آموزش نصب اکتیو دایرکتوری

نصب و راه اندازی Active Directory

یادداشت ویراستار: اصل این مطلب در اسفند 1396 نوشته شده بود و در شهریور 1399 دوباره بررسی و به‌روز شده است.

Active Directory از فناوری‌های شرکت مایکروسافت برای کنترل و مدیریت منابع شبکه است که توسط Domain Controller اداره می‌شود. بدون نصب اکتیو دایرکتوری، مدیریت هر کاربر به‌صورت جداگانه انجام می‌شود و این موضوع در شبکه‌های بزرگ پیچیدگی و خطای انسانی را افزایش می‌دهد؛ در حالی‌که با Active Directory، مدیریت کاربران، دسترسی‌ها و منابع به‌صورت متمرکز انجام شده و فرآیندهای مربوط به پشتیبانی شبکه نیز سریع‌تر، ساده‌تر و اصولی‌تر خواهد بود.

مراحل نصب Active Directory

1. از پیش نیاز های نصب اکتیو دایرکتوری این است که پس از نصب ویندوز سرور، آن را آپدیت کنید. مرحله بعد عوض کردن نام ویندوز است. نصب اکتیو دایرکتوری در ویندوز سرور 2019 با نصب اکتیو دایرکتوری در ویندوز سرور 2016 یکسان است.

2. برای نصب Active Directory ابتدا اسم کامپیوتر را انتخاب کنید.

نصب و راه اندازی Active Directory
تغییر نام ویندوز سرور در نصب اکتیو دایرکتوری

3. در این مرحله، آی پی ویندوز که به صورت اتوماتیک گرفته است را به صورت دستی تعیین می‌کنیم. حالا باید IP سرور را تنظیم کنید.

نصب و راه اندازی Active Directory
تعیین IP در نصب اکتیو دایرکتوری

در فاز نخست، باید AD DS را نصب کنیم و در فاز دوم سرور را به دامین کنترلر پروموت کنیم.

نحوه نصب دامین سرویس اکتیو دایرکتوری – Active Directory Domain Services – ADDS

4. در مرحله بعد به نصب Active Directory خواهیم رسید. در win srv 2008 r2 در run دستور dcpromo را می‌زنیم و به نصب Active Directory می‌پردازیم اما از win srv 2008 r2 به بعد در server manager باید add roles را انتخاب کنیم.

نصب و راه اندازی Active Directory
انتخاب گزینه Add Roles and Features در نصب اکتیو دایرکتوری

5. بعد از زدن Add Roles در صفحه بعد یک سری توضیحات درباره پیش نیازهای نصب می‌دهد. گزینه Next را بزنید.

نصب و راه اندازی Active Directory
توضیحات پیش نیازهای نصب اکتیو دایرکتوری

6. در قسمت Installation Type باید مدل نصب سرور را با انتخاب گزینه role-based or feature-based installation تعیین کنیم. گزینه Next را بزنید.

نصب و راه اندازی Active Directory
تعیین مدل نصب سرور در نصب اکتیو دایرکتوری

7. در قسمت Server Selection، محل سرور را انتخاب می‌کنیم. گزینه Select a Server from the server pool را انتخاب می‌کنیم و از قسمت سرور پول، سروری که می‌خواهیم روی آن رول نصب کنیم را انتخاب می‌کنیم. گزینه Next را بزنید.

نصب و راه اندازی Active Directory
انتخاب سرور برای نصب رول اکتیو دایرکتوری

8. در قسمت Server Roles، باید role های dns و Active Directory انتخاب می‌کنیم. با نمایش پنجره Add role &feature wizard گزینه Add features را انتخاب و روی Next کلیک کنید.

نصب و راه اندازی Active Directory
انتخاب ویژگی ها در نصب اکتیو دایرکتوری

9. حال در این قسمت، features های مورد نیاز را Add می‌کنیم. نکته اینکه ویژگی Group Policy Management feature به صورت پیش فرض انتخاب شده و به صورت اتوماتیک نصب خواهد شد.

