺪﻣﻴﻦ واﺳـﻔﻠﻬﺎ اﻟـﺼﻼﺣﻴﺎت ‪ Permissions‬اﻟﺘـﻰ ﺗﻌﻄـﻰ ﻟﻜـﻞ‬
‫ﻣﻦ اﻟﻤﺠﻤﻮﻋﺎت او اﻟﻤﺴﺘﺨﺪﻣﻴﻦ‬

‫‪172© CBT EGYPT, Inc, 2005‬‬


‫‪ .6‬اﺿﻐﻂ ﻋﻠﻰ اﻟﻤﺴﺘﺨﺪم ‪، Hanan Shamekh‬ﺳـﺘﺠﺪ ان ﻟـﻴﺲ ﻟﻬـﺎ اى‬
‫ﺻﻼﺣﻴﺎت داﺧﻞ هﺬﻩ اﻟﻨﺎﻓﺬة ‪ .‬هﺬا ﻻﻳﻌﻨﻰ ان هـﺬا اﻟﻤـﺴﺘﺨﺪم ﻟـﻴﺲ‬
‫ﻟﻪ ﺻﻼﺣﻴﺎت ﻋﻠﻰ اﻟﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ ‪، KW‬‬

‫‪173© CBT EGYPT, Inc, 2005‬‬


‫‪ .7‬وﻟﻜﻦ ﻟﻤﻌﺮﻓﺔ اﻟﺼﻼﺣﻴﺎت اﻟﺨﺎﺻﺔ ﻟﻬـﺬ اﻟﻤـﺴﺘﺨﺪم ‪Hanan Shamekh‬‬
‫اﺿﻐﻂ ﻋﻠﻰ زر ‪ Advanced‬ﺳﺘﻈﻬﺮ ﻟـﻚ اﻟﻨﺎﻓـﺬة اﻟﺘﺎﻟﻴـﺔ و ﺳـﺘﺠﺪ ﺑﻬـﺎ‬
‫ارﺑﻌـﺔ ﺻـﻼﺣﻴﺎت ﻟﻠﻤـﺴﺘﺨﺪم ‪ Hanan Shamekh‬داﺧـﻞ ‪Permission‬‬
‫‪ ، entries‬ﻳﻤﻜﻨﻚ ﺣﺬف آﻞ هﺬﻩ اﻟـﺼﻼﺣﻴﺎت او ﺑﻌـﻀﻬﺎ وﻳﻤﻜﻨـﻚ اﻳـﻀﺎ‬
‫اﺿﺎﻓﺔ ﺻﻼﺣﻴﺎت ﺧﺎﺻﺔ ﻟﻬﺬا اﻟﻤﺴﺘﺨﺪم ﻣﻦ هﺬﻩ اﻟﺼﻔﺤﺔ ‪.‬‬

‫‪174© CBT EGYPT, Inc, 2005‬‬


‫‪ .8‬اذا اردت ﺣﺬف آﻞ اﻟﺼﻼﺣﻴﺎت ﻟﻬـﺬا اﻟﻤـﺴﺘﺨﺪم ‪، Hanan Shamekh‬‬
‫اﻻﻓـﻀﻞ ﻟـﻚ ان ﺗـﻀﻐﻂ ﻋﻠـﻰ زر ‪ Cancel‬وﻓـﻰ اﻟـﺼﻔﺤﺔ اﻟﺘﺎﻟﻴـﺔ ﺣـﺪد‬
‫اﻟﻤﺴﺘﺨﺪم ‪ Hanan Shamekh‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ زر ‪. Remove‬‬

‫‪175© CBT EGYPT, Inc, 2005‬‬


‫‪ .9‬ﺳــــﻴﺨﺘﻔﻰ هــــﺬا اﻟﻤــــﺴﺘﺨﺪم ‪ Hanan Shamekh‬ﻣــــﻦ ﻗﺎﺋﻤــــﺔ‬
‫اﻟﻤﺴﺘﺨﺪﻣﻴﻦ واﻟﻤﺠﻤﻮﻋﺎت ‪ ،‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ زر ‪OK‬‬

‫‪176© CBT EGYPT, Inc, 2005‬‬


‫‪ .10‬اﻻن ادﺧﻞ ﻋﻠﻰ ﺟﻬـﺎز اﻟﻌﻤﻴـﻞ ‪ Client 1‬ﺑﺎﻟﻤـﺴﺘﺨﺪم ‪، hshamekh‬‬
‫ﺛﻢ اﻓﺘﺢ ﻧﺎﻓﺬة ﺗﺤﻜﻢ ‪ ، AD Console‬ﺛﻢ ﺣﺎول اﻧﺸﺎء ﻣـﺴﺘﺨﺪم ﺟﺪﻳـﺪ‬
‫او ﻣﺠﻤﻮﻋﺔ ﻟﻠﻮﺣﺪة اﻟﻤﻨﻈﻤـﺔ ‪ KW‬ﺑﺎﻟـﻀﻐﻂ ﺑـﺎﻟﺰر اﻟﻔـﺎرة اﻻﻳﻤـﻦ ﻋﻠـﻰ‬
‫‪KW‬‬

‫‪177© CBT EGYPT, Inc, 2005‬‬


‫‪ .11‬ﻻﺣﻆ ان اﻟﺨﻴﺎر ‪ New‬اﺻﺒﺢ ﻏﻴﺮ ﻣﺘﺎح ﻓﻰ هﺬﻩ اﻟﻘﺎﺋﻤﺔ ‪ ،‬ﻣﻤـﺎ ﻳـﺪل‬
‫ﻋﻠـﻰ ان اﻟﻤــﺴﺘﺨﺪم ‪ Hanan Shamekh‬اﺻــﺒﺢ ﻏﻴــﺮ ﻣﻔــﻮض ﻻﻧــﺸﺎء‬
‫ﻣﺴﺘﺨﺪﻣﻴﻦ او ﻣﺠﻤﻮﻋﺎت ﺟﺪد داﺧﻞ اﻟﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ ‪. KW‬‬

‫‪178© CBT EGYPT, Inc, 2005‬‬


‫‪Lab 3‬‬
‫ﻣﺨﺘﺒﺮ ‪3‬‬
‫اﻧﺸﺎء وﺗﺨﺼﻴﺺ ﺳﻴﺎﺳﺎت ﻣﺠﻤﻮﻋﺎت ﻟﺸﺮآﺔ‬
‫ﺳﻲ ﺑﻲ ﺗﻲ اﻳﺠﻴﺒﺖ‬
‫‪Creating and Assigning Group policies for‬‬
‫‪CBT Egypt, Inc.‬‬

‫ﺳﻮف ﺗﺘﻌﻠﻢ اﻷﺗﻲ ﻓﻲ هﺬا اﻟﻤﻌﻤﻞ ‪:‬‬

‫اﻧﺸﺎء ﺳﻴﺎﺳﺔ ﻣﺠﻤﻮﻋﺔ ‪. Group Policy‬‬ ‫‪.1‬‬


‫ﺗﺨﺼﻴﺺ ﺷـﺊ ﺳﻴﺎﺳـﺔ اﻟﻤﺠﻤﻮﻋـﺔ )‪Group Policy Object(GPO‬‬ ‫‪.2‬‬
‫ﻟﻠﻤﺠﺎل‬
‫ﺗﺨﺼﻴﺺ ﺷـﺊ ﺳﻴﺎﺳـﺔ اﻟﻤﺠﻤﻮﻋـﺔ )‪Group Policy Object(GPO‬‬ ‫‪.3‬‬
‫ﻟﻠﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ ‪OU‬‬
‫اﺧﺘﺒﺎر ﺳﻴﺎﺳﺔ اﻟﻤﺠﻤﻮﻋﺔ ﻣﻦ ﺟﻬﺎز اﻟﻌﻤﻴﻞ ‪Client‬‬ ‫‪.4‬‬
‫ازاﻟﺔ ﺷﺊ ﺳﻴﺎﺳﺔ اﻟﻤﺠﻤﻮﻋﺔ )‪. (GPO‬‬ ‫‪.5‬‬

‫‪179© CBT EGYPT, Inc, 2005‬‬


‫ﺳﻴﻨﺎرﻳﻮ اﻟﺠﺰء اﻻول‬
‫ﺣﺘــﻰ اﻵن‪ ،‬اﻟﻤــﺴﺘﺨﺪﻣﻮن ﻓــﻲ آﻠﺘــﺎ ﻣﻜﺎﺗــﺐ ﺷــﺮآﺔ ‪ ) cbtegypt‬اﻟﻘــﺎهﺮة‬
‫واﻟﻜﻮﻳﺖ ( ﻟﻬﻢ ﻣﻘﺪرة ﻋﻠﻰ ﺗﻐﻴﺮ اﻋﺪادات اﻟﻌـﺮض ‪ display settings‬اﻟﺨﺎﺻـﺔ‬
‫ﺑﻬــــﻢ ‪ ،‬وﺗﺜﺒﻴــــﺖ ﺷﺎﺷــــﺎﺗﻬﻢ اﻟﻤﺆﻗﺘــــﺔ ‪ screen savers‬وﺧﻠﻔﻴــــﺎﺗﻬﻢ‬
‫‪ ، backgrounds‬ﻟﻜﻦ ﻓﻲ إﺟﺘﻤﺎﻋـﻚ اﻻﺳـﺒﻮﻋﻰ ﺑﻤـﺪﻳﺮك ‪ ،‬هـﻮ ﺑﻴـﺸﻌﺮ ﺑـﺄنّ‬
‫هﻨﺎك ﺑﻌﺾ اﻟﻤﺴﺘﺨﺪﻣﻴﻦ آﻤﺎ ﺣﺪث ﻣـﻦ ﻗﺒـﻞ أﻣّـﺎ ﻳـﻀﻌﻮا ﺻـﻮر ﻏﻴـﺮ ﻣﻼﺋﻤـﺔ‬
‫ﻋﻠﻰ ﺷﺎﺷﺎﺗﻬﻢ أو ﻳﻘﻀﻮا آﺜﻴﺮا ﻣﻦ اﻟﻮﻗﺖ ﻓﻰ اﻟﺒﺤﺚ ﻋﻦ ﺷﺎﺷـﺎت ﻣﺆﻗﺘـﺔ‬
‫ﺟﺪﻳﺪﻩ وﺗﺜﺒﻴﺘﻬﺎ ﻋﻠﻰ اﻧﻈﻤﺘﻬﻢ ‪.‬‬
‫ﻓﻲ ﺑﻌﺾ اﻟﺤﺎﻻت‪،‬ﺑﻌﺾ اﻟﻤﺴﺘﺨﺪﻣﻮن أﺗﻠﻔـﻮا آﻤﺒﻴـﻮﺗﺮاﺗﻬﻢ ﺑﺘﻐﻴﻴـﺮ اﻋـﺪادت‬
‫اﻟﻌﺮض‪ ،‬ﻓﺴﺄﻟﻚ اﻟﻤﺪﻳﺮ" آﻴﻒ ﻧﺤـﻦ ﻧﻤﻨـﻊ اﻟﻤـﺴﺘﺨﺪﻣﻮن ﻣـﻦ اﻟـﺪﺧﻮل ﻋﻠـﻰ‬
‫أﺟﺰاء ﻣﻦ ﻧﻈﺎم اﻟﺘﺸﻐﻴﻞ اﻟﺘﻰ ﻳﺠﺐ أن ﻻ ﻳﺼﻠﻮا اﻟﻴﻬﺎ ‪،‬ﻓﺄﺧﺒﺮﺗﻪ ﺑـﺄن ﺳﻴﺎﺳـﺔ‬
‫اﻟﻤﺠﻤﻮﻋــﺔ ‪ Group Policy‬هــﻰ اﺳــﻬﻞ اﻟﻄﺮﻳــﻖ ﻟــﺬﻟﻚ وﺑﺎﻟﺘــﺎﻟﻰ ﻻ ﻧﺤﺘــﺎج‬
‫ﻟﻤﺮاﻗﺒﺔ اﻟﻤـﺴﺘﺨﺪﻣﻴﻦ ‪ ،‬وﺑﻌـﺪ ﻣﻨﺎﻗـﺸﺔ اﻟﻤـﺸﻜﻠﺔ ﺑﺒـﺸﺊ ﻣـﻦ اﻟﺘﻔـﺼﻴﻞ ‪،‬‬
‫وﺻﻠﺖ اﻧﺖ وﻣﺪﻳﺮك ﺑﺄﻧّﻪ ﻻﻳﻮﺟﺪ ﺳﺒﺐ ﺣﻘﺎ ﻳﺠﻌﻞ ﻣﺴﺘﺨﺪﻣﻰ اﻟﻤﺠـﺎل إﻟـﻰ‬
‫اﻟﺪﺧﻮل ﻋﻠﻰ ﻟﻮﺣﺔ اﻟﺘﺤﻜﻢ ‪، control panel‬‬
‫ﻓﻘﺮّرت اﻧﺸﺎء ﺳﻴﺎﺳﺔ ﻣﺠﻤﻮﻋﺔ ‪ group policy‬ﻋﻠﻰ اﻟﻤﺠـﺎل ‪ domain‬ﻟﻜـﻰ‬
‫ﺗﻘﻴﻴﺪ آﻞ اﻟﻤﺴﺘﺨﺪﻣﻮن ) ﻣﺎﻋﺪا ﻣﺠﻤﻮﻋـﺔ اﻟﻤـﺪﻳﺮﻳﻦ ‪ ( administrators‬ﻣـﻦ‬
‫اﻟــﺪﺧﻮل ﻋﻠــﻰ ‪ .control panel‬آﻤــﺎ اﻧــﻚ ﻗــﺮرت اﻳــﻀﺎ ﺗﻌﻄﻴــﻞ اﻳﻘﻮﻧــﺔ ‪My‬‬
‫‪ Network Places‬اﻟﻤﻮﺟﻮدﻩ ﻋﻠﻰ ‪ desktop‬ﻟﺘﻤﻨﻊ اﻟﻤﺴﺘﺨﺪﻣﻮن ﻣﻦ ﺗـﺼﻔّﺢ‬
‫اﻟﺸﺒﻜﺔ وﺳﺘﺴﻤﺢ ﻟﻬﻢ ﻓﻘﻂ ﺑﺈﺳﺘﺨﺪام ‪ map network drives‬ﻟﻠﻮﺻﻮل اﻟﻰ‬
‫ﻣﺸﻐﻼت اﻟﺸﺒﻜﺔ‬
‫واﻓﻖ ﻣﺪﻳﺮك ﻋﻠﻲ آﻞّ ﻣﻘﺘﺮﺣﺎﺗﻚ ﻟﻜﻦ ذآّـﺮك ﺑـﺄن ﻗـﺴﻢ اﻟﺘـﺴﻮﻳﻖ ﻓـﻲ آـﻼ‬
‫اﻟﻤــﻮﻗﻌﻴﻦ ﺳــﻴﺤﺘﺎج ﻟﻠــﺪﺧﻮل ﻋﻠــﻰ اﻋــﺪادت ‪ display settings‬ﺑــﺴﺒﺐ ان‬
‫هﻨــﺎك ﺟــﺰء ﻓــﻰ اﻋــﺪات اﻟﻌــﺮض ﺳــﻴﺤﺘﺎﺟﻮﻧﻬﺎ ﻟﺘﻌــﺪﻳﻞ ﺟــﻮدة ‪resolution‬‬
‫ﺷﺎﺷﺘﻬﻢ ‪ ،‬هﺬا ﻳﻌﻨﻲ ﺑﺄنّ ﺳﻴﺎﺳﺔ اﻟﻤﺠﻤﻮﻋﺔ اﻟﺘﻰ ﻧﺎﻗﺸﺖ اﻻن ﻟﻦ ﺗﻔـﺮض‬
‫ﻋﻠﻰ ﻣﺴﺘﺨﺪﻣﻴﻰ ﻗﺴﻢ اﻟﺘﺴﻮﻳﻖ ‪.‬‬
‫ﻓﻲ هﺬا اﻟﻤﺨﺘﺒﺮ‪ ،‬ﺳﺘﻨـﺸﺊ ﺳﻴﺎﺳـﺎت اﻟﻤﺠﻤﻮﻋـﺔ ‪ ، group policies‬ﺗﻬﻴﺌـﺔ‬
‫أﻋﺪادت ‪ settings‬اﻟﺴﻴﺎﺳﺔ ورﺑﻄﻬﻢ ﺑﺎﻟﻤﺠﺎل واﻟﻮﺣﺪات اﻟﻤﻨﻈﻤـﺔ ‪ ،‬ﺳـﺘﺮى‬
‫أﻳــﻀﺎ آﻴــﻒ ﺳﻴﺎﺳــﺔ ﻣﺠﻤﻮﻋــﺔ ﻳﻤﻜــﻦ أن ﺗﻠﻐــﻰ ﺳﻴﺎﺳــﺔ ﻣﺠﻤﻮﻋــﺔ أﺧــﺮى‬
‫ﻣﻌﺘﻤﺪﻩ ﻋﻠﻰ ﻣﻜﺎن رﺑﻂ اﻟﺪﻟﻴﻞ اﻟﻨـﺸﻂ ‪ ،‬و ﻓـﻰ اﻟﻨﻬﺎﻳـﺔ ﺳـﺘﺮى اﻟﻔـﺮق ﺑـﻴﻦ‬
‫إزاﻟﺔ ﺳﻴﺎﺳﺔ اﻟﻤﺠﻤﻮﻋﺔ ﻣﻦ ﺣﺎوﻳﺔ ‪ container‬وازاﻟﺘﻬﺎ ﻣﻦ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪.‬‬

‫ﺳﻴﺎﺳﺎت اﻟﻤﺠﻤﻮﻋﺔ ‪group policies‬‬


‫ﺳﻴﺎﺳــﺔ اﻟﻤﺠﻤﻮﻋــﺔ هــﻰ ﻣﻴ ـﺰّة ﺟﺪﻳــﺪة ﻓــﻲ وﻳﻨــﺪوز ‪ 2000‬ووﻳﻨــﺪوز ‪2003‬‬
‫ﺗــﺴﻤﺢ ﻟﻠﻤــﺪﻳﺮ ﺑﻮﺿــﻊ اﻋــﺪادت اﻟﻤــﺴﺘﺨﺪم و اﻟﻜﻤﺒﻴــﻮﺗﺮ ﻋﺒــﺮ اﻟــﺸﺒﻜﺔ ﻓــﻲ‬
‫إﺳــﻠﻮب آﻔــﻮء ‪ ،‬ﺑﻌــﺾ ﻣــﻦ اﻷﻋــﺪادات اﻟﺘــﻰ ﻳﻤﻜــﻦ أن ﺗﺨــﺼﺺ ﺗﺘــﻀﻤّﻦ‬

