Professional Documents
Culture Documents
و اذا ﻗﺎم هﺬا اﻟﻤﻨﺘﺞ )اﺳﻄﻮاﻧﺔ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ( ﺑﺘﻌﺰﻳﺰ ﺧﺒﺮﺗﻚ ﻓـﺴﺘﻌﺘﺒﺮ
هﺬﻩ اﻟﻨﺴﺨﺔ ﻟﻴﺴﺖ ﻣﺠﺎﻧﻴﺔ! وﻳﺮﺟﻰ ﺗﺤﻮﻳﻞ ﻣﺒﻠﻎ ﻣﺎ ﻳﻌﺎدل $5ﻟﻠﺤﺴﺎب اﻻﺗﻲ
:
ﳏﻤﺪ ﻣﻬﺮﺍﻥ
ﻣﺆﺳﺲ ﺳﻲ ﺑﻲ ﺗﻲ اﻳﺠﻴﺒـﺖ ،ﺑﺎﻹﺿـﺎﻓﺔ إﻟـﻲ ﺧﺒﺮﺗـﻪ ﺑﻜـﻞ
ﻣﻦ أﻧﻈﻤﺔ اﻟﺘﺸﻐﻴﻞ Windows Server-Client, Linux, Unix, Mac
وآﺬﻟﻚ ﺧﺒﺮﺗﻪ ﻓﻲ ﻣﻨﺘﺠﺎت Ciscoﻣﺜـﻞ ، PIX Firewallآﻤـﺎ ﻟﺪﻳـﻪ
ﻣﻌﺮﻓﺔ ﺗﺎﻣﺔ ﺑﺒﻌﺾ ﻟﻐﺎت اﻟﺒﺮﻣﺠﺔ و آـﺬﻟﻚ ﻗﻮاﻋـﺪ اﻟﺒﻴﺎﻧـﺎت وﺗـﺼﻤﻴﻢ
ﺻﻔﺤﺎت اﻟﻮﻳﺐ ،ﻋﻤﻞ آﻤﺪرب ﻟﻔﺘﺮة آﺒﻴﺮة ﺑﺠﺎﻧﺐ ﻋﻤﻠﻪ اﻷﺳﺎﺳـﻲ
ﻓﻲ ﺣﻘﻞ ﺗﻜﻨﻮﻟﻮﺟﻴﺎ اﻟﻤﻌﻠﻮﻣﺎت ،آﻤﺎ اﻧﻪ اﻟﻘـﺎﺋﻢ ﺑﺄﻋﻤـﺎل اﻟﺠﺮاﻓﻴـﻚ
ﺑﺎﻟﺘﻨﺎوب ﻣﻊ ﺷﺮﻳﻜﻪ ،آﻤﺎ ﺳﺘﺴﺘﻤﻌﻮن إﻟﻲ ﺻﻮﺗﻪ أﺛﻨﺎء ﻣﺸﺎهﺪﺗﻜﻢ
ﻟﻠﻤﺨﺘﺒﺮات ،ﻳﻌﻤﻞ ﺣﺎﻟﻴـﺎ ﻣﻬﻨـﺪس ﻧﻈـﻢ ﺑﺄﺣـﺪي اﻟـﺸﺮآﺎت اﻟﻜﺒـﺮى
ﺑﻤﺼﺮ.
ﻫﺎﻧﻲ ﺍﳌﻌﺎﻣﻠﻲ
اﻟﻤﺆﺳــﺲ اﻟﺜــﺎﻧﻲ ﻟــﺴﻲ ﺑــﻲ ﺗــﻲ اﻳﺠﻴﺒــﺖ ،آﻤــﺎ اﻧــﻪ ﻋﻠــﻲ
ﺧﺒﺮﺗﻪ اﻟﺘﺎﻣﺔ ﺑﺎﻟﺸﺒﻜﺎت و اﻳﻀﺎ ﺧﺒﺮﺗﻪ ﺑﻤﻌﻈـﻢ ﻟﻐـﺎت اﻟﺒﺮﻣﺠـﺔ ﻣﺜـﻞ
C, C++,C#,PHP, VB,VB.netآﻤﺎ اﻧﻪ ﻋﻤﻞ اﻟﻜﺜﻴﺮ ﻣـﻦ اﻟﻤـﺸﺎرﻳﻊ
ﺑﺎﺳﺘﺨﺪام ﻗﻮاﻋﺪ اﻟﺒﻴﺎﻧـﺎت اﻟـﻲ ﺟﺎﻧـﺐ ﻣـﺸﺎرﻳﻊ اﻟﻮﻳـﺐ ،ﻧـﺮاﻩ اﻳـﻀﺎ
ﺑﺠﺎﻧـــﺐ ﺷـــﺮﻳﻜﺔ ﻓـــﻲ اﻟﻘـــﺎء اﻟﻤﺤﺎﺿـــﺮات اﻟﺨﺎﺻـــﺔ ﺑﺘﻜﻨﻮﻟﻮﺟﻴـــﺎ
اﻟﻤﻌﻠﻮﻣﺎت ،و ﻳﻌﻤﻞ ﺣﺎﻟﻴﺎ ﻣﻬﻨﺪس ﻧﻈﻢ ﺑﻨﻔﺲ اﻟﺸﺮآﺔ.
ت آﻤـﺎ
ج ﺛﻼث ﺣﺎﺳﺒﺎتِ ﺟﻬّﺰ ْ ﺳﺘَﺤﺘﺎ ُ
ﻹآْﻤﺎل هﺬﻩ اﻟﻤﺨﺘﺒﺮاتِ ﺑﻨﻔﺴﻚَ ،
ﺖ ﻟﻚ ﻓﻲ ﻗﺴﻢ إﻋﺪا ِد اﻟﻤﺨﺘﺒﺮِ .آﻤﺎ اﻧﻚ ﻓﻲ ﺣﺎﺟﺔ ﻟﻺﻟﻤﺎم ﺑﺄﺳﺎﺳـﻴﺎت ُوﺻِﻔ ْ
أﻧﻈﻤﻪ اﻟﺘﺸﻐﻴﻞ ﻣﻦ إﻋﺪاد و ﺗﺜﺒﻴﺖ Setupو ﺗﻬﻴﺌﺔ . Configuration
ﻦ إﻋـﺪاد و ﺗﺮآﻴـﺐ ﻦ اﻟﻤﺨﺘﺒﺮاتِ ﻓﻲ هﺬﻩ اﻟﺴﻠـﺴﻠﺔِ ﺳَـﺘﺒﺪأ ﻣِـ ْ ُآﻞّ ﻣِ ْ
Windows 2003 Serverوﺑﻌﺪ ذﻟﻚ ﺳَﻨﻘﻮم ﺑﺈﻋﺪاد اﻟﺘﺮﺗﻴﺒﺎت اﻷﺳﺎﺳﻴﺔ اﻟﺘﻲ
ن ﺗَﺴﺘﻌﻤﻞَ ﻓﻲ اﻟﻤﺨﺘﺒﺮاتِ ﺣﺘـﻰ ﻳﻜـﻮن اﻟﻤﺨﺘﺒـﺮ ﻧـﺎﺟﺢَ ،وﻣـﻦ اﻟﻤﻬـﻢ ﺐ أَ ْ
ﻳَﺠِ ُ
ﺟﺪا أنّ ﺗﺘﺒﻊ آﻞ اﻟﺘﻌﻠﻴﻤﺎت اﻟﺘـﻲ ﺗَﺘْﻠـﻲ ﻋﻠﻴـﻚ ﺑﺎﻟـﻀﺒﻂ ،ﻟﻜـﻲ ﺗَﺤْـﺼﻞَ ﻋﻠـﻰ
ﻦ هﺬﻩ اﻟﻤﺨﺘﺒﺮات. أﻓﻀﻞ اﻟﻨَﺘﺎﺋِﺞِ ﻣِ ْ
ض ﻣﺸﺎهﺪ ﺑـﺼﺮﻳﺔ و ﻦ اﻟﺪورة أﻳﻀﺎً اﻟﻘﺮص اﻟﻤﺪﻣﺞ اﻟﺬي ﺳﻴﻌْﺮ ُ ﺗﺘﻀﻤّ ُ
ﻜ ـﻞّ اﻟﻤﺨﺘﺒــﺮات ﻓــﻲ اﻟــﺪورة اﻟﺘﺪرﻳﺒﻴــﺔ ،و ﺳــﺘﻌﺮض ُآ ـﻞّ
ﺳــﻤﻌﻴَﺔ )ﻓﻴــﺪﻳﻮ( ﻟ ُ
ﻦ اﻟﺒﺪاﻳـﺔِ إﻟـﻰ اﻟﻨﻬﺎﻳـﺔ ﺧﻄـﻮة ﺑﺨﻄـﻮة ،ﻟﻜُـﻞّ ﻣﺨﺘﺒـﺮ ﻓـﻲ اﻟﺘﻔﺎﺻﻴﻞِ ﻋﻠﻴـﻚ ﻣِـ ْ
ﺶ اﻟﻤﻮﺿـﻮعَ ﺪ أﻳـﻀﺎً ﺣﻴـﺚ اﻧﻬـﺎ ﺗﻨـﺎﻗ ُ ﺳﺘَـﺴﺘﻔﻴ ُ
اﻟﺪورة .أﺛﻨﺎء ﻋﺮض اﻟﺘﻌﻠﻴﻤﺎت َ
اﻟﻤﺸﺮوح ﺑﺸﺊ ﻣﻦ اﻟﺘﻔﺎﺻﻴﻞ ،و ﺗﺠﻌﻠﻚ ﻣﺪرك ﻟﻜﺜﻴﺮِ ﻣﻦ اﻟﻨﻘﺎطِ اﻟﻤﺮﺗﺒﻄﺔِ.
