الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ماذا عن كيفيه ربط 2 أكتيف ديركتورى كل من الاخر فى فرع

بدأه ahmedabdoo في 15 يوليو 2008 · 26 رد · 6,813 مشاهدة · في Active directory
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

ماذا عن كيفيه ربط 2 أكتيف ديركتورى كل من الاخر فى فرع

مثل القاهره والاسكندريه

او منطقه ومنطقه فى نفس المدينه وعمل ريبلكشن للاثنين

يوجد بفرع منهم REAl IP واحد وذلك الذى يظهر على الانترنت

هل معنى ذلك انى مطالب بشراء ستاتك IP تانى لنفس الفرع والفروع الاخرى

معلش يا جماعه انا هتعبكو معايا شويا

هل ذلك صحيحا وما هى طريقه الربط

يعنى لازم lease line عشان عمليه الربلاكشان تبقى سريعه شويا

او ممكن اى نوع أتصال

#2

وماذا لو وجد فيرول مثل الايزا

#3

بدايةً ..

لم توضح العلاقة بين الـ 2 AD .. هل كل AD يخدم دومين مختلف ؟ أم أن الأمر لا يعدو AD مع additional AD آخر لنفس الدومين

هذا حتى تحدد الربط المنطقي

بالنسبة للربط الفيزيائي ..

حدد سيناريو شبكتك الحاوية للـ AD في كلا المنطقتين

بمعنى هل ستستخدم ISA Server أم لا ، تبعيات أخرى ... أنت أدرى بشبكتك وسيناريو

في كلا الأحوال .. حتى يحصل الإتصال على شبكة الإنترنت بين الطرفين يلزمك real IP لكلا الطرفين

مع ملاحظة أن وضع الـ AD بـ real IP على الإنترنت يعتبر خطر أمنياً ، بخلاف اسخدام ISA Server و VPN Connection تكون المخاطر الأمنية أقل

أخيراً .. بالنسبة لميديا الإتصال ..

أنت من يحدد ماهو الأفضل بالنسبة لك .. SDSL أم ADSL ..

حسب حجم الترافيك لديك ، ووحسب حجم العمليات اللتي تتم على AD وتحتاج إلى replication .. مثل add user , delete user ..... etc

مع الأخذ بالإعتبار التكلفة المادية طبعاً .

تحياتي ،،

System Administrator

#4
Yassean كتب:
بدايةً ..

لم توضح العلاقة بين الـ 2 AD .. هل كل AD يخدم دومين مختلف ؟ أم أن الأمر لا يعدو AD مع additional AD آخر لنفس الدومين

هذا حتى تحدد الربط المنطقي

اولا أثلجت صدرى بهذا الرد المفسر الذى أرشدنى

نعم أن الأمر لا يعدو AD مع additional AD آخر لنفس الدومين

بس ماذا لو أن كل AD يخدم دومين مختلف (للمعرفه فقط)

Yassean كتب:
حدد سيناريو شبكتك الحاوية للـ AD في كلا المنطقتين

بمعنى هل ستستخدم ISA Server أم لا ، تبعيات أخرى ... أنت أدرى بشبكتك وسيناريو

سوف يستخدم بمشيئه الله ISA Server

وسوف يتم أنشاء OU للفرعين

الفرع الاول 4 أقسم داخل الـ OU

وكل User داخل كل الاقسام 140 مستخدم

الفرع الاخر 4 أقسم ايضا داخل الـ OU

وكل User داخل كل الاقسام 93 مستخدم

Yassean كتب:
في كلا الأحوال .. حتى يحصل الإتصال على شبكة الإنترنت بين الطرفين يلزمك real IP لكلا الطرفين

مع ملاحظة أن وضع الـ AD بـ real IP على الإنترنت يعتبر خطر أمنياً ، بخلاف اسخدام ISA Server و VPN Connection تكون المخاطر الأمنية أقل

أعزرنى أشعر انى ثقيل بس انا لسه مبتدأ

سيتم شراء IP ثابت للشركه الاخر

الفرع الرئيسى يملك فعلا Real ip وهو ندخل من خلاله على الانترنت هل يتم شراء Real ip اخر

لعمليه VPN Connection اوعمتاً لأى سرفر اخر يحتاج لأستخدام Real ip وذلك لان يوجد Real ip ندخل به على الانترنت فقط أى لا يستخدم لغير ذلك

Yassean كتب:
خيراً .. بالنسبة لميديا الإتصال ..

