[{"data":1,"prerenderedAt":895},["ShallowReactive",2],{"navigation":3,"\u002Fblog\u002Fwindows-server-05-ad-infrastructure":114,"\u002Fblog\u002Fwindows-server-05-ad-infrastructure-surround":892},[4],{"title":5,"path":6,"stem":7,"children":8,"page":113},"Blog","\u002Fblog","blog",[9,13,17,21,25,29,33,37,41,45,49,53,57,61,65,69,73,77,81,85,89,93,97,101,105,109],{"title":10,"path":11,"stem":12},"لينكس للهاكرز #3: من يملك حق التصرف؟ الصلاحيات والعمليات كما يراها الهاكر","\u002Fblog\u002Flinux-basics-03-permissions-processes","blog\u002Flinux-basics-03-permissions-processes",{"title":14,"path":15,"stem":16},"لينكس للهاكرز #4: متغيرات البيئة، وكتابة أول أداة اختراق بخط يدك","\u002Fblog\u002Flinux-basics-04-env-vars-bash-scripting","blog\u002Flinux-basics-04-env-vars-bash-scripting",{"title":18,"path":19,"stem":20},"لينكس للهاكرز #5: ضغط الملفات، ونسخة الطب الشرعي التي لا يفلت منها ملف محذوف","\u002Fblog\u002Flinux-basics-05-compression-storage","blog\u002Flinux-basics-05-compression-storage",{"title":22,"path":23,"stem":24},"لينكس للهاكرز #6: النظام الذي يتذكر كل شيء، والخدمات التي تُستخدم أو تُساء استخدامها","\u002Fblog\u002Flinux-basics-06-logging-services","blog\u002Flinux-basics-06-logging-services",{"title":26,"path":27,"stem":28},"لينكس للهاكرز #7: كيف تختفي على الإنترنت، وكيف تسمع ما تبثه الشبكات من حولك","\u002Fblog\u002Flinux-basics-07-anonymity-wireless","blog\u002Flinux-basics-07-anonymity-wireless",{"title":30,"path":31,"stem":32},"لينكس للهاكرز #8: قلب النظام الذي لا يُلمس، ومهام تعمل نيابة عنك وأنت نائم","\u002Fblog\u002Flinux-basics-08-kernel-scheduling","blog\u002Flinux-basics-08-kernel-scheduling",{"title":34,"path":35,"stem":36},"لينكس للهاكرز #9 (الأخيرة): من كاتب أوامر إلى بانٍ لأدوات — أساسيات بايثون للهاكرز","\u002Fblog\u002Flinux-basics-09-python-scripting","blog\u002Flinux-basics-09-python-scripting",{"title":38,"path":39,"stem":40},"لينكس للهاكرز #1","\u002Fblog\u002Flinuxbasic","blog\u002FlinuxBasic",{"title":42,"path":43,"stem":44},"لينكس للهاكرز #2: قراءة الشبكات كخريطة مفتوحة، وإدارة البرامج كالمحترفين","\u002Fblog\u002Flinuxbasic2","blog\u002FlinuxBasic2",{"title":46,"path":47,"stem":48},"نبذة عني: رحلة في عالم البرمجة والتقنية","\u002Fblog\u002Fme","blog\u002Fme",{"title":50,"path":51,"stem":52},"كيف تضع «شطر اليوم» على الشاشة الرئيسية لهاتفك","\u002Fblog\u002Fshatr-widget","blog\u002Fshatr-widget",{"title":54,"path":55,"stem":56},"ويندوز سيرفر للمحترفين #2: التثبيت الصحيح يبدأ قبل إدخال القرص","\u002Fblog\u002Fwindows-server-02-installation","blog\u002Fwindows-server-02-installation",{"title":58,"path":59,"stem":60},"ويندوز سيرفر للمحترفين #3: التخزين من القرص إلى RAID وSAN","\u002Fblog\u002Fwindows-server-03-storage","blog\u002Fwindows-server-03-storage",{"title":62,"path":63,"stem":64},"ويندوز سيرفر للمحترفين #4: الخدمات، لأن الخادم الذي لا يخدم لا قيمة له","\u002Fblog\u002Fwindows-server-04-services","blog\u002Fwindows-server-04-services",{"title":66,"path":67,"stem":68},"ويندوز سيرفر للمحترفين #5: Active