FRForum.Rachamim.Netקהילת IT ומאגר ידע
ביתדיוניםמאגר מדריכיםקטגוריותחבריםתגיותעבריתEnglish
▣ שרתים ווירטואליזציה

הקמה ויצירה של Active Directory Domain Services

מדריך מעשי ל-הקמה ויצירה של Active Directory Domain Services, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

רמת קושי: מתקדםזמן משוער: 25 דקותנבדק על: Windows Server 2022 / 2025 נבדק: 2026-09-19
↗ מקור רשמי🌐 תרגום אוטומטי

מטרה

מדריך מעשי ל-הקמה ויצירה של Active Directory Domain Services, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

דרישות מוקדמות

  • גישה ניהולית למערכת
  • גיבוי/Export עדכני של ההגדרות הרלוונטיות
  • זיהוי גרסה מדויקת של המוצר
  • תוכנית Rollback לפני שינוי ייצור

ביצוע צעד אחר צעד

  1. רשום את שם ה-Tenant/Subscription/Device/Server והגרסה הרלוונטית. ודא שאתה עובד בסביבה הנכונה ולא בייצור אחר.
  2. היכנס אל Windows Server Manager עם חשבון הניהול המורשה.
  3. נווט בדיוק אל: Server Manager > Add roles and features > AD DS. אם התפריט לא מופיע, בדוק Role/License לפני ניסיון לעקוף את ההרשאה.
  4. צור אובייקט חדש עבור Active Directory Domain Services; השתמש בשם מתועד, Scope מינימלי וערכי ברירת מחדל בטוחים.
  5. מלא רק את השדות הדרושים. אל תפעיל הרשאות רחבות, Public access או Allow Any אם אין דרישה מפורשת.
  6. לחץ Save / Apply / Create רק לאחר Review. אם המוצר מציג Summary, קרא אותו במלואו לפני אישור.
  7. המתן ל-Propagation/Task completion. אל תריץ שוב את אותה פעולה בזמן שהיא עדיין Running או Pending.
  8. אמת את התוצאה בממשק ובמידת האפשר גם באמצעות dcdiag /v. חפש מצב Healthy/Enabled/Success או את הערך החדש שהוגדר.
  9. בצע בדיקה פונקציונלית מהצד של המשתמש/הלקוח ולא רק מהפורטל: Sign-in, traffic, mail flow, sync, backup או service access לפי הנושא.
  10. תעד את השינוי: מה היה לפני, מה שונה, מי אישר, תוצאת הבדיקה ומהי פעולת ה-Rollback. אם הבדיקה נכשלה — החזר את הערך הקודם לפני ניסיון נוסף.

פקודות ובדיקות

dcdiag /v

אימות הצלחה

  • ודא שהמצב הסופי של Active Directory Domain Services תואם לדרישה ושאין Alerts/Errors חדשים. בדיקת CLI מומלצת: dcdiag /v.
  • בצע בדיקה גם מזווית המשתמש/הלקוח ולא רק ממסך הניהול.
  • שמור צילום/פלט של המצב התקין לצורך השוואה עתידית.

Rollback וטיפול בתקלה

  • השתמש ב-Export/Backup שבוצע לפני השינוי והחזר את ההגדרה הקודמת. עבור Lifecycle: Demote DC, metadata cleanup and restore.
  • אם אין ודאות לגבי ההשפעה, עצור לפני Delete/Reset והחזר את הערך האחרון הידוע כתקין.
זהירות: אין להחיל שינוי רחב על All users / Any / 0.0.0.0/0 בלי בדיקת השפעה ואישור מתאים.
מקור רשמי: Microsoft — Windows Server official documentation. שמות תפריטים עשויים להשתנות עם עדכוני שירות; יש לאמת את המסך לפני שינוי בסביבת ייצור.
הקמה ויצירה של Active Directory Domain Services — 1
הקמה ויצירה של Active Directory Domain Services — 1
הקמה ויצירה של Active Directory Domain Services — 2
הקמה ויצירה של Active Directory Domain Services — 2

מדריכים קשורים

שרתים ווירטואליזציה

הגדרה ושינוי של Active Directory Domain Services

מדריך מעשי ל-הגדרה ושינוי של Active Directory Domain Services, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

שרתים ווירטואליזציה

הקמה ויצירה של AD Users, Groups ו-OUs

מדריך מעשי ל-הקמה ויצירה של AD Users, Groups ו-OUs, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

שרתים ווירטואליזציה

בדיקת תקינות ואימות של AD Users, Groups ו-OUs

מדריך מעשי ל-בדיקת תקינות ואימות של AD Users, Groups ו-OUs, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

שרתים ווירטואליזציה

Demote DC, metadata cleanup and restore — Active Directory Domain Services

מדריך מעשי ל-Demote DC, metadata cleanup and restore — Active Directory Domain Services, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

שרתים ווירטואליזציה

Restore deleted object / recycle bin and rollback membership — AD Users, Groups ו-OUs

מדריך מעשי ל-Restore deleted object / recycle bin and rollback membership — AD Users, Groups ו-OUs, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

שרתים ווירטואליזציה

הקמה ויצירה של Group Policy

מדריך מעשי ל-הקמה ויצירה של Group Policy, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.