أنت من يحدد ماهو الأفضل بالنسبة لك .. SDSL أم ADSL ..

حسب حجم الترافيك لديك ، ووحسب حجم العمليات اللتي تتم على AD وتحتاج إلى replication .. مثل add user , delete user ..... etc

مع الأخذ بالإعتبار التكلفة المادية طبعاً .

ماهو SDSL هل هو اليزلين

معلش اخ ياسين ان عارف أنى طولت عليك معلش تحملنى لانى مبتدأ

ولك منى كل الشكر والتقدير

#5

UP

UP

#6

موضوع تحديد ال Communication بين ال Sites ليس بهذه الطريقه.

عليك الاتي:

أولا تحديد طبيعة ال Connection وغرضه: بمعنى .. أنا سأقوم بعمل Branch Office Deployment .. وسأضع هناك Child Domain حسب حالتك ... ما هي أنوع الإتصال التي أستطيع توفيرها.

1- Lease Line أفضل الحلول وأامنها واكثرها Stability ... مع مراعاة سرعة الخط نظرا لل Expected Bandwidth use سواء على مستوى ال Replication او على مستوى ال Branch to Head Access & Vice Versa.

2- تحديد الأمور المنطقيه مثل هل سيكون لديك Secondary DNS في الفرع وتطبيق ال Forwarders وما الى ذلك ... وهل ستحتاج الى DHCP Server هناك أم انك ستعتمد على ال DHCP في الفرع الرئيسي وتستخدم Relay Agent في الفرعي.

3- وجوب تفعيل ال Additional Domain ك Global Catalog لتقليل الباندويدث المرسل عبر ال Lease Line.

4- هل أنت بحاجه لتفعيل Universal Logon Cache Memebership في الفرع لتخفيف ال Logon time في حالة الاتصال مع ال Head.

5- في كل الأحوال ال Firewall أمر أنت مطالب به شئت أم أبيت ... طبعا الخدوره تقل في حال استخدام ال Lease Line ك Private Solution ..ز وتزيد عند استخدامك DSL أو غيره.

6- فكرة انشاء VPN Connection أمر وارد وضروري لعملية ال Replication و Remote Secure Logon.

اقتباس
ع ملاحظة أن وضع الـ AD بـ real IP على الإنترنت يعتبر خطر أمنياً ، بخلاف اسخدام ISA Server و VPN Connection تكون المخاطر الأمنية أقل

هذا الكلام نسبيا خطأ ... على العكس تطبيق ال VPN Solutions بوجود Real IP يعتبر أمر عالي الجوده والامان.

الأمور تحتاج لديزاين سليم ومعمق تبعا للمتطلبات والحلول المتوفره.

It's hard to stay in such ridiculous situation

#7

بعد قراءه كلامك أخى محمد انت والاستاذ ياسين وضح ان الامر ليس بسهل كما كنت انا متصور

واصبح الامر أكثر تعقيدا لى وخصوصا بأنى مبتدأ وهذا ما سوف يجعل أسالتى أكثر تفسيراً

Mohammed Akram كتب:
- Lease Line أفضل الحلول وأامنها واكثرها Stability ... مع مراعاة سرعة الخط نظرا لل Expected Bandwidth use سواء على مستوى ال Replication او على مستوى ال Branch to Head Access & Vice Versa

