جزء من | |
---|---|
الاستعمال | |
تاريخ النشر | |
المُطوِّر | |
المنصة | |
نظام التشغيل | |
صيغة ملف قابلة للقراءة | |
موقع الويب |
docs.microsoft.com… (متعدد اللغات) |
البروتوكول |
الدليل النشط (بالإنجليزية: Active Directory) هي خدمة أنشئتها مايكروسوفت ، ظهر لأول مرة في ويندوز 2000، ويمد الدليل النشط شبكة الحاسبات بمجموعة من الخدمات مثل
خدمة أكتيف ديريكتوري هي تطبيق مايكروسوفت من الخدمات دليل إلداب لأنظمة التشغيل ويندوز. والغرض الرئيسي من الدليل النشط هو توفير الخدمات المركزية لتحديد الهوية والتوثيق لشبكة من الحواسيب التي تستخدم نظام تشغيل ويندوز. كما يسمح للتخصيص وتنفيذ الاستراتيجيات وتوزيع البرمجيات، وتثبيت التحديثات أو الرقعات من قبل مسؤولي الشبكات.
ان الدليل النشط يسرد عناصر من شبكة معينة مثل حسابات المستخدمين والخوادم ومحطات العمل، والمجلدات المشتركة، والطابعات، الخ. يمكن للمستخدم بسهولة العثور على الموارد المشتركة، كما يمكن للمسؤولين التحكم في استخدامها مع توزيع المزايا بالإضافة إلى تقسيم وتأمين الحصول على الموارد المذكورة.
و يتيح الدليل النشط لمديري النظام وضع السياسات وتحديث البرمجيات وإضافة المستخدمين والتعديل على صلاحياتهم الأكتيف داركتوري هو عبارة عن قاعدة يتم تنزيلها على الخادم وذلك لتتيح لمدير النظام بإضافة مستخدمين وإمكانية إعطائهم الصلاحيات بالإضافة إلى إدارتها علماً بأن الخادم الرئيسي يجب أن يكون عليه الأكتيف ديريكتوري. كما ان الدليل النشط يقوم بتخزين المعلومات والإعدادات في قاعدة بيانات مركزية.كما ان حجم قاعدة بيانات أكتيف ديريكتوري يمكن أن تختلف من كائن لاخر بالنسبة للشبكات الصغيرة مع عدة ملايين من البنود للحصول على تكوينات كبيرة.
ان أكتيف ديريكتوري (الدليل النشط) يعتبر أحد التقنيات المتقدمة جدا، كما يعد من أهم انجازات مايكروسوفت و اساس شبكات النطاق وهو عبارة عن قاعدة بيانية تحتوي على كل أسماء المستخدمين في الشركة وكل أجهزة الحاسوب والطابعات والملفات المشاركة والخدمات وموارد الشبكة من اجل تنظيم الشركات، والهدف من الدليل النشط هوالتحكم بكل مستخدم موجود في قاعدة البيانات فعلى سبيل المثال تقوم بمنع أو السماح للمستخدم بتحميل البرامج على الجهاز، كما تستطيع أيضا السماح لمجموعة من المستخدمين بادخال اجهزة الحاسوب إلى النطاق، كما ان الدليل النشط عبارة عن خدمة كباقي الخدمات موجودة في نظام التشغيل ويندوز الخادم فبتثبيته يعتبر الجهازوحدات تحكم النطاق,فمثلا من خلال عملية تسجيل الدخول لمرة واحدة فقط يضمن الدليل النشط وصول موثوق لموارد الشبكة لجميع المستخدمين دون الحاجة للتحقق من صحة المستخدم في كل مرة، وياخذ الدليل النشط في بيئة شبكات الويندوز الشكل الهرمي حيث يشبه بنية نظام الDNS(نظام اسم النطاق) الهرمية.
