نصب و راه اندازی Additional Domain Controller
شما به عنوان شخصی که مدیریت یک شبکه رو در دست داره در تمامی مراحل طراحی و ایجاد یک شبکه باید بهRedundancy یا سرور های جانبی ، در موارد اضطراری واقف باشید. نصب و راه اندازی Additional Domain Controller داخل شبکه خودتون فواید زیادی داره.
زمانی که شما یه Additional دامین روی یک سرور ثانویه راه اندازی کنید، در صورتی که برای سرور اصلی شما مشکلی پیش بیاد یا به هر دلیلی سرور اصلی خودتونو از دست بدین ، میتونید از سرور دوم استفاده کنید یا اگر اسناد یا مدارک مهمی روی سرور خودتون داشته باشید از سرور دوم میتونید به عنوان بکاپ یا پشتیبانی استفاده کنید.
Additional دامین میتونه مثل دامین اصلی توی شبکه شما کار کنه و در صورت بالا رفتن درخواست ها برای کمک به دامین اصلی برای فشار نیومدن به سرور و یا بالا بردن سرعت استفاده بشه.
بهتره قبل از نصب سرویس Active Directory بر روی ویندوز سرور یه سری تنظیمات روی سرور خودمون انجام بدیم.
بنا به تجربه اگر بعد از نصب اکتیو دایرکتوری مراحل زیرو انجام بدید به ایراداتی برمیخورید که حلش زمانبره.
- تغییر نام سیستم
- فعال کردن Remote Desktop
- تغییر IP سرور از اتوماتیک به دسنی
- تنظیم IP ویندوز سرور اصلی به عنوان DNS به سرور جدید
تغییر نام سیستم
برای تغییر نام سیستم میتونیم پنجره استارت رو باز کنیم و به Server Manager بریم.
در Server Manager، از سمت چپ Local Server را انتخاب میکنیم. از قسمت Computer Nameروی اسم سرور کلیک کرده و در پنجره جدید روی گزینه Change کلیک میکنیم و یک نام به سرور اختصاص میدیم.

و یا میتونیم با راست کلیک کردن روی This pc و انتخاب گزینه Properties از سمت چپ روی گزینه Advanced System Setting کلیک کنیم و تو پنجره جدید از تب
Computer Name روی گزینه Change کلیک میکنیم و یک نام به سرور اختصاص میدیم.

توجه داشته باشید که بعد از تغییر نام سرور باید یک بار ریست بشه.
تنظیمات IP
برای تنظیم IP میتونیم دکمه های ترکیبی ” Win+R ” رو بزنید و توی پنجره Run دستور “ncpa.cpl ” رو تایپ کنید و مستقیم به پنجره Network Connections برید .
بعد با کلیک کردن روی Ethernet مورد نظر، توی پنجره بازشده گزینه Properties رو انتخاب میکنیم.
توی پنجره جدید روی گزینه internet Protocol Version 4 (TCP/IPv4) کلیک میکنیم.
در پنجره Internet Protocol Version 4 (TCP/IPv4) Properties موارد زیرا وارد میکنیم.
IP Address: اینجا یک IP استاتیک مطابق تنظیمات شبکه خود وارد میکنیم.
Subnet mask: اینجا Subnet مربوط به IP را وارد میکنیم.
Default Gateway: گیت وی (دروازه ورود به اینترنت) شبکه را میدهیم.
Preferred DNS Server: برای DNS گفتیم IP سرور دامین اصلی رو وارد میکنیم.

در مرحله بعد سرور جدید و دامین سرور باید توی یک شبکه باشن و اصطلاحا به پینگ هم جواب بدن.
برای تست پینگ میتونید دکمه های “WIN+R” رو بزنید و پنجره Run رو باز کنید و تایپ کنید “CMD” و در صفحه CMD دستور Ping 0.0.0.0” ” رو وارد کنید.
بجای ” ۰.۰.۰.۰ “IP دامین سرویس خودتون رو وارد کنید.

سپس به Server Manager میریم و از قسمت Add roles and features رول اکتیو دایرکتوری رو نصب میکنیم.

وارد پنجره Add Roles and Features Wizard میشیم و در اولین مرحله گزینه Next رو انتخاب میکنیم.

درمرحله بعد گزینه ی Role-based or feature-based installation را علامت میزنیم و Next را کلیک میکنیم.
گزینه Remote Desktop Services installation برای کانفیگ کردن سروری دیگه از طریق ریموت دستاپ هستش.