ﻣﻔﺎهﻴﻢ ﻋﺎﻣﺔ
اﻟﻤﺮآﺰﻳﺔ Centralization
ان اﻟﻔﻜﺮة وراء اﻟﻤﺮآﺰﻳﺔَ هﻲ ﺗُﺨﻔّـﻴﺾَ ﻋـﺪدَ اﻻدﻟـﺔ directories
ﻋﻠﻰ اﻟﺸﺒﻜﺔ ،ﻓﺠﻠﺐ اﻟﻤﻌﻠﻮﻣﺎت ﻣـﻦ آُـﻞّ ﻣـﻮارد اﻟـﺸﺒﻜﺔِ إﻟـﻰ دﻟﻴـﻞ
ﻣﺮآﺰي centralized directoryﻳﻌﻄﻲ ﻧﻘﻄﺔ ﻣﻨﻔـﺮدة و ﺳـﻬﻠﺔ ﻻدارة
ﺢ ﻟـﻚ ﺑﻌﻤـﻞ ﺗﻔـﻮﻳﺾ ﻟﻤﻬـﺎم اﻻدارة delegate ﻣﻮارد اﻟﺸﺒﻜﺔ ،وﺗَـﺴْﻤ ُ
، administrative tasksآﻤــﺎ ﺗــﺰوّدُك أﻳــﻀﺎً ﺑﻄﺮﻳــﻖ واﺣــﺪ ﻟﺘــﺴﺠﻴﻞ
ﻣﺴﺘﺨﺪﻣﻲ اﻟﺸﺒﻜﺔِ .
اﻟﺘﻮﺳﻊ Scalability
ن ﺗﻜﻮن ﻗﺎدرة ﻋﻠﻰ ﻣﻼﺋﻤﺔ ﻧﻤﻮ اﻟﺸﺒﻜﺔ ﺐ أَ ْ
ان ﺧﺪﻣﺔ اﻟﺪﻟﻴﻞ ﻳَﺠِ ُ
ن ﺑﺪون ﺗَﺤَﻤﱡـﻞ اي إﺿـﺎﻓﺎت ﺟﺪﻳـﺪة ،وهـﺬا ﻳَﻌْﻨـﻲ ﺑﺄﻧّـﻪ ﻣِـ ْ
ﻦ اﻟـﻀﺮوري أَ ْ
ﻢ ﻗﺎﻋﺪة ﺑﻴﺎﻧﺎت اﻟﺪﻟﻴﻞَ ﺑﺤﻴﺚ ﻻ ﺗﻨْﻤﻮ ﺑﺸﻜﻞ ﻳَﻜُﻮنَ هﻨﺎك ﻃﺮﻳﻘﺔ ﻟﺘﻘﺴّﻴ ُ
آﺒﻴﺮ ﺟﺪاً و ﺣﺘﻲ ﺗﻜُﻮنَ ﺻﺎﻟﺤﺔ ﻟﻺﺳﺘﺨﺪام ِ.
اﻟﻘﻴﺎﺳﻴﺔ Standardization
ن ﺗُﺰوّدَك ﻟﻠﻮﺻﻮلَ إﻟﻰ ﻣﻌﻠﻮﻣـﺎت اﻟـﺪﻟﻴﻞ ﺐ أَ ْ
ان ﺧﺪﻣﺔ اﻟﺪﻟﻴﻞ ﻳَﺠِ ُ
ﻦ ﺑـﺄنّ اﻟﺘﻄﺒﻴﻘـﺎتِ applications
ﻣﻦ ﺧﻼل ﻣﻌﺎﻳﻴﺮِ ﻗﻴﺎﺳﻴﺔِ ،ﻓﻬـﺬا ﻳَـﻀْﻤ ُ
ن ﺗَﺴﺘﻐﻞ اﻟﻤﻮارد ﻓﻲ اﻟﺪﻟﻴﻞِ اﻟﻨﺸﻂِ )وﺗَﻨْﺸ ُﺮ ﻣﻮاردهﻢ ﻦ أَ ْ
ﻤﻜِ ُ
اﻷﺧﺮى ُﻳ ْ
اﻟﺨﺎﺻﺔَ هﻨﺎك( ﺑﺎﻻﺿﺎﻓﺔ اﻟﻲ اﺣﺘﻔﺎﻇﻬﻢ ﺑﺎدﻟﺘﻬﻢ اﻟﺨﺎﺻﺔِ.
اﻻﻣﺘﺪاد Extensible
ت ﻟﺰﻳـﺎدة
ان ﺧﺪﻣﺔ اﻟﺪﻟﻴﻞ ﺗُﺰوّدَ أﻳﻀﺎً ﻃﺮﻳﻘﺎ ﻟﻠﻤـﺪﻳﺮﻳﻦ واﻟﺘﻄﺒﻴﻘـﺎ ِ
اﻟﻤﻌﻠﻮﻣﺎتِ اﻟﻤﺤﺘﻮاة أو ﺑﺪاﺧﻞ اﻟﺪﻟﻴﻞِ ﻟﺘَ ْﻠﺒِﻴﺔ ﺣﺎﺟﺎتَ اﻟﺸﺮآﺔ .
اﻷﻣﻦ Security
ﺣﻴﺚ ان ﺧﺪﻣﺔ اﻟـﺪﻟﻴﻞ ﻣـﻦ اﻟﻤﻤﻜـﻦ ان ﺗﻜـﻮن ﻣﻄﻤـﻊ ﻟﻠﻬﺠـﻮم
اﻟﺨﺒﻴﺚ ﻷﻧﻬﺎ ﺗﺤﺘﻮي ﻋﻠﻲ ﻣﻌﻠﻮﻣﺎتَ آﺎﻣﻠﺔَ ﻋﻦ اﻟﻤﻨﻈﻤـﺔِ ،ﻟـﺬا ,ﻓﻬـﻲ
ن ﺗــﺰود ﺑﻮﺳــﺎﺋﻞ ﺣﻤﺎﻳــﺔ ﻟﺘﺨــﺰﻳﻦ ،ادارة ،اﺳــﺘﺮﺟﺎعُ ،وﻧْــﺸ ُﺮ
ﺐ أَ ْ
ﻳَﺠِــ ُ
اﻟﻤﻌﻠﻮﻣﺎت ﻣﻦ ﻣﻮارد اﻟﺸﺒﻜﺔِ.
ﻞ اﻟﺒﻨﻴــﺔ اﻟﻤﻨﻄﻘﻴﱠــﺔ
ﻔــﺼ ُ
و ﺑﻤــﺎ ان اﻟــﺪﻟﻴﻞَ اﻟﻨــﺸﻂَ Active Directoryﻳَ ْ
logical structureﻟﻤﻮارد اﻟﺸﺒﻜﺔِ ﻋﻦ اﻟﺒﻨﻴﺔ اﻟﻤﺎدﻳـﺔ ﻟﻠـﺸﺒﻜﺔِ ﻧﻔـﺴﻬﺎ،ﻟﺬا
ﺔ ﻟﻠﺪﻟﻴﻞِ اﻟﻨﺸﻂِ ﺗﺘﻀﻤﻦ اﻟﺘﺎﻟﻲ: ت اﻟﻤﻨﻄﻘﻴّ ُﻧﺠﺪ اﻟﻤﻜﻮّﻧﺎ ُ
اﻷﺷﻴﺎء Objects
اﻟﻤﻮارد Resourcesﺗﺨﺰن ﻓﻲ اﻟﺪﻟﻴﻞِ اﻟﻨـﺸﻂِ آﺄﺷـﻴﺎء Objectsو ﻟﻤـﺎ
ان اﻟﺸﺊ اآﺜﺮ اﻟﻤﻜﻮﻧﺎت ﻓﻬﻤﺎ ﻟﻠﺪﻟﻴﻞ اﻟﻨﺸﻂ )Active Directoryآﻮﻧـﻪ ﻳﻤﺜـﻞ
ﻣﺼﺪر ﻣﻠﻤﻮس(،ﻟﺬا ﻓﻬﻮ ﻣﻜﺎن ﺟﻴﺪ ﻟﻠﺒَﺪْء.
