āļ„āļđāđˆāļĄāļ·āļ­āļ•āļīāļ”āļ•āļąāđ‰āļ‡ Active Directory āļŠāļģāļŦāļĢāļąāļšāļˆāļąāļ”āļāļēāļĢāļœāļđāđ‰āđƒāļŠāđ‰āļ­āļĒāđˆāļēāļ‡āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļž

āđƒāļ™āļĒāļļāļ„āļ”āļīāļˆāļīāļ—āļąāļĨāļ—āļĩāđˆāļ­āļ‡āļ„āđŒāļāļĢāļ•āđˆāļēāļ‡āđ† āļ•āđ‰āļ­āļ‡āļˆāļąāļ”āļāļēāļĢāļāļąāļšāļˆāļģāļ™āļ§āļ™āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āđāļĨāļ°āļ­āļļāļ›āļāļĢāļ“āđŒāļ—āļĩāđˆāđ€āļžāļīāđˆāļĄāļ‚āļķāđ‰āļ™āļ­āļĒāđˆāļēāļ‡āļĢāļ§āļ”āđ€āļĢāđ‡āļ§ āļāļēāļĢāļĄāļĩāļĢāļ°āļšāļšāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ—āļĩāđˆāļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļˆāļķāļ‡āđ€āļ›āđ‡āļ™āļŠāļīāđˆāļ‡āļŠāļģāļ„āļąāļāļĒāļīāđˆāļ‡ Active Directory (AD) āļ–āļ·āļ­āđ€āļ›āđ‡āļ™āļŦāļ™āļķāđˆāļ‡āđƒāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļŦāļĨāļąāļāļ—āļĩāđˆāļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļŠāļēāļĄāļēāļĢāļ–āļ„āļ§āļšāļ„āļļāļĄāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡ āļˆāļąāļ”āļāļēāļĢāļŠāļīāļ—āļ˜āļīāđŒāļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™ āđāļĨāļ°āļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ­āļ‡āļ„āđŒāļāļĢāđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āđ€āļ›āđ‡āļ™āļĢāļ°āļšāļš āļšāļ—āļ„āļ§āļēāļĄāļ™āļĩāđ‰āļˆāļ°āļ™āļģāđ€āļŠāļ™āļ­āļ„āļđāđˆāļĄāļ·āļ­āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡āđāļĨāļ°āļˆāļąāļ”āļāļēāļĢ Active Directory āđāļšāļšāļ„āļĢāļšāļ§āļ‡āļˆāļĢāļ—āļĩāđˆāļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āļ™āļģāđ„āļ›āļ›āļĢāļąāļšāđƒāļŠāđ‰āđ„āļ”āđ‰āļ—āļąāļ™āļ—āļĩ āļžāļĢāđ‰āļ­āļĄāđ€āļ—āļ„āļ™āļīāļ„āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļœāļđāđ‰āđƒāļŠāđ‰āļ—āļĩāđˆāļˆāļ°āļŠāđˆāļ§āļĒāđ€āļžāļīāđˆāļĄāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢāļ„āļļāļ“

Active Directory āļ„āļ·āļ­āļ­āļ°āđ„āļĢ āđāļĨāļ°āļ—āļģāđ„āļĄāļ­āļ‡āļ„āđŒāļāļĢāļ–āļķāļ‡āļ•āđ‰āļ­āļ‡āļāļēāļĢ

Active Directory āđ€āļ›āđ‡āļ™ Directory Service āļ—āļĩāđˆāļžāļąāļ’āļ™āļēāđ‚āļ”āļĒ Microsoft āļ­āļ­āļāđāļšāļšāļĄāļēāđ€āļžāļ·āđˆāļ­āļŠāđˆāļ§āļĒāđƒāļ™āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™ āļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒ āļāļĨāļļāđˆāļĄāļœāļđāđ‰āđƒāļŠāđ‰ āđāļĨāļ°āļ—āļĢāļąāļžāļĒāļēāļāļĢāļ•āđˆāļēāļ‡āđ† āļ āļēāļĒāđƒāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ­āļ‡āļ„āđŒāļāļĢāļ­āļĒāđˆāļēāļ‡āđ€āļ›āđ‡āļ™āļĢāļ°āļšāļš[3] āļĢāļ°āļšāļšāļ™āļĩāđ‰āļ—āļģāļŦāļ™āđ‰āļēāļ—āļĩāđˆāđ€āļ›āđ‡āļ™āļĻāļđāļ™āļĒāđŒāļāļĨāļēāļ‡āđƒāļ™āļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™āđāļĨāļ°āļ„āļ§āļšāļ„āļļāļĄāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ—āļĢāļąāļžāļĒāļēāļāļĢāļ•āđˆāļēāļ‡āđ† āđ€āļŠāđˆāļ™ āļāļēāļĢāđ€āļ‚āđ‰āļēāđƒāļŠāđ‰āļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒ āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­ VPN āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāđāļŠāļĢāđŒ āđāļĨāļ°āļšāļĢāļīāļāļēāļĢāļ­āļ·āđˆāļ™āđ† āļ āļēāļĒāđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢ

āļŠāļģāļŦāļĢāļąāļšāļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāļĄāļĩāļžāļ™āļąāļāļ‡āļēāļ™āļ•āļąāđ‰āļ‡āđāļ•āđˆ 10 āļ„āļ™āļ‚āļķāđ‰āļ™āđ„āļ› āļāļēāļĢāđƒāļŠāđ‰ Active Directory āļˆāļ°āļŠāđˆāļ§āļĒāļĨāļ”āļ āļēāļĢāļ°āļ‡āļēāļ™āļ”āđ‰āļēāļ™ IT āļ­āļĒāđˆāļēāļ‡āļĄāļēāļ āđ€āļ™āļ·āđˆāļ­āļ‡āļˆāļēāļāļŠāļēāļĄāļēāļĢāļ–āļˆāļąāļ”āļāļēāļĢāļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļēāļāļˆāļļāļ”āđ€āļ”āļĩāļĒāļ§ āļāļģāļŦāļ™āļ” Policy āļ•āđˆāļēāļ‡āđ† āđāļšāļšāļĢāļ§āļĄāļĻāļđāļ™āļĒāđŒ āđāļĨāļ°āļ„āļ§āļšāļ„āļļāļĄāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļž

āļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļāđˆāļ­āļ™āļ•āļīāļ”āļ•āļąāđ‰āļ‡ Active Directory

āļāđˆāļ­āļ™āđ€āļĢāļīāđˆāļĄāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Active Directory āļ„āļļāļ“āļ•āđ‰āļ­āļ‡āđ€āļ•āļĢāļĩāļĒāļĄāļ„āļ§āļēāļĄāļžāļĢāđ‰āļ­āļĄāļ‚āļ­āļ‡āļĢāļ°āļšāļšāđƒāļŦāđ‰āđ€āļŦāļĄāļēāļ°āļŠāļĄ āđ‚āļ”āļĒāļŠāļģāļŦāļĢāļąāļšāļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāļĄāļĩāļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ›āļĢāļ°āļĄāļēāļ“ 50 āļ„āļ™ āļ„āļ§āļĢāļĄāļĩāļ‚āđ‰āļ­āļāļģāļŦāļ™āļ”āļžāļ·āđ‰āļ™āļāļēāļ™āļ”āļąāļ‡āļ™āļĩāđ‰

āļŪāļēāļĢāđŒāļ”āđāļ§āļĢāđŒāđāļĨāļ°āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒāļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™

āļŠāļģāļŦāļĢāļąāļšāđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Windows Server āļ„āļ§āļĢāļĄāļĩāļ­āļĒāđˆāļēāļ‡āļ™āđ‰āļ­āļĒ 2 āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ āđ€āļžāļ·āđˆāļ­āļ—āļģ Domain Controller āļŦāļĨāļąāļāđāļĨāļ°āļŠāļģāļĢāļ­āļ‡ āđ‚āļ”āļĒāļĄāļĩāļŠāđ€āļ›āļ„āļ”āļąāļ‡āļ™āļĩāđ‰

  • CPU āļ­āļĒāđˆāļēāļ‡āļ™āđ‰āļ­āļĒ 4 Core
  • Memory āļ‚āļ™āļēāļ” 8GB āļ‚āļķāđ‰āļ™āđ„āļ›
  • Harddisk āļ‚āļ™āļēāļ”āđ„āļĄāđˆāļ™āđ‰āļ­āļĒāļāļ§āđˆāļē 100GB āļžāļĢāđ‰āļ­āļĄāļĢāļ°āļšāļš RAID āđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāļŠāļđāļāļŦāļēāļĒāļ‚āļ­āļ‡āļ‚āđ‰āļ­āļĄāļđāļĨ
  • Network Card āļ„āļ§āļēāļĄāđ€āļĢāđ‡āļ§ 1Gbps āļ­āļĒāđˆāļēāļ‡āļ™āđ‰āļ­āļĒ 1 Port

āļšāļĢāļīāļāļēāļĢāđ€āļŠāļĢāļīāļĄāļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āđ€āļ•āļĢāļĩāļĒāļĄ

āļ„āļļāļ“āļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āļĄāļĩ DNS Server āđāļĨāļ°āļŦāļēāļāļ•āđ‰āļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰ NetBIOS Name āļ„āļ§āļĢāļĄāļĩ WINS Server āļ”āđ‰āļ§āļĒ āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰āļ„āļ§āļĢāđ€āļ•āļĢāļĩāļĒāļĄ Domain Name āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ•āļąāđ‰āļ‡āļŠāļ·āđˆāļ­ Domain āđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢ āđ‚āļ”āļĒāļ™āļīāļĒāļĄāđƒāļŠāđ‰āļ™āļēāļĄāļŠāļāļļāļĨ .local āļŦāļĢāļ·āļ­āļŠāļ·āđˆāļ­āļ­āļ·āđˆāļ™āđ† āļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļŠāļĄāļāļąāļšāļ­āļ‡āļ„āđŒāļāļĢāļ‚āļ­āļ‡āļ„āļļāļ“

āļœāļđāđ‰āļ•āļīāļ”āļ•āļąāđ‰āļ‡āļ•āđ‰āļ­āļ‡āļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļĢāļ°āļ”āļąāļš Admin āđāļĨāļ°āļ„āļ§āļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđƒāļŦāđ‰āđāļ™āđˆāđƒāļˆāļ§āđˆāļēāđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Server āļŠāļēāļĄāļēāļĢāļ–āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļ™āđ‡āļ•āđ„āļ”āđ‰āļ›āļāļ•āļīāļāđˆāļ­āļ™āđ€āļĢāļīāđˆāļĄāļ•āļīāļ”āļ•āļąāđ‰āļ‡

āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Active Directory āļšāļ™ Windows Server

āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Active Directory āđāļšāđˆāļ‡āļ­āļ­āļāđ€āļ›āđ‡āļ™āļŦāļĨāļēāļĒāļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ­āļĒāđˆāļēāļ‡āļĢāļ°āļĄāļąāļ”āļĢāļ°āļ§āļąāļ‡ āđ€āļĢāļīāđˆāļĄāļˆāļēāļāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļ„āļ§āļēāļĄāļžāļĢāđ‰āļ­āļĄāļ‚āļ­āļ‡āļĢāļ°āļšāļšāđ„āļ›āļˆāļ™āļ–āļķāļ‡āļāļēāļĢ Configuration āļ—āļĩāđˆāļŠāļĄāļšāļđāļĢāļ“āđŒ

āļāļēāļĢāđ€āļ•āļĢāļĩāļĒāļĄāđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Server āđāļĨāļ°āļ•āļąāđ‰āļ‡āļ„āđˆāļē IP Address

āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āđāļĢāļāļ—āļĩāđˆāļŠāļģāļ„āļąāļāļ„āļ·āļ­āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļ„āļ§āļēāļĄāļ–āļđāļāļ•āđ‰āļ­āļ‡āļ‚āļ­āļ‡ IP Address āđāļĨāļ°āļŠāļ·āđˆāļ­āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ āļ„āļļāļ“āļ„āļ§āļĢāļāļģāļŦāļ™āļ” IP āđāļšāļš Static āđāļĨāļ°āļ•āļąāđ‰āļ‡āļ„āđˆāļē DNS Server āđƒāļŦāđ‰āļŠāļĩāđ‰āļĄāļēāļ—āļĩāđˆ IP āļ‚āļ­āļ‡āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Server āđ€āļ­āļ‡āļ•āļēāļĄāļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āļ—āļĩāđˆāđāļ™āļ°āļ™āļģ āļ‹āļķāđˆāļ‡āļˆāļ°āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļĢāļ°āļšāļšāļ—āļģāļ‡āļēāļ™āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļĢāļēāļšāļĢāļ·āđˆāļ™

āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Active Directory Domain Services

āđ€āļ‚āđ‰āļēāļŠāļđāđˆ Server Manager āđāļĨāđ‰āļ§āđ€āļĨāļ·āļ­āļ Add Roles and Features āļˆāļēāļāļ™āļąāđ‰āļ™āđ€āļĨāļ·āļ­āļ Role-based or feature-based installation[1] āđƒāļ™āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļāļēāļĢāđ€āļĨāļ·āļ­āļ Server Roles āđƒāļŦāđ‰āļ—āļģāļāļēāļĢāđ€āļĨāļ·āļ­āļ Active Directory Domain Services āđāļĨāļ° DNS Server āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™ Service āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡ AD

āļĢāļ°āļšāļšāļˆāļ°āđāļŠāļ”āļ‡āļĢāļēāļĒāļāļēāļĢ Features āđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄāļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļ•āļīāļ”āļ•āļąāđ‰āļ‡āļĄāļēāļžāļĢāđ‰āļ­āļĄāļāļąāļ™ āđƒāļŦāđ‰āļ—āļģāļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āđāļĨāļ°āļāļ” Install āđ€āļžāļ·āđˆāļ­āđ€āļĢāļīāđˆāļĄāļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡

āļāļēāļĢ Promote Server āđ€āļ›āđ‡āļ™ Domain Controller

āļŦāļĨāļąāļ‡āļˆāļēāļāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Active Directory Domain Services āđ€āļŠāļĢāđ‡āļˆāļŠāļīāđ‰āļ™ āļ„āļļāļ“āļ•āđ‰āļ­āļ‡āļ—āļģāļāļēāļĢ Promote Server āđƒāļŦāđ‰āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™ Domain Controller āđ‚āļ”āļĒāđ€āļĨāļ·āļ­āļ “Promote this server to a domain controller” āļˆāļēāļāļŦāļ™āđ‰āļē Server Manager

āđƒāļ™āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļ™āļĩāđ‰ āļ–āđ‰āļēāļ­āļ‡āļ„āđŒāļāļĢāļ‚āļ­āļ‡āļ„āļļāļ“āļĒāļąāļ‡āđ„āļĄāđˆāđ€āļ„āļĒāļĄāļĩ Active Directory āļĄāļēāļāđˆāļ­āļ™ āđƒāļŦāđ‰āđ€āļĨāļ·āļ­āļ “Add a new forest” āđāļĨāļ°āļ•āļąāđ‰āļ‡āļŠāļ·āđˆāļ­ Root domain name āļ•āļēāļĄāļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢ āđ€āļŠāđˆāļ™ company.local

āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļē Domain āđāļĨāļ° Forest Functional Level

āđ€āļĨāļ·āļ­āļ Forest functional level āđāļĨāļ° Domain functional level āđ€āļ›āđ‡āļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļĨāđˆāļēāļŠāļļāļ”āļ—āļĩāđˆāļĢāļ­āļ‡āļĢāļąāļš āļ‹āļķāđˆāļ‡āđƒāļ™āļ›āļąāļˆāļˆāļļāļšāļąāļ™āļˆāļ°āđ€āļ›āđ‡āļ™ Windows Server 2016 āļ‚āļķāđ‰āļ™āđ„āļ› āļˆāļēāļāļ™āļąāđ‰āļ™āļāļģāļŦāļ™āļ”āļĢāļŦāļąāļŠāļœāđˆāļēāļ™āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ—āļģ Directory Services Restore Mode (DSRM) āļ‹āļķāđˆāļ‡āđƒāļŠāđ‰āđƒāļ™āļāļĢāļ“āļĩāļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļāļđāđ‰āļ„āļ·āļ™āļĢāļ°āļšāļšāđ€āļĄāļ·āđˆāļ­āđ€āļāļīāļ”āļ›āļąāļāļŦāļē

āļĢāļ°āļšāļšāļˆāļ°āļŠāļĢāđ‰āļēāļ‡ NetBIOS Domain name āđƒāļŦāđ‰āļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļī āđāļ•āđˆāļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āļ›āļĢāļąāļšāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđ„āļ”āđ‰āļ•āļēāļĄāļ„āļ§āļēāļĄāđ€āļŦāļĄāļēāļ°āļŠāļĄ āļ•āļĢāļ§āļˆāļŠāļ­āļš Path āļ‚āļ­āļ‡ Folder āļ•āđˆāļēāļ‡āđ† āļ—āļĩāđˆāļĢāļ°āļšāļšāļāļģāļŦāļ™āļ”āđ„āļ§āđ‰ āđāļĨāđ‰āļ§āļāļ” Install āđ€āļžāļ·āđˆāļ­āđ€āļĢāļīāđˆāļĄāļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡

āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡āļ—āļĩāđˆāļŠāļģāđ€āļĢāđ‡āļˆ

āļŦāļĨāļąāļ‡āļˆāļēāļāļ•āļīāļ”āļ•āļąāđ‰āļ‡āđ€āļŠāļĢāđ‡āļˆāļŠāļīāđ‰āļ™ āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļˆāļ°āļ—āļģāļāļēāļĢ Restart āļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļī āđ€āļĄāļ·āđˆāļ­āđ€āļ›āļīāļ”āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ‚āļķāđ‰āļ™āļĄāļēāđƒāļŦāļĄāđˆ āđƒāļŦāđ‰āļ—āļģāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļ§āđˆāļēāļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Active Directory āļŠāļĄāļšāļđāļĢāļ“āđŒāļŦāļĢāļ·āļ­āđ„āļĄāđˆāđ‚āļ”āļĒāļ„āđ‰āļ™āļŦāļē “DNS Server” āđāļĨāļ° “Active Directory Users and Computers” āļ–āđ‰āļēāđ€āļ›āļīāļ”āļ‚āļķāđ‰āļ™āļĄāļēāđāļĨāđ‰āļ§āđ€āļŦāđ‡āļ™āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļ•āļēāļĄāļ—āļĩāđˆāļāļģāļŦāļ™āļ”āđ„āļ§āđ‰ āđāļŠāļ”āļ‡āļ§āđˆāļēāļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡āļ›āļĢāļ°āļŠāļšāļ„āļ§āļēāļĄāļŠāļģāđ€āļĢāđ‡āļˆ

āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āđāļĨāļ°āļˆāļąāļ”āļāļēāļĢāļœāļđāđ‰āđƒāļŠāđ‰āđƒāļ™ Active Directory

āđ€āļĄāļ·āđˆāļ­āļ•āļīāļ”āļ•āļąāđ‰āļ‡ Active Directory āđ€āļŠāļĢāđ‡āļˆāđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒāđāļĨāđ‰āļ§ āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļ•āđˆāļ­āđ„āļ›āļ„āļ·āļ­āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āđāļĨāļ°āļˆāļąāļ”āļāļēāļĢāļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™ āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļŦāļąāļ§āđƒāļˆāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ AD

āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Organizational Unit (OU)

āļāđˆāļ­āļ™āļŠāļĢāđ‰āļēāļ‡āļœāļđāđ‰āđƒāļŠāđ‰ āļ„āļ§āļĢāļŠāļĢāđ‰āļēāļ‡ Organizational Unit (OU) āđ€āļžāļ·āđˆāļ­āļˆāļąāļ”āļāļĨāļļāđˆāļĄāļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ•āļēāļĄāđāļœāļ™āļ āļŦāļ™āđ‰āļēāļ—āļĩāđˆ āļŦāļĢāļ·āļ­āļ•āļģāđāļŦāļ™āđˆāļ‡ āļ‹āļķāđˆāļ‡āļˆāļ°āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāđ€āļ›āđ‡āļ™āļĢāļ°āđ€āļšāļĩāļĒāļšāļĄāļēāļāļ‚āļķāđ‰āļ™[5]

āđ€āļ›āļīāļ”āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ Active Directory Users and Computers (āļāļ” Win+R āđāļĨāđ‰āļ§āļžāļīāļĄāļžāđŒ dsa.msc) āļ„āļĨāļīāļāļ‚āļ§āļēāļ—āļĩāđˆāļŠāļ·āđˆāļ­ Domain āđāļĨāđ‰āļ§āđ€āļĨāļ·āļ­āļ New > Organizational Unit āļˆāļēāļāļ™āļąāđ‰āļ™āļ•āļąāđ‰āļ‡āļŠāļ·āđˆāļ­ OU āļ•āļēāļĄāļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢ

āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ User Account

āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āļœāļđāđ‰āđƒāļŠāđ‰āđƒāļŦāļĄāđˆāļ—āļģāđ„āļ”āđ‰āđ‚āļ”āļĒāđ€āļ›āļīāļ” Server Manager > Tools > Active Directory Users and Computers āļ„āļĨāļīāļāđ„āļ›āļ—āļĩāđˆ OU āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āļœāļđāđ‰āđƒāļŠāđ‰ āđāļĨāđ‰āļ§āļ„āļĨāļīāļāļ‚āļ§āļēāđ€āļĨāļ·āļ­āļ New > User āļŦāļĢāļ·āļ­āļ„āļĨāļīāļāļ—āļĩāđˆāđ„āļ­āļ„āļ­āļ™ Create new user

āļāļĢāļ­āļāļ‚āđ‰āļ­āļĄāļđāļĨāļœāļđāđ‰āđƒāļŠāđ‰āđƒāļŦāđ‰āļ„āļĢāļšāļ–āđ‰āļ§āļ™ āļ›āļĢāļ°āļāļ­āļšāļ”āđ‰āļ§āļĒ

  • First name āđāļĨāļ° Last name āļŠāļģāļŦāļĢāļąāļšāđāļŠāļ”āļ‡āļŠāļ·āđˆāļ­āđƒāļ™āļĢāļ°āļšāļš
  • User logon name āļŠāļģāļŦāļĢāļąāļšāđƒāļŠāđ‰āđƒāļ™āļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš

āļāļģāļŦāļ™āļ”āļĢāļŦāļąāļŠāļœāđˆāļēāļ™āđāļĨāļ°āđ€āļĨāļ·āļ­āļāļ•āļąāļ§āđ€āļĨāļ·āļ­āļāļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļŠāļĄ āđ€āļŠāđˆāļ™