Directory، خريطة النطاقات والغابات","\u002Fblog\u002Fwindows-server-05-ad-infrastructure","blog\u002Fwindows-server-05-ad-infrastructure",{"title":70,"path":71,"stem":72},"ويندوز سيرفر للمحترفين #6: بناء أول نطاق Active Directory من الصفر","\u002Fblog\u002Fwindows-server-06-configuring-ad","blog\u002Fwindows-server-06-configuring-ad",{"title":74,"path":75,"stem":76},"ويندوز سيرفر للمحترفين #7: المستخدمون والمجموعات ونموذج AGDLP","\u002Fblog\u002Fwindows-server-07-managing-ad","blog\u002Fwindows-server-07-managing-ad",{"title":78,"path":79,"stem":80},"ويندوز سيرفر للمحترفين #8: Group Policy، التحكم بمئات الأجهزة من مكان واحد","\u002Fblog\u002Fwindows-server-08-group-policy","blog\u002Fwindows-server-08-group-policy",{"title":82,"path":83,"stem":84},"ويندوز سيرفر للمحترفين #9: خوادم التطبيقات، من SQL Server إلى Exchange وSharePoint","\u002Fblog\u002Fwindows-server-09-application-servers","blog\u002Fwindows-server-09-application-servers",{"title":86,"path":87,"stem":88},"ويندوز سيرفر للمحترفين #10: IIS، خادم الويب والمصادقة والتشفير","\u002Fblog\u002Fwindows-server-10-iis","blog\u002Fwindows-server-10-iis",{"title":90,"path":91,"stem":92},"ويندوز سيرفر للمحترفين #11: خوادم الملفات والطباعة، وقاعدة \"الأنبوب\" في الصلاحيات","\u002Fblog\u002Fwindows-server-11-file-print","blog\u002Fwindows-server-11-file-print",{"title":94,"path":95,"stem":96},"ويندوز سيرفر للمحترفين #12: الوصول عن بُعد، من Remote Assistance إلى VPN وRDS","\u002Fblog\u002Fwindows-server-12-remote-access","blog\u002Fwindows-server-12-remote-access",{"title":98,"path":99,"stem":100},"ويندوز سيرفر للمحترفين #13: فن استكشاف الأعطال ومنهجية REACT","\u002Fblog\u002Fwindows-server-13-troubleshooting","blog\u002Fwindows-server-13-troubleshooting",{"title":102,"path":103,"stem":104},"ويندوز سيرفر للمحترفين #14: ضبط الأداء، ثلاث خرافات والمحاكاة الافتراضية","\u002Fblog\u002Fwindows-server-14-performance","blog\u002Fwindows-server-14-performance",{"title":106,"path":107,"stem":108},"ويندوز سيرفر للمحترفين #15: الصيانة واستمرارية الأعمال، لأن الخادم لن يعمل إلى الأبد","\u002Fblog\u002Fwindows-server-15-maintenance","blog\u002Fwindows-server-15-maintenance",{"title":110,"path":111,"stem":112},"ويندوز سيرفر للمحترفين #1: ما هو الخادم أصلًا؟ جولة أولى في عالم Windows Server","\u002Fblog\u002Fwindows-servers","blog\u002Fwindows-servers",false,{"id":115,"title":66,"author":116,"body":121,"date":884,"description":332,"extension":885,"image":886,"meta":887,"minRead":888,"navigation":889,"path":67,"seo":890,"stem":68,"__hash__":891},"blog\u002Fblog\u002Fwindows-server-05-ad-infrastructure.md",{"name":117,"avatar":118},"Murtaja",{"src":119,"alt":120},"\u002Fhero\u002Fpixelme.jpg","murtaja",{"type":122,"value":123,"toc":859},"minimark",[124,129,142,145,149,152,165,168,173,197,206,208,212,216,227,242,247,280,289,293,304,314,318,325,335,339,364,374,381,383,387,399,427,437,441,528,533,537,548,561,578,580,584,605,610,628,635,639,645,656,660,675,685,687,691,701,725,734,776,793,806,808,812,837,841,852],[125,126,128],"h2",{"id":127},"قبل-أن-نبدأ","🧭 