اﻟﻤﺠﺎل Domain
هﻮ ﻣﺠﻤﻮﻋﺔ ﻣﻦ اﻟﻜﻤﺒﻴﻮﺗﺮات واﻷدواتِ Devicesﻋﻠـﻰ اﻟـﺸﺒﻜﺔ اﻟﺘـﻲ
ﺗﺪار آﻮﺣﺪة واﺣﺪة ﻣﻦ ﺧﻼل ﻗﻮاﻋﺪ وإﺟﺮاءات ﻣﺸﺘﺮآﺔِ ،ﻓﻬﻮ ﻳﻤﺜﻞ ﺣﺪ ﻳﻤﻜﻨﻚ
ادارﺗﻪ و هﻨﺎ ﻳﻈﻬﺮ ﻣﻔﻬﻮم اﻟﻤﺮآﺰﻳﺔ ،وهﻲ ﺗﻌﻄﻴﻚ ﻃﺮﻳﻘﺔ ﻟﻠﺘَﻘﺴﻴﻢ اﻟﻤﻨﻄﻘﻲ
ﻦ ﻣﺠﺎل واﺣﺪ ﻟﺼﻴﺎﻧﺔ وﺣﻤﺎﻳﺔ
ﻟﺸﺒﻜﺘﻚ ﻓﺎﻟﻤﻨﻈﻤﺎت اﻟﻜﺒﻴﺮﻩ ﻳَﻜُﻮنَ ﻟﺪﻳﻬﺎ اآﺜﺮ ﻣِ ْ
ﻣﻮارد اﻟﺸﺮآﺔ .
Domain Controller
ﻣﺠــﺎل ﻣــﺘﺤﻜﻢ Domain Controllerاﺧﺘــﺼﺎرﻩ ، DCهــﻮ ﺟﻬــﺎز ﻋﻠﻴــﻪ ﺧــﺎدم
وﻳﻨـﺪوز ﻟﻤﻴﻜﺮوﺳـﻮﻓﺖ Microsoft Windows Serverو ﻣﺜﺒـﺖ ﻋﻠﻴـﻪ ﺧﺪﻣـﺔ
اﻟﺪﻟﻴﻞ اﻟﻨـﺸﻂ و ﻣـﺴﺌﻮل ﻋـﻦ اﻟـﺴَﻤﺎح ﻟﻮﺻـﻮلِ اﻟﻤـﺴﺘﺨﺪﻣﻴﻦ إﻟـﻰ ﻣـﻮارد
ﻦ ﺧﺪﻣﺔ اﻟﻤﺠﺎلِ .إنّ اﻟﻤﺠﺎل اﻟﻤﺘﺤﻜﻢ ﻓﻲ ﺷﺒﻜﺘِﻚِ ﻳﻜﻮن آﺎﻟﻨﻘﻄﺔ اﻟﻤﺮآﺰﻳﺔَ ﻣِ ْ
اﻟﻐﺎﺑﺎت Forests
ﻦ واﺣﺪ أَو اآﺜﺮ ﻣﻦ أﺷﺠﺎرِ اﻟﻤﺠﺎلِ اﻟﺘﻲ ﻟـﻴﺲ ﻟﻬـﻢ ﻣﺠـﺎﻻت هﻲ ﻣﺠﻤﻮﻋﺔ ﻣِ ْ
ﺪ ﻳَـﺸﺘﺮآﻮنِ ﻓـﻲ ﻧﻔـﺲ ﺑﻨﻴـﺔ ﻗﻮاﻋـﺪ اﺳﻤﺎء ﻣﺘﻼﻣﺴﺔ namespaceو ﻟﻜﻦ ﻗَ ْ
اﻟﺒﺎﻧﺎت schemaواﻟﺪﻟﻴﻞ اﻟﻌﺎﻟﻤﻲ ،global catalogﻓﻬﻨﺎك داﺋﻤﺎً ﻋﻠـﻰ اﻷﻗـﻞ
ﻏﺎﺑﺔ واﺣﺪة ﻋﻠﻰ اﻟﺸﺒﻜﺔ ،وهﻲ ﺗﻨـﺸﺊ ﻋﻨـﺪ ﺗﺜﺒﻴـﺖ اﻟـﺪﻟﻴﻞَ اﻟﻨـﺸﻂَ اﻻول
ﻋﻠﻲ اﻟﺸﺒﻜﺔ ﻟﻴﺼﺒﺢ ﻣﺠﺎل ﻣﺘﺤﻜﻢ . domain controller
اﻟﻤﺠــﺎل اﻷولَ ﻓــﻲ اﻟﻐﺎﺑــﺔ ﻳــﺴﻤّﻲ ﻣﺠــﺎلِ ﺟــﺬرِ اﻟﻐﺎﺑـﺔَ forest root
ﻞ ﺑﻨﻴـﺔ ﻗﻮاﻋـﺪ ﺑﻴﺎﻧـﺎت اﻟﻤﺠـﺎل schemaوﻳُـﺴﻴﻄ ُﺮ ،domainو ذﻟﻚ ﻷﻧـﻪ ﻳَﺤْﻤـ ُ
ﻧﻈﺎم اﺳﻢ اﻟﻤﺠﺎل اﻧﺸﺊ ﻟﺤَﻞّ هـﺬﻩ اﻟﻤـﺸﺎآﻞِ اﻟـﺜﻼث ،ﻓـﺈنّ ﻗﺎﻋـﺪ َة
ﻦ اﻟﻜﻤﺒﻴﻮﺗﺮات ﻋﻠﻰ اﻹﻧﺘﺮﻧـﺖِ، ﺔ ﻋﺒﺮ اﻟﻌﺪﻳﺪ ﻣِ ْ ﻣﻮَزﱠﻋ ُ
ﺑﻴﺎﻧﺎتِ ﻧﻈﺎم اﺳﻢ اﻟﻤﺠﺎل ُ
ك ﻓﻲ ﻣﺴﺌﻮﻟﻴﺔ ﺗﺤﻮﻳـﻞ اﺳـﻢِ اﻟﻤـﻀﻴﻒ ،ﻓﻨﻈـﺎم و ُآﻞّ هﺬﻩ اﻟﻜﻤﺒﻴﻮﺗﺮات ﺗَﺸﺘﺮ ُ
ﻣﺠﺎل اﻻﺳﻢ namespaceﻳﻜﻮن ﻋﻠﻲ ﺷﻜﻞ هﺮﻣﻲ و ﻣﻘﺴﻢ اﻟﻲ ﻣﺠـﺎﻻتِ
ن ﻳَﻜُـﻮنَ ﻓﺮﻳـﺪَ ﻓﻘـﻂ ﺑـﺪاﺧﻞ ﻣﺠﺎﻟِـﻪ
ﺐ أَ ْ
ﻣﺨﺘﻠﻔﺔِ ،وأﺳﻢ اﻟﻤـﻀﻴّﻒِ اﻟﻤﺤـﺪد ﻳَﺠِـ ُ
ﻜﻞّ ﻣﺠﺎل ﻋﻨﺪﻩ ﺳﻠﻄﺔ ﻋﻠﻰ اﻷﺳـﻤﺎءِ ﺑـﺪاﺧﻞ وﻟﻴﺲ ﺑﺪاﺧﻞ آﺎﻣﻞ اﻟﺸﺒﻜﺔِ ،ﻓ ُ
ﺣﺪودﻩ.
ُآﻞّ ﻧﻄـﺎق ﻳﻮﺟـﺪ ﺑـﻪ ﻋﻠـﻰ اﻷﻗـﻞ name serverواﺣـﺪ ﻣـﺴﺆول ﻋـﻦ
ﻣ ْﻌﺮِﻓﺔ ﻣﻌﻠﻮﻣﺎت ﻋﻦ ﻋﻨـﻮانَ آُـﻞّ أداة داﺧـﻞ هـﺬا اﻟﻨﻄـﺎق ،ﺣﻴـﺚ ان name
ف ﻋﻨـﻮانَﻦ ﻧﻄـﺎق واﺣـﺪ ،آﻤـﺎ اﻧـﻪ ﻳَﻌْـﺮ ُ
ن ﻳُﻬﻴﺊ ﻹدارة أآﺜﺮ ﻣِ ْ
ﻦ أَ ْ
ﻤﻜِ ُ
ُ serverﻳ ْ
ﺧﺎدم اﺳﻢ اﻻب parent name serverﻋﻠﻰ اﻷﻗﻞ ،ﻓﺎذا آﺎن name server
ﻊ ﺗﺮﺟﻤـﺔ اﺳـﻢ اﻟﻤـﻀﻴّﻒِ ،host nameﻓـﻲ هـﺬﻩ اﻟﺤﺎﻟـﺔ اﻟﻤﺤـﺪد ﻻ ﻳَـﺴﺘﻄﻴ ُ
ﻳَﻨْﻘﻞَ اﻹﺳﺘﻔﺴﺎر إﻟﻰ اﺳﻢ ﺧﺎدمِ اﺧﺮ رﺑﱠﻤﺎ ﻳﺤﺘﻮي ﻋﻠﻲ ﻣﻌﻠﻮﻣـﺎت ﻋـﻦ هـﺬا
اﻟﻤﻀﻴﻒ .
