[{"data":1,"prerenderedAt":816},["ShallowReactive",2],{"navigation":3,"\u002Fblog\u002Fwindows-server-08-group-policy":114,"\u002Fblog\u002Fwindows-server-08-group-policy-surround":813},[4],{"title":5,"path":6,"stem":7,"children":8,"page":113},"Blog","\u002Fblog","blog",[9,13,17,21,25,29,33,37,41,45,49,53,57,61,65,69,73,77,81,85,89,93,97,101,105,109],{"title":10,"path":11,"stem":12},"لينكس للهاكرز #3: من يملك حق التصرف؟ الصلاحيات والعمليات كما يراها الهاكر","\u002Fblog\u002Flinux-basics-03-permissions-processes","blog\u002Flinux-basics-03-permissions-processes",{"title":14,"path":15,"stem":16},"لينكس للهاكرز #4: متغيرات البيئة، وكتابة أول أداة اختراق بخط يدك","\u002Fblog\u002Flinux-basics-04-env-vars-bash-scripting","blog\u002Flinux-basics-04-env-vars-bash-scripting",{"title":18,"path":19,"stem":20},"لينكس للهاكرز #5: ضغط الملفات، ونسخة الطب الشرعي التي لا يفلت منها ملف محذوف","\u002Fblog\u002Flinux-basics-05-compression-storage","blog\u002Flinux-basics-05-compression-storage",{"title":22,"path":23,"stem":24},"لينكس للهاكرز #6: النظام الذي يتذكر كل شيء، والخدمات التي تُستخدم أو تُساء استخدامها","\u002Fblog\u002Flinux-basics-06-logging-services","blog\u002Flinux-basics-06-logging-services",{"title":26,"path":27,"stem":28},"لينكس للهاكرز #7: كيف تختفي على الإنترنت، وكيف تسمع ما تبثه الشبكات من حولك","\u002Fblog\u002Flinux-basics-07-anonymity-wireless","blog\u002Flinux-basics-07-anonymity-wireless",{"title":30,"path":31,"stem":32},"لينكس للهاكرز #8: قلب النظام الذي لا يُلمس، ومهام تعمل نيابة عنك وأنت نائم","\u002Fblog\u002Flinux-basics-08-kernel-scheduling","blog\u002Flinux-basics-08-kernel-scheduling",{"title":34,"path":35,"stem":36},"لينكس للهاكرز #9 (الأخيرة): من كاتب أوامر إلى بانٍ لأدوات — أساسيات بايثون للهاكرز","\u002Fblog\u002Flinux-basics-09-python-scripting","blog\u002Flinux-basics-09-python-scripting",{"title":38,"path":39,"stem":40},"لينكس للهاكرز #1","\u002Fblog\u002Flinuxbasic","blog\u002FlinuxBasic",{"title":42,"path":43,"stem":44},"لينكس للهاكرز #2: قراءة الشبكات كخريطة مفتوحة، وإدارة البرامج كالمحترفين","\u002Fblog\u002Flinuxbasic2","blog\u002FlinuxBasic2",{"title":46,"path":47,"stem":48},"نبذة عني: رحلة في عالم البرمجة والتقنية","\u002Fblog\u002Fme","blog\u002Fme",{"title":50,"path":51,"stem":52},"كيف تضع «شطر اليوم» على الشاشة الرئيسية لهاتفك","\u002Fblog\u002Fshatr-widget","blog\u002Fshatr-widget",{"title":54,"path":55,"stem":56},"ويندوز سيرفر للمحترفين #2: التثبيت الصحيح يبدأ قبل إدخال القرص","\u002Fblog\u002Fwindows-server-02-installation","blog\u002Fwindows-server-02-installation",{"title":58,"path":59,"stem":60},"ويندوز سيرفر للمحترفين #3: التخزين من القرص إلى RAID وSAN","\u002Fblog\u002Fwindows-server-03-storage","blog\u002Fwindows-server-03-storage",{"title":62,"path":63,"stem":64},"ويندوز سيرفر للمحترفين #4: الخدمات، لأن الخادم الذي لا يخدم لا قيمة