عمتا سوف يتم أستخدام DSL هنا ماهى السرعه التى سوف احتاجها

أما بالنسبه للـ Lease Line ماهى Expected Bandwidth use

Mohammed Akram كتب:
- تحديد الأمور المنطقيه مثل هل سيكون لديك Secondary DNS في الفرع وتطبيق ال Forwarders وما الى ذلك ... وهل ستحتاج الى DHCP Server هناك أم انك ستعتمد على ال DHCP في الفرع الرئيسي وتستخدم Relay Agent في الفرعي

أخى محمد انت هنا جعلتنى ارى الموضوع اوضح لانى لم يأتى ببالى نقطه DNS and DHCP

بالنسبه للـ DNS سوف يتم أعداه مع AD هل هنا مشكله عند عمليه replication بالنسبه للشبكتين

اما بالنسبه للـ DHCP Server هل المقصود أستخدامه توجيه البيانات وارسالها عبر شبكه الانترنت من خلال Relay Agent

أى أستخدم فرع من الفروع فى عمليه توزيع IP للشبكتين

Mohammed Akram كتب:
وجوب تفعيل ال Additional Domain ك Global Catalog لتقليل الباندويدث المرسل عبر ال

هل أنت بحاجه لتفعيل Universal Logon Cache Memebership في الفرع لتخفيف ال Logon time في حالة الاتصال مع ال Head

بشمهندس محمد انا مش فاهم النقطه هذه

هل المقصود هنا هى عمليه الريبلكشن نفسها

طب ماهى طرق افعلها معرفتى بالموضوه ده أنها معرفه تلقائى أذا كان الجلوبال كاتلوج او

Universal Logon Cache Memebership

Mohammed Akram كتب:
- في كل الأحوال ال Firewall أمر أنت مطالب به شئت أم أبيت ... طبعا الخدوره تقل في حال استخدام ال Lease Line ك Private Solution ..ز وتزيد عند استخدامك DSL أو غيره.

6- فكرة انشاء VPN Connection أمر وارد وضروري لعملية ال Replication و Remote Secure Logon.

ماهو Private Solution

لك منى بشمهندس محمد كل الشكر والتقدير انت والاخ الكريم ياسين

#8
اقتباس
هذا الكلام نسبيا خطأ ... على العكس تطبيق ال VPN Solutions بوجود Real IP يعتبر أمر عالي الجوده والامان.

هذا ما عنيته أيضاً .. لكن ربما لم أحسن التعبير

اقتباس
عمتا سوف يتم أستخدام DSL هنا ماهى السرعه التى سوف احتاجها

أنت من يحدد السرعة اللتي تحتاجها .. أنت أدرى بكمية الترافيك لديك في الشبكة

الطبيعي كلما زدت السرعة .. حصلت على أداء أفضل ، لكن ما هي السرعة اللتي ستحتاجها بالظبط .. أنت من بقدر ذلك وإن كنت أرجح أن لا تقل السرعة عن 2 ميجا على الأقل .

أمرً آخر .. بما أنك ستعتمد على الـ ADSL ، فأرجح أن تقوم بالإشتراك في ADSL (1:2) ، صحيح أن الـ cost ستزيد ولكنها ليست الزيادة الكثيرة وفي المقابل أداء أفضل لقلة الموجودين معك على نفس الـ share line ، شركات الـ ISP في مصر بتدخل معاك 8 على نفس الـ share line في أحسن الأحوال ! .

اقتباس
بالنسبه للـ DNS سوف يتم أعداه مع AD هل هنا مشكله عند عمليه replication بالنسبه للشبكتين

منطقياً .. أصبح الترافيك المتنقل بين الفرع والمركز أكثر بعمل replication أيضاً للـ DNS

اقتباس
ما بالنسبه للـ DHCP Server هل المقصود أستخدامه توجيه البيانات وارسالها عبر شبكه الانترنت من خلال Relay Agent

أى أستخدم فرع من الفروع فى عمليه توزيع IP للشبكتين

وجود الـ Relay Agent في فرع بافتراض أنك اعتمدت خلاص على توزيع الآيبيهات من شبكة إلى أخرى ، وإن كنت أقترح أن تهيئ DHCP Server في كل شبكة على حدة لتخفيف الترافيك على الـ WAN Link .