اﻟﺒﺮوﺗﻮآﻮل Protocol
هﻮ ﻣﺠﻤﻮﻋﺔ ﻣﻦ اﻟﻘﻮاﻧﻴﻦ و اﻟﻤﻌﺎﻳﻴﺮ اﻟﺘﻲ ﺗﺤﺪد آﻴﻒ ﻟﻜﻤﺒﻴﻮﺗﺮﻳﻦ او اآﺜـﺮ أن
ﻳﺘﺼﻼ ﻳﺒﻌﻀﻬﻢ اﻟﺒﻌﺾ ﻋﺒﺮ ﺷﺒﻜﺔ ﻣﺎ .
Bit
هﻮ اﺻﻐﺮ وﺣﺪة ﻗﻴـﺎس ﻟﻤـﺴﺎﺣﺔ اﻟﻜﻤﺒﻴـﻮﺗﺮ اﻟﺘﺨﺰﻳﻨﻴـﺔ وﻟـﻪ ﻗﻴﻤـﺔ 1أو
ﺻﻔﺮ .
Byte
ﻳﺘﻜﻮن ﻣﻦ . bit 8
ﻗﺎم ﻣﺼﻤﻤﻰ ﺷﺒﻜﺔ اﻹﻧﺘﺮﻧﺖ ﺑﺈﻧﺸﺎء ﻋـﺪة أﻧـﻮاع ﻣـﻦ اﻟـﺸﺒﻜﺎت وﻓﻘـﺎ
إﻟﻰ ﺣﺠﻢ اﻟـﺸﺒﻜﺔ ﻓﺎﺧﺘـﺎروا ﻟﻠـﺸﺒﻜﺎت اﻟﺘـﻰ ﺗﺤﺘـﻮى ﻋﻠـﻰ ﻋـﺪد آﺒﻴـﺮ ﻣـﻦ
اﻷﺟﻬﺰة اﻟﻨﻮع . Class A network
وهﻨﺎك ﻋﺪة ﻃﺮق ﻟﺘﻘﺴﻢ اﻟﺸﺒﻜﺔ ،ﻣﻨﻬﺎ ﻋﻠﻲ ﺳﺒﻴﻞ اﻟﻤﺜﺎل ﻋﻨﺎوﻳﻦ
اﻟﻔﺌـﺔ Cﺗﺤﺘـﻮى ﻋﻠـﻰ 8ﺑـﺖ ﻓﻘـﻂ ﻟﻤﻌـﺮف اﻟﻤـﻀﻴﻒ Host IDﺑﻴﻨﻤـﺎ ﻳﺤﺠـﺰ
اﻟﺒﺎﻗﻰ ﻟﻌﻨﻮان اﻟﺸﺒﻜﺔ وﺣﻴﺚ ان ﻣﻔﻬﻮم اﻟﺘﻘﺴﻴﻢ ﻳﻘﺘﻀﻰ ﺑﺄﺧﺬ ﺑﻌﺾ اﻟﺒﺘﺎت
ﻣــﻦ ﺟــﺰء ﻣﻌــﺮف اﻟﻤــﻀﺒﻒ ﻓﻬــﺬا ﻳﻌﻨــﻰ ان subnet masksاﻟﺘــﻰ ﻳﻤﻜــﻦ
اﺳﺘﺨﺪاﻣﻬﺎ ﻓﻰ ﺷﺒﻜﺎت اﻟﻔﺌﺔ Cهﻰ آﻤﺎ ﻳﻠﻰ -:
Subnet Host
01 000000=64 Subnet address
01 000001=65 اول اﻟﻌﻨــــﺎوﻳﻦ اﻟﻤﺘﺎﺣــــﺔ
Subnet Host
10 000000=128 Subnet address
10 000001=129 اول اﻟﻌﻨــــﺎوﻳﻦ اﻟﻤﺘﺎﺣــــﺔ
ﻟﻸﺟﻬﺰة
10 111110=190 اﺧـــﺮ اﻟﻌﻨـــﺎوﻳﻦ اﻟﻤﺘﺎﺣـــﺔ
ﻟﻸﺟﻬﺰة
10 111111=191 Broadcast address
ﻓﻰ اﻟﻤﺜﺎل اﻟﺴﺎﺑﻖ اﻟﺸﺒﻜﺔ اﻟﻔﺮﻋﻴﺔ اﻷوﻟﻰ ﺳﻴﺘﺎح ﻟﻬـﺎ اﻟﻌﻨـﺎوﻧﻦ ﻣـﻦ
65اﻟﻲ ،126اﻣﺎ اﻟﺸﺒﻜﺔ اﻟﻔﺮﻋﻴﺔ اﻟﺜﺎﻧﻴﺔ ﺳﻴﻜﻮن ﻣﻦ 129اﻟﻲ 191
GCاﻷول ﻳﺮآّﺐ ﺁﻟﻴﺎ ﻋﻠﻰ اول ﻣﺠﺎل ﻣﺘﺤﻜﻢ ﻓـﻲ اﻟﻤﺠـﺎل /ﻏﺎﺑـﺔ ،اﻣـﺎ
GCاﻹﺿــﺎﻓﻲ ﻳﺮآّــﺐ ﻣــﻦ ﺧــﻼل ﻣﻮﻗــﻊ اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ و ﺧﺪﻣﺎﺗــﻪ Active
Directory Site & Services
ﻣﺎ هﻲ وﻇﺎﺋﻔﻬﻢ اﻟﺮﺋﻴﺴﻴﺔ؟
ﻷن اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ﻳﻤﻜﻦ أن ﻳﺤﻤﻞ اﻵﻟﻒ ،أو ﻣﻼﻳﻴﻦ ﻣﻦ اﻷﺷﻴﺎء ،ﻓﻬﻮ
ﻳﻀﺎﻋﻒ اﻟﺘﻐﻴﻴﺮات اﻟﺘﻲ ﺣﺪﺛﺖ ﻋﻠـﻲ ﺗﻠـﻚ اﻷﺷـﻴﺎء اﻟﺘـﻲ ﺑـﺴﻬﻮﻟﺔ ﻳﻤﻜـﻦ أن
ﺗــﺴﺘﻬﻠﻚ ﺳــﻌﺔ ﻧﻘــﻞ ﺑﻴﺎﻧــﺎت اﻟــﺸﺒﻜﺔ bandwidthوﻣــﺼﺎدر ﻧﻈــﺎم اﻟﻤﺠــﺎل
اﻟﻤﺘﺤﻜﻢ ،اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ﻳﺘﻌﺎﻣﻞ ﺑﺸﻜﻞ ﻣﺨﺘﻠﻒ ﻣﻊ اﻟﻤﺠﺎل اﻟﻤﺘﺤﻜﻢ ﻓﻲ
ﻧﻔــﺲ اﻟﻤﻮﻗــﻊ )اﻟﻨــﺴﺦ اﻟﻤﺘﻄــﺎﺑﻖ ﻟﻤــﺎ ﺑــﺪاﺧﻞ اﻟﻤﻮﻗــﻊ( وﺑــﻴﻦ اﻟﻤﺠــﺎﻻت
اﻟﻤﺘﺤﻜﻤﺔ ﻓﻲ اﻟﻤﻮاﻗﻊ اﻟﻤﺨﺘﻠﻔﺔ )اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ﻣﻦ ﻣﻮﻗﻊ ﻻﺧﺮ(.
Computer 1 2 3
Number
Computer Name SRV1 SRV2 Client1
IP Address 172.10.1.201 172.10.1.202 172.10.1.1
OS W2K3 Server W2K3 Server Win XP Pro
Additional Active 4 GB HD/ SP2
Directory 2 GB System
DNS Partition.
SP1 SP1
اﻟﻜﻤﺒﻴﻮﺗﺮ اﻻول:
ﺳﻴَـــﺴﻤّﻲ SRV1وﻧﻈـــﺎم اﻟﺘـــﺸﻐﻴﻞ ﻋﻠﻴـــﻪ ﺳـــﻴﻜﻮن آﻤﺒﻴـــﻮﺗﺮ َ 1
ن ﺗُﺮآّـﺐَ ﻋُﻠﻴـﺔَ SP1 ﺐ أَ ْ
. Windows Server 2003 Enterprise Editionﻳَﺠِـ ُ
ﻞ
ن ﺗﺤـﺼ ْ ﻦ أَ ْ
ﻤﻜِ ُ
ﻟﻠﺘَﻔﺎدي أيّ ﻣﺸﺎآﻞ ﻏﻴﺮ ﻣﺘﻮﻗّﻌﺔ .إذا ﻟﻢ ﻳﻜﻦ ﻋِ ْﻨﺪَكَ ﻧﺴﺨﺔ ُﻳ ْ
ﻋﻠــﻰ ﻧــﺴﺨﺔِ ﺗﻘﻴــﻴﻢِ ،وآــﺬﻟﻚ SP1ﻣﺘــﻮﻓﺮ ُة ﻟﻠﺘﺤﻤﻴــﻞِ ﻋﻠــﻰ ﻣﻮﻗــﻊِ وﻳــﺐ
ﻣﺎﻳﻜﺮوﺳﻮﻓﺖِ.