‫‪180© CBT EGYPT, Inc, 2005‬‬


‫اﻟﻤﺨﻄﻮﻃـــﺎت ‪ ،scripts‬أﻣـــﻦ ‪ ، security‬إﻋـــﺎدة ﺗﻮﺟﻴـــﻪ اﻟﻤﺠﻠـــﺪ ‪folder‬‬
‫‪ ، redirection‬وﺗﺜﺒﻴـــﺖ اﻟﺒـــﺮاﻣﺞ و ﺧﻴـــﺎرات ﻣﻌﺘﻤـــﺪﻩ ﻋﻠـــﻰ اﻟﻤـــﺴﺠﻞ ‪.‬‬
‫ﻓﺴﻴﺎﺳﺎت اﻟﻤﺠﻤﻮﻋﺔ ﺗﻜﻮن ﻣـﺸﺎﺑﻬﺔ ﻟـﺴﻴﺎﺳﺎت اﻟﻨﻈـﺎم ‪system policies‬‬
‫اﻟﻤﺴﺘﺨﺪﻣﺔ ﻓﻲ ‪ NT4‬ﻣﺎﻋﺪا ان‬
‫ﺳﻴﺎﺳﺎت اﻟﻤﺠﻤﻮﻋـﺔ أﺳـﻬﻞ ﻓـﻰ اﻟﺘﻌﺎﻣـﻞ ‪ ،‬أﻋـﺪادات ﺳﻴﺎﺳـﺔ اﻟﻤﺠﻤﻮﻋـﺔ‬
‫اﻟﺘﻲ ﺗﻨﺸﺊ ﺗﺨﺰن ﻓﻲ ‪ GPO‬أو ) ﺷﺊ ﺳﻴﺎﺳـﺔ اﻟﻤﺠﻤﻮﻋـﺔ ( وﺗﻨـﺴﺦ إﻟـﻰ‬
‫ﻣﺠﺎﻻت ﻣﺘﺤﻜﻤﺔ أﺧﺮى ﻋﺒﺮ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪ ،‬وﻟﻜﻦ ﻣﻊ ﺳﻴﺎﺳـﺔ اﻟﻨﻈـﺎم ﻓـﻰ‬
‫ﻧﻈﺎم ﺗﺸﻐﻴﻞ ‪ ، NT4.0‬ﻓﺄﻧﺖ ﻳﺠﺐ أن ﺗﺘﺄآّﺪ ان اﻟﻤﻠـﻒ اﻟـﺬي ﻳﺤﺘـﻮي ﻋﻠـﻰ‬
‫اﻻﻋﺪادات ﻳﻨﺴﺦ اﻟﻰ آﻞ اﻟﻤﺠﺎﻻت اﻟﻤﺘﺤﻜﻤﺔ ﻓﻰ اﻟﻤﺠـﺎل ‪ ،‬وﻋﻨـﺪم ﺗﺤـﺬف‬
‫ﺳﻴﺎﺳﺔ اﻟﻨﻈﺎم هﺬﻩ ﻳﺠﺐ ﻋﻠﻴﻚ ازاﻟﺔ اﻻﻋﺪادت ﻣﻦ آﻞ آﻤﺒﻴﻮﺗﺮ ﺗﻜﻮن ﻋﻠﻴﻪ‬
‫ﺳﻴﺎﺳﺔ اﻟﻨﻈﺎم هـﺬﻩ ‪ ،‬إنّ ﺷـﺊ ﺳﻴﺎﺳـﺔ اﻟﻤﺠﻤﻮﻋـﺔ )‪ (GPO‬ﻳﺨـﺼّﺺ إﻟـﻰ‬
‫ﻣﺠﻠــﺪات اﻟ ـﺪﻟﻴﻞ اﻟﻨــﺸﻂ )ﻣﻮاﻗــﻊ ‪ ، Sites‬وﺣــﺪات ﻣﻨﻈﻤــﻪ ‪ ،OUs‬أو ﻣﺠــﺎﻻت‬
‫‪ (Domains‬واﻷﻋﺪادت ﺗﻄﺒﻖ ﺑﻌﺪ ذﻟﻚ ﻋﻠﻰ آﻞّ اﻟﻤـﺴﺘﺨﺪﻣﻴﻦ ‪ user‬واﺷـﻴﺎء‬
‫اﻟﻜﻤﺒﻴــﻮﺗﺮ اﻟﺘــﻰ ﺑــﺪاﺧﻞ اﻟﻤﺠﻠــﺪ ‪ ،‬أيّ اﻋــﺪادت ﻟــﺴﻴﺎﺳﺔ اﻟﻤﺠﻤﻮﻋــﺔ اﻟﺘــﻰ‬
‫ﺗﺤﺬف ﻟﺴﺖ ﻓﻰ ﺣﺎﺟﺔ اﻟﻰ ﺗﻐﻴﺮهﺎ او ﺣﺬﻓﻬﺎ ﻣـﻦ اﻟﻤـﺴﺠﻞ ‪ registry‬ﻟﻜـﻞ‬
‫آﻤﺒﻴﻮﺗﺮ ‪ ،‬هﻰ ﺗﺤﺬف ﺗﻠﻘﺎﺋﻴﺎ ﻣﻦ آـﻞّ ﻧﻈـﺎم ‪ ،‬ﻓﻴﻮﺟـﺪ ﻧـﻮﻋﻴﻦ ﻣـﻦ ﺳﻴﺎﺳـﺎت‬
‫اﻟﻤﺠﻤﻮﻋﺔ ﻓﻲ وﻳﻨﺪوز ‪ ، 2000‬ووﻳﻨﺪوز ‪-: 2003‬‬
‫‪ -1‬ﺳﻴﺎﺳـﺔ ﻣﻌﺘﻤــﺪﻩ ﻣﺤﻠﻴــﺎ ‪ local based policy‬وهــﻰ ﺳــﺘﻄﺒﻖ ﻓﻘــﻂ‬
‫ﻋﻠﻰ اﻟﻜﻤﺒﻴﻮﺗﺮ اﻟﻤﺤﻠﻰ او اﻟﻤﺴﺘﺨﺪم اﻟﻤﺤﻠﻰ ﻋﻠﻰ اﻟﻜﻤﺒﻴﻮﺗﺮ‬
‫‪ -2‬ﺳﻴﺎﺳـﺔ ﻣﻌﺘﻤـﺪﻩ ﻋﻠـﻰ اﻟﻤﺠـﺎل ‪ domain-based policy‬ﺗﺘﻌﺎﻣـﻞ ﻣـﻊ‬
‫اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ و ﺗﻄﺒــﻖ ﻋﻠــﻰ اﻟﻜﻤﺒﻴــﻮﺗﺮات او اﻟﻤــﺴﺘﺨﺪﻣﻴﻦ ﻓــﻰ‬
‫اﻟﻤﺠﺎل ‪cbtegypt.com‬‬

‫‪181© CBT EGYPT, Inc, 2005‬‬


‫اﻧﺸﺎء و ﺗﺨﺼﻴﺺ ﺳﻴﺎﺳﺔ ﻣﺠﻤﻮﻋﺔ ‪ group policy‬ﻟﻠﻤﺠﺎل‬

‫‪ -1‬ادﺧــﻞ ﻋﻠــﻰ ‪ SRV1‬ﺑﺤــﺴﺎب اﻟﻤــﺪﻳﺮ ‪ ، administrator‬ﺛــﻢ ﻗــﻢ ﺑﻔــﺘﺢ‬


‫ﺷﺎﺷـﺔ ﺗﺤﻜـﻢ ‪ ، Active Directory Users and Computers‬اﺿـﻐﻂ‬
‫ﺑﺰر اﻟﻔﺎرة اﻻﻳﻤﻦ ﻋﻠﻰ اﻟﻤﺠﺎل ‪ cbtegypt.com‬ﺛﻢ ﺣﺪد ‪. properties‬‬

‫‪182© CBT EGYPT, Inc, 2005‬‬


‫‪ -2‬ﻓﻰ ﻧﺎﻓـﺬة ﺧـﺼﺎﺋﺺ ﺣـﺪد ‪ Group Policy‬ﻟﻌـﺮض ﻣﺠﻤﻮﻋـﻪ ﻣـﻦ ‪GPO‬‬
‫اﻟﺘـﻰ ﺗﻜـﻮن ﻣﺮﺗﺒﻄـﺔ ﺑﺎﻟﻤﺠـﺎل ‪ ،‬اﻓﺘﺮاﺿـﻴﺎ ﺳـﺘﺮى ‪Default Domain‬‬
‫‪ Policy‬ﺑﺪاﺧﻞ اﻟﻘﺎﺋﻤﺔ ‪ ،‬هﺬﻩ ‪ GPO‬ﻟﺪﻳﻪ ﺑﻌﺾ اﻻﻋﺪادت اﻻﺳﺎﺳﻴﺔ‬
‫وﻟﻜﻦ ﻟﻜﻰ ﺗﻐﻠﻖ آﻤﺒﻴﻮﺗﺮات اﻟﻌﻤﻼء ﻳﺠﺐ ﻋﻠﻴﻚ اﻧﺸﺎء اﻋﺪادت اﺿﺎﻓﻴﺔ‬
‫ﺑﺪاﺧﻞ هﺬﻩ ‪ GPO‬او ﺗﻨﺸﺊ ‪ GPO‬اﺧﺮى ﺗﺮﺗﺒﻂ ﺑﺎﻟﻤﺠﺎل ‪.‬‬

‫‪183© CBT EGYPT, Inc, 2005‬‬


Hide My Network ‫ ﺟﺪﻳﺪﻩ ﺑﺎﺳﻢ‬GPO ‫ ﻻﻧﺸﺎء‬New ‫ اﺿﻐﻂ ﻋﻠﻰ زر‬-3
Places

184© CBT EGYPT, Inc, 2005


، Edit ‫ ﺛـﻢ اﺧﺘـﺎر اﻣـﺮ‬Hide My Network Place ‫ اﻟﺠﺪﻳـﺪﻩ‬GPO ‫ ﺣـﺪد‬-4
Group Policy ‫ ﺳﻴﺎﺳﺔ اﻟﻤﺠﻤﻮﻋﺔ‬snap-in ‫ﺳﻴﻔﺘﺢ اداة‬

185© CBT EGYPT, Inc, 2005


‫‪ -5‬ﻣﻦ هﻨﺎ ﺳﺘﺮى ﻧﻮﻋﻴﻦ ﻣﺨﺘﻠﻔﻴﻦ ﻣﻦ اﻻﻋﺪادات ‪-:‬‬
‫‪ -a‬اﻻﻋــﺪادت اﻻوﻟــﻰ ﺗﻜــﻮن ‪ :‬اﻋــﺪادت ‪computer configuration‬‬
‫اﻟﺘﻰ ﺗﻄﺒﻖ ﻋﻠﻰ اﻟﻜﻤﺒﻴﻮﺗﺮات ﻋﻨﺪ ﺑﺪاﻳﺔ اﻟﺘﺸﻐﻴﻞ ‪start up‬‬
‫‪ -b‬اﻻﻋـﺪادات اﻟﺜﺎﻧﻴـﺔ ﺗﻜـﻮن ‪:‬اﻋـﺪادات ‪ user configuration‬اﻟﺘـﻰ‬
‫ﺗﻄﺒﻖ ﻋﻠﻰ اﻟﻤﺴﺘﺨﺪﻣﻴﻦ ﻋﻨﺪ اﻟﺪﺧﻮل ‪.logon‬‬

‫ﻣﻠﺤﻮﻇﻪ ‪:‬‬
‫ﻓﻰ هﺬا اﻟﻤﺨﺘﺒﺮ ﺳﺘﻨﺸﺊ ‪ GPO‬واﺣـﺪة ﻟﻜـﻞ اﻋـﺪادات ‪، policy setting‬‬
‫ﺑﺤﻴﺚ ﺗﺴﺘﻄﻴﻊ ﻓﻬﻢ ﻋﻤﻞ آﻞ ‪. GPO‬هـﺬا ﻻ ﻳﻌﻨـﻰ اﻧـﻚ ﻣﻘﻴـﺪ ﻳﺎﻋـﺪادات‬
‫‪ policy‬واﺣﺪﻩ ﻓﻘﻂ ﻟﻜﻞ ‪ ، GPO‬ﻓﺄﻧﻚ ﺗﺴﻄﻴﻊ ﺗﻬﻴﺌﺔ اى ﻋﺪد ﻣـﻦ ‪policy‬‬
‫ﻓــﻰ ‪ GPO‬آﻤــﺎ ﺗﺮﻳــﺪ ‪ ،‬وﻟﻜــﻦ ﻳﺠــﺐ ان ﻳﻜــﻮن ﻟــﺪﻳﻚ ﺧﻄــﺔ ﻟﻜﻴﻔﻴــﺔ ﺗﻨﻔﻴــﺬ‬
‫ﺳﻴﺎﺳﺎت اﻟﻤﺠﻤﻮﻋﺎت ﻋﻠﻰ اﻟﺸﺒﻜﺔ ﺑﺤﻴﺚ ﺗﻌـﺮف اﻋـﺪادات ‪ policy‬اﻟﺘـﻰ‬
‫ﻳﻤﻜــﻦ أن ﺗﻮﺿــﻊ ﻓــﻰ ﻧﻔــﺲ ‪ GPO‬واﻋــﺪادت ‪ policy‬اﻟﺘــﻰ ﺗﺤﺘــﺎج ‪GPO‬‬
‫ﻣﻨﻔﺼﻠﺔ ‪.‬‬
‫‪ -6‬ﺗﺮﻳﺪ اﻻن اﻧﺸﺎء ‪ GPO‬ﺗﺨﻔﻰ اﻳﻘﻮﻧـﺔ ‪ My Network Places‬ﻣـﻦ ﻋﻠـﻰ‬
‫ﺳﻄﺢ اﻟﻤﻜﺘﺐ و ﺗﻨﻔﺬهﺎ ﻋﻠﻰ ﻣـﺴﺘﺨﺪﻣﻰ اﻟﻤﺠـﺎل ﺑﺎﻟﻜﺎﻣـﻞ ‪ ،‬ﻣﺎﻋـﺪا‬
‫ﻣﺠﻤﻮﻋﺔ ‪ ، administrators‬ﻓﻰ اﻟﺠﺰء اﻷﻳـﺴﺮ ﻟﻠﻨﺎﻓـﺬة ‪Group Policy‬‬
‫ﺣــﺪد ‪ administrative Templates‬ﺗﺤــﺖ ﺗﻬﻴﺌــﺔ اﻟﻤــﺴﺘﺨﺪم ‪User‬‬
‫‪ Configuration‬ﺛــﻢ اﺧﺘــﺎر ﻣﺠﻠــﺪ ‪، Desktop‬ﺳــﺘﺮى آــﻞ اﻻﻋــﺪادات‬
‫اﻟﻤﺘﺎﺣﺔ ﻓﻰ اﻟﺠﺰء اﻻﻳﻤﻦ ‪ ،‬وﺳﺘﺮى اﻳﻀﺎ ان آـﻞ ﻣـﻦ هـﺬﻩ اﻻﻋـﺪادت‬
‫ﻋﻠﻰ ‪ GPO‬اﻟﺠﺪﻳﺪﻩ ﻏﻴﺮ ﻣﻬﻴﺎة اﻓﺘﺮاﺿﻴﺎ ‪ ،‬ﻟﻜﻰ ﺗﻘﻮم ﺑﺘﺸﻐﻴﻞ ‪policy‬‬
‫اﺑﺤـﺚ ﻋـﻦ اﻻﻋـﺪادات اﻟﺨﺎﺻـﺔ ﺑﺈﺧﻔـﺎء اﻳﻘﻮﻧـﺔ ‪My Network Places‬‬
‫وهـﻰ ‪ Hide My Network Places icon on desktop‬ﺛـﻢ اﺿـﻐﻂ‬
‫ﻋﻠﻴﻬﺎ ﻣﺮﺗﻴﻦ ﺑﺎﻟﺰر اﻻﻳﺴﺮ ﻟﻠﻔﺎرة ‪.‬‬

‫‪186© CBT EGYPT, Inc, 2005‬‬


‫‪ -7‬ﺳﺘﻔﺘﺢ ﻧﺎﻓـﺬة ﺧـﺼﺎﺋﺺ ﻟﻬـﺬﻩ اﻻﻋـﺪادت وﺑﻬـﺎ ﺛـﻼث ﺧﻴـﺎرات ‪ ،‬اﻟﺨﻴـﺎر‬
‫اﻻﻓﺘﺮاﺿﻰ هﻮ اﻟﺨﻴـﺎر اﻻول ‪ Not Configured‬واﻟﺨﻴـﺎر اﻟﺜـﺎﻧﻰ ‪Enable‬‬
‫واﻻﺧﻴﺮ ‪ Disable‬اﺧﺘﺎر اﻟﺨﻴﺎر اﻟﺜﺎﻧﻰ ﻟﺘﻔﻌﻠﻬﺎ ‪.‬‬

‫‪187© CBT EGYPT, Inc, 2005‬‬


‫وﻟﻜﻰ ﺗﻔﻬﻢ ﻣﺎ ﺗﻘﻮم ﺑـﻪ هـﺬﻩ اﻻﻋـﺪادات ﻋﻨـﺪم ﻳـﺘﻢ ﺗﻔﻌﻴﻠﻬـﺎ او ﺗﻌﻄﻴﻠﻬـﺎ‬
‫اﺻﻐﻂ ﻋﻠﻰ اﻟﺰر ‪ Explain‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ زر ‪. OK‬‬
‫‪ -8‬داﺧــﻞ ﻧﺎﻓــﺬة ‪ ، Group Policy‬ﺳــﺘﻈﻬﺮ اﻣــﺎم اﻻﻋــﺪادات ‪Hide My‬‬
‫‪ Network Places icon on desktop‬اﻧــﻪ ﺗــﻢ ﺗﻔﻌﻴﻠﻬــﺎ ﻣــﻦ ﺧــﻼل‬
‫‪ ، Enable‬اﻏﻠﻖ ﻧﺎﻓﺬة ‪Group Policy‬‬

‫‪188© CBT EGYPT, Inc, 2005‬‬


‫ ﺛــﻢ اﺿــﻐﻂ ﻋﻠــﻰ زر‬Hide My Network Places GPO ‫ ﺣــﺪد‬.9
Properties

189© CBT EGYPT, Inc, 2005


‫‪ .10‬ﻓﻰ ﺻﻔﺤﺔ ﺧﺼﺎﺋﺺ ‪ Properties‬ﺳـﺘﺮى ﻣﻠﺨـﺺ ‪ ، GPO‬ﻳﻌـﺮض‬
‫اﻟﺘﺎرﻳﺦ واﻟﻮﻗﺖ اﻟﺬى ﺗﻢ ﻓﻴﻪ اﻧﺸﺎء ‪ GPO‬ووﻗﺖ وﺗﺎرﻳﺦ اﺧـﺮ ﺗﻌـﺪﻳﻞ‬
‫واﻳﻀﺎ ﺳﺘﺮى ﻋﺪد اﻻﺻـﺪارات ‪ Revisions‬اﻟﺘـﻰ ﺗﻤـﺖ ﻋﻠـﻰ ‪، GPO‬‬
‫ﻓﻬﺬا ﻳﺨﺒﺮك آﻢ ﻋﺪد اﻻﻋﺪادت اﻟﺘﻰ ﺗﻐﻴﺮت ﻣﻨﺬ اﻧﺸﺎء ‪ GPO‬وﻓـﻰ‬
‫هﺬﻩ اﻟﺤﺎﻟﺔ ﻳﻮﺟﺪ واﺣﺪ ﻟﺘﻬﻴﻴﺌـﺔ اﻟﻤـﺴﺘﺨﺪم ‪user configuration‬‬
‫ﻓﻰ اﺳﻔﻞ اﻟﻤﻠﺨﺺ ﻳﻮﺟﺪ ﺧﻴﺎران ﻟﺘﻌﻄﻴﻞ اﻻﺟﺰاء اﻟﻐﻴﺮ ﻣـﺴﺘﺨﺪﻣﻪ‬
‫ﻣﻦ ‪ . GPO‬ﻋﻠـﻰ ﺳـﺒﻴﻞ اﻟﻤﺜـﺎل ﻓـﻰ هـﺬﻩ ‪ GPO‬ﺑﻤـﺎ ان اﻋـﺪادت‬
‫اﻟﻤﺴﺘﺨﺪم ﻓﻘـﻂ هـﻰ اﻟﺘـﻰ ﺗـﻢ ﺗﻔﻌﻴﻠﻬـﺎ اذن اﺧﺘﻴـﺎر اﻟﺨﻴـﺎر اﻻول‬
‫‪ Disable Computer Configuration settings‬ﺳﻴﺴﺮع اﻟﻜﻤﺒﻴـﻮﺗﺮ‬
‫ﻋﻨﺪ ﺑﺪء اﻟﺘﺸﻐﻴﻞ وﻋﻨﺪ اﻟﺪﺧﻮل‬

