انجام پایان نامه

درخواست همکاری انجام پایان نامه  بانک مقالات رایگان انجام پایان نامه

سفارش پایان نامه

|

انجام پایان نامه ارشد

 پایان نامه 

پایان نامه‏ کامپیوتر

انجام پایان نامه‏ ارشد کامپیوتر

چرا بايد در اكتيو دايركتوري داشته باشيم؟
درست نقطه مقابل Work group, AD است. در workgroup هر كامپيوتر حول حفظ و نگهداري كامپيوتر خودي مي‌باشد. و در روي هر كامپيوتر براي هر يوزر جداگانه بايد user name و Password تعريف شود. مثلا اگر 4 تا كامپيوتر داشته باشيم براي اين كه 4 كاربر از پاي هر كامپيوتر بتوانند login كنند بايد پاي هر كامپيوتر 4 تا user name و password تعريف شود يعني در مجموع 16 بار بايد user name و pass word تعريف شود اما اگر اكتيو دايركتوري نصب كنيم مديريت اين User name و pass word ها واحد مي‌شود. يعني مركزي وجود دارد كه user name و pass word ها ار چك مي‌كند درست مثل نگهباني‌هاي خانه‌هاي سازماني، آنها در بدو ورود اشخاص دقيقا از آنها مي‌پرسند كه چه شخصي هستند و با چه مراكزي كار دارند بعد به آنها اجازه ورود مي‌دهند يا نمي‌دهند.
در اكتيو دايركتوري هم دقيقا همين اتفاق مي‌افتد يعني روي يك كامپيوتر AD نصب مي‌شود و يك بار كافي است كه user name و pass word بر روي آن تعريف شود در اين صورت آن كاربر از پاي هر دستگاه مي‌تواند به شبكه login كند.
توجه 1 :
sam چيست؟ Data Base همان user name و pass word است.
كجا مي‌توان sas فايل‌ها را پيدا كرد؟ روي my computdr راست كليك كرده manage را انتخاب پوشه‌ي local & group را كه باز كنيم محتويات user همان SAM ماست
مراحل نصب Active Directory
1-اولا كه حتما بايد درايوي كه AD نصب مي‌شود بايد Ntfs باشد. در غير اين صورت ابتدا با دستور زير آن را به Ntfs تبديل كنيم.
Run  convedrt              : / Fs : Ntfs / v
2-سرويس DNB ترجيحا قبلا نصب شده باشد. البته در غير اين صورت در حين نصب اين كار را خودش انجام مي‌دهد.
3-حداقل 256 مگابايت فضا براي نصب نياز داريم.
4-تنظيمات TCP / IP درست باشد و به صورت دستي تنظيم شده باشد.
5-در منوي Run عبارت dcpromo را تايپ كرده و مراحل نصب را به طريق زير طي كنيد.
دو صفحه اول را با Next رد مي‌كنيم:
از پنجره‌ي سوم گزينه زير را انتخاب مي‌كنيم.
Domain controller for new domain  next
از پنجره چهارم گزينه‌ي زير را انتخاب و Next كنيد:
Domain a new forest 
 next پسوند . نام full DNS name
(domani)  next يك نام Net BIOS كه خودش پيشنهاد مي‌دهد.
: C: \ windows \ NTDS \ Log file \ Next مسير DB
چنانچه 2 تا هارد داريم بهتر است اين مسير روي هاردي ابشد كه ويندوز روي آن نصب نشده است در غير اين صورت خيلي فرق نخواهد داشت.
يك pass word براي Restore mode مي‌خواهد بعدها خواهيم ديد موقع Next بوت شدن كامپيوتر با زدن كليد f8 و انتخاب Restore mode مي‌توانيم يك سري از كارهاي اصلي بر روي دومين انجام دهيد. اين pass word را كه اينجا از ما مي‌رسد براي زماني است كه با Restore mode مي‌خواهيد به دست شويد.

ادامه‌ي مفهوم‌ها …
هر عبارت را با چه شكلي نمايش مي‌دهيم.
براي 2 ناحيه جغرافيايي متفاوت

                                Domain


        Ou                    child domain

forest

 
تعريف child domain
هميشه اولين دوميني كه ايجاد مي‌شود به نام Top level domain است،

        test com        top
                level domain      


child domain                                 child domain
in. test. Com                                seles. Test. com

 
تعريف trust




هم trust يك طرفه داريم و هم دو طرفه:
اين اتصال فيزيكي مشخص شده در شكل بين 2 تا تاپ اول به دومين‌ها اجازه مي‌دهد كه برخي از DB هاي خودشان را Replicate كنند.

تعريف اسكيما Schema :
ساختار properties هر آبجكت ثابت است و توي AD ذخيره مي‌شود اين ساختار قابل مديريت كردن مي‌باشد به انواع فيلدهايي كه وجود دارد schema مي‌گويند.
نرم افزار Exchange مي‌آيد schema هاي AD را تغيير مي‌دهد كه كپي خطرناك است. بنابراين قبلا نسخه پشتيباني از AD بگيريد.