اﻋﺪادات آﺮت اﻟﺸﺒﻜﺔ NICﺳﺘﻜﻮن ﺑﺎﻟﺸﻜﻞ اﻟﺘﺎﻟﻲ:
Static IP address : 172.10.1.201 .1
subnet mask : 255.255.0.0 .2
DNS preferred : 172.10.1.201 .3
اﻟﻜﻤﺒﻴﻮﺗﺮ اﻟﺜﺎﻧﻲ:
ن ﻧﺴﺨﺔ ﻣﺸﺎﺑﻪ ﻟﻜﻤﺒﻴﻮﺗﺮ . 1 آﻤﺒﻴﻮﺗﺮ 2ﺳﻴﺴﻤﻲ SRV2وﺳﻴﻜُﻮ ُ
اﻋﺪادات آﺮت اﻟﺸﺒﻜﺔ NICﺳﺘﻜﻮن ﺑﺎﻟﺸﻜﻞ اﻟﺘﺎﻟﻲ:
IP address : 172.10.1.202 .1
subnet mask : 255.255.0.0 .2
DNS preferred : 172.10.1.201 .3
اﻟﻜﻤﺒﻴﻮﺗﺮ اﻟﺜﺎﻟﺚ:
ﺳﻴﻜﻮن اﺳﻤﻪ ، Client 1اﻣﺎ ﻧﻈـﺎم اﻟﺘـﺸﻐﻴﻞ ﺳـﻴﻜﻮن WIN
، XP Professionalآﻤــﺎ اﻧــﻪ ﻳﺠــﺐ ان ﻳﻜــﻮن ﺗــﻢ اﻋــﺪاد SP2ﻋﻠــﻲ
اﻟﻜﻤﺒﻴــﻮﺗﺮ ،ﺳﻴﻨــﻀﻢ هــﺬا اﻟﺠﻬــﺎز اﻟــﻲ Domain cbtegypt.comآﻤــﺎ
اﻧﻀﻢ SRV2وﻟﻜﻦ ﺳﻴﻨﻀﻢ آﻌﻀﻮ ﻓﻘﻂ ﻓﻲ اﻟﻤﺠﺎل .
اﻋﺪادات آﺮت اﻟﺸﺒﻜﺔ NICﺳﺘﻜﻮن ﺑﺎﻟﺸﻜﻞ اﻟﺘﺎﻟﻲ:
IP address : 172.10.1.1 .1
subnet mask : 255.255.0.0 .2
DNS preferred : 172.10.1.201 .3
.9اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻈﻬﺮ اﺗﻔﺎﻗﻴـﺔ ﺗـﺮﺧﻴﺺ اﻟﻮﻳﻨـﺪوز ،و ﺳـﻴﻈﻬﺮ ﻟـﻚ ﻓـﻲ
ﺷﺮﻳﻂ اﻟﻤﻬﺎم ﺑﺎﻻﺳﻔﻞ ﺛﻼث اﺧﺘﻴﺎرات -:
.aﻣﻔﺘﺎح F8ﻟﻠﻤﻮاﻓﻘﺔ ﻋﻠﻲ اﻻﺗﻔﺎﻗﻴﺔ .
.bﻣﻔﺘﺎح Escﻟﻌﺪم اﻟﻤﻮاﻓﻘﺔ ﻋﻠﻲ اﻻﺗﻔﺎﻗﻴﺔ ,و ﺑﺎﻟﺘﺎﻟﻲ اﻟﺨﺮوج ﻣﻦ
اﻟﺘﺜﺒﻴﺖ .
.cﻣﻔﺘﺎح Page Downﻟﺘﺼﻔﺢ اﻻﺗﻔﺎﻗﻴﺔ .
ﻗﻢ اﻵن ﺑﺎﻟﻀﻐﻂ ﻋﻠﻲ ﻣﻔﺘﺎح F8ﻟﻠﻤﻮاﻓﻘﺔ ﻋﻠﻲ اﻻﺗﻔﺎﻗﻴﺔ .
ﻗــﻢ اﻻن ﺑﺘﺤﺪﻳــﺪ ﻧﻈــﺎم ﻣﻠﻔــﺎت NTFSاﻻﺧﺘﻴــﺎر اﻻﺳــﺮع ،و ذﻟــﻚ ﻟﻜــﻲ
ﺗﺴﺘﻄﻴﻊ ﺗﺜﺒﻴﺖ و ﺗﺮآﻴﺐ آﺎﻓﺔ اﻟﺒـﺮاﻣﺞ ﻋﻠـﻲ اﻟﻮﻳﻨـﺪوز ﺣﻴـﺚ ان ﻧﻈـﺎم
ﻣﻠﻔﺎت NTFSﻣﻦ ﻣﺘﻄﻠﺒﺎت اﻟﻌﺪﻳﺪ ﻣﻦ اﻟﺒﺮاﻣﺞ اﻟﺘﻲ ﺗﺤﺘﺎج ﺗﺜﺒﻴﺘﻬﺎ ﺑﻌـﺪ
ﺗﺜﺒﻴﺖ وﻳﻨﺪوز .2003
ﻳﻘﻮم وﻳﻨﺪوز ﺑﻨﺴﺦ آﺎﻓﺔ اﻟﻤﻠﻔﺎت اﻟﻲ اﻟﺠﺰء اﻟﺬي ﻗﻤﺖ ﺑﺘﻬﻴﺌﺘﻪ .13
اﻟﻤﺴﻤﻲ . C:
ﻣﺎ ﻋﻠﻴﻚ اﻻن ﺳﻮي اﻻﻧﺘﻈﺎر ﺣﺘﻲ ﺗﻈﻬﺮ ﺷﺎﺷﺔ اﻋﺪادات اﻟﻠﻐـﺔ .16
،و ﺣﻴﻦ ﺗﻈﻬﺮ ﻻ ﺗﻘﻢ ﺑﺘﻐﻴﺮ أي ﺷﺊ ﺑﻬﺎ ،و اﺿﻐﻂ ﻋﻠﻲ ﻣﻔﺘﺎح . Next
Lab 1
Lab 2
-9اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺳﺘﺴﺄﻟﻚ أﻳﻦ ﺗﺮﻳﺪ وﺿﻊ ﻗﺎﻋﺪة ﺑﻴﺎﻧﺎت اﻟﺪﻟﻴﻞ اﻟﻨـﺸﻂ
،Active Directory databaseو اﻟﻤﻮﺻّــﻰ ﺑ ـﻪ هــﻮ اﻧــﻚ ﺗــﻀﻊ ﻣﻠــﻒ
اﻟﺴﺠﻞّ logﻋﻠـﻰ ﻗـﺮص ﺻـﻠﺐ ﻃﺒﻴﻌـﻲ ﻣﻨﻔـﺼﻞ ﻟﺰﻳـﺎدة أداء اﻟـﺪﻟﻴﻞ
اﻟﻨﺸﻂ .وهﺬا إﺧﺘﻴﺎري ﻟﻚ وﻟﻜﻦ اذ ﻟـﻢ ﻳﻜـﻦ ﻋﻨـﺪك ﻗﺮﺻـﻴﻦ ﻃﺒﻴﻌﻴـﻴﻦ
ﻳﻤﻜﻨﻚ أن ﺗﺘﺮآﻪ ﻓﻲ اﻟﻤﻜﺎن اﻷﺻﻠﻲ اﻟﺬي ﺳﻴﻜﻮن C: \ WINDOWS
\ NTDSﻟﻜﻞ ﻣﻦ ﻗﺎﻋﺪة اﻟﺒﻴﺎﻧﺎت وﻣﻠﻒ اﻟﺴﺠﻞّ logﺛﻢ اﺿﻐﻂ Next