له","\u002Fblog\u002Fwindows-server-04-services","blog\u002Fwindows-server-04-services",{"title":66,"path":67,"stem":68},"ويندوز سيرفر للمحترفين #5: Active Directory، خريطة النطاقات والغابات","\u002Fblog\u002Fwindows-server-05-ad-infrastructure","blog\u002Fwindows-server-05-ad-infrastructure",{"title":70,"path":71,"stem":72},"ويندوز سيرفر للمحترفين #6: بناء أول نطاق Active Directory من الصفر","\u002Fblog\u002Fwindows-server-06-configuring-ad","blog\u002Fwindows-server-06-configuring-ad",{"title":74,"path":75,"stem":76},"ويندوز سيرفر للمحترفين #7: المستخدمون والمجموعات ونموذج AGDLP","\u002Fblog\u002Fwindows-server-07-managing-ad","blog\u002Fwindows-server-07-managing-ad",{"title":78,"path":79,"stem":80},"ويندوز سيرفر للمحترفين #8: Group Policy، التحكم بمئات الأجهزة من مكان واحد","\u002Fblog\u002Fwindows-server-08-group-policy","blog\u002Fwindows-server-08-group-policy",{"title":82,"path":83,"stem":84},"ويندوز سيرفر للمحترفين #9: خوادم التطبيقات، من SQL Server إلى Exchange وSharePoint","\u002Fblog\u002Fwindows-server-09-application-servers","blog\u002Fwindows-server-09-application-servers",{"title":86,"path":87,"stem":88},"ويندوز سيرفر للمحترفين #10: IIS، خادم الويب والمصادقة والتشفير","\u002Fblog\u002Fwindows-server-10-iis","blog\u002Fwindows-server-10-iis",{"title":90,"path":91,"stem":92},"ويندوز سيرفر للمحترفين #11: خوادم الملفات والطباعة، وقاعدة \"الأنبوب\" في الصلاحيات","\u002Fblog\u002Fwindows-server-11-file-print","blog\u002Fwindows-server-11-file-print",{"title":94,"path":95,"stem":96},"ويندوز سيرفر للمحترفين #12: الوصول عن بُعد، من Remote Assistance إلى VPN وRDS","\u002Fblog\u002Fwindows-server-12-remote-access","blog\u002Fwindows-server-12-remote-access",{"title":98,"path":99,"stem":100},"ويندوز سيرفر للمحترفين #13: فن استكشاف الأعطال ومنهجية REACT","\u002Fblog\u002Fwindows-server-13-troubleshooting","blog\u002Fwindows-server-13-troubleshooting",{"title":102,"path":103,"stem":104},"ويندوز سيرفر للمحترفين #14: ضبط الأداء، ثلاث خرافات والمحاكاة الافتراضية","\u002Fblog\u002Fwindows-server-14-performance","blog\u002Fwindows-server-14-performance",{"title":106,"path":107,"stem":108},"ويندوز سيرفر للمحترفين #15: الصيانة واستمرارية الأعمال، لأن الخادم لن يعمل إلى الأبد","\u002Fblog\u002Fwindows-server-15-maintenance","blog\u002Fwindows-server-15-maintenance",{"title":110,"path":111,"stem":112},"ويندوز سيرفر للمحترفين #1: ما هو الخادم أصلًا؟ جولة أولى في عالم Windows Server","\u002Fblog\u002Fwindows-servers","blog\u002Fwindows-servers",false,{"id":115,"title":78,"author":116,"body":121,"date":805,"description":347,"extension":806,"image":807,"meta":808,"minRead":809,"navigation":810,"path":79,"seo":811,"stem":80,"__hash__":812},"blog\u002Fblog\u002Fwindows-server-08-group-policy.md",{"name":117,"avatar":118},"Murtaja",{"src":119,"alt":120},"\u002Fhero\u002Fpixelme.jpg","murtaja",{"type":122,"value":123,"toc":784},"minimark",[124,129,142,145,149,154,161,174,185,207,211,279,289,293,324,328,341,364,375,379,408,418,435,437,441,449,460,465,486,496,510,514,529,553,556,558,562,568,608,618,620,624,630,635,645,655,674,678,684,688,694,704,707,718,721,731,734,736,740,766,770,773,780],[125,126,128],"h2",{"id":127},"قبل-أن-نبدأ","🧭 