الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

الفرق بين ال active Directory وال group policy

رائج
بدأه samarland في 22 مارس 2011 · 18 رد · 26,203 مشاهدة · في تقنيات شبكات Microsoft
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

الفرق بين ال active Directory وال group policy

l

ما هو الفرق في امكانيات كل منهم ؟

وبماذا نستخدمهم ؟

واذا اردنا منع المستخدمين من الوصول للوحة التحكم ماذا نستخدم منهم؟

#2

active Directory هي خدمة نقوم بتنشيطها عند عمل domain يقوم بسيطره علي اجهزة المستخدمين كي لا يدخل الجهاز او يفعل اي شي في الجهاز اللي رجع الي domain حتي يعرف مجموع الصلحيات والقواعد الخاصه به قبل العمل هو متاح ام غير متاح

ام group policy فهي مجموع الصلحيات والقواعد التي تعضي للمستخدم

#3

Group policy

هى مجموعة سياسات للشبكة تعطى للكمبيوتر او المستخدم بناء على المستخدمين المسجلين ليدك على الدومين

اللى هو Active Dirctory

اذا اردت Group policy لابد من توفر Active Dirctory

#4

شكرا كتير للجواب .. فوصلت للفرق بينهم الله يعطيكم الف عافية

#5

لكى تفهم معنى كل منهم واستخدامه والفرق بينهم يجب أن تفهم مبدأين مهمين للغاية تقوم عليهم فكرة الـ Domain

- 1 - Authentication ( التحقق من هوية المستخدمين ) :

ما الفرق بين جهاز فى البيت عندك لديك عليه User وليكن اسمه X والفرق بين User لك على جهاز فى الشركة منضم لـ Domain وليكن اسمه Y

المستخدم X مسجلة بياناته ( اسم دخوله ورقمه السرى وهل هو Administrator أم User .. الخ ) على نفس الجهاز ولا تسطيع الدخول به إلى أى جهاز أخر .. فإذا حاولت الدخول بنفس الاسم وكلمة المرور على جهاز أخيك فى البيت أو جهاز والدك فلن يفتح معك لماذا لأن جهاز أخيك أو أبيك ليس مسجل عليهم بيانات المستخدم X ولا يعرفون عنه شيئاً وبالتالى ما تدخله لهم هو مجرد بيانات خاطئة.

المستخدم Y مختلف عن المستخدم X فالمستخدم Y بياناته ليست مسجلة على جهاز عملك فى الشركة وانما مسجلة على جهاز خادم Server يعمل عليه أى نظام تشغيل خوادم مثل Windows Server أو Linux Server أو غيرهم ...

وعندما تحاول فتح جهاز عملك فى الشركة ما تدخله من اسم المستخدم وكلمة المرور ترسل إلى الخادم Server ويتم التحقق من صحتهم ومن وجودهم

فتخيل معى هذا يحدث صباحاً فى مكتبك : انت وصلت إلى المكتب جلست وفتحت الكمبيوتر وأدخلت الـ UserName : Y وأدخلت الـ الـ Password : xxxxxxxx فتم إرسالهم للـخادم Server للـتأكد من وجودهم وصحتهم فيرد الـخادم Server بوجودهم وبحة تطابق الـ Username والـ Password مع المخزنين على السيرفر فيسمح لك بالدخول.

ومن هنا فنوضح أن البيانات المخزنة على الخادم Server تخزن فيما يسمى بالـ Directory وهو شىء أشبه بفهرس يحتوى أسماء المستخدمين الذين يدخلون يومياً على أجهزتهم ويتم التحقق من أسماء دخولهم و كلمات مرورهم عن طريق إرسالها للخادم Server مثلما حدث مع المستخدم Y وكذلك يحتوى الـ Directory على الأجهزة الخاصة بالشركة التى يمكن الدخول عليها باستخدام المستخدمين المخزنين على الخادم Server فليس أى جهاز يمكن الدخول عليه باستخدام المستخدمين وكلمات السر المخزنة على الخادم إلا المسموح لها. وهذا الفهرس Directory الذى يحتوى أسماء المستخدمين وكلمات مرورهم والأجهزةالتى لديهم الحق فى الدخول من عليها يسمى فى Windows Server الخاص بـ Microsoft بإسم Active Directory .

