المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : server domain


غسان دفع الله
11-Feb-2008, 02:40 PM
ماذا تعرف عن ال server domain أرجو من الأعضاء الكرام البحث في هذا الموضوع وسوف أرسل لكم معلومات هامة عنه
إدارة وإنشاء حسابات‎ ‎المستخدمين‎ ‎


سنتلكم في هذا الباب عن كل ما يخص حسابات‎ ‎المستخدمين وكيفية السماح لمستخدم ما إداراة هذه الحسابات . وللعلم فقط حسابات‎ ‎المستخدمين ‏في الشبكات غير حسابات المستخدمين في نظام وندوز‎ xp ‎وغيره والذي تعودت‎ ‎عليه في إضافة مستخدمين‎ .
كمثال : تستطيع إضافة الألاف من المستخدمين . ونستطيع‎ ‎أن نضع واحد من هؤلاء المستخدمين او عدد من الأشخاص مهمات معينة . ك حذف ‏الحسابات‎ ‎وتعديل كلمة المرور لكل مستخدم وأيضا تستطيع حذف الطابعة كمثال لمستخدم ما وتستطيع‎ ‎أن تزيل قائمة‎ start ‎إبدأ من جهازه ‏وأيضا تستطيع تحديد وقت معين للدخول الى الشبكة‏‎ ‎وغير هذا الوقت لا يستطيع الدخول أبدا . وغيره الكثير جدا من هذا الباب الرائع‎ ‎ستتعلم أهم ‏ما في الشبكات هنا‎ ....
‎= = = = = = = == = = = = = = = = = = = =
لنفرض أن السيرفر أعطاك إذن في الدخول بمسمى آخر ولكن مع كامل المميزات حيث‎ ‎تستطيع إضافة وحذف المستخدمين كما تريد ( مع العلم ‏أنك في نظامك لا يوجد إلا مدير‎ ‎واحد ولا تستطيع أن تجعل لجهازك أكثر من مدير‎ Administrator ) . .
ولكن هل تعرف‎ ‎ما هو الفرق بينك وبين المدير ؟‎
أن عند المدير ال‎ (active dirctory) . ‎وهذا‎ ‎لايوجد إلا في السيرفر . ولكن يستطيع المدير إعطائك كامل المميزات‎ .
كمثال‎ : ‎سترى الآن كيفية إنشاء المستخدمين وما الفرق بين النظام العادي والشبكات‎ .
عليك‎ ‎بإتباع التالي‎ :
أولا : سينشيء السيرفر أسم وباسورد خاص بك لإعطائك المهام‎ ‎اللازمة لك‎ . .
عند تشغيل نظام‎ windows2000 advanced server ( ‎لم استطع وضع‎ ‎صورة توضيحيه للقائمة) ستد بالطبع فراغيين‎ :
user name : ‎اسمك‎ .
password : ‎الرقم السري‎ .
وستجد في الأسفل خيارين هما‎ :
‎(My Computer ) .
وNWTRADERS ( ‎اسم السيرفر‎ )
الخيار الأول للمستخدمين العاديين أما الخيار الثاني فهو فقط إن‎ ‎أنشئك السيرفر في ال‎ DOMAIN
فإذا نختار الخيار الثاني وهو خاص بي أنا لأن‎ ‎السيرفر سمح لي وانشئني لديه .( لنفرض أنه أعطاني صلاحية إدارية‎ )
وبعد الدخول‎ ‎وقبل عمل أي شيء عليك بعمل التالي‎ :
‎( ‎سنقوم على تحميل الأدوات الإدارية الخاصة‎ ‎بنا‎ )
أدخل إسطوانة‎ ADVANCED SERVER ‎القرص الخاص بالنظام‎ .
اذهب الى التالي‎ :
START ====RUN===CD-ROM:\I386\adminpak.ms
واضغط‎ enter ‎للتحميل ستظهر لك‎ ‎قائمة ما عليك سوا اختيار‎ next next ‎الى‎ finish
وأقصد بالسيدي روم : اسم او حرف‎ ‎القرص الذي قد وضعت به السيدي الخاص لأن هناك فرق بكل جهاز فهناك ما يسميه‎ f ‎او‎ d ‎او او الخ‎ .
او ادخل على السيدي ومن ثم اختر المجلد‎ I386 ‎واختر الخيار للتحميل‎
adminpak.ms
والآن قد حملت ادوات المدير الخاصة لجهازك وقد اكتمل كل شيء‎ ‎لتصبح كمهام المدير او نائب المدير‎ .
‎= = = = = = =‎
كيفية إنشاء مستخدمين وحذفهم وتغير‎ ‎كلمة ‏المرور‎ . ‎


