رفتن به محتوا
بازگشت به وبلاگ
ویندوز سرور

طراحی Active Directory برای سازمان‌های چند سایته

بهترین شیوه‌های طراحی Forest، Site، Subnet و توپولوژی Replication AD برای محیط‌های سازمانی توزیع‌شده.

اردیبهشت ۱۴۰۴
۱۵ دقیقه مطالعه

طراحی Active Directory برای سازمان‌های چند سایته

تصمیمات طراحی AD که زود گرفته می‌شوند پیامدهای طولانی‌مدت دارند.

یک Forest در مقابل چند Forest

یک Forest (توصیه‌شده برای اکثر موارد):
  • مدیریت متمرکز
  • SSO یکپارچه در تمام دامنه‌ها
  • سربار عملیاتی کمتر

طراحی دامنه

برای یک هلدینگ با زیرمجموعه‌ها:

TEXT
Forest root: corp.local
├── فرزند: hq.corp.local
├── فرزند: subsidiary1.corp.local
└── فرزند: subsidiary2.corp.local

سایت‌ها و زیرشبکه‌ها

POWERSHELL
New-ADReplicationSite "HQ-Tehran"
New-ADReplicationSite "Branch-Mashhad"
New-ADReplicationSubnet -Name "10.1.0.0/16" -Site "HQ-Tehran"
New-ADReplicationSiteLink -Name "HQ-to-Mashhad" -SitesIncluded HQ-Tehran,Branch-Mashhad -Cost 100 -ReplicationFrequencyInMinutes 15

قرارگیری DC

  • HQ: حداقل ۲ DC
  • شعبه با ۵۰+ کاربر: ۱ DC محلی (ترجیحاً RODC برای سایت غیرقابل اعتماد)
  • شعب کوچک (کمتر از ۵۰ کاربر): بدون DC محلی

RODC برای سایت‌های راه دور

POWERSHELL
Install-ADDSDomainController -DomainName corp.local -ReadOnlyReplica -SiteName Branch-Mashhad -Credential (Get-Credential)

RODC رمزعبورها را فقط برای حساب‌های تأییدشده Cache می‌کند — اگر دزدیده شود، شعاع انفجار محدود است.