  • Users must change password at next logon āđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āđ€āļ›āļĨāļĩāđˆāļĒāļ™āļĢāļŦāļąāļŠāļœāđˆāļēāļ™āđ€āļĄāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāđƒāļŠāđ‰āļ„āļĢāļąāđ‰āļ‡āđāļĢāļ
  • Password never expires āļāļģāļŦāļ™āļ”āđ„āļĄāđˆāđƒāļŦāđ‰āļĢāļŦāļąāļŠāļœāđˆāļēāļ™āļŦāļĄāļ”āļ­āļēāļĒāļļ

āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āđāļĨāļ°āļˆāļąāļ”āļāļēāļĢ Security Groups

āļŦāļĨāļąāļ‡āļˆāļēāļāļŠāļĢāđ‰āļēāļ‡āļœāļđāđ‰āđƒāļŠāđ‰āđāļĨāđ‰āļ§ āļ„āļ§āļĢāđ€āļžāļīāđˆāļĄāļœāļđāđ‰āđƒāļŠāđ‰āđ€āļ‚āđ‰āļēāđ„āļ›āđƒāļ™ Security Groups āļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļŠāļĄ āđ€āļžāļ·āđˆāļ­āļāļģāļŦāļ™āļ”āļŠāļīāļ—āļ˜āļīāđŒāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ—āļĢāļąāļžāļĒāļēāļāļĢāļ•āđˆāļēāļ‡āđ† āļ āļēāļĒāđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢ āļāļēāļĢāđƒāļŠāđ‰ Groups āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļŠāļīāļ—āļ˜āļīāđŒāļ—āļģāđ„āļ”āđ‰āļ‡āđˆāļēāļĒāđāļĨāļ°āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļĄāļēāļāļāļ§āđˆāļēāļāļēāļĢāļāļģāļŦāļ™āļ”āļŠāļīāļ—āļ˜āļīāđŒāđāļšāļšāļĢāļēāļĒāļšāļļāļ„āļ„āļĨ

Best Practices āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļˆāļąāļ”āļāļēāļĢ Active Directory

āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Active Directory āđ€āļ›āđ‡āļ™āđ€āļžāļĩāļĒāļ‡āļˆāļļāļ”āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™ āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ—āļĩāđˆāļ”āļĩāļˆāļ°āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļĢāļ°āļšāļšāļ—āļģāļ‡āļēāļ™āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāđāļĨāļ°āļ›āļĨāļ­āļ”āļ āļąāļĒ

āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļŠāļīāļ—āļ˜āļīāđŒāļœāļđāđ‰āđƒāļŠāđ‰āļ•āļēāļĄāļŦāļ™āļąāļāļ‚āļ­āļ‡āļāļēāļĢāļ—āļģāļ‡āļēāļ™

āļŦāļĨāļąāļāļāļēāļĢāļŠāļģāļ„āļąāļāļ„āļ·āļ­ Principle of Least Privilege āļ‹āļķāđˆāļ‡āļŦāļĄāļēāļĒāļ–āļķāļ‡āļāļēāļĢāđƒāļŦāđ‰āļŠāļīāļ—āļ˜āļīāđŒāđāļāđˆāļœāļđāđ‰āđƒāļŠāđ‰āđ€āļžāļĩāļĒāļ‡āđ€āļ—āđˆāļēāļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļ—āļģāļ‡āļēāļ™āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™[2] āļœāļđāđ‰āđƒāļŠāđ‰āļŠāđˆāļ§āļ™āđƒāļŦāļāđˆāđ„āļĄāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāļĢāļ°āļ”āļąāļš Domain Admin āļ‹āļķāđˆāļ‡āļāļēāļĢāļˆāļģāļāļąāļ”āļŠāļīāļ—āļ˜āļīāđŒāļˆāļ°āļŠāđˆāļ§āļĒāļĨāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļˆāļēāļāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļŦāļĢāļ·āļ­āļāļēāļĢāđāļžāļĢāđˆāļāļĢāļ°āļˆāļēāļĒāļ‚āļ­āļ‡āļĄāļąāļĨāđāļ§āļĢāđŒ

āļ„āļ§āļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļĄāļēāļŠāļīāļāđƒāļ™ Privileged Groups āļ­āļĒāđˆāļēāļ‡āļŠāļĄāđˆāļģāđ€āļŠāļĄāļ­ āđ€āļŠāđˆāļ™ Enterprise Admins, Schema Admins, Domain Admins āđāļĨāļ° Account Operators āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āđāļ™āđˆāđƒāļˆāļ§āđˆāļēāļĄāļĩāđ€āļ‰āļžāļēāļ°āļœāļđāđ‰āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāļĢāļ°āļ”āļąāļšāļŠāļđāļ‡āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™

āļāļēāļĢāđƒāļŠāđ‰ Groups āđƒāļ™āļāļēāļĢāļāļģāļŦāļ™āļ”āļŠāļīāļ—āļ˜āļīāđŒ

āđāļ—āļ™āļ—āļĩāđˆāļˆāļ°āļāļģāļŦāļ™āļ”āļŠāļīāļ—āļ˜āļīāđŒāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āđāļ•āđˆāļĨāļ°āļ„āļ™āđ‚āļ”āļĒāļ•āļĢāļ‡ āļ„āļ§āļĢāđƒāļŠāđ‰ Role-Based Access Control (RBAC) āđ‚āļ”āļĒāļŠāļĢāđ‰āļēāļ‡ Groups āļ•āļēāļĄāļŦāļ™āđ‰āļēāļ—āļĩāđˆāļŦāļĢāļ·āļ­āđāļœāļ™āļ āđāļĨāđ‰āļ§āļāļģāļŦāļ™āļ”āļŠāļīāļ—āļ˜āļīāđŒāđƒāļŦāđ‰āļāļąāļš Groups āđ€āļŦāļĨāđˆāļēāļ™āļąāđ‰āļ™ āļ§āļīāļ˜āļĩāļ™āļĩāđ‰āļˆāļ°āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ‡āđˆāļēāļĒāļ‚āļķāđ‰āļ™āđāļĨāļ°āļĨāļ”āđ‚āļ­āļāļēāļŠāđ€āļāļīāļ”āļ‚āđ‰āļ­āļœāļīāļ”āļžāļĨāļēāļ”