- 2 - Authorization ( السلطات - الصلاحيات ) : كما عرفنا أن الـ Domain يستخدم لكى نتحقق من شخصية وهويات الذين يدخلون لأجهزة منشآتنا كذلك يستخدم للتحكم فى صلاحيات وسلطات هؤلاء المستخدمين

فمثلاً : نستطيع أن نمنح الحق لبعض المستخدمين أو الأجهزة بفتح مجلد Folder معين أو إستخدام الـ Flash Drive أو الـ CDROM وقد نمنح مجموعة أخرى حق إعداد تعريفات العتاد Setup Hardware Drivers وكذلك قد نمنع مجموعة أخرى من إستخدام برنامج معين وهذه التحكمات فى الصلاحيات او السلطات نديرها عن طريق الـ Group Policy - مجموعة السياسات - وهذه - أى الـ Group Policy - خاصة بـ Microsoft Windows فقط.

الخلاصة :

Active Directory هو فهرس يحتوى أسماء المستخدمين والأجهزة الخاصة بالـ Domain - النطاق - لكى يتم التحقق من هوياتهم وقد يكون هذا النطاق Domain خاص بشركة أو مستشفى أو أو أو ...

Group Policy خاصة بصلاحيات وسلطات المستخدمين والأجهزة التى يتم التأكد من هوياتها وانها داخل حدود النطاق Domain

والاثنين معاً تطبيقان لمبدأى Authentication والـ Authorization

أتمنى أن أكون استطعت التوضيح

2

سَبِّحِ اسْمَ رَبِّكَ الْأَعْلَى

#6

شكرا كتير كتير الك اخي .. فالشرح وافي كتير لطريقة

والان اريد ان اعرف كيف يمكنني الوصول لتعديل الصلاحيات في Group policy

ككيف حجب الوصول للوحة التحكم للمستخدمين ؟

#7

افتراضياً هو المستخدمين العاديين Users يمكنهم الوصول للوحة التحكم لكل جهاز خاص بهم ولكن لا يمكنهم تعديل أى شىء لأنهم Users عاديين فقط أنت كـ Administrator للـ Domain تستطيع التحكم بالأجهزة

سَبِّحِ اسْمَ رَبِّكَ الْأَعْلَى

#8

ولكن كيف يمكن للمستخدم مثلا تغير خلفية سطح المكتب ان كان لا يستطيع التعديل؟

#9

هو المفروض إن تغيير الخلفية شىء من حق المستخدم لانه هو اللى قاعد قصاد الشاشة فلازم شوية حرية :)

عشان كدا افتراضياً هو من حقه تغييرها

انما لو عايز تقفلها عليهم فهناك طريقتين

http://www.askvg.com/how-to-prevent-users-from-changing-desktop-wallpaper-in-windows/

http://www.techsupportforum.com/forums/f10/disabling-users-changing-desktop-background-248701.html

سَبِّحِ اسْمَ رَبِّكَ الْأَعْلَى

#10

شكرا يا باشا .. :):)

هاد يلي كنت بدي ياه .. شوية معلومات حصلتها بهالسؤال .. بتشكرك

#11

So again.

How can I disable the My Network Places icon on the desktop to prevent the users from browsing the network and instead, just allowing them to use their mapped network drives that are pre-assigned?

#12
Ah.K.EL-Saman كتب:

لكى تفهم معنى كل منهم واستخدامه والفرق بينهم يجب أن تفهم مبدأين مهمين للغاية تقوم عليهم فكرة الـ Domain

- 1 - Authentication ( التحقق من هوية المستخدمين ) :

ما الفرق بين جهاز فى البيت عندك لديك عليه User وليكن اسمه X والفرق بين User لك على جهاز فى الشركة منضم لـ Domain وليكن اسمه Y

المستخدم X مسجلة بياناته ( اسم دخوله ورقمه السرى وهل هو Administrator أم User .. الخ ) على نفس الجهاز ولا تسطيع الدخول به إلى أى جهاز أخر .. فإذا حاولت الدخول بنفس الاسم وكلمة المرور على جهاز أخيك فى البيت أو جهاز والدك فلن يفتح معك لماذا لأن جهاز أخيك أو أبيك ليس مسجل عليهم بيانات المستخدم X ولا يعرفون عنه شيئاً وبالتالى ما تدخله لهم هو مجرد بيانات خاطئة.

