الفصل : 2
الجزء : 2
العنوان : تثبيت وادارة Windows Server 2022
تثبيت الأدوار والميزات (Installing roles and features)
تثبيت نظام التشغيل هو خطوتك الأولى لاستخدام الخادم كخادم. ومع ذلك، لا يمكنك فعليًا القيام بأي شيء مفيد مع الخادم في هذه المرحلة. على نظام سطح المكتب العميل، يكون نظام التشغيل الأساسي عادةً كل ما تحتاجه لبدء العمل واستهلاك البيانات. وظيفة الخادم هي تقديم تلك البيانات في المقام الأول، وحتى تخبر الخادم بما هو دوره، لن يكون هناك شيء مفيد يحدث في نظام التشغيل الأساسي. هنا يأتي دور الأدوار والميزات. يحتوي Windows Server 2022 على العديد من الخيارات المختلفة للأدوار. الدور هو بالضبط كما يوحي الاسم: تثبيت دور معين على خادم يحدد دوره في الشبكة. بمعنى آخر، يمنح الدور الخادم غرضًا في الحياة. من ناحية أخرى، تكون الميزة عبارة عن مجموعة من الوظائف التي يمكنك تثبيتها على خادم. يمكن أن تكمل الميزات أدوارًا معينة أو تقف بمفردها. هناك قطع من التكنولوجيا متاحة في Windows Server 2022 غير مثبتة أو مفعلة بشكل افتراضي لأن هذه الميزات لن تُستخدم في كل الظروف.
كل شيء في الفصول اللاحقة من هذا الكتاب يدور حول الوظائف التي توفرها الأدوار والميزات. هي العصب الأساسي لخادم Windows، وبدون تثبيتها، ستكون خوادمك مفيدة كحوامل ورقية، وليس أكثر من ذلك. نظرًا لأننا لن نأخذ الوقت في كل فصل لتغطية تثبيت كل دور أو ميزة معينة سيتم استخدامها في الفصل، دعونا نأخذ بعض الوقت الآن لتغطية المسارات الأكثر شيوعًا التي يمكن أن يتخذها المديرون لتثبيت هذه الأدوار والميزات على خوادمهم الخاصة.
تثبيت دور باستخدام المعالج (Installing a role using the wizard)
بدون شك، المكان الأكثر شيوعًا لتثبيت الأدوار والميزات هو داخل المعالجات الرسومية المتاحة بمجرد تثبيت نظام التشغيل. بشكل افتراضي، يتم تشغيل أداة تسمى Server Manager تلقائيًا في كل مرة تقوم فيها بتسجيل الدخول إلى Windows Server 2022. سنلقي نظرة أقرب على Server Manager نفسه في وقت لاحق من هذا الفصل، ولكن لأغراضنا هنا، سنستخدمها فقط كمنصة انطلاق للوصول إلى معالجنا، الذي سيرشدنا خلال تثبيت أول دور على هذا الخادم الجديد الذي نقوم بتجميعه.
بما أنك قد قمت للتو بتسجيل الدخول إلى هذا الخادم الجديد، يجب أن تكون أمام لوحة تحكم Server Manager. في وسط اللوحة، سترى بعض الروابط المتاحة للنقر عليها، قائمة بدء سريعة من العناصر المرقمة من واحد إلى خمسة. إذا لم تقم بذلك بالفعل، قم بوضع أي تكوين محلي للخادم قد تحتاجه على هذه الآلة من خلال الرابط الأول، الذي يسمى Configure this local server. العناصر التي من المحتمل أنك تريد أن تكون موجودة هي أشياء مثل اسم مضيف دائم للخادم، وعناوين IP، وإذا كنت تنضم بهذا الخادم إلى نطاق موجود (سنتحدث عن النطاقات في الفصل 3، Active Directory)، فإنك عادة ما تتعامل مع هذه العملية قبل تنفيذ أي أدوار جديدة على الخادم. ولكن، في حالتنا، نحن مهتمون بشكل خاص بتثبيت الدور نفسه، لذا سنفترض أنك قد قمت بالفعل بتكوين هذه الأجزاء الصغيرة لجعل خادمك معرفًا ومسارًا على شبكتك.