عموماً الـ Relay Agent يقوم باستقبال الـ DHCP requests من أجهزة الـ Clients في الشبكة الأولى ثم يقوم بإرسالها جمعياً ضمن single request إلى الـ DHCP Server في الشبكة الثانية ، يقوم الـ DHCP Server بالرد بعد ذلك على الـ Relay Agent في الشبكة الأولى والذي يقوم بدوره بتوزيع الرد ( IPs ) على الـ clients .

اقتباس
وجوب تفعيل ال Additional Domain ك Global Catalog لتقليل الباندويدث المرسل عبر ال

ذكر كاتب الموضوع أن الفرع سيحوي additional AD وليس additional domain

اقتباس
ماهو Private Solution

حل خاص بك بتطبيق الإتصال من نقطة إلى نقطة point to point وهو ما يتمثل في الـ lased line يعتبر أفضل أمنياً من الـ ADSL حيث أنه share line ,. Public

لا تنسى

اقتباس
الأمور تحتاج لديزاين سليم ومعمق تبعا للمتطلبات والحلول المتوفره.

تحياتي ،،

System Administrator

#9

مشكور اخ ياسين على الرد والمتابعة

Yassean كتب:
لم توضح العلاقة بين الـ 2 AD .. هل كل AD يخدم دومين مختلف ؟ أم أن الأمر لا يعدو AD مع additional AD آخر لنفس الدومين

هذا حتى تحدد الربط المنطقي

س ماذا لو أن كل AD يخدم دومين مختلف (للمعرفه فقط)

Yassean كتب:
بما أنك ستعتمد على الـ ADSL ، فأرجح أن تقوم بالإشتراك في ADSL (1:2) ، صحيح أن الـ cost ستزيد ولكنها ليست الزيادة الكثيرة وفي المقابل أداء أفضل لقلة الموجودين معك على نفس الـ share line ، شركات الـ ISP في مصر بتدخل معاك 8 على نفس الـ share line في أحسن الأحوال ! .

هل المصود ADSL 2 أى فوق الت 2 ميجا

الـ share line داخل الـ Lease line ميف يكون داخل ADSL

Yassean كتب:
سوف يستخدم بمشيئه الله ISA Server

وسوف يتم أنشاء OU للفرعين

الفرع الاول 4 أقسم داخل الـ OU

وكل User داخل كل الاقسام 140 مستخدم

الفرع الاخر 4 أقسم ايضا داخل الـ OU

وكل User داخل كل الاقسام 93 مستخدم

سوف يتم أستخدلم 2 ميجا هل هذه السرعة جيدا ام فابله للزياده

Yassean كتب:
في كلا الأحوال .. حتى يحصل الإتصال على شبكة الإنترنت بين الطرفين يلزمك real IP لكلا الطرفين

سيتم شراء IP ثابت للشركه الاخر

الفرع الرئيسى يملك فعلا Real ip وهو ندخل من خلاله على الانترنت هل يتم شراء Real ip اخر

لعمليه VPN Connection p وذلك لان يوجد Real ip ندخل به على الانترنت

هل الـ Real IP هذا ممكن أستخدامه أم يجب شراء Real IP أخر

#10

up

up

#11

ارحمنا من ال UP ... ما هوا موضوعك كان الأول ولا زال :D

اقتباس
س ماذا لو أن كل AD يخدم دومين مختلف (للمعرفه فقط)
د

سيبك من المعرفه ... افهم السيناريو المطروح لديك أولا ... لا تشتت نفسك أكثر من اللازم.

عموما في حال ال Different Domains سيلزمك عمل Explicit Trust ... اضافه الى بعض الإعدادت على ال AD Sites & Services ... الموضوع تفاصيله كثيره.