أولا : إعمل على التالي‎ : ‎



‎1- ‎من قائمة البرامج‎ .
‎2- ‎اختر‎ ADMINISTRATOR TOOLS ‎ادوات المدير‎ ‎او المسئول‎ .
‎3- ‎اختر هذا الخيار وهو الخاص لإدارة المستخدمين‎ .
وكما تلاحظ‎ ‎الخيارات الأخرى في رقم 3 جميعها سوف نتناولها في شرحنا ولكن لنبدأ بهذا الخيار‏‎ ‎ليظهر لنا التالي‎ : ‎



‎1- ‎اختر هذا المجلد الخاص للمستخدمين‎ .
‎2- ‎اضغط في اي منظقه فارغة‎ ‎بجانب المستخدمين على زر الفارة الأيمن واختر الخيار الموضح لك‏‎.
‎3- ‎اختر خياراة‎ ‎المستخدمين ليظهر لك التالي‎ :
‎( ‎كم تلاحظ قائمة المستخدمين كحنلفة كامل‎ ‎الإختلافات عن اي نظام اخر لديك‎ ) .
لذلك جرب على نظامك اذهب الى قائمة‎ ‎المستخدمين لن تجد هذه الخيارات أبدا‎ .‎



‎- ‎الإسم الاول للمستخدم ( لنفرض أنك تريد وضع اسم المستخدم وهو محمد‎ ‎وغيره من الأسماء‎) .
‎2- ‎اكتب هنا اسمه الأخير العائلة كسبيل المثال‎ .
‎3- ‎الإسم الكامل هنا ( عند كتابة الإسم الأول والثاني سيظهر هنا اتوماتكيا‎ ) .
‎4- ‎اكتب اسم الدخول للمستخدم في قائمة الدخول التي تظهر للمستخدمين عند دخولهم للنظام‎ .
‎5- ‎سيكتب هنا تلقائيا‎ .
‎6- ‎اضغط على التالي ليظهر لك التالي‎ ‎



‎1- ‎ادخل كلمة المرور الخاصة للمستخدم‎ .
‎2- ‎ادخل كلمة المرور مرة‎ ‎اخرى‎ .
‎3- ( ‎هذه الخيارات التي تستطيع تحديدها لأي مستخدم ) يستطيع المستخدم وضع‎ ‎باسورد خاص به عند الدخول لأول مره‎ ) .
‎4- ‎هنا المستخدم لا يستطيع تغيير‎ ‎الباسورد أبدا فقط يستطيع الدخول عبر الباسورد الذي حددته انت‎
‎5- ‎الباسورد لا‎ ‎ينتهي ( أي يستطيع وضع باسورد من 1.. رقم كسبيل المثال‎ ) .
‎6- ‎تعطيل حسابه حيث‎ ‎انه لا يستطيع الدخول أبدا سوا إن أزلة الخيار المحدد‎ .
اضغط على‎ NEXT ‎ليظهر لك‎ ‎التالي‎ : ‎



مبروك لقد تعلمت الآن كيفية إضافة حساب للمستخدمين من خلال الشرح‎ ‎السابق‎ . .
‎= = = = = = = = = = = = = = = = ‎
هل تعرف ما الفرق الكبير بين إنشاء‎ ‎حسابات مستخدمين عبر ال‎ DOMAIN ‎وإنشاء حساب عبر ال‎ LOCAL USER ACCOUNT ‎حسابات‎ ‎المستخدمين التي تستطيع الوصول إليها وإضافة المستخدمين ؟‎ ‎