تعريف Site‌:
ما بر حسب ناحيه‌ي جغرافيايي متفاوت مي‌توانيم دومين كنترلرهاي مختلفي داشته باشيم. سايت‌ها در واقع AD هايي هستند كه از نظر فيزيكي جداگانه هستند.
چرا بايد سايت site تعريف كنيم؟
چون در دومين كنترلرهاي مختلف مرتبا Daplicate نشود و الكي پهناي باند مشغول نشود، بلكه هر زمان ما خواستيم اين اتفاق بيافتد. در غير اين صورت بين DC ها هر 15 دقيقه يكبار اتفاق مي‌افتد.

تعريف Distingush name :
وقعي guary مي‌گيريم مي‌گويد اين user  مربوط به كدام ou، كدام dc است مثلا
CN=user 1, Ou= IT, dc = clomainl, dc=com
اين مشخصاتي را كه از هر user مي‌دهند، Dist in gushe مي‌گويند.
Forest
Domain
Trust
                          Gp
Gp
                           Gp  چطور نرم افزارها از طريق نصب كنيم.

Replication كردن سايتها
Global catalog
Operation master
نگهداري
back up
ou – group – balk Import
چطور تعداد زيادي user وارد كنيم بدون تايپ تك به تك .
توجه كنيد: بعد از اين كه دوميني را ايجاد كرديد نمي توانيد نام دومين را عوض كنيد اما نام كامپيوتر دومين را مي‌توانيم عوض كنيم.

نحوه Remove كردن يك دومين كنترلر
فرض كنيد كه دومين كنترلر بك آپ fail شده  دومين كنترلر اصلي مرتبا مي‌خواهد يك بك آپ خودش Replicate كند كه نمي تواند بنابراين مرتبا log هاي error توي enent viewer بالا مي‌رود. براي آن كه بقاياي آن دومين كنترلر بك آپ مرحوم را به طور كامل پاك كنيم.
Run : cmd  c:\> ntdsutil  اين را تايپ مي‌كنيم
Nt dsutil : metadata  cleanup اين را تايپ مي‌كنيم
Server conection : connect to server (نام كامل سرور)
“server name” : quit
نام كامل
ضمنا يك سرويس توي AD داريم به نام Global catalog كه يك جور ديتابيس است و وظيفه‌اش اين است كه object هاي مهم شبكه را در خودش دارد.
در واقع وقتي quary مي‌گيريم مي‌رود سراغ Global Catalog و از اطلاعات آن استفاده مي كند.
Global Catalog كليه اطلاعات دومين‌هاي فارست را توي خودش نگهداري مي كند.
اولين دومين كنترلر يا همان pdc را كه ايجاد مي‌كنيم اتوماتيك اين گزينه فعال است يعني اولين دومين كنترلر ما Global catolog را در بر دارد اما زماني كه دومين كنترلر بك اپ ايجاد مي‌كنيم اين تيك را ندارد يعني بك آپ دومين كنترلر Golobal catalog نمي‌باشد مگر اين كه بعدا اين اختيار را به آن بدهيم. حداقل يك gc بايد در هر pomain داشته باشيم.
اگر دومين كنترلر كه Global catalog بود و خداي ناخواسته fail شد بايد روي دومين كنترلر ديگر (بك آپ يا اصلي) اين اختيار را به آن تفويض كنيم براي اين كار بايد مسير زير را طي كنيد:
statrs  programs  adminstrator tools  Aative Directory site and servicals
sites  Default – first – site – Name  Servers  بر روي نام كامپيتر بك‌آب دومين نترلر كليك
NTDS راست كليك  properties  و گزينه‌ي Global Catalog را فعال كنيد.
 
تست‌هايي كه بعد از نصب Active Directory بايد انجام دهيم:
1-مرتبا event viewer ها را چك كنيد.
2-يك پوشه داريم به نام Net log on sys vol حتما بايد share شده باشد بايد چك كنيد ببينيد كه آيا حتما اين پوشه shave شده است يا خير. براي اين منظور مراحل زير را طي كنيد.
 manage  share colders  (راست كليك) My copmputers
چك كنيد كه آيا Net log ، Sysvol حتما shave شده باشد.  shave
 
اشكالات رايج بعد از نصب AD
1-Access deniedت : 2 علت دارد.
علت اول : با Account ، مدير شبكه Login نكرده‌ايد.
علت دوم : با Account كه login كرده‌ايد آن user عضو Enterprise admin نبوده است.
2-DNS or netbios Nsme are not unic
علت اول : اسم دومين را بايد عوض كنيد چون احتمالا اين اسم قبلا بوده است.
3-Domain cannot be connected يعني دومين را نمي‌تواند پيدا كند.
1-ابتدا ping كنيد.
2-DNS را چك كنيد شايد درست set نشده باشد.








انجام پایان نامه

انجام پایان نامه کامپیوتر، انجام پایان نامه ارشد کامپیوتر، انجام پایان نامه، پایان نامه

برای دیدن ادامه مطلب از لینک زیر استفاده نمایید

 

سفارش پایان نامه