نصب اکتیو دایرکتوری دامین سرویسز


این دومین پست از سری مطالب “اکتیو دایرکتوری” است. در قسمت پیشین مفاهیم ابتدایی را آموختیم حال در این قسمت AD DS را روی یک نسخه ویندوز سرور 2008 در Full Installation راه اندازی می کنیم. در پست بعدی روش نصب در Server Core و روش Unattended را مورد بررسی قرار می دهیم. خواننده لازم است در لابراتوار، نصب را به صورت عملی انجام دهد.


آماده شدن برای راه اندازی AD DS:

پیش از نصب سرویس Active Directory Domain Services لازم است تا برای زیرساخت های اکتیو دایرکتوری برنامه ریزی مناسب صورت گیرد. طراحی در این مرحله بسیار اهمیت دارد و موارد متعددی باید در این مرحله مورد بررسی قرار گیرد. در اینجا تصور می کنیم؛ در Server Farm چند سرور با نیاز های سخت افزاری مناسب برای دامین کنترلر در اختیار داریم و تمام طراحی های سخت افزاری مربوطه صورت گرفته است. در راه اندازی، اکنون در مرحله راه اندازی سرویس ها و سرور ها هستیم، بنابراین اصول طراحی به آینده موکول می شود و قصد تنها پیش نیاز های نرم افزاری را مورد بررسی قرار دهیم. همچنین تصور می کنیم یک Edition مناسب از Windows Server که در آن از AD DS پشتیبانی به عمل می آید جدید نصب شده است.

1. نام دامین: اولین مسئله که باید در نظر گرفته شود نام دامین است. نام یک دامین باید در شبکه منحصر به فرد باشد و همانطور که پیشتر گفته شد، نام گذاری بر اساس نام DNS صورت می گیرد. اکیدا توصیه می شود که از انتخاب نام تک بخشی خودداری کنید (همانند NetworkProf). همچنین توصیه می شود پسوند local را برای نام دامین خود انتخاب کنید (همانند NetworkProf.local). هر چند بسیاری پسوند local را در انتهای نام دامین خود نمی پسندند و پسوند com یا org را برای سازمان خود ترجیح می دهند اما انتخاب پسوند local می تواند مرز های دامین داخلی سازمان را با دامین سازمان روی اینترنت متمایز کند و از بروز مشکلاتی جلوگیری شود. در خصوص مشکل هم نام بودن دامین داخلی با دامین اینترنتی و راهکار های آن در آینده بحث خواهد شد.

2. حوزه عملکرد: دومین موردی که باید در نظر گرفته شود حوزه عملکرد دامین است. با توجه به آنکه در اینجا فرض می کنیم در حال راه اندازی اولین دامین در جنگل جدید هستیم، لذا باید در خصوص حوزه عملکرد جنگل نیز تصمیم گیری شود. در آینده در خصوص حوزه عملکرد (Functional Level) مطالب بسیاری خواهیم آموخت. اما در اینجا با توجه به آنکه فرض می کنیم تمام سرور ها (دامین کنترلر ها) ویندوز سرور 2008 را دارا هستند و ویندوز NT در شبکه موجود نیست حوزه عملکرد Windows Server 2008 را انتخاب می کنیم. در آینده در خصوص انتخاب حوزه عملکرد در شرایطی که سیستم عامل های سرور قدیمی تر نیز موجود است بحث می شود.

3. جزئیات DNS Server برای پشتیبانی از اکتیو دایرکتوری: بهترین انتخاب برای پشتیبانی اکتیو دایرکتوری سرویس DNS ویندوز و راه اندازی DNS سرور ویندوزی است. اما می توان از DNS Server های دیگر نیز استفاده کرد. اکیدا توصیه می شود برای راه اندازی DNS Server از راه اندازی خودکار در زمان نصب اکتیو دایرکتوری استفاده کنید. در آینده در خصوص طراحی DNS Server ها در محیط اکتیو دایرکتوری بحث می شود. در بیشتر سناریو ها توصیه می شود DNS Server و DC روی یک سرور با هم باشند.

4. تنظیمات IP : اکیدا توصیه می شود که دامین کنترلر دارای تنظیمات IP به صورت دستی باشد. چنانچه یک DHCP در زیرساخت شبکه موجود است باید یک IP آدرس از بین IP هایی که در DHCP مستثنی شده اند را یافت و به سرور اختصاص داد.

5. دسترسی لازم : برای نصب AD DS باید با یک User Account عضو گروه Administrators ورود به سیستم کرد. همچنین این اشتراک کاربری باید دارای password باشد، یعنی کلمه عبور نمی تواند خالی باشد.

6. محل ذخیره سازی فیزیکی : محل ذخیره سازی فایل های اکتیو دایرکتوری باید روی یک پارتیشن با فایل فرمت NTFS باشد. هر چند ذکر این نکته دیگر الزامی نیست اما بر اساس عادت و تاکید در اینجا اضافه می کنم. در کمترین شرایط 250MB فضای خالی روی پارتیشن لازم است.

نصب AD DS در نسخه Full Installation :

اکنون قصد داریم تا چگونگی نصب یک اکتیو دایرکتوری برای یک دامین جدید در یک جنگل جدید بپردازیم.برای این منظور، قدم های زیر را دنبال کنید. این مطلب با ساده ترین بیان ممکن نوشته شده است تا همه بتوانند از آن بهره ببرند. توجه فرمایید به علت عدم افرایش حجم صفحات به علت تصاویر متعدد، تصاویر به صورت لینک قرار گرفته اند. با توجه به اینکه تعداد بسیاری از خوانندگان این مطلب غیر حرفه ای هستند، تمام موارد مشروح توضیح داده شده وگزینه های مربوطه در تصاویر نشانه گذاری شده اند. امیدوارم مطلب مفید واقع شود.

از این مطلب پرینت بگیرید

ادامه ی مقاله: صفحه 1 صفحه 2 صفحه 3



منتشر شده در: October 4, 2009 توسط: عرفان طاهری | 2,075 بار نمایش


درباره نویسنده: دانشجوی مهندسی فناوری اطلاعات، دارای مدارک MCP, MCSA 2003 ,MCSE 2003: Security, MCTS: Windows Server 2008 Active Directory Configuration, MCITP: Enterprise Administrator
ایمیل نویسنده: me@erfantaheri.com
وبسایت نویسنده: http://erfantaheri.com
مربوط به بخش: اکتیو دایرکتوری

Read this article english Read this article English

  • Share/Bookmark
مقالات مرتبط:
  1. نصب اکتیو دایرکتوری دامین سرویسز در Core Server
  2. نصب و پیاده سازی اکتیو دایرکتوری در ویندوز سرور 2003
  3. شروع در Active Directory
  4. مدیریت های اولیه در AD DS – قسمت اول
  5. تنظیم Kerberos برای استفاده از TCP




Comments are closed.