‫‪ .11‬ﺣﺪد اﻟﺼﻔﺤﺔ ‪ ، Link‬ﻣﻦ ﺧﻼﻟﻬـﺎ ﻳﻤﻜﻨـﻚ أن ﺗﺠـﺮي ﺑﺤـﺚ ﻟﺮؤﻳـﺔ‬


‫اﻟﻤﻮاﻗﻊ ‪ Sites‬واﻟﻤﺠﺎﻻت ‪ Domains‬واﻟﻮﺣﺪات اﻟﻤﻨﻈﻤﺔ ‪ OU’s‬اﻟﺘﻰ‬
‫ﺗﺴﺘﺨﺪم هﺬﻩ ‪ ، GPO‬ﺣﺪد اﻟﻤﺠﺎل ‪ cbtegypt.com‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ‬
‫زر ‪ ، Find Now‬ﺳﻴﺒﺤﺚ ﻓﻘﻂ ﻓﻰ اﻟﻤﺠﺎل ‪. cbtegypt.com‬‬

‫‪190© CBT EGYPT, Inc, 2005‬‬


‫‪ .12‬ﺣــﺪد اﻟﺒﻨــﺪ ‪ ، Security‬ﻳﻤﻜﻨــﻚ ﻣــﻦ ﺧﻼﻟﻬــﺎ ﺗﺨــﺼﻴﺺ ﺻــﻼﺣﻴﺎت‬
‫ﻟﻠﻤﺴﺘﺨﺪﻣﻴﻦ او اﻟﻤﺠﻤﻮﻋﺎت اﻟﺘﻰ اﻧﺸﺎءﺗﻬﺎ ﻓﻰ اﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ‬
‫‪ ، Active Directory‬ﻓﻴﻤﻜﻨﻚ وﺿﻊ ﺻﻼﺣﻴﺎت ﻋﻠﻰ اﺷـﻴﺎء ‪Object‬‬
‫اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ﺑــﻨﻔﺲ اﻟﻄﺮﻳﻘــﺔ اﻟﺘــﻰ ﺗــﻀﻌﻬﺎ ﻋﻠــﻰ اﻟﻤﻠﻔــﺎت‬
‫واﻟﻤﺠﻠــﺪات ‪ ،‬ﻓﺎﻟــﺼﻼﺣﻴﺎت ﻋﻠــﻰ اﺷــﻴﺎء اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ﺗﺤــﺪد‬
‫ﻟﻠﻤـﺴﺘﺨﺪم ﻣـﺎ ﻳﻔﻌﻠـﻪ وﻣـﺎ ﻻ ﻳﻔﻌﻠـﻪ ﻋﻠـﻰ ذﻟـﻚ اﻟـﺸﺊ ‪Object‬‬
‫ﺑﻤﻌﻨﻰ )اﻧﻪ ﻳﺘﺴﻄﻴﻊ ﺗﻐﻴﺮ اﻟﺸﺊ او ﺣﺬﻓـﻪ ‪ ...‬اﻟـﺦ ( ‪ ،‬ﻓـﻰ ﺣﺎﻟﺘﻨـﺎ‬
‫هــﺬﻩ ﻻﺗﺮﻳــﺪ هـــﺬﻩ اﻟــﺴﻴﺎﺳﺔ ‪ policy‬ﺗﻄﺒـــﻖ ﻋﻠــﻰ اى ﻣــﺪﻳﺮ‬
‫‪ administrator‬ﻓـــﻰ اﻟﻤﺠـــﺎل ‪ ،‬ﻟـــﺬﻟﻚ اﺑﺤـــﺚ ﻋـــﻦ اﻟﻤﺠﻤﻮﻋـــﺔ‬
‫‪ Domain Admins‬و اﻟﻤﺠﻤﻮﻋــﺔ ‪ Enterprise Admins‬ﺛــﻢ ﺣــﺪد‬
‫"ارﻓــﺾ" ‪ Deny‬اﻟﻤﻘﺎﺑﻠــﺔ ﻟﻠﺨﻴــﺎر ‪ ، Apply Group Policy‬ﻓﻬــﺬا‬
‫ﺳـــﻴﺠﻌﻞ ‪ GPO‬ﺗﻄﺒـــﻖ ﻋﻠـــﻰ آـــﻞ اﻟﻤـــﺴﺘﺨﺪﻣﻴﻦ اﻟﻤﻮﺛﻮﻗـــﻮن‬
‫‪ authenticated user‬ﻓــﻰ اﻟﻤﺠــﺎل ﻣﺎﻋــﺪا اﻟﻤــﺴﺘﺨﺪﻣﻮن ﻓــﻰ‬
‫اﻟﻤﺠﻤﻮﻋﺔ ‪ Domain Admins‬واﻟﻤﺠﻤﻮﻋﺔ ‪Enterprise Admins‬‬

‫‪191© CBT EGYPT, Inc, 2005‬‬


‫‪ .13‬ﺳﺘﻈﻬﺮ رﺳﺎﻟﺔ ﺗﺤﺬﻳﺮ ﻋﻦ اﻟﺼﻼﺣﻴﺎت اﻟﺘﻰ ﺗـﻢ ﻋﻤـﻞ رﻓـﺾ ‪Deny‬‬
‫ﻟﻬﺎ ‪ ،‬ﻻن ﺻﻼﺣﻴﺔ رﻓـﺾ ‪ Deny permission‬داﺋﻤـﺎ ﻟﻬـﺎ اوﻟﻮﻳـﺔ ﻋـﻦ‬
‫ﺻـــﻼﺣﻴﺎت اﻟـــﺴﻤﺎح ‪ ، Allow permission‬اﺿـــﻐﻂ ﻋﻠـــﻰ زر ‪Yes‬‬
‫ﻟﻼﺳﺘﻤﺮار ‪ ،‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ زر ‪OK‬‬

‫‪ .14‬اﻻن ﺳﻨﻨﺸﺊ ‪ GPO‬ﺟﺪﻳﺪﻩ ﺗﻘﻮم ﺑﺘﻌﻄﻴﻞ ﻟﻮﺣﺔ اﻟﺘﺤﻜﻢ ‪Control‬‬


‫‪ panel‬ﻋﻦ ﺟﻤﻴﻊ اﻟﻤﺴﺘﺨﺪﻣﻴﻦ ﻣﺎﻋﺪا اﻟﻤـﺪﻳﺮﻳﻦ ‪administrations‬‬
‫‪ ،‬اﺿﻐﻂ ﺑﺰر اﻻﻳﻤﻦ ﻟﻠﻔﺎرة ﻋﻠﻰ اﻟﻤﺠـﺎل ‪ cbtegypt.com‬ﺛـﻢ اﺧﺘـﺎر‬
‫‪ properties‬ﺳﺘﻈﻬﺮ ﻧﺎﻓـﺬة ﺧـﺼﺎﺋﺺ ‪ ، cbtegypt.com‬ﺛـﻢ اذهـﺐ‬

‫‪192© CBT EGYPT, Inc, 2005‬‬


‫اﻟﻰ ﺻﻔﺤﺔ ‪ ، Group Policy‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ زر ‪ New‬ﻻﻧﺸﺎء ‪GPO‬‬
‫ﺟﺪﻳﺪﻩ ﺑﺎﺳﻢ ‪Deny-Control Panel‬‬

‫‪ .15‬اﻻن اﺿــﻐﻂ ﻋﻠــﻰ زر ‪ Edit‬ﻟﻔــﺘﺢ ﻧﺎﻓــﺬة ﻣﺤــﺮر ﺳﻴﺎﺳــﺔ اﻟﻤﺠﻤﻮﻋــﺔ‬


‫‪ Group Policy Object Editor‬ﻟﻠـــ ‪ GPO‬اﻟﺠﺪﻳــﺪﻩ ‪،‬وﻓــﻰ هــﺬﻩ‬
‫اﻟﻨﺎﻓــﺬة ﺣــﺪد ‪ Administrative Templates‬ﺗﺤــﺖ ﺣﺎوﻳــﺔ ‪User‬‬
‫‪ ، Configuration‬وﻓــﻰ اﻟﺠــﺰء اﻻﻳﻤــﻦ ﻣــﻦ اﻟﻨﺎﻓــﺬة اﺿــﻐﻂ ﻋﻠــﻰ‬
‫اﻻﻋﺪاد ‪ ، Prohibt access to the Control Panel‬ﻟﻜﻰ ﺗﻌﻤـﻞ ﻟﻬـﺎ‬
‫ﺗﻔﻌﻴﻞ ‪. Enable‬‬

‫‪193© CBT EGYPT, Inc, 2005‬‬


‫‪ .16‬اﻏﻠﻖ اﻻن ﻧﺎﻓﺬة ﻣﺤﺮر ‪ ، Group Policy Object‬ﺛﻢ ﺣـﺪد ‪Deny-‬‬
‫‪ ، Control Panel GPO‬ﺑﻌــﺪ ذﻟــﻚ اﺿــﻐﻂ ﻋﻠــﻰ زر ‪Properties‬‬
‫وادﺧﻞ ﻋﻠﻰ ﺻﻔﺤﺔ ‪ ، Security‬وﺗﺄآـﺪ ان هـﺬﻩ ‪ GPO‬ﻏﻴـﺮ ﻣﻄﺒﻘـﺔ‬
‫ﻋﻠﻰ اﻟﻤﺪﻳﺮﻳﻦ ‪ administrators‬آﻤﺎ ﻓﻌﻠﻨﺎ ﻣﻦ ﻗﺒـﻞ ﻣـﻊ ‪Hide My‬‬
‫‪ Network Place GPO‬ﻻﺧﻔﺎء اﻳﻘﻮﻧﺔ ‪ My Network Places‬ﻋﻦ آﻞ‬
‫‪ authenticated‬ﻣﺎﻋــــﺪا‬ ‫‪user‬‬ ‫اﻟﻤــــﺴﺘﺨﺪﻣﻴﻦ اﻟﻤــــﻮﺛﻘﻴﻦ‬
‫اﻟﻤــﺴﺘﺨﺪﻣﻮن ﻓــﻰ اﻟﻤﺠﻤﻮﻋــﺔ ‪ Domain Admins‬واﻟﻤﺠﻤﻮﻋــﺔ‬
‫‪Enterprise Admins‬‬

‫‪194© CBT EGYPT, Inc, 2005‬‬


‫‪ Group Policy‬ﻟﻠﻮﺣــﺪات‬ ‫اﻧــﺸﺎء وﺗﺨــﺼﻴﺺ ﺳﻴﺎﺳــﺔ ﻣﺠﻤﻮﻋــﺔ‬
‫اﻟﻤﻨﻈﻤﺔ ‪OU‬‬
‫ﺑﻌﺪ ذﻟﻚ ﻳﺠﺐ ﻋﻠﻴـﻚ اﻟـﺴﻤﺎح ﻟﻤـﺴﺘﺨﺪﻣﻰ ﻗـﺴﻢ اﻟﺘـﺴﻮﻳﻖ ﻣـﻦ اﻟـﺪﺧﻮل‬
‫ﻋﻠﻰ ‪ Control Panel‬ﻟﺘﻐﻴﺮ اﻋﺪادت اﻟﻌﺮض ‪ display setting‬ﻋﻠﻰ اﺟﻬﺰﺗﻬﻢ‬
‫‪،‬ﻓﻬﺬا ﺿﺮورﻳﺎ ﻻن ﻗـﺴﻢ اﻟﺘـﺴﻮﻳﻖ ﻳﻘـﻮم ﺑﺘـﺸﻐﻴﻞ ﺑﻌـﺾ ﻣـﻦ اﻟﺒـﺮاﻣﺞ اﻟﺘـﻰ‬
‫ﺗﻌﻤــﻞ ﺑﻜﻔــﺎءة ﻋﻨــﺪ اﻗــﻞ ‪ Resolutions‬ﻟﻠــﺸﺎﺷﺔ ‪ ،‬وﺑــﺪﻻ ﻣــﻦ ﻓــﺘﺢ ﺻــﻔﺤﺔ‬
‫‪ Security‬ﻟﻠـ ‪ GPO‬ﺳﺘﻘﻮم ﺑﺈﻧﺸﺎء ‪ GPO‬ﺗﻄﺒﻖ ﻓﻘﻂ ﻋﻠﻰ اﻟﻮﺣﺪة اﻟﻤﻨﻈﻤـﺔ‬
‫‪ ) Marketing OU‬اﻟﺘﻰ ﺗﺤﺘﻮى ﻋﻠـﻰ آـﻞ ﻣـﺴﺘﺨﺪﻣﻴﻦ ﻗـﺴﻢ اﻟﺘـﺴﻮﻳﻖ ( ‪،‬‬
‫وهﺬا ﻳﺘﻢ ﻋﻦ ﻃﺮﻳﻖ اﻧﺸﺎء وﺗﺨﺼﻴﺺ ‪ GPO‬ﻋﻨـﺪ ﻣـﺴﺘﻮى اﻟﻮﺣـﺪة اﻟﻤﻨﻈﻤـﺔ‬
‫ﺑﺤﻴــﺚ اﻧﻬــﺎ ﺗﻠﻐــﻰ و ﺗﺠﺘــﺎز ‪ overrides‬وﺿــﻊ ‪ GPO‬ﻋﻨــﺪ ﻣــﺴﺘﻮى اﻟﻤﺠــﺎل ‪،‬‬
‫ﻓﺤﻴﺚ ان ﺗﺮﺗﻴﺐ اﻟﺴﻴﺎﺳﺎت‪ Policies‬اﻟﻤﻄﺒﻘﺔ ﻳﻜﻮن ‪:‬‬
‫‪Local Æ Site Æ Domain Æ OU Æ Child OU‬‬

‫ﺑﻤﻌﻨﻰ اآﺜﺮ وﺿـﻮﺣﺎ ‪ ،‬ان اى ﺳﻴﺎﺳـﺔ ‪ Policy OU‬ﺗﻠﻐـﻰ او ﺗﺘﺠـﺎوز ﺳﻴﺎﺳـﺔ‬


‫‪ ،domain policy‬وﺳﻴﺎﺳﺔ ‪ domain policy‬ﺗﻠﻐﻰ او ﺗﺘﺠﺎوز ﺳﻴﺎﺳـﺔ ‪Site‬‬

‫‪195© CBT EGYPT, Inc, 2005‬‬


‫‪ Policy‬وﺳﻴﺎﺳـﺔ ‪ Site Policy‬ﺗﻠﻐـﻰ او ﺗﺘﺠـﺎوز ﺳﻴﺎﺳـﺔ ‪، Local Policy‬‬
‫ﻓﻌﻠﻰ ﺳﺒﻴﻞ اﻟﻤﺜﺎل ﻟﻮآﺎن ﻳﻮﺟﺪ ‪ policy‬ﻟﺘﺜﺒﺖ ﺧﻠﻔﻴـﺔ ﺳـﻄﺢ اﻟﻤﻜﺘـﺐ ﻋﻨـﺪ‬
‫ﻣﺴﺘﻮى ‪ Site level‬ﻓﺈﻧﻬﺎ ﻻﺗﻠﻐﻰ وﻻﺗﺠﺘﺎز ‪ Policy‬ﻋﻨﺪ ﻣﺴﺘﻮى ‪، OU level‬‬
‫ﻓﻠﻮ وﺿﻌﺖ ‪ policy‬ﻟﻠﻮن اﻻﺧﻀﺮ آﺨﻠﻔﻴﺔ ﻟـﺴﻄﺢ اﻟﻤﻜﺘـﺐ ﻋﻨـﺪ ‪، site level‬‬
‫ووﺿـﻌﺖ ‪ policy‬ﻟﻠـﻮن اﻻزرق آﺨﻠﻔﻴـﺔ ﻟـﺴﻄﺢ اﻟﻤﻜﺘـﺐ ﻋﻨـﺪ ‪، OU level‬‬
‫ﻓﻌﻨﺪﺋــﺬ اﻟﻤــﺴﺘﺨﺪﻣﻮن واﻟﻜﻤﺒﻴــﻮﺗﺮات ﺑــﺪاﺧﻞ هــﺪﻩ اﻟﻮﺣــﺪة اﻟﻤﻨﻈﻤــﺔ ‪OU‬‬
‫ﺳﻴﺴﺘﻘﺒﻠﻮا اﻟﻠﻮن اﻻزرق آﺨﻠﻔﻴﺔ ﻟﺴﻄﺢ اﻟﻤﻜﺘﺐ ‪.‬‬

‫‪ .1‬اﻓﺘﺢ ﻧﺎﻓـﺬة اﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ ﻟﻠﻤـﺴﺘﺨﺪﻣﻴﻦ واﻟﻜﻤﺒﻴـﻮﺗﺮات ‪Active‬‬


‫‪ ، Directory User and Computers‬ﺛـﻢ اﺿـﻐﻂ ﺑـﺰر اﻟﻔـﺎرة اﻻﻳﻤـﻦ‬
‫ﻋﻠــﻰ اﻟﻮﺣــﺪة اﻟﻤﻨﻈﻤــﺔ ‪ Marketing OU‬اﻟﺘــﻰ ﺑــﺪاﺧﻞ اﻟﻮﺣــﺪة‬
‫اﻟﻤﻨﻈﻤﺔ ‪، CA‬ﺛﻢ اﺧﺘﺎر اﻣﺮ ‪Properties‬‬

‫ﺳـﺘﻔﺘﺢ ﻧﺎﻓـﺬة ﺧـﺼﺎﺋﺺ ‪ Marketing Properties‬اﺿـﻐﻂ ﻋﻠـﻰ ﺑﻨـﺪ ‪Group‬‬


‫‪Policy‬‬

‫‪196© CBT EGYPT, Inc, 2005‬‬


‫‪ .2‬اﻻن اﺿــﻐﻂ ﻋﻠــﻰ اﻣــﺮ ‪ New‬ﻻﻧــﺸﺎء ‪ GPO‬ﺟﺪﻳــﺪﻩ ﺑﺎﺳــﻢ ‪Allow-‬‬
‫‪ Control Panel‬اﻟﺘﻰ ﺳﺘﺨﺼﺺ ﻟﻠﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ ‪Marketing OU‬‬
‫‪ ،‬وﺑﻌﺪ اﻧﺸﺎءهﺎ اﺿﻐﻂ ﻋﻠﻰ زر ‪ ، Edit‬ﺳﺘﻔﺘﺢ ﻧﺎﻓﺬة ﻣﺤﺮر ‪Group‬‬
‫‪ Policy Object‬آﻤﺎ ﺑﺎﻟﺸﻜﻞ اﻟﺘﺎﻟﻰ اﺿـﻐﻂ ﻋﻠـﻰ ﻣﺠﻠـﺪ ‪Control‬‬
‫‪ panel‬اﻟﻤﻮﺟـﻮدﻩ ﺑـﺪاﺧﻞ ‪ Administrative Template‬ﻣـﻦ ‪User‬‬
‫‪ ، Configuration‬وﺑﻌﺪ ذﻟﻚ اﺿﻐﻂ ﻋﻠﻰ اﻻﻋـﺪاد ‪prohibit access‬‬
‫‪ to Control Panel‬ﻟﻜﻰ ﺗﺠﻌﻠﻬﺎ ‪. Disabled‬‬