المستخدم Y مختلف عن المستخدم X فالمستخدم Y بياناته ليست مسجلة على جهاز عملك فى الشركة وانما مسجلة على جهاز خادم Server يعمل عليه أى نظام تشغيل خوادم مثل Windows Server أو Linux Server أو غيرهم ...

وعندما تحاول فتح جهاز عملك فى الشركة ما تدخله من اسم المستخدم وكلمة المرور ترسل إلى الخادم Server ويتم التحقق من صحتهم ومن وجودهم

فتخيل معى هذا يحدث صباحاً فى مكتبك : انت وصلت إلى المكتب جلست وفتحت الكمبيوتر وأدخلت الـ UserName : Y وأدخلت الـ الـ Password : xxxxxxxx فتم إرسالهم للـخادم Server للـتأكد من وجودهم وصحتهم فيرد الـخادم Server بوجودهم وبحة تطابق الـ Username والـ Password مع المخزنين على السيرفر فيسمح لك بالدخول.

ومن هنا فنوضح أن البيانات المخزنة على الخادم Server تخزن فيما يسمى بالـ Directory وهو شىء أشبه بفهرس يحتوى أسماء المستخدمين الذين يدخلون يومياً على أجهزتهم ويتم التحقق من أسماء دخولهم و كلمات مرورهم عن طريق إرسالها للخادم Server مثلما حدث مع المستخدم Y وكذلك يحتوى الـ Directory على الأجهزة الخاصة بالشركة التى يمكن الدخول عليها باستخدام المستخدمين المخزنين على الخادم Server فليس أى جهاز يمكن الدخول عليه باستخدام المستخدمين وكلمات السر المخزنة على الخادم إلا المسموح لها. وهذا الفهرس Directory الذى يحتوى أسماء المستخدمين وكلمات مرورهم والأجهزةالتى لديهم الحق فى الدخول من عليها يسمى فى Windows Server الخاص بـ Microsoft بإسم Active Directory .

- 2 - Authorization ( السلطات - الصلاحيات ) : كما عرفنا أن الـ Domain يستخدم لكى نتحقق من شخصية وهويات الذين يدخلون لأجهزة منشآتنا كذلك يستخدم للتحكم فى صلاحيات وسلطات هؤلاء المستخدمين

فمثلاً : نستطيع أن نمنح الحق لبعض المستخدمين أو الأجهزة بفتح مجلد Folder معين أو إستخدام الـ Flash Drive أو الـ CDROM وقد نمنح مجموعة أخرى حق إعداد تعريفات العتاد Setup Hardware Drivers وكذلك قد نمنع مجموعة أخرى من إستخدام برنامج معين وهذه التحكمات فى الصلاحيات او السلطات نديرها عن طريق الـ Group Policy - مجموعة السياسات - وهذه - أى الـ Group Policy - خاصة بـ Microsoft Windows فقط.

الخلاصة :

Active Directory هو فهرس يحتوى أسماء المستخدمين والأجهزة الخاصة بالـ Domain - النطاق - لكى يتم التحقق من هوياتهم وقد يكون هذا النطاق Domain خاص بشركة أو مستشفى أو أو أو ...

Group Policy خاصة بصلاحيات وسلطات المستخدمين والأجهزة التى يتم التأكد من هوياتها وانها داخل حدود النطاق Domain

والاثنين معاً تطبيقان لمبدأى Authentication والـ Authorization

أتمنى أن أكون استطعت التوضيح

هاد هو الكلام المزبوط

إذا نظــرتَ نيـوب اللـّيـثِ بـارزةً         فـلا تظــنَنَ أَنَّ اللـّيـــثَ يبْتسـِـــمُ


 


 


رسم المخططات البيانية بواسطة الجافا


 


كتاب تحليل وتصميم نظم المعلومات


#13

انا عم لاقي صعوبة بالتطبيق العملي على ال ويندوز في الصلاحيات وليس الفكرة بحد ذاتها تماما

لأنني في أول طريق تعليمي لهالمبادئ

وانا بتشكرو كتير لأخي Ah.K.EL-Saman Icon لأنه عم يعطييني الطريق الصح . :)

#14

من تعديل الريجستري في الويندوز

نتبع المسار التالي :

Path: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\]

ونغير القيمة إلى 1 وبذلك نستطيع ان نخفي اللايقونات .