يسمح الدليل النشط بتحديد جميع معلومات الشبكة سواء المستخدمين، الآلات أو التطبيقات,كما ان الدليل النشط هو المحور المركزي لبنية الشبكة، ان الدليل النشط هو أداة تسمح للمستخدمين بتمثيل جميع الموارد والحقوق المجاورة بل هو أيضا إدارة وأداة لإدارة الشبكة، كماإنه يوفر أدوات لإدارة توزيع الدليل على الشبكة، وأمنها وتقسيم الدليل، حيث ان هيكل الدليل النشط يسمح مركزيا بإدارة الشبكات التي تحتوي على عدد قليل من أجهزة الكمبيوتر للشركات والتي تنتشر عبر مواقع متعددة للشبكة.[1]
يوفر الدليل النشط وظائف خدمة الدليل، مما يسمح بتنظيم وإدارة ومراقبة الدخول لموارد الشبكة فعندما يكون المستخدم متصلا بالشبكة يمكن الوصول إلى أي مورد من دون معرفة المكان الذي يوجد فيه أوكيف يتم توصيله ماديا(أي الاجهزة المستعملة),كما ان الدليل النشط ينظم الدليل إلى المقاطع التي تسمح بتخزين عدد كبير من الكائنات، حيث يتم تطويره تدريجيا مما يسمح لك بلانتقال من خادم واحد يضم عدد قليل من الكائنات إلى الاف الخوادم تضم الملايين من الكائنات. كما يستخدم الدليل النشط لتمثيل وتخزين عناصر الشبكة (موارد الكمبيوتر والمستخدمين) في شكل كائنات، ويتم تنظيم الكائنات هرميا، حيث ان خدمة الدليل يمكن أن تجعل هذه المعلومات متاحة للمستخدمين والإداريين والتطبيقات وفقا لحقوق الوصول الممنوحة لهم.
هي عبارة عن خدمة قائمة على بتروكول إلداب حيث تستخدم لتحقيق إدارة مركزية للشبكات ومواردها عن طريق تمكين المستخدمين من الوصول لكل المعطيات والمعلومات الموجودة على الشبكة. فيمكننا إدارة شركة عن طريق شبكة بها عدد قليل من المستخدمين حوالي10و5طابعات وعدد محدود من اجهزة الكمبيوتر دون الحاجة لاستعمال الدليل لكن يصعب علينا إدارة شبكة كبيرة موجودة بشركة بها الاف المستخدمين ومئات الطابعات وعدد كبير من اجهزة الكمبيوتر من دون استعمال الدليل. والدليل هو مصدر المعلومات المستخدمة لتخزين المعلومات على بعض الكائنات الهامة، فمثلا دليل الهاتف يحتوي على معلومات عن المشتركين في خدمة الهاتف، كما يوجد أيضا دليل نظام الملفات (الدليل) يحتوي على معلومات حول الملفات ونظام الحوسبة الموزعة أو شبكة الكمبيوتر العامة مثل الإنترنت، وهناك العديد من الكائنات المهمة، مثل الطابعات وخوادم الفاكس، والتطبيقات وقواعد البيانات والمستخدمين الآخرين.
ان مخطط الدليل النشط يقوم بتخزين كامل الكائنات مثال(لقب واسم المستخدم) كما ان المخطط يحتوي على نوعين من التعريف:
ان الدليل النشط يقوم بانشاء الكائنات التي يمكن وصفها، كما ان الفئة هي عبارة عن مجموعة من الصفات .
ان الشروط المحددة لمرة واحدة يمكن استخدامها في عدة أصناف (على سبيل المثال الوصف),كما يتم تخزين المخطط في قاعدة البيانات للدليل النشط الذي يسمح بالتغييرات الديناميكية القابلة للاستخدام على الفور.
(ل د ا ب)(بروتوكول الوصول الخفيف إلى الدليل) هي خدمة الدليل المستخدمة في الاستعلام وتحديث الدليل النشط يوميا، كما يتم تعريف كل كائن موجود في الدليل من خلال سلسلة من المكونات التي تشكل المسار في الدليل النشط . كما يشمل البروتوكول (ال داب) مايلي :
ان الأسماء الوحيدة تحدد المجال الذي يقع فيه الكائن ومساره
هي جزء من الاسم الوحيد تستخدم لتحديد الكائن في الحاوية الخاصة به.
ان الدليل النشط يسمح للإداري بالتركيز على تنظيم وإدارة موارد الشبكة، كما أنه يحتوي على معلومات عن جميع الكائنات والسمات الخاصة بها، بالإضافة إلى استرجاع المعلومات على الغابة كلها. حيث تسمح خدمة الدليل النشط لك بترتيب الكائنات بطريقة هرمية من خلال الحاويات مثل الوحدات التنظيمية، المجالات أو المواقع. وبالتالي فمن الممكن تطبيق إعدادات معينة لمجموعة من أجهزة الكمبيوتر والمستخدمين.
باستخدام نهج المجموعة الموجودة في الويندوز من الممكن تقييد إجراءات المستخدم مباشرة من خادم.