اذهب وقم بالنقر على الخطوة 2، Add roles and features. طريقة أخرى يمكنك بها تشغيل نفس المعالج هي النقر على قائمة Manage من الشريط العلوي داخل Server Manager ثم اختيار Add Roles and Features من القائمة المنسدلة. اختيار أي من الرابطين سيأخذك إلى معالج التثبيت للأدوار، كما هو موضح في الشكل 2.8:
أولاً، يتم نقلك إلى شاشة ملخص حول تثبيت الأدوار. انقر على "Next" لتجاوز هذه الشاشة. الآن ندخل في خيارنا الأول، وهو خيار مثير للاهتمام. يُطلب منا أولاً ما إذا كنا نريد المتابعة بتثبيت يعتمد على الدور أو الميزة، وهو بالضبط ما كنا نتحدث عنه. لكن الخيار الثاني هنا، تثبيت Remote Desktop Services، من المهم ملاحظته. معظمنا يعتبر مكونات Remote Desktop Services (RDS) في Windows Server مجرد دور آخر يمكننا اختياره عند إعداد خادمنا، مشابهًا لتثبيت أي دور آخر. بينما هذا صحيح بشكل أساسي، من المهم ملاحظة أن RDS يختلف وظيفيًا بشكل كبير عن الأنواع الأخرى من الأدوار بحيث أن مسار الدخول إلى تثبيت أي من مكونات RDS يستدعي معالجًا خاصًا به عن طريق اختيار الخيار الثاني هنا. لذا، إذا وجدت نفسك تبحث عن خيار تثبيت RDS، وقد تجاوزت هذه الشاشة لأنك معتاد على النقر على "Next" عبرها مثلي، تذكر أنك بحاجة إلى العودة هناك لإخبار المعالج بأنك تريد التعامل مع مكون RDS، وستتغير بقية الشاشات وفقًا لذلك.
في الوقت الحالي، أعمل على بناء مختبر اختبار جديد مليء بصناديق Windows Server 2022، وما زلت بحاجة إلى Domain Controller (DC) لإدارة Active Directory في بيئتي. قبل تثبيت Active Directory على خادم، من المهم أن يكون لديك بعض المتطلبات الأساسية في مكانها، لذا فقد أنجزت هذه العناصر بالفعل على خادمي الجديد. العناصر التي أحتاج إلى وجودها قبل تثبيت دور AD DS هي: تعيين عنوان IP ثابت والتأكد من أن إعداد خادم DNS في خصائص NIC يشير إلى مكان ما، حتى لو كان فقط إلى عنوان IP الخاص بالخادم. أحتاج أيضًا إلى التأكد من أن اسم مضيف خادمي مضبوط على اسمه النهائي لأنك بمجرد تحويله إلى Domain Controller، لا يُسمح بتغيير اسم المضيف. لقد أنجزت بالفعل هذه العناصر على خادمي، لذا سأتابع مع معالج تثبيت الأدوار هنا عن طريق ترك الخيار مضبوطًا على Role-based or feature-based installation والنقر على "Next"، كما هو موضح في الشكل 2.9:
شاشة اختيار الخادم (Server Selection) لدينا قوية جدًا. إذا كنت قد مررت بهذه العملية من قبل، فمن المحتمل أنك تجاوزت هذه الشاشة ببساطة بالنقر على زر "Next" للتقدم خلالها. ولكن، بشكل أساسي، ما تفعله هذه الشاشة هو سؤالك أين ترغب في تثبيت هذا الدور أو الميزة الجديدة. بشكل افتراضي، سيكون لدى كل خادم نفسه فقط مدرجًا في هذه الشاشة، لذا النقر على "Next" للاستمرار هو ما ستفعله على الأرجح. لكن هناك بعض الخيارات الرائعة هنا. أولاً، إذا كان Server Manager لديك على علم بالخوادم الأخرى في شبكتك وتم تكوينه لمراقبتها، سيكون لديك خيار هنا لتثبيت دور أو ميزة عن بُعد على أحد الخوادم الأخرى. سنتناول هذه القدرة بشكل أعمق لاحقًا. ميزة أخرى في هذه الصفحة، والتي لم أر الكثير من الناس