در این مرحله انتخاب میکنیم که Role مورد نظر بر روی کدام ویندوز سرور نصب شود.
از ویندوز ۲۰۱۲ به بعد قابلیتی به نام Server pool به ویندوز سرور ها اضافه شده که با استفاده از آن میتونیم به تمام ویندوز سرور هایی که قصد اعمال تغییر و … بر روی آن ها را داریم دسترسی داشته باشیم.
اگر چند سرور در شبکه خودمون داشته باشیم در قسمت Server Pool اضافه و انتخاب میکنیم Role که قصد نصب داریم بر روی کدام سرور قرار بگیره.

در مرحله بعدی وارد پنجره ی مربوط به Role ها میشیم. توی این پنجره تمام Role هایی که میشه روی ویندوز سرور نصب کرد رو مشاهده میکنیم.
برای راه اندازی Domain گزینه ی Active Directory Domain Services رو انتخاب میکنیم.

بعد از انتخاب Role مورد نظر پنجره ی زیر برای ما نمایش داده میشه.در این پنجره Feature های مورد نیاز برای نصب سرویس اکتیو دایرکتوری که لازم هست رو به ما نشون میده ، گزینه Add Feature رو انتخاب و نصب این Feature ها رو تایید میکنیم.

بعد از تایید Feature ها Next رو انتخاب میکنیم و وارد مرحله بعد میشیم.
در این مرحله Feature هایی که برای نصب Role اکتیو دایرکتوری لازم داریم انتخاب شده و در صورتی که به Feature دیگه ای نیاز دارید و یا قصد نصب اون رو دارید رو میتونید انتخاب کنید. وبعد روی Next کلیک میکنیم.

توی مرحله بعد بر روی Install کلیک میکنیم تاRole اکتیو دایرکتوری روی سرور ما نصب بشه.
با فعال کردن گزینه Restart the destination server automatically if required بعد از نصب Role در صورت لزوم سیستم به صورت خودکار ریست میشه.

بعد از اتمام نصب Role مربوط به Active Directory روی سرور ما نصب و این سرویس روی سرور ما قرار میگیره.
برای تبدیل سرور به Domain Controller در پایان نصب Role بر روی گزینه Promote this server to a domain controller کلیک میکنیم.

در صورتی که پنجره نصب Role به هر دلیلی بسته شد میتونید از قسمت Notifications در بالا و انتخاب گزینه Promote this server to a domain controller اقدام به تبدیل Active Directory به Domain Controller کنید.

در پنجره نصب ۳ گزینه روبروی ماست
گزینه Add a Domain controller to an existing domain رو انتخاب میکنیم.
سپس در قسمت Domain اسم دامین خودمون رو انتخاب میکنیم و select رو میزنیم.

در پنجره Windows Security عبارت” Your Domain name\Administrator ” رو وارد میکنیم .
در اینجا “Your Domain name” اسم دامین خودتون بدون پسونده.
برای پسورد هم پسورد یوزر administrator رو وارد میکنیم.