‫‪197© CBT EGYPT, Inc, 2005‬‬


‫ﻣﻠﺤﻮﻇﻪ هﺎﻣﺔ‬
‫ﻳﺠﺐ ﻋﻠﻴﻚ ﻗﺮاءة ﻣـﺎ اﻟـﺬى ﺗﻔﻌﻠـﺔ اﻋـﺪادت ‪ Policy‬ﺑﺤـﺮص ﻗﺒـﻞ ﺗﻨﻔﻴـﺬهﺎ او‬
‫ﺗﺮآﻴﺒﻬﺎ ﻻن ﺑﻌﺾ ‪ Policy‬ﺗﺴﺒﺐ ارﺗﺒـﺎك وﺣﻴـﺮﻩ و ﻳﻤﻜﻨـﻚ ﻗﺮاءﺗﻬـﺎ اآﺜـﺮ ﻣـﻦ‬
‫ﻣــﺮة ﺣﺘــﻰ ﺗﻔﻬﻤﻬــﺎ ‪ ،‬ﻓﻌﻠــﻰ ﺳــﺒﻴﻞ اﻟﻤﺜــﺎل اﻧــﺖ ﺟﻌﻠــﺖ اﻻﻋــﺪاد ‪prohibit‬‬
‫‪ access to Control Panel‬ﻏﻴـﺮ ﻓﻌـﺎل ‪ ، Disabled‬ﻓﻬـﻞ اﻧـﺖ ﺗﻌـﺮف ﺑﺎﻟـﻀﺒﻂ‬
‫ﻣﺎذا ﺳﻮف ﻳﺤﺪث ؟ ﻓﻌـﻦ ﻃﺮﻳـﻖ وﺿـﻊ هـﺬا اﻻﻋـﺪاد ﺑﻘﻴﻤـﺔ ‪ ، Disable‬ﻓـﻰ‬
‫هﺬﻩ اﻟﺤﺎﻟـﺔ ﺳﺘـﺴﻤﺢ ﻟﻜـﻞ اﻟﻤـﺴﺘﺨﺪﻣﻴﻦ ﻣـﻊ هـﺬﻩ ‪ GPO‬ﺑﺎﻟـﺪﺧﻮل ﻋﻠـﻰ‬
‫‪ ، Control Panel‬و ﻋﻨﺪﻣﺎ ﺗﻘﻮم ﺑﺘﻔﻌﻴﻞ ‪ enable‬هﺬا اﻻﻋﺪاد ﻋﻠﻰ ‪ GPO‬ﻋﻨـﺪ‬
‫ﻣــﺴﺘﻮى اﻟﻤﺠــﺎل ‪ Domain level‬ﻓﺄﻧــﺖ ﺗﻘــﻮم ﺑﺘﻔﻌﻴﻠﻬــﺎ ﺑﺤﻴــﺚ ان آــﻞ‬
‫ﻣﺴﺘﺨﺪﻣﻰ اﻟﻤﺠﺎل ﻻﻳﺴﺘﻄﻴﻌﻮا اﻟﺪﺧﻮل ﻋﻠﻰ ‪. Control Panel‬‬

‫‪ .3‬اﻻن اﻏﻠــﻖ ﻣﺤــﺮر ‪ Group policy Object‬وﺗﺄآــﺪ ﻣــﻦ ان ‪Allow-‬‬


‫‪ Control Panel GPO‬ﺗﻈﻬﺮ آﻤﺎ ﺑﺎﻟﺸﻜﻞ ‪.‬‬

‫‪198© CBT EGYPT, Inc, 2005‬‬


‫‪ .4‬اﻻن اﻧــﺖ ﻣﺤﺘــﺎج ﻹﺿــﺎﻓﺔ ﻧﻔــﺲ ‪ policy‬ﻋﻠــﻰ اﻟﻮﺣــﺪة اﻟﻤﻨﻈﻤــﺔ‬
‫‪ Marketing OU‬اﻟﺘﻰ ﺑﺪاﺧﻞ اﻟﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ ‪) KW‬ﻣﻜﺘﺐ اﻟﻜﻮﻳـﺖ‬
‫( ‪ ،‬آﻤﺎ ﻓﻌﻠﻨﺎ ﺳﺎﺑﻘﺎ ﻣـﻊ ‪ Marketing OU‬اﻟﺘـﻰ ﺑـﺪاﺧﻞ ‪) CA‬ﻣﻜﺘـﺐ‬
‫اﻟﻘﺎهﺮة ( ‪ ،‬اﻓـﺘﺢ ﻧﺎﻓـﺬة ‪Active Directory User and Computers‬‬
‫‪،‬ﺛﻢ اﺿﻐﻂ ﺑﺰر اﻟﻔﺎرة اﻻﻳﻤﻦ ﻋﻠﻰ اﻟﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ ‪Marketing OU‬‬
‫اﻟﺘﻰ ﺑـﺪاﺧﻞ اﻟﻮﺣـﺪة اﻟﻤﻨﻈﻤـﺔ ‪ ، KW‬ﺛـﻢ اﺧﺘـﺎر اﻣـﺮ ‪، Properties‬‬
‫ﺳﺘﻈﻬﺮ ﻧﺎﻓﺬة ﺧﺼﺎﺋﺺ ‪ ، Marketing Properties‬اﺿﻐﻂ ﻋﻠـﻰ ﺑﻨـﺪ‬
‫‪ Group Policy‬آﻤﺎ ﺑﺎﻟﺸﻜﻞ ‪.‬‬

‫‪199© CBT EGYPT, Inc, 2005‬‬


‫‪ .5‬ﻓﺒﺪﻻ ﻣﻦ اﻧﺸﺎء ‪ GPO‬ﺟﺪﻳﺪﻩ ‪ ،‬ﺳﻮف ﻧﺴﺘﺨﺪم ﻧﻔـﺲ ‪ GPO‬اﻟﺘـﻰ‬
‫ﺗﻢ اﻧﺸﺎؤهﺎ ﻋﻠـﻰ اﻟﻮﺣـﺪة اﻟﻤﻨﻈﻤـﺔ ‪ CA Æ Marketing OU‬وذﻟـﻚ‬
‫ﻋﻦ ﻃﺮﻳـﻖ اﻟـﻀﻐﻂ ﻋﻠـﻰ زر ‪ ، Add‬ﺳـﺘﻈﻬﺮ ﻧﺎﻓـﺬة ﺑﻬـﺎ ﻗﺎﺋﻤـﺔ ﻣـﻦ‬
‫‪ GPO‬اﻟﻤﺨﺰﻧــﺔ ﺑﺎﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ‪ ،‬ﻓﻴﻤﻜﻨــﻚ اﻟﺒﺤــﺚ ﻋــﻦ ‪ GPO‬ﻋـﻦ‬
‫ﻃﺮﻳﻖ ‪ Domain/OUs‬او ‪ Sites‬او ‪، All‬ﻓﻀﻐﻂ ﻋﻠـﻰ ‪ All‬ﺳـﺘﺮى آـﻞ‬
‫‪ GPO‬اﻟﺘﻰ ﺑﺪاﺧﻞ ‪Active Directory‬‬

‫‪200© CBT EGYPT, Inc, 2005‬‬


‫‪ .6‬ﺣﺪد ‪ Allow-Controll Panel GPO‬ﺛـﻢ اﺿـﻐﻂ ﻋﻠـﻰ ‪ . OK‬ﺳـﺘﻈﻬﺮ‬
‫اﻟﻨﺎﻓﺬة اﻟﺘﺎﻟﻴﺔ وﻳﻮﺟﺪ ﺑﺪاﺧﻠﻬﺎ هـﺬﻩ ‪ ، GPO‬ﻓﻔـﻰ اى وﻗـﺖ ﻳﺤـﺪث‬
‫ﺗﻐﻴـــﺮ ﻋﻠـــﻰ هـــﺬﻩ ‪ GPO‬ﺳـــﻴﻈﻬﺮ ﺗـــﺄﺛﻴﺮﻩ ﻋﻠـــﻰ آﻠﺘـــﺎ اﻟﻮﺣـــﺪﺗﻴﻦ‬
‫اﻟﻤﻨﻈﻤﺘﻴﻦ ‪ Marketing OU‬ﻓﻰ آﻼ اﻟﻤﻜﺘﺒﻴﻦ ‪ ،‬و هـﺬا ﻳﺠﻌـﻞ ﻣـﻦ‬
‫اﻟــﺴﻬﻞ ادارة ‪ GPO‬ﻣــﻦ ﻣﻮﻗــﻊ واﺣــﺪ وﺑﺎﻟﺘــﺎﻟﻰ اﻋــﺪادت ‪policy‬‬
‫ﺳﺘﻄﺒﻖ ﻋﻠﻰ آﻞ اﻟﻤﺠﻠﺪات واﻟﺤﺎوﻳﺎت اﻟﻤﺮﺗﺒﻄﺔ ﺑﻬﺎ ‪ ،‬اﺿﻐﻂ ﻋﻠﻰ‬
‫زر ‪ ، OK‬ﺛـــﻢ اﻏﻠـــﻖ ﻧﺎﻓـــﺬة ‪Active Directory Users and‬‬
‫‪. Computers‬‬

‫‪201© CBT EGYPT, Inc, 2005‬‬


‫اﺧﺘﺒﺎر ‪ GPO‬ﻣﻦ ﺟﻬﺎز اﻟﻌﻤﻴﻞ ‪Client‬‬
‫‪ .1‬ادﺧــﻞ ﻋﻠــﻰ ‪ Client 1‬ﺑﺤــﺴﺎب اﻟﻤــﺴﺘﺨﺪم ‪ ،mismail‬ﺗــﺬآﺮ ان هــﺬا‬
‫اﻟﻤـﺴﺘﺨﺪم ﻳﻌﻤـﻞ ﻓـﻰ ﻗـﺴﻢ اﻟﻤﺤﺎﺳـﺒﺔ ‪accounting department‬‬
‫ﻓــﻰ ‪ ، CA‬وﺑﻨــﺎءا ﻋﻠــﻰ ذﻟــﻚ هـــﻮ ﻳﻜــﻮن ﻋــﻀﻮ ﻟﻠﻮﺣــﺪة اﻟﻤﻨﻈﻤـــﺔ‬
‫‪ Accounting OU‬اﻟﻤﻮﺟــﻮدﻩ ﺑــﺪاﺧﻞ اﻟﻮﺣــﺪﻩ اﻟﻤﻨﻈﻤــﺔ ‪ CA‬وﺑﺎﻟﺘــﺎﻟﻰ‬
‫ﻟــﻴﺲ ﻟــﻪ ﺻــﻼﺣﻴﺔ ﻟﻠــﺪﺧﻮل ﻋﻠــﻰ اﻳﻘﻮﻧــﺔ ‪، My Network Places‬وﻻ‬
‫اﻳﻘﻮﻧﺔ ‪ Control Panel‬وﻻ ﻳﺴﺘﻄﻴﻊ اﺳـﺘﺨﺪام ‪ display settings‬ﻣـﻦ‬
‫ﻋﻠﻰ ﺳﻄﺢ اﻟﻤﻜﺘﺐ آﻤﺎ هﻮ واﺿﺢ ﻣﻦ اﻟﺠﺪول اﻟﺘﺎﻟﻰ ‪.‬‬

‫ﻻ‬ ‫ﻧﻌﻢ‬
‫‪X‬‬ ‫هﻞ ﻳﺴﺘﻄﻴﻊ اﻟﻤـﺴﺘﺨﺪم رؤﻳـﺔ اﻳﻘﻮﻧـﺔ ‪My Network Places‬‬ ‫‪1‬‬
‫ﻋﻠﻰ ﺳﻄﺢ اﻟﻤﻜﺘﺐ‬
‫‪X‬‬ ‫هﻞ ﻳﺴﺘﻄﻴﻊ اﻟﺪﺧﻮل ﻋﻠﻰ ‪ Control Panel‬ﻣﻦ ﻗﺎﺋﻤﺔ اﺑﺪء‬ ‫‪2‬‬
‫‪X‬‬ ‫هﻞ ﻳﺴﺘﻄﻴﻊ اﻟﻮﺻﻮل اﻟﻰ ‪ Display Setting‬ﻣﻦ ﻋﻠﻰ ﺳـﻄﺢ‬ ‫‪3‬‬
‫اﻟﻤﻜﺘﺐ‬

‫‪202© CBT EGYPT, Inc, 2005‬‬


‫ﻓﻌﻠﻰ ﺳﻄﺢ اﻟﻤﻜﺘﺐ ﻟﻦ ﺗﺮى اﻳﻘﻮﻧﺔ ‪ ، My Network Places‬ﻣﻤﺎ ﻳﺪل ﻋﻠـﻰ‬
‫ان ﺳﻴﺎﺳﺔ اﻟﻤﺠﻤﻮﻋﺔ ‪ Hide My Network Places GPO‬ﺗﻌﻤﻞ‬

‫‪ .2‬اﻻن اﺿﻐﻂ ﻋﻠﻰ زر ‪ ، Start‬ﺛﻢ ﺣـﺪد اﻟﺨﻴـﺎر ‪ ، Settings‬ﺳـﺘﺠﺪ ان‬


‫اﻻﺧﺘﻴﺎر ‪ Control Panel‬ﻏﻴـﺮ ﻣﺘـﺎح ‪ ،‬ﻣﻤـﺎ ﻳـﺪل ﻋﻠـﻰ ان ‪Control‬‬
‫‪ Panel GPO‬ﺗﻌﻤﻞ‬

‫‪ .3‬اﻻن ﺣــﺎول اﻟﻮﺻــﻮل اﻟــﻰ ‪ Display Setting‬ﺑﺎﻟــﻀﻐﻂ ﺑــﺎﻟﺰر اﻟﻔــﺎرة‬


‫اﻻﻳﻤﻦ ﻋﻠﻰ ‪ Desktop‬واﺧﺘﻴﺎر اﻣﺮ ‪Properties‬‬

‫‪203© CBT EGYPT, Inc, 2005‬‬


‫‪ .4‬ﺳﺘﻈﻬﺮ رﺳﺎﻟﺔ ﺧﻄﺄ ‪ ،‬ﺗﻮﺿﺢ ﻟﻚ ﺑﺄن هﺬﻩ اﻟﻌﻤﻠﻴـﺔ ﺳـﺘﻠﻐﻰ ﻧﺘﻴﺠـﺔ‬
‫وﺟﻮد ﻗﻴﻮد ﻋﻠﻰ هﺬا اﻟﻜﻤﺒﻴﻮﺗﺮ ﻣﻤﺎ ﻳﺪل ﻋﻠﻰ ان ﺳﻴﺎﺳـﺔ ‪Deny-‬‬
‫‪ Control panel GPO‬ﺗﻌﻤﻞ ‪ ،‬اﺿﻐﻂ ﻋﻠﻰ زر ‪. OK‬‬

‫اﻻن اﻋﻤﻞ ﺧـﺮوج ‪ Log off‬ﻟﻠﻤـﺴﺘﺨﺪم ‪ ، mismail‬ﺛـﻢ ﻋـﺎود اﻟـﺪﺧﻮل‬


‫‪ Logon‬ﻣﺮة اﺧﺮى ﺑﺎﻟﻤـﺴﺘﺨﺪم ‪ ، slotify‬وﺗـﺬآﺮ ان هـﺬا اﻟﻤـﺴﺘﺨﺪم‬
‫ﻳﻌﻤــﻞ ﻓــﻰ ﻗــﺴﻢ اﻟﺘــﺴﻮﻳﻖ ﻟﻤﻜﺘــﺐ اﻟﻘــﺎهﺮة ‪ ،‬اذن هــﻮ ﻋــﻀﻮا ﻓــﻰ‬
‫اﻟﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ ‪ Marketing OU‬اﻟﺘﻰ ﺑﺪاﺧﻞ ‪ ، CA OU‬وهﻮ ﻟﻴﺲ ﻟﻪ‬
‫ﺻــﻼﺣﻴﺔ ﻟﻠــﺪﺧﻮل ﻋﻠــﻰ اﻳﻘﻮﻧــﺔ ‪ My Network Places‬وﻟﻜــﻦ ﻟــﻪ‬
‫ﺻﻼﺣﻴﺔ ﻟﻠﺪﺧﻮل ﻋﻠﻰ ‪ ، Control Panel‬واﻋـﺪادت اﻟﻌـﺮض ﻣـﻦ ﻋﻠـﻰ‬
‫‪ . Desktop‬آﻤﺎ هﻮ واﺿﺢ ﺑﺎﻟﺠﺪول اﻟﺘﺎﻟﻰ ‪.‬‬

‫ﻻ‬ ‫ﻧﻌﻢ‬
‫‪X‬‬ ‫هﻞ ﻳﺴﺘﻄﻴﻊ اﻟﻤـﺴﺘﺨﺪم رؤﻳـﺔ اﻳﻘﻮﻧـﺔ ‪My Network Places‬‬ ‫‪1‬‬
‫ﻋﻠﻰ ﺳﻄﺢ اﻟﻤﻜﺘﺐ‬
‫‪X‬‬ ‫هﻞ ﻳﺴﺘﻄﻴﻊ اﻟﺪﺧﻮل ﻋﻠﻰ ‪ Control Panel‬ﻣﻦ ﻗﺎﺋﻤﺔ اﺑﺪء‬ ‫‪2‬‬
‫‪X‬‬ ‫هﻞ ﻳﺴﺘﻄﻴﻊ اﻟﻮﺻﻮل اﻟﻰ ‪ Display Setting‬ﻣﻦ ﻋﻠﻰ ﺳـﻄﺢ‬ ‫‪3‬‬
‫اﻟﻤﻜﺘﺐ‬

‫‪ .5‬ﻣﻦ ﻋﻠﻰ ﺳﻄﺢ اﻟﻤﻜﺘﺐ ﻟﻦ ﺗﺠـﺪ اﻻﻳﻘﻮﻧـﺔ ‪، My Network Places‬‬


‫ﻻن ﺳﻴﺎﺳــﺔ ‪ Hide My Network Places GPO‬ﺗﻌﻤــﻞ وهــﺬا‬
‫اﻟﻤﺴﺘﺨﺪم ﻟﻴﺲ ﻟﻪ ﺻﻼﺣﻴﺔ ﻟﺮؤﻳﺘﻬﺎ‬

‫‪ .6‬اﻻن اﺿﻐﻂ ﻋﻠﻰ زر ‪ ، Start‬ﺛﻢ ﺣـﺪد اﻟﺨﻴـﺎر ‪ ، Settings‬ﺳـﺘﺠﺪ ان‬


‫اﻻﺧﺘﻴﺎر ‪ Control Panel‬ﻣﺘﺎﺣﻪ ﻟﻬﺬا اﻟﻤﺴﺘﺨﺪم آﻤﺎ ﺑﺎﻟﺸﻜﻞ‬

‫‪204© CBT EGYPT, Inc, 2005‬‬


‫‪ .7‬اﻻن ﺣــﺎول اﻟﻮﺻــﻮل اﻟــﻰ ‪ Display Setting‬ﺑﺎﻟــﻀﻐﻂ ﺑــﺎﻟﺰر اﻟﻔــﺎرة‬
‫اﻻﻳﻤــﻦ ﻋﻠــﻰ ‪ Desktop‬واﺧﺘﻴــﺎر اﻣــﺮ ‪ ، Properties‬ﺳــﺘﺠﺪ ﻇﻬــﻮر‬
‫ﻧﺎﻓﺬة ‪Display Properties‬‬