الآن وبعد إنشاء مستخدم عبر ال‎ NWTRADERS ( ‎الدومين ) يستطيع‎ ‎هذا المستخدم الدخول الى الشبكة من أي جهاز عبر الشبكة بنفس ‏اسم المستخدم الخاصة بك‎ ‎وكلمة المرور . هذا بخلاف إنشاء مستخدمين عبر ال‎ LOCAL USER ACCOUNT : ‎لا يستطيع‎ ‎المستخدم ‏الدخول سوا من نفس الجهاز المضاف عليه الحساب . هذا هو الفرق وهو كبير كما‎ ‎تلاحظون‎ .
‎= = = = = = = = = =‎
إعطاء الصلاحيات للمستخدمين‎ ‎


ولا / لقد أنشئنا مستخدم في الشرح السابق لذلط إعمل‎ ‎على التالي أو إنشيء مستخدم جديد ومن ثم اضغط عليه مرتين او اضغط على اسم ‏المستخدم‎ ‎ومن زر الفارة الأيمن اختر خصائص اخر خيار ليظهر لك التالي‏‎ :‎



‎1- ‎هذا الخيار تستطيع م نخلاله تحديد وقت معين للمستخدم أن يدخل الى‎ ‎الشبكة أو ال‎ DOMAIN ‎ليظهر لك التالي‎ :
‎2- ‎سنشرح لك الخيار بالتفصيل بعد قليل‎ .‎



هذا الخيار رائع جدا ومهم جدا لإعطاء الصلاحيات للمستخدمين‎ .
لنفرض بأنه لديك أكثر من 100 موظف وتريد إعطاء 25 منهم صلاحيات كاملة مثل الذي‏‎ ‎شرحته في أول هذا الدرس من إنشاء حسابات ‏مستخدمين وحذفهم وتعديلهم وغيره . ولكن لا‎ ‎تريدهم أن يدخلوا بوقت معين هل تستطيع منعهم من الدخول حتى ولو انشئت لهم حساب‎ ‎؟‎
نعم تستطيع ذلك بكل سهولة وهذا ما يميز درسة الشبكات عن الغير‎ .
انتبه الى‎ ‎الصورة السابقه‎ :
‎1- ‎هذه أيام الأسبوع . لنفر لا تريده أن يدخل يوم الأربعاء‎ ‎ولقد حددت يوم الأربعاء كما تلاحظ‎ .
‎2- ‎هذه هي الأوقات كما تلاحظ من الصبح وحتى‎ ‎الليل‎ .
‎3- ‎السماح لهم . 4- منعهم من الدخول‏‎ .
لنبدأ بمنع المستخدم‎ AMEEN ‎من‎ ‎الدخول في الأوقات التالية‎ :
من الساعة 12 صباحا حتى الساعة 12 ظهرا‏‎ .
عند‎ ‎الدخول لأول مره على هذه النافذة ستجد أن اللون كله أزرق أي السماح لهذا المستخدم‎ ‎دوما للدخول الى الشبكة وبأي وقت ومن أي جهاز‎ .
اضغط على يوم الأربعاء ومن ثم‎ ‎تجد مثل المربعات الموجودة بجانبة باللون الأزرق اسحبها وانظهر الى الأعلى إلى‎ ‎الأوقات فعند النقر من البداية ‏يعتبر كلمة من الساعة وحتى الإنتهاء تسمى إلى الساعة‎ ‎كذا كذا . وأنا منعت هذه المستخدم من الدخول 12 ساعة في اليوم ( الأربعاء فقط‎ ) .
ولن يستطيع الدخول أبدا بهذه الأوقات دامك لم تلغي اللون الأبيض لعدم السماح‎ ‎له . لذلك إن كنت تريد منعه اضغط على خيار رقم 4‏‎ ‎ومن ثم ‏اسحب الأوقات حتى تظهر لك‎ ‎مربعات بيضا من وقت كذا الى وقت كذا‎ . . . . .
أما تريد أن تسمح لهذا المستخدم‎ ‎للدخول دائما للشبكة ومن أي دهاز عليك بتحديد خيار رقم 3 ومن ثم السحب حتى يكتمل‏‎ ‎اللون الأزرق أي ‏السماح له بكل الأوقات‎ ..
ولكن إن كنت تملك شبكة عليك بعمل‏‎ ‎تجربة لذلك لترى أن كلامي صحيحا وطبعا وكما قلت لكم في أول الدرس عليك بالدخول على‎ ‎ال‎ DOMAIN ‎وليس الدخول الى الجهاز نفسه‎ MY COMPUTER ‎وإن كنت نسيت راجع أول الشرح‎ . . .