āļāļēāļĢāļšāļģāļĢāļļāļ‡āļĢāļąāļāļĐāļēāđāļĨāļ°āļ—āļģāļ„āļ§āļēāļĄāļŠāļ°āļ­āļēāļ”āļĢāļ°āļšāļš

āļ„āļ§āļĢāļĄāļĩāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āļĨāļš User accounts āļ—āļĩāđˆāđ„āļĄāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ­āļ­āļāļˆāļēāļ Domain Admins group āļ­āļĒāđˆāļēāļ‡āļŠāļĄāđˆāļģāđ€āļŠāļĄāļ­ āđ€āļ™āļ·āđˆāļ­āļ‡āļˆāļēāļ accounts āđ€āļŦāļĨāđˆāļēāļ™āļĩāđ‰āļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ­āļļāļ›āļāļĢāļ“āđŒāđāļĨāļ° servers āļˆāļģāļ™āļ§āļ™āļĄāļēāļ āļˆāļķāļ‡āđ€āļ›āđ‡āļ™āđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāļŦāļĨāļąāļāļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩ

āđ€āļĄāļ·āđˆāļ­āļĄāļĩāļžāļ™āļąāļāļ‡āļēāļ™āļ­āļ­āļāļˆāļēāļāļ­āļ‡āļ„āđŒāļāļĢ āļ•āđ‰āļ­āļ‡āļĨāļšāļŦāļĢāļ·āļ­āļ›āļīāļ”āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ User accounts āļ—āļąāļ™āļ—āļĩ āđ€āļžāļĢāļēāļ° accounts āļ—āļĩāđˆāđ„āļĄāđˆāļĄāļĩāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļ­āļēāļˆāļ–āļđāļāđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āļ—āļēāļ‡āđƒāļ™āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ•

āļāļēāļĢāļāļģāļŦāļ™āļ” Password Policy āļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļŠāļĄ

āđāļĄāđ‰ Active Directory āļˆāļ°āđ„āļĄāđˆāļĄāļĩāļāļēāļĢāļšāļąāļ‡āļ„āļąāļšāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āđ€āļ›āļĨāļĩāđˆāļĒāļ™āļĢāļŦāļąāļŠāļœāđˆāļēāļ™āđ€āļ›āđ‡āļ™āļĢāļ°āļĒāļ°āđ‚āļ”āļĒāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļī āđāļ•āđˆāļ„āļļāļ“āļ„āļ§āļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē Policy āđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āđ€āļ›āļĨāļĩāđˆāļĒāļ™āļĢāļŦāļąāļŠāļœāđˆāļēāļ™āđ€āļ›āđ‡āļ™āļĢāļ°āļĒāļ°āđ† āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰āļ„āļ§āļĢāļāļģāļŦāļ™āļ”āđƒāļŦāđ‰āđƒāļŠāđ‰āļĢāļŦāļąāļŠāļœāđˆāļēāļ™āļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļ‹āļąāļšāļ‹āđ‰āļ­āļ™āđ€āļžāļĩāļĒāļ‡āļžāļ­āđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāđ€āļ”āļēāļĢāļŦāļąāļŠāļœāđˆāļēāļ™

āļāļēāļĢāļ•āļīāļ”āļ•āļēāļĄāđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļĢāļ°āļšāļšāļ­āļĒāđˆāļēāļ‡āļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡

āļāļēāļĢ Monitor āļĢāļ°āļšāļš AD āļ­āļĒāđˆāļēāļ‡āļŠāļĄāđˆāļģāđ€āļŠāļĄāļ­āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļ„āļļāļ“āļ•āļĢāļ§āļˆāļžāļšāļ›āļąāļāļŦāļēāđ„āļ”āđ‰āļāđˆāļ­āļ™āļ—āļĩāđˆāļˆāļ°āļ‚āļĒāļēāļĒāđƒāļŦāļāđˆ āļ„āļ§āļĢāļ•āļīāļ”āļ•āļēāļĄāđ€āļĢāļ·āđˆāļ­āļ‡āļ•āđˆāļēāļ‡āđ† āđ€āļŠāđˆāļ™ service outages, syncing issues, user account lockouts āđāļĨāļ°āļ„āļ§āļēāļĄāļžāļĒāļēāļĒāļēāļĄāđƒāļ™āļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļšāļ—āļĩāđˆāļœāļīāļ”āļžāļĨāļēāļ”āļŦāļĨāļēāļĒāļ„āļĢāļąāđ‰āļ‡ āļ‹āļķāđˆāļ‡āļ­āļēāļˆāđ€āļ›āđ‡āļ™āļŠāļąāļāļāļēāļ“āļ‚āļ­āļ‡āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩ

āļāļēāļĢāđƒāļŠāđ‰ Automation Script āđ€āļžāļ·āđˆāļ­āđ€āļžāļīāđˆāļĄāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļž

āļŠāļģāļŦāļĢāļąāļšāļ­āļ‡āļ„āđŒāļāļĢāļ‚āļ™āļēāļ”āđƒāļŦāļāđˆ āļāļēāļĢāđƒāļŠāđ‰ PowerShell Script āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļˆāļąāļ”āļāļēāļĢ User accounts āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļž āđ€āļŠāđˆāļ™ āļāļēāļĢāļ„āđ‰āļ™āļŦāļēāđāļĨāļ°āļ›āļīāļ”āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ accounts āļ—āļĩāđˆāđ„āļĄāđˆāļĄāļĩāļāļēāļĢ Login āđ€āļāļīāļ™āļĢāļ°āļĒāļ°āđ€āļ§āļĨāļēāļ—āļĩāđˆāļāļģāļŦāļ™āļ” āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āđ€āļŠāđˆāļ™ Script āļ—āļĩāđˆāļ„āđ‰āļ™āļŦāļē accounts āļ—āļĩāđˆāđ„āļĄāđˆāļĄāļĩāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļāļīāļ™ 90 āļ§āļąāļ™ āđāļĨāđ‰āļ§āļ—āļģāļāļēāļĢāļ›āļīāļ”āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļī

āļāļēāļĢāļ—āļģ Security Assessment āđ€āļ›āđ‡āļ™āļ›āļĢāļ°āļˆāļģ

āļ„āļ§āļĢāļĄāļĩāļāļēāļĢāļ›āļĢāļ°āđ€āļĄāļīāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļĢāļ°āļšāļšāđ€āļ›āđ‡āļ™āļĢāļ°āļĒāļ° āđ€āļžāļ·āđˆāļ­āļ„āđ‰āļ™āļŦāļē dormant accounts āđāļĨāļ°āļĨāļšāļ­āļ­āļāļāđˆāļ­āļ™āļ—āļĩāđˆāļˆāļ°āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ āļĢāļ§āļĄāļ–āļķāļ‡āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļ§āđˆāļēāļĄāļĩāļāļēāļĢāļāļģāļŦāļ™āļ”āļŠāļīāļ—āļ˜āļīāđŒāļ—āļĩāđˆāđ€āļāļīāļ™āļ„āļ§āļēāļĄāļˆāļģāđ€āļ›āđ‡āļ™āļŦāļĢāļ·āļ­āđ„āļĄāđˆ

āļāļēāļĢāđāļāđ‰āđ„āļ‚āļ›āļąāļāļŦāļēāļ—āļĩāđˆāļžāļšāļšāđˆāļ­āļĒāđƒāļ™ Active Directory

āđāļĄāđ‰āļ§āđˆāļēāļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡āđāļĨāļ°āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Active Directory āļˆāļ°āđ„āļĄāđˆāļĒāļēāļāļ™āļąāļ āđāļ•āđˆāļāđ‡āļ­āļēāļˆāļžāļšāļ›āļąāļāļŦāļēāļšāļēāļ‡āļ­āļĒāđˆāļēāļ‡āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āđāļāđ‰āđ„āļ‚

āļŦāļēāļāļžāļšāļ§āđˆāļē Active Directory Web Services (ADWS) āđ„āļĄāđˆāļ—āļģāļ‡āļēāļ™ āđƒāļŦāđ‰āđ€āļ‚āđ‰āļēāđ„āļ›āļ—āļĩāđˆ Services Management (āļžāļīāļĄāļžāđŒ services.msc āđƒāļ™ Run) āļˆāļēāļāļ™āļąāđ‰āļ™āļŦāļē Active Directory Web Services āđāļĨāđ‰āļ§āļ•āļąāđ‰āļ‡āļ„āđˆāļē Startup Type āđ€āļ›āđ‡āļ™ Automatic āđāļĨāļ°āļ—āļģāļāļēāļĢ Start service

āļŠāļģāļŦāļĢāļąāļšāļ›āļąāļāļŦāļēāļāļēāļĢ Join Domain āļ—āļĩāđˆāđ„āļĄāđˆāļŠāļģāđ€āļĢāđ‡āļˆ āļ„āļ§āļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļ§āđˆāļē DNS Settings āļ‚āļ­āļ‡āđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Client āļŠāļĩāđ‰āđ„āļ›āļĒāļąāļ‡ Domain Controller āļ­āļĒāđˆāļēāļ‡āļ–āļđāļāļ•āđ‰āļ­āļ‡ āđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ§āđˆāļēāđ„āļĄāđˆāļĄāļĩ Firewall blocking āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­

āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āđāļĨāļ°āļšāļĢāļīāļāļēāļĢāļ—āļĩāđˆāļŠāđˆāļ§āļĒāđ€āļžāļīāđˆāļĄāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļž Active Directory

āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ Active Directory āđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢāļ‚āļ™āļēāļ”āđƒāļŦāļāđˆāļ­āļēāļˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āđ€āļŠāļĢāļīāļĄāđ€āļžāļ·āđˆāļ­āļŠāđˆāļ§āļĒāđƒāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš āļāļēāļĢ Monitor āđāļĨāļ°āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ—āļĩāđˆāļ‹āļąāļšāļ‹āđ‰āļ­āļ™ āļ›āļąāļˆāļˆāļļāļšāļąāļ™āļĄāļĩāđ‚āļ‹āļĨāļđāļŠāļąāļ™āļ•āđˆāļēāļ‡āđ† āļ—āļĩāđˆāļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ AD āļ‡āđˆāļēāļĒāđāļĨāļ°āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļĄāļēāļāļ‚āļķāđ‰āļ™

āļŠāļģāļŦāļĢāļąāļšāļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ­āļļāļ›āļāļĢāļ“āđŒāđāļĨāļ°āđ‚āļ‹āļĨāļđāļŠāļąāļ™āļ—āļĩāđˆāļĢāļ­āļ‡āļĢāļąāļšāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Active Directory āļ­āļĒāđˆāļēāļ‡āļĄāļ·āļ­āļ­āļēāļŠāļĩāļž 2beshop.com āļĄāļĩāļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāđāļĨāļ°āļšāļĢāļīāļāļēāļĢāļ—āļĩāđˆāļ„āļĢāļšāļ„āļĢāļąāļ™ āļ•āļąāđ‰āļ‡āđāļ•āđˆ Server Hardware, Network Equipment, Software Licensing āđ„āļ›āļˆāļ™āļ–āļķāļ‡ Cloud Solutions āļ—āļĩāđˆāļ­āļ­āļāđāļšāļšāļĄāļēāđ€āļžāļ·āđˆāļ­āļĢāļ­āļ‡āļĢāļąāļšāļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡āļĢāļ°āļšāļš Active Directory āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļŠāļĄāļšāļđāļĢāļ“āđŒāđāļšāļš

āđ„āļĄāđˆāļ§āđˆāļēāļ„āļļāļ“āļˆāļ°āļāļģāļĨāļąāļ‡āļĄāļ­āļ‡āļŦāļēāđ€āļ„āļĢāļ·āđˆāļ­āļ‡ Server āļ—āļĩāđˆāļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļŠāļđāļ‡āļŠāļģāļŦāļĢāļąāļšāļ•āļīāļ”āļ•āļąāđ‰āļ‡ Domain Controller āļ­āļļāļ›āļāļĢāļ“āđŒ Network āļ—āļĩāđˆāļĢāļ­āļ‡āļĢāļąāļšāļāļēāļĢāļ—āļģāļ‡āļēāļ™āđāļšāļš Enterprise āļŦāļĢāļ·āļ­ Software āđāļĨāļ° License āļ—āļĩāđˆāļ–āļđāļāļ•āđ‰āļ­āļ‡āļ•āļēāļĄāļāļŽāļŦāļĄāļēāļĒ āļ—āļēāļ‡ 2beshop.com āļžāļĢāđ‰āļ­āļĄāđƒāļŦāđ‰āļ„āļģāļ›āļĢāļķāļāļĐāļēāđāļĨāļ°āđāļ™āļ°āļ™āļģāđ‚āļ‹āļĨāļđāļŠāļąāļ™āļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļŠāļĄāļāļąāļšāļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢāđāļĨāļ°āļ‡āļšāļ›āļĢāļ°āļĄāļēāļ“āļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢāļ„āļļāļ“

āļŠāļĢāļļāļ›

Active Directory āđ€āļ›āđ‡āļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ—āļĩāđˆāļ—āļĢāļ‡āļžāļĨāļąāļ‡āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļœāļđāđ‰āđƒāļŠāđ‰āđāļĨāļ°āļ—āļĢāļąāļžāļĒāļēāļāļĢāđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢ āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡āđāļĨāļ°āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļēāļ—āļĩāđˆāļ–āļđāļāļ•āđ‰āļ­āļ‡āļ•āļąāđ‰āļ‡āđāļ•āđˆāđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļˆāļ°āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļĢāļ°āļšāļšāļ—āļģāļ‡āļēāļ™āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāđāļĨāļ°āļ›āļĨāļ­āļ”āļ āļąāļĒ āļāļēāļĢāļ›āļāļīāļšāļąāļ•āļīāļ•āļēāļĄ Best Practices āļ—āļĩāđˆāđāļ™āļ°āļ™āļģ āđ€āļŠāđˆāļ™ āļāļēāļĢāļˆāļģāļāļąāļ”āļŠāļīāļ—āļ˜āļīāđŒāļ•āļēāļĄāļŦāļĨāļąāļ Principle of Least Privilege āļāļēāļĢāđƒāļŠāđ‰ Groups āđƒāļ™āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļŠāļīāļ—āļ˜āļīāđŒ āļāļēāļĢāļ—āļģāļ„āļ§āļēāļĄāļŠāļ°āļ­āļēāļ”āļĢāļ°āļšāļšāđ€āļ›āđ‡āļ™āļ›āļĢāļ°āļˆāļģ āđāļĨāļ°āļāļēāļĢ Monitor āļ­āļĒāđˆāļēāļ‡āļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡ āļˆāļ°āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļ­āļ‡āļ„āđŒāļāļĢāļ‚āļ­āļ‡āļ„āļļāļ“āđ„āļ”āđ‰āļĢāļąāļšāļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļŠāļđāļ‡āļŠāļļāļ”āļˆāļēāļāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Active Directory

āļāļēāļĢāļĨāļ‡āļ—āļļāļ™āđƒāļ™āļŪāļēāļĢāđŒāļ”āđāļ§āļĢāđŒāđāļĨāļ°āđ‚āļ‹āļĨāļđāļŠāļąāļ™āļ—āļĩāđˆāļĄāļĩāļ„āļļāļ“āļ āļēāļž āļĢāļ§āļĄāļ–āļķāļ‡āļāļēāļĢāļĄāļĩāļ—āļĩāļĄāļ‡āļēāļ™āļ—āļĩāđˆāđ€āļ‚āđ‰āļēāđƒāļˆāļĢāļ°āļšāļšāļ­āļĒāđˆāļēāļ‡āļ–āđˆāļ­āļ‡āđāļ—āđ‰ āļˆāļ°āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ IT Infrastructure āđ€āļ›āđ‡āļ™āđ„āļ›āļ­āļĒāđˆāļēāļ‡āļĢāļēāļšāļĢāļ·āđˆāļ™ āļŦāļēāļāļ„āļļāļ“āļāļģāļĨāļąāļ‡āļĄāļ­āļ‡āļŦāļēāļ­āļļāļ›āļāļĢāļ“āđŒāđāļĨāļ°āđ‚āļ‹āļĨāļđāļŠāļąāļ™āļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļŠāļĄāļŠāļģāļŦāļĢāļąāļšāļĢāļ°āļšāļš Active Directory āļ‚āļ­āļ‡āļ„āļļāļ“ āļ­āļĒāđˆāļēāļĨāļ·āļĄāļ§āđˆāļē 2beshop.com āļžāļĢāđ‰āļ­āļĄāđ€āļ›āđ‡āļ™āļžāļēāļĢāđŒāļ—āđ€āļ™āļ­āļĢāđŒāļ—āļĩāđˆāļˆāļ°āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļ­āļ‡āļ„āđŒāļāļĢāļ‚āļ­āļ‡āļ„āļļāļ“āļāđ‰āļēāļ§āļŠāļđāđˆāļāļēāļĢāđ€āļ›āđ‡āļ™ Digital Enterprise āļ—āļĩāđˆāļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļž āđ‚āļ—āļĢ. 02-1186767


By admin

You missed