قبل أن نبدأ",[130,131,132,133,137,138,141],"p",{},"في الحلقة السابقة تعلمنا إدارة المستخدمين والمجموعات والوحدات التنظيمية. اليوم نرى لماذا كانت الوحدات التنظيمية مهمة إلى هذا الحد، مع ",[134,135,136],"strong",{},"الفصل الثامن: إدارة سياسات المجموعة (Group Policy)",". ظهرت Group Policy مع Windows 2000، وهي أداة الإدارة المركزية من ثلاث نواحٍ: ",[134,139,140],{},"الإعدادات، ونشر البرامج، والتقييد",".",[143,144],"hr",{},[125,146,148],{"id":147},"الفصل-الثامن-إدارة-سياسات-المجموعة-group-policy-management","📜 الفصل الثامن: إدارة سياسات المجموعة (Group Policy Management)",[150,151,153],"h3",{"id":152},"️-سوء-فهم-شائع-أولًا","⚠️ سوء فهم شائع أولًا",[130,155,156,157,160],{},"كلمة \"Group\" هنا ",[134,158,159],{},"لا تعني مجموعات المستخدمين"," التي تحدثنا عنها في الحلقة السابقة، بل تعني \"مجموعة من الإعدادات\". ويشرح الكاتب ذلك بسؤال بسيط:",[162,163,164],"blockquote",{},[130,165,166,169,170],{},[134,167,168],{},"\"Does a group log on to a computer? No, users log on to computers. This is why GPOs apply to users and computers and not to groups.\"","\n— ",[171,172,173],"em",{},"\"هل تسجّل المجموعة الدخول إلى جهاز؟ لا، المستخدمون هم من يسجلون الدخول. ولهذا تُطبَّق كائنات GPO على المستخدمين والأجهزة، لا على المجموعات.\"",[130,175,176,177,180,181,184],{},"لكن المجموعات ",[134,178,179],{},"تتحكم"," في تطبيق السياسة. يضرب الكاتب مثالًا: برنامج مرخّص لـ ",[134,182,183],{},"13 جهازًا فقط"," من أصل 60 في OU المحاسبة. الحل:",[186,187,188,196,204],"ol",{},[189,190,191,192,195],"li",{},"أنشئ GPO تنشر ملف تثبيت ",[134,193,194],{},"MSI"," واربطها بـ OU المحاسبة.",[189,197,198,199,203],{},"أنشئ مجموعة ",[200,201,202],"code",{},"AccountingSoftware"," تضم الـ 13 مستخدمًا.",[189,205,206],{},"عدّل صلاحيات الـ GPO بحيث لا تطبّقها إلا هذه المجموعة.",[150,208,210],{"id":209},"المصطلحات-الأساسية","📖 المصطلحات الأساسية",[212,213,214,227],"table",{},[215,216,217],"thead",{},[218,219,220,224],"tr",{},[221,222,223],"th",{},"المصطلح",[221,225,226],{},"المعنى",[228,229,230,245,255,269],"tbody",{},[218,231,232,238],{},[233,234,235],"td",{},[134,236,237],{},"GPO",[233,239,240,241,244],{},"حزمة إعدادات تُطبَّق عند ",[134,242,243],{},"ربطها بحاوية"," (موقع أو نطاق أو OU)",[218,246,247,252],{},[233,248,249],{},[134,250,251],{},"Policy Setting",[233,253,254],{},"إعداد واحد داخل قسم \"Policies\"، ولا يستطيع المستخدم تغييره",[218,256,257,262],{},[233,258,259],{},[134,260,261],{},"Group Policy Preferences",[233,263,264,265,268],{},"إعدادات بواجهات تشبه واجهات ويندوز، و",[134,266,267],{},"يستطيع المستخدم تغييرها"," (منذ Vista و2008)",[218,270,271,276],{},[233,272,273],{},[134,274,275],{},"Group