اقتباس
هل المصود ADSL 2 أى فوق الت 2 ميجا

الـ share line داخل الـ Lease line ميف يكون داخل ADSL

لا يوجد share على lease Line ... الشير في تقنيه مشابهه له وهي FrameRelay ... ال LeaseLine يبقى PTP ...

اقتباس
سوف يتم أستخدلم 2 ميجا هل هذه السرعة جيدا ام فابله للزياده

اذا كان الخط LeaseLine ... أكثر من 1 ميجا لن تحتاج ... في حال ال DSL أنصحك ب 2 ميجا.

بالنسبه لاخر نقطه أعتقد ان لديك قصور كبير في فهم ال VPN اساسا.

ال VPN لا يلزمه وجود Static Real IP على الإطلاق ... لكن يستحسن وجوده طبعا.

It's hard to stay in such ridiculous situation

#12
Mohammed Akram كتب:
ارحمنا من ال UP ... ما هوا موضوعك كان الأول ولا زال :D

ااسف على UP

انا عارف ان الموضوع موجود وحضرتك او الاخ ياسين او اى عضو اخر مش هيبخلو عن الموضوع

وليس المقصود منها اى شىء

وااسف مره تانيه ومشكور جدا على مساعدتك انت والاخ ياسين

تحياتى

تم تعديل هذه المشاركة بواسطة ahmedabdoo في 22 يوليو 2008 في 09:52

#13

بعد اتمام عمليه الاتصال بالـ VPN

والاجهزه يرى كل منهما الاخر

عند أضافه Additional domain

يعطى رساله انه لايستطيع قراءه الدومين الذى أدخلته

#14

تاكد من ال DNS على الجهاز الذي ستفعله ك Additional ..

هل تستطيع عمل ping على ال DC الأول ؟؟

It's hard to stay in such ridiculous situation

#15

بص يا بشمهندس محمد انا بعمل Ping على الجهازين تمام

وفنفس الوقت شايفين بعضهم على الشارينج

وروحت للأفن فيو وطلعت لى رقم 10016 خاص بالنتورك سرفر

وجارى التحقق منه

بس فى نقطه انا مش فاهما هى دى ممكن تكون هى سبب المشكله

انا دلوقت عملت أتصال بالـ VPN من الجهاز الذى سوف يتم عليه ADD domain لجهاز الدومين الاساسى

دلوقت rang IP الخاص بالشبكه ألى عليها ADD domain

10.0.01 الى 10.0.0.254

و rang IP الخاص بالشبكه ألى عليها الدومين الاساسى

192.168.1.2 الى 192.168.1.254

فى حين عندما يدخل يعطى رنج ايبى مختلف

هل هذه مشكله

أم الشبكتين لازم يبقو على نفس الرنج

عشن يبقى الكومكشن صح

تحياتى

#16

عمليه الربلكشن تمت بنجاح

وجزاكم الله خيرعلى مساعدتى

#17

كده عمليه الربلكشن تمت بحمد الله والفضل يرجع لله وللنصائحكم المباشره

هنا يوجد فالسرفر DNS and DHCP

وقبلهما طبعا أيزا سرفر

بالنسبه للـ DNS

ماذا ستكون كيفيه عمله

هل سيحدث تضارب أم يلغى من الانترجرتت AD

وأخليه على سرفر أخر

وكذلك الـ DHCP

هل سيحدث تضارب وأخليه على سرفر اخر

أم استعمل معه Relay Agent فى DHCP الفرعي

اى يغطى الفرعين معا

ما رايكم أحبائى

تحياتى

#18

كل ما ذكرته من أسئله يعتمد على رؤيتك ...

ان شئت أن تفصل فلا مشكله أبدا ...