أما الآن وقد عرفت كيف تمنع المستخدم بأوقات معينة من الوقت . هل‎ ‎تستطيع منع المستخدم الدخول من أي جهاز على الشبكة ؟ ؟ حيث وكما ‏أوردت سابقا إن كان‎ ‎السيرفر انشئك على‎ DOMAIN ‎واعطاك كامل الصلاحيات تستطيع الدخول من أي جهاز في‎ ‎الشبكة بنفس الإسم ‏والباسورد الخاص بك . ولكن السؤال كيف تمنعه من الدخول من أي‎ ‎جهاز ؟



ادخل على خيار رقم 2 لنمنعه ليظهر لك التالي‏‎ : ‎



‎1- ‎منع هذا المستخدم من الدخول الى كل الأجهزة‎ .
‎2- ‎تحديد اسم‎ ‎جهاز ما لتمنعه من الدخول اليه‎ .
‎3- ‎اكتب اسم الجهاز هنا‎ .
‎4- ‎اضغط‎ ADD ‎إضافة‎ ‎لتضيفه الى قائمة منعه من دخول هذا الجهاز مع العلم انك تستطيع منع أكثر من جهاز‎ ‎للدخول اليه‎ .
‎5- ‎تحرير اسم الجهاز‎ .
‎6- ‎حذف اسم الجهاز من القائمة‎ .
‎7- ‎موافق‎ .
ركز هنا قليلا‎ .
إن كنت تريد منع هذا المستخدم من الدخول من جهاز ما‎ ‎في الشبكة حيث انك تملك شبكة كبيرة عليك أولا بالضغط على خيار رقم 2 سيفتح لك ‏خيار‎ ‎رقم 3 لكتابة اسم الجهاز لنفرض نريد المنع فقط من دخول جهاز اسمه‏‎ HASSAN6 ‎نكتبه ومن‎ ‎ثم نضغط على‎ ADD .
الآن قد استطعت منعه من الدخول من هذا الجهاز‎ .
أما إن كنت‎ ‎تريد لهذا المستخدم والذي هو‎ AMEEN ‎تريد منعه من دخول من اي جهاز في الشبكة عليك‎ ‎بتحديد خيار رقم 1 وتمنه من دخول ‏من اي جهاز في الشبكة‎ . . . . . .
هذه أشياء‎ ‎مهمة يجب عليك فهمه فهم جيد لأنها الأهم في هذه الدراسة‎ . .
‎= = = = = = = = = = = = = = = = = = = = = = = =

أما الآن الخيارات الأخرى لإنشاء مستخدم‎ :
اضغط مرتين على حساب اي مستخدم لديك أو بعد إنشاء مستخدم ليظهر لك التالي‎ :‎



نحن الآن في خيار‎ Account ‎نريد أن نعرف ما هي الخيارات الأخرى كما‎ ‎التالي‎ :‎



كل حساب له مجلد يسمى ب‎ Documents And Setting ‎يحتوي على‎ user profile ‎لجميع المستخدمين حسب اسم الحساب ويستطيع ‏أي شخص الدخول لهذه المجلدات ويتم‎ ‎إنشاء‎ user profile ‎عند إنشاء الستخدميين‎ .
كما تلاحظ في الصورة السابقة‎ : Profile path : ‎تجد بجانبه رابط خاص أو مسار خاص . هذا المسار هو الذي تحدده أنت‎ ‎لكي تسمح ‏للمستخدميين للتخزين فيه فقط هذا المجلد الذي تحدده‎.
خيار اخر كالتالي‎ : ‎



هذا خيار خاص تدخل فيه معلومات المستخدم الذي لديك كمثال‎ : ‎اول خيار تليفون المنزل والبيجر والموبايل والفاكس وعنوان التليفون واخر ‏شيء في‎ ‎الفراغ تستطيع كتابة الملاحظات الخاصة لهذا المستخدم‎ . . ‎


