سایتها و خدمات دایرکتوری فعال
نمای فوری Active Directory Sites and Service ساختار فیزیکی و مختلفی ویندوز سرور ۲۰۰۳ را مدیریت میکند. سایت محلی فیزیکی است که میتواند زیر شبکهها یا مجموعهای از آنها را در خود جای میدهد. با این نمای فوری میتوانید سایتهای چندگانهای ایجاد کنید که محلهای فیزیکی مختلفی را شامل شوند. این محلهای فیزیکی توسط اتصالات WAN با هم ارتباط دارند. با ایجاد سایتها میتوانید میزان رونوشتبرداری میان اجزای شبکههای با اتصالات WAN و LAN داخل را کنترل کنید.
افزودن کاربر به ناحیه
شناسههای کاربر توسط نمای فوری Active Directory users and Computers به ناحیه اضافه میشوند. جهت افزودن کاربر به ناحیه از مراحل زیر استفاده کنید:
۱- نمای فوری Active Directory Users and Computers را باز کنید.
۲- در درخت نمای فوری گره ناحیه را باز کنید و پوشه user را انتخاب کنید. در صفحه جزییات فهرستی از کاربران و گروههای پیشفرض را مشاهده میکنید.
۳- برای ایجاد کار جدید، روی نوار ابزار دایرکتوری فعال دکمه Current Container و گزینه Create a New User را انتخاب کنید. جعبه محاورهای New Object – User باز میشود.
۴- نام و نامخانوادگی کاربر را وارد کنید. این نام در دایرکتوری فعال ظاهر خواهد شد.
۵- در جعبه User Login Name ، نام کاربر برای ورود به ناحیه را وارد کنید.
۶- پس از وارد کردن اطلاعات درخواستی روی Next کلیک کنید.
۷- در این صفحه، رمز عبور کاربر درخواست میشود. پس از وارد کردن رمز و تأیید آن میتوانید خصوصیات رمز عبور را تعیین کنید. شما با چهار گزینه روبرو هستید:
* کاربر در ورود به شبکه بعدی باید رمز عبور را تغییر دهد : اگر میخواهید کاربران روی رمز عبور خود کنترل داشته باشند این گزینه را انتخاب کنید.
* کاربر نمیتواند رمز عبور را تغییر دهد : اگر قصد دارید کاربران را محدود کرده و حق انتخاب رمز عبور را از آنها سلب کنید، این گزینه را انتخاب کنید.
* رمز عبور محدودیت زمانی ندارد : با انتخاب این گزینه تا زمانی که ناحیه وجود دارد رمز عبورتان قابل استفاده است.
* شناسه غیر فعال است : با انتخاب این گزینه شناسه را غیرفعال میکنید بدون این که آن را حذف کنید.
۸- پس از تنظیم خصوصیات رمز عبور روی Next کلیک کرده، پنجره خلاصه را مشاهده و Finish را انتخاب کنید. شناسه کاربر جدید در صفحه جزییات نمای فوری ظاهر میشود.
تنظیمات زمان ورود به شبکه و کامپیوترهای شبکه
کادر Account زمان ورود به شبکه و کامپیوترهایی که کاربر میتواند وارد آنها شود را تنظیم میکند. برای تنظیم زمان ورود کاربر به شبکه از مراحل زیر استفاده کنید:
۱- در صفحه جزییات از نمای فوری Active Directory users computers روی شناسه کاربر کلیک راست کرده و از منوی ظاهر شده گزینه Properties را انتخاب کنید. سپس کادر Account را انتخاب کنید.
۲- در کادر Account دکمه Logon Hours را انتخاب کنید تا جعبه محاورهای آن باز شود.
۳- به صورت پیشفرض همه ساعتها انتخاب شدهاند (رنگ آبی دارند). برای این که کاربر نتواند در روز شنبه وارد شبکه شود با کلیک کردن و کیدن (Click-Drag) محدود زمانی روز شنبه را انتخاب کرده و روی دکمه Logon Demed کلیک کنید. چارچوب زمانی انتخاب شده سفید میشود و کاربر در این چارچوب زمانی حق ورود به شبکه را ندارد. پس از تعیین ساعات مجاز و غیرمجاز برای ورود به شبکه روی Ok کلیک کنید.
۴- برای تعیین کامپیوترهایی که کاربر حق ورود به آنها را دارد در کارد Tab روی دکمه
Log on To کلیک کنید. جعبه محاورهای Logon Workstations باز میشود.
۵- گزینه The following Computers را انتخاب کنید. برای وارد کردن یک کامپیوتر در فهرست، نام NetBIOS آن را در جعبه Computer name وارد کنید (نام NetBIOS ، ۱۵ کاراکتر اول نام کامپیوتر است و پسوند نام ناحیه را شامل نمیشود).
۶- پس از وارد کردن نام کامپیوتر روی دکمه Add کلیک کنید. نام هر تعداد کامپیوتر که کاربر حق ورود به آنها را دارد وارد کنید و روی Ok کلیک کنید.