قبل أن نبدأ",[130,131,132,133,137,138,141],"p",{},"بعد أن فهمنا الخدمات في الحلقة السابقة، نصل اليوم إلى الخدمة التي تقوم عليها كل شبكات ويندوز في المؤسسات: ",[134,135,136],"strong",{},"Active Directory",". هذه الحلقة عن ",[134,139,140],{},"الفصل الخامس: البنية التحتية لـ Active Directory","، وهو أول ثلاثة فصول عن AD في الكتاب. سنتعرف على المكونات المنطقية (نطاقات وأشجار وغابات)، والمكونات الفعلية (وحدات التحكم والخوادم الداعمة)، ودور DNS، والمواقع والنسخ المتماثل.",[143,144],"hr",{},[125,146,148],{"id":147},"️-الفصل-الخامس-البنية-التحتية-لـ-active-directory-active-directory-infrastructure","🏛️ الفصل الخامس: البنية التحتية لـ Active Directory (Active Directory Infrastructure)",[130,150,151],{},"يبدأ الكاتب بتذكير أن AD لم يظهر من فراغ:",[153,154,155],"blockquote",{},[130,156,157,160,161],{},[134,158,159],{},"\"Before you can implement and manage Active Directory, you must understand the foundational technologies on which it is built.\"","\n— ",[162,163,164],"em",{},"\"قبل أن تنفّذ Active Directory وتديره، عليك أن تفهم التقنيات التي بُني عليها.\"",[130,166,167],{},"هذه التقنيات جاءت من مجتمع الإنترنت (مثل DNS) ومن معهد MIT (مثل Kerberos).",[169,170,172],"h3",{"id":171},"️-مجموعة-العمل-مقابل-النطاق","🏘️ مجموعة العمل مقابل النطاق",[174,175,176,187],"ul",{},[177,178,179,182,183,186],"li",{},[134,180,181],{},"مجموعة العمل (Workgroup):"," موجودة منذ الثمانينيات. أجهزة تتشارك اسم المجموعة نفسه وتتبادل الموارد، ",[134,184,185],{},"بلا أي إدارة مركزية",".",[177,188,189,192,193,196],{},[134,190,191],{},"النطاق (Domain):"," ظهر مع Windows NT 3.1 عام 1993، ويوفر ",[134,194,195],{},"إدارة مركزية"," عبر وحدات التحكم بالنطاق.",[130,198,199,201,202,205],{},[134,200,136],{}," هو ",[134,203,204],{},"خدمة الدليل الشبكي"," من مايكروسوفت: مستودع مركزي لكائنات الشبكة (مستخدمين ومجموعات وأجهزة وخوادم وطابعات)، يُستخدم للاستعلام والتحديث والمصادقة.",[143,207],{},[125,209,211],{"id":210},"المكونات-المنطقية","🧱 المكونات المنطقية",[169,213,215],{"id":214},"النطاق-domain","🔹 النطاق (Domain)",[130,217,218,219,222,223,226],{},"كان النطاق \"حدًا أمنيًا\" في NT 4.0، أما منذ Windows 2000 فصارت ",[134,220,221],{},"الغابة (Forest)"," هي الحد الأمني، وصار النطاق ",[134,224,225],{},"حاوية إدارية",": يمكنك أن تمنح شخصًا صلاحيات إدارية في نطاق دون الآخر.",[130,228,229,230,233,234,238,239,186],{},"يحتوي النطاق على: المستخدمين، والمجموعات، والأجهزة (فعلية أو افتراضية، فـ AD لا يفرّق بينها)، والخوادم، و",[134,231,232],{},"الوحدات التنظيمية (OUs)","، والحاويات المدمجة (Users وComputers). وأسماؤه بصيغة DNS، مثل ",[235,236,237],"code",{},"company.com"," أو ",[235,240,241],{},"acmepetco.local",[130,243,244],{},[134,245,246],{},"لماذا تُنشئ أكثر من نطاق؟",[174,248,249,255,261,267],{},[177,250,251,254],{},[134,252,253],{},"الأداء:"," قاعدة بيانات أصغر لكل نطاق.",[177,256,257,260],{},[134,258,259],{},"لامركزية الإدارة:"," مسؤول لكل نطاق دون أن يملك سيطرة على الغابة كلها.",[177,262,263,266],{},[134,264,265],{},"أسباب تنظيمية:"," مثل اندماج