[{"data":1,"prerenderedAt":938},["ShallowReactive",2],{"navigation":3,"\u002Fblog\u002Fwindows-server-07-managing-ad":114,"\u002Fblog\u002Fwindows-server-07-managing-ad-surround":935},[4],{"title":5,"path":6,"stem":7,"children":8,"page":113},"Blog","\u002Fblog","blog",[9,13,17,21,25,29,33,37,41,45,49,53,57,61,65,69,73,77,81,85,89,93,97,101,105,109],{"title":10,"path":11,"stem":12},"لينكس للهاكرز #3: من يملك حق التصرف؟ الصلاحيات والعمليات كما يراها الهاكر","\u002Fblog\u002Flinux-basics-03-permissions-processes","blog\u002Flinux-basics-03-permissions-processes",{"title":14,"path":15,"stem":16},"لينكس للهاكرز #4: متغيرات البيئة، وكتابة أول أداة اختراق بخط يدك","\u002Fblog\u002Flinux-basics-04-env-vars-bash-scripting","blog\u002Flinux-basics-04-env-vars-bash-scripting",{"title":18,"path":19,"stem":20},"لينكس للهاكرز #5: ضغط الملفات، ونسخة الطب الشرعي التي لا يفلت منها ملف محذوف","\u002Fblog\u002Flinux-basics-05-compression-storage","blog\u002Flinux-basics-05-compression-storage",{"title":22,"path":23,"stem":24},"لينكس للهاكرز #6: النظام الذي يتذكر كل شيء، والخدمات التي تُستخدم أو تُساء استخدامها","\u002Fblog\u002Flinux-basics-06-logging-services","blog\u002Flinux-basics-06-logging-services",{"title":26,"path":27,"stem":28},"لينكس للهاكرز #7: كيف تختفي على الإنترنت، وكيف تسمع ما تبثه الشبكات من حولك","\u002Fblog\u002Flinux-basics-07-anonymity-wireless","blog\u002Flinux-basics-07-anonymity-wireless",{"title":30,"path":31,"stem":32},"لينكس للهاكرز #8: قلب النظام الذي لا يُلمس، ومهام تعمل نيابة عنك وأنت نائم","\u002Fblog\u002Flinux-basics-08-kernel-scheduling","blog\u002Flinux-basics-08-kernel-scheduling",{"title":34,"path":35,"stem":36},"لينكس للهاكرز #9 (الأخيرة): من كاتب أوامر إلى بانٍ لأدوات — أساسيات بايثون للهاكرز","\u002Fblog\u002Flinux-basics-09-python-scripting","blog\u002Flinux-basics-09-python-scripting",{"title":38,"path":39,"stem":40},"لينكس للهاكرز #1","\u002Fblog\u002Flinuxbasic","blog\u002FlinuxBasic",{"title":42,"path":43,"stem":44},"لينكس للهاكرز #2: قراءة الشبكات كخريطة مفتوحة، وإدارة البرامج كالمحترفين","\u002Fblog\u002Flinuxbasic2","blog\u002FlinuxBasic2",{"title":46,"path":47,"stem":48},"نبذة عني: رحلة في عالم البرمجة والتقنية","\u002Fblog\u002Fme","blog\u002Fme",{"title":50,"path":51,"stem":52},"كيف تضع «شطر اليوم» على الشاشة الرئيسية لهاتفك","\u002Fblog\u002Fshatr-widget","blog\u002Fshatr-widget",{"title":54,"path":55,"stem":56},"ويندوز سيرفر للمحترفين #2: التثبيت الصحيح يبدأ قبل إدخال القرص","\u002Fblog\u002Fwindows-server-02-installation","blog\u002Fwindows-server-02-installation",{"title":58,"path":59,"stem":60},"ويندوز سيرفر للمحترفين #3: التخزين من القرص إلى RAID وSAN","\u002Fblog\u002Fwindows-server-03-storage","blog\u002Fwindows-server-03-storage",{"title":62,"path":63,"stem":64},"ويندوز سيرفر للمحترفين #4: الخدمات، لأن الخادم الذي لا يخدم لا قيمة له","\u002Fblog\u002Fwindows-server-04-services","blog\u002Fwindows-server-04-services",{"title":66,"path":67,"stem":68},"ويندوز سيرفر للمحترفين #5: Active Directory، خريطة النطاقات