.7اﻟﺸﺎﺷﺔ اﻟﺘﺎﻟﻴﺔ ﺗﻄﻠﺐ ﻣﻨﻚ ﺗﺤﺪﻳﺪ ﻃﺮﻳﻖ ﻟﻨﺴﺦ ﺑﻴﺎﻧﺎت اﻟﻨﻄﺎق zone
dataﺧﻼل ﺷﺒﻜﺘﻚ ،اﺧﺘﺎر اﻟﺨﻴﺎر اﻟﺜﺎﻟﺚ ﻟﻨﺴﺦ ﺑﻴﺎﻧـﺎت اﻟﻨﻄـﺎق اﻟـﻰ
ﺟﻤﻴــــﻊ اﻟﻤﺠــــﺎﻻت اﻟﻤﺘﺤﻜﻤــــﺔ ﻓــــﻰ ﻣﺠــــﺎل اﻟــــﺪﻟﻴﻞ اﻟﻨــــﺸﻂ ﻟـــــ
، cbtegypt.comﺛﻢ اﺿﻐﻂ . Next
.4ﻋﻨﺪ ﻣﻌﺎودة ﺗﺸﻐﻴﻞ اﻟﻜﻤﺒﻴﻮﺗﺮ ،ﺗﺄآﺪ ﻣﻦ اﻧـﻚ ﻏﻴـﺮت اﻟـﺪﺧﻮل log on
اﻟﻰ ، Cbtegyptواﺳـﺘﺨﺪم ﺣـﺴﺎب اﻟﻤـﺪﻳﺮ ﻟﻠﻤﺠـﺎل ﻟﻠـﺪﺧﻮل ﻋﻠـﻰ
اﻟﻤﺠﺎل ) cbtegypt.comﻳﺠﺐ ﻋﻠﻴﻚ اﻟﺘﻤﻴﺰ ﺑﻴﻦ ﺣﺴﺎب ﻣﺪﻳﺮ اﻟﻤﺠـﺎل
وﺣﺴﺎب اﻟﻤﺪﻳﺮ اﻟﻤﺤﻠﻰ (
.5ﺑﻤﺠﺮد دﺧﻮﻟﻚ ،اﺿﻐﻂ ﺑﺎﻟﺰر اﻟﻔﺎرة اﻻﻳﻤﻦ ﻋﻠﻰ اﻳﻘﻮﻧﺔ My Computer
ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ اﻣﺮ ﺧـﺼﺎﺋﺺ ، Propertiesﺳـﺘﻈﻬﺮ ﻧﺎﻓـﺬة System
، Propertiesداﺧﻞ هـﺬﻩ اﻟﻨﺎﻓـﺬﻩ اﺧﺘـﺎر ﺻـﻔﺤﺔ ، Computer Name
ﺳﺘﺠﺪ ان اﺳـﻢ اﻟﻜﻤﺒﻴـﻮﺗﺮ ﺑﺎﻟﻜﺎﻣـﻞ اﺻـﺒﺢ client1.cbtegypt.comو
اﻟﻤﺠﺎل اﺻـﺒﺢ ، cbtegypt.comاﺿـﻐﻂ ﻋﻠـﻰ زر ، OKﺛـﻢ ﻗـﻢ ﺑﻌﻤـﻞ
log offﻟﻠﻌﻤﻴﻞ client1
-3اﺿﺎﻓﺔ ﻣﺠﺎل ﻣﺘﺤﻜﻢ اﺧﺮ اﻟﻰ اﻟﻤﺠﺎل ﺗﺘﻢ ﺑﻨﻔﺲ ﻃﺮﻳﻘـﺔ اﻧـﺸﺎء
اﻟﻤﺠــﺎل اﻟﻤــﺘﺤﻜﻢ اﻷول وذﻟــﻚ ﺑﺘــﺸﻐﻴﻞ ﺑﺮﻧــﺎﻣﺞ ، DCPROMO
واﺳﺘﺨﺪام ﻣﻌﺎﻟﺞ ﺗﺜﺒﻴﺖ واﻋﺪاد اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ .وﻟﻜـﻦ ﺳـﺘﺤﺪد
ﺧﻴــﺎرات ﻣﺨﺘﻠﻔــﺔ ﻋــﻦ ﺗﻠــﻚ اﻟﻤــﺴﺘﺨﺪﻣﺔ اﺛﻨــﺎء اﻧــﺸﺎء اﻟﻤﺠــﺎل
اﻟﻤﺘﺤﻜﻢ اﻻول ،ﻳﻤﻜﻨﻚ ﺗـﺸﻐﻴﻞ ﻣﻌـﺎﻟﺞ اﻋـﺪاد وﺗﺜﺒﻴـﺖ اﻟـﺪﻟﻴﻞ
اﻟﻨﺸﻂ ﺑﻜﺘﺎﺑﺔ اﻻﻣﺮ dcpromoداﺧﻞ ﺻﻔﺤﺔ . RUN
اﻻن اﻧﺘﻬﻴﻨﺎ ﻣـﻦ اﺿـﺎﻓﺔ ﻣﺠـﺎل ﻣـﺘﺤﻜﻢ ﺛـﺎﻧﻰ ﻓـﻰ اﻟﻤﺠـﺎل ،اﻟﺨﻄـﻮة اﻟﺘﺎﻟﻴـﺔ
ﺳﻨﺨﺘﺒﺮ اﻟﻨﺴﺦ اﻟﻤﺘﻄﺎﺑﻖ ﺑﻴﻦ هﺬﻳﻦ اﻟﻤﺠﺎﻟﻴﻦ اﻟﻤﺘﺤﻜﻤﻴﻦ .
.6اﻻن ادﺧــﻞ اﻟــﻲ SRV2آﻤــﺪﻳﺮ اﻟﻤﺠــﺎل ﺛــﻢ ﻗــﻢ ﺑﻔــﺘﺢ اﻟــﺪﻟﻴﻞ اﻟﻨــﺸﻂ
ﻟﻠﻤﺴﺘﺨﺪﻣﻴﻦ واﻟﻜﻤﺒﻴﻮﺗﺮات
Computers console. Go to Start Æ Programs Æ
Administrative Tools Æ Active Directory Users and
Computers.
ﺛﻢ اﺿﻐﻂ ﻋﻠﻰ ﻣﺠﻠﺪ Usersﻓﻰ اﻟﺠﺰء اﻷﻳﺴﺮ ﻣﻦ اﻟﻨﺎﻓﺬة ،وﺣﺎول اﻳﺠﺎد
اﻟﻤﺴﺘﺨﺪم Hany Wagihﻓﻰ اﻟﺠﺰء اﻻﻳﻤﻦ ﻣﻦ هﺬﻩ اﻟﻨﺎﻓﺬة .
اﻟﻮﺣﺪات اﻟﺘﻨﻈﻴﻤﻴﺔ
أآﻤﻠﺖ ﻋﻤﻠﻚ اﻟﺨﺎص ﺑﺒﻨﻴﺔ اﻟﻮﺣﺪﻩ اﻟﻤﻨﻈﻤﺔ ،وﺳﺄﻟﻚ ﻣﺪﻳﺮك اذا آﻨـﺖ
ﺗﻮدّ اﻟﻌﻤﻞ آﻞ اﻟﻮﻗﺖ آﻤـﺪﻳﺮ ﻟﻠـﺸﺒﻜﺔ Network Administrator؟ وﺑﻤـﺎ اﻧـﻚ
ﺗﻌﻠﻢ ﺟﻴﺪا ﺑﻌﺪﻣﺎ راى ﻋﻤﻠﻚ اﻧﻪ ﺳﻴﺘﻤﺴﻚ ﺑﻚ ،ﻟﺬا ﻗﻠﺖ ﻟـﻪ اﺗـﺮك ﻟـﻲ ﻓﺘـﺮة
ﻟﻜﻲ اﻓﻜّﺮ ﻓﻲ اﻟﻤﻮﺿﻮع أآﺜﺮ.