شركتين تريد كل منهما الاحتفاظ بهويتها.",[177,268,269,272,273,276,277,186],{},[134,270,271],{},"الامتثال التنظيمي (Regulatory Compliance):"," مثل قانوني ",[134,274,275],{},"Sarbanes-Oxley"," و",[134,278,279],{},"HIPAA",[153,281,282],{},[130,283,284,285,288],{},"🏥 ",[134,286,287],{},"لفتة للعاملين في القطاع الطبي:"," قانون HIPAA الأمريكي الخاص بحماية البيانات الصحية مذكور هنا نصًّا كسبب لإنشاء نطاق منفصل. قسم يتعامل مع بيانات المرضى قد يحتاج تشفيرًا وسياسات احتفاظ بالبيانات لا يحتاجها غيره.",[169,290,292],{"id":291},"قصة-شركتين","📖 قصة شركتين",[130,294,295,296,299,300,303],{},"يروي الكاتب تجربة شخصية من التسعينيات: شركتان تتبعان المجموعة نفسها، إحداهما تستخدم ",[134,297,298],{},"Banyan Vines"," والأخرى ",[134,301,302],{},"Novell NetWare","، وأرادت كل منهما تطبيق Windows NT على طريقتها. معظم الخلافات لم تكن تقنية، بل نابعة من اختلاف الخبرات السابقة. وبعد نقاشات حادة وتنازلات متبادلة نجح المشروعان، والدرس الذي خرج به:",[153,305,306],{},[130,307,308,160,311],{},[134,309,310],{},"\"Remember to consider alternative thinking when planning your AD implementation. An open mind will typically result in a more useful and stable implementation.\"",[162,312,313],{},"\"تذكّر أن تأخذ وجهات النظر الأخرى بالحسبان عند تخطيط AD. العقل المنفتح يقود عادةً إلى تطبيق أنفع وأكثر استقرارًا.\"",[169,315,317],{"id":316},"شجرة-النطاقات-domain-tree","🌳 شجرة النطاقات (Domain Tree)",[130,319,320,321,324],{},"مجموعة نطاقات تتشارك ",[134,322,323],{},"مساحة الأسماء الجذرية"," نفسها، مثل:",[326,327,333],"pre",{"className":328,"code":330,"language":331,"meta":332},[329],"language-text","company.com\n└── sales.company.com\n    └── internal.sales.company.com\n","text","",[235,334,330],{"__ignoreMap":332},[169,336,338],{"id":337},"الغابة-forest","🌲 الغابة (Forest)",[130,340,341,342,276,345,348,349,352,353,276,356,359,360,363],{},"شجرة نطاقات أو أكثر تتشارك ",[134,343,344],{},"الكتالوج العام (Global Catalog)",[134,346,347],{},"المخطط (Schema)","، والغابة هي ",[134,350,351],{},"حد الثقة"," الافتراضي. وحتى النطاق الواحد يُعتبر غابة. وإذا أنشأت ",[235,354,355],{},"marketing.company.com",[235,357,358],{},"sales.company.com"," دون أن تختار ضمّهما إلى غابة موجودة، فستحصل على ",[134,361,362],{},"ثلاث غابات منفصلة"," رغم تشابه الأسماء.",[153,365,366],{},[130,367,368,160,371],{},[134,369,370],{},"\"The Enterprise Admins group is very powerful and should be used with great caution.\"",[162,372,373],{},"\"مجموعة Enterprise Admins قوية جدًا، ويجب استخدامها بحذر شديد.\"",[130,375,376,377,380],{},"أعضاء هذه المجموعة مسؤولون تلقائيًا عن ",[134,378,379],{},"كل"," نطاقات الغابة.",[143,382],{},[125,384,386],{"id":385},"️-المكونات-الفعلية-وحدات-التحكم-بالنطاق","🖥️ المكونات الفعلية: وحدات التحكم بالنطاق",[130,388,389,392,393,398],{},[134,390,391],{},"وحدة التحكم بالنطاق (DC)"," خادم يخزّن نسخة من قاعدة بيانات AD في ملف اسمه ",[134,394,395],{},[235,396,397],{},"NTDS.DIT",". من مهامها:",[174,400,401,407,421],{},[177,402,403,406],{},[134,404,405],{},"توفير حسابات