‫‪205© CBT EGYPT, Inc, 2005‬‬


‫‪ .8‬اﻻن ﺣــﺎول اﺧﺘﺒــﺎر اﻋــﺪادات ﺳﻴﺎﺳــﺔ اﻟﻤﺠﻤﻮﻋــﻪ ‪Group Policy‬‬
‫‪ Setting‬ﻣﻊ اﻟﻤﺴﺘﺨﺪم ‪ hwageeh‬اﻟﻤﻮﺟﻮد ﻓﻰ اﻟﻮﺣـﺪة اﻟﻤﻨﻈﻤـﺔ‬
‫‪ Marketing OU‬اﻟﺘـﻰ ﺑـﺪاﺧﻞ اﻟﻮﺣـﺪﻩ اﻟﻤﻨﻈﻤـﺔ ‪) KW OU‬ﻣﻜﺘـﺐ‬
‫اﻟﻜﻮﻳــﺖ ( هــﺬا اﻟﻤــﺴﺘﺨﺪم ﺳــﻴﻜﻮن ﻟــﻪ ﻧﻔــﺲ ‪policy setting‬‬
‫ﻟﻠﻤـﺴﺘﺨﺪم ‪ slotfy‬ﻣـﻦ ‪ Marketing OU‬اﻟﺘـﻰ ﺑـﺪاﺧﻞ ‪) CA OU‬‬
‫ﻣﻜﺘﺐ اﻟﻘﺎهﺮة (‬
‫‪ .9‬اﻋﻤــﻞ ‪ ، log off‬ﺛــﻢ ادﺧــﻞ ‪ logon‬ﻣــﺮة اﺧــﺮى ﺑﻤــﺪﻳﺮ اﻟﻤﺠــﺎل‬
‫‪ domain administrator‬وآـﺮر اﻟﺨﻄـﻮات اﻟـﺴﺎﺑﻘﺔ ‪ ،‬ﺳـﺘﻼﺣﻆ اﻧـﻪ‬
‫ﻗــﺎدر ﻋﻠــﻰ اﻟﻮﺻــﻮل واﻟــﺪﺧﻮل اﻟــﻰ آــﻞ ﺷــﺊ ﻻن ﻻ ﻳﻮﺟــﺪ ‪GPO‬‬
‫ﻣﻄﺒﻘﺔ ﻋﻠﻰ اى ﻋـﻀﻮ اﻣـﻦ ﻣﺠﻤﻮﻋـﺔ ‪ ، administrators‬آﻤـﺎ هـﻮ‬
‫واﺿﺢ ﻣﻦ اﻟﺠﺪول اﻟﺘﺎﻟﻰ ‪.‬‬

‫‪206© CBT EGYPT, Inc, 2005‬‬


‫ﻻ‬ ‫ﻧﻌﻢ‬
‫هﻞ ﻳﺴﺘﻄﻴﻊ اﻟﻤـﺴﺘﺨﺪم رؤﻳـﺔ اﻳﻘﻮﻧـﺔ ‪X My Network Places‬‬ ‫‪1‬‬
‫ﻋﻠﻰ ﺳﻄﺢ اﻟﻤﻜﺘﺐ‬
‫‪X‬‬ ‫هﻞ ﻳﺴﺘﻄﻴﻊ اﻟﺪﺧﻮل ﻋﻠﻰ ‪ Control Panel‬ﻣﻦ ﻗﺎﺋﻤﺔ اﺑﺪء‬ ‫‪2‬‬
‫هﻞ ﻳﺴﺘﻄﻴﻊ اﻟﻮﺻﻮل اﻟﻰ ‪ Display Setting‬ﻣﻦ ﻋﻠﻰ ﺳـﻄﺢ ‪X‬‬ ‫‪3‬‬
‫اﻟﻤﻜﺘﺐ‬

‫ﺳﻴﻨﺎرﻳﻮ اﻟﺠﺰء اﻟﺜﺎﻧﻰ‬


‫ﻣــﺪﻳﺮك اﻵن ﻳﻄﻠــﺐ ﻣﻨــﻚ اوﻻ وﺿــﻊ ﻗﻴــﻮد ﻋﻠــﻰ ﻣــﺴﺘﺨﺪﻣﻴﻦ ﻗــﺴﻢ‬
‫اﻟﺘﺴﻮﻳﻖ ﻓﻰ اﻟﻤﺠﺎل ﻣﻦ اﺳﺘﺨﺪام ‪ control panel‬اﻳﻀﺎ ‪ ،‬ﻻن اﻟﺒﺮاﻣﺞ اﻟﺘـﻰ‬
‫آﺎﻧﺖ ﺗﺤﺘﺎج ﻟﺘﻐﻴﺮ ﻋـﺮض اﻟـﺸﺎﺷﺔ ﻗـﺪ ﺗﺘﻄـﻮرت وﻟـﻢ ﺗﻌـﺪ ﺗﺤﺘـﺎج ﻟﺘﻐﻴـﺮ ﻓـﻰ‬
‫اﻋﺪادت اﻟﻌﺮض ‪ ،‬ﺛﺎﻧﻴﺎ اﻧـﻪ اﻋﻄـﻰ ﺑﻌـﺾ اﻟﻤـﺴﺘﺨﺪﻣﻴﻦ ﻣﻴـﺰة وﺿـﻊ ﺧﻠﻔﻴـﺎت‬
‫وﺷﺎﺷــﺎت ﻣﺆﻗﺘــﻪ ﻏﻴــﺮ ﻣﺮﺗﺒﻄــﺔ ﺑﺎﻟﻌﻤــﻞ ‪ ،‬واﺧﺒــﺮك أﻳــﻀﺎ ﺑﻮﺿــﻊ اﻳﻘﻮﻧــﺔ ‪My‬‬
‫‪ Network Places‬ﻋﻠﻰ ﺳﻄﺢ اﻟﻤﻜﺘﺐ ﻷن ﻋﻨﺪﻩ اﻟﻜﺜﻴﺮ ﻣﻦ اﻟﺸﻜﺎوى ﻣﻦ‬
‫اﻟﻤﺴﺘﺨﺪﻣﻮن اﻧﻬﻢ ﻏﻴﺮ ﻗﺎدرون ﻋﻠﻰ اﻟﻮﺻﻮل اﻟﻰ ﻣﻮارد اﻟﺸﺒﻜﺔ‪ .‬ﻓﻴﻤـﺎ ﻳﻠـﻰ‬
‫ﺳﻨﻮﺿﺢ آﻴﻔﻴﺔ ازاﻟﺔ ﺳﻴﺎﺳﺔ اﻟﻤﺠﻤﻮﻋﺔ‬

‫ازاﻟﺔ ﺳﻴﺎﺳﺔ اﻟﻤﺠﻤﻮﻋﺔ ‪GPO‬‬

‫‪ .1‬ادﺧﻞ ﻋﻠﻰ ‪ SRV1‬ﺑﺤـﺴﺎب ﻣـﺪﻳﺮ ﻟﻠﻤﺠـﺎل ‪ ، administrator‬ﺛـﻢ اﻓـﺘﺢ‬


‫ﻧﺎﻓــﺬة ‪ ، Active Directory Users and Computers‬ﺣــﺪد اﻟﻮﺣــﺪة‬
‫اﻟﻤﻨﻈﻤﺔ ‪ Marketing OU‬اﻟﺘﻰ ﺑﺪاﺧﻞ اﻟﻮﺣﺪة اﻟﻤﻨﻈﻤـﺔ ‪ ، CA OU‬ﺛـﻢ‬
‫اﺿﻐﻂ ﺑﺰر اﻟﻔﺎرة اﻻﻳﻤﻦ ﻋﻠﻴﻬﺎ ‪ ،‬وﺑﻌـﺪ ذﻟـﻚ اﺿـﻐﻂ ﻋﻠـﻰ ‪، Properties‬‬
‫ﻗﺴﺘﻈﻬﺮ اﻟﻨﺎﻓﺬة اﻟﺘﺎﻟﻴﺔ‬

‫‪207© CBT EGYPT, Inc, 2005‬‬


‫‪ .2‬داﺧﻞ اﻟﺒﻨـﺪ ‪ Group Policy tab‬ﺣـﺪد ‪ Allow-Control Panel GPO‬ﺛـﻢ‬
‫اﺿﻐﻂ ﻋﻠﻰ زر ‪. Delete‬‬

‫‪ .3‬ﺳــﺘﻈﻬﺮ ﺷﺎﺷــﺔ ﻳﻮﺟــﺪ ﺑﻬــﺎ ﺧﻴــﺎران ‪ ،‬اﻻول ﻻزاﻟــﺔ اﻟــﺮاﺑﻂ ﻣــﻦ ﻗﺎﺋﻤــﺔ‬
‫اﻟﻮﺣﺪﻩ اﻟﻤﻨﻈﻤﺔ هﺬﻩ ‪ ،‬واﻟﺜﺎﻧﻰ ﻻزاﻟﺔ اﻟﺮاﺑﻂ وﺣـﺬف ‪ GPO‬ﻧﻬﺎﺋﻴـﺎ ‪ ،‬ﻟـﻮ‬
‫اﺧﺘﺮت اﻟﺨﻴﺎر اﻻول ‪ ،‬ﺳﻴﺤﺬف اﻟﺮاﺑﻂ وﻟﻜﻦ ﺳـﺘﻈﻞ ‪ GPO‬ﻓـﻰ اﻟـﺪﻟﻴﻞ‬
‫اﻟﻨﺸﻂ وﺳﺘﻄﺒﻖ ﻓﻘـﻂ ﻋﻠـﻰ ‪ Marketing OU‬ﻟﻠﻮﺣـﺪة اﻟﻤﻨﻈﻤـﺔ ‪KW‬‬
‫‪ ، OU‬وﻓﻰ هﺬﻩ اﻟﺤﺎﻟﺔ ﺳـﻨﺨﺘﺎر اﻟﺨﻴـﺎر اﻟﺜـﺎﻧﻰ ﻟﺤـﺬف اﻟـﺮاﺑﻂ وﺣـﺬف‬
‫‪ GPO‬ﻧﻬﺎﺋﻴﺎ وﺑﺎﻟﺘﺎﻟﻰ ﻻﺗﻌﺪ هﺬﻩ ‪ GPO‬ﺗﻄﺒﻖ ﻋﻠـﻰ ‪KW-Marketing‬‬
‫‪ ، OU‬آﻤﺎ اﻧﻬﺎ ﻻ ﺗﻌﺪ ﻣﻮﺟﻮد ﻓﻰ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪ ،‬ﺛﻢ اﺿﻐﻂ ‪. OK‬‬

‫‪208© CBT EGYPT, Inc, 2005‬‬


‫‪ .4‬ﺳـﺘﻈﻬﺮ ﻟـﻚ رﺳـﺎﻟﺔ ﺗﺤـﺬﻳﺮ ﺗـﺴﺄﻟﻚ ﺑﺎﻧـﻚ ﻣﺘﺄآـﺪ ﻣـﻦ ﺣـﺬف ‪Allow-‬‬
‫‪ Control Panel‬ﻧﻬﺎﺋﻴﺎ ‪ ،‬اﺿﻐﻂ ﻋﻠﻰ ‪. Yes‬‬

‫‪ .5‬ﺳﺘﻈﻬﺮ ﻧﺎﻓﺬة ﺧﻀﺎﺋﺺ ‪ Marketing Properties‬وﺑـﺪاﺧﻠﻬﺎ ﻻ ﻳﻮﺟـﺪ اى‬


‫ﺳﻴﺎﺳﺔ ﻣﺠﻤﻮﻋﺔ ‪GPO‬‬

‫‪209© CBT EGYPT, Inc, 2005‬‬


‫‪ .6‬اﻻن اﺿــﻐﻂ ﻋــﺎى زر ‪ ، Add‬ﺳــﺘﻈﻬﺮ ﻧﺎﻓــﺬة ‪Add a Group Policy‬‬
‫‪ ، Object‬ﺣـﺪد اﻟﺒﻨـﺪ ‪ ، All‬ﺳـﺘﻼﺣﻆ ان ﺳﻴﺎﺳـﺔ اﻟﻤﺠﻤﻮﻋـﺔ ‪Allow-‬‬
‫‪ Control Panel GPO‬ﻻ ﺗﻌــﺪ ﻣﻮﺟــﻮدﻩ ﺿــﻤﻦ ﻗﺎﺋﻤــﺔ آــﻞ ﺳﻴﺎﺳــﺎت‬
‫اﻟﻤﺠﻤﻮﻋﺎت ﻟﻠﻤﺠﺎل ‪cbtegypt.com‬‬

‫‪210© CBT EGYPT, Inc, 2005‬‬


‫‪ .7‬اﺿـﻐﻂ ﻋﻠـﻰ زر ‪ Cancel‬ﺛـﻢ زر ‪ OK‬ﻟﻠﺮﺟـﻮع ﻣـﺮة اﺧـﺮى اﻟـﻰ ﻧﺎﻓـﺬة‬
‫‪ ، Active Directory Users and Computers‬ﺣـــﺪد اﻟﻤﺠـــﺎل‬
‫‪ cbtegypt.com‬ﺛﻢ اﺿﻐﻂ ﺑﺰر اﻟﻔـﺎرة اﻻﻳﻤـﻦ ﻋﻠﻴﻬـﺎ وﺑﻌـﺪ ذﻟـﻚ اﺿـﻐﻂ‬
‫ﻋﻠﻰ ‪Properties‬‬

‫‪211© CBT EGYPT, Inc, 2005‬‬


‫‪ .8‬ﺳﺘﻔﺘﺢ ﻧﺎﻓﺬة ﺧﺼﺎﺋﺺ ‪ ، cbtegypt.com‬ﺣﺪد اﻟﺒﻨـﺪ ‪، Group Policy‬‬
‫ﺛـﻢ ﺑﻌـﺪ ذﻟـﻚ ﺣـﺪد ﺳﻴﺎﺳـﺔ اﻟﻤﺠﻤﻮﻋـﺔ ‪Hide My Network Places‬‬
‫‪ GPO‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ زر ‪. Delete‬‬

‫‪212© CBT EGYPT, Inc, 2005‬‬


‫‪ .9‬ﺳﺘﻈﻬﺮ ﺷﺎﺷﺔ ﺗﻄﻠﺐ ﻣﻨﻚ ﺗﺤﺪﻳﺪ ﻃﺮﻳﻖ اﻟﺤـﺬف ‪ ،‬ﺣـﺪد اﻟﺨﻴـﺎر اﻻول‬
‫ﻻزاﻟﺔ اﻟﺮاﺑﻂ ﻣﻦ اﻟﻘﺎﺋﻤﺔ ‪ ،‬ﺛﻢ اﺿﻐﻂ ‪OK‬‬

‫‪ .10‬داﺧــﻞ ﺑﻨــﺪ ‪ Group Policy‬ﻣــﻦ ﻧﺎﻓــﺬة ﺧــﺼﺎﺋﺺ ‪cbtegypt.com‬‬


‫ﺳﺘﺠﺪ ان ﺳﻴﺎﺳﺔ اﻟﻤﺠﻤﻮﻋـﺔ ‪ Hide My Network Places GPO‬ﻏﻴـﺮ‬
‫ﻣﻮﺟــﻮدﻩ ﻓــﻰ ﻗﺎﺋﻤــﺔ رواﺑــﻂ ﺳﻴﺎﺳــﺎت اﻟﻤﺠﻤﻮﻋــﺎت ‪Group Policy‬‬
‫‪Object Links‬‬

‫‪213© CBT EGYPT, Inc, 2005‬‬


‫‪ .11‬اﺿــﻐﻂ ﻋﻠــﻰ زر ‪ ، Add‬ﺛــﻢ ﺣــﺪد اﻟﺒﻨــﺪ ‪ All‬ﺳــﺘﺠﺪ ان ﺳﻴﺎﺳــﺔ‬
‫اﻟﻤﺠﻤﻮﻋـﺔ ‪ Hide My Network Places‬ﻻﺗـﺰال ﻣﻮﺟـﻮدﻩ ﻓـﻰ اﻟﻘﺎﺋﻤـﺔ‬
‫اﻟﻤﺘﺎﺣﺔ ﻣﻦ ﺳﻴﺎﺳﺎت اﻟﻤﺠﻤﻮﻋﺎت ‪ GPO’s‬ﻟﻠﻤﺠـﺎل ‪، cbtegypt.com‬‬
‫وﻳﻤﻜﻨﻚ اﺳﺘﺨﺪاﻣﻬﺎ ﻓﻰ ﻣﺠﻠﺪات اﺧـﺮى ﻣـﻦ اﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ ﻟﻠﻤﺠـﺎل‬
‫‪cbtegypt.com‬‬

‫‪214© CBT EGYPT, Inc, 2005‬‬


‫وهﻜﺬا ﻗﺪ وﺻﻠﻨﺎ اﻟﻰ ﻧﻬﺎﻳﺔ اﻟﻤﺨﺘﺒﺮ اﻟﺜﺎﻟﺚ‬

‫‪215© CBT EGYPT, Inc, 2005‬‬


‫‪Lab 4‬‬
‫ﻣﺨﺘﺒﺮ ‪4‬‬

‫ﻣﺼﺎدر إدارﻳﺔ ﺑﺪاﺧﻞ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﻟـ ﺳﻰ ﺑﻰ‬


‫ﺗﻰ اﻳﺠﻴﺒﺖ‬
‫‪Administrating resources within‬‬
‫‪CBTEGYPT’s Active Directory‬‬

‫ﺳﻮف ﺗﺘﻌﻠﻢ اﻷﺗﻲ ﻓﻲ هﺬا اﻟﻤﻌﻤﻞ ‪:‬‬

‫اﻧﺸﺎء و ﻧﺸﺮ ‪ Publish‬ﻣﺠﻠﺪ ﻣﺸﺎرك ‪. Shared folder‬‬ ‫‪.1‬‬


‫اﺿﺎﻓﺔ وﻣﺸﺎرآﺔ وﻧﺸﺮ ﻃﺎﺑﻌﺔ اﻟﺸﺒﻜﺔ ‪network printer‬‬ ‫‪.2‬‬
‫اﻧﺸﺎء ‪ Contact‬ﻓﻰ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪Active Directory‬‬ ‫‪.3‬‬
‫ﺗﻨﻔﻴﺬ ﻋﻤﻠﻴﺔ ﺑﺤﺚ ﻓﻰ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﻋﻦ ‪published resources‬‬ ‫‪.4‬‬

‫‪216© CBT EGYPT, Inc, 2005‬‬


‫ﺳﻴﻨﺎرﻳﻮ اﻟﺠﺰء اﻷول‬
‫آﻞّ ﺷـﻲء ﻳﺒـﺪو ﺟﻴّـﺪ ﺟـﺪا ﻟـﻚ ﻓـﻲ ﺷـﺮآﺔ ﺳـﻰ ﺑـﻰ ﺗـﻰ اﻳﺠﻴﺒـﺖ ‪ ،‬ﻓﻜـﻞ‬
‫ﻣﺸﺮوﻋﺎﺗﻚ اﻟﺮﺋﻴﺴﻴﺔ ﺗﻤـﺖ ﺑﻨﺠـﺎح ‪ ،‬وأﻧـﺖ اﻻن ﻋﻨـﺪك وﻗـﺖ ﻟﻜـﻰ ﺗـﺴﺘﺮﻳﺢ‬
‫وﺗﺄﺧﺬ اﻷﻣﻮر ﺑﺴﻬﻮﻟﺔ ‪ ،‬ﻣﻦ اﺟﻞ ﻣﺸﺮوﻋﻚ اﻟﻘﺎدم ‪ ،‬ﻣـﺪﻳﺮك ﻳﺮﻳـﺪك ان ﺗﻌﻤـﻞ‬
‫ﻋﻠــﻰ ﺗﺤــﺴﻴﻦ اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻴﻂ ﺣﺘــﻰ ﻳــﺴﺘﻄﻴﻊ اﻟﻤــﺴﺘﺨﺪﻣﻮن ان ﻳﻘﻮﻣــﻮا‬
‫ﺑﺎﻟﺒﺤﺚ ﻣﻦ ﺧﻼﻟﻪ ﺑﺸﻜﻞ اآﺜﺮ آﻔﺎءة ‪.‬‬
‫ﻓﻲ هﺬا اﻟﻤﺨﺘﺒﺮ ﺳﺘﻘﻮم ﺑﺈﻧـﺸﺎء وﻧـﺸﺮ ﻣﺠﻠـﺪات ﻣـﺸﺎرآﺔ ‪shared folders‬‬
‫واﻧﺸﺎء اﺗﺼﺎﻻت ‪ contacts‬ﻓـﻲ اﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ ‪ ،‬ﺛـﻢ ﺗﻘـﻮم ﺑﺎﻟـﺪﺧﻮل ‪log on‬‬
‫ﻋﻠﻰ آﻤﺒﻴﻮﺗﺮ اﻟﻌﻤﻴﻞ ‪ Client‬ﻟﻤﺤﺎوﻟﺔ اﻟﻮﺻﻮل اﻟﻰ هﺬﻩ اﻟﻤﻮارد واﻟﺘﺄآﺪ اﻧﻬـﻢ‬
‫ﻣﺘﻮﻓﺮون ‪.‬‬