يستخدمونها، هي القدرة على تحديد أنك تريد تثبيت دور أو ميزة على قرص صلب افتراضي. الكثير منا يعمل مع غالبية الخوادم الافتراضية في هذا اليوم وهذا العصر، ولا تحتاج حتى إلى تشغيل الخادم الافتراضي لتثبيت دور أو ميزة عليه! إذا كان لديك وصول إلى ملف .VHDX، ملف القرص الصلب، من حيث تقوم بتشغيل Server Manager، يمكنك اختيار هذا الخيار، مما سيسمح لك بإضافة الدور أو الميزة الجديدة مباشرة إلى ذلك القرص الصلب. ولكن، كما هو الحال في 99% من الأوقات التي ستتجول فيها عبر هذه الشاشة، نحن متصلون مباشرة بالخادم حيث نعتزم تثبيت الدور، لذا نضغط ببساطة على "Next"، كما هو موضح في الشكل 2.10:
الآن لدينا قائمة بالأدوار المتاحة للتثبيت. النقر على كل دور سيعطيك وصفًا قصيرًا لهدف هذا الدور إذا كان لديك أي أسئلة، وسنتحدث أيضًا أكثر عن القطع الأساسية للبنية التحتية في الفصول القادمة لتزويدك بمزيد من المعلومات حول ما تفعله الأدوار. كل ما نحتاجه هنا لتثبيت دور على خادمنا الجديد هو تحديد المربع والنقر على "Next". نظرًا لأن هذا سيكون Domain Controller، سأختار دور Active Directory Domain Services، وسأستخدم هذا الخادم أيضًا ليكون خادم DNS وخادم DHCP. مع هذه الأدوار، لا حاجة لتكرار هذا المعالج ثلاث مرات منفصلة لتثبيت جميع هذه الأدوار؛ يمكنني ببساطة تحديدها جميعًا هنا وترك المعالج يقوم بتشغيل المثبتات معًا. عند النقر على المربع الأول، ظهرت لي رسالة منبثقة تخبرني بأن دور Active Directory Domain Services يتطلب بعض الميزات الإضافية للعمل بشكل صحيح. هذا سلوك طبيعي، وستلاحظ أن العديد من الأدوار التي تقوم بتثبيتها ستتطلب بعض المكونات الإضافية أو الميزات لتثبيتها. كل ما تحتاجه هو النقر على زر Add Features، وسيقوم تلقائيًا بإضافة هذه الأجزاء الإضافية لك أثناء عملية التثبيت. يظهر مثال على ذلك في الشكل 2.11:
الآن بعد أن حددنا جميع الأدوار الثلاثة، حان الوقت للنقر على "Next". ولتوضيح الأمر للجميع، لم أكن مضطرًا لتثبيت كل هذه الأدوار في نفس الوقت؛ فهي ليست جميعها تعتمد على بعضها البعض. من الشائع جدًا رؤية هذه الأدوار كلها مثبتة على نفس الخادم، ولكن يمكنني تقسيمها على خوادمها الخاصة إذا أردت. في بيئة أكبر، قد تكون AD DS وDNS مثبتتين معًا، ولكن قد تختار وضع دور DHCP على خادم خاص به، وهذا جيد تمامًا.
أقوم بتكوين هذا الخادم لدعم بيئة مختبر صغيرة، لذا بالنسبة لي، من المنطقي وضع هذه الخدمات الأساسية للبنية التحتية معًا في نفس الصندوق، كما هو موضح في الشكل 2.12:
بعد النقر على "Next"، وصلنا الآن إلى الصفحة حيث يمكننا تثبيت ميزات إضافية على Windows Server 2022. في بعض الحالات، قد تكون قد نويت في الأصل إضافة ميزة معينة فقط، وفي هذه الحالات، كنت ستتجاوز شاشة أدوار الخادم بالكامل وتنتقل مباشرة إلى شاشة تثبيت الميزات. تمامًا كما هو الحال مع شاشة تثبيت الأدوار، قم بتحديد أي ميزات ترغب في تثبيتها، وانقر على "Next" مرة أخرى. بالنسبة لـ Domain Controller الجديد لدينا، لا نحتاج حاليًا إلى إضافة أي ميزات إضافية بشكل محدد، لذا سأكمل المعالج، الذي سيبدأ تثبيت الأدوار الجديدة.