مشكورين عرفت الاجابة بشوية تجارب: )

#15

الفرق بين AD و GP ؟؟؟

من أي كوكب جئت بهذا السؤال؟

لا يوجد فرق ... لأنهما موضوعين غير مرتبطين أساسا لتوضيح الفرق ...

وأتمنى من الأخوه الذين أتحفو السائل بهذه الإجابات تحري الدقه في إجاباتهم فما حدث هنا اسمه "تضليل"

−1

It's hard to stay in such ridiculous situation

#16
Mohammed Akram كتب:

الفرق بين AD و GP ؟؟؟

من أي كوكب جئت بهذا السؤال؟

أخى الكريم أولا كل عام وانت بخير أعاده الله عليك باليمن والبركات

ثانياً من أين جئت أنت بهذا السؤال ... يا أخى دائما السائل يكون مجهول عنده شىء معين ... شخص سألك ما العلاقة بسنبلة القمح وبين Apple Macintosh فلا تستطيع ان تقول له كيف تسأل هكذا وانما توصح له ما ينقصه من فهم

Mohammed Akram كتب:

لا يوجد فرق ... لأنهما موضوعين غير مرتبطين أساسا لتوضيح الفرق ...

Ah.K.EL-Saman كتب:

الخلاصة :

Active Directory هو فهرس يحتوى أسماء المستخدمين والأجهزة الخاصة بالـ Domain - النطاق - لكى يتم التحقق من هوياتهم وقد يكون هذا النطاق Domain خاص بشركة أو مستشفى أو أو أو ...

Group Policy خاصة بصلاحيات وسلطات المستخدمين والأجهزة التى يتم التأكد من هوياتها وانها داخل حدود النطاق Domain

والاثنين معاً تطبيقان لمبدأى Authentication والـ Authorization

أتمنى أن أكون استطعت التوضيح

Mohammed Akram كتب:

وأتمنى من الأخوه الذين أتحفو السائل بهذه الإجابات تحري الدقه في إجاباتهم فما حدث هنا اسمه "تضليل"

أعزك الله أخى الكريم أن تعطينا من علمك وتوضح لنا ماهم إذا جعله الله فى ميزان حسناتك

:)

تقبل مرورى

1

سَبِّحِ اسْمَ رَبِّكَ الْأَعْلَى

#17

"يجب أن يكون لديك الحد الأدنى من المعرفه قبل الإقدام على أي خطوه" ... أما مثال السنبله والتفاحه فهو يتجاوز حدود إدراكي مع الأسف.

It's hard to stay in such ridiculous situation

#18
Mohammed Akram كتب:

"يجب أن يكون لديك الحد الأدنى من المعرفه قبل الإقدام على أي خطوه" ... أما مثال السنبله والتفاحه فهو يتجاوز حدود إدراكي مع الأسف.

هذا ما أملكه من علم والعلم كله عند الله

Ah.K.EL-Saman كتب:

الخلاصة :

Active Directory هو فهرس يحتوى أسماء المستخدمين والأجهزة الخاصة بالـ Domain - النطاق - لكى يتم التحقق من هوياتهم وقد يكون هذا النطاق Domain خاص بشركة أو مستشفى أو أو أو ...

Group Policy خاصة بصلاحيات وسلطات المستخدمين والأجهزة التى يتم التأكد من هوياتها وانها داخل حدود النطاق Domain

والاثنين معاً تطبيقان لمبدأى Authentication والـ Authorization

أكرر طلبى أن تعطينا من علمك جعله الله فى ميزان حسناتك :)

وإذا كان السؤال خاطىء فدعنى أعيد السؤال لعل الله يوفقنى وأحسن صياغته

ماهو الـ Active Directory ؟ وما هو الـ Group Policy ؟ وما علاقة كل منهم بالـ Domain ؟

ولك جزيل الشكر :)

سَبِّحِ اسْمَ رَبِّكَ الْأَعْلَى

#19

موضوع غاية في الروعه

مواضيع مشابهة