‫اﻧﺸﺎء وﻣﺸﺎرآﺔ ﻣﺠﻠﺪ ‪Create and share folder‬‬


‫‪ .1‬ادﺧﻞ ﻋﻠﻰ ‪ SRV1‬ﺑﺤـﺴﺎب ﻣـﺪﻳﺮ اﻟﻤﺠـﺎل ‪ ، administrator‬ﺛـﻢ اﻓـﺘﺢ‬
‫‪ windows explorer‬ﻋﻦ ﻃﺮﻳﻖ‬
‫‪Start Æ Programs Æ Accessories Æ Windows Explorer .‬‬

‫‪ .2‬اﺿﻐﻂ ﺑﺰر اﻟﻔـﺎرة اﻻﻳـﺴﺮ ﻣـﺮﺗﻴﻦ ﻋﻠـﻰ اﻟﻤـﺸﻐﻞ ‪ ، C‬ﺛـﻢ اذهـﺐ اﻟـﻰ‬
‫ﻗﺎﺋﻤﺔ ‪ File‬وﺑﻌﺪ ذﻟﻚ ﺣﺪد ‪ New‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ ‪Folder‬‬

‫‪217© CBT EGYPT, Inc, 2005‬‬


‫‪ .3‬اﺟﻌﻞ اﻟﻤﺠﻠﺪ اﻟﺠﺪﻳﺪ ﺑﺎﺳﻢ ‪ ، Tools‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻴﻪ ﺑﺰر اﻟﻔـﺎرة اﻻﻳﻤـﻦ‬
‫وﺣﺪد ‪Sharing and Security‬‬

‫‪ .4‬ﺳـﺘﻔﺘﺢ اﻟﺒﻨـﺪ ‪ Sharing‬ﻟﻨﺎﻓـﺬة ﺧـﺼﺎﺋﺺ ‪ ، Tools Properties‬ﻟﻌﻤـﻞ‬


‫ﻣـﺸﺎرآﺔ ﻟﻬـﺬا اﻟﻤﺠﻠـﺪ ﺣـﺪد اﻟﺨﻴـﺎر ‪ ، Share this folder‬ﺛـﻢ اﺗـﺮك‬
‫اﻻﺳﻢ اﻻﻓﺘﺮاﺿﻰ ‪ Tools‬آﻤﺎ هﻮ داﺧﻞ ‪ Share name‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ‬
‫‪. Ok‬‬

‫‪218© CBT EGYPT, Inc, 2005‬‬


‫‪ .5‬ﺳﺘﺮى اﻟﻤﺠﻠﺪ آﻤﺎ ﺑﺎﻟﺸﻜﻞ ﻣﻤﺎ ﻳﺪل ﻋﻠﻰ اﻧﻪ ﻣﺸﺎرك‬

‫‪ .6‬اﻻن اﻧﺸﺊ ﻣﺠﻠﺪ اﺧﺮ ﺑﺎﺳﻢ ‪ Admin Tools‬ﻓﻰ اﻟﻤﺸﻐﻞ ‪ ، C‬ﺛـﻢ ﻗـﻢ‬
‫ﺑﻌﻤﻞ ﻣﺸﺎرآﺔ ﻟﻬﺎ آﻤﺎ اوﺿـﺤﻨﺎ ﻣـﻦ ﻗﺒـﻞ ‪ ،‬هـﺬا اﻟﻤﺠﻠـﺪ ﺳﻴﺘـﺴﺨﺪم‬
‫ﻓﻰ ﺗﺨﺰﻳﻦ ادوات اﻟﺪﻋﻢ ﻟﻠﻤﺪﻳﺮﻳﻦ ‪ administrators‬ﻓﻘﻂ و ﻟـﻦ ﻳﻨـﺸﺮ‬
‫‪ Publised‬ﻓﻰ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪.‬‬

‫‪ .7‬ﻟﻜﻰ ﻳﺴﺘﻄﻴﻊ اﻟﻤﺴﺘﺨﺪﻣﻮن ﻣـﻦ اﻟﻘﻴـﺎم ﺑﺎﻟﺒﺤـﺚ ﻓـﻰ ﻗﺎﻋـﺪة ﺑﻴﺎﻧـﺎت‬


‫اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﻋﻦ هﺬا اﻟﻤﺠﻠﺪ ‪ Tools‬اﻟﻤﺸﺎرك ﻻﺑﺪ ﻣـﻦ ﻧـﺸﺮﻩ ﻳـﺪوﻳﺎ‬
‫‪ ، manually‬ﺣﻴﺚ ان ﺟﻤﻴﻊ اﻟﻤﺠﻠﺪات اﻟﻤـﺸﺎرآﺔ ‪ Shared folders‬ﻻ‬
‫ﺗﻨﺸﺮ ﻓﻰ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﺗﻠﻘﺎﺋﻴﺎ ‪ ،‬ﻓﺘـﺴﺘﻄﻴﻊ ﻧـﺸﺮ اﻟﻤﺠﻠـﺪ اﻟﻤـﺸﺎرك‬
‫داﺧﻞ اﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ ووﺿـﻌﻪ داﺧـﻞ اى ﻣﺠﻠـﺪ او ﺣﺎوﻳـﺔ ﺗﺮﻳـﺪهﺎ ﻣـﻦ‬
‫ﺣﺎوﻳﺎت اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪ ،‬ﻓﻜﻞّ اﻟﺬى ﺗﻌﻤﻠﻪ هﻮ اﻧـﺸﺎء ‪ Object‬ﻟـﻪ ﻓـﻲ‬
‫ﻗﺎﻋﺪة ﺑﻴﺎﻧﺎت اﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ ‪ ،‬اﻏﻠـﻖ اﻻن ‪ ، Windows Explorer‬ﺛـﻢ‬

‫‪219© CBT EGYPT, Inc, 2005‬‬


‫اﻓﺘﺢ ﻧﺎﻓﺬة ‪ ، Active Directory Users and Computers‬ﺛﻢ اﺿﻐﻂ ﺑﺰر‬
‫اﻟﻔﺎرة اﻻﻳﻤﻦ ﻋﻠﻰ ‪ ، cbtegypt.com‬ﺑﻌـﺪ ذﻟـﻚ ﺣـﺪد ‪ New‬ﺛـﻢ اﺿـﻐﻂ‬
‫ﻋﻠﻰ ‪Shared folder‬‬

‫‪ .8‬ﺳـــﺘﻔﺘﺢ ﻧﺎﻓـــﺬة ‪ ، New Object‬ادﺧـــﻞ اﻻﺳـــﻢ و ﻣـــﺴﺎر اﻟـــﺸﺒﻜﺔ‬


‫‪ Network path‬ﻟﻠﻤﺠﻠـﺪ اﻟﻤـﺸﺎرك ‪ ،‬ﻓﺎدﺧـﻞ اﻻﺳـﻢ ‪ Tools‬واﻟﻤـﺴﺎر‬
‫‪ \\srv1\tools‬ﺣﻴــﺚ ان اﻟﻤــﺴﺎر ﻳﻜــﻮن اﺳــﻢ اﻟﻜﻤﺒﻴــﻮﺗﺮ اﻟــﺬى ﻳﺤﺘــﻮى‬
‫ﻋﻠﻰ هـﺬا اﻟﻤﺠﻠـﺪ ﻣﺘﺒﻮﻋـﺎ ﺑﺎﻻﺳـﻢ اﻟﻔﻌﻠـﻰ ﻟﻠﻤﺠﻠـﺪ اﻟﻤـﺸﺎرك ‪ ،‬ﺛـﻢ‬
‫اﺿﻐﻂ ﻋﻠﻰ زر ‪. OK‬‬

‫‪220© CBT EGYPT, Inc, 2005‬‬


‫‪ .9‬اﻧــﺖ اﻻن ﻟــﺪﻳﻚ ‪ object‬ﻣﺠﻠــﺪ ﻣــﺸﺎرك ﺑﺎﺳــﻢ ‪ Tools‬ﻣﻮﺟــﻮد ﻓــﻰ‬
‫اﻟﻤﺠﺎل ‪ ،‬وﻳﻤﻜﻨﻚ ﻧﻘﻠﻪ داﺧـﻞ اى ﺣﺎوﻳـﺔ ﻣـﻦ ﺣﺎوﻳـﺎت اﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ‬
‫ﻣﺜﻞ اى ‪ Object‬ﻓﻰ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ‬

‫‪221© CBT EGYPT, Inc, 2005‬‬


‫اﻟﺨﻄــﻮة اﻟﻘﺎدﻣــﺔ ﺳﺘﻨــﺸﺊ ﻣﻔﺘــﺎح ﻣﺨﺘــﺼﺮ ‪ Keywords‬ﻟﻬــﺬا‬ ‫‪.10‬‬
‫اﻟﻤﺠﻠﺪ اﻟﻤﺸﺎرك ‪ ،‬هﺬة اﻟﻤﻔﺎﺗﻴﺢ ﺗـﺴﻤﺢ ﻟﻠﻤـﺴﺘﺨﺪم اﻟـﺬى ﻻ ﻳﻌـﺮف‬
‫اﻻﺳﻢ اﻟﺼﺤﻴﺢ ﻟﻠﻤﺠﻠﺪ اﻟﻤﺸﺎرك او ﻣﺴﺎرﻩ اﻧﻪ ﻳﺴﺘﺨﺪم هﺬا اﻟﻤﻔﺘﺎح‬
‫اﻟﻤﺨﺘﺼﺮ ﻻﻳﺠﺎدﻩ ﻓﻰ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪ ،‬ﻓﺎﺿﻐﻂ ﺑﺰر اﻟﻔﺎرة اﻻﻳﻤـﻦ ﻋﻠـﻰ‬
‫اﻟﻤﺠﻠﺪ اﻟﻤﺸﺎرك ‪ Tools‬ﺛﻢ اﺿﻐﻂ ‪. Properties‬‬

‫ﺳﺘﻈﻬﺮ ﻧﺎﻓـﺬة ﺧـﺼﺎﺋﺺ ‪ ، Tools‬داﺧـﻞ اﻟﺒﻨـﺪ ‪ General‬اﺿـﻐﻂ‬ ‫‪.11‬‬


‫ﻋﻠﻰ زر ‪. Keywords‬‬

‫‪222© CBT EGYPT, Inc, 2005‬‬


‫ﺳــﺘﻈﻬﺮ ﺻــﻔﺤﺔ ‪ ، Keywords‬ﺗــﺴﺘﻄﻴﻊ آﺘﺎﺑــﺔ ﻣﻔﺘــﺎح ﻣﺨﺘــﺼﺮ‬ ‫‪.12‬‬
‫ﻳﺮﺗﺒﻂ ﺑﻬـﺬا اﻟﻤﺠﻠـﺪ اﻟﻤـﺸﺎرك ‪ ،‬ﻓﺎﻟﻤـﺴﺘﺨﺪﻣﻮن ﻳﺠـﺐ ان ﻳﻜـﻮن ﻟﻬـﻢ‬
‫ﺻﻼﺣﻴﺔ ﻟﻠﺪﺧﻮل ﻋﻠﻰ هﺬا اﻟﻤﺠﻠﺪ ‪ ،‬ﻻﻧﻪ ﻳﺤﺘﻮى ﻋﻠﻰ اﻟﻨﻤﺎذج ‪forms‬‬
‫اﻟﻰ ﻳﺤﺘﺎﺟﻮا اﻟﻰ اﺳـﺘﺨﺪﻣﻬﺎ ﻣﺜـﻞ ﻧﻤـﻮذج ﻃﻠـﺐ اﺟـﺎزة واﻟـﺦ ‪.‬وﺑﻨـﺎءا‬
‫ﻋﻠﻰ ذﻟﻚ ﻳﺠﺐ ان ﺗﺘﺪﺧﻞ ‪ keywords‬اﻟﻤﺮﺗﺒﻄﺔ ﺑﺄى ﻣﻦ هﺬﻩ اﻟﻨﻤـﺎذج‬
‫‪ ،‬ﻓﺎدﺧﻞ ‪ Payroll‬ﺛﻢ اﺿﻐﻂ ‪ Add‬اﻟﺘﻰ ﺳﻴﻜﻮن ﻣﻔﺘﺎح آﻠﻤـﺔ ‪keyword‬‬
‫ﻣﺮﺗﺒﻂ ﺑﺎﻟﻤﺠﻠﺪ اﻟﻤﺸﺎرك ﻓﻰ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪.‬‬
‫اﻻن اﺿﻒ اﻟﻤﻔﺎﺗﻴﺢ اﻟﻤﺨﺘﺼﺮة ‪ keywords‬اﻟﺘﺎﻟﻴﺔ ‪:‬‬
‫‪Keywords : Payroll, Forms, Vacation, and Sick Leave‬‬
‫وادﺧﻞ اى ﻣﻔﺎﺗﻴﺢ ﺗﺸﻌﺮ اﻧﻬﺎ ﺗﺮﺗﺒﻂ ﺑﻬﺬا اﻟﻤﺠﻠﺪ ‪ ،‬ﺛﻢ اﺿﻐﻂ ‪. OK‬‬

‫‪223© CBT EGYPT, Inc, 2005‬‬


‫اﺿﺎﻓﺔ و ﻣﺸﺎرآﺔ وﻧﺸﺮ ﻃﺎﺑﻌﺔ اﻟﺸﺒﻜﺔ‬

‫ﻟﻜﻰ ﺗﺴﺘﻄﻴﻊ اﺿﺎﻓﺔ ﻃﺎﺑﻌﺔ ‪ Printer‬اﻟﻰ اﻟـﺸﺒﻜﺔ ‪ ،‬ﻳﺠـﺐ ﻋﻠﻴـﻚ اوﻻ ﺗﺜﺒﻴـﺖ‬
‫اﻟﻄﺎﺑﻌﺔ ‪ locally‬ﻋﻠﻰ اﻟﺨﺎدم ‪ ،‬ﺛﻢ ﺑﻌﺪ ذﻟﻚ ﺗﻘﻮم ﺑﻌﻤﻞ ﻣـﺸﺎرآﺔ ﻟﻬـﺎ ﺑـﻨﻔﺲ‬
‫اﻟﻄﺮﻳﻘﺔ اﻟﺘﻰ ﻳﺘﻢ ﺑﻬﺎ ﻋﻤﻞ ﻣﺠﻠﺪ ﻣﺸﺎرك ‪. Folder Share‬‬

‫‪ .1‬واﻻن ﻻﺿﺎﻓﺔ ﻃﺎﺑﻌﺔ اﻟﻰ ﺧﺎدم ‪ SRV1‬ﻳﺠﺐ ﻋﻠﻴﻚ اﻟﺬهﺎب اﻟﻰ‪:‬‬


‫‪Start Æ Settings Æ Printers and Faxes‬‬

‫‪224© CBT EGYPT, Inc, 2005‬‬


‫‪ .2‬ﺳﺘﻔﺘﺢ ﻧﺎﻓﺬة ‪ ، Printers and Faxes‬اﺿﻐﻂ ﻋﻠﻰ زر ‪Add a printer‬‬

‫‪ .3‬ﺳﻴﻈﻬﺮ ﻣﻌﺎﻟﺞ اﺿﺎﻓﺔ ﻃﺎﺑﻌـﺔ ‪ ،‬ﻓﺎﻟـﺸﺎﺷﺔ اﻻوﻟـﻰ ﻓﻴـﻪ ﺗﻜـﻮن ﺷﺎﺷـﺔ‬


‫ﺗﺮﺣﻴﺐ اﺿﻐﻂ ﻋﻠﻰ ﻋﻠﻰ زر ‪. Next‬‬

‫‪225© CBT EGYPT, Inc, 2005‬‬


‫‪ .4‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺑﻬﺎ ﺧﻴﺎران ﻟﺘﺤﺪﻳﺪ ﻧﻮع اﻟﻄﺎﺑﻌﺔ اﻟﺘﻰ ﺗﺤﺘﺎج ﻟﺘﺜﺒﻴﺘﻬـﺎ ‪،‬‬
‫ﻓﺘـﺴﺘﻄﻴﻊ اﺧﺘﻴـﺎر اﻟﺨﻴـﺎر اﻻوﻟـﻰ ‪ Local printer attached‬اذا آﺎﻧـﺖ‬
‫اﻟﻄﺎﺑﻌﻪ ﻣﺘﺼﻠﻪ ﻣﺒﺎﺷﺮة ﺑﺠﻬﺎز اﻟﻜﻤﺒﻴﻮﺗﺮ ﺑﻴﻨﻤﺎ ﺗـﺴﺘﻄﻴﻊ اﺧﺘﻴـﺎر اﻟﺨﻴـﺎر‬
‫اﻟﺜـﺎﻧﻰ ‪ a network printer‬اذا آﻨـﺖ ﺑﺘﺤـﺎول اﺿـﺎﻓﺔ ﻃﺎﺑﻌـﺔ ﻣﻮﺟـﻮدﻩ‬
‫ﻋﻠﻰ اﻟـﺸﺒﻜﺔ ‪ ،‬وﻓـﻰ هـﺬﻩ اﻟﺤﺎﻟـﺔ ﻧﺤـﺪد اﻟﺨﻴـﺎر اﻻول ﺑـﺪون ﺗﺤﺪﻳـﺪ‬
‫اﻻﺧﺘﻴـﺎر ‪Automatically detect and install my plug and play‬‬
‫‪ printer‬ﻻﻧﻨﺎ ﻟﻦ ﻧﺜﺒﺖ ﻃﺎﺑﻌﺔ ﺣﻘﻴﻘﻴﺔ ‪ ،‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ زر ‪Next‬‬

‫‪ .5‬اﻟـ ـﺸﺎﺷﺔ اﻟﺘﺎﻟﻴـــﺔ ﺳـــﻴﻄﻠﺐ ﻣﻨـــﻚ اﻟﻤﻌـــﺎﻟﺞ اﺧﺘﻴـــﺎر اﻟﻤﻨﻔـــﺬ اﻟـــﺬى‬