بعد اكتمال عملية التثبيت، قد يُطلب منك إعادة تشغيل الخادم، اعتمادًا على الأدوار أو الميزات التي قمت بتثبيتها وما إذا كانت تتطلب إعادة تشغيل. بمجرد العودة إلى داخل Server Manager، ستلاحظ أنك تتلقى الآن مطالبة بالقرب من الأعلى بعلامة تعجب صفراء. النقر هنا يعرض رسائل حول المزيد من التكوينات التي قد تكون مطلوبة لإكمال إعداد الأدوار الجديدة واستخدامها النهائي على الخادم.
الأدوار لـ AD DS وDNS وDHCP مثبتة الآن بنجاح، ولكن هناك بعض التكوينات الإضافية المطلوبة الآن لكي تقوم تلك الأدوار بعملها. على سبيل المثال، لإنهاء تحويل خادمي إلى Domain Controller، أحتاج إلى تشغيل عملية الترقية لتعريف نطاقي أو لتحديد نطاق موجود أرغب في الانضمام إليه. هناك أيضًا بعض الأمور التي يجب أن أنجزها قبل تشغيل DHCP:
تثبيت ميزة باستخدام PowerShell
الآن بعد أن رأيت المعالجات الرسومية لتثبيت الأدوار والميزات، يمكنك دائمًا استخدامها لوضع هذه المكونات في مكانها على خوادمك. ولكن Microsoft بذلت جهدًا كبيرًا لإنشاء بيئة Windows Server حيث يمكن تقريبًا أي شيء داخل نظام التشغيل التلاعب به باستخدام PowerShell، وتشمل إضافة الأدوار والميزات تلك القدرات. دعونا نلقي نظرة على الأوامر المناسبة التي يمكننا استخدامها للتلاعب بالأدوار والميزات على خادمنا مباشرة من موجه PowerShell. سنستعرض قائمة الأدوار والميزات المتاحة، وسنصدر أيضًا أمرًا لتثبيت ميزة بسرعة على خادمنا.
افتح موجه PowerShell مرتفع الامتياز، وهو الأكثر سهولة من خلال قائمة Quick Admin tasks، والتي يمكن الوصول إليها بالنقر بزر الماوس الأيمن على زر Start. ثم استخدم الأمر التالي لعرض جميع الأدوار والميزات المتاحة التي يمكننا تثبيتها على خادمنا. سيُظهر لك أيضًا أي منها مثبتة حاليًا:
ما أود فعله على هذا الخادم هو تثبيت ميزة Telnet Client. أستخدم Telnet Client بانتظام لاختبار اتصالات الشبكة، لذا من المفيد أن تكون متوفرة على هذه الآلة. لسوء الحظ، نافذة PowerShell الخاصة بي تحتوي حاليًا على صفحات وصفحات من الأدوار والميزات المختلفة، ولست متأكدًا من الاسم الدقيق لميزة Telnet Client لتثبيتها. لذا، دعونا نُشغل Get-WindowsFeature مرة أخرى، ولكن هذه المرة دعونا نستخدم بعض الإضافات في الأمر لتقليص كمية المعلومات المعروضة. أريد أن أرى فقط الميزات التي تبدأ بالحروف TEL، كما هو موضح في الأمثلة التالية:
ها هو! حسنًا، الآن بعد أن عرفت الاسم الصحيح للميزة، دعونا نشغل الأمر لتثبيتها، كما هو موضح في المثال التالي:
آخر شيء أود أن أريكم إياه هنا - هناك أيضًا طريقة للتلاعب بـ Get-WindowsFeature cmdlet لعرض الأدوار والميزات المثبتة حاليًا على الخادم بسرعة. كتابة Get-WindowsFeature | Where Installed ستقدم لنا قائمة بالمكونات المثبتة حاليًا. إذا قمت بتشغيل ذلك على Domain Controller الخاص بي، يمكنك رؤية جميع الأجزاء والقطع لأدواري لـ AD DS و DNS وDHCP، بالإضافة إلى ميزة Telnet Client التي تم تثبيتها حديثًا، كما هو موضح في الشكل 2.17:
الإدارة والمراقبة المركزية
سواء كنت تقوم بتثبيت أدوار جديدة، أو تشغيل النسخ الاحتياطية وبرامج الصيانة، أو استكشاف الأخطاء وإصلاحها وإصلاح الخادم، فمن المنطقي أن أول شيء تفعله هو تسجيل الدخول مباشرة إلى الخادم الذي تحتاج إلى العمل عليه. منذ زمن بعيد، كان هذا يعني المشي إلى الخادم وتسجيل الدخول باستخدام لوحة المفاتيح والماوس المتصلين مباشرة إلى ذلك الجهاز. ثم، قبل بضع سنوات، أصبح هذا مرهقًا وتقدمت التكنولوجيا إلى النقطة التي كان لدينا فيها بروتوكول Remote Desktop (RDP) متاح لنا. انتقلنا بسرعة إلى تسجيل الدخول إلى خوادمنا عن بُعد باستخدام RDP. على الرغم من أنه كان موجودًا منذ سنوات عديدة، فإن RDP لا يزال بروتوكولًا قويًا وآمنًا للغاية، مما يمنحنا القدرة على الاتصال بالخوادم بسرعة من راحة مكاتبنا. ومع وجود هيكل شبكة مناسب ومسارات، يمكنك العمل على خادم على الجانب الآخر من العالم بنفس السرعة كما هو الحال في الخادم الموجود في المقصورة المجاورة لك. في الواقع، قرأت مؤخرًا أن حقوق التعدين تُمنح في الفضاء الخارجي. تحدث عن موقع مشترك لمركز البيانات الخاص بك! ربما في يوم ما، سنستخدم RDP للاتصال بالخوادم في الفضاء الخارجي. في حين أن هذا قد يكون بعيدًا في حياتنا، وفي حين أن هناك أدوات أخرى متاحة لإدارة البنية التحتية للخوادم عن بُعد، فإن RDP هو المنصة المفضلة لـ 99% منا هناك.
ال Server Manager
إذا كنت قد عملت على Windows Server مؤخرًا، فأنت على دراية بفكرة أن تسجيل الدخول إلى أي من خوادمك يُطلق تلقائيًا نافذة كبيرة على سطح المكتب. هذا البرنامج الذي يتم تشغيله تلقائيًا هو Server Manager. كما يوحي الاسم، فهو هنا لمساعدتك في إدارة الخادم. ومع ذلك، في تجربتي، فإن الغالبية العظمى من مديري الخوادم لا يستخدمون Server Manager. بدلاً من ذلك، يغلقونه بأسرع ما يمكنهم ويشتمونه بهدوء لأنه يظهر ويزعجهم في كل تسجيل دخول إلى الخادم على مدار العشر سنوات الماضية.
توقف عن فعل ذلك! إنه هنا للمساعدة، أعدك. يظهر الشكل 2.18 العرض الافتراضي لـ Server Manager على Domain Controller الجديد الخاص بي:
ما يعجبني في هذا الافتتاح التلقائي هو أنه يمنحني نظرة سريعة على ما هو مثبت حاليًا على الخادم. النظر إلى العمود الموجود على الجانب الأيسر يوضح لك قائمة الأدوار المثبتة والمتاحة للإدارة. النقر على كل من هذه الأدوار ينقلك إلى بعض التكوينات والخيارات الأكثر خصوصية للدور نفسه. غالبًا ما أجد نفسي أتخطى بين العديد من الخوادم المختلفة أثناء العمل على مشروع، وترك Server Manager مفتوحًا يمنحني طريقة سريعة للتحقق من أنني أعمل على الخادم الصحيح. قسم ROLES AND SERVER GROUPS في الأسفل أيضًا مثير جدًا للاهتمام. الآن، كل من وظائف AD DS وDHCP تعمل بشكل طبيعي، لذا لدي شريط أخضر جميل يمر عبرها. ولكن، إذا كان هناك شيء خاطئ مع أي من هذه الأدوار، فسيتم تمييزه باللون الأحمر الفاتح، ويمكنني النقر على أي من الروابط المدرجة تحت تلك العناوين لتتبع المشكلة.