كما يمكن للتسلسل الهرمي الذي أنشئ في الدليل النشط ضمن وفد رفيع ان يستند دائما على حاويات للوفد تحتوي على مجموعة محددة من المستخدمين والآلات .
يسمح الدليل النشط ببناء وتنظيم ومراقبة موارد الشبكة في نظام التشغيل ويندوز كما يقوم تخزين معلومات حول المستخدمين وأجهزة الكمبيوتر والأجهزة الأخرى على الشبكة، ويسمح ايضاللمسؤولين بإدارة هذه المعلومات بشكل آمن ويسهل تقاسم الموارد والتعاون بين المستخدمين، كما نقوم بتثبيث الدليل على الشبكة من اجل تثبيت التطبيقات التي تدعم الدليل (مثل مايكروسوفت ® عليه تبادل الخادم) وتكنولوجيات نظام التشغيل الويندوز الخادم أخرى مثل نهج المجموعة وتثبيته على الجهاز يعطيك صلاحيةالتحكم المركزي باجزاء الشبكة، كما يمكن تعديل وإضافة أي بيانات من أي جهاز وحدات تحكم المجال، بالإضافة إلى هذا توجد خاصية تسمى النسخ المتماثل هدفها الإبقاء والحفاظ على كل وحدات تحكم المجال محدثة وموزعة في نفس الوقت هذا بالنسبة للدور اما الفوائد فتتمثل في:
أي مدخل موجود داخل الدليل النشط له خصائص معينة مثل حسابات المستخدم، الاجهزة، الطابعات الخ...,كما ان الدليل النشط يتكون من كائنات حيث كل كائن يمثل كيان الشبكة مثل المستخدمين، الطابعات، أو الخدمات البريدية، بحيث يتم تصنيف الكائنات إلى 3 مجموعات:
كما ان الكائنات تمتلك كل الصفات التي تميزها فعلى سبيل المثال سيتم تعريف المستخدم بلقب، اسم وعنوان حيث ان بعض الكائنات هي حاويات بحيث يمكن لحاوية تخزين الكائنات ولكن أيضا غيرها من الحاويات، كما أن لديها سمات خاصة بها .
هو الذي يحتوي على الكائن بداخله
هو عبارة عن مجموعة من اجهز ومستخدمين مرتبطة فيما بينها حيث تتشارك في بعض الخصائص المشتركة ولها قاعدة بيانات واحدة، كما ان الدليل النشط يحتوي على نطاق أو أكثر ويمكن جمع عدة كائنات تقع في مواقع مختلفة، كل نطاق له سياسته الخاصة فيما يتعلق بالنطاقات الأخرى.
هي مجموعة من النطاقات المرتبطة فيما بينها والتي تتكون من النطاق الاب والنطاق الطفل.
مجموعة من الاشجار والنطاق التي لها نفس المميزات والخصائص في بيئة الويندوز كما تعتبر أكبر محتوى في الدليل، كما ان الغابة هي عبارة عن مجموعة من النطاقات ذات الصلة معا عن طريق علاقة ثقة ثنائية الاتجاه بحيث ان الغابة تتكون من الاشجار التي لها نفس النمط، نفس التكوين ونفس الكتالوج العمومي.
هي عبارة عن مجموعة كائنات تعمل على تنظيمها داخل النطاق كما ان الوحدات التنظيمية تسمح بالبناء الهرمي للنطاق:
كما ان الوحدة التنظيمية توفر طريقة سهلة لتفويض الإدارة ويمكن تطبيق نهج المجموعة على وحدة تنظيمية بحيث تورث تلقائيا إلى باقي الوحدات التنظيمية التابعة للوحدة الرئيسية.
تعتبر بنية الدليل النشط المنطقية وسيلة فعالة لتصميم التسلسل الهرمي حيث ان مكونات منطق الدليل النشط هي كما يلي:
الوحدة الاساسية لهيكل الدليل النشط كما ان النطاق(المجال) هو عبارة عن مجموعة من اجهزة الكمبيوتر أو المستخدمين التي تشترك في نفس بيانات قاعدة الدليل حيث ان النطاق له اسم واحد على شبكة الاتصال.