المستخدمين"," بخصائصها.",[177,408,409,412,413,416,417,420],{},[134,410,411],{},"المصادقة عبر Kerberos:"," يحصل المستخدم عند الدخول على ",[134,414,415],{},"TGT"," (Ticket Granting Ticket)، ثم يستخدمها لطلب ",[134,418,419],{},"تذكرة جلسة (Session Ticket)"," لكل مورد يريد الوصول إليه.",[177,422,423,426],{},[134,424,425],{},"النسخ المتماثل متعدد الرئيسيات (Multi-master):"," كل DC هو \"الرئيسي\" للتغييرات التي يُجريها بنفسه.",[130,428,429,430,433,434,186],{},"ولإنشاء DC: ثبّت دور ",[134,431,432],{},"AD DS"," ثم شغّل الأمر ",[235,435,436],{},"DCPROMO",[169,438,440],{"id":439},"أدوار-العمليات-الخمسة-operations-masters","👑 أدوار العمليات الخمسة (Operations Masters)",[442,443,444,460],"table",{},[445,446,447],"thead",{},[448,449,450,454,457],"tr",{},[451,452,453],"th",{},"الدور",[451,455,456],{},"عددها",[451,458,459],{},"الوظيفة",[461,462,463,477,489,502,516],"tbody",{},[448,464,465,471,474],{},[466,467,468],"td",{},[134,469,470],{},"Schema Master",[466,472,473],{},"واحد للغابة",[466,475,476],{},"الوحيد الذي يعدّل المخطط",[448,478,479,484,486],{},[466,480,481],{},[134,482,483],{},"Domain Naming Master",[466,485,473],{},[466,487,488],{},"يمنع تكرار أسماء النطاقات",[448,490,491,496,499],{},[466,492,493],{},[134,494,495],{},"Infrastructure Master",[466,497,498],{},"واحد لكل نطاق",[466,500,501],{},"يحدّث تغييرات عضوية المجموعات",[448,503,504,509,511],{},[466,505,506],{},[134,507,508],{},"PDC Emulator",[466,510,498],{},[466,512,513],{},[134,514,515],{},"خادم تغيير كلمات المرور الأساسي",[448,517,518,523,525],{},[466,519,520],{},[134,521,522],{},"RID Master",[466,524,498],{},[466,526,527],{},"يوزّع معرّفات RID؛ المعرّف الفريد لكل كائن = SID النطاق + RID",[130,529,530,532],{},[134,531,347],{}," هو \"المخطط الهندسي\" لما يمكن إنشاؤه في AD من فئات وسمات.",[169,534,536],{"id":535},"المستويات-الوظيفية-functional-levels","📶 المستويات الوظيفية (Functional Levels)",[130,538,539,540,543,544,547],{},"للنطاق والغابة أربعة مستويات: 2000 Native، و2003، و2008، و2008 R2. المستوى الأعلى يتيح ميزات أحدث، ويفرض أن تكون وحدات التحكم بإصدارات أحدث. مثلًا ",[134,541,542],{},"سلة محذوفات AD (AD Recycle Bin)"," لا تعمل إلا إذا كانت الغابة بمستوى ",[134,545,546],{},"2008 R2",". رفع مستوى النطاق مسموح لـ Domain Admins، ورفع مستوى الغابة لـ Enterprise Admins فقط.",[153,549,550],{},[130,551,552,553,556,557,560],{},"🛡️ ",[134,554,555],{},"قاعدة ذهبية:"," ثبّت ",[134,558,559],{},"وحدتي تحكم على الأقل"," مهما كان حجم الشبكة. إذا تعطّلت الوحيدة فلن يستطيع أحد تسجيل الدخول.",[130,562,563,566,567,570,571,574,575,186],{},[134,564,565],{},"الخوادم الداعمة:"," ",[134,568,569],{},"DNS"," ضروري، و",[134,572,573],{},"DHCP"," ليس شرطًا تقنيًا لكنه يسهّل الحياة كثيرًا. والممارسة الشائعة: ",[134,576,577],{},"عناوين ثابتة للخوادم، وديناميكية للعملاء",[143,579],{},[125,581,583],{"id":582},"تخطيط-مساحة-أسماء-dns","🌐 تخطيط مساحة أسماء DNS",[130,585,586,589,590,593,594,597,598,601,602,186],{},[134,587,588],{},"مصطلحات أساسية:"," اسم المضيف (Hostname)، وFQDN (مثل ",[235,591,592],{},"computer03.company.local",")، وخادم الأسماء (Name