تغییر نام کاربر
برای تغییر شناسه کاربر ناحیه از صفحه جزییات Active Directory users and Computers استفاده کنید. روی نام کاربر کلیک راست کرده و گزینه Rename را انتخاب کنید. پس از ویرایش نام کاربر روی نقطهای دلخواه از پنجره دایرکتوری کلیک کنید. جعبه محاورهای Rename User ظاهر میشود و تغییرات اعمال شده در نام کاربر را نشان میدهد.
توجه داشته باشید که با تغییر نام کاربر، عضویت کاربر در گروهها و مجوزهای وی تغییر نمیکنند. در صورت لزوم تغییرات دیگری در جعبه محاورهای Rename User اعمال کنید و روی Ok کلیک کنید تا نام جدید در دایرکتوری فعال نمایان شود.
فصل پنجم : خدمات نام ناحیه (DNS)
مروری بر سرورهای DNS
خدمات نام ناحیه (DNS) یک ساختار سلسله مراتبی (هرمی شکل) پدید میآورد که توسط آن نامهای کامل ناحیه (FQDN)، نامهای میزبان و نامهای دیگری را به آدرسهای IP نسبت میدهد. نامگذاری در DNS ممکن است به صورت نامهای آشنا و روزمره یا آدرسهای منطقی (آدرسهای IP) باشد. مثلا هنگامی که در پنجره آدرس مرورگر وب عبارت Microsoft.com را تایپ کنید، یکی از سرورهای DNS که روی شبکه اینترنت قرار دارد یک نام FQDN (نام Microsoft.com) را به آدرس IP سایت Microsoft web نسبت میدهد.
بنابراین در شبکههای TCP/IP ، به طور خاص شبکه اینترنت، هر سازمان و موسسهای از سرورهای DNS برخوردار است که FQDN را به آدرسهای IP نسبت میدهد. در واقع هر سازمان، موسسه یا شرکت دارای وظایف نامگذاری قسمتهای مختلف اینترنت است. در واقع هنگامی که یک شرکت نام ناحیهای را در Inter NIC ثبت میکند، باید آدرسهای IP دو سرور DNS که وظایف نامگذاری را بر عهده دارند را به Inter NIC ارائه کند. کاربران میتوانند پیادهسازی DNS را خودشان بکار گیرند یا آن را بر عهده ISPهایی بگذارند که این خدمات را ارائه میدهند.
سرورهایی که توسط Inter NIC اداره میشوند به یکی از سرورهای DNS محلی اجازه میدهند تا FQDN را به آدرس IP اختصاص دهد. سرورهای Inter NIC پایگاه دادهای دارند که در آن فهرست همه سرورهای DNS ناحیه و آدرسهای IP آنها قرار دارد. بنابراین سرور DNS محلی درون سرور Inter NIC به جستجو پرداخته و آدرس IP مربوط به سرور DNS که به ناحیه خاصی خدمات ارائه میکند را پیدا میکنند. هنگامی که سرور محلی آدرسهای IP مربوط به یک سرور DNS راه دور را دریافت میکند سرور محلی میتواند به صورت مستقیم به جستجو پرداخته و FQDN راه دور را به یک آدرس IP نسبت دهد.
ویندوز سرور ۲۰۰۳ از استاندارد سرور DNS پویا (DDNS) استفاده میکند که کارهای سرپرستی مربوط به نگهداری پایگاه داده DNS را به شدت کاهش داده است (در مقایسه با سرورهای DNS). سرور و مشتریهای DNS پایگاه داده DDNS را به صورت پویا میسازند.
فضای نام DNS
برای درک نحوه تعیین DNS یا FQDN باید با فضای نام ناحیه آشنا شوید. فضای نام ناحیه (Domain namespace) طرحی است که برای نامگذاری ناحیهها به کار میرود. این ناحیهها در سطوح مختلف درخت سلسله مراتبی ناحیه DNS قرار دارند. فضای نام ناحیه، همچنین، نامهای کامپیوتر منفرد و دیگر وسایل موجود روی شبکه را در بر میگیرد.
ابتدا باید رابطه بین ناحیه و DNS را مشخص کنیم. هر بخش روی DNS به عنوان یک درخت در نظر گرفته میشود.
پایه درخت DNS را ریشه ناحیه تشکیل میدهد. ناحیه ریشه اینترنت با نقطه (.) نمایش داده میشوند. پایین ناحیه ریشه، ناحیههای سطح بالا قرار دارند. ناحیههای سطح بالا شامل پسوندهایی مانند com و edu است. فهرست نامهای ناحیه سطح بالا عبارتست از:
* Com : توسط موسسات بازرگانی استفاده میشود. مثلا Samspublishing.com نام ناحیه انتشارات SAMS است.
* edu : توسط موسسات آموزشی استفاده میشود. مثلا une.edu نام ناحیه دانشگاه England New است.
* org : توسط موسسات غیر بازرگانی استفاده میشود. مثلا Sanjesh.org نام ناحیه سازمان سنجش است.
* gov : توسط سازمانهای دولتی ایالات متحده استفاده میشوند. Senate.gov نام ناحیه سنایی آمریکاست.
* net : توسط شرکتهای اینترنتی مانند ISP ها استفاده میشوند.
* Country names : مثلا ir برای ایران و us برای آمریکا.
* biz : یک ناحیه سطح بالای جدید است که برای موسسات تجاری به کار میرود.
ادامه مطلب + دانلود...