والوحدة التنظيمية هي كائن حاوية تستخدم لتنظيم الكائنات ضمن النطاق، ويمكن أن تحتوي على كائنات أخرى مثل حسابات المستخدمين والمجموعات وأجهزة الكمبيوتر والطابعات والوحدات التنظيمية الأخرى، كما تسمح أيضا بان تنظم منطقيا كائنات الدليل (على سبيل المثال التمثيل المادي للكائنات أو التمثيل المنطقي),كما تقوم بتسهيل وفد من السلطة عن طريق تنظيم الكائنات.
يتم تثبيت (المجال) النطاق الأول النطاق الاصلي للغابة. كما تضاف تدريجيا حقول إليها، التي تشكل هيكل شجرة أو غابة كما هو مطلوب لأسماء النطاق، كما ان الشجرة هي عبارة عن مجموعة من النطاقات التي لها اسم مشترك، كما ان علاقات الثقة المتعدية هي العلاقات التي تمتد تلقائيا إلى النطاق الموافقة بطريقة غير مباشرة. الغابة هي عبارة عن مجموعة من النطاقات (أو الأشجار)تشترك في مخطط مشترك.
تحتوي النشرة المصورة العمومية على الجزءالأكثر استخداما من قبل كائنات الدليل النشط، كما يحتوي على المعلومات اللازمة لتحديد موقع أي كائن في الدليل. حيث ان النشرة المصورة العمومية تمكن المستخدمين من أداء مهمتين هامتين:
ملقم النشرة المصورة العمومية هي وحدة تحكم النطاق الذي يحتفظ بالنشرة المصورة العمومية إلى قطع ويمكن التعامل مع الطلبات المرسلة إليه، كما ان وحدة تحكم النطاق الأول يكون تلقائيا على ملقم الفهرس العمومي، فمن الممكن تكوين وحدات تحكم النطاق مضافة إلى خادم الفهرس العمومي لتنظيم حركة المرور.
ان الدليل النشط يحتوي على هيكل منطقي ومادي حيث انهما مختلفان ومتمايزان كما ان الهيكل المادي يحسن تبادل المعلومات بين مختلف الالات الموجودة في الشبكات التي تربط بينها.
هو عبارة عن جهاز يعمل على الويندوزالخادم يتم تثبيته على الدليل النشط كما انه المسؤول الرئيسي عن عمليات التحقق من المستخدمين والاجهزة بالإضافة إلى تسجيل الدخول والوصول إلى موارد المشاركة على الشبكة، كما يضمن نشر التغيرات التي ادخلت على الدليل .كما ان النطاق يمكن ان يكون له وحدة تحكم نطاق واحدة أو أكثر، اما في حالة وجود شركة تتكون من عدة افراد موزعة جغرافيا سوف تحتاج وحدة تحكم نطاق في كل الشركات التابعة لها. اذن أي جهاز خادم يشغل الدليل النشط يسمى بمتحكم الميدان، كما ان وظيفة متحكم الميدان الرئيسية هي التحقق من صحة جميع المستخدمين بشكل مركزي في الشبكة، بحيث تكفي عملية تسجيل دخول واحدة للوصول لجميع الموارد إذا كانت لديه صلاحية الدخول بحيث يمكن اختيار المكان الذي تريد تسجيل الدخول اليه من القائمة التي تظهر في الأسفل بعنوان (تسجيل الدخول إلى).
الموقع هو عبارة عن جهاز أو عدة اجهزة داخل شبكة مرتبطة فيما بينها كما ان تحديد المواقع يسمح بتحسين مصادقة الدليل النشط لاستغلال أسرع للاتصالات.
تم دمج خدمة الدليل النشط بشكل وثيق مع نظام اسم النطاق(نظام أسماء النطاقات - نظام أسماء النطاقات),كما ان نظام اسم النطاق هو مساحة اسم الموزعة المستخدمة على الإنترنت لحل أسماء أجهزة الكمبيوتر وخدمات عناوين TCP / IP ,بحيث ان معظم الشركات العاملة تستخدم نظام اسم النطاق، كما ان الدليل النشط يستخدم نظام اسم النطاق كخدمة محدد الموقع بحيث يمكن للشركات ربط خوادم الدليل النشط مباشرة إلى شبكة الإنترنت لتسهيل تنفيذ الاتصالات وتطبيقات التجارة الإلكترونية الآمنة مع عملائها وشركائها.