‫ﺳﺘﺴﺘﺨﺪﻣﻪ اﻟﻄﺎﺑﻌﺔ ‪ ،‬ﺣﺪد اﻟﻤﻨﻔﺬ ‪ LPT1‬ﺛﻢ اﺿﻐﻂ ‪. Next‬‬

‫‪226© CBT EGYPT, Inc, 2005‬‬


‫‪ .6‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻄﻠﺐ ﻣﻨﻚ ﺗﺤﺪﻳﺪ اﻟﻤﺎرآﺔ واﻟﻤﻮدﻳﻞ ﻟﻠﻄﺎﺑﻌـﺔ ‪ ،‬وذﻟـﻚ‬
‫ﻟﺘﺜﺒﺖ اﻟﺘﻌﺮﻳﻔـﺎت اﻟﻼزﻣـﺔ ﻟﻠﻄﺎﺑﻌـﺔ ﺣﺘـﻰ ﺗﻌﻤـﻞ ﻋﻠـﻰ ﻧﻈـﺎم ﺗـﺸﻐﻴﻞ‬
‫وﻳﻨﺪوز ‪ ، 2003‬ﺣـﺪد اﻟﻤﺎرآـﺔ ‪ Generic‬ﺛـﻢ اﻟﻤﻮدﻳـﻞ ‪Generic / Text‬‬
‫‪ ، Only‬ﺛﻢ ﺑﻌﺪ ذﻟﻚ اﺿﻐﻂ ‪. Next‬‬

‫‪227© CBT EGYPT, Inc, 2005‬‬


‫‪ .7‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻄﻠﺐ ﻣﻨﻚ ﺗﺨﺼﻴﺺ اﺳﻢ ﻟﻠﻄﺎﺑﻌﺔ ‪ ،‬ﻓﺄدﺧﻞ ‪Generic‬‬
‫ﺛﻢ اﺿﻐﻂ ‪. Next‬‬

‫‪228© CBT EGYPT, Inc, 2005‬‬


‫‪ .8‬اﻟـﺸﺎﺷﺔ اﻟﺘﺎﻟﻴـﺔ ﺑﻬـﺎ ﺧﻴـﺎران ‪ ،‬اﻟﺨﻴـﺎر اﻻوﻟـﻰ ‪Do not share this‬‬
‫‪ printer‬ﻳﺴﺘﺨﺪم ﻟﻌﺪم ﻣﺸﺎرآﺔ هﺬة اﻟﻄﺎﺑﻌﺔ ‪ ،‬واﻟﺨﻴﺎر اﻟﺜﺎﻧﻰ ‪Share‬‬
‫‪ name‬ﻳﺴﺘﺨﺪم ﻟﻌﻤﻞ ﻣﺸﺎرآﺔ ﻟﻬﺬﻩ اﻟﻄﺎﺑﻌﺔ ‪ ،‬ﻓﺤﺪد اﻟﺨﻴﺎر اﻟﺜـﺎﻧﻰ و‬
‫اﺗﺮك اﻻﺳﻢ ‪ Generic‬آﻤﺎ هﻮ ‪.‬‬

‫‪229© CBT EGYPT, Inc, 2005‬‬


‫‪ .9‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﻣﻦ اﻟﻤﻌـﺎﻟﺞ ﺗـﺴﻤﺢ ﻟـﻚ ﺑﻮﺿـﻊ ﻣﻌﻠﻮﻣـﺎت ﻋـﻦ ﻣﻮﻗـﻊ‬
‫اﻟﻄﺎﺑﻌﺔ و اى ﺗﻌﻠﻴﻘﺎت اﺧﺮى ﺗﺮﻳﺪ اﺿﺎﻓﺘﻬﺎ ﻋﻠﻰ هـﺬﻩ اﻟﻄﺎﺑﻌـﺔ ‪ ،‬ﻓﻬـﺬا‬
‫اﺧﺘﻴﺎرى ‪ ،‬وﻟﻜﻨﻬﺎ ﻓﻜﺮة ﺟﻴﺪﻩ ﺑـﺄن ﺗﻌﻄـﻰ ﻋﻠـﻰ اﻻﻗـﻞ ﻣﻮﻗـﻊ اﻟﻄﺎﺑﻌـﺔ‬
‫ﺣﺘﻰ ﺗﺴﺎﻋﺪك ﻓﻰ ﺗﺤﺪﻳﺪ ﻣﻜﺎن اﻟﻄﺎﺑﻌـﺔ ﻓـﻰ ﻣﺒﻨـﻰ ﺷـﺮآﺘﻚ اﻟﻜﺒﻴـﺮ‬
‫‪،‬ﻓﺎدﺧـﻞ ‪ . 3rd Floor-East Window‬وﻳﻤﻜﻨـﻚ ﺗـﺮك ﻣﺮﺑـﻊ ‪Comment‬‬
‫ﻓﺎرﻏﺎ او ﻳﻤﻜﻨﻚ آﺘﺎﺑﺔ ﻣﺎ ﺗﺮﻳﺪ‬

‫‪230© CBT EGYPT, Inc, 2005‬‬


‫‪ .10‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻄﻠﺐ ﻟﻮ ﺗﺮﻳـﺪ ﻃﺒﺎﻋـﺔ ﺻـﻔﺤﺔ اﺧﺘﺒـﺎر ﻟﻜـﻰ ﺗﺘﺄآـﺪ‬
‫ﻣﻦ ان اﻟﻄﺎﺑﻌﺔ ﺗﻌﻤﻞ ‪ ،‬ﻓﻀﻐﻂ ﻋﻠﻰ ‪ No‬ﻻﻧﻬـﺎ ﻟﻴـﺴﺖ ﻃﺎﺑﻌـﺔ ﺣﻘﻴﻘﻴـﺔ‬
‫وﻟﻜﻨﻬﺎ اﻓﺘﺮاﺿﻴﺔ ‪ ،‬ﺛﻢ اﺿﻐﻂ ‪. Next‬‬

‫‪231© CBT EGYPT, Inc, 2005‬‬


‫‪ .11‬اﻟﺸﺎﺷﺔ اﻻﺧﻴﺮة ﻣـﻦ اﻟﻤﻌـﺎﻟﺞ ﺗﻌـﺮض ﻟـﻚ ﻣﻠﺨـﺺ ﺑﻜـﻞ اﻟﻤﻌﻠﻮﻣـﺎت‬
‫اﻟﺘﻰ ادﺧﻠﺘﻬﺎ ﻓﻰ هﺬا اﻟﻤﻌﺎﻟﺞ ‪ ،‬اﺿﻐﻂ ﻋﻠﻰ زر ‪. Finish‬‬

‫‪232© CBT EGYPT, Inc, 2005‬‬


‫‪ .12‬اﻻن ﺳﺘﺮى اﻳﻘﻮﻧﺔ ﻃﺎﺑﻌﻪ داﺧﻞ ﻧﺎﻓﺬة ‪ Printers and Faxes‬ﺑﺎﺳـﻢ‬
‫‪ Generic‬واﺳﻔﻠﻬﺎ آﻒ ﻳﺪ ﻟﻴﺪل ﻋﻠﻰ اﻧﻬﺎ ﻣﺸﺎرآﺔ ‪shared‬‬

‫‪ .13‬اﻟﻄﺎﺑﻌــﺎت ﺗﻨــﺸﺮ ﻓــﻰ اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ‪ Active Directory‬ﺗﻠﻘﺎﺋﻴــﺎ ‪،‬‬


‫ﻓﺤﺎﻟﺔ واﺣﺪﻩ ﻓﻘﻂ اﻟﻄﺎﺑﻌﺔ ﺗﺤﺘﺎج ﻓﻴﻬﺎ ان ﺗﻨﺸﺮ هﻰ ان ﺗﻜﻮن اﻟﻄﺎﺑﻌـﺔ‬
‫ﻣﺜﺒﺘﻪ ﻋﻠﻰ ﻧﻈﺎم ﺗﺸﻐﻴﻞ ﻣﺎ ﻗﺒﻞ وﻳﻨﺪوز ‪ ، 2000‬ﻓﻌﻠﻰ اﻳﻪ ﺣﺎل ﺣـﺎول‬
‫ﻧﺸﺮ هـﺬﻩ اﻟﻄﺎﺑﻌـﺔ ‪ ،‬ﻟـﺬا اﻓـﺘﺢ ﻧﺎﻓـﺬة ‪Active Directory Users and‬‬

‫‪233© CBT EGYPT, Inc, 2005‬‬


‫‪ ، Computers‬ﺛــــﻢ اﺿــــﻐﻂ ﺑــــﺰر اﻟﻔــــﺎرة اﻻﻳﻤــــﻦ ﻋﻠــــﻰ اﻟﻤﺠــــﺎل‬
‫‪ cbtegypt.com‬ﺛﻢ ﺣﺪد ‪New Æ Printer‬‬

‫‪ .14‬ﺳﺘﻈﻬﺮ ﺷﺎﺷﺔ ﺗﺨﺒﺮك ﻓﻴﻬﺎ ﺑﺈدﺧـﺎل ﻣـﺴﺎر اﻟـﺸﺒﻜﺔ ﻟﻬـﺬﻩ اﻟﻄﺎﺑﻌـﺔ‬


‫اﻟﻤﺸﺎرآﺔ ‪،‬ﻓﺎدﺧﻞ اﻟﻤﺴﺎر ‪ \\ srv1 \ generic‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ زر ‪OK‬‬

‫‪234© CBT EGYPT, Inc, 2005‬‬


‫‪ .15‬ﺳﺘﻈﻬﺮ رﺳﺎﻟﺔ ﺧﻄﺄ ﺗﺨﺒﺮك ﺑﺎن اﻟﻄﺎﺑﻌﺔ ﻻ ﺗﺴﺘﻄﻴﻊ ان ﺗﻨﺸﺮ وﻟﻜـﻰ‬
‫ﺗﻨﺸﺮ اﻟﻄﺎﺑﻌﺎت ﻋﻠﻰ آﻤﺒﻴـﻮﺗﺮات ﻋﻠﻴﻬـﺎ ﻧﻈـﺎم وﻳﻨـﺪوز ‪ 2000‬او وﻳﻨـﺪوز‬
‫‪ ، 2003‬اﺳﺘﺨﺪم ﻣﺠﻠـﺪ اﻟﻄﺎﺑﻌـﺎت ‪ . Printers folder‬ﺛـﻢ اﺿـﻐﻂ ﻋﻠـﻰ‬
‫‪ OK‬وﺑﻌﺪ ذﻟﻚ اﺿﻐﻂ ﻋﻠﻰ ‪. Cancel‬‬

‫‪ .16‬اﻻن اﻏﻠﻖ ﻧﺎﻓـﺬة ‪ ، Active Directory Users and Computers‬ﺛـﻢ‬


‫اﻓﺘﺢ ﻣﺠﻠﺪ ‪ ، Printers and faxes‬ﺛﻢ اﺿـﻐﻂ ﺑـﺰر اﻟﻔـﺎرة اﻻﻳﻤـﻦ ﻋﻠـﻰ‬
‫اﻳﻘﻮﻧﺔ ‪ ، Generic‬وﺑﻌﺪ ذﻟﻚ اﺿﻐﻂ ﻋﻠﻰ ‪. Sharing‬‬

‫‪235© CBT EGYPT, Inc, 2005‬‬


‫‪ .17‬ﺳﺘﻔﺘﺢ ﺑﻨﺪ ‪ Sharing‬اﻟﺬى ﺑﺪاﺧﻞ ﻧﺎﻓﺬة ﺧﺼﺎﺋﺺ اﻟﻄﺎﺑﻌـﺔ ‪Generic‬‬
‫‪ ،‬هﻨﺎ ﻳﻤﻜﻨﻚ ﻋﻤﻞ ﻋـﺪم ﻣـﺸﺎرآﺔ او ﻋﻤـﻞ ﻣـﺸﺎرآﺔ ﻟـﻮ ﻟـﻢ ﺗﻜـﻦ ﻗـﺪ‬
‫اﺧﺘﺮت ﻣـﺸﺎرآﺔ اﻟﻄﺎﺑﻌـﺔ اﺛﻨـﺎء ﻣﻌـﺎﻟﺞ ﺗﺜﺒﻴـﺖ اﻟﻄﺎﺑﻌـﺔ ‪ ،‬وﻳﻤﻜﻨـﻚ ﻣـﻦ‬
‫ﺧــﻼل اﻟــﻀﻐﻂ ﻋﻠ ـﻰ زر ‪ Additional Drivers‬اﺿــﺎﻓﺔ اى ﺗﻌﺮﻳﻔــﺎت ﻗــﺪ‬
‫ﺗﺤﺘﺎﺟﻬﺎ ‪ ،‬ﻓﺘﺬآﺮ ﺑﺄن اﻟﻄﺎﺑﻌﺎت ﺗﻨﺸﺮ ﺗﻠﻘﺎﺋﻴﺎ ﻓﻰ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﺑﻤﺠـﺮد‬
‫ﺗﺜﺒﻴﺘﻬﻢ ﻋﻠﻰ وﻳﻨﺪوز ‪ 2000‬او وﻳﻨـﺪوز ‪ ، 2003‬وﻟـﻮ اردت ازاﻟـﺔ اﻟﻄﺎﺑﻌـﺔ‬
‫ﻣﻦ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ‪ ،‬ﻓﻜﻞ اﻟﺬى ﻳﺠﺐ ان ﺗﻔﻌﻠﻪ هﻮ ان ﻻ ﺗﺨﺘـﺎر ‪List in‬‬
‫‪ ، the directory‬اﻣﺎ اﻻن اﺗﺮك اﻟﻄﺎﺑﻌﺔ ﻣﻌﻠﻨﺔ ﻓﻰ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ آﻤﺎ‬
‫هﻰ ‪ ،‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ ‪ OK‬وﺑﻌﺪ ذﻟﻚ اﻏﻠﻖ ﻧﺎﻓﺬة ﻣﺠﻠﺪ ‪. Printers‬‬

‫‪236© CBT EGYPT, Inc, 2005‬‬


‫اﻧﺸﺎء اﺗﺼﺎل ‪ Contact‬ﻓﻰ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ‬
‫اﻻﺗﺼﺎل ﻗﺪ ﻳﻨﺸﺊ ﻓﻲ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻴﻂ ﻟﺘﺪوﻳﻦ ﻣﻌﻠﻮﻣـﺎت ﻋـﻦ ﺷـﺨﺺ‬
‫ﻣﺎ ﺑﺪون اﻻﺣﺘﻴﺎج ﻹﻧﺸﺎء ﺣﺴﺎب ﻣﺴﺘﻌﻤﻞ ﺣﻘﻴﻘـﻰ ‪ ،‬ﻓﺎﻹﺗـﺼﺎﻻت ‪Contacts‬‬
‫ﺗﺴﺘﺨﺪم ﻟﺘﺨﺰﻳﻦ ﻣﻌﻠﻮﻣﺎت ﻋﻦ اﻧﺎس ﺧﺎرج ﺷـﺮآﺘﻚ ‪،‬ﻋﻠـﻰ ﺳـﺒﻴﻞ اﻟﻤﺜـﺎل‪،‬‬
‫اﻟﺸﺮآﺎء ‪ ، partners‬اﻟﻤﻮردﻳﻦ ‪ ،vendors‬و اﻟﻌﻤﻼء ‪ ، customers‬ﻓﺎﻹﺗﺼﺎﻻت‬
‫ﻣﻔﻴﺪة ﺟﺪا ﻟﻮ أﻧـﺖ ﺗـﺪﻳﺮ ﺧـﺎدم ﺑﺮﻳـﺪ ﻣﺎﻳﻜﺮوﺳـﻮﻓﺖ ‪Microsoft’s Exchange‬‬
‫‪ Server‬ﻷﻧﻬﻢ ﻳـﺴﻤﺤﻮا ﻟـﻚ ﺑﺘﻜﺎﻣـﻞ ﻗـﻮاﺋﻢ ﻋﻨﺎوﻳﻨـﻚ ‪ mailing lists‬ﻣـﻊ ﺑﻨﻴـﺔ‬
‫اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﻟﺪﻳﻚ ‪.‬‬

‫‪ .18‬اﻓﺘﺢ ﻧﺎﻓﺬة ‪ ، Active Directory Users and Computers‬ﺛﻢ اﺿﻐﻂ‬


‫ﺑـﺰر اﻟﻔـﺎرة اﻻﻳﻤـﻦ ﻋﻠـﻰ اﻟﻤﺠـﺎل ‪ cbtegypt.com‬ﺛـﻢ ﺣـﺪد ‪New Æ‬‬
‫‪Contact‬‬

‫‪237© CBT EGYPT, Inc, 2005‬‬


‫ﺳﺘﻈﻬﺮ ﺷﺎﺷﺔ ‪ New Object-Contact‬ﻻﻧﺸﺎء اﺗﺼﺎل ﺟﺪﻳـﺪﻩ ‪،‬‬ ‫‪.19‬‬
‫ﻓﺎدﺧـﻞ ‪ Alla‬ﻟﻼﺳـﻢ اﻻول ‪ ،‬و ‪ Abbas‬ﻟﻺﺳـﻢ اﻻﺧﻴـﺮ ‪ ،‬ﺳـﻴﻈﻬﺮ ‪Alla‬‬
‫‪ Abbas‬داﺧﻞ ﺧﺎﻧﺔ ‪ ، Full name‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ ‪. OK‬‬

‫‪238© CBT EGYPT, Inc, 2005‬‬


‫‪ .20‬اﻻن اﺿﻐﻂ ﻣﺮﺗﻴﻦ ﺑﺰر اﻟﻔﺎرة اﻻﻳﺴﺮ ﻋﻠﻰ ‪ Alla Abbas‬ﻟﻔـﺘﺢ ﻧﺎﻓـﺬة‬
‫ﺧــﺼﺎﺋﺺ اﻻﺗــﺼﺎل ‪ ، Contact‬ﻓــﻰ هــﺬﻩ اﻟﻨﺎﻓــﺬﻩ ﺗــﺴﺘﻄﻴﻊ اﺿــﺎﻓﺔ‬
‫ﻣﻌﻠﻮﻣﺎت ﺗﻔﺼﻴﻠﻴﺔ ﻣﺜﻞ ارﻗﺎم اﻟﺘﻠﻴﻔﻮن ‪ ،‬اﻻﻣﻴﻞ اﻻﻟﻜﺘﺮوﻧـﻰ و اﻟﻌﻨـﺎوﻳﻦ‬
‫‪ .....،‬اﻟﺦ ‪ ،‬ﻓﺄدﺧـﻞ ‪ Shipping Company‬داﺧـﻞ ﺣﻘـﻞ ‪، Description‬‬
‫وادﺧﻞ رﻗﻢ اﻟﺘﻠﻴﻔﻮن ‪ 07776070‬داﺧﻞ ﺣﻘـﻞ ‪، Telephone number‬‬
‫آﻤﺎ اﻧﻚ ﺗﺴﺘﻄﻴﻊ رؤﻳﺔ اﻟﺒﻨﻮد اﻻﺧـﺮى ﻣﺜـﻞ ‪، Telephones ، Address‬‬
‫‪... Member of‬اﻟﺦ ﻟﺮؤﻳﺔ اﻟﻤﻌﻠﻮﻣﺎت اﻻﺿﺎﻓﻴﺔ اﻟﺘﻰ ﻗﺪ ﺗﺤﺘﺎج اﺿﺎﻓﺘﻬﺎ‬
‫اﻟﻰ هﺬا اﻻﺗﺼﺎل ‪ ،‬ﺛـﻢ اﺿـﻐﻂ ﻋﻠـﻰ زر ‪ Ok‬ﻋﻨـﺪم ﺗﻨﺘﻬـﻰ ﻣـﻦ ادﺧـﺎل‬
‫اﻟﻤﻌﻠﻮﻣﺎت ‪ ،‬و ﺑﻌـﺪ ذﻟـﻚ اﻏﻠـﻖ ﻧﺎﻓـﺬة ‪Active Directory Users and‬‬
‫‪Computers‬‬

‫‪239© CBT EGYPT, Inc, 2005‬‬


‫ﺗﻨﻔﻴﺬ ﺑﺤﺚ ﻓﻰ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﻋـﻦ اﻟﻤـﻮارد اﻟﻤﻨـﺸﻮرة ‪published‬‬
‫‪resources‬‬