Server)، وملف ",[134,595,596],{},"hosts"," الموجود في ",[235,599,600],{},"C:\\Windows\\System32\\drivers\\etc"," والذي ",[134,603,604],{},"يتقدّم على DNS",[130,606,607],{},[134,608,609],{},"طريقتا التحليل:",[174,611,612,618],{},[177,613,614,617],{},[134,615,616],{},"Forwarder:"," الخادم يحيل الطلب إلى خادم آخر ليبحث نيابة عنه.",[177,619,620,623,624,627],{},[134,621,622],{},"Recursion:"," الخادم نفسه يبدأ من الجذر، ثم خادم ",[235,625,626],{},".com","، وهكذا حتى يجد الإجابة.",[130,629,630,631,634],{},"DNS يحلّل أيضًا ",[134,632,633],{},"سجلات الخدمات (SRV)","، وبها يجد الجهاز وحدة التحكم التي سيسجّل الدخول عبرها.",[169,636,638],{"id":637},"ترتيب-تحليل-الأسماء-في-عميل-ويندوز","🔎 ترتيب تحليل الأسماء في عميل ويندوز",[326,640,643],{"className":641,"code":642,"language":331,"meta":332},[329],"1. اسم الجهاز المحلي؟\n2. ذاكرة DNS المؤقتة (وتشمل محتوى ملف hosts)؟\n3. خادم DNS؟\n4. ذاكرة NetBIOS المؤقتة؟\n5. خادم WINS؟\n6. البث (Broadcast)؟\n7. ملف Lmhosts ← آخر محاولة قبل إظهار الخطأ\n",[235,644,642],{"__ignoreMap":332},[130,646,647,648,651,652,655],{},"أسماء ",[134,649,650],{},"NetBIOS"," (أسماء من كلمة واحدة) كانت المعيار في الثمانينيات والتسعينيات، وما زالت بعض التطبيقات تحتاجها، لكنها انتقلت إلى ",[134,653,654],{},"نهاية"," سلسلة التحليل.",[169,657,659],{"id":658},"علاقات-الثقة","🤝 علاقات الثقة",[130,661,662,663,666,667,670,671,674],{},"كل نطاق ابن يثق بأبيه والعكس، والثقة ",[134,664,665],{},"متعدية (Transitive)",": إذا وثق A بـ B ووثق B بـ C، فإن A يثق بـ C. و",[134,668,669],{},"الثقة المختصرة (Shortcut Trust)"," رابط يدوي مباشر بين نطاقين في فرعين مختلفين، يسرّع المصادقة بدل الصعود إلى الجذر ثم النزول. وتذكّر أن الثقة ",[134,672,673],{},"لا تمنح الوصول تلقائيًا","، بل تسمح فقط بمنحه. ونصيحة الكاتب:",[153,676,677],{},[130,678,679,160,682],{},[162,680,681],{},"\"Fewer domains with shorter full domain names are easier to manage.\"",[162,683,684],{},"\"نطاقات أقل بأسماء أقصر أسهل في الإدارة.\"",[143,686],{},[125,688,690],{"id":689},"️-المواقع-sites-والنسخ-المتماثل","🗺️ المواقع (Sites) والنسخ المتماثل",[130,692,693,696,697,700],{},[134,694,695],{},"الموقع:"," مجموعة أجهزة ",[134,698,699],{},"جيدة الاتصال"," فيما بينها، ويتكوّن من:",[174,702,703,709,719],{},[177,704,705,708],{},[134,706,707],{},"الشبكات الفرعية (Subnets):"," أساس تعريف الموقع.",[177,710,711,714,715,718],{},[134,712,713],{},"روابط المواقع (Site Links):"," لكل رابط ",[134,716,717],{},"تكلفة (Cost)"," وجدول زمني، ويُستخدم الرابط الأقل تكلفة.",[177,720,721,724],{},[134,722,723],{},"خوادم رأس الجسر (Bridgehead Servers):"," كل النسخ بين المواقع يمر عبرها.",[130,726,727,730,731,186],{},[134,728,729],{},"فوائد المواقع:"," سياسات Group Policy خاصة بكل موقع، والتحكم في استهلاك روابط WAN، وتسجيل الدخول عبر ",[134,732,733],{},"DC محلي",[442,735,736,746],{},[445,737,738],{},[448,739,740,743],{},[451,741,742],{},"نسخ داخل الموقع (Intrasite)",[451,744,745],{},"نسخ بين المواقع (Intersite)",[461,747,748,756],{},[448,749,750,753],{},[466,751,752],{},"تلقائي بالكامل",[466,754,755],{},"قابل