والغابات","\u002Fblog\u002Fwindows-server-05-ad-infrastructure","blog\u002Fwindows-server-05-ad-infrastructure",{"title":70,"path":71,"stem":72},"ويندوز سيرفر للمحترفين #6: بناء أول نطاق Active Directory من الصفر","\u002Fblog\u002Fwindows-server-06-configuring-ad","blog\u002Fwindows-server-06-configuring-ad",{"title":74,"path":75,"stem":76},"ويندوز سيرفر للمحترفين #7: المستخدمون والمجموعات ونموذج AGDLP","\u002Fblog\u002Fwindows-server-07-managing-ad","blog\u002Fwindows-server-07-managing-ad",{"title":78,"path":79,"stem":80},"ويندوز سيرفر للمحترفين #8: Group Policy، التحكم بمئات الأجهزة من مكان واحد","\u002Fblog\u002Fwindows-server-08-group-policy","blog\u002Fwindows-server-08-group-policy",{"title":82,"path":83,"stem":84},"ويندوز سيرفر للمحترفين #9: خوادم التطبيقات، من SQL Server إلى Exchange وSharePoint","\u002Fblog\u002Fwindows-server-09-application-servers","blog\u002Fwindows-server-09-application-servers",{"title":86,"path":87,"stem":88},"ويندوز سيرفر للمحترفين #10: IIS، خادم الويب والمصادقة والتشفير","\u002Fblog\u002Fwindows-server-10-iis","blog\u002Fwindows-server-10-iis",{"title":90,"path":91,"stem":92},"ويندوز سيرفر للمحترفين #11: خوادم الملفات والطباعة، وقاعدة \"الأنبوب\" في الصلاحيات","\u002Fblog\u002Fwindows-server-11-file-print","blog\u002Fwindows-server-11-file-print",{"title":94,"path":95,"stem":96},"ويندوز سيرفر للمحترفين #12: الوصول عن بُعد، من Remote Assistance إلى VPN وRDS","\u002Fblog\u002Fwindows-server-12-remote-access","blog\u002Fwindows-server-12-remote-access",{"title":98,"path":99,"stem":100},"ويندوز سيرفر للمحترفين #13: فن استكشاف الأعطال ومنهجية REACT","\u002Fblog\u002Fwindows-server-13-troubleshooting","blog\u002Fwindows-server-13-troubleshooting",{"title":102,"path":103,"stem":104},"ويندوز سيرفر للمحترفين #14: ضبط الأداء، ثلاث خرافات والمحاكاة الافتراضية","\u002Fblog\u002Fwindows-server-14-performance","blog\u002Fwindows-server-14-performance",{"title":106,"path":107,"stem":108},"ويندوز سيرفر للمحترفين #15: الصيانة واستمرارية الأعمال، لأن الخادم لن يعمل إلى الأبد","\u002Fblog\u002Fwindows-server-15-maintenance","blog\u002Fwindows-server-15-maintenance",{"title":110,"path":111,"stem":112},"ويندوز سيرفر للمحترفين #1: ما هو الخادم أصلًا؟ جولة أولى في عالم Windows Server","\u002Fblog\u002Fwindows-servers","blog\u002Fwindows-servers",false,{"id":115,"title":74,"author":116,"body":121,"date":927,"description":266,"extension":928,"image":929,"meta":930,"minRead":931,"navigation":932,"path":75,"seo":933,"stem":76,"__hash__":934},"blog\u002Fblog\u002Fwindows-server-07-managing-ad.md",{"name":117,"avatar":118},"Murtaja",{"src":119,"alt":120},"\u002Fhero\u002Fpixelme.jpg","murtaja",{"type":122,"value":123,"toc":905},"minimark",[124,129,147,150,154,159,164,205,208,221,228,233,260,295,297,301,305,315,320,347,351,357,365,380,384,492,494,498,502,573,578,582,599,602,612,626,630,640,714,716,720,725,737,741,747,757,774,776,780,785,815,818,837,842,848,855,857,861,887,891,894,901],[125,126,128],"h2",{"id":127},"قبل-أن-نبدأ","🧭 قبل أن نبدأ",[130,131,132,133,137,138,142,143,146],"p",{},"في الحلقة السابقة أنشأنا نطاق ",[134,135,136],"code",{},"training.local"," من