‫ﺳﻴﻨﺎرﻳﻮ – اﻟﻤﺠﻠﺪات اﻟﻤﺸﺎرآﺔ‬

‫ﻳﺤﺘﺎج اﻟﻤﺴﺘﺨﺪم ‪ mismail‬ﻟﻤﻠﺊ اﺳﺘﻤﺎرة ﻃﻠﺐ اﺟﺎزة ‪ ،‬هـﻢ أﺧﺒـﺮوﻩ‬


‫ﺑﻤﻜﺎن ﻧﻤﺎذج اﻟﻄﻠﺒﺎت ﻋﻠﻰ اﻟﺸﺒﻜﺔ ‪ ،‬وﺑﻌـﺪ ذﻟـﻚ ﻣـﺮت ﺳـﻨﻪ ﺗﻘﺮﻳﺒـﺎ وهـﻮ ﻻ‬
‫ﻳﺴﺘﻄﻴﻊ ان ﻳﺘـﺬآﺮ ﻣﻜـﺎن هـﺬﻩ اﻟﻨﻤـﺎذج ‪ ،‬ﻟﻜﻨـﻪ ﻳﻌـﺮف آﻴـﻒ ﻳﺒﺤـﺚ ﺑﺎﻟـﺪﻟﻴﻞ‬
‫اﻟﻨــﺸﻂ ﻋــﻦ اﻟﻤــﻮارد ‪ ،‬ﻓﺮﺑﻤــﺎ هــﻮ ﻳﺠــﺪهﺎ ﺑــﺈﺟﺮاء ﺑﺤــﺚ ﺑﺎﺳــﺘﺨﺪام اﻟﻜﻠﻤــﺔ‬
‫اﻟﻤﺨﺘـــﺼﺮة ‪ ، keyword vacation‬ﻓـــﺎﻻن ادﺧـــﻞ ﻋﻠـــﻰ ﺟﻬـــﺎر ‪Client1‬‬
‫ﺑﺎﻟﻤﺴﺘﺨﺪم ‪ ، mismail‬اﺿﻐﻂ ﺑـﺰر اﻟﻔـﺎرة اﻻﻳـﺴﺮ ﻣـﺮﺗﻴﻦ ﻋﻠـﻰ اﻳﻘﻮﻧـﺔ ‪My‬‬
‫‪ Network Places‬اﻟﻤﻮﺟــﻮدﻩ ﻋﻠــﻰ ﺳــﻄﺢ اﻟﻤﻜﺘــﺐ ‪ ،‬ﻓــﺴﺘﻔﺘﺢ ﻧﺎﻓــﺬة ‪My‬‬
‫‪Network Places‬‬

‫‪240© CBT EGYPT, Inc, 2005‬‬


‫‪ .1‬اﺿـﻐﻂ ﻋﻠـﻰ اﻳﻘﻮﻧـﺔ ‪ ، Enire Network‬ﺳـﺘﻔﺘﺢ ﻧﺎﻓـﺬة ﻣﺠﻠـﺪ ‪Enire‬‬
‫‪Network‬‬
‫وهﻰ ﺗﻌﻄﻴﻚ رواﺑﻂ ﻟﻜﻞ اﻟﺨﻴﺎرات اﻟﺘﻰ ﺗﺴﺎﻋﺪك ﻓـﻰ ﻋﻤﻠﻴـﺔ اﻟﺒﺤـﺚ داﺧـﻞ‬
‫ﺷﺒﻜﺔ ﺷﺮآﺘﻚ ‪ ،‬ﻓﻀﻐﻂ ﻋﻠﻰ ‪Microsoft Windows Network‬‬

‫‪ .2‬ﺳــﺘﻔﺘﺢ ﻧﺎﻓــﺬة ‪ Microsoft Windows Network‬وﺑــﺪاﺧﻠﻬﺎ اﻟﻤﺠــﺎل‬


‫‪ ، cbtegypt‬ﺛﻢ اﺿﻐﻂ ﺑﺰر اﻟﻔـﺎرة اﻻﻳﻤـﻦ ﻋﻠـﻰ اﻟﻤﺠـﺎل ‪ cbtegypt‬ﺛـﻢ‬
‫اﺧﺘﻴﺎر اﻣﺮ ‪Find‬‬

‫‪ .3‬ﺳﺘﻈﻬﺮ ﻧﺎﻓﺬة ‪ find Shared Folders‬ﺣﻴﺚ ﻳﻤﻜﻨﻚ اﺳﺘﺨﺪﻣﻬﺎ ﻟﻠﺒﺤـﺚ‬


‫ﻋــﻦ اﻻﺷــﻴﺎء اﻟﺘــﻰ ﺑــﺪاﺧﻞ اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ ‪ ،‬ﻓــﻀﻐﻂ ﻋﻠــﻰ اﻟﻘﺎﺋﻤــﺔ‬
‫اﻟﻤﻨﺴﺪﻟﺔ ‪ Find‬ﺛﻢ اﺧﺘﺎر ‪. Shared Folder‬‬

‫‪241© CBT EGYPT, Inc, 2005‬‬


‫‪ .4‬ﺳﺘﻈﻬﺮ ﻧﺎﻓﺬة ﻳﻤﻜﻨﻚ اﻟﺒﺤﺚ ﻓﻴﻬﺎ ﺑﺎﻻﺳﻢ او ﺑﻤﻔﺘﺎح اﻟﻜﻠﻤﺔ ‪keyword‬‬
‫ﻋــﻦ اﻟﻤﺠﻠــﺪ اﻟﻤــﺸﺎرك ‪ ، shared folder‬ادﺧــﻞ ﻓــﻰ ﺣﻘــﻞ ﻣﻔﺘــﺎح‬
‫اﻟﻜﻠﻤﺔ ‪ vacation‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ زر ‪. Find Now‬‬

‫‪ .5‬ﺳﺘﻈﻬﺮ اﻟﻨﺎﻓﺬة اﻟﺘﺎﻟﻴﺔ و ﺑﻬﺎ ﻗﺎﺋﻤﺔ ﺑﻜﻞ اﻟﻤﺠﻠﺪات اﻟﻤﺸﺎرآﺔ اﻟﺘﻰ ﻟﻬﺎ‬
‫ﻣﻔﺘﺎح اﻟﻜﻠﻤﺔ ‪ vacation‬ﻣﺮﺗﺒﻂ ﺑﻬﻢ ‪ ،‬ﻓﻔـﻰ هـﺬﻩ اﻟﺤﺎﻟـﺔ ﻳﻮﺟـﺪ ﻣﺠﻠـﺪ‬
‫ﻣﺸﺎرك واﺣﺪ ﻓﻘﻂ اﻟﺬى ﻳﺤﺘﻮى ﻋﻠﻰ اﻟﻨﻤﺎذج اﻟﻀﺮورﻳﺔ ‪ ،‬وهﻮ اﻟﻤﺠﻠـﺪ‬
‫‪ ، Tools‬ﻓﻬﺬا اﻟﻤﺠﻠـﺪ ﻳﻤﻜﻨـﻚ ﻓﺘﺤـﺔ ﺑﺎﻟـﻀﻐﻂ ﻣـﺮﺗﻴﻦ ﻋﻠﻴـﻪ ﺑـﺰر اﻟﻔـﺎرة‬
‫اﻻﻳﺴﺮ ‪.‬‬

‫‪242© CBT EGYPT, Inc, 2005‬‬


‫‪ .6‬اﻻن ﺣﺎول ان ﺗﺒﺤـﺚ ﻋـﻦ ﻣﺠﻠـﺪ ‪ ، Admin Tool‬ﻓﻌﻠـﻰ اﻟـﺮﻏﻢ ﻣـﻦ ان‬
‫هﺬا اﻟﻤﺠﻠﺪ ﻳﻮﺟﺪ ﻋﻠﻰ اﻟﺸﺒﻜﺔ ﻟﻜﻨﻪ ﻏﻴﺮ ﻣﻮﺟﻮد ﺑﺎﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﻻﻧـﻪ‬
‫ﻟﻢ ﻳﻨﺸﺮ‬
‫‪ .7‬اﻻن اﻏﻠﻖ آﻞ اﻟﻨﻮاﻓﺬ ‪ ،‬ﺛﻢ اﻋﻤﻞ ‪ log off‬ﻟﻠﻤﺴﺘﺨﺪم ‪mismail‬‬

‫‪243© CBT EGYPT, Inc, 2005‬‬


‫ﺳﻴﻨﺎرﻳﻮ ـ اﻟﻄﺎﺑﻌﺔ اﻟﻤﺸﺎرآﺔ‬

‫ﻳﺤﺘﺎج اﻟﻤﺴﺘﺨﺪم ﻟﻼﺗﺼﺎل ﺑﺎﻟﻄﺎﺑﻌﺔ اﻟﺠﺪﻳﺪة اﻟﺘﻲ ﺗـﻢ ﺗﺜﺒﻴﺘﻬـﺎ ﻣـﺆﺧﺮ‬


‫ﻋﻠﻰ ﺟﻬﺎز اﻟﺨﺎدم ‪ ،‬ﻓﻠﺴﻮء اﻟﺤﻆ‪ ،‬هﻮ ﻻ ﻳﻌﺮف ﻣﺎ اﺳـﻢ اﻟﻄﺎﺑﻌـﺔ اﻟﻤـﺸﺎرآﺔ‪.‬‬
‫ﻓﻠﺬﻟﻚ هﻮ ﺳﻴﺤﺎول إﺿﺎﻓﺘﻬﺎ إﻟﻰ اﻟﻜﻤﺒﻴﻮﺗﺮ اﻟﺨﺎص ﺑﻪ ﻋﻠﻰ أﻳﺔ ﺣﺎل‪.‬‬

‫‪ .1‬ادﺧﻞ ﻋﻠﻰ ﺟﻬﺎز اﻟﻌﻤﻴﻞ ‪ Client 1‬ﺑﺤﺴﺎب اﻟﻤﺴﺘﺨﺪم ‪ ، mismail‬ﺛـﻢ‬


‫اﻓﺘﺢ ﻣﺠﻠﺪ اﻟﻄﺎﺑﻌﺎت ‪ ،‬وﺑﻌﺪ ذﻟﻚ اﺿﻐﻂ ﻋﻠﻰ اﻳﻘﻮﻧﺔ ‪Add printer‬‬

‫‪244© CBT EGYPT, Inc, 2005‬‬


‫‪ .2‬ﺳﻴﻈﻬﺮ ﻣﻌﺎﻟﺞ اﺿﺎﻓﺔ ﻃﺎﺑﻌﺔ ‪ ،‬اﻟﺸﺎﺷﺔ اﻻوﻟﻰ ﺗﻜﻮن ﺷﺎﺷﺔ ﺗﺮﺣﻴﺐ ‪،‬‬
‫ﻓﻀﻐﻂ ﻋﻠﻰ ‪Next‬‬

‫‪ .3‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﻣﻦ اﻟﻤﻌﺎﻟﺞ ﺗﻄﻠـﺐ ﻣﻨـﻚ ﺗﺤﺪﻳـﺪ ﻧـﻮع اﻟﻄﺎﺑﻌـﺔ اﻟﻤـﺮاد‬


‫ﺗﺜﺒﻴﺘﻬﺎ ‪ ،‬ﻓﺴﺘﺠﺪ ان اﻟﺨﻴﺎر اﻟﺜﺎﻧﻰ ‪ Network printer‬هـﻮ اﻟﻤﺘـﺎح ﻓﻘـﻂ‬
‫ﻻن اﻟﻤﺴﺘﺨﺪم ﻟﻴﺲ ﻟﺪﻳﻪ ﺻﻼﺣﻴﺔ ﻟﺘﺜﺒﻴﺖ ﻃﺎﺑﻌﺔ ‪ locally‬ﻋﻠﻰ ﺟﻬﺎزﻩ‬
‫‪ ،‬اﺿﻐﻂ ﻋﻠﻰ ‪. Next‬‬

‫‪245© CBT EGYPT, Inc, 2005‬‬


‫‪ .4‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴـﺔ ﺗﻄﻠـﺐ ﻣﻨـﻚ ﺗﺤﺪﻳـﺪ ﻣﻮﻗـﻊ اﻟﻄﺎﺑﻌـﻪ ﻣـﻦ ﺧـﻼل ﺛـﻼت‬
‫ﺧﻴـﺎرات ‪ ،‬ﻓﺤـﺪد اﻟﺨﻴـﺎر اﻻول ‪ ، Find a printer in the directory‬ﺛـﻢ‬
‫اﺿﻐﻂ ‪. Next‬‬

‫‪246© CBT EGYPT, Inc, 2005‬‬


‫‪ .5‬ﺳﺘﻈﻬﺮ ﻧﺎﻓﺬة ‪ Find Printers‬ﻟﻠﺒﺤﺚ ﻋﻦ اﻟﻄﺎﺑﻌـﺔ اﻟﺘـﻰ ﻧﺮﻳـﺪ اﻻﺗـﺼﺎل‬
‫ﺑﻬﺎ ‪ ،‬ﻓﻀﻐﻂ ﻋﻠـﻰ زر ‪ ، Find Now‬ﺳـﺘﻈﻬﺮ آـﻞ اﻟﻄﺎﺑﻌـﺎت اﻟﻤـﺸﺎرآﺔ‬
‫اﻟﻤﺘﺎﺣﺔ ﻓﻰ اﻟﺪﻟﻴﻞ ‪ ،‬و ﺳـﺘﺠﺪ اﻟﻄﺎﺑﻌـﺔ ‪ Generic‬ﻓﻘـﻂ ﻻﻧﻬـﺎ اﻟﻄﺎﺑﻌـﺔ‬
‫اﻟﻮﺣﻴﺪة ﺣﺎﻟﻴـﺎ ﻓـﻰ اﻟﻤﺠـﺎل ‪ ،‬وﻳﻤﻜﻨـﻚ ﻳـﻀﺎ رؤﻳـﺔ ﻣﻜـﺎن اﻟﻄﺎﺑﻌـﺔ ﻓـﻰ‬
‫ﺷﺮآﺘﻚ ‪ ،‬ﺑﻌﺪ ذﻟﻚ اﺿﻐﻂ ﻋﻠﻴﻬﺎ ﻣﺮﺗﻴﻦ ﺑﺰر اﻟﻔﺎرة اﻻﻳﺴﺮ‬

‫‪247© CBT EGYPT, Inc, 2005‬‬


‫‪ .6‬اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻄﻠﺐ ﻣﻨﻚ هﻞ ﺗﺮﻳﺪ ﺟﻌﻞ هﺬﻩ اﻟﻄﺎﺑﻌﺔ اﻓﺘﺮاﺿﻴﺔ ﻟـﻚ‬
‫‪ ،‬ﻓﺤﺪد ‪ ، Yes‬ﺛﻢ اﺿﻐﻂ ‪. Next‬‬

‫‪248© CBT EGYPT, Inc, 2005‬‬


‫‪ .7‬ﺳــﺘﻈﻬﺮ اﻟــﺸﺎﺷﺔ اﻟﻨﻬﺎﺋﻴــﺔ ﻣــﻦ اﻟﻤﻌــﺎﻟﺞ و ﺗﻌــﺮض ﻣﻠﺨــﺺ ﺑﻜــﻞ‬
‫اﻟﻤﻌﻠﻮﻣﺎت اﻟﺘﻰ وﺿﻌﺘﻬﺎ ﻓﻰ اﻟﻤﻌﺎﻟﺞ ‪ ،‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ زر ‪Finish‬‬

‫‪249© CBT EGYPT, Inc, 2005‬‬


‫‪ .8‬اﻻن ﺳــﺘﻈﻬﺮ اﻳﻘﻮﻧــﺔ اﻟﻄﺎﺑﻌــﺔ ‪ Generic‬داﺧــﻞ ﻣﺠﻠــﺪ اﻟﻄﺎﺑﻌــﺎت ‪ ،‬ﺛــﻢ‬
‫اﻏﻠﻖ ﻧﺎﻓﺬة ﻣﺠﻠﺪ اﻟﻄﺎﺑﻌﺔ ‪.‬‬

‫‪250© CBT EGYPT, Inc, 2005‬‬


‫ﺳﻴﻨﺎرﻳﻮ ـ اﻻﺗﺼﺎل‬
‫ﻣــﺪﻳﺮ ﻣﺤﻤــﺪ ﺻــﺎﻟﺢ أﺧﺒــﺮﻩ ﺑﺎﻻﺗــﺼﺎل ﺑﻤﻤﺜــﻞ ﺷــﺮآﺔ اﻟــﺸﺤﻦ ‪shipping‬‬
‫‪ company‬وﻳــﺴﺄﻟﻪ ﻟﻤــﺎذا ﻟــﻢ ﻳﻘــﺪم ﻓــﺎﺗﻮرة اﻟــﺸﺤﻨﺔ ﻟﻘــﺴﻢ اﻟﺘــﺴﻮﻳﻖ ‪،‬‬
‫ﻓﺎﻋﻄﻰ ﻣﺤﻤﺪ ﺻﺎﻟﺢ رﻗﻢ اﻟﻬﺎﺗﻒ ‪ ،‬وﻟﻜﻦ ﻣﺤﻤﺪ ﻓﻘﺪ اﻟﻮرﻗﺔ اﻟﺘﻰ ﺑﻬـﺎ اﻟﻬـﺎﺗﻒ‬
‫‪ ،‬ﻓﺘﺬآﺮ ﺑﺄن رﺋﻴﺴﻪ ﺣﺼﻞ ﻋﻠﻰ رﻗﻢ اﻟﻬﺎﺗﻒ ﻣـﻦ اﻟـﺪﻟﻴﻞ اﻟﻨـﺸﻂ ‪ ،‬ﻟـﺬﻟﻚ اﻻن‬
‫هﻮ ﺳﻴﺤﺎول ان ﻳﺠﺮي ﺑﺤﺚ ﻓﻲ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﻋﻦ اﻻﺗﺼﺎل ‪. Contact‬‬

‫‪ .1‬اﻓـﺘﺢ اﻳﻘﻮﻧـﺔ ‪ My Network Places‬ﻟﻠﻤﺠـﺎل ‪ cbtegypt‬ﺛـﻢ اﺿـﻐﻂ ﺑـﺰر‬


‫اﻟﻔﺎرة اﻻﻳﻤﻦ ﻋﻠﻰ ‪ ، cbtegypt‬ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ ‪Find‬‬

‫‪ .2‬ﺳـــﺘﻈﻬﺮ اﻻن ﻧﺎﻓـــﺬة ‪ ، Find Users,Contacts,and Group‬ادﺧـــﻞ‬


‫‪ shipping‬ﻓﻰ ﺣﻘﻞ اﻻﺳﻢ ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ ‪. Find Now‬‬

‫‪ .3‬ﺳــﻴﻈﻬﺮ اﻻن اﻻﺗــﺼﺎل ‪ Alla Abbas‬ﻣــﻦ ﺷــﺮآﺔ اﻟــﺸﺤﻦ ‪ ،‬ﺑﻌــﺪ ذﻟــﻚ‬


‫ﻳﻤﻜﻨﻚ اﻟﻀﻐﻂ ﻋﻠﻰ هـﺬا ‪ Contact‬ﻟﻠﺤـﺼﻮل ﻋﻠـﻰ اﻟﻤﻌﻠﻮﻣـﺎت اﻟﺘـﻰ‬
‫ﺗﺮﻳﺪهﺎ ‪.‬‬

‫‪251© CBT EGYPT, Inc, 2005‬‬


‫وهﻜﺬ اﻧﺘﻬﻴﻨﺎ ﻣﻦ اﻟﻤﺨﺘﺒﺮ ‪4‬‬

‫‪252© CBT EGYPT, Inc, 2005‬‬

You might also like