ﺑﻌﺪ ﻓﺘﺮة ﺣﺼﻠﺖ ﻋﻠﻰ اﻟﻌﻤﻞ آﻞ اﻟﻮﻗﺖ آﻤـﺪﻳﺮ ﻟﻠـﺸﺒﻜﺔ ﻓـﻲ ﺷـﺮآﺔ
ﺳــﻲ ﺑــﻲ ﺗــﻲ اﻳﺠﻴﺒــﺖ ،و ﺑﻌــﺪ ﺳ ـﺘّﺔ أﺷــﻬﺮ ،اﻵن وﺑﻌــﺪ ﻋﻤــﻞ اﻟﻜﺜﻴــﺮ ﻣــﻦ
اﻟﻤﺸﺎرﻳﻊ اﻟﺘﻲ ﻗﻤﺖ ﺑﻬﺎ ،آﺎن اﻷﺳﻮء ﻣﻨﻬﺎ ان ﻣـﺪﻳﺮ اﻟـﺸﺒﻜﺔ ﻟﻔـﺮع اﻟﻜﻮﻳـﺖ
إﺳﺘﻘﺎل ﻗﺒﻞ ﺣﻮاﻟﻲ ﺷﻬﺮ و اﻟﺸﺮآﺔ ﻣﺎ زاﻟﺖ ﻟﻢ ﺗﺠﺪ ﺑﺪﻳﻞ ،آﻨﺖ ﺗﺤﺎول ﺣﻞ
ﻣﺸﺎآﻞ آﻼ اﻟﻤﻮﻗﻌﻴﻦ ،ﻟﺬا ﻗﻤﺖ ﺑﺘﻔﻮﻳﺾ ﺷﺨﺺ ﻓﻰ ﻣﻜﺘﺐ اﻟﻜﻮﻳﺖ ﻟﻠﺘﻌﺎﻣﻞ
ﻣﻊ آﻞّ اﻟﻤﺸﺎآﻞ اﻟﺼﻐﻴﺮة اﻟﻤﺘﻜﺮرة داﺋﻤـﺎ ،ﻣﺜـﻞ اﻋـﺎدة آﻠﻤـﺎت اﻟـﺴﺮ وادارة
ﺣــﺴﺎﺑﺎت اﻟﻤــﺴﺘﺨﺪﻣﻴﻦ و اﻟﻤﺠﻤﻮﻋــﺎت ، user/group accountsو ذﻟــﻚ
ﻟﺘﺰوﻳﺪ هﺬا اﻟﻔﺮع ﺑﺒﻌﺾ اﻹﻏﺎﺛـﺔ ﺣﺘـﻰ ﻳـﺘﻢ ﺗﻌـﻴﻦ ﻣـﺪﻳﺮ ﻟﻠـﺸﺒﻜﺔ ،ﻟـﺬا ﻗـﺮّرت
إﻋﻄﺎء اﻟﻤـﺴﺘﺨﺪم ﺣﻨـﺎن ﺷـﺎﻣﺦ اﻟﻤـﺪﻳﺮة ﺑﻘـﺴﻢ اﻟﻤﺤﺎﺳـﺒﺔ ﻟﻔـﺮع اﻟﻜﻮﻳـﺖ
اﻟﺘﺤﻜﻢ ﻓﻲ اﻧﺸﺎء ،ﺣﺬف ،وادارة ﺣﺴﺎﺑﺎت اﻟﻤﺴﺘﺨﺪﻣﻴﻦ و اﻟﻤﺠﻤﻮﻋﺎت ﻓـﻲ
ﻓﺮع اﻟﻜﻮﻳﺖ ، KWان ﻣﺎ ﻗﺪﻣﺘﻪ ﻣﻦ ﺗﻔﻮﻳﺾ ﻟﺤﻨﺎن ﻣﺎ هﻮ اﻻ ﺗﻘﺪﻳﺮ ﻟﻜﻔﺎﺋﺘﻬـﺎ ،
و اﻟﻤــﺄﻟﻮف ﻋﻨﻬــﺎ ﺑﻜــﻞّ اﻷﻗــﺴﺎم ﻓــﻲ ﻓــﺮع اﻟﻜﻮﻳــﺖ ﺣﻴــﺚ أن اﻟﻌﺪﻳــﺪ ﻣــﻦ
اﻟﻤﺴﺘﺨﺪﻣﻴﻦ ﻳﺬهﺒﻮن إﻟﻴﻬﺎ ﻋﻨﺪﻣﺎ ﻳﺤﺘﺎﺟﻮن إﻟﻰ ﻣﺴﺎﻋﺪة ،ﻓﻬﻲ اﻟﻴﻮم أآﺜـﺮ
ﻣﻦ ﺳﻌﻴﺪﻩ ﻟﺤﺼﻮﻟﻬﺎ ﻋﻠﻲ هﺬﻩ اﻟﻤﺴﺆوﻟﻴﺔ اﻹﺿﺎﻓﻴﺔ.
OK ﺛﻢ اﺿﻐﻂClient 1 ﺣﺪد.7
.15اﻻن ﺣﺎول اﻧﺸﺎء ﻣﺴﺘﺨﺪم ﺟﺪﻳـﺪ ﻟﻔـﺮع اﻟﻘـﺎهﺮة ،اﺿـﻐﻂ ﺑـﺰر اﻟﻔـﺎرة
اﻻﻳﻤﻦ ﻋﻠﻰ اﻟﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ ، CAﺳﺘﺠﺪ ان اﻟﺨﻴـﺎر Newﻏﻴـﺮ ﻣﺘـﺎح
ﻻن اﻟﻤـﺴﺘﺨﺪم hShamekhﻟـﻴﺲ ﻟﺪﻳـﻪ هـﺬﻩ اﻟـﺼﻼﺣﻴﺔ ﻋﻠـﻰ CA
وﺑﻨﺎءا ﻋﻠﻴﻪ ﻻﻳﺴﺘﻄﻴﻊ اﻧﺸﺎء ﻣﺴﺘﺨﺪم او ﻣﺠﻤﻮﻋﺔ ﺟﺪﻳﺪة ﻓﻰ . CA
أﺧﻴــﺮا ﻟﻘــﺪ ﻧﺠﺤــﺖ ﻓــﻰ ﺣــﻞ ﻣــﺸﻜﻠﻪ ﻓــﺮع اﻟﻜﻮﻳــﺖ ﺑﺘﻔــﻮﻳﺾ اﻟﻤــﺴﺘﺨﺪم
hShamekhﺑﺈدارة ﻓﺮع اﻟﻜﻮﻳـﺖ ﺑﺈﻋﻄﺎﺋـﻪ ﺑﻌـﺾ اﻟـﺼﻼﺣﻴﺎت ﻹدارة اﻟـﺸﺒﻜﺔ ،
اﻻن ﺗﻌﺎﻗﺪت ﺷﺮآﺔ cbtegyptﻣﻊ ﺷﺨﺺ ﻟﻴﻘﻮم ﺑﺈدارة اﻟﺸﺒﻜﺔ ﻓـﻰ ﻣﻜﺘـﺐ
اﻟﻜﻮﻳﺖ
ﺑﺎﻟﺮﻏﻢ ﻣﻦ أن اﻟﻤﺴﺘﺨﺪم hShamekhﻗﺪ ﻗﺎم ﺑﺎﻟﻌﻤﻞ اﻟﻤﻜﻠﻒ ﺑﻪ ﻋﻠﻰ وﺟـﺔ
اﻻآﻤﻞ .ﻓﺄﻧﺖ ﺗﺮﻳﺪ ﺟﻌﻞ اﻟﻤـﺴﺘﺨﺪم اﻟﺠﺪﻳـﺪ هـﻮ ﻓﻘـﻂ اﻟﻤـﺴﺌﻮل ﻋـﻦ إدارة
.1ادﺧﻞ ﻋﻠﻰ SRV1آﻤﺪﻳﺮ ﻟﻠﻤﺠـﺎل ،ﺛـﻢ ﻗـﻢ ﺑﻔـﺘﺢ اداة ﺗﺤﻜـﻢ Active
، Directory Users and Computersﺛـﻢ اﺿـﻐﻂ ﺑـﺎﻟﺰر اﻟﻔـﺎرة اﻻﻳﻤـﻦ
ﻋﻠﻰ اﻟﻮﺣﺪة اﻟﻤﻨﻈﻤﺔ KWﺛﻢ اﺧﺘﻴﺎر اﻣﺮ properties
ﻣﻠﺤﻮﻇﻪ :
ﻓﻰ هﺬا اﻟﻤﺨﺘﺒﺮ ﺳﺘﻨﺸﺊ GPOواﺣـﺪة ﻟﻜـﻞ اﻋـﺪادات ، policy setting
ﺑﺤﻴﺚ ﺗﺴﺘﻄﻴﻊ ﻓﻬﻢ ﻋﻤﻞ آﻞ . GPOهـﺬا ﻻ ﻳﻌﻨـﻰ اﻧـﻚ ﻣﻘﻴـﺪ ﻳﺎﻋـﺪادات
policyواﺣﺪﻩ ﻓﻘﻂ ﻟﻜﻞ ، GPOﻓﺄﻧﻚ ﺗﺴﻄﻴﻊ ﺗﻬﻴﺌﺔ اى ﻋﺪد ﻣـﻦ policy
ﻓــﻰ GPOآﻤــﺎ ﺗﺮﻳــﺪ ،وﻟﻜــﻦ ﻳﺠــﺐ ان ﻳﻜــﻮن ﻟــﺪﻳﻚ ﺧﻄــﺔ ﻟﻜﻴﻔﻴــﺔ ﺗﻨﻔﻴــﺬ
ﺳﻴﺎﺳﺎت اﻟﻤﺠﻤﻮﻋﺎت ﻋﻠﻰ اﻟﺸﺒﻜﺔ ﺑﺤﻴﺚ ﺗﻌـﺮف اﻋـﺪادات policyاﻟﺘـﻰ
ﻳﻤﻜــﻦ أن ﺗﻮﺿــﻊ ﻓــﻰ ﻧﻔــﺲ GPOواﻋــﺪادت policyاﻟﺘــﻰ ﺗﺤﺘــﺎج GPO
ﻣﻨﻔﺼﻠﺔ .