في الزاوية العلوية اليمنى، يمكنك رؤية بعض القوائم، الأكثر فائدة بالنسبة لي هي قائمة Tools. انقر عليها، وسترى قائمة بجميع الأدوات الإدارية المتاحة للإطلاق على هذا الخادم. نعم، هذا هو في الأساس نفس مجلد Administrative Tools الذي كان موجودًا في كل إصدار من إصدارات Windows Server السابقة، الآن مخزن في مكان مختلف. بناءً على تجربتي، أصبح Server Manager الآن أسهل طريقة للوصول إلى هذا الكم الهائل من الأدوات من مكان واحد:
حتى الآن، الوظائف داخل Server Manager التي ناقشناها متاحة في أي تثبيت لـ Windows Server 2022، سواء كان مستقلًا أو جزءًا من نطاق. كل ما فعلناه يتعلق فقط بالخادم المحلي الذي نحن مسجلون فيه. الآن، دعونا نستكشف الخيارات المتاحة لنا في Server Manager لتوحيد الإدارة عبر خوادم متعددة. الفكرة الجديدة لإدارة العديد من الخوادم من خادم واحد تُعرف غالبًا بالإدارة من واجهة زجاجية واحدة. سنستخدم Server Manager على أحد خوادمنا في الشبكة لإجراء اتصالات مع خوادم إضافية، وبعد القيام بذلك، يجب أن يكون لدينا معلومات أكثر داخل Server Manager يمكننا استخدامها لمراقبة جميع تلك الخوادم.
في قلب واجهة Server Manager يوجد قسم بعنوان Welcome to Server Manager. تحت ذلك، لدينا سلسلة من الخطوات أو الروابط التي يمكن النقر عليها. الأولى تتيح لك تكوين الإعدادات الخاصة بهذا الخادم المحلي فقط. قمنا ببعض العمل بالفعل مع الخطوة الثانية عندما أضفنا دورًا جديدًا إلى خادمنا. الآن سنختبر الخطوة الثالثة، Add other servers to manage.
بالمناسبة، يمكن استدعاء هذه الوظيفة نفسها أيضًا بالنقر على قائمة Manage في الأعلى ثم اختيار Add Servers، كما هو موضح في الشكل 2.20:
معظمكم سيعمل في بيئة نطاق حيث تكون جميع الخوادم منضمة إلى النطاق، مما يجعل هذا الجزء التالي سهلًا جدًا. ببساطة انقر على زر Find Now، وستُعرض الأجهزة المتاحة داخل شبكتك. من هنا، يمكنك اختيار الخوادم التي تريد إدارتها ونقلها إلى عمود Selected على اليمين، كما هو موضح في الشكل 2.21:
بعد النقر على OK، ستلاحظ أن Server Manager قد تحول ليعطيك معلومات أكثر حول جميع هذه الخوادم والأدوار المثبتة عليها. الآن عند تسجيل الدخول إلى هذا الخادم الوحيد، ستلاحظ على الفور معلومات الصيانة الحيوية حول جميع الأنظمة التي اخترت إضافتها هنا. يمكنك حتى استخدام خادم مخصص واحد لإدارة كل ترسانتك من الخوادم. على سبيل المثال، أنا مسجل الدخول حاليًا إلى خادم جديد يسمى CA1. ليس لدي أي أدوار مثبتة على هذا الخادم، لذا يبدو Server Manager بشكل افتراضي بسيطًا جدًا. بمجرد إضافة خوادم أخرى (Domain Controllers الخاصة بي) لإدارتها، يصبح Server Manager على خادم CA1 يحتوي الآن على جميع التفاصيل حول CA1 وDomain Controllers الخاصة بي، لذا يمكنني عرض جميع جوانب بنيتي التحتية من هذه الواجهة الواحدة. كما يمكنك أن ترى في الشكل 2.22، لدي حتى بعض الأعلام هنا تشير إلى أن بعض الخدمات لا تعمل بشكل صحيح داخل بنيتي التحتية:
النقر على الرابط All Servers أو إلى أحد الأدوار المحددة يمنحك معلومات شاملة تم جمعها من هذه الخوادم البعيدة. إضافة خوادم متعددة إلى Server Manager ليس مفيدًا فقط للمراقبة ولكن أيضًا للتكوينات المستقبلية. هل تتذكر قبل بضعة صفحات عندما أضفنا دورًا جديدًا باستخدام المعالج؟ تلك العملية أصبحت الآن أكثر شمولاً منذ أن قمنا بربط هذا الخادم بخوادمنا الأخرى في الشبكة.