Policy Processing",[233,277,278],{},"طريقة تنزيل الإعدادات وتطبيقها على الأجهزة",[130,280,281,284,285,288],{},[134,282,283],{},"أمثلة على الاستخدام:"," منع تحرير ",[134,286,287],{},"السجل (Registry)","، وإخفاء عناصر من لوحة التحكم، ونشر البرامج، وضبط الإعدادات الافتراضية.",[150,290,292],{"id":291},"المتطلبات","✅ المتطلبات",[294,295,296,306,313],"ul",{},[189,297,298,301,302,305],{},[134,299,300],{},"Active Directory","، وأجهزة ",[134,303,304],{},"Windows 2000 أو أحدث"," (الأنظمة الأقدم كانت تستخدم ما يسمّى System Policies).",[189,307,308,309,312],{},"الـ GPOs تُخزَّن في مشاركة ",[134,310,311],{},"SYSVOL"," على وحدات التحكم، وتُنسخ بينها تلقائيًا.",[189,314,315,316,319,320,323],{},"إعدادات ",[134,317,318],{},"IP"," صحيحة وخادم ",[134,321,322],{},"DNS"," يعمل. والقاعدة العملية: إن استطاع الجهاز الدخول إلى النطاق، فسيطبّق السياسات غالبًا دون مشكلة.",[150,325,327],{"id":326},"️-ثلاث-أدوات","🛠️ ثلاث أدوات",[294,329,330,336],{},[189,331,332,335],{},[134,333,334],{},"GPMC (Group Policy Management Console):"," الأداة الرسومية الرئيسية.",[189,337,338],{},[134,339,340],{},"PowerShell:",[342,343,348],"pre",{"className":344,"code":345,"language":346,"meta":347,"style":347},"language-powershell shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","Import-Module GroupPolicy\nGet-Command -Module GroupPolicy\n","powershell","",[200,349,350,358],{"__ignoreMap":347},[351,352,355],"span",{"class":353,"line":354},"line",1,[351,356,357],{},"Import-Module GroupPolicy\n",[351,359,361],{"class":353,"line":360},2,[351,362,363],{},"Get-Command -Module GroupPolicy\n",[294,365,366],{},[189,367,368,374],{},[134,369,370,373],{},[200,371,372],{},"GPEDIT.MSC",":"," لتحرير السياسة المحلية على جهاز واحد.",[150,376,378],{"id":377},"عقدتان-وفئات","🧭 عقدتان وفئات",[294,380,381,390,399],{},[189,382,383,386,387,141],{},[134,384,385],{},"Computer Configuration:"," تُطبَّق على الجهاز ولكل من يدخل إليه، وقوالبها الإدارية تكتب في ",[200,388,389],{},"HKEY_LOCAL_MACHINE",[189,391,392,395,396,141],{},[134,393,394],{},"User Configuration:"," تُطبَّق على المستخدم عند دخوله، وقوالبها الإدارية تكتب في ",[200,397,398],{},"HKEY_CURRENT_USER",[189,400,401,404,405,141],{},[134,402,403],{},"الفئات:"," Software Settings، وWindows Settings، و",[134,406,407],{},"Administrative Templates",[130,409,410,411,414,415,141],{},"إعدادات Administrative Templates ",[134,412,413],{},"لا تتكرر"," بين العقدتين حتى لو تشابهت أسماؤها، لأن كل عقدة تكتب في جزء مختلف من السجل. وفي Windows 7 و2008 R2 يوجد أكثر من ",[134,416,417],{},"100 فئة",[162,419,420],{},[130,421,422,423,426,427,430,431,434],{},"💡 ",[134,424,425],{},"جهاز الإدارة:"," أنشئ السياسات من جهاز يعمل ",[134,428,429],{},"بأحدث إصدار من ويندوز",". مثلًا Windows 7 مع أدوات ",[134,432,433],{},"RSAT"," يستطيع إنشاء سياسات تناسب كل الأنظمة من Windows 2000 إلى Windows 7، مهما كان إصدار AD