ویندوز سرور 2019، توانایی راهاندازی چندین سیستمعامل را به مدیران شبکه میدهد. البته هر مدیر شبکهای قبل از اینکه بخواهد چندین سیستمعامل را بر روی ویندوز سرور 2019 پیادهسازی کند لازم است به خوبی با محیط، ویژگیها و هر یک از سرویسهایی که در ویندوز سرور 2019 تعریف شده است به خوبی آشنایی داشته باشد. یکی از مهمترین سرویسهایی که در ویندوز سرور 2019، نقش بسزایی را ایفا میکنند، سرویسهای دامنه Active Directory هستند. ادامه این مقاله را دنبال کنید تا شما را با ویندوز سرور 2019 و نقش سرویسهای دامنه اکتیو دایرکتوری در آن آشنا کنیم.
مفهوم DC (Domain Controller) یا کنترلکننده دامنه
قبل از اینکه به سراغ سرویسهای دامنه اکتیو دایرکتوری یا Active Directory Domain Services برویم، بهتر است کمی به مفهوم DC یا کنترلکننده دامنه بپردازیم. به زبان ساده، DC نوعی هاب مرکزی است که میتوان از آن به عنوان مخزنی برای ذخیره کردن دادهها و اطلاعات استفاده کرد. برای مثال تمامی مشخصات کاربری هر یک از کاربران شبکه در DC ذخیره خواهد شد. البته وظیفه DC تنها ذخیره دادهها، اطلاعات، گذرواژهها، نامهای کاربری و … نیست بلکه Domain Controller وظیفه مدیریت تمامی این دادهها و اطلاعات را نیز برعهده دارد. درواقع تمامی سیستمها و دستگاهها در زیرساخت شبکه کامپیوتری توسط DC به یکدیگر مرتبط میشوند. بنابراین میتوان گفت که کنترلکننده دامنه نقش بسیار مهم و ضروری را در شبکه کامپیوتری بازی میکند.
نقش Active Directory Domain Services در وب سرور 2019
اکنون که میزان اهمیت Domain Controller را به خوبی درک کردید لازم است بدانید که سرویسهای دامنه اکتیو دایرکتوری، قابلیت DC یا کنترلکننده دامنه را در ویندوز سرور برای مدیران شبکه فراهم میکنند. درواقع این Active Directory Domain Services هستند که امکان استفاده از Domain Controller بر روی ویندوز سرور را فراهم میکنند. بنابراین شما با استفاده از سرویسهای دامنه اکتیو دایرکتوری، میتوانید ویندوز سرور 2019 را به کنترلکننده دامنه تبدیل کنید. علاوهبر این زمانی که ویندوز سرور 2019 را به یک DC تبدیل میکنید، پایگاه دادهای از آبجکتها یا اشیاء به وجود میآید که به آن اکتیو دایرکتوری گفته میشود. اکتیو دایرکتوری شامل یک ساختار سلسله مراتبی است که از آن برای ذخیره نامهای کاربری و گذرواژهها استفاده میشود.
درواقع ساختار سلسله مراتبی اکتیو دایرکتوری به این شکل است که میتوانید در آن یک دامنه بسازید و درون دامنه حسابهای کاربری و دستگاهها را ذخیره کنید. سپس برای هر یک از کاربران شبکه گذرواژه و مشخصات لازم جهت مراحل تایید احراز هویت را تعیین کنید. علاوهبر این میتوانید سرورها و کامپیوترهای شبکه را به دامنهای که در اکتیو دایرکتوری ایجاد کردهاید متصل کنید تا کاربران شبکه بتوانند با پشت سر گذاشتن مراحل احراز هویت در شبکه به سیستمها و سرورها دسترسی پیدا کنند و از دادهها، اطلاعات و منابع نرمافزاری آنها استفاده کنند. البته مدیران شبکه از طریق سرویسهای دامنه اکتیو دایرکتوری میتوانند محدودیتهایی را بر روی هر یک از کاربران در شبکه تعیین کنند تا پس از پشت سر گذاشتن مراحل احراز هویت و وارد شدن به شبکه نتوانند به تمامی دادهها و اطلاعات دسترسی پیدا کنند و زمینهای برای سوءاستفاده یا سرقت اطلاعات فراهم نشود.
علاوهبر تمامی مواردی که در بالا به آنها اشاره کردیم، یکی از مهمترین مزیتهایی که سرویسهای دامنه اکتیو دایرکتوری دارند این است که کاربران شبکه هر باری که وارد شبکه میشوند باید مشخصات، نام کاربری و گذرواژه خود را وارد کنند تا مراحل احراز هویت را پشت سر بگذارند. درواقع نیازی نیست هر بار که هر برنامهای را باز و اجرا میکنند مجددا مراحل احراز هویت را پشت سر بگذارند چراکه شناسه احراز هویت کاربران شبکه در اکتیو دایرکتوری، میان برنامههای مختلف به اشتراک گذاشته خواهد شد.
مزایا و نقشهای سرویسهای دامنه اکتیو دایرکتوری، تنها به مواردی که به آنها اشاره کردیم محدود نمیشود درواقع اکتیو دایرکتوری یک مبحث بسیار گسترده و وسیع است که درمورد مزایا و نقشهای مختلف آن کتابهای متعددی وجود دارد اما در کل اکتیو دایرکتوری دسترسی سریع و آسان به اطلاعات و دادههای شبکه را برای مدیران و کاربران شبکه فراهم میکند. علاوهبر این امکانات متعددی را در اختیار مدیران شبکه قرار میدهد تا با استفاده از آن امکانات بتوانند شبکه را به بهترین شکل ممکن مدیریت کنند.
بخش دوم این مقاله را دنبال کنید تا شما را با نحوه بهکارگیری سرویسهای دامنه اکتیو دایرکتوری و افزودن کاربران و کامپیوترها به اکتیو دایرکتوری آشنا کنیم.
بدون دیدگاه