إذا اخترت الآن إضافة دور جديد من داخل Server Manager الذي يعرف بوجود خوادم متعددة في الشبكة، عندما أصل إلى الشاشة التي تسألني أين أريد تثبيت هذا الدور، سأرى أنني أستطيع اختيار تثبيت دور أو ميزة جديدة على أحد خوادمي الأخرى، حتى لو لم أكن أعمل من وحدة التحكم الخاصة بتلك الخوادم، كما هو موضح في الشكل 2.23:
إذا أردت تثبيت دور خادم الويب على الخادم WEB1، وهو خادم جديد أجهزه ليكون خادم ويب، لن أضطر إلى تسجيل الدخول إلى الخادم WEB1. هنا، من Server Manager الذي يعمل على الخادم CA1، يمكنني تشغيل معالج Add Roles، تحديد WEB1 كخادم أريد التلاعب به، وتثبيت الدور مباشرة من هنا.
أدوات إدارة الخادم البعيد Remote Server Administration Tools (RSAT)
استخدام Server Manager على خادم واحد لإدارة ومراقبة جميع خوادمك مفيد جدًا، ولكن ماذا لو استطعنا أخذ خطوة أخرى خارج تلك العملية؟ ماذا لو أخبرتك أنك لن تحتاج إلى تسجيل الدخول إلى أي من خوادمك، بل يمكنك أداء كل هذه المهام من الكمبيوتر الذي تجلس عليه في مكتبك؟ هذا ممكن بتثبيت مجموعة أدوات من Microsoft تسمى أدوات إدارة الخادم البعيد (RSAT). لدي جهاز كمبيوتر عادي يعمل بنظام Windows 10 عبر الإنترنت ويعمل في شبكتنا، وهو أيضًا منضم إلى النطاق. سأقوم الآن بإضافة ميزة اختيارية لهذا الكمبيوتر الذي يعمل بنظام Windows 10 لمنحه مجموعة أدوات RSAT.
افتح الإعدادات على جهاز الكمبيوتر العميل واكتب الكلمة "optional" في شريط البحث. ستكون إحدى الخيارات المعروضة هي "Manage optional features". انقر على ذلك. بمجرد الدخول إلى الميزات الاختيارية، انقر على الزر "Add a feature". سيؤدي ذلك إلى فتح قائمة بالعديد من الميزات الاختيارية للاختيار من بينها، بما في ذلك العديد من الخيارات اللغوية، ولكن إذا قمت بالتمرير لأسفل في القائمة، ستجد في النهاية عددًا من الإدخالات المختلفة التي تبدأ بـ "RSAT:". إذا كان هناك عدد محدد فقط من الأدوات التي تريد استخدامها من هذا الكمبيوتر الذي يعمل بنظام Windows 10، يمكنك أن تكون انتقائيًا هنا وتثبيت وحدات الإدارة التي تحتاجها فقط. بما أن هذا مختبر اختبار وأريد أكبر عدد ممكن من الخيارات، سأقوم ببساطة بتحديد كل عنصر يبدأ بـ "RSAT:"، كما يمكنك أن ترى في الشكل 2.24:
إذا كان جهاز الكمبيوتر الخاص بك يعمل بنظام Windows 10 بإصدار أقدم من 1809، فلن تجد هذه الخيارات على شاشة الإعدادات. بدلاً من ذلك، يمكنك تحميل وتثبيت حزمة RSAT كاملة من الرابط التالي: [رابط التحميل](https://www.microsoft.com/en-us/download/details.aspx?id=45520).
