النتائج 1 إلى 6 من 6

الموضوع: مساعدة في مشروع في الأكتيف ديريكتوري

  1. #1
    عضوية جديدة
    تاريخ التسجيل
    Jun 2013
    المشاركات
    6
    الدولة: Morocco
    معدل تقييم المستوى
    0

    مساعدة في مشروع في الأكتيف ديريكتوري

    أولا سلام عليكم أنا متابع في المنتدى و أتمنى أن نساعدونني


    لدينا 4 فروع شركات لكل شركة في منطقة معينة في نفس المدينة و لكل شركة دومين خاص بها telcom.hm و telcom.sb و telcom.bv و telcom.ma و عناوين الأبي على التوالي 10.1.1.0 - 10.1.2.0 -10.1.3.0 - 10.1.0.0و ليس بها أي إتصال بينهم سوى vpn معطاة من الطرف المدير لأشخاص معينين

    أريد أن أجمعهم تحت دومين واحد لكن بدون أن أفقد database بتاعهم أريد هاد الطريقة لأقوم بالتحكم بجميع هده الدومين




    التعديل الأخير تم بواسطة samirovitche ; 11-06-2013 الساعة 19:39

  2. #2
    عضو فضي الصورة الرمزية internetworld
    تاريخ التسجيل
    Jul 2008
    المشاركات
    1,735
    الدولة: Egypt
    معدل تقييم المستوى
    20

    رد: مساعدة في مشروع في الأكتيف ديريكتوري

    قبل اى شيء فى هذه المساله ..... لابد من توضيح الامر بشكل اكثر دقه ...... بمعنى اخر ما الذى تريد ان تتحكم فيه تحديدا .اذا كنت تملك الصلاحيات اللازمه فى كل دومين فانت بالفعل تتحكم فيه على قدر الصلاحيات المتاحه لكل User Account فى كل Domain هذه نقطه
    اما النقطه الثانيه التى يجب مراعتها هى مسأله Replication مابين الفروع وبعضها فلا يوجد site link ما بين الفروع وبعضها فلو تم اضافتهم فى forest واحده فكيف يتم عملية ال Replication ما بين Domains لذا تم من الاساس فصلهم عن بعضهم البعض .
    اما اذا كان الامر هو احتياج Resources معينه من Domain آخر ليستخدمه Users من Domain مختلف فيمكن حل هذه النقطه اما عن طريق Forest Trust او عن طريق Shortcut Trust فى حالة تضييق حجم الصلاحيات وتحديد ادق للمصادر المراد استخدامها عبر مختلف Domains .

  3. #3
    عضوية جديدة
    تاريخ التسجيل
    Jun 2013
    المشاركات
    6
    الدولة: Morocco
    معدل تقييم المستوى
    0

    رد: مساعدة في مشروع في الأكتيف ديريكتوري

    للتوضيح أكثر اخي الكريم في الأول الدومين بكاملها كل واحدة مستقلة بداتها لكن نريد أن نقوم بدومين واحد ثم نحول تلك الدومين إلى child's لهدا الدومين لكن يبقى مشكلة لا أريد أن أفقد database من يوزر و gpo غيرها هل ممكن عندما يتحول أي دومين مستقل إلى child أن أرجع له قاعدة بياناتها من يوزر و حواسيب و غيرها



    أنا فقط أريد أن أفعل هككدا فقط لأتحكم في الدومين الأخرين من يوزر و gpo و تصاريح و غيرها
    شكرا أخي على الإهتمام
    التعديل الأخير تم بواسطة samirovitche ; 11-06-2013 الساعة 20:42

  4. #4
    عضو فضي الصورة الرمزية internetworld
    تاريخ التسجيل
    Jul 2008
    المشاركات
    1,735
    الدولة: Egypt
    معدل تقييم المستوى
    20