-6ﺗﺮﻳﺪ اﻻن اﻧﺸﺎء GPOﺗﺨﻔﻰ اﻳﻘﻮﻧـﺔ My Network Placesﻣـﻦ ﻋﻠـﻰ
ﺳﻄﺢ اﻟﻤﻜﺘﺐ و ﺗﻨﻔﺬهﺎ ﻋﻠﻰ ﻣـﺴﺘﺨﺪﻣﻰ اﻟﻤﺠـﺎل ﺑﺎﻟﻜﺎﻣـﻞ ،ﻣﺎﻋـﺪا
ﻣﺠﻤﻮﻋﺔ ، administratorsﻓﻰ اﻟﺠﺰء اﻷﻳـﺴﺮ ﻟﻠﻨﺎﻓـﺬة Group Policy
ﺣــﺪد administrative Templatesﺗﺤــﺖ ﺗﻬﻴﺌــﺔ اﻟﻤــﺴﺘﺨﺪم User
Configurationﺛــﻢ اﺧﺘــﺎر ﻣﺠﻠــﺪ ، Desktopﺳــﺘﺮى آــﻞ اﻻﻋــﺪادات
اﻟﻤﺘﺎﺣﺔ ﻓﻰ اﻟﺠﺰء اﻻﻳﻤﻦ ،وﺳﺘﺮى اﻳﻀﺎ ان آـﻞ ﻣـﻦ هـﺬﻩ اﻻﻋـﺪادت
ﻋﻠﻰ GPOاﻟﺠﺪﻳﺪﻩ ﻏﻴﺮ ﻣﻬﻴﺎة اﻓﺘﺮاﺿﻴﺎ ،ﻟﻜﻰ ﺗﻘﻮم ﺑﺘﺸﻐﻴﻞ policy
اﺑﺤـﺚ ﻋـﻦ اﻻﻋـﺪادات اﻟﺨﺎﺻـﺔ ﺑﺈﺧﻔـﺎء اﻳﻘﻮﻧـﺔ My Network Places
وهـﻰ Hide My Network Places icon on desktopﺛـﻢ اﺿـﻐﻂ
ﻋﻠﻴﻬﺎ ﻣﺮﺗﻴﻦ ﺑﺎﻟﺰر اﻻﻳﺴﺮ ﻟﻠﻔﺎرة .
ﻻ ﻧﻌﻢ
X هﻞ ﻳﺴﺘﻄﻴﻊ اﻟﻤـﺴﺘﺨﺪم رؤﻳـﺔ اﻳﻘﻮﻧـﺔ My Network Places 1
ﻋﻠﻰ ﺳﻄﺢ اﻟﻤﻜﺘﺐ
X هﻞ ﻳﺴﺘﻄﻴﻊ اﻟﺪﺧﻮل ﻋﻠﻰ Control Panelﻣﻦ ﻗﺎﺋﻤﺔ اﺑﺪء 2
X هﻞ ﻳﺴﺘﻄﻴﻊ اﻟﻮﺻﻮل اﻟﻰ Display Settingﻣﻦ ﻋﻠﻰ ﺳـﻄﺢ 3
اﻟﻤﻜﺘﺐ
ﻻ ﻧﻌﻢ
X هﻞ ﻳﺴﺘﻄﻴﻊ اﻟﻤـﺴﺘﺨﺪم رؤﻳـﺔ اﻳﻘﻮﻧـﺔ My Network Places 1
ﻋﻠﻰ ﺳﻄﺢ اﻟﻤﻜﺘﺐ
X هﻞ ﻳﺴﺘﻄﻴﻊ اﻟﺪﺧﻮل ﻋﻠﻰ Control Panelﻣﻦ ﻗﺎﺋﻤﺔ اﺑﺪء 2
X هﻞ ﻳﺴﺘﻄﻴﻊ اﻟﻮﺻﻮل اﻟﻰ Display Settingﻣﻦ ﻋﻠﻰ ﺳـﻄﺢ 3
اﻟﻤﻜﺘﺐ
.3ﺳــﺘﻈﻬﺮ ﺷﺎﺷــﺔ ﻳﻮﺟــﺪ ﺑﻬــﺎ ﺧﻴــﺎران ،اﻻول ﻻزاﻟــﺔ اﻟــﺮاﺑﻂ ﻣــﻦ ﻗﺎﺋﻤــﺔ
اﻟﻮﺣﺪﻩ اﻟﻤﻨﻈﻤﺔ هﺬﻩ ،واﻟﺜﺎﻧﻰ ﻻزاﻟﺔ اﻟﺮاﺑﻂ وﺣـﺬف GPOﻧﻬﺎﺋﻴـﺎ ،ﻟـﻮ
اﺧﺘﺮت اﻟﺨﻴﺎر اﻻول ،ﺳﻴﺤﺬف اﻟﺮاﺑﻂ وﻟﻜﻦ ﺳـﺘﻈﻞ GPOﻓـﻰ اﻟـﺪﻟﻴﻞ
اﻟﻨﺸﻂ وﺳﺘﻄﺒﻖ ﻓﻘـﻂ ﻋﻠـﻰ Marketing OUﻟﻠﻮﺣـﺪة اﻟﻤﻨﻈﻤـﺔ KW
، OUوﻓﻰ هﺬﻩ اﻟﺤﺎﻟﺔ ﺳـﻨﺨﺘﺎر اﻟﺨﻴـﺎر اﻟﺜـﺎﻧﻰ ﻟﺤـﺬف اﻟـﺮاﺑﻂ وﺣـﺬف
GPOﻧﻬﺎﺋﻴﺎ وﺑﺎﻟﺘﺎﻟﻰ ﻻﺗﻌﺪ هﺬﻩ GPOﺗﻄﺒﻖ ﻋﻠـﻰ KW-Marketing
، OUآﻤﺎ اﻧﻬﺎ ﻻ ﺗﻌﺪ ﻣﻮﺟﻮد ﻓﻰ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ ،ﺛﻢ اﺿﻐﻂ . OK
.2اﺿﻐﻂ ﺑﺰر اﻟﻔـﺎرة اﻻﻳـﺴﺮ ﻣـﺮﺗﻴﻦ ﻋﻠـﻰ اﻟﻤـﺸﻐﻞ ، Cﺛـﻢ اذهـﺐ اﻟـﻰ
ﻗﺎﺋﻤﺔ Fileوﺑﻌﺪ ذﻟﻚ ﺣﺪد Newﺛﻢ اﺿﻐﻂ ﻋﻠﻰ Folder
.6اﻻن اﻧﺸﺊ ﻣﺠﻠﺪ اﺧﺮ ﺑﺎﺳﻢ Admin Toolsﻓﻰ اﻟﻤﺸﻐﻞ ، Cﺛـﻢ ﻗـﻢ
ﺑﻌﻤﻞ ﻣﺸﺎرآﺔ ﻟﻬﺎ آﻤﺎ اوﺿـﺤﻨﺎ ﻣـﻦ ﻗﺒـﻞ ،هـﺬا اﻟﻤﺠﻠـﺪ ﺳﻴﺘـﺴﺨﺪم
ﻓﻰ ﺗﺨﺰﻳﻦ ادوات اﻟﺪﻋﻢ ﻟﻠﻤﺪﻳﺮﻳﻦ administratorsﻓﻘﻂ و ﻟـﻦ ﻳﻨـﺸﺮ
Publisedﻓﻰ اﻟﺪﻟﻴﻞ اﻟﻨﺸﻂ .
ﻟﻜﻰ ﺗﺴﺘﻄﻴﻊ اﺿﺎﻓﺔ ﻃﺎﺑﻌﺔ Printerاﻟﻰ اﻟـﺸﺒﻜﺔ ،ﻳﺠـﺐ ﻋﻠﻴـﻚ اوﻻ ﺗﺜﺒﻴـﺖ
اﻟﻄﺎﺑﻌﺔ locallyﻋﻠﻰ اﻟﺨﺎدم ،ﺛﻢ ﺑﻌﺪ ذﻟﻚ ﺗﻘﻮم ﺑﻌﻤﻞ ﻣـﺸﺎرآﺔ ﻟﻬـﺎ ﺑـﻨﻔﺲ
اﻟﻄﺮﻳﻘﺔ اﻟﺘﻰ ﻳﺘﻢ ﺑﻬﺎ ﻋﻤﻞ ﻣﺠﻠﺪ ﻣﺸﺎرك . Folder Share
.5ﺳﺘﻈﻬﺮ اﻟﻨﺎﻓﺬة اﻟﺘﺎﻟﻴﺔ و ﺑﻬﺎ ﻗﺎﺋﻤﺔ ﺑﻜﻞ اﻟﻤﺠﻠﺪات اﻟﻤﺸﺎرآﺔ اﻟﺘﻰ ﻟﻬﺎ
ﻣﻔﺘﺎح اﻟﻜﻠﻤﺔ vacationﻣﺮﺗﺒﻂ ﺑﻬﻢ ،ﻓﻔـﻰ هـﺬﻩ اﻟﺤﺎﻟـﺔ ﻳﻮﺟـﺪ ﻣﺠﻠـﺪ
ﻣﺸﺎرك واﺣﺪ ﻓﻘﻂ اﻟﺬى ﻳﺤﺘﻮى ﻋﻠﻰ اﻟﻨﻤﺎذج اﻟﻀﺮورﻳﺔ ،وهﻮ اﻟﻤﺠﻠـﺪ
، Toolsﻓﻬﺬا اﻟﻤﺠﻠـﺪ ﻳﻤﻜﻨـﻚ ﻓﺘﺤـﺔ ﺑﺎﻟـﻀﻐﻂ ﻣـﺮﺗﻴﻦ ﻋﻠﻴـﻪ ﺑـﺰر اﻟﻔـﺎرة
اﻻﻳﺴﺮ .