اقتباس
هل سيحدث تضارب أم يلغى من الانترجرتت AD

وأخليه على سرفر أخر

عادي ممكن يكون على سيرفر اخر و Integrated برضو ... لا مشكله في ذلك ... المهم ان يكون على member server

It's hard to stay in such ridiculous situation

#19

معلش أعزرنى شوى أخ محمد انا مبتدأ

دلوقتى الفرع الاول له range

10.0.0.1 to 10.0.0.254

طبعا انا ادخلت الـ Getway للـ ISP داخل الـ DNS

وفالشبكه التى فالفرع الاخر له range مختلف وهو

192.168.0.1 192.168.1.254to

هنا بالنسبه للـ DNS سوف يكون مختلف عن الفرع الاول و الـ Getway للـ ISP داخل الـ DNS مختلف

كيف يتم ترتيب ذلك داخل الـ DNS INTERGREATED WITH AD

وهنا كيف للأجهزه عالشبكتين ان يرو بعضهما البعض

#20

هل عند الاجهزه فالفرعين ممكن ترى بعضها فى حاله عمل يوزر على الومين أم الامر غير ذلك

#21
ahmedabdoo كتب:
معلش أعزرنى شوى أخ محمد انا مبتدأ

دلوقتى الفرع الاول له range

10.0.0.1 to 10.0.0.254

طبعا انا ادخلت الـ Getway للـ ISP داخل الـ DNS

وفالشبكه التى فالفرع الاخر له range مختلف وهو

192.168.0.1 192.168.1.254to

هنا بالنسبه للـ DNS سوف يكون مختلف عن الفرع الاول و الـ Getway للـ ISP داخل الـ DNS مختلف

كيف يتم ترتيب ذلك داخل الـ DNS INTERGREATED WITH AD

وهنا كيف للأجهزه عالشبكتين ان يرو بعضهما البعض

اخوانى اعزرونى انا مبتدأ

ماذا على ان افعل

#22

لم أفهم شيئا من أخر مشاركه لك ...

هل تستطيع أن توضح حبه حبه وبشكل متسلسل وعلمي ومنطقي.

It's hard to stay in such ridiculous situation

#23

بعد عمليه التطايق للـ DC

الـ DC على الشبكتين

DNS INTERGREATED WITH AD

يعنى يوجد DNS على نفس السرفر الـ Dc لكل الفرعين

ولكل DNS Service على الشبكتين يتم عمل Forward لـ DNS ISP

هنا المشكله لكل شركة DNS من ISP محتلف فعند عمل التطابق من المفروض أن الـ DNS Service أصبحو واحدا

هنا الشبكتين هتعمل بأى DNS Service

ولا هل تفادى لهذه المشكله يتم تنصيب DNS Service على سرفر أخر على كلا الشبكتين

النقطه الثانيه

فالشبكة فى الفرع الاول تريد أن ترى الاجهزه فى الفرع الثانى والعكس

ولكل شبكه كلاس محتلف

دلوقتى الفرع الاول له range

10.0.0.1 to 10.0.0.254

وفالشبكه التى فالفرع الاخر له range مختلف وهو

192.168.0.1 192.168.1.254to

ماذا على أن أفعل

هل فى كل جهاز من أجهزه الشبكتين أدخال IP الشبكتين عن طريق الـ Advanced فى خصائص الـ LAN CARD

لترى الشبكتين بعضهما البعض

وجزاك الله خير يا أخ محمد علىمتايعه الموضوع

وكل عام وانت بخير وعيد سعيد

تم تعديل هذه المشاركة بواسطة ahmedabdoo في 1 أكتوبر 2008 في 04:03

#24

أنتظر رد الاخوه

إن شاء الله

#25

ما هو سيناريو شبكتك وسيناريو الربط بين الفرعين اللذي تتبعه ؟

أما بالنسبة لموضوع الـ DNS والـreplication فلماذا تضع الـ ISP DNS address على الـ DNS servers لديك أصلاً ؟!!

النقطة الأخيرة : يرجى القراءة ومحاولة فهم مفهوم الـ addresses في الشبكات قبل طرح مثل هذا السؤال .

تحياتي ،،

System Administrator

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…