نصب و راه اندازی Active Directory
نصب اتوماتیک Feature ها در نصب اکتیو دایرکتوری

10. در قسمت AD DS، اطلاعات چگونگی کار و موارد مورد نیاز برای نصب و اجرای ADDS نشان داده می‌شود. گزینه Next را بزنید.

بیشتر بخوانید: انتقال اکتیو دایرکتوری 2008 به 2019

11. در قسمت Confirmation، مراحلی که در قسمت های قبل طی کردیم را نمایش می‌دهد. با انتخاب گزینه Install، نصب اکتیو دایرکتوری آغاز می‌شود. در صورت نیاز می‌توانید با انتخاب گزینه Restart destination server automatically if required تعیین کنید که پس از نصب ری استارت هم انجام شود.

نصب و راه اندازی Active Directory
تایید موارد انتخاب شده در نصب اکتیو دایرکتوری

12. بعد از نصب ADDS باید سرور را به یک دامین کنترلر ارتقا دهیم بنابراین گزینه Promote this server to a domain controller انتخاب می‌کنیم. می‌خواهیم ویندوز سرور را به عنوان دامین کنترلر مشخص کنیم.

نصب و راه اندازی Active Directory
تعیین ویندوز سرور به عنوان دامین کنترلر
پیشنهاد مطالعه

نحوه پروموت کردن سرور به دامین کنترلر

13. در قسمت Deployment Configuration، نوع domain را انتخاب می‌کنیم پس گزینه سوم یعنی Add A New Forest را انتخاب کرده و سپس نام domain را در قسمت Root Domain Name وارد می‌کنیم. گزینه Next را بزنید.

نصب و راه اندازی Active Directory
وارد کردن نام domain در قسمت Root Domain Name

14. در قسمت Domain Controller Options سطح عملیاتی دامنه و فارست را مشخص می‌کنیم. سطح عملیات فارست روی محدودیت های سطح عملیات دامین تاثیرگذار است. اگر سیستمی داریم که با سرورهای قدیمی‌تر کار می‌کنند، می‌توانیم در این بخش تعیین کنیم که سرورهای قدیمی را هم پوشش بدهد.

چون این اولین دامین کنترلری است که ایجاد می‌کنیم، به صورت خودکار DNS سرور و Global Catalog – GC هم می‌شود.

بعد یک پسورد قوی و پیچیده برای اکتیو دایرکتوری وارد می‌کنیم. گزینه Next را بزنید.

نصب و راه اندازی Active Directory
تعیین سطح عملیات و پسورد برای AD DS

بیشتر بخوانید: نحوه ایجاد user در اکتیو دایرکتوری

15. در مرحله به DNS می‌رسیم. گزینه Next را بزنید.

نصب و راه اندازی Active Directory
قسمت مربوط به DNS در نصب اکتیو دایرکتوری

16. در قسمت Additional Options به انتخاب اسم دامنه NetBios سیستم می‌رسیم که در این مرحله یک اسم برای آن انتخاب می‎‌کنیم. گزینه Next را بزنید.

نصب و راه اندازی Active Directory
انتخاب اسم دامنه NetBios در نصب AD DS

17. در قسمت Paths، محل ذخیره کردن اطلاعات مثل لاگ فایلها و دیتابیس و SYS VOL ها را مشخص می‌کنیم. گزینه Next را بزنید.

نصب و راه اندازی Active Directory
مشخص کردن مسیر ذخیره دیتا در نصب اکتیو دایرکتوری

18. بعد از گذراندن مراحل قبل، خلاصه‌ای از تنظیمات را به ما نشان می‌دهد. با زدن گزینه Veiw Script می‌توانید اسکریپت این تنظیمات را ببینید. گزینه Next را بزنید.

نصب و راه اندازی Active Directory
نمایش خلاصه تنظیمات نصب AD DS

19. در قسمت Prerequisites Checks تمام پیش نیازها نمایش داده می‌شود. با کلیک روی Install فرآیند نصب شروع می‌شود.

20. بعد از اتمام نصب، سیستم Restart می‌شود و Active Directory با موفقیت نصب خواهد شد.

بیشتر بخوانید: جوین به دامین

سوالات متداول درباره نصب اکتیو دایرکتوری

دلایل ارور ساخت دامین چیست؟

نداشتن دسترسی ادمین، تنظیمات نادرست یا محدودیت‌های شبکه و فایروال، خطا در مراحل نصب ADDS و در برخی موارد مشکلات سخت‌افزاری مانند کارت شبکه می‌توانند باعث بروز این ارور شوند.

آیا می‌توان روی سروری که اکتیو دایرکتوری نصب است، DNS هم راه‌اندازی کرد؟

بله، با نصب نقش Active Directory Domain Services، سرویس DNS به‌صورت پیش‌فرض قابل نصب و استفاده است؛ هرچند برای پایداری و افزونگی، استفاده از سرور جداگانه برای DNS و AD پیشنهاد می‌شود.

آیا امکان نصب VMware Horizon Connection Server در کنار اکتیو دایرکتوری وجود دارد؟

بله، VMware Horizon Connection Server می‌تواند در کنار Active Directory نصب شود و با اتصال به آن، احراز هویت کاربران و مدیریت دسترسی به دسکتاپ‌ها و برنامه‌های مجازی را انجام دهد.

برای نصب ADDS چه مواردی لازم است؟

حداقل یک کارت شبکه فعال (فیزیکی یا مجازی) برای نصب ADDS الزامی است، زیرا اکتیو دایرکتوری برای ارائه سرویس‌های دامین و ارتباط با کلاینت‌ها به اتصال شبکه نیاز دارد.

آنچه درباره نصب اکتیو دایرکتوری آموختیم

در این مقاله، فرآیند نصب اکتیو دایرکتوری به‌صورت کامل و مرحله‌به‌مرحله بررسی شد؛ از آماده‌سازی اولیه ویندوز سرور و تنظیم نام و IP سیستم گرفته تا نصب نقش Active Directory Domain Services و پروموت کردن سرور به Domain Controller. همچنین مراحل پیکربندی دامنه، تنظیم DNS، تعیین سطوح عملیاتی و مسیرهای ذخیره‌سازی داده‌ها توضیح داده شد تا یک ساختار دامین استاندارد و پایدار ایجاد شود. در پایان نیز به پرسش‌های متداول و خطاهای رایج هنگام نصب اکتیو دایرکتوری پرداخته شد تا بتوانید این سرویس کلیدی را با اطمینان و کمترین مشکل در شبکه پیاده‌سازی کنید. چنانچه تمایل دارید اکتیو دایرکتوری توسط کارشناسان ما نصب شود می‌توانید با شماره 0218363 تماس بگیرید یا روی لینک زیر بزنید.

راه اندازی تخصصی شبکه‌تان را به کارشناسان بسپارید!
طبق آمارهای جهانی، نصب و راه‌ اندازی شبکه به صورت استاندارد، هزینه‌های آتی شرکت را 10 تا 50 درصد کاهش می‌دهد. متخصصان فالنیک آماده‌ی ارائه مشاوره و اجرای پروژه‌های نصب و راه اندازی شبکه‌ به صورت حرفه‌ای و استاندارد هستند. همین حالا تماس بگیرید.
4.4/5 - (14 امتیاز)

مریم فقیهی

مریم فقیهی هستم، کارشناس ارشد بازاریابی محتوایی و سئو فارغ‌التحصیل مهندسی نرم‌افزار از دانشگاه شریعتی. بیش از ۱۰ سال تجربه در تولید و مدیریت محتوا، تدوین استراتژی سئو و تحلیل رقبا. سرپرست تیم محتوا و سئو در فالنیک (ایران اچ پی) و نویسنده مقالات تخصصی حوزه فناوری و شبکه. نویسنده و مترجم کتاب‌های فنی از جمله در زمینه سرورها و شبکه.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

‫78 دیدگاه ها

  1. سلام من برای نصب و تنظیمن adds با این خطا مواجه هستم ممنون میشم راهنمایی کنین🙏a delegation for this dns server cannot be create …

  2. سلام
    آیا امکان نصب
    VMware-Horizon-Connection-Server
    در کنار اکتیو دایرکتوری است؟

    1. درود بر شما
      علی عزیز،
      پاسخ مثبت است. پیکربندی این دو سرویس به طور کلی نیازمند مهارت‌های مدیریتی متفاوت است و بر اساس نیازها و سناریوی خاص ممکن است نیاز به تنظیمات و پیکربندی‌های خاص داشته باشید. در صورت نیاز به نصب و پیکربندی این سرویس‌ها، بهتر است به منابع مربوطه و مستندات رسمی منتشر شده از سوی شرکت VMware و مایکروسافت مراجعه کنید یا با متخصصان مربوطه در این زمینه تماس بگیرید.

  3. ببخشید برا نصب ADDS سیستم حتما باید کارت شبکه داشته باشه سیستم من نداره و اجازه هم نمیده کارت شبکه مجازی اضافه کنم این سرویس نصب میشود ولی اجازه ساخت دامِین به من نمیده و همش ارور میده دلیلش چیه؟؟

    1. صالحی عزیز،
      با توجه به ارورها و پیغام‌های خطا که هنگام نصب ADDS دریافت می‌کنید، در گوگل کدهای خطا را جستجو کنید. در صورت عدم دریافت پاسخ با پشتیبانی فنی شرکت‌های فعال در ایران تماس بگیرد.

  4. بسیار عالی
    متاسفانه پس از نصب اکتیو دایرکتوری و ایجاد دومین ، قسمتهایی از gpedit.msc به تنظیمات قبل درآمد و قفل شد
    در صورتی که قبل از آن فعال بود و تنظیم کرده بودم.
    چگونه از شر قفل ها راحت شوم. این دفعه دوم است که ویندوز ۲۰۱۶ سرور را نصب میکنم و با این مشکل مواجه می شوم
    کنار Accuant Policies و password policy و … شکل قفل آمده و گزینه های داخل آن باز میشود ولی نمیتوان تغییر داد.
    ضمنا یوزر admin میباشد و ویندوز هم Active است

    1. ممنون از بازخوردتون

      باتوجه به اینکه اکتیو دایرکتوری سروری هست که خودش کنترل کننده پالیسی ها هست
      پس از بالا اومدن اکتیو دایرکتوری شما دیگه دسترسی کامل به gpedit.msc ندارید
      و از طریق پنل خود سرور میتونید اونارو برای خودتون و کلاینت ها تغییر بدید
      البته این هم باید بررسی بشه
      در نظر داشته باشید که سوال کلی هست و ممکنه عوامل دیگری تاثیر داشته باشه.

  5. سلام هنگام نصب با خطای
    The Referenced Assembly could not be found. Error: 0x80073701 مواجه میشم چیکار کنم؟

    1. درود بر شما
      مهدی عزیز،
      پیغام خطای فوق به این معنی است که سیستم عامل نمی‌تواند مجموعه ای از کدهای مشترک (assembly) را که برای نصب اکتیو دایرکتوری مورد نیاز است، پیدا کند. این خطا می تواند دلایل مختلفی داشته باشد، مجموعه کدهای اشتراکی در محل نادرستی نصب شده است.
      از دستور Get-WindowsFeature در پاورشل برای بررسی اینکه آیا مجموعه کدهای اشتراکی اکتیو دایرکتوری نصب شده است یا خیر، استفاده کنید.
      از دستور DISM /Online /Cleanup-Image /RestoreHealth در پاورشل برای تعمیر سیستم عامل استفاده کنید.
      از ابزار Active Directory Domain Services Configuration Checker برای عیب‌یابی نصب اکتیو دایرکتوری استفاده کنید.

  6. ببخشید در قسمتbomain controller Options دقیقا جه پسوردی بزنیم؟من هر پسوردی که میزنم errorمیده

    1. دقیق باید ارور رو بگید ولی
      دلیل اصلی
      انتخاب نکردن پسورد پیچیده هست
      باید یه پسورد انتخاب کنید که هم عدد حروف کوچک حروف بزرگ و هم علامت و تعدادش بالای 8 کاراکتر باشه

  7. برای ایجاد گروه و یوزر در ویندوز سرور 2019 رول dns و Active Directory رو باید اضافه کنیم ؟

    1. سلام و درود
      دی ان اس مرتبط با یوزر و گروه نیست و وظیفه دیگری در شبکه دارد.
      هم در حالت Workgroup و هم در حالت Domain امکان ساخت یوزر و گروه روی سیستم عامل وجود دارد.
      ولی برای شبکه های بالای 10 نفر شبکه دامین پیشنهاد می شود.
      و در این شبکه برای ساخت یوزر و گروه احتیاج به نصب رول اکتیو دایرکتوری هست.

    1. سلام

      باید کارت شبکه را از حالت DHCP Client خارج کرده و به آن آی پی اصلاح دستی دهید.

    1. درود بر شما
      شیرین عزیز، پاسخ شما در ابتدای محتوا داده شده است.

    1. بایستی کارت شبکه را از حالت DHCP Client خارج نموده و به آن آی پی اصلاحا دستی دهید.

  8. بعد از نصب اکتیو دایرکتوری بهم پیغام میده باید آی پی ثابت روی سرور بذارم، مشکل چیه؟

    1. مشکلی در کار نیست، برای استفاده از Active Directory و DNS نیاز به وجود آی پی ثابت می باشد

    1. همین روش برای ویندوز 2019 هم امکان پذیر است اگر پاسختان را نگرفتید با ما تماس بگیرید.

  9. من روی سروری که اکتیو دایرکتوری رو راه اندازی کردم میتونم DNS هم راه بندازم؟

    1. درود بر شما
      مرجان عزیز، قبلا در سایت پاسخ داده شده (با ورود به دامنه، برخی مسائل امنیتی بطور پیش فرض اعمال می‌شوند و در ادامه مدیر می‌تواند امنیت شبکه را تا حد غیر قابل تصوری بالا ببرد.)

  10. سلام. آیا بعد از تنظیم اکتیو دایرکتوری و نصب اون می شه باز هم این تنظیمات رو باز کرد و رول دیگه ای از اکتیو دایرکتوری رو نصب کرد؟ یا همون اولین بار که تنظیم میشه قابل نصب هست؟

  11. با سلام
    من به روش فوق هیچ رول یا فیوچری نمی تونم نصب کنم . بعد از اینستال تو 64 درصد گیر می کنه و پیغام نصب ناموفق می ده .
    ویندوز سرور 2012 r2 stadard , و ورژن های مختلف رو هم امتحان کردم .
    لطف می کنید راهنمایی کنید .

    1. سلام. به طور معمول هنگام نصب مشکلی پیش نمی‌آید. شاید ویندوز شما ایرادی داشته باشد. روی ویندوز سرور دیگری امتحان کردید؟

    1. درود بر شما
      احسان عزیز، خوشحالیم که توانسته ایم به شما کمک کنیم. نظرات شما انرژی بخش تیم فالنیک است.

  12. سلام
    هرچند که اکتیو دایرکتوری تنضیمات فراوانی داره اما این مقاله خیلی راحت و ساده طریقه نصبش رو توضیح داده.
    ممنون

      1. درود بر شما
        کاربر عزیز، خوشحالیم که توانسته ایم به شما کمک کنیم. نظرات شما انرژی بخش تیم فالنیک است.

    1. درود بر شما
      خوشنود عزیز، خوشحالیم که توانسته ایم به شما کمک کنیم. نظرات شما انرژی بخش تیم فالنیک است.

  13. امروز با خوندن این مقاله به راحتی تونستم active directory رو نصب کنم. ممنون

    1. درود بر شما
      علی عزیز، خوشحالیم که توانسته ایم به شما کمک کنیم. نظرات شما انرژی بخش تیم فالنیک است.

  14. سلام ممنونم از سایت خوبتون
    در مورد نصب dhcp نیز اگه ممکنه آموزش بذارین.

    1. درود بر شما
      حسین عزیز، نظر شما به تیم تولید محتوای فالنیک اعلام می شود تا در صورت امکان اقدامات لازم برای آن انجام شود.

دکمه بازگشت به بالا