نفسه.",[143,436],{},[125,438,440],{"id":439},"ترتيب-التطبيق-lsdou","🪜 ترتيب التطبيق: LSDOU",[342,442,447],{"className":443,"code":445,"language":446,"meta":347},[444],"language-text","1. L  → Local   (السياسة المحلية)\n2. S  → Site    (الموقع)\n3. D  → Domain  (النطاق)\n4. OU → الوحدات التنظيمية، من الأب إلى الابن\n","text",[200,448,445],{"__ignoreMap":347},[130,450,451,452,455,456,459],{},"التطبيق ",[134,453,454],{},"تراكمي","، وعند التعارض ",[134,457,458],{},"يفوز آخر ما يُطبَّق",". فإذا عُطّل إعداد على مستوى OU بعد أن فُعّل على مستوى النطاق، يبقى معطلًا.",[130,461,462],{},[134,463,464],{},"تعديل هذا السلوك:",[294,466,467,473,479],{},[189,468,469,472],{},[134,470,471],{},"Enforced"," (كان اسمه سابقًا \"No Override\"): يمنع السياسات الأدنى من إلغاء إعدادات هذه الـ GPO.",[189,474,475,478],{},[134,476,477],{},"Block Inheritance:"," يمنع الـ OU من استقبال السياسات الأعلى منها.",[189,480,481,482,485],{},"عند اجتماع الاثنين ",[134,483,484],{},"يفوز Enforced","، والسبب كما يقول الكاتب:",[162,487,488],{},[130,489,490,169,493],{},[171,491,492],{},"\"It is assumed that a higher-level setting would be configured by a more powerful administrator and the enforced configuration should be honored.\"",[171,494,495],{},"\"يُفترض أن الإعداد في المستوى الأعلى وضعه مسؤول أعلى صلاحية، ولذلك يجب احترام الإعداد المفروض.\"",[130,497,498,501,502,505,506,509],{},[134,499,500],{},"الامتدادات من جهة العميل (CSE):"," ملفات ",[134,503,504],{},"DLL"," على الجهاز هي التي تطبّق الإعدادات فعليًا، وعددها 38 في Windows 7 و2008 R2. وتُحدَّث السياسات كل ",[134,507,508],{},"90 دقيقة مع فارق عشوائي حتى 30 دقيقة","، أي بين 90 و120 دقيقة.",[150,511,513],{"id":512},"️-السياسات-المحلية-المتعددة-mlgpo","🖥️ السياسات المحلية المتعددة (MLGPO)",[130,515,516,517,520,521,524,525,528],{},"منذ Vista يمكن إنشاء أكثر من سياسة محلية، وهي مفيدة غالبًا للأجهزة ",[134,518,519],{},"خارج النطاق"," (أجهزة الفروع غير المتصلة، والحواسيب المحمولة المتنقلة). تُضبط عبر ",[134,522,523],{},"MMC"," بإضافة ",[134,526,527],{},"Group Policy Object Editor"," عدة مرات. وترتيب تطبيقها:",[186,530,531,537,547],{},[189,532,533,536],{},[134,534,535],{},"Local Computer Policy:"," فيها إعدادات الجهاز والمستخدم.",[189,538,539,542,543,546],{},[134,540,541],{},"Administrators"," أو ",[134,544,545],{},"Non-Administrators:"," تُطبَّق واحدة منهما فقط، حسب عضوية المستخدم.",[189,548,549,552],{},[134,550,551],{},"سياسة مستخدم محدد:"," تتفوق على المستويين السابقين.",[130,554,555],{},"المستويان الثاني والثالث يحتويان إعدادات المستخدم فقط.",[143,557],{},[125,559,561],{"id":560},"جولة-في-gpmc","🔭 جولة في GPMC",[130,563,564,567],{},[134,565,566],{},"شجرة الأداة:"," Forest ← Domains ← النطاق ← الوحدات التنظيمية، ثم:",[294,569,570,576,582,588,598],{},[189,571,572,575],{},[134,573,574],{},"Group Policy Objects:"," كل الـ GPOs في النطاق.",[189,577,578,581],{},[134,579,580],{},"WMI Filters:"," تطبيق السياسة على أجهزة بمواصفات عتاد محددة