هذه الخيارات خاصة للمنظمة التي تعمل بها‎ .
‎1- ‎عنوان هذه‎ ‎المنظمة‎ .
‎2- ‎القسم‎ .
‎3- ‎المنظمة التي تعمل به او الشركة‎ .
‎4- ‎اسم مديرك‎ .
‎5- ‎التقرير‎ .
خيار اخر كالتالي‎ : ‎



هذه قائمة العناوين الخاصه للمستخدم‎ .
كمثال : الخيار‎ ‎الأول : الشارع الذي تسكن به‎ .
الخيار الثاني :صندوق البريد الخاص بك‎ .
الخيار الثالث : المدينة‎ .
وغيره من معلومات إضافية‎ . .
‎- - -
جميع‎ ‎التبويبات وشرحها تجدها في هذا الجدول‎ :


General
تم شرحه سابقا وهو‎ ‎لوضع الإسم واللقب الأرقام وغيره من المعلومات الشخصية‎ .
Address
المدينة‎ ‎والبلد وصندوق البريد والشارع الذي تسكن فيه وغيره من المعلومات‎ .
Account
من‎ ‎هنا تستطيع أن تحدد صلاحيات رائعة منها تحديد عدد من الساعات لكل مسمتخدم او مجموعة‎ ‎تريدها ولا يستطيع لأحد الدخول إلا إن حددته ‏أنت . وأيضا تستطيع تحديد تاريخ إنتهاء‎ ‎صلاحية الحساب للمستخم وغيره‎ .
Profile
مسار خصائص المستخدم مثل دليل البدء‎ ‎ومجلد خصائص التسجيل‎
Telephones
أرقام التليفونات وصندوق البريد وهاتف المنزل‎ ‎والجوال وغيره من الخيارات بالإضافة إلى تعليق لكل مستخدم‎ .
Organization
تجد‎ ‎هنا معلومات حول المنظمة التي ينتمي إليها وبعض المعلومات الهامة الأأخرى‎ .
Remote Control
للتحكم عن بعد‎ .
Terminal Services Profile
إعدادات‎ ‎خاصة لل‎ Terminal Services
Member Of
المجموعات التي تستطيع إضافة‎ ‎المستخدميين إليها ولكل مجموعة عمل ما حدد المستخدميين في المجموعات المناسبة‎ .
Dial-In
إعدادات الإتصال الهاتفي‎ .

هذا هو كل ما يتعلق في الباب الرابع‎ ‎

أتمنى أن تكونوا استفدتم من هذا الدرس المفيد‎ ‎

تحياتي‎ ‎


إن لم تظهر الصور حمل هذا‎ ‎الملف‎
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الروابط]
________________________________________
التعديل الأخير تم بواسطة‎ : BLACK LOVE ‎بتاريخ 30-06-2004 الساعة‏‎ 12:08 AM. ‎

غسان دفع الله
11-Feb-2008, 03:13 PM
لنبدأ بشرح الموضوع: ( الشرح على windows server 2003)
قبل القيام بهذه العملية لا بدلنا من التأكد من اعدادات الdns على السيرفر المراد اضافته وذلك ليتمكن من التعرف على الدومين الاخر وايضا من الايبي وما الى ذلك مثل اسم السيرفر الذي تريد اضافته .

بعد ذلك عليك القيام بما يلي:
1- نذهب الى run ونكتب ما يلي : dcpromo /adv والفائدة من اضافة ال adv الى الأمر هي اذا كنا نمتلك backup عن الدومين المراد الاضافة منه نستطيع ان نستخدمها فهذه الطريقة اسرع من عملية النقل للبيانات من خلال الشبكة وسنجد ذلك موضح بالصور التالية :

1-




2- هنا يعمل معالج active directory




3- هنا تحذير بالنسبة للأنظمة الأقدم وعدم توافقيتها :




4- هنا نحدد حلة الدومين الذي نريد انشائه وهو في حالتنا هذه عبارة عن additional domain:




5- هنا نحدد طريقة الحصول على البيانات من السيرفر المراد الاضافة له هل هي من خلال الشبكة ام من خلال ملف backup نكون قد عملناه مسبقا كما تكلمت عنه اعلاه:




