[{"data":1,"prerenderedAt":817},["ShallowReactive",2],{"navigation":3,"\u002Fblog\u002Fwindows-server-06-configuring-ad":114,"\u002Fblog\u002Fwindows-server-06-configuring-ad-surround":814},[4],{"title":5,"path":6,"stem":7,"children":8,"page":113},"Blog","\u002Fblog","blog",[9,13,17,21,25,29,33,37,41,45,49,53,57,61,65,69,73,77,81,85,89,93,97,101,105,109],{"title":10,"path":11,"stem":12},"لينكس للهاكرز #3: من يملك حق التصرف؟ الصلاحيات والعمليات كما يراها الهاكر","\u002Fblog\u002Flinux-basics-03-permissions-processes","blog\u002Flinux-basics-03-permissions-processes",{"title":14,"path":15,"stem":16},"لينكس للهاكرز #4: متغيرات البيئة، وكتابة أول أداة اختراق بخط يدك","\u002Fblog\u002Flinux-basics-04-env-vars-bash-scripting","blog\u002Flinux-basics-04-env-vars-bash-scripting",{"title":18,"path":19,"stem":20},"لينكس للهاكرز #5: ضغط الملفات، ونسخة الطب الشرعي التي لا يفلت منها ملف محذوف","\u002Fblog\u002Flinux-basics-05-compression-storage","blog\u002Flinux-basics-05-compression-storage",{"title":22,"path":23,"stem":24},"لينكس للهاكرز #6: النظام الذي يتذكر كل شيء، والخدمات التي تُستخدم أو تُساء استخدامها","\u002Fblog\u002Flinux-basics-06-logging-services","blog\u002Flinux-basics-06-logging-services",{"title":26,"path":27,"stem":28},"لينكس للهاكرز #7: كيف تختفي على الإنترنت، وكيف تسمع ما تبثه الشبكات من حولك","\u002Fblog\u002Flinux-basics-07-anonymity-wireless","blog\u002Flinux-basics-07-anonymity-wireless",{"title":30,"path":31,"stem":32},"لينكس للهاكرز #8: قلب النظام الذي لا يُلمس، ومهام تعمل نيابة عنك وأنت نائم","\u002Fblog\u002Flinux-basics-08-kernel-scheduling","blog\u002Flinux-basics-08-kernel-scheduling",{"title":34,"path":35,"stem":36},"لينكس للهاكرز #9 (الأخيرة): من كاتب أوامر إلى بانٍ لأدوات — أساسيات بايثون للهاكرز","\u002Fblog\u002Flinux-basics-09-python-scripting","blog\u002Flinux-basics-09-python-scripting",{"title":38,"path":39,"stem":40},"لينكس للهاكرز #1","\u002Fblog\u002Flinuxbasic","blog\u002FlinuxBasic",{"title":42,"path":43,"stem":44},"لينكس للهاكرز #2: قراءة الشبكات كخريطة مفتوحة، وإدارة البرامج كالمحترفين","\u002Fblog\u002Flinuxbasic2","blog\u002FlinuxBasic2",{"title":46,"path":47,"stem":48},"نبذة عني: رحلة في عالم البرمجة والتقنية","\u002Fblog\u002Fme","blog\u002Fme",{"title":50,"path":51,"stem":52},"كيف تضع «شطر اليوم» على الشاشة الرئيسية لهاتفك","\u002Fblog\u002Fshatr-widget","blog\u002Fshatr-widget",{"title":54,"path":55,"stem":56},"ويندوز سيرفر للمحترفين #2: التثبيت الصحيح يبدأ قبل إدخال القرص","\u002Fblog\u002Fwindows-server-02-installation","blog\u002Fwindows-server-02-installation",{"title":58,"path":59,"stem":60},"ويندوز سيرفر للمحترفين #3: التخزين من القرص إلى RAID وSAN","\u002Fblog\u002Fwindows-server-03-storage","blog\u002Fwindows-server-03-storage",{"title":62,"path":63,"stem":64},"ويندوز سيرفر للمحترفين #4: الخدمات، لأن الخادم الذي