فقط.",[189,583,584,587],{},[134,585,586],{},"Starter GPOs:"," قوالب جاهزة.",[189,589,590,593,594,597],{},[134,591,592],{},"Group Policy Modeling:"," ",[134,595,596],{},"محاكاة"," نتيجة السياسات قبل تطبيقها (RSoP للتخطيط).",[189,599,600,603,604,607],{},[134,601,602],{},"Group Policy Results:"," النتائج ",[134,605,606],{},"الفعلية"," لمستخدمين حقيقيين (RSoP لاستكشاف الأعطال).",[130,609,610,613,614,617],{},[134,611,612],{},"مزايا مفيدة:"," استيراد وتصدير الـ GPOs بين النطاقات، والنسخ واللصق بين الحاويات، و",[134,615,616],{},"النسخ الاحتياطي والاستعادة (Backup \u002F Restore)","، والبحث في الغابة، وتقارير HTML عن الإعدادات.",[143,619],{},[125,621,623],{"id":622},"️-إنشاء-gpo-خطوة-بخطوة","✍️ إنشاء GPO خطوة بخطوة",[130,625,626,629],{},[134,627,628],{},"أربع خطوات:"," حدّد الإعدادات، ثم أنشئ الـ GPO، ثم اربطها، ثم عدّل صلاحياتها إن لزم.",[130,631,632],{},[134,633,634],{},"إرشادات التخطيط:",[294,636,637,642],{},[189,638,639,640,141],{},"الإعدادات الإلزامية على مستوى النطاق: GPO مربوطة بالنطاق ومضبوطة على ",[134,641,471],{},[189,643,644],{},"ولا تبالغ في العدد:",[162,646,647],{},[130,648,649,169,652],{},[134,650,651],{},"\"Use as few GPOs as possible without sacrificing your needs.\"",[171,653,654],{},"\"استخدم أقل عدد ممكن من الـ GPOs دون التضحية بما تحتاجه.\"",[294,656,657,660,667],{},[189,658,659],{},"اجمع الإعدادات المترابطة في سياسات قليلة بدل سياسة لكل إعداد، فذلك أسرع في المعالجة وأخف على الشبكة.",[189,661,662,663,666],{},"استخدم ",[134,664,665],{},"تصفية الأمان (Security Filtering)"," لقصر السياسة على مجموعات محددة.",[189,668,669,670,673],{},"جرّب في ",[134,671,672],{},"بيئة اختبار"," قبل الإنتاج.",[150,675,677],{"id":676},"مثال-سياسة-noreg-لمنع-تحرير-السجل","🧪 مثال: سياسة NoReg لمنع تحرير السجل",[342,679,682],{"className":680,"code":681,"language":446,"meta":347},[444],"1. GPMC > Forest > Domains > training.local > Group Policy Objects > New > \"NoReg\"\n2. كليك يمين على NoReg > Edit >\n   User Configuration > Policies > Administrative Templates > System >\n   \"Prevent access to registry editing tools\" = Enabled\n3. كليك يمين على النطاق > Link an Existing GPO > NoReg\n4. Security Filtering: الافتراضي Authenticated Users؛ استبدله بمجموعة محددة إن أردت\n",[200,683,681],{"__ignoreMap":347},[150,685,687],{"id":686},"مثال-محلي-منع-solitaire-على-جهاز-واحد","🎮 مثال محلي: منع Solitaire على جهاز واحد",[342,689,692],{"className":690,"code":691,"language":446,"meta":347},[444],"GPEDIT.MSC > Computer Configuration > Windows Settings > Security Settings >\nSoftware Restriction Policies > New > Additional Rules > New Hash Rule >\nSOLITAIRE.EXE > Disallowed\n",[200,693,691],{"__ignoreMap":347},[130,695,696,699,700,703],{},[134,697,698],{},"قاعدة البصمة (Hash Rule)"," تعتمد على معرّف رياضي فريد للملف التنفيذي، فلا تنفع إعادة تسميته. وفي Windows 7 Enterprise وUltimate يمكن استخدام ",[134,701,702],{},"AppLocker"," بدلًا من