6- هنا نحدد اسم اليوزر والذي سيكون معرفا على الدومين المراد النقل منه والذي يجب ان يكون member of administrators أو ان تجعله بنفس اسم السيرفر المراد النقل منه ( يقصد هنا حالة ال log on) و الدومين كما يلي:




7- هنا يجب ان نحدد اسم الدومين كاملا ولذلك وجدت browse كما يلي:



8- هنا نحدد مكان تخزين ال data base و log file على نفس السيرفر الذي نقوم بأضافته:



9- هنا ايضا نقوم بتحديد مكان تخزين ال sysvol folder والذي بدوره يقوم بعمل نسخة عن domain's public files:



10- هذه الباسورد تلزم عند القيام في عملية الاسترجاع او حذف ال adtive directory :




11- هنا يعطينا ملخص للعملية:



12- لاحظ هنا تبدأ عملية نسخ البيانات عن السيرفر المضاف له ( الرئيسي ) :



13- بعد الانتهاء وعمل restart للسيرفر اذهب الى اسم السيرفر وذلك عن طريق عمل كليك يمين على my computer وثم proparites ومن ثم computer name لتجد ان اسم سيرفرك اصبح مقرونا باسم الدومين والذي هو نسخة طبق الأصل عن السيرفر الرئيسي ( المضاف عنه ):




14- ولتتأكد من ذلك ايضا اذهب الى active directory users and computers لتجد نسخة طبق الأصل عن اليوزرز الموجودين على السيرفر الرئيسي :





*** الان اي اضافة ستقوم باضافتها على اي من السيرفران ستجد انها اضيفت للاخر اوتوماتيكيا ومن هنا تلاحظ اننا قمنا بتخفيف الحمل عن السيرفر الرئيسي مثلا باضافت اليوزرز وبنفس الوقت اصبح لدينا سيرفر اضافي يعاون السيرفر الرئيسي بمهامه ولو كانت مثلا هناك مسافة بعيدة بين اليوزرز و الدومين الرئيسي فأن وجود دومين اضافي قريب على الجهزة سيقلل من الزمن الذي تحتاجه للوصول الى الدومين الرئيسي وهذا ينطبق على نقل الملفات من والى السيرفر .

***( كل الأسماء المذكورة في الشرح هي اسماء وهمية لغرض الشرح ليس أكثر )

منقول للامانة




غزه قلوبنا معكم

اللهم أنصر أخواننا المستضعفين في غزة
اللهم أنصر أخواننا المستضعفين في غزة
اللهم أنصر أخواننا المستضعفين في غزة
اللهم إنهم جوعى فأطعمهم
وخائفون فآمنهم
اللهم انهم مكسورين فاجبر كسرهم
اللهم ارحم ضعفهم، وآمن روعهم، وانصرهم على عدوك وعدوهم يا قوي يا عزيز
اللهم عليك باليهود الغاصبين اللهم عليك بهم فإنهم لا يعجزونك
حسبنا الله ونعم الوكيل
اللهم يا مجيب الدعاء
ياواحد يا أحد.. يافرد ياصمد
أسألك بعزتك وبقوتك
أن ترينا في اليهود عجائب قدرتك
اللهم أهلكهم ودمرهم
اللهم شلّ أيديهم
اللهم اجعلهم عبرة للمعتبرين
اللهم أرسل عليهم عذابك واحلل عليهم غضبك وعقابك

حسكو
14-Feb-2008, 12:54 AM
مشكوووور ياغسان يارايع
معلوماتك جدا رائعه

وبانتظار جديدك

ابو عبد الحفيظ
29-Aug-2008, 02:30 PM
غسان دفع الله دوماً تتحفنا بالمزيد

وين الغياب يارجل عساك بخير ؟؟؟

الكردفاني
05-Jan-2010, 08:55 PM
غسااااااااااااااااااااان يارااااااااااااااااائع
تشكراااااااااااات ومنتظرين عودتك للمنتدي ياحبيبنا
مع الود

sir.joe
05-Jan-2010, 09:00 PM
موضوع رائع جدا اخي غسان يديك العافية وفي انتظار عودتك

عزام السودانى
08-Jan-2010, 02:50 PM
مشكور جدا غسان

معلومات قيمه جدا



ودمتم