طراحی Active Directory برای سازمانهای چند سایته
تصمیمات طراحی AD که زود گرفته میشوند پیامدهای طولانیمدت دارند.
یک Forest در مقابل چند Forest
یک Forest (توصیهشده برای اکثر موارد):- مدیریت متمرکز
- SSO یکپارچه در تمام دامنهها
- سربار عملیاتی کمتر
طراحی دامنه
برای یک هلدینگ با زیرمجموعهها:
TEXT
Forest root: corp.local
├── فرزند: hq.corp.local
├── فرزند: subsidiary1.corp.local
└── فرزند: subsidiary2.corp.localسایتها و زیرشبکهها
POWERSHELL
New-ADReplicationSite "HQ-Tehran"
New-ADReplicationSite "Branch-Mashhad"
New-ADReplicationSubnet -Name "10.1.0.0/16" -Site "HQ-Tehran"
New-ADReplicationSiteLink -Name "HQ-to-Mashhad" -SitesIncluded HQ-Tehran,Branch-Mashhad -Cost 100 -ReplicationFrequencyInMinutes 15قرارگیری DC
- HQ: حداقل ۲ DC
- شعبه با ۵۰+ کاربر: ۱ DC محلی (ترجیحاً RODC برای سایت غیرقابل اعتماد)
- شعب کوچک (کمتر از ۵۰ کاربر): بدون DC محلی
RODC برای سایتهای راه دور
POWERSHELL
Install-ADDSDomainController -DomainName corp.local -ReadOnlyReplica -SiteName Branch-Mashhad -Credential (Get-Credential)RODC رمزعبورها را فقط برای حسابهای تأییدشده Cache میکند — اگر دزدیده شود، شعاع انفجار محدود است.