لا يخدم لا قيمة له","\u002Fblog\u002Fwindows-server-04-services","blog\u002Fwindows-server-04-services",{"title":66,"path":67,"stem":68},"ويندوز سيرفر للمحترفين #5: Active Directory، خريطة النطاقات والغابات","\u002Fblog\u002Fwindows-server-05-ad-infrastructure","blog\u002Fwindows-server-05-ad-infrastructure",{"title":70,"path":71,"stem":72},"ويندوز سيرفر للمحترفين #6: بناء أول نطاق Active Directory من الصفر","\u002Fblog\u002Fwindows-server-06-configuring-ad","blog\u002Fwindows-server-06-configuring-ad",{"title":74,"path":75,"stem":76},"ويندوز سيرفر للمحترفين #7: المستخدمون والمجموعات ونموذج AGDLP","\u002Fblog\u002Fwindows-server-07-managing-ad","blog\u002Fwindows-server-07-managing-ad",{"title":78,"path":79,"stem":80},"ويندوز سيرفر للمحترفين #8: Group Policy، التحكم بمئات الأجهزة من مكان واحد","\u002Fblog\u002Fwindows-server-08-group-policy","blog\u002Fwindows-server-08-group-policy",{"title":82,"path":83,"stem":84},"ويندوز سيرفر للمحترفين #9: خوادم التطبيقات، من SQL Server إلى Exchange وSharePoint","\u002Fblog\u002Fwindows-server-09-application-servers","blog\u002Fwindows-server-09-application-servers",{"title":86,"path":87,"stem":88},"ويندوز سيرفر للمحترفين #10: IIS، خادم الويب والمصادقة والتشفير","\u002Fblog\u002Fwindows-server-10-iis","blog\u002Fwindows-server-10-iis",{"title":90,"path":91,"stem":92},"ويندوز سيرفر للمحترفين #11: خوادم الملفات والطباعة، وقاعدة \"الأنبوب\" في الصلاحيات","\u002Fblog\u002Fwindows-server-11-file-print","blog\u002Fwindows-server-11-file-print",{"title":94,"path":95,"stem":96},"ويندوز سيرفر للمحترفين #12: الوصول عن بُعد، من Remote Assistance إلى VPN وRDS","\u002Fblog\u002Fwindows-server-12-remote-access","blog\u002Fwindows-server-12-remote-access",{"title":98,"path":99,"stem":100},"ويندوز سيرفر للمحترفين #13: فن استكشاف الأعطال ومنهجية REACT","\u002Fblog\u002Fwindows-server-13-troubleshooting","blog\u002Fwindows-server-13-troubleshooting",{"title":102,"path":103,"stem":104},"ويندوز سيرفر للمحترفين #14: ضبط الأداء، ثلاث خرافات والمحاكاة الافتراضية","\u002Fblog\u002Fwindows-server-14-performance","blog\u002Fwindows-server-14-performance",{"title":106,"path":107,"stem":108},"ويندوز سيرفر للمحترفين #15: الصيانة واستمرارية الأعمال، لأن الخادم لن يعمل إلى الأبد","\u002Fblog\u002Fwindows-server-15-maintenance","blog\u002Fwindows-server-15-maintenance",{"title":110,"path":111,"stem":112},"ويندوز سيرفر للمحترفين #1: ما هو الخادم أصلًا؟ جولة أولى في عالم Windows Server","\u002Fblog\u002Fwindows-servers","blog\u002Fwindows-servers",false,{"id":115,"title":70,"author":116,"body":121,"date":806,"description":182,"extension":807,"image":808,"meta":809,"minRead":810,"navigation":811,"path":71,"seo":812,"stem":72,"__hash__":813},"blog\u002Fblog\u002Fwindows-server-06-configuring-ad.md",{"name":117,"avatar":118},"Murtaja",{"src":119,"alt":120},"\u002Fhero\u002Fpixelme.jpg","murtaja",{"type":122,"value":123,"toc":782},"minimark",[124,129,147,150,154,157,170,175,185,189,217,224,228,253,257,295,298,308,310,314,318,321,336,339,343,379,383,415,417,421,427,437,444,448,474,478,526,539,544,550,563,576,597,611,615,621,624,634,638,647,702,706,725,727,731,757,761,767,778],[125,126,128],"h2",{"id":127},"قبل-أن-نبدأ","🧭 قبل أن نبدأ",[130,131,132,133,137,138,141,142,146],"p",{},"في الحلقة السابقة رسمنا خريطة Active Directory نظريًا. اليوم نبنيها فعلًا مع ",[134,135,136],"strong",{},"الفصل السادس: إعداد Active Directory",". الفصل عملي بالكامل: نخطط، ثم نثبّت DNS، ثم دور AD DS، ثم نشغّل معالج ",[134,139,140],{},"DCPROMO"," لإنشاء النطاق التجريبي ",[143,144,145],"code",{},"training.local"," الذي سيرافقنا في بقية السلسلة.",[148,149],"hr",{},[125,151,153],{"id":152},"️-الفصل-السادس-إعداد-active-directory-configuring-active-directory","🏗️ الفصل السادس: إعداد Active Directory (Configuring Active Directory)",[130,155,156],{},"الهامش الجانبي الأول في الفصل يلخص فلسفته:",[158,159,160],"blockquote",{},[130,161,162,165,166],{},[134,163,164],{},"\"An AD installation should be well planned. In a production environment, installations should always follow planning.\"","\n— ",[167,168,169],"em",{},"\"تثبيت AD يجب أن يُخطط له جيدًا. وفي بيئة الإنتاج، يجب أن يأتي التثبيت دائمًا بعد التخطيط.\"",[171,172,174],"h3",{"id":173},"️-منهجية-مايكروسوفت-للتخطيط","🗺️ منهجية مايكروسوفت للتخطيط",[176,177,183],"pre",{"className":178,"code":180,"language":181,"meta":182},[179],"language-text","تخطيط عالي المستوى:\n  1. عدد الغابات  →  2. عدد النطاقات  →  3. التسمية  →  4. نطاق جذر الغابة\nالتصميم التفصيلي:\n  5. الوحدات التنظيمية، وعدد وحدات التحكم ومواقعها، والكتالوج العام، وأدوار العمليات، والمواقع\n","text","",[143,184,180],{"__ignoreMap":182},[171,186,188],{"id":187},"متى-تحتاج-أكثر-من-غابة","🌲 متى تحتاج أكثر من غابة؟",[190,191,192,199,205,211],"ul",{},[193,194,195,198],"li",{},[134,196,197],{},"أكثر من مخطط (Schema):"," تطبيقات تتعارض عند تعديل المخطط نفسه.",[193,200,201,204],{},[134,202,203],{},"فصل تام بين مسؤولي الأقسام:"," لأن Enterprise Admins يسيطر على الغابة كلها.",[193,206,207,210],{},[134,208,209],{},"أسباب قانونية أو تنظيمية:"," كل نطاقات الغابة الواحدة تثق ببعضها ضمنيًا.",[193,212,213,216],{},[134,214,215],{},"غابة موارد (Resource Forest):"," تحتوي موارد مشتركة كخوادم Exchange، أو تُستخدم لعزل الخدمات في البيئات عالية الأمان.",[130,218,219,220,223],{},"ويمكن ربط الغابات بـ ",[134,221,222],{},"ثقة الغابة (Forest Trust)","، فتثق كل نطاقات الأولى بكل نطاقات الثانية.",[171,225,227],{"id":226},"️-متى-تحتاج-أكثر-من-نطاق","🏘️ متى تحتاج أكثر من نطاق؟",[190,229,230,241,244,250],{},[193,231,232,233,236,237,240],{},"نطاق ضخم يتجاوز ",[134,234,235],{},"100,000 كائن","، أو فيه ",[134,238,239],{},"سمات تتغير باستمرار","، فتكثر حركة النسخ المتماثل.",[193,242,243],{},"التحكم في النسخ عبر الروابط البطيئة.",[193,245,246,249],{},[134,247,248],{},"الإبقاء على نطاق قديم"," يحتاجه تطبيق لا يمكن ترقيته.",[193,251,252],{},"محاكاة هيكل المؤسسة، وهو شائع رغم أن مايكروسوفت لا تشجعه.",[171,254,256],{"id":255},"️-التسمية","🏷️ التسمية",[130,258,259,260,263,264,267,268,271,272,275,276,279,280,283,284,287,288,290,291,294],{},"تجنّب الأسماء غير الوصفية مثل ",[143,261,262],{},"Mordor.local"," أو ",[143,265,266],{},"DeepSpace.local",". الشائع اسم محدد مرتبط بالمؤسسة (",[143,269,270],{},"WidgetsRUs.com",") أو اسم عام (",[143,273,274],{},"corp.com","). اسم ",[134,277,278],{},"NetBIOS"," كلمة واحدة حتى ",[134,281,282],{},"15 حرفًا","، واسم DNS الكامل حتى ",[134,285,286],{},"255 حرفًا","، والأفضل أن يتطابقا: ",[143,289,270],{}," مع ",[143,292,293],{},"WidgetsRUs",".",[130,296,297],{},"وأهم قرار في هذه المرحلة:",[158,299,300],{},[130,301,302,165,305],{},[134,303,304],{},"\"Once you select a forest root domain, which is the first domain you install in the forest, you cannot change the name of that domain.\"",[167,306,307],{},"\"بمجرد أن تختار نطاق جذر الغابة، وهو أول نطاق تثبّته فيها، لا يمكنك تغيير اسمه أبدًا.\"",[148,309],{},[125,311,313],{"id":312},"التصميم-التفصيلي","📐 التصميم التفصيلي",[171,315,317],{"id":316},"الوحدات-التنظيمية-ous","📁 الوحدات التنظيمية (OUs)",[130,319,320],{},"تُنشأ لسببين رئيسيين:",[322,323,324,330],"ol",{},[193,325,326,329],{},[134,327,328],{},"تفويض الإدارة:"," مثلًا منح موظف الدعم صلاحية إعادة تعيين كلمات المرور دون أن يكون Domain Admin.",[193,331,332,335],{},[134,333,334],{},"تطبيق Group Policy:"," مثلًا نشر تطبيق تسويقي على OU التسويق فقط.",[130,337,338],{},"والهيكل المختلط شائع: OU لكل قسم، وبداخلها OUs حسب الصلاحيات (Power Users وStandard Users وContractors).",[171,340,342],{"id":341},"️-عدد-وحدات-التحكم-ومواقعها","🖥️ عدد وحدات التحكم ومواقعها",[190,344,345,355,361,372],{},[193,346,347,348,351,352,294],{},"ابدأ ",[134,349,350],{},"بوحدتين"," على الأقل، ويُفضَّل ",[134,353,354],{},"وحدتان لكل موقع",[193,356,357,358,294],{},"لا توجد معادلة ثابتة لعدد المستخدمين لكل DC؛ خادم قوي قد يخدم ",[134,359,360],{},"10,000 مستخدم أو أكثر",[193,362,363,364,367,368,371],{},"مايكروسوفت تقسم أماكن وحدات التحكم إلى ",[134,365,366],{},"مواقع محورية (Hub)"," و",[134,369,370],{},"مواقع تابعة (Satellite)"," أي الفروع.",[193,373,374,375,378],{},"للفروع البعيدة يوجد ",[134,376,377],{},"RODC","، وهو DC للقراءة فقط: يستقبل النسخ المتماثل ولا يرسله.",[171,380,382],{"id":381},"أين-تضع-أدوار-العمليات","👑 أين تضع أدوار العمليات؟",[190,384,385,391,397,406],{},[193,386,387,390],{},[134,388,389],{},"PDC Emulator:"," على وحدة تحكم يصل إليها كل أجزاء النطاق.",[193,392,393,396],{},[134,394,395],{},"Infrastructure Master:"," على خادم جيد الأداء.",[193,398,399,367,402,405],{},[134,400,401],{},"RID Master",[134,403,404],{},"Schema