الصفر. اليوم نتعلم كيف ندير ما بداخله مع ",[139,140,141],"strong",{},"الفصل السابع: إدارة Active Directory",". سنتعرف على أدوات الإدارة، والحسابات وخصائصها، وأنواع المجموعات ونطاقاتها، ونموذج ",[139,144,145],{},"AGDLP"," الذي توصي به مايكروسوفت، ثم الوحدات التنظيمية.",[148,149],"hr",{},[125,151,153],{"id":152},"الفصل-السابع-إدارة-active-directory-managing-active-directory","👥 الفصل السابع: إدارة Active Directory (Managing Active Directory)",[155,156,158],"h3",{"id":157},"نوعان-من-الأدوات","🧰 نوعان من الأدوات",[130,160,161],{},[139,162,163],{},"أدوات إدارة البنية:",[165,166,167,182,188],"ul",{},[168,169,170,173,174,177,178,181],"li",{},[139,171,172],{},"Active Directory Sites and Services:"," إنشاء المواقع وربطها بالشبكات الفرعية (مثل موقع BRANCHOFFICE بشبكة ",[134,175,176],{},"10.10.20.0\u002F24",")، وجدولة النسخ المتماثل. ويمكن حتى استخدام ",[139,179,180],{},"SMTP"," (البريد) للنسخ مع المواقع ذات الروابط البطيئة جدًا.",[168,183,184,187],{},[139,185,186],{},"Active Directory Domains and Trusts:"," علاقات الثقة، ورفع المستوى الوظيفي، ونقل دور Domain Naming Master.",[168,189,190,193,194,197,198,197,201,204],{},[139,191,192],{},"Active Directory Module for Windows PowerShell:"," أوامر مثل ",[134,195,196],{},"Get-ADDomain"," و",[134,199,200],{},"Get-ADForest",[134,202,203],{},"Set-ADDomainMode",".",[130,206,207],{},"ويحذّر الكاتب هنا:",[209,210,211],"blockquote",{},[130,212,213,216,217],{},[139,214,215],{},"\"It is important to know that you cannot roll back to an earlier functional level after the domain has been raised to a higher functional level... Always exercise caution when raising functional levels.\"","\n— ",[218,219,220],"em",{},"\"من المهم أن تعرف أنك لا تستطيع العودة إلى مستوى وظيفي أقدم بعد رفع مستوى النطاق... كن حذرًا دائمًا عند رفع المستويات الوظيفية.\"",[130,222,223,224,227],{},"والسبب أن المستويات الأحدث ",[139,225,226],{},"تغيّر مخطط (Schema)"," النطاق.",[130,229,230],{},[139,231,232],{},"أدوات إدارة الكائنات:",[165,234,235,248,254],{},[168,236,237,240,241,244,245,204],{},[139,238,239],{},"ADUC (Active Directory Users and Computers):"," الأداة التقليدية والأكثر استخدامًا. إضافة إلى الإدارة العادية، تتيح التفويض المتقدم، و",[139,242,243],{},"الاستعلامات (Queries)"," وحفظها وتصديرها، والتخطيط بـ ",[139,246,247],{},"Resultant Set of Policy",[168,249,250,253],{},[139,251,252],{},"ADAC (Active Directory Administrative Center):"," جديدة في 2008 R2، ومبنية كليًا على PowerShell، فكل نقرة فيها تنفّذ سكربت PowerShell في الخلفية.",[168,255,256,259],{},[139,257,258],{},"أوامر PowerShell:"," تتبع نمطًا واحدًا ثابتًا:",[261,262,267],"pre",{"className":263,"code":264,"language":265,"meta":266,"style":266},"language-powershell shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","New-ADUser \u002F Get-ADUser \u002F Set-ADUser \u002F Remove-ADUser\nNew-ADGroup \u002F Get-ADGroup \u002F Set-ADGroup \u002F Remove-ADGroup\nNew-ADComputer \u002F Get-ADComputer \u002F Set-ADComputer \u002F Remove-ADComputer\nGet-ADGroupMember \u002F Remove-ADGroupMember\n","powershell","",[134,268,269,277,283,289],{"__ignoreMap":266},[270,271,274],"span",{"class":272,"line":273},"line",1,[270,275,276],{},"New-ADUser \u002F Get-ADUser \u002F Set-ADUser \u002F Remove-ADUser\n",[270,278,280],{"class":272,"line":279},2,[270,281,282],{},"New-ADGroup \u002F Get-ADGroup \u002F Set-ADGroup \u002F Remove-ADGroup\n",[270,284,286],{"class":272,"line":285},3,[270,287,288],{},"New-ADComputer \u002F Get-ADComputer \u002F Set-ADComputer \u002F Remove-ADComputer\n",[270,290,292],{"class":272,"line":291},4,[270,293,294],{},"Get-ADGroupMember \u002F Remove-ADGroupMember\n",[148,296],{},[125,298,300],{"id":299},"حسابات-المستخدمين","🧑‍💼 حسابات المستخدمين",[155,302,304],{"id":303},"محلي-أم-نطاق","🏠 محلي أم نطاق؟",[130,306,307,310,311,314],{},[139,308,309],{},"الحسابات المحلية"," تُنشأ في قاعدة بيانات الجهاز نفسه عبر Computer Management. تُستخدم لأجهزة خارج النطاق، أو للدخول محليًا إلى جهاز عضو في النطاق، أو لخادم مستقل، أو لخدمة تحتاج حساب مستخدم دون أن يكون حساب نطاق. أما ",[139,312,313],{},"حسابات النطاق"," فتُخزَّن في AD.",[130,316,317],{},[139,318,319],{},"ملفات تعريف المستخدم (User Profiles):",[165,321,322,332,341],{},[168,323,324,327,328,331],{},[139,325,326],{},"متنقل (Roaming):"," مخزّن على الشبكة، و",[139,329,330],{},"يستطيع المستخدم تعديله","، ويتبعه من جهاز لآخر.",[168,333,334,337,338,204],{},[139,335,336],{},"إلزامي (Mandatory):"," مخزّن على الشبكة، لكن ",[139,339,340],{},"لا يستطيع المستخدم تعديله",[168,342,343,346],{},[139,344,345],{},"محلي (Local):"," على الجهاز فقط، ويُفضَّل لمن لا يتنقل بين الأجهزة.",[155,348,350],{"id":349},"إنشاء-حساب","➕ إنشاء حساب",[130,352,353,354,204],{},"مثال الكتاب: المستخدم ",[139,355,356],{},"Fred Redrock",[261,358,363],{"className":359,"code":361,"language":362,"meta":266},[360],"language-text","User Logon Name (pre-Windows 2000): FredR\nUser Principal Name (UPN):          FredR@training.local\n","text",[134,364,361],{"__ignoreMap":266},[130,366,367,368,371,372,375,376,379],{},"الـ ",[139,369,370],{},"UPN"," يشبه البريد الإلكتروني لأنه مبني على معايير الإنترنت، وهو الهوية الحقيقية للمستخدم خلف الكواليس. الخطوات: ",[139,373,374],{},"ADUC > Users > كليك يمين > New > User",". وفي الإنتاج اترك خيار ",[139,377,378],{},"User must change password at next logon"," مفعّلًا ليختار المستخدم كلمة مروره بنفسه.",[155,381,383],{"id":382},"️-أهم-تبويبات-خصائص-المستخدم","🗂️ أهم تبويبات خصائص المستخدم",[385,386,387,400],"table",{},[388,389,390],"thead",{},[391,392,393,397],"tr",{},[394,395,396],"th",{},"التبويب",[394,398,399],{},"ما فيه",[401,402,403,421,438,452,462,472,482],"tbody",{},[391,404,405,411],{},[406,407,408],"td",{},[139,409,410],{},"Account",[406,412,413,414,417,418],{},"UPN، و",[139,415,416],{},"ساعات الدخول المسموحة","، والأجهزة المسموح الدخول منها، وحالة القفل، و",[139,419,420],{},"تاريخ انتهاء الحساب",[391,422,423,428],{},[406,424,425],{},[139,426,427],{},"Profile",[406,429,430,431,434,435],{},"مسار ملف التعريف، و",[139,432,433],{},"سكربت الدخول","، و",[139,436,437],{},"المجلد الرئيسي (Home Folder)",[391,439,440,445],{},[406,441,442],{},[139,443,444],{},"Organization",[406,446,447,448,451],{},"المسمى الوظيفي والقسم والمدير، و",[139,449,450],{},"المرؤوسون المباشرون"," (يُبنون تلقائيًا)",[391,453,454,459],{},[406,455,456],{},[139,457,458],{},"Member Of",[406,460,461],{},"عضوية المجموعات",[391,463,464,469],{},[406,465,466],{},[139,467,468],{},"Dial-in",[406,470,471],{},"صلاحيات VPN والاتصال الهاتفي، وCaller ID، ومعاودة الاتصال (Callback)",[391,473,474,479],{},[406,475,476],{},[139,477,478],{},"Sessions \u002F Environment \u002F Remote Control",[406,480,481],{},"خاصة بجلسات Remote Desktop: المهل الزمنية، وتحكم المسؤول بالجلسة",[391,483,484,489],{},[406,485,486],{},[139,487,488],{},"Personal Virtual Desktop",[406,490,491],{},"تخصيص جهاز افتراضي للمستخدم على Hyper-V",[148,493],{},[125,495,497],{"id":496},"المجموعات-الأنواع-والنطاقات","👪 المجموعات: الأنواع والنطاقات",[155,499,501],{"id":500},"نطاقات-المجموعات-group-scopes","🎯 نطاقات المجموعات (Group Scopes)",[385,503,504,517],{},[388,505,506],{},[391,507,508,511,514],{},[394,509,510],{},"النطاق",[394,512,513],{},"تحتوي على",[394,515,516],{},"تُمنح صلاحيات على",[401,518,519,538,556],{},[391,520,521,526,532],{},[406,522,523],{},[139,524,525],{},"Domain Local",[406,527,528,529],{},"مستخدمين ومجموعات Global وUniversal من ",[139,530,531],{},"أي نطاق",[406,533,534,535],{},"موارد ",[139,536,537],{},"نطاقها فقط",[391,539,540,545,550],{},[406,541,542],{},[139,543,544],{},"Global",[406,546,547,548],{},"مستخدمين ومجموعات Global من ",[139,549,537],{},[406,551,552,553],{},"أي مورد في ",[139,554,555],{},"الغابة",[391,557,558,563,567],{},[406,559,560],{},[139,561,562],{},"Universal",[406,564,528,565],{},[139,566,531],{},[406,568,569,570],{},"أي مورد في الغابة، وتُخزَّن في ",[139,571,572],{},"الكتالوج العام",[209,574,575],{},[130,576,577],{},"💡 إذا ظهر خيار Universal رماديًا (غير متاح)، فالمستوى الوظيفي لنطاقك أقل من المطلوب.",[155,579,581],{"id":580},"security-أم-distribution","🔐 Security أم Distribution؟",[165,583,584,593],{},[168,585,586,589,590],{},[139,587,588],{},"Security:"," يمكن منحها صلاحيات. ",[139,591,592],{},"استخدمها دائمًا لإدارة الصلاحيات.",[168,594,595,598],{},[139,596,597],{},"Distribution:"," لا يمكن منحها صلاحيات، وتُستخدم عادة لقوائم البريد.",[130,600,601],{},"ولدى الكاتب فكرة ذكية لاستخدام مجموعات Distribution، يبدأها بملاحظة عن واقع المهنة:",[209,603,604],{},[130,605,606,216,609],{},[139,607,608],{},"\"Automating administrative tasks is important today because fewer support technicians are expected to manage more and more devices.\"",[218,610,611],{},"\"أتمتة المهام الإدارية مهمة اليوم لأن عددًا أقل من فنيي الدعم يُنتظر منهم إدارة أجهزة أكثر فأكثر.\"",[130,613,614,615,197,618,621,622,625],{},"الفكرة: أنشئ مجموعات مثل ",[134,616,617],{},"FloorOneUsers",[134,619,620],{},"FloorTwoUsers"," لأغراض إدارية فقط، ثم نفّذ أوامر PowerShell على أعضاء كل مجموعة. ومجموعات Distribution ",[139,623,624],{},"أخف على قاعدة AD"," من مجموعات Security.",[155,627,629],{"id":628},"️-المجموعات-المدمجة-لا-تعِد-اختراع-العجلة","🏷️ المجموعات المدمجة: لا تعِد اختراع العجلة",[209,631,632],{},[130,633,634,216,637],{},[218,635,636],{},"\"You should create groups only if one does not exist that meets your needs.\"",[218,638,639],{},"\"لا تنشئ مجموعة إلا إذا لم تجد مجموعة موجودة تلبّي حاجتك.\"",[165,641,642,648,654,663,669,675,684,690,696,702,708],{},[168,643,644,647],{},[139,645,646],{},"Domain Admins:"," إدارة كاملة للنطاق.",[168,649,650,653],{},[139,651,652],{},"Domain Users:"," كل مستخدم عضو فيها تلقائيًا ولا يمكن إزالته.",[168,655,656,197,659,662],{},[139,657,658],{},"Enterprise Admins",[139,660,661],{},"Schema Admins:"," على مستوى الغابة.",[168,664,665,668],{},[139,666,667],{},"Account Operators:"," إدارة المستخدمين والمجموعات.",[168,670,671,674],{},[139,672,673],{},"Backup Operators:"," النسخ الاحتياطي والاستعادة.",[168,676,677,197,680,683],{},[139,678,679],{},"Server Operators",[139,681,682],{},"Print Operators:"," إدارة الخوادم والطابعات.",[168,685,686,689],{},[139,687,688],{},"Remote Desktop Users:"," الدخول عن بُعد.",[168,691,692,695],{},[139,693,694],{},"Event Log Readers:"," قراءة سجلات الأحداث.",[168,697,698,701],{},[139,699,700],{},"Performance Monitor Users:"," الوصول إلى عدادات الأداء.",[168,703,704,707],{},[139,705,706],{},"Group Policy Creator Owners:"," إدارة سياسات المجموعة.",[168,709,710,713],{},[139,711,712],{},"Everyone:"," مجموعة ديناميكية يدخل فيها كل مستخدم، حتى المستخدمون المجهولون.",[148,715],{},[125,717,719],{"id":718},"تداخل-المجموعات-ونموذج-agdlp","🪆 تداخل المجموعات ونموذج AGDLP",[130,721,722],{},[139,723,724],{},"قواعد التداخل (Nesting):",[165,726,727,734],{},[168,728,729,730,733],{},"لا تتجاوز ",[139,731,732],{},"3 إلى 4 مستويات","، لأن التداخل العميق يُثقل الخوادم في حساب الصلاحيات ويعقّد الإدارة.",[168,735,736],{},"Domain Local تحتوي الأنواع الثلاثة، وGlobal تحتوي Global فقط، وUniversal تحتوي Global وUniversal.",[155,738,740],{"id":739},"نموذج-agdlp","⭐ نموذج AGDLP",[261,742,745],{"className":743,"code":744,"language":362,"meta":266},[360],"A  (Accounts)        →  ضع حسابات المستخدمين في\nG  (Global groups)   →  مجموعات Global، وضعها داخل\nDL (Domain Local)    →  مجموعات Domain Local، ثم امنح\nP  (Permissions)     →  الصلاحيات لمجموعات Domain Local\n",[134,746,744],{"__ignoreMap":266},[209,748,749],{},[130,750,751,216,754],{},[139,752,753],{},"\"Of course, scenarios will exist that demand exceptions to the model, but AGDLP should be the basic model you use.\"",[218,755,756],{},"\"بالطبع ستوجد حالات تتطلب الخروج عن النموذج، لكن AGDLP يجب أن يكون نموذجك الأساسي.\"",[130,758,759,762,763,766,767,770,771,773],{},[139,760,761],{},"مثال عملي:"," مستخدمو المحاسبة ← مجموعة ",[134,764,765],{},"G_Accounting"," ← داخل مجموعة ",[134,768,769],{},"DL_FinanceShare_Read"," ← صلاحية قراءة على مجلد المالية. وحين ينضم موظف جديد، تضيفه إلى ",[134,772,765],{}," فقط، فيحصل تلقائيًا على كل ما يلزمه.",[148,775],{},[125,777,779],{"id":778},"الوحدات-التنظيمية-والحاويات","📁 الوحدات التنظيمية والحاويات",[130,781,782],{},[139,783,784],{},"الحاويات الافتراضية:",[165,786,787,793,799,805],{},[168,788,789,792],{},[139,790,791],{},"Builtin:"," حسابات الخدمة الإدارية والمجموعات المدمجة.",[168,794,795,798],{},[139,796,797],{},"Users:"," المكان الافتراضي للمستخدمين والمجموعات الجديدة.",[168,800,801,804],{},[139,802,803],{},"Computers:"," المكان الافتراضي لحسابات الأجهزة.",[168,806,807,810,811,814],{},[139,808,809],{},"Domain Controllers:"," وهي في الحقيقة ",[139,812,813],{},"OU"," تُنشأ تلقائيًا.",[130,816,817],{},"الحاويات المدمجة لا يمكن حذفها ولا إعادة تسميتها.",[130,819,820,823,824,434,827,830,831,197,834,204],{},[139,821,822],{},"لماذا OUs؟"