للجدولة",[448,757,758,769],{},[466,759,760,761,764,765,768],{},"تديره عملية ",[134,762,763],{},"KCC"," بحيث لا تزيد المسافة بين أي DC وآخر على ",[134,766,767],{},"3 قفزات"," قدر الإمكان",[466,770,771,772,775],{},"تحدد عملية ",[134,773,774],{},"ISTG"," خوادم رأس الجسر",[130,777,778,781,782,785,786,789,790,186],{},[134,779,780],{},"الكتالوج العام (GC):"," نسخة ",[134,783,784],{},"جزئية"," من كل كائنات الغابة لتسريع البحث، وفيه تُخزَّن ",[134,787,788],{},"المجموعات العالمية (Universal Groups)",". افتراضيًا أول DC فقط يكون GC، وفي بيئة من وحدتي تحكم اجعلهما ",[134,791,792],{},"كلتيهما GC",[153,794,795],{},[130,796,797,798,801,802,805],{},"⚠️ لا تخلط بين ",[134,799,800],{},"خادم PDC"," في الشبكات القديمة (نموذج أحادي الرئيسي في NT) و",[134,803,804],{},"دور PDC Emulator"," في AD الحديث.",[143,807],{},[125,809,811],{"id":810},"اقتباسات-هذا-الجزء-تستحق-التوقف-عندها","💎 اقتباسات هذا الجزء تستحق التوقف عندها",[174,813,814,820,826,832],{},[177,815,816,819],{},[162,817,818],{},"\"افهم التقنيات التي بُني عليها AD قبل أن تديره.\"",": DNS وKerberos أساسان لا يمكن تجاوزهما.",[177,821,822,825],{},[162,823,824],{},"\"Enterprise Admins قوية جدًا فاستخدمها بحذر.\"",": أقل عدد ممكن من الأشخاص بأعلى صلاحية.",[177,827,828,831],{},[162,829,830],{},"\"العقل المنفتح يقود إلى تطبيق أنفع وأكثر استقرارًا.\"",": الخلافات بين الفرق قد تكون فرصة لا عائقًا.",[177,833,834,836],{},[162,835,684],{},": البساطة ميزة تصميمية.",[125,838,840],{"id":839},"خلاصة-الجزء","🎯 خلاصة الجزء",[130,842,843,844,847,848,851],{},"لـ AD بنية ",[134,845,846],{},"منطقية"," (نطاقات وأشجار وغابات ووحدات تنظيمية) وبنية ",[134,849,850],{},"فعلية"," (وحدات تحكم ومواقع). يعتمد على DNS لمساحة الأسماء، وعلى Kerberos للمصادقة، وتتحكم المواقع في النسخ المتماثل حسب الجغرافيا.",[130,853,854,855,858],{},"في الحلقة القادمة ننتقل من النظرية إلى التطبيق مع ",[134,856,857],{},"الفصل السادس: إعداد Active Directory",": التخطيط، وتثبيت DNS، وتشغيل DCPROMO خطوة بخطوة. 🚀",{"title":332,"searchDepth":860,"depth":860,"links":861},2,[862,863,867,873,877,881,882,883],{"id":127,"depth":860,"text":128},{"id":147,"depth":860,"text":148,"children":864},[865],{"id":171,"depth":866,"text":172},3,{"id":210,"depth":860,"text":211,"children":868},[869,870,871,872],{"id":214,"depth":866,"text":215},{"id":291,"depth":866,"text":292},{"id":316,"depth":866,"text":317},{"id":337,"depth":866,"text":338},{"id":385,"depth":860,"text":386,"children":874},[875,876],{"id":439,"depth":866,"text":440},{"id":535,"depth":866,"text":536},{"id":582,"depth":860,"text":583,"children":878},[879,880],{"id":637,"depth":866,"text":638},{"id":658,"depth":866,"text":659},{"id":689,"depth":860,"text":690},{"id":810,"depth":860,"text":811},{"id":839,"depth":860,"text":840},"2026-09-25","md","\u002Fimg\u002Fwindows-server.jpg",{},7,true,{"title":66,"description":332},"VKSCZCmus34Y0ieqbCWpLZN6g9guqpSrTyEZmTs1IkU",[893,894],{"title":62,"path":63,"stem":64,"description":332,"children":-1},{"title":70,"path":71,"stem":72,"description":332,"children":-1},1791619509090]