بعد از انتخاب دامین روی Next کلیک میکنیم.
در مرحله بعد با کلیک روی گزینه ی Domain Name System (DNS) server انتخاب میکنیم که روی سرورمون DNS Server هم نصب بشه.
به عنوان نکته:
یک دامین کنترلر در اکتیودایرکتوری صرفا می تواند Object هایی را مکان یابی کند که در همان دامین قرار دارند. مکان یابی یک شیء در دامین دیگر به دسترسی کاربری و یا نرم افزار کاربردی نیاز دارد که بتواند به شیء مورد نظر دسترسی و آن را مکان یابی کند.
Global Catalog این قابلیت را به شما می دهد که بتوانید بدون نیاز به اینکه اطلاعاتی در خصوص نام سایر دامین ها داشته باشید بتوانید اشیاء را در آنها مکان یابی و جستجو کنید Global Catalog سرور در حقیقت یک دامین کنترلر در دامین است که علاوه بر اینکه دارای یک نسخه کامل از directory partition است یک نسخه فقط خواندنی و البته سطحی از کلیه directory partition های موجود در forest را در خود نگه می دارد. این نسخه اضافی که از سایر دامین کنترلرها در Global Catalog سرور قرار می گیرد به این دلیل سطحی و سبک است که تمامی خاصیت های اشیاء در آن وجود ندارند و صرفا برخی از این خواص محدود در آن وجود دارند. با مجتمع کردن و متمرکز سازی خاصیت های ویژه ای از اشیاء که صرفا برای جستجوی آن شی مورد استفاده قرار می گیرند شما می توانید یک پایگاه داده کامل از هر شیء موجود در دامین را در یک Global Catalog سرور داشته باشید.
سپس بنا به نیاز و سیاست های کاری شرکت یا محل کارمان تیک Global Catalog (GC) رو فعال یا غیر فعال میکنیم.
Read-Only Domain Controller (RODC) هم نوعی از دامین کنترل است که دارای پارتیشن های فقط خواندنی از پایگاه داده اکتیو دایرکتوری است.
به عنوان مثال، اگر یک شرکت نیاز به استقرار یک برنامه کاربردی حیاتی برای کسب و کار داشته باشد که فقط بر روی DC نصب می گردد، هر بار که یک کاربر راه دور سعی می کند به برنامه دسترسی پیدا کند، امنیت در خطر است RODC در چنین سناریو هایی به کار می آید. از آنجایی که RODC فقط مجوز خواندن را دارد، اکتیودایرکتوری و Domain Controller شما از تغییرات تصادفی و عمدی در امان خواهد بود.
مانند GC گزینه Read-Only Domain Controller (RODC) رو هم بنا به نیاز فعال یا غیر فعال میکنیم.
در قسمت زیر هم یک DSRM password تعریف میکنیم. معمولا زمانی که قصد تعمیر یا ریکاوری Active Directory رو داشته باشیم از این پسورد استفاده میکنیم پس این پسورد خیلی مهمه.
سپس روی Next کلیک میکنیم.

وارد مرحله DNS Option میشیم ، در این بخش در زمینه ی DNS یک Warning داده میشه. اینجا فقط Next رو میزنیم.

در مرحله بعد به گزینه Install from media میرسیم که با یه مثال توضیح میدم.
فرض کنید که توی یکی از شعبه های شرکت یا سازمان تون قصد دارید که additional Domain Controller ای را راه اندازی کنید. اما لینک ارتباطی بین دو شعبه کند است و حجم دیتابیس اکتیودایرکتوری به چندین گیگابایت می رسد.
اگر از روش معمول نصب Domain Controller در Active Directory استفاده کنید ، شاید چند ساعت یا چند روز زمان لازم باشه تا عملیات سینک بین DC ها به اتمام برسد.
به همین دلیل، مایکروسافت این امکان رو در ویندوز سرور برای ما قرار داده تا با استفاده از روش Install From Media (IFM) نصب DC رو انجام بدیم. بنابراین، می توانیم مدت زمان لازم برای Replicate کامل رو به میزان قابل توجهی کاهش بدیم. در واقع، کاری که ما انجام می دهیم این است که یک فایل با داده های Active Directory را Export میگیریم و سپس اون رو به سیستم جدید که قصد داریم DC دوم رو راه اندازی کنیم، منتقل کنیم. پس از نصب DC از طریق مدیا، فقط تغییرات جزئی بین DC ها Replicate می شود که در مدت زمان کوتاهی به اتمام می رسد.
پس در صورت نیاز تیک گزینه Install from media رو میزنیم.
در قسمت replicate from هم انتخاب میکنیم که سرور ما replicate و سینک خود را با چه سروری انجام بده.
بعد روی Next کلیک میکنیم.

در این مرحله محل نصب داده ها و اطلاعات Domain رو بهمون نشون میده،در صورت نیاز میتونید این مکان رو تغییر بدین.
سپس روی Next کلیک میکنیم.

همانطور که در اینجا مشاهده میکنید یک گزینه داریم به نام View Script روی آن کلیک میکنیم
این اسکریپت همه ی این کارهایی است که انجام دادیم. اگر دقت کنید بالای اسکریپت ها نوشته Windows PowerShell این یعنی این اسکریپت PowerShell است.
اگر شخص دیگه ای قصد نصب اکتیو دایرکتوری رو داشته باشه و دانش کافی از نصب یا زمان کافی برای نصب نداشته باشه میتونه
از این کد ها استفاده کنه.
ما میتونیم این کد هارو Save کنیم و برای اون شخص بفرستیم و اون فرد فقط روی اون کلیک میکنه و Run with PowerShell رو میزنه و نصب انجام میشه.
سپس روی Next کلیک میکنیم.

و در مرحله آخر روی Install کلیک میکنیم تا Active Directory تنظیم و DNS هم نصب بشه.