Master:"," يمكن أن يكونا على خوادم أضعف.",[193,407,408,411,412,294],{},[134,409,410],{},"توصية مايكروسوفت:"," ابقِ الأمر بسيطًا، واترك كل الأدوار على ",[134,413,414],{},"أول DC",[148,416],{},[125,418,420],{"id":419},"التثبيت-ثلاث-مراحل","🚀 التثبيت: ثلاث مراحل",[176,422,425],{"className":423,"code":424,"language":181,"meta":182},[179],"[1] تثبيت DNS وضبطه  →  [2] إضافة دور AD DS  →  [3] تشغيل DCPROMO\n",[143,426,424],{"__ignoreMap":182},[158,428,429],{},[130,430,431,165,434],{},[167,432,433],{},"\"Don't be afraid of large-scale AD deployments. They are just like smaller deployments from an installation perspective.\"",[167,435,436],{},"\"لا تخف من تطبيقات AD الكبيرة، فهي من ناحية التثبيت مثل الصغيرة تمامًا.\"",[130,438,439,440,443],{},"الفرق فقط أنها ",[134,441,442],{},"تستغرق وقتًا أطول",": النطاق يُنشأ بتثبيت DC، والغابة تُنشأ مع أول نطاق.",[171,445,447],{"id":446},"التحضير-لـ-dns","🌐 التحضير لـ DNS",[130,449,450,453,454,457,458,461,462,367,465,367,468,367,471,294],{},[134,451,452],{},"سجّل اسم نطاقك"," حتى لو لم تستخدمه على الإنترنت، لتتجنب التعارض مستقبلًا. أما ",[143,455,456],{},".local"," فمقبول ",[134,459,460],{},"للاختبار فقط","، لأنه لا يوجد ضمان بعدم استخدامه على الإنترنت يومًا ما. النطاقات المحجوزة رسميًا (RFC 2606) هي: ",[143,463,464],{},".localhost",[143,466,467],{},".test",[143,469,470],{},".example",[143,472,473],{},".invalid",[171,475,477],{"id":476},"الخطوة-1-دور-dns-والمنطقة","🔧 الخطوة 1: دور DNS والمنطقة",[322,479,480,486],{},[193,481,482,485],{},[134,483,484],{},"Server Manager > Roles > Add Roles > DNS Server > Install",". (إذا ظهر تحذير بعدم وجود IP ثابت، فاضبط عنوانًا ثابتًا أولًا.)",[193,487,488,489,492,493,496,497],{},"افتح أداة ",[134,490,491],{},"DNS","، ثم كليك يمين على ",[134,494,495],{},"Forward Lookup Zones > New Zone",":\n",[190,498,499,510,515],{},[193,500,501,502,505,506,509],{},"النوع: ",[134,503,504],{},"Primary Zone"," (وأي خادم إضافي لاحقًا يكون ",[134,507,508],{},"Secondary",").",[193,511,512,513,294],{},"الاسم: ",[143,514,145],{},[193,516,517,518,521,522,525],{},"التحديثات الديناميكية: ",[134,519,520],{},"Allow both nonsecure and secure"," مؤقتًا، ثم غيّرها إلى ",[134,523,524],{},"Secure only"," بعد تثبيت AD.",[158,527,528],{},[130,529,530,531,534,535,538],{},"📌 ",[134,532,533],{},"منطقة البحث الأمامي (Forward Lookup):"," من الاسم إلى IP. ",[134,536,537],{},"منطقة البحث العكسي (Reverse Lookup):"," من IP إلى الاسم.",[130,540,541],{},[134,542,543],{},"اجعل الخادم يستخدم DNS الخاص به:",[176,545,548],{"className":546,"code":547,"language":181,"meta":182},[179],"Start → ncpa.cpl → Properties → IPv4 → Preferred DNS Server = عنوان الخادم نفسه\n",[143,549,547],{"__ignoreMap":182},[130,551,552,555,556,559,560,294],{},[134,553,554],{},"ليرى الخادم الإنترنت،"," أضف ",[134,557,558],{},"Forwarder"," في خصائص DNS، مثل خادم Google العام ",[143,561,562],{},"8.8.4.4",[130,564,565,568,569,572,573,575],{},[134,566,567],{},"لاحقة DNS الأساسية (Primary DNS Suffix):"," Computer > Properties > Change Settings > Change > ",[134,570,571],{},"More"," > اكتب ",[143,574,145],{}," ثم أعد التشغيل. هذه اللاحقة تُضاف تلقائيًا لأي اسم من كلمة واحدة:",[176,577,581],{"className":578,"code":579,"language":580,"meta":182,"style":182},"language-cmd shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","ping computer25\n:: يُترجَم إلى computer25.training.local، وإن فشل يُجرَّب الاسم كـ NetBIOS\n","cmd",[143,582,583,591],{"__ignoreMap":182},[584,585,588],"span",{"class":586,"line":587},"line",1,[584,589,590],{},"ping computer25\n",[584,592,594],{"class":586,"line":593},2,[584,595,596],{},":: يُترجَم إلى computer25.training.local، وإن فشل يُجرَّب الاسم كـ NetBIOS\n",[130,598,599,602,603,606,607,610],{},[134,600,601],{},"للتحقق:"," تأكد من وجود سجل ",[134,604,605],{},"Host (A)"," للخادم في المنطقة، ثم نفّذ ",[143,608,609],{},"ping"," لموقع على الإنترنت.",[171,612,614],{"id":613},"الخطوة-2-دور-ad-ds","🔧 الخطوة 2: دور AD DS",[176,616,619],{"className":617,"code":618,"language":181,"meta":182},[179],"Server Manager > Add Roles > Active Directory Domain Services > Add Required Features > Install\n",[143,620,618],{"__ignoreMap":182},[130,622,623],{},"تثبيت الدور نفسه لا يحتاج أي إعداد، لكن الكاتب يذكّر بقاعدة أمنية:",[158,625,626],{},[130,627,628,165,631],{},[167,629,630],{},"\"Installing unnecessary roles may reduce the performance of the server and increase the server's attack surface.\"",[167,632,633],{},"\"تثبيت أدوار غير ضرورية قد يقلل أداء الخادم ويوسّع سطح الهجوم عليه.\"",[171,635,637],{"id":636},"الخطوة-3-معالج-dcpromo","🔧 الخطوة 3: معالج DCPROMO",[176,639,641],{"className":578,"code":640,"language":580,"meta":182,"style":182},"Start → dcpromo → Enter\n",[143,642,643],{"__ignoreMap":182},[584,644,645],{"class":586,"line":587},[584,646,640],{},[322,648,649,655,660,669,676,682,689,696],{},[193,650,651,652,294],{},"اختر ",[134,653,654],{},"Use Advanced Mode Installation",[193,656,651,657,294],{},[134,658,659],{},"Create a new domain in a new forest",[193,661,662,663,665,666,294],{},"FQDN: ",[143,664,145],{},"، واسم NetBIOS: ",[143,667,668],{},"TRAINING",[193,670,671,672,675],{},"المستوى الوظيفي للغابة: ",[134,673,674],{},"Windows Server 2008 R2",". (في الإنتاج اختر مستوى يتوافق مع وحدات التحكم الموجودة.)",[193,677,678,681],{},[134,679,680],{},"Do not create DNS delegation","، لأن نطاقات الجذر لا تحتاج تفويضًا، والتفويض مطلوب فقط للنطاقات الأبناء.",[193,683,684,685,688],{},"مواقع قاعدة البيانات والسجلات و",[134,686,687],{},"SYSVOL",": اقبل القيم الافتراضية.",[193,690,691,692,695],{},"كلمة مرور ",[134,693,694],{},"Directory Services Restore Mode (DSRM)","، واحفظها جيدًا.",[193,697,651,698,701],{},[134,699,700],{},"Reboot