بعد المرور بعملية الحصول على هذه الأدوات على جهاز الكمبيوتر الذي يعمل بنظام Windows 10، لا أستطيع أن أجد أي برنامج يسمى Remote Server Administration Tool. هذا صحيح. على الرغم من أن أسماء هذه الميزات التي نقوم بتثبيتها جميعها تبدأ بـ RSAT، فإن المكونات التي يتم تثبيتها على نظامك هي أدوات نظام Windows Server الفعلية.
إذا تصفحت قائمة البدء الخاصة بك، ستجد الآن Server Manager، تمامًا مثل الخادم، مع مجلد مليء بأدوات الإدارة من Windows! هذا منطقي، باستثناء أنك إذا لم تدرك الفارق في الاسم، فقد يستغرق الأمر بضع دقائق لتكتشف لماذا لا يمكنك العثور على ما قمت بتثبيته للتو. لذا، انطلق وافتح Server Manager عن طريق العثور عليه في قائمة البدء، باستخدام شريط البحث، أو حتى بقول "Hey, Cortana, open Server Manager". عذرًا، لم أستطع المقاومة. ولكن مهما كانت طريقتك، افتح Server Manager على جهاز الكمبيوتر المكتبي الخاص بك، وسترى أنه يبدو ويعمل تمامًا مثل Server Manager في Windows Server 2022. وبنفس الطريقة التي تعمل بها وتتعامل معها داخل نظام تشغيل الخادم، يمكنك اتخاذ نفس الخطوات هنا لإضافة خوادمك للإدارة البعيدة.
في الشكل 2.25، يمكنك أن ترى أنني مررت بخطوة "Add other servers to manage" واخترت بعض الخوادم التي توجد ضمن شبكتي التجريبية. الآن لدي إمكانية الوصول، هنا من جهاز الكمبيوتر الذي يعمل بنظام Windows 10، لإدارة ومراقبة جميع الخوادم في مختبري دون الحاجة حتى لتسجيل الدخول إليها:
هل يعني هذا أن RDP قد انتهى؟
مع هذه الطرق الجديدة والمحسنة لإدارة المكونات الأساسية لخوادمك دون الحاجة إلى تسجيل الدخول إليها مباشرة، هل يعني هذا أن صديقنا القديم RDP سيذهب؟ بالتأكيد لا! سنظل بحاجة للوصول إلى خوادمنا مباشرة أحيانًا، حتى إذا اعتمدنا كليًا على استخدام أدوات الإدارة الأحدث. وأتوقع أيضًا أن العديد من المديرين سيستمرون في استخدام RDP والوصول الكامل المستند إلى سطح المكتب لجميع إدارة ومراقبة خوادمهم ببساطة لأنهم يشعرون بالراحة أكثر مع ذلك، حتى إذا كانت هناك طرق أحدث وأكثر كفاءة لتحقيق نفس المهام.
مدير اتصال سطح المكتب البعيد (RDCM)Remote Desktop Connection Manager
نظرًا لأن معظمنا ما زال يستخدم RDP من حين لآخر (أو كثيرًا) عند التنقل بين خوادمنا، دعونا نلقي نظرة سريعة على أداة يمكن أن تجعل هذه المهمة أكثر قابلية للإدارة ومركزية. لن أقضي الكثير من الوقت في النظر إلى الميزات الفردية أو قدرات هذه الأداة لأنها أداة على الجانب العميل وليست شيئًا محددًا لـ Windows Server 2022. يمكنك استخدام هذه الأداة لإدارة اتصالات RDP لأي وجميع خوادمك أو حتى جميع أجهزة الكمبيوتر العميلة في شبكتك. Remote Desktop Connection Manager هي منصة مفيدة للغاية لتخزين جميع اتصالات RDP المختلفة التي تقوم بها داخل بيئتك. يمكنك حفظ الاتصالات حتى لا تضطر إلى قضاء الوقت في تذكر أسماء الخوادم، فرز الخوادم إلى فئات، وحتى تخزين بيانات الاعتماد حتى لا تضطر إلى كتابة كلمات المرور عند الاتصال بالخوادم. على الرغم من أنه يجب أن يأتي إخلاء مسؤولية مع هذا - قد لا يكون موظفو الأمان سعداء إذا اخترت استخدام ميزة تخزين كلمات المرