āļāļđāđāļĄāļ·āļāļāļīāļāļāļąāđāļ Active Directory āļŠāļģāļŦāļĢāļąāļāļāļąāļāļāļēāļĢāļāļđāđāđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ
āđāļāļĒāļļāļāļāļīāļāļīāļāļąāļĨāļāļĩāđāļāļāļāđāļāļĢāļāđāļēāļāđ āļāđāļāļāļāļąāļāļāļēāļĢāļāļąāļāļāļģāļāļ§āļāļāļđāđāđāļāđāļāļēāļāđāļĨāļ°āļāļļāļāļāļĢāļāđāļāļĩāđāđāļāļīāđāļĄāļāļķāđāļāļāļĒāđāļēāļāļĢāļ§āļāđāļĢāđāļ§ āļāļēāļĢāļĄāļĩāļĢāļ°āļāļāļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢāļāļĩāđāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāļāļķāļāđāļāđāļāļŠāļīāđāļāļŠāļģāļāļąāļāļĒāļīāđāļ Active Directory (AD) āļāļ·āļāđāļāđāļāļŦāļāļķāđāļāđāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļŦāļĨāļąāļāļāļĩāđāļāđāļ§āļĒāđāļŦāđāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļŠāļēāļĄāļēāļĢāļāļāļ§āļāļāļļāļĄāļāļēāļĢāđāļāđāļēāļāļķāļ āļāļąāļāļāļēāļĢāļŠāļīāļāļāļīāđāļāļđāđāđāļāđāļāļēāļ āđāļĨāļ°āļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāļāđāļāļĄāļđāļĨāļāļāļāđāļāļĢāđāļāđāļāļĒāđāļēāļāđāļāđāļāļĢāļ°āļāļ āļāļāļāļ§āļēāļĄāļāļĩāđāļāļ°āļāļģāđāļŠāļāļāļāļđāđāļĄāļ·āļāļāļēāļĢāļāļīāļāļāļąāđāļāđāļĨāļ°āļāļąāļāļāļēāļĢ Active Directory āđāļāļāļāļĢāļāļ§āļāļāļĢāļāļĩāđāļāļļāļāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļāļĢāļąāļāđāļāđāđāļāđāļāļąāļāļāļĩ āļāļĢāđāļāļĄāđāļāļāļāļīāļāļāļēāļĢāļāļąāļāļāļēāļĢāļāļđāđāđāļāđāļāļĩāđāļāļ°āļāđāļ§āļĒāđāļāļīāđāļĄāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāļāļēāļĢāļāļģāļāļēāļāļāļāļāļāļāļāđāļāļĢāļāļļāļ
Active Directory āļāļ·āļāļāļ°āđāļĢ āđāļĨāļ°āļāļģāđāļĄāļāļāļāđāļāļĢāļāļķāļāļāđāļāļāļāļēāļĢ
Active Directory āđāļāđāļ Directory Service āļāļĩāđāļāļąāļāļāļēāđāļāļĒ Microsoft āļāļāļāđāļāļāļĄāļēāđāļāļ·āđāļāļāđāļ§āļĒāđāļāļāļēāļĢāļāļąāļāļāļēāļĢāļāļđāđāđāļāđāļāļēāļ āļāļāļĄāļāļīāļ§āđāļāļāļĢāđ āļāļĨāļļāđāļĄāļāļđāđāđāļāđ āđāļĨāļ°āļāļĢāļąāļāļĒāļēāļāļĢāļāđāļēāļāđ āļ āļēāļĒāđāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļāļāđāļāļĢāļāļĒāđāļēāļāđāļāđāļāļĢāļ°āļāļ[3] āļĢāļ°āļāļāļāļĩāđāļāļģāļŦāļāđāļēāļāļĩāđāđāļāđāļāļĻāļđāļāļĒāđāļāļĨāļēāļāđāļāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāđāļĨāļ°āļāļ§āļāļāļļāļĄāļāļēāļĢāđāļāđāļēāļāļķāļāļāļĢāļąāļāļĒāļēāļāļĢāļāđāļēāļāđ āđāļāđāļ āļāļēāļĢāđāļāđāļēāđāļāđāļāļāļĄāļāļīāļ§āđāļāļāļĢāđ āļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ VPN āļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļĨāđāđāļāļĢāđ āđāļĨāļ°āļāļĢāļīāļāļēāļĢāļāļ·āđāļāđ āļ āļēāļĒāđāļāļāļāļāđāļāļĢ
āļŠāļģāļŦāļĢāļąāļāļāļāļāđāļāļĢāļāļĩāđāļĄāļĩāļāļāļąāļāļāļēāļāļāļąāđāļāđāļāđ 10 āļāļāļāļķāđāļāđāļ āļāļēāļĢāđāļāđ Active Directory āļāļ°āļāđāļ§āļĒāļĨāļāļ āļēāļĢāļ°āļāļēāļāļāđāļēāļ IT āļāļĒāđāļēāļāļĄāļēāļ āđāļāļ·āđāļāļāļāļēāļāļŠāļēāļĄāļēāļĢāļāļāļąāļāļāļēāļĢāļāļđāđāđāļāđāļāļēāļāļāļēāļāļāļļāļāđāļāļĩāļĒāļ§ āļāļģāļŦāļāļ Policy āļāđāļēāļāđ āđāļāļāļĢāļ§āļĄāļĻāļđāļāļĒāđ āđāļĨāļ°āļāļ§āļāļāļļāļĄāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ
āļāļ§āļēāļĄāļāđāļāļāļāļēāļĢāļāļāļāļĢāļ°āļāļāļāđāļāļāļāļīāļāļāļąāđāļ Active Directory
āļāđāļāļāđāļĢāļīāđāļĄāļāļīāļāļāļąāđāļ Active Directory āļāļļāļāļāđāļāļāđāļāļĢāļĩāļĒāļĄāļāļ§āļēāļĄāļāļĢāđāļāļĄāļāļāļāļĢāļ°āļāļāđāļŦāđāđāļŦāļĄāļēāļ°āļŠāļĄ āđāļāļĒāļŠāļģāļŦāļĢāļąāļāļāļāļāđāļāļĢāļāļĩāđāļĄāļĩāļāļđāđāđāļāđāļāļēāļāļāļĢāļ°āļĄāļēāļ 50 āļāļ āļāļ§āļĢāļĄāļĩāļāđāļāļāļģāļŦāļāļāļāļ·āđāļāļāļēāļāļāļąāļāļāļĩāđ
āļŪāļēāļĢāđāļāđāļ§āļĢāđāđāļĨāļ°āļāļāļāļāđāđāļ§āļĢāđāļāļĩāđāļāļģāđāļāđāļ
āļŠāļģāļŦāļĢāļąāļāđāļāļĢāļ·āđāļāļ Windows Server āļāļ§āļĢāļĄāļĩāļāļĒāđāļēāļāļāđāļāļĒ 2 āđāļāļĢāļ·āđāļāļ āđāļāļ·āđāļāļāļģ Domain Controller āļŦāļĨāļąāļāđāļĨāļ°āļŠāļģāļĢāļāļ āđāļāļĒāļĄāļĩāļŠāđāļāļāļāļąāļāļāļĩāđ
- CPU āļāļĒāđāļēāļāļāđāļāļĒ 4 Core
- Memory āļāļāļēāļ 8GB āļāļķāđāļāđāļ
- Harddisk āļāļāļēāļāđāļĄāđāļāđāļāļĒāļāļ§āđāļē 100GB āļāļĢāđāļāļĄāļĢāļ°āļāļ RAID āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāļŠāļđāļāļŦāļēāļĒāļāļāļāļāđāļāļĄāļđāļĨ
- Network Card āļāļ§āļēāļĄāđāļĢāđāļ§ 1Gbps āļāļĒāđāļēāļāļāđāļāļĒ 1 Port
āļāļĢāļīāļāļēāļĢāđāļŠāļĢāļīāļĄāļāļĩāđāļāđāļāļāđāļāļĢāļĩāļĒāļĄ
āļāļļāļāļāļģāđāļāđāļāļāđāļāļāļĄāļĩ DNS Server āđāļĨāļ°āļŦāļēāļāļāđāļāļāļāļēāļĢāđāļāđ NetBIOS Name āļāļ§āļĢāļĄāļĩ WINS Server āļāđāļ§āļĒ āļāļāļāļāļēāļāļāļĩāđāļāļ§āļĢāđāļāļĢāļĩāļĒāļĄ Domain Name āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļąāđāļāļāļ·āđāļ Domain āđāļāļāļāļāđāļāļĢ āđāļāļĒāļāļīāļĒāļĄāđāļāđāļāļēāļĄāļŠāļāļļāļĨ .local āļŦāļĢāļ·āļāļāļ·āđāļāļāļ·āđāļāđ āļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļĄāļāļąāļāļāļāļāđāļāļĢāļāļāļāļāļļāļ
āļāļđāđāļāļīāļāļāļąāđāļāļāđāļāļāļĄāļĩāļŠāļīāļāļāļīāđāļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢāļĢāļ°āļāļąāļ Admin āđāļĨāļ°āļāļ§āļĢāļāļĢāļ§āļāļŠāļāļāđāļŦāđāđāļāđāđāļāļ§āđāļēāđāļāļĢāļ·āđāļāļ Server āļŠāļēāļĄāļēāļĢāļāđāļāļ·āđāļāļĄāļāđāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāđāļāđāļāļāļāļīāļāđāļāļāđāļĢāļīāđāļĄāļāļīāļāļāļąāđāļ
āļāļąāđāļāļāļāļāļāļēāļĢāļāļīāļāļāļąāđāļ Active Directory āļāļ Windows Server
āļāļēāļĢāļāļīāļāļāļąāđāļ Active Directory āđāļāđāļāļāļāļāđāļāđāļāļŦāļĨāļēāļĒāļāļąāđāļāļāļāļāļāļĩāđāļāđāļāļāļāļģāđāļāļīāļāļāļēāļĢāļāļĒāđāļēāļāļĢāļ°āļĄāļąāļāļĢāļ°āļ§āļąāļ āđāļĢāļīāđāļĄāļāļēāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļ§āļēāļĄāļāļĢāđāļāļĄāļāļāļāļĢāļ°āļāļāđāļāļāļāļāļķāļāļāļēāļĢ Configuration āļāļĩāđāļŠāļĄāļāļđāļĢāļāđ
āļāļēāļĢāđāļāļĢāļĩāļĒāļĄāđāļāļĢāļ·āđāļāļ Server āđāļĨāļ°āļāļąāđāļāļāđāļē IP Address
āļāļąāđāļāļāļāļāđāļĢāļāļāļĩāđāļŠāļģāļāļąāļāļāļ·āļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļ§āļēāļĄāļāļđāļāļāđāļāļāļāļāļ IP Address āđāļĨāļ°āļāļ·āđāļāđāļāļĢāļ·āđāļāļ āļāļļāļāļāļ§āļĢāļāļģāļŦāļāļ IP āđāļāļ Static āđāļĨāļ°āļāļąāđāļāļāđāļē DNS Server āđāļŦāđāļāļĩāđāļĄāļēāļāļĩāđ IP āļāļāļāđāļāļĢāļ·āđāļāļ Server āđāļāļāļāļēāļĄāļāļąāļ§āļāļĒāđāļēāļāļāļĩāđāđāļāļ°āļāļģ āļāļķāđāļāļāļ°āļāđāļ§āļĒāđāļŦāđāļĢāļ°āļāļāļāļģāļāļēāļāđāļāđāļāļĒāđāļēāļāļĢāļēāļāļĢāļ·āđāļ
āļāļēāļĢāļāļīāļāļāļąāđāļ Active Directory Domain Services
āđāļāđāļēāļŠāļđāđ Server Manager āđāļĨāđāļ§āđāļĨāļ·āļāļ Add Roles and Features āļāļēāļāļāļąāđāļāđāļĨāļ·āļāļ Role-based or feature-based installation[1] āđāļāļāļąāđāļāļāļāļāļāļēāļĢāđāļĨāļ·āļāļ Server Roles āđāļŦāđāļāļģāļāļēāļĢāđāļĨāļ·āļāļ Active Directory Domain Services āđāļĨāļ° DNS Server āļāļķāđāļāđāļāđāļ Service āļāļĩāđāļāļģāđāļāđāļāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļģāļāļēāļāļāļāļ AD
āļĢāļ°āļāļāļāļ°āđāļŠāļāļāļĢāļēāļĒāļāļēāļĢ Features āđāļāļīāđāļĄāđāļāļīāļĄāļāļĩāđāļāđāļāļāļāļīāļāļāļąāđāļāļĄāļēāļāļĢāđāļāļĄāļāļąāļ āđāļŦāđāļāļģāļāļēāļĢāļĒāļ·āļāļĒāļąāļāđāļĨāļ°āļāļ Install āđāļāļ·āđāļāđāļĢāļīāđāļĄāļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļīāļāļāļąāđāļ
āļāļēāļĢ Promote Server āđāļāđāļ Domain Controller
āļŦāļĨāļąāļāļāļēāļāļāļīāļāļāļąāđāļ Active Directory Domain Services āđāļŠāļĢāđāļāļŠāļīāđāļ āļāļļāļāļāđāļāļāļāļģāļāļēāļĢ Promote Server āđāļŦāđāļāļĨāļēāļĒāđāļāđāļ Domain Controller āđāļāļĒāđāļĨāļ·āļāļ “Promote this server to a domain controller” āļāļēāļāļŦāļāđāļē Server Manager
āđāļāļāļąāđāļāļāļāļāļāļĩāđ āļāđāļēāļāļāļāđāļāļĢāļāļāļāļāļļāļāļĒāļąāļāđāļĄāđāđāļāļĒāļĄāļĩ Active Directory āļĄāļēāļāđāļāļ āđāļŦāđāđāļĨāļ·āļāļ “Add a new forest” āđāļĨāļ°āļāļąāđāļāļāļ·āđāļ Root domain name āļāļēāļĄāļāļĩāđāļāđāļāļāļāļēāļĢ āđāļāđāļ company.local
āļāļēāļĢāļāļģāļŦāļāļāļāđāļē Domain āđāļĨāļ° Forest Functional Level
āđāļĨāļ·āļāļ Forest functional level āđāļĨāļ° Domain functional level āđāļāđāļāđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļāļāļĩāđāļĢāļāļāļĢāļąāļ āļāļķāđāļāđāļāļāļąāļāļāļļāļāļąāļāļāļ°āđāļāđāļ Windows Server 2016 āļāļķāđāļāđāļ āļāļēāļāļāļąāđāļāļāļģāļŦāļāļāļĢāļŦāļąāļŠāļāđāļēāļāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļģ Directory Services Restore Mode (DSRM) āļāļķāđāļāđāļāđāđāļāļāļĢāļāļĩāļāļĩāđāļāđāļāļāļāļēāļĢāļāļđāđāļāļ·āļāļĢāļ°āļāļāđāļĄāļ·āđāļāđāļāļīāļāļāļąāļāļŦāļē
āļĢāļ°āļāļāļāļ°āļŠāļĢāđāļēāļ NetBIOS Domain name āđāļŦāđāļāļąāļāđāļāļĄāļąāļāļī āđāļāđāļāļļāļāļŠāļēāļĄāļēāļĢāļāļāļĢāļąāļāđāļāļĨāļĩāđāļĒāļāđāļāđāļāļēāļĄāļāļ§āļēāļĄāđāļŦāļĄāļēāļ°āļŠāļĄ āļāļĢāļ§āļāļŠāļāļ Path āļāļāļ Folder āļāđāļēāļāđ āļāļĩāđāļĢāļ°āļāļāļāļģāļŦāļāļāđāļ§āđ āđāļĨāđāļ§āļāļ Install āđāļāļ·āđāļāđāļĢāļīāđāļĄāļāļēāļĢāļāļīāļāļāļąāđāļ
āļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļāļīāļāļāļąāđāļāļāļĩāđāļŠāļģāđāļĢāđāļ
āļŦāļĨāļąāļāļāļēāļāļāļīāļāļāļąāđāļāđāļŠāļĢāđāļāļŠāļīāđāļ āđāļāļĢāļ·āđāļāļāļāļ°āļāļģāļāļēāļĢ Restart āļāļąāļāđāļāļĄāļąāļāļī āđāļĄāļ·āđāļāđāļāļīāļāđāļāļĢāļ·āđāļāļāļāļķāđāļāļĄāļēāđāļŦāļĄāđ āđāļŦāđāļāļģāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļ§āđāļēāļāļēāļĢāļāļīāļāļāļąāđāļ Active Directory āļŠāļĄāļāļđāļĢāļāđāļŦāļĢāļ·āļāđāļĄāđāđāļāļĒāļāđāļāļŦāļē “DNS Server” āđāļĨāļ° “Active Directory Users and Computers” āļāđāļēāđāļāļīāļāļāļķāđāļāļĄāļēāđāļĨāđāļ§āđāļŦāđāļāđāļāļĢāļāļŠāļĢāđāļēāļāļāļēāļĄāļāļĩāđāļāļģāļŦāļāļāđāļ§āđ āđāļŠāļāļāļ§āđāļēāļāļēāļĢāļāļīāļāļāļąāđāļāļāļĢāļ°āļŠāļāļāļ§āļēāļĄāļŠāļģāđāļĢāđāļ
āļāļēāļĢāļŠāļĢāđāļēāļāđāļĨāļ°āļāļąāļāļāļēāļĢāļāļđāđāđāļāđāđāļ Active Directory
āđāļĄāļ·āđāļāļāļīāļāļāļąāđāļ Active Directory āđāļŠāļĢāđāļāđāļĢāļĩāļĒāļāļĢāđāļāļĒāđāļĨāđāļ§ āļāļąāđāļāļāļāļāļāđāļāđāļāļāļ·āļāļāļēāļĢāļŠāļĢāđāļēāļāđāļĨāļ°āļāļąāļāļāļēāļĢāļāļđāđāđāļāđāļāļēāļ āļāļķāđāļāđāļāđāļāļŦāļąāļ§āđāļāļŠāļģāļāļąāļāļāļāļāļāļēāļĢāđāļāđāļāļēāļ AD
āļāļēāļĢāļŠāļĢāđāļēāļ Organizational Unit (OU)
āļāđāļāļāļŠāļĢāđāļēāļāļāļđāđāđāļāđ āļāļ§āļĢāļŠāļĢāđāļēāļ Organizational Unit (OU) āđāļāļ·āđāļāļāļąāļāļāļĨāļļāđāļĄāļāļđāđāđāļāđāļāļēāļāļāļēāļĄāđāļāļāļ āļŦāļāđāļēāļāļĩāđ āļŦāļĢāļ·āļāļāļģāđāļŦāļāđāļ āļāļķāđāļāļāļ°āļāđāļ§āļĒāđāļŦāđāļāļēāļĢāļāļąāļāļāļēāļĢāđāļāđāļāļĢāļ°āđāļāļĩāļĒāļāļĄāļēāļāļāļķāđāļ[5]
āđāļāļīāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļ Active Directory Users and Computers (āļāļ Win+R āđāļĨāđāļ§āļāļīāļĄāļāđ dsa.msc) āļāļĨāļīāļāļāļ§āļēāļāļĩāđāļāļ·āđāļ Domain āđāļĨāđāļ§āđāļĨāļ·āļāļ New > Organizational Unit āļāļēāļāļāļąāđāļāļāļąāđāļāļāļ·āđāļ OU āļāļēāļĄāļāļĩāđāļāđāļāļāļāļēāļĢ
āļāļąāđāļāļāļāļāļāļēāļĢāļŠāļĢāđāļēāļ User Account
āļāļēāļĢāļŠāļĢāđāļēāļāļāļđāđāđāļāđāđāļŦāļĄāđāļāļģāđāļāđāđāļāļĒāđāļāļīāļ Server Manager > Tools > Active Directory Users and Computers āļāļĨāļīāļāđāļāļāļĩāđ OU āļāļĩāđāļāđāļāļāļāļēāļĢāļŠāļĢāđāļēāļāļāļđāđāđāļāđ āđāļĨāđāļ§āļāļĨāļīāļāļāļ§āļēāđāļĨāļ·āļāļ New > User āļŦāļĢāļ·āļāļāļĨāļīāļāļāļĩāđāđāļāļāļāļ Create new user
āļāļĢāļāļāļāđāļāļĄāļđāļĨāļāļđāđāđāļāđāđāļŦāđāļāļĢāļāļāđāļ§āļ āļāļĢāļ°āļāļāļāļāđāļ§āļĒ
- First name āđāļĨāļ° Last name āļŠāļģāļŦāļĢāļąāļāđāļŠāļāļāļāļ·āđāļāđāļāļĢāļ°āļāļ
- User logon name āļŠāļģāļŦāļĢāļąāļāđāļāđāđāļāļāļēāļĢāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļ
āļāļģāļŦāļāļāļĢāļŦāļąāļŠāļāđāļēāļāđāļĨāļ°āđāļĨāļ·āļāļāļāļąāļ§āđāļĨāļ·āļāļāļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļĄ āđāļāđāļ
- Users must change password at next logon āđāļŦāđāļāļđāđāđāļāđāđāļāļĨāļĩāđāļĒāļāļĢāļŦāļąāļŠāļāđāļēāļāđāļĄāļ·āđāļāđāļāđāļēāđāļāđāļāļĢāļąāđāļāđāļĢāļ
- Password never expires āļāļģāļŦāļāļāđāļĄāđāđāļŦāđāļĢāļŦāļąāļŠāļāđāļēāļāļŦāļĄāļāļāļēāļĒāļļ
āļāļēāļĢāļŠāļĢāđāļēāļāđāļĨāļ°āļāļąāļāļāļēāļĢ Security Groups
āļŦāļĨāļąāļāļāļēāļāļŠāļĢāđāļēāļāļāļđāđāđāļāđāđāļĨāđāļ§ āļāļ§āļĢāđāļāļīāđāļĄāļāļđāđāđāļāđāđāļāđāļēāđāļāđāļ Security Groups āļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļĄ āđāļāļ·āđāļāļāļģāļŦāļāļāļŠāļīāļāļāļīāđāļāļēāļĢāđāļāđāļēāļāļķāļāļāļĢāļąāļāļĒāļēāļāļĢāļāđāļēāļāđ āļ āļēāļĒāđāļāļāļāļāđāļāļĢ āļāļēāļĢāđāļāđ Groups āļāđāļ§āļĒāđāļŦāđāļāļēāļĢāļāļąāļāļāļēāļĢāļŠāļīāļāļāļīāđāļāļģāđāļāđāļāđāļēāļĒāđāļĨāļ°āļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāļĄāļēāļāļāļ§āđāļēāļāļēāļĢāļāļģāļŦāļāļāļŠāļīāļāļāļīāđāđāļāļāļĢāļēāļĒāļāļļāļāļāļĨ
Best Practices āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļąāļāļāļēāļĢ Active Directory
āļāļēāļĢāļāļīāļāļāļąāđāļ Active Directory āđāļāđāļāđāļāļĩāļĒāļāļāļļāļāđāļĢāļīāđāļĄāļāđāļ āļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢāļāļĩāđāļāļĩāļāļ°āļāđāļ§āļĒāđāļŦāđāļĢāļ°āļāļāļāļģāļāļēāļāđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāđāļĨāļ°āļāļĨāļāļāļ āļąāļĒ
āļāļēāļĢāļāļąāļāļāļēāļĢāļŠāļīāļāļāļīāđāļāļđāđāđāļāđāļāļēāļĄāļŦāļāļąāļāļāļāļāļāļēāļĢāļāļģāļāļēāļ
āļŦāļĨāļąāļāļāļēāļĢāļŠāļģāļāļąāļāļāļ·āļ Principle of Least Privilege āļāļķāđāļāļŦāļĄāļēāļĒāļāļķāļāļāļēāļĢāđāļŦāđāļŠāļīāļāļāļīāđāđāļāđāļāļđāđāđāļāđāđāļāļĩāļĒāļāđāļāđāļēāļāļĩāđāļāļģāđāļāđāļāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļģāļāļēāļāđāļāđāļēāļāļąāđāļ[2] āļāļđāđāđāļāđāļŠāđāļ§āļāđāļŦāļāđāđāļĄāđāļāļģāđāļāđāļāļāđāļāļāļĄāļĩāļŠāļīāļāļāļīāđāļĢāļ°āļāļąāļ Domain Admin āļāļķāđāļāļāļēāļĢāļāļģāļāļąāļāļŠāļīāļāļāļīāđāļāļ°āļāđāļ§āļĒāļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļēāļāļāļēāļĢāđāļāļĄāļāļĩāļŦāļĢāļ·āļāļāļēāļĢāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāļāļāļāļĄāļąāļĨāđāļ§āļĢāđ
āļāļ§āļĢāļāļĢāļ§āļāļŠāļāļāļŠāļĄāļēāļāļīāļāđāļ Privileged Groups āļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļ āđāļāđāļ Enterprise Admins, Schema Admins, Domain Admins āđāļĨāļ° Account Operators āđāļāļ·āđāļāđāļŦāđāđāļāđāđāļāļ§āđāļēāļĄāļĩāđāļāļāļēāļ°āļāļđāđāļāļĩāđāļāļģāđāļāđāļāļāđāļāļāļĄāļĩāļŠāļīāļāļāļīāđāļĢāļ°āļāļąāļāļŠāļđāļāđāļāđāļēāļāļąāđāļ
āļāļēāļĢāđāļāđ Groups āđāļāļāļēāļĢāļāļģāļŦāļāļāļŠāļīāļāļāļīāđ
āđāļāļāļāļĩāđāļāļ°āļāļģāļŦāļāļāļŠāļīāļāļāļīāđāđāļŦāđāļāļđāđāđāļāđāđāļāđāļĨāļ°āļāļāđāļāļĒāļāļĢāļ āļāļ§āļĢāđāļāđ Role-Based Access Control (RBAC) āđāļāļĒāļŠāļĢāđāļēāļ Groups āļāļēāļĄāļŦāļāđāļēāļāļĩāđāļŦāļĢāļ·āļāđāļāļāļ āđāļĨāđāļ§āļāļģāļŦāļāļāļŠāļīāļāļāļīāđāđāļŦāđāļāļąāļ Groups āđāļŦāļĨāđāļēāļāļąāđāļ āļ§āļīāļāļĩāļāļĩāđāļāļ°āļāđāļ§āļĒāđāļŦāđāļāļēāļĢāļāļąāļāļāļēāļĢāļāđāļēāļĒāļāļķāđāļāđāļĨāļ°āļĨāļāđāļāļāļēāļŠāđāļāļīāļāļāđāļāļāļīāļāļāļĨāļēāļ
āļāļēāļĢāļāļģāļĢāļļāļāļĢāļąāļāļĐāļēāđāļĨāļ°āļāļģāļāļ§āļēāļĄāļŠāļ°āļāļēāļāļĢāļ°āļāļ
āļāļ§āļĢāļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļĨāļ User accounts āļāļĩāđāđāļĄāđāļāļģāđāļāđāļāļāļāļāļāļēāļ Domain Admins group āļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļ āđāļāļ·āđāļāļāļāļēāļ accounts āđāļŦāļĨāđāļēāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđāđāļāđāļēāļāļķāļāļāļļāļāļāļĢāļāđāđāļĨāļ° servers āļāļģāļāļ§āļāļĄāļēāļ āļāļķāļāđāļāđāļāđāļāđāļēāļŦāļĄāļēāļĒāļŦāļĨāļąāļāļāļāļāļāļđāđāđāļāļĄāļāļĩ
āđāļĄāļ·āđāļāļĄāļĩāļāļāļąāļāļāļēāļāļāļāļāļāļēāļāļāļāļāđāļāļĢ āļāđāļāļāļĨāļāļŦāļĢāļ·āļāļāļīāļāļāļēāļĢāđāļāđāļāļēāļ User accounts āļāļąāļāļāļĩ āđāļāļĢāļēāļ° accounts āļāļĩāđāđāļĄāđāļĄāļĩāļāļēāļĢāđāļāđāļāļēāļāļāļēāļāļāļđāļāđāļāđāđāļāđāļāļāđāļāļāļāļēāļāđāļāļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļĒāđāļĄāđāđāļāđāļĢāļąāļāļāļāļļāļāļēāļ
āļāļēāļĢāļāļģāļŦāļāļ Password Policy āļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļĄ
āđāļĄāđ Active Directory āļāļ°āđāļĄāđāļĄāļĩāļāļēāļĢāļāļąāļāļāļąāļāđāļŦāđāļāļđāđāđāļāđāđāļāļĨāļĩāđāļĒāļāļĢāļŦāļąāļŠāļāđāļēāļāđāļāđāļāļĢāļ°āļĒāļ°āđāļāļĒāļāļąāļāđāļāļĄāļąāļāļī āđāļāđāļāļļāļāļāļ§āļĢāļāļąāđāļāļāđāļē Policy āđāļŦāđāļāļđāđāđāļāđāđāļāļĨāļĩāđāļĒāļāļĢāļŦāļąāļŠāļāđāļēāļāđāļāđāļāļĢāļ°āļĒāļ°āđ āļāļāļāļāļēāļāļāļĩāđāļāļ§āļĢāļāļģāļŦāļāļāđāļŦāđāđāļāđāļĢāļŦāļąāļŠāļāđāļēāļāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļāļąāļāļāđāļāļāđāļāļĩāļĒāļāļāļāđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāļēāļĢāļŦāļąāļŠāļāđāļēāļ
āļāļēāļĢāļāļīāļāļāļēāļĄāđāļĨāļ°āļāļĢāļ§āļāļŠāļāļāļĢāļ°āļāļāļāļĒāđāļēāļāļāđāļāđāļāļ·āđāļāļ
āļāļēāļĢ Monitor āļĢāļ°āļāļ AD āļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļāļāđāļ§āļĒāđāļŦāđāļāļļāļāļāļĢāļ§āļāļāļāļāļąāļāļŦāļēāđāļāđāļāđāļāļāļāļĩāđāļāļ°āļāļĒāļēāļĒāđāļŦāļāđ āļāļ§āļĢāļāļīāļāļāļēāļĄāđāļĢāļ·āđāļāļāļāđāļēāļāđ āđāļāđāļ service outages, syncing issues, user account lockouts āđāļĨāļ°āļāļ§āļēāļĄāļāļĒāļēāļĒāļēāļĄāđāļāļāļēāļĢāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāļāļĩāđāļāļīāļāļāļĨāļēāļāļŦāļĨāļēāļĒāļāļĢāļąāđāļ āļāļķāđāļāļāļēāļāđāļāđāļāļŠāļąāļāļāļēāļāļāļāļāļāļēāļĢāđāļāļĄāļāļĩ
āļāļēāļĢāđāļāđ Automation Script āđāļāļ·āđāļāđāļāļīāđāļĄāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ
āļŠāļģāļŦāļĢāļąāļāļāļāļāđāļāļĢāļāļāļēāļāđāļŦāļāđ āļāļēāļĢāđāļāđ PowerShell Script āļāđāļ§āļĒāđāļŦāđāļāļąāļāļāļēāļĢ User accounts āđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ āđāļāđāļ āļāļēāļĢāļāđāļāļŦāļēāđāļĨāļ°āļāļīāļāļāļēāļĢāđāļāđāļāļēāļ accounts āļāļĩāđāđāļĄāđāļĄāļĩāļāļēāļĢ Login āđāļāļīāļāļĢāļ°āļĒāļ°āđāļ§āļĨāļēāļāļĩāđāļāļģāļŦāļāļ āļāļąāļ§āļāļĒāđāļēāļāđāļāđāļ Script āļāļĩāđāļāđāļāļŦāļē accounts āļāļĩāđāđāļĄāđāļĄāļĩāļāļēāļĢāđāļāđāļāļēāļāđāļāļīāļ 90 āļ§āļąāļ āđāļĨāđāļ§āļāļģāļāļēāļĢāļāļīāļāļāļēāļĢāđāļāđāļāļēāļāļāļąāļāđāļāļĄāļąāļāļī