on completion",". وإن ظهرت رسالة \"المنطقة موجودة مسبقًا\" فهي طبيعية لأنك أنشأتها قبل المعالج.",[171,703,705],{"id":704},"بعد-إعادة-التشغيل","✅ بعد إعادة التشغيل",[130,707,708,709,712,713,716,717,720,721,724],{},"ستسجّل الدخول إلى ",[134,710,711],{},"النطاق"," هذه المرة. افتح ",[134,714,715],{},"Active Directory Users and Computers"," وستجد حاوية Users فيها حساب ",[134,718,719],{},"Administrator"," مفعّلًا وحساب ",[134,722,723],{},"Guest"," معطّلًا (عليه سهم للأسفل)، إضافة إلى المجموعات الافتراضية مثل Domain Admins وEnterprise Admins وSchema Admins.",[148,726],{},[125,728,730],{"id":729},"اقتباسات-هذا-الجزء-تستحق-التوقف-عندها","💎 اقتباسات هذا الجزء تستحق التوقف عندها",[190,732,733,739,745,751],{},[193,734,735,738],{},[167,736,737],{},"\"في الإنتاج، التثبيت يأتي دائمًا بعد التخطيط.\"",": ساعة تخطيط توفّر أسابيع إصلاح.",[193,740,741,744],{},[167,742,743],{},"\"لا يمكن تغيير اسم جذر الغابة أبدًا.\"",": بعض القرارات نهائية، فاتخذها بتأنٍّ.",[193,746,747,750],{},[167,748,749],{},"\"لا تخف من التطبيقات الكبيرة.\"",": الحجم يزيد الوقت، لا الصعوبة.",[193,752,753,756],{},[167,754,755],{},"\"الأدوار غير الضرورية توسّع سطح الهجوم.\"",": ثبّت ما تحتاجه فقط.",[125,758,760],{"id":759},"خلاصة-الجزء","🎯 خلاصة الجزء",[130,762,763,764,766],{},"خططنا (الغابات والنطاقات والأسماء والجذر والوحدات التنظيمية ووحدات التحكم)، ثم ثبّتنا DNS وضبطنا المنطقة وForwarder ولاحقة DNS، ثم أضفنا AD DS، ثم أنشأنا نطاق ",[143,765,145],{}," بمعالج DCPROMO.",[130,768,769,770,773,774,777],{},"في الحلقة القادمة نبدأ ",[134,771,772],{},"إدارة"," هذا النطاق مع ",[134,775,776],{},"الفصل السابع",": المستخدمون والمجموعات ونموذج AGDLP والوحدات التنظيمية. 🚀",[779,780,781],"style",{},"html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":182,"searchDepth":593,"depth":593,"links":783},[784,785,792,797,804,805],{"id":127,"depth":593,"text":128},{"id":152,"depth":593,"text":153,"children":786},[787,789,790,791],{"id":173,"depth":788,"text":174},3,{"id":187,"depth":788,"text":188},{"id":226,"depth":788,"text":227},{"id":255,"depth":788,"text":256},{"id":312,"depth":593,"text":313,"children":793},[794,795,796],{"id":316,"depth":788,"text":317},{"id":341,"depth":788,"text":342},{"id":381,"depth":788,"text":382},{"id":419,"depth":593,"text":420,"children":798},[799,800,801,802,803],{"id":446,"depth":788,"text":447},{"id":476,"depth":788,"text":477},{"id":613,"depth":788,"text":614},{"id":636,"depth":788,"text":637},{"id":704,"depth":788,"text":705},{"id":729,"depth":593,"text":730},{"id":759,"depth":593,"text":760},"2026-09-25","md","\u002Fimg\u002Fwindows-server.jpg",{},6,true,{"title":70,"description":182},"D_kc7UxmNo4RDP-lTemMAtEiWY2W5rkcsQd8-xuA-04",[815,816],{"title":66,"path":67,"stem":68,"description":182,"children":-1},{"title":74,"path":75,"stem":76,"description":182,"children":-1},1791619509109]