    رد: مساعدة في مشروع في الأكتيف ديريكتوري

    على الرغم من الاسباب -من وجهة نظرى الشخصيه - لا تستدعى لاعادة الهيكله ..... على كل حال فى حالة تنفيذ هذا السيناريو سيكون هناك الكثير من العمل ولابد من عمل Backup كامل لكل Domain قبل اى شيء
    اولا سيتعين انشاء خط ربط بين هذه الفروع وليكن على سبيل المثال VPN Site To Site والخيارات متروكه لك اختار ما يناسب شركتك من تكلفه ماديه ومعدات سواء حلول سيسكو او جينبير او مايكروسوفت ........الخ
    او ربط باستخدام Leased line من خلال التعاقد مع ISP والاتفاق على مثل هذه الاجراءات .
    ناتى لمشكله التحويل من Domain مستقل الى Child مع الحفاظ على DB من GPO و User Accounts
    بالنسبه ل GPO ممكن عمل Export لها وتفعيلها فى اى Domain اخر
    اما بالنسبه ل User Accounts هنا مصدر العمل الشاق لانه لن يتم استخراجهم وعودتهم طالما تم تغيير مسمى النطاق x.abc.com لانه فى Script سيكون Account كالتالى
    dsadd user "cn=username,ou=x,dc=abc,dc=com"
    https://technet.microsoft.com/en-us/...(v=ws.10).aspx
    فعند التعديل من اسم Domain وليكن مثلا telcom.ma الى Child.telcom.ma بالتالى سيكون عليك اضافة يدويا فى Script حقل اخر ليصبح كالتالى
    dsadd user "cn=username,ou=x,dc=child,dc=telcom,dc=ma"
    ويمكنك استخدام اداة LDIFDE or CSVDE لاستخراج قاعدة البيانات الخاصه ب Users
    وهذه الروابط لمعرفة كيفية استخدام كل اداه والفرق بينهما
    https://technet.microsoft.com/en-us/...(v=ws.10).aspx
    https://www.petri.co.il/using-csvde-...erver-2008.htm
    https://wiki.answers.com/Q/What_is_t...ifde_and_csvde
    https://support.microsoft.com/kb/237677/ar
    يتبقى لدينا الصلاحيات المتاحه لكل User Account سواء على Shared Folders او Printers او Groups
    وللاسف سيتم انشاء ذلك من جديد لان ال SID للمستخدمين سيتغير بتغير Domain وبالتالى يتعين اعادة انشاء ذلك من جديد .

  5. #5
    عضوية جديدة
    تاريخ التسجيل
    Jun 2013
    المشاركات
    6
    الدولة: Morocco
    معدل تقييم المستوى
    0

    رد: مساعدة في مشروع في الأكتيف ديريكتوري

    شكرا جزيلا أخي قي ميزان حسناتك يا رب

    لكن في وجهة نضرك مالحل بدون عمل هيكلة لو بالتفصيل لو ممكن
    التعديل الأخير تم بواسطة samirovitche ; 12-06-2013 الساعة 09:56

  6. #6
    عضو فضي الصورة الرمزية internetworld
    تاريخ التسجيل
    Jul 2008
    المشاركات
    1,735
    الدولة: Egypt
    معدل تقييم المستوى
    20

    رد: مساعدة في مشروع في الأكتيف ديريكتوري

    اقتباس المشاركة الأصلية كتبت بواسطة samirovitche مشاهدة المشاركة
    شكرا جزيلا أخي قي ميزان حسناتك يا رب

    لكن في وجهة نضرك مالحل بدون عمل هيكلة لو بالتفصيل لو ممكن
    فى حالة الاداره .....الافضل انشاء User Account فى كل Domain وعلى قدر الصلاحيات التى تحتاجها فى ادارة ما تريده قم باضافته ل Group المناسبه
    وفى حالة احتياج ال Users العاديين لاستخدام مصادر فى Domain اخر غير الذى هم تابعين له يمكنك انشاء Forest Trust او اذا كنت تريد تحديد اكبر للمصادر دون عمل Forest Trust يمكن انشاء Shortcut Trust وفى كل الاحوال الخيارات متروكه لك على حسب الحاجه .
    اخيرا يمكنك الاتصال بكل فرع عن طريق اما VPN ويكون فى هذه الحاله Client to Server او اذا كان هناك امكانية انشاء TS فيمكنك من خلاله ايضا التحكم فى الاتصال بكل Server تريده
    او اخيرا يمكنك استخدام تقنية Direct Access اذا كان لديك سيرفر 2008 R2
    لمزيد من المعلومات راجع
    https://technet.microsoft.com/en-us/.../dd420463.aspx
    https://technet.microsoft.com/en-us/...(v=ws.10).aspx
    What Is VPN
    https://technet.microsoft.com/en-us/...(v=WS.10).aspx
    VPN Configuration
    https://technet.microsoft.com/en-us/...(v=WS.10).aspx
    بالتوفيق

المفضلات

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •