لا يوجد دورات فى السلة.
Active Directory
Active Directory Deep Dive: إيه اللي بيحصل جوه Active Directory فعلًا؟
لو شغال في بيئة Windows Server، فغالبًا بتتعامل يوميًا مع Users وComputers وGroups وOrganizational Units (OUs)، أو بتحل مشاكل Login وReplication.
بس هل وقفت قبل كده وسألت: كل المعلومات دي بتتخزن فين؟ وإزاي الـ Domain Controllers بتفهم بعض؟ وإيه الفرق بين Schema وDomain Partition وConfiguration Partition؟
تعالى نفهم بنية Active Directory Domain Services (AD DS) بشكل عملي وبسيط.
يعني إيه Active Directory؟
Active Directory Domain Services (AD DS) هي خدمة من Microsoft وظيفتها تخزن وتدير بيانات المؤسسة بشكل مركزي، زي:
- Users
- Computers
- Groups
- Organizational Units (OUs)
- Printers وموارد الشبكة
- Policies وإعدادات الدخول
كمان هي المسؤولة عن عمليات مهمة جدًا:
- Authentication: التأكد إن الشخص اللي بيحاول يعمل Login هو فعلًا صاحب الحساب.
- Authorization: تحديد هو مسموح له يعمل إيه بعد ما يسجل دخول.
- Centralized Management: إدارة المستخدمين والأجهزة والسياسات من مكان واحد.
بالمختصر: Active Directory هي دفتر بيانات الهوية والصلاحيات في بيئة Windows.
إيه هو Domain Controller؟
الـ Domain Controller (DC) هو Server عليه خدمة AD DS، وبيكون مسؤول عن:
- حفظ نسخة من بيانات Active Directory.
- التحقق من بيانات تسجيل الدخول.
- تطبيق سياسات الأمان.
- إدارة والبحث عن Objects داخل الـ Domain.
- تنفيذ ومشاركة عمليات الـ Replication مع باقي الـ Domain Controllers.
قاعدة بيانات Active Directory الأساسية بتتخزن في الملف ده:
C:\Windows\NTDS\NTDS.dit
وده مش مجرد ملف بيانات عادي؛ ده قلب الـ Active Directory.

قاعدة البيانات متقسمة لأجزاء اسمها Partitions
علشان الإدارة والـ Replication يبقوا منظمين، بيانات Active Directory متقسمة لأربع Partitions رئيسية:
- Schema Partition
- Domain Partition
- Configuration Partition
- Application Partition
كل Partition له نوع مختلف من البيانات، وكمان نطاق Replication مختلف.
1) Schema Partition: القواعد اللي بتحدد شكل البيانات
تخيل إن Active Directory عبارة عن شركة كبيرة. قبل ما تسجل موظف جديد، لازم يكون فيه نموذج محدد بيقول: هنسجل اسمه، إيميله، قسمه، مديره، ورقم تليفونه.
النموذج والقواعد دي موجودة في Schema Partition.
الـ Schema بيحدد:
- إيه أنواع الـ Objects اللي ممكن تنشئها.
- إيه الـ Attributes المتاحة لكل Object.
- إيه القواعد والقيود الخاصة بكل Attribute.
مثلًا لما تعمل User جديد، أنت بتستخدم User Class. الـ Class دي بتوفر Attributes زي:
- First Name
- Last Name
- Department
- Phone
- Manager
- Company
- Description
هل ممكن أضيف Attribute جديد؟
أيوه، ممكن. مثلًا شركتك عايزة تضيف Attribute باسم Employee Badge Number ومش موجود افتراضيًا.
لكن هنا لازم نخلي بالنا جدًا. تعديل الـ Schema عملية حساسة، لأن التغيير بيتعمل على مستوى الـ Forest بالكامل، وبعدها بيتعمل له Replication لباقي الـ Domain Controllers.
التعديلات دي غالبًا بتحصل لما تثبت منتج كبير زي Exchange Server، أو تضيف Application ليها Schema Extensions.
المجموعة اللي ليها صلاحية تعديل الـ Schema هي Schema Admins، والتعديل بيتم من خلال الـ Domain Controller اللي ماسك دور Schema Master، وهو واحد من أدوار FSMO.
2) Domain Partition: بيانات الشغل اليومية
ده أكتر Partition بتتعامل معاه كـ System Administrator.
Domain Partition بيحتوي على الـ Objects الحقيقية الخاصة بكل Domain، زي:
- Users
- Computers
- Security Groups
- Distribution Groups
- Organizational Units (OUs)
- Contacts
يعني لو عندك User اسمه Ahmed أو جهاز باسم PC-Accounting-01، بياناتهم موجودة هنا.
كل Domain ليه Domain Partition خاص بيه، وبيتم عمل Replication كامل له فقط بين الـ Domain Controllers الموجودين في نفس الـ Domain.
طب لو عندي أكتر من Domain؟
افترض إن عندك Forest فيها دومينين:
cairo.contoso.comalex.contoso.com
لو User اسمه Ahmed موجود في cairo.contoso.com، فالـ Domain Controller الموجود في alex.contoso.com مش هيكون عنده نسخة كاملة من بيانات Ahmed داخل الـ Domain Partition.
هنا بيظهر دور مهم جدًا اسمه Global Catalog.
Global Catalog وPartial Attribute Set
الـ Global Catalog (GC) بيحتفظ بنسخة جزئية من أهم Attributes الخاصة بالـ Objects الموجودة في كل Domains داخل الـ Forest.
النسخة الجزئية دي اسمها Partial Attribute Set (PAS)، وممكن تشمل بيانات زي:
- Display Name
- Email Address
- User Principal Name (UPN)
- Proxy Addresses
وده السبب إنك تقدر تبحث عن موظف في الـ Forest كلها، حتى لو حسابه موجود في Domain مختلف عن الـ Domain اللي أنت متصل بيه.

3) Configuration Partition: خريطة البنية التحتية
لو اعتبرنا الـ Schema هو قواعد البناء، فإن Configuration Partition هو خريطة الطرق والبنية التحتية للـ Active Directory.
الـ Partition ده بيحتوي على معلومات زي:
- Active Directory Sites
- Subnets
- Site Links
- Domain Controllers
- Services
- Global Catalog Servers
- إعدادات بعض التطبيقات المرتبطة بـ Active Directory
مثلًا، لو أنشأت Site جديدة باسم Alexandria من خلال Active Directory Sites and Services، أو ربطت Subnet معينة بالموقع ده، فالبيانات دي بتتخزن في Configuration Partition.
الـ Configuration Partition بيتعمل له Replication إلى جميع الـ Domain Controllers داخل الـ Forest.
وده مهم لأنه بينظم:
- مين موجود فين.
- إيه المواقع المتاحة.
- أي DC يقدر يعمل Replication مع مين.
- إيه أفضل مسار للاتصال بين المواقع المختلفة.
- إمتى الـ Replication تحصل بناءً على الـ Site Links.
بكلمات بسيطة: Configuration Partition هو اللي بينظم حركة الـ Replication في بيئات الـ Active Directory الكبيرة.
4) Application Partition: مساحة مخصصة للتطبيقات
الـ Application Partition مختلف شوية عن باقي الـ Partitions لأنه اختياري. يعني مش لازم يكون موجود في كل بيئة، وبيتعمل لما Application أو Administrator يحتاج مساحة يخزن فيها بيانات معينة داخل Active Directory، لكن من غير ما ينسخها لكل الـ Domain Controllers.
أشهر مثال هو Active Directory-Integrated DNS.
في الحالة دي، بيانات زي DNS Zones وDNS Records ممكن تتخزن داخل Application Partition.
الميزة هنا إنك تقدر تتحكم في نطاق الـ Replication. يعني لو عندك 20 Domain Controllers، لكن 5 منهم فقط شغالين كـ DNS Servers، تقدر تخلي بيانات الـ DNS تتعمل لها Replication للـ 5 دول فقط.
وده بيساعد في:
- تقليل استهلاك الشبكة.
- تقليل حجم البيانات على الـ Domain Controllers غير المعنية.
- تسريع عمليات الـ Replication.
- تحسين تنظيم البيئة.
مقارنة سريعة بين الـ Partitions
| Partition | بيحتوي على إيه؟ | نطاق الـ Replication |
|---|---|---|
| Schema Partition | تعريفات الـ Objects والـ Attributes | كل الـ Domain Controllers داخل الـ Forest |
| Configuration Partition | Sites، Subnets، Site Links وإعدادات البنية التحتية | كل الـ Domain Controllers داخل الـ Forest |
| Domain Partition | Users، Computers، Groups، OUs وContacts | الـ Domain Controllers داخل نفس الـ Domain |
| Application Partition | بيانات Applications مثل AD-Integrated DNS | حسب الإعداد اللي يحدده Administrator |
الخلاصة
لفهم Active Directory بشكل احترافي، مهم جدًا تفرق بين أنواع البيانات اللي جواها:
- Schema Partition بيحدد إيه اللي ينفع يتعمل ويتخزن داخل Active Directory.
- Domain Partition بيحتوي على بيانات المؤسسة اليومية زي Users وComputers وGroups.
- Configuration Partition بيمثل خريطة البنية التحتية وحركة الـ Replication.
- Application Partition بيدي Applications مساحة مرنة، مع تحكم دقيق في مين يستقبل البيانات.
لما تفهم الـ Partitions دي، هتبدأ تستوعب مواضيع أعمق بكتير، زي:
- Active Directory Replication
- FSMO Roles
- Global Catalog
- Sites and Services
- DNS Integration
- تصميم بيئات Active Directory الكبيرة
وده الفرق بين إنك تستخدم Active Directory، وإنك تفهم فعلًا إيه اللي بيحصل تحت الغطاء.