ان جميع الكائنات الموجودة في الدليل النشط تكون محمية بواسطة قوائم تحكم الوصول(ACL)كما ان قوائم تحكم الوصول تقوم بتحديد من يمكنه رؤية كائن وما هي الإجراءات المسموحة لكل مستخدم بتنفيذها على الكائن بحيث ان وجود الكائن لا يتم كشفه ابدا لمستخدم لايملك حق الاطلاع كما ان كل قوائم تحكم الوصول تحتوي على معرف أمان (SID), الذي يحدد مبدأ (مستخدم أو مجموعة) التي تنطبق عليهاقوائم تحكم الوصول وتتضمن معلومات عن نوع الوصول لقوائم تحكم الوصول(مسموح أو مرفوض).
ان الوفد هو واحد من ميزات أمان الدليل النشط الأكثر اهمية كما يسمح الوفد بمنح اعلى حقوق لإدارة معينة من الحاويات والأشجار الفرعية لأفراد أو جماعات السلطة الإدارية، هذاو يتجنب الحاجة إلى وجود «مسؤولي النطاق» الذين لديهم السيطرة الكاملة على أجزاء كبيرة من المستخدمين.
ان نهج و سياسات المجموعة هي عبارة عن اعدادات تطبيقية خاصة بالمستخدمين واجهزة الكمبيوتر على عكس ما قد يعني اسمهم، فإنها لا تطبق على مستوى المجموعة، ولكن في كائن الحاوية التي تحتوي على مجموعة من الكائنات مثل المستخدمين أو أجهزة الكمبيوتر التي تطبق الاستراتيجيات المشتركة, لذلك تم تعريفها على مستوى الموقع، النطاق، الوحدات التنظيمية, بحيث تطبق على جميع المستخدمين وأجهزة الكمبيوتر في الحاوية التي تم ربط سياسة الكائنات. نهج المجموعة توفر ميزات أساسية:
حيث تعتبر سياسات المجموعة ككائنات موجودة في الدليل النشط ما يطلق عليه أكثر شيوعا GPO (كائن نهج المجموعة). كائن نهج المجموعة يتكون من جزأين مخزنين في مواقع مختلفة:
للتحكم والتغيير في خصائص كلمة السر الخاصة بالمستخدمين نقوم باتباع الخطوات التالية:
لانشاء وحدات تنظيمية نقوم بتنفيذ الخطوات التالية:
انقر على الوحدة التنظيمية، جديد وحدة تنظيمية أو جديد مستخدم.
لحذف وحدات تنظيمية نقوم بتنفيذ الخطوات التالية:
لانشاء المستخدمين نقوم باتباع الخطوات التالية:
لانشاء مجموعات نقوم بتنفيذ الخطوات التالية:
لاضافة مستخدمين إلى المجموعة نقوم بتنفيذ الخطوات التالية:
لادخال اجهزة الكمبيوتر إلى النطاق نقوم باتباع الخطوات التالية:
عندما نقوم بادخال جهاز كمبيوتر ما إلى النطاق نجده مباشرة موجود في الكمبيوتر فعلينا نقله إلى الوحدة التنظيمية التي نرغب في ان يكون الجهاز موجودا بداخلها للقيام بهذه العملية يجب اتباع الخطوات التالية:
هي عملية التحقق من هوية المستخدم أو جهاز ما قبل منحه صلاحية فعل أي شيء مثل تسجيل الدخول للشبكة أو الوصول لمورد الشبكة أو التعديل في أي شيء فعندما تريد الدخول إلى النطاق تظهر لك نافذة تسجيل الدخول فتقوم بادخال اسم المستخدم وكلمة السر حيث يتم إرسال هذه المعطيات لملف كلمات السر الموجودة في الويندوز لمطابقتها فلو كانت صحيحة تمر للمرحلة الثانية في عملية تسجيل الدخول اما إذا كانت خاطئة فستظهر لك رسالة خطا تبين ان هناك خطا في اسم المستخدم أو كلمة السر فبعد التاكد من صحة اسم المستخدم وكلمة المرور يتم السماح بالدخول لهذا المستخدم فاذا أردنا تعطيل حساب المستخدم لن يتمكن من الدخول حتى إذا قام بادخال اسم المستخدم وكلمة سر صحيحين فلا يستطيع الدخول للنطاق لان حسابه معطل (ممنوع من الدخول)كما توجد موانع أخرى وهي ان يقوم المستخدم بتسجيل الدخول للنطاق في وقت ممنوع أو يكون حسابه منتهي الصلاحية فاذا نجح المستخدم في الدخول إلى النطاق بشكل صحيح يتم اعطاءه رقم خاص به وجميع الصلاحيات التي يملكها[2][3]