," أسماء مخصصة، وتسلسل هرمي يعكس المؤسسة، و",[139,825,826],{},"تفويض الإدارة",[139,828,829],{},"ربط سياسات GPO مختلفة",". وأهم سببين منها هما ",[139,832,833],{},"التفويض",[139,835,836],{},"Group Policy",[130,838,839],{},[139,840,841],{},"إنشاؤها:",[261,843,846],{"className":844,"code":845,"language":362,"meta":266},[360],"ADUC > كليك يمين على النطاق > New > Organizational Unit\n",[134,847,845],{"__ignoreMap":266},[130,849,850,851,854],{},"اترك خيار ",[139,852,853],{},"Protect container from accidental deletion"," مفعّلًا. ولإنشاء OU فرعية، اضغط كليك يمين على الـ OU الأب.",[148,856],{},[125,858,860],{"id":859},"اقتباسات-هذا-الجزء-تستحق-التوقف-عندها","💎 اقتباسات هذا الجزء تستحق التوقف عندها",[165,862,863,869,875,881],{},[168,864,865,868],{},[218,866,867],{},"\"لا يمكنك التراجع عن رفع المستوى الوظيفي.\"",": فكّر مرتين قبل أي تغيير لا عودة منه.",[168,870,871,874],{},[218,872,873],{},"\"فنيون أقل يديرون أجهزة أكثر.\"",": الأتمتة لم تعد رفاهية، ومن هنا تأتي قيمة PowerShell.",[168,876,877,880],{},[218,878,879],{},"\"لا تنشئ مجموعة إن وُجدت مجموعة تلبي حاجتك.\"",": البساطة تمنع الفوضى.",[168,882,883,886],{},[218,884,885],{},"\"AGDLP يجب أن يكون نموذجك الأساسي.\"",": نموذج واحد واضح يجعل إدارة الصلاحيات قابلة للتتبع.",[125,888,890],{"id":889},"خلاصة-الجزء","🎯 خلاصة الجزء",[130,892,893],{},"تعرّفنا على أدوات إدارة AD (Sites and Services، وDomains and Trusts، وADUC، وADAC، وPowerShell)، وأنواع الحسابات وملفات التعريف، ونطاقات المجموعات وأنواعها، ونموذج AGDLP، والحاويات والوحدات التنظيمية.",[130,895,896,897,900],{},"في الحلقة القادمة نصل إلى أقوى أداة للإدارة المركزية: ",[139,898,899],{},"الفصل الثامن: Group Policy",". 🚀",[902,903,904],"style",{},"html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":266,"searchDepth":279,"depth":279,"links":906},[907,908,911,916,921,924,925,926],{"id":127,"depth":279,"text":128},{"id":152,"depth":279,"text":153,"children":909},[910],{"id":157,"depth":285,"text":158},{"id":299,"depth":279,"text":300,"children":912},[913,914,915],{"id":303,"depth":285,"text":304},{"id":349,"depth":285,"text":350},{"id":382,"depth":285,"text":383},{"id":496,"depth":279,"text":497,"children":917},[918,919,920],{"id":500,"depth":285,"text":501},{"id":580,"depth":285,"text":581},{"id":628,"depth":285,"text":629},{"id":718,"depth":279,"text":719,"children":922},[923],{"id":739,"depth":285,"text":740},{"id":778,"depth":279,"text":779},{"id":859,"depth":279,"text":860},{"id":889,"depth":279,"text":890},"2026-09-25","md","\u002Fimg\u002Fwindows-server.jpg",{},7,true,{"title":74,"description":266},"D5fuL1MDCyvx6dT9ApGg--67DvEgnXkPKxd4Sc_gF-g",[936,937],{"title":70,"path":71,"stem":72,"description":266,"children":-1},{"title":78,"path":79,"stem":80,"description":266,"children":-1},1791619509173]