āļāļēāļĢāļāļģ Security Assessment āđāļāđāļāļāļĢāļ°āļāļģ
āļāļ§āļĢāļĄāļĩāļāļēāļĢāļāļĢāļ°āđāļĄāļīāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāļĢāļ°āļāļāđāļāđāļāļĢāļ°āļĒāļ° āđāļāļ·āđāļāļāđāļāļŦāļē dormant accounts āđāļĨāļ°āļĨāļāļāļāļāļāđāļāļāļāļĩāđāļāļ°āļāļĨāļēāļĒāđāļāđāļāļāđāļāļāđāļŦāļ§āđ āļĢāļ§āļĄāļāļķāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļ§āđāļēāļĄāļĩāļāļēāļĢāļāļģāļŦāļāļāļŠāļīāļāļāļīāđāļāļĩāđāđāļāļīāļāļāļ§āļēāļĄāļāļģāđāļāđāļāļŦāļĢāļ·āļāđāļĄāđ
āļāļēāļĢāđāļāđāđāļāļāļąāļāļŦāļēāļāļĩāđāļāļāļāđāļāļĒāđāļ Active Directory
āđāļĄāđāļ§āđāļēāļāļēāļĢāļāļīāļāļāļąāđāļāđāļĨāļ°āļāļēāļĢāđāļāđāļāļēāļ Active Directory āļāļ°āđāļĄāđāļĒāļēāļāļāļąāļ āđāļāđāļāđāļāļēāļāļāļāļāļąāļāļŦāļēāļāļēāļāļāļĒāđāļēāļāļāļĩāđāļāđāļāļāđāļāđāđāļ
āļŦāļēāļāļāļāļ§āđāļē Active Directory Web Services (ADWS) āđāļĄāđāļāļģāļāļēāļ āđāļŦāđāđāļāđāļēāđāļāļāļĩāđ Services Management (āļāļīāļĄāļāđ services.msc āđāļ Run) āļāļēāļāļāļąāđāļāļŦāļē Active Directory Web Services āđāļĨāđāļ§āļāļąāđāļāļāđāļē Startup Type āđāļāđāļ Automatic āđāļĨāļ°āļāļģāļāļēāļĢ Start service
āļŠāļģāļŦāļĢāļąāļāļāļąāļāļŦāļēāļāļēāļĢ Join Domain āļāļĩāđāđāļĄāđāļŠāļģāđāļĢāđāļ āļāļ§āļĢāļāļĢāļ§āļāļŠāļāļāļ§āđāļē DNS Settings āļāļāļāđāļāļĢāļ·āđāļāļ Client āļāļĩāđāđāļāļĒāļąāļ Domain Controller āļāļĒāđāļēāļāļāļđāļāļāđāļāļ āđāļĨāļ°āļāļĢāļ§āļāļŠāļāļāļ§āđāļēāđāļĄāđāļĄāļĩ Firewall blocking āļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ
āđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļĨāļ°āļāļĢāļīāļāļēāļĢāļāļĩāđāļāđāļ§āļĒāđāļāļīāđāļĄāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ Active Directory
āļāļēāļĢāļāļąāļāļāļēāļĢ Active Directory āđāļāļāļāļāđāļāļĢāļāļāļēāļāđāļŦāļāđāļāļēāļāļāđāļāļāļāļēāļĢāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļŠāļĢāļīāļĄāđāļāļ·āđāļāļāđāļ§āļĒāđāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ āļāļēāļĢ Monitor āđāļĨāļ°āļāļēāļĢāļāļąāļāļāļēāļĢāļāļĩāđāļāļąāļāļāđāļāļ āļāļąāļāļāļļāļāļąāļāļĄāļĩāđāļāļĨāļđāļāļąāļāļāđāļēāļāđ āļāļĩāđāļāđāļ§āļĒāđāļŦāđāļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢ AD āļāđāļēāļĒāđāļĨāļ°āļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāļĄāļēāļāļāļķāđāļ
āļŠāļģāļŦāļĢāļąāļāļāļāļāđāļāļĢāļāļĩāđāļāđāļāļāļāļēāļĢāļāļļāļāļāļĢāļāđāđāļĨāļ°āđāļāļĨāļđāļāļąāļāļāļĩāđāļĢāļāļāļĢāļąāļāļāļēāļĢāđāļāđāļāļēāļ Active Directory āļāļĒāđāļēāļāļĄāļ·āļāļāļēāļāļĩāļ 2beshop.com āļĄāļĩāļāļĨāļīāļāļ āļąāļāļāđāđāļĨāļ°āļāļĢāļīāļāļēāļĢāļāļĩāđāļāļĢāļāļāļĢāļąāļ āļāļąāđāļāđāļāđ Server Hardware, Network Equipment, Software Licensing āđāļāļāļāļāļķāļ Cloud Solutions āļāļĩāđāļāļāļāđāļāļāļĄāļēāđāļāļ·āđāļāļĢāļāļāļĢāļąāļāļāļēāļĢāļāļģāļāļēāļāļāļāļāļĢāļ°āļāļ Active Directory āđāļāđāļāļĒāđāļēāļāļŠāļĄāļāļđāļĢāļāđāđāļāļ
āđāļĄāđāļ§āđāļēāļāļļāļāļāļ°āļāļģāļĨāļąāļāļĄāļāļāļŦāļēāđāļāļĢāļ·āđāļāļ Server āļāļĩāđāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāļŠāļđāļāļŠāļģāļŦāļĢāļąāļāļāļīāļāļāļąāđāļ Domain Controller āļāļļāļāļāļĢāļāđ Network āļāļĩāđāļĢāļāļāļĢāļąāļāļāļēāļĢāļāļģāļāļēāļāđāļāļ Enterprise āļŦāļĢāļ·āļ Software āđāļĨāļ° License āļāļĩāđāļāļđāļāļāđāļāļāļāļēāļĄāļāļāļŦāļĄāļēāļĒ āļāļēāļ 2beshop.com āļāļĢāđāļāļĄāđāļŦāđāļāļģāļāļĢāļķāļāļĐāļēāđāļĨāļ°āđāļāļ°āļāļģāđāļāļĨāļđāļāļąāļāļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļĄāļāļąāļāļāļ§āļēāļĄāļāđāļāļāļāļēāļĢāđāļĨāļ°āļāļāļāļĢāļ°āļĄāļēāļāļāļāļāļāļāļāđāļāļĢāļāļļāļ
āļŠāļĢāļļāļ
Active Directory āđāļāđāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāļĩāđāļāļĢāļāļāļĨāļąāļāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļąāļāļāļēāļĢāļāļđāđāđāļāđāđāļĨāļ°āļāļĢāļąāļāļĒāļēāļāļĢāđāļāļāļāļāđāļāļĢ āļāļēāļĢāļāļīāļāļāļąāđāļāđāļĨāļ°āļāļēāļĢāļāļģāļŦāļāļāļāđāļēāļāļĩāđāļāļđāļāļāđāļāļāļāļąāđāļāđāļāđāđāļĢāļīāđāļĄāļāđāļāļāļ°āļāđāļ§āļĒāđāļŦāđāļĢāļ°āļāļāļāļģāļāļēāļāđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāđāļĨāļ°āļāļĨāļāļāļ āļąāļĒ āļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄ Best Practices āļāļĩāđāđāļāļ°āļāļģ āđāļāđāļ āļāļēāļĢāļāļģāļāļąāļāļŠāļīāļāļāļīāđāļāļēāļĄāļŦāļĨāļąāļ Principle of Least Privilege āļāļēāļĢāđāļāđ Groups āđāļāļāļēāļĢāļāļąāļāļāļēāļĢāļŠāļīāļāļāļīāđ āļāļēāļĢāļāļģāļāļ§āļēāļĄāļŠāļ°āļāļēāļāļĢāļ°āļāļāđāļāđāļāļāļĢāļ°āļāļģ āđāļĨāļ°āļāļēāļĢ Monitor āļāļĒāđāļēāļāļāđāļāđāļāļ·āđāļāļ āļāļ°āļāđāļ§āļĒāđāļŦāđāļāļāļāđāļāļĢāļāļāļāļāļļāļāđāļāđāļĢāļąāļāļāļĢāļ°āđāļĒāļāļāđāļŠāļđāļāļŠāļļāļāļāļēāļāļāļēāļĢāđāļāđāļāļēāļ Active Directory
āļāļēāļĢāļĨāļāļāļļāļāđāļāļŪāļēāļĢāđāļāđāļ§āļĢāđāđāļĨāļ°āđāļāļĨāļđāļāļąāļāļāļĩāđāļĄāļĩāļāļļāļāļ āļēāļ āļĢāļ§āļĄāļāļķāļāļāļēāļĢāļĄāļĩāļāļĩāļĄāļāļēāļāļāļĩāđāđāļāđāļēāđāļāļĢāļ°āļāļāļāļĒāđāļēāļāļāđāļāļāđāļāđ āļāļ°āļāđāļ§āļĒāđāļŦāđāļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢ IT Infrastructure āđāļāđāļāđāļāļāļĒāđāļēāļāļĢāļēāļāļĢāļ·āđāļ āļŦāļēāļāļāļļāļāļāļģāļĨāļąāļāļĄāļāļāļŦāļēāļāļļāļāļāļĢāļāđāđāļĨāļ°āđāļāļĨāļđāļāļąāļāļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļĄāļŠāļģāļŦāļĢāļąāļāļĢāļ°āļāļ Active Directory āļāļāļāļāļļāļ āļāļĒāđāļēāļĨāļ·āļĄāļ§āđāļē 2beshop.com āļāļĢāđāļāļĄāđāļāđāļāļāļēāļĢāđāļāđāļāļāļĢāđāļāļĩāđāļāļ°āļāđāļ§āļĒāđāļŦāđāļāļāļāđāļāļĢāļāļāļāļāļļāļāļāđāļēāļ§āļŠāļđāđāļāļēāļĢāđāļāđāļ Digital Enterprise āļāļĩāđāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ āđāļāļĢ. 02-1186767