ذلك.",[130,705,706],{},"ولتطبيق السياسات فورًا دون انتظار دورة التحديث:",[342,708,712],{"className":709,"code":710,"language":711,"meta":347,"style":347},"language-cmd shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","gpupdate \u002Fforce\n","cmd",[200,713,714],{"__ignoreMap":347},[351,715,716],{"class":353,"line":354},[351,717,710],{},[130,719,720],{},"ونصيحة الكاتب الأخيرة:",[162,722,723],{},[130,724,725,169,728],{},[171,726,727],{},"\"Administrators who support AD domains should avoid local Group Policy as much as possible.\"",[171,729,730],{},"\"على مسؤولي نطاقات AD تجنّب السياسات المحلية قدر الإمكان.\"",[130,732,733],{},"فسياسات النطاق أسهل بكثير في الإدارة المركزية.",[143,735],{},[125,737,739],{"id":738},"اقتباسات-هذا-الجزء-تستحق-التوقف-عندها","💎 اقتباسات هذا الجزء تستحق التوقف عندها",[294,741,742,748,754,760],{},[189,743,744,747],{},[171,745,746],{},"\"المستخدمون هم من يسجلون الدخول، لا المجموعات.\"",": فهم الآلية أهم من حفظ المصطلح.",[189,749,750,753],{},[171,751,752],{},"\"الإعداد المفروض من الأعلى يُحترم.\"",": التسلسل الإداري ينعكس في التقنية.",[189,755,756,759],{},[171,757,758],{},"\"أقل عدد ممكن من الـ GPOs.\"",": البساطة أداء وسهولة صيانة.",[189,761,762,765],{},[171,763,764],{},"\"تجنّب السياسات المحلية في بيئة النطاق.\"",": الإدارة المركزية هي الهدف من كل هذا.",[125,767,769],{"id":768},"خلاصة-الجزء","🎯 خلاصة الجزء",[130,771,772],{},"Group Policy تتحكم مركزيًا بأجهزة النطاق عبر GPOs مربوطة بالحاويات، وترتيب التطبيق LSDOU، ويمكن تعديله بـ Enforced وBlock Inheritance. الأدوات هي GPMC وGPEDIT وPowerShell، وأداتا Modeling وResults تجيبان عن سؤال \"ماذا سيحدث؟\" و\"ماذا حدث؟\".",[130,774,775,776,779],{},"في الحلقة القادمة نخرج من عالم AD إلى ",[134,777,778],{},"الفصل التاسع: خوادم التطبيقات",": قواعد البيانات وExchange وSharePoint والمراقبة وإدارة التهديدات. 🚀",[781,782,783],"style",{},"html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":347,"searchDepth":360,"depth":360,"links":785},[786,787,795,798,799,803,804],{"id":127,"depth":360,"text":128},{"id":147,"depth":360,"text":148,"children":788},[789,791,792,793,794],{"id":152,"depth":790,"text":153},3,{"id":209,"depth":790,"text":210},{"id":291,"depth":790,"text":292},{"id":326,"depth":790,"text":327},{"id":377,"depth":790,"text":378},{"id":439,"depth":360,"text":440,"children":796},[797],{"id":512,"depth":790,"text":513},{"id":560,"depth":360,"text":561},{"id":622,"depth":360,"text":623,"children":800},[801,802],{"id":676,"depth":790,"text":677},{"id":686,"depth":790,"text":687},{"id":738,"depth":360,"text":739},{"id":768,"depth":360,"text":769},"2026-09-25","md","\u002Fimg\u002Fwindows-server.jpg",{},7,true,{"title":78,"description":347},"5shu7y5fpIHSwNBZ1o8Ky1ac6LHO8wMtLUsDDtJpS-o",[814,815],{"title":74,"path":75,"stem":76,"description":347,"children":-1},{"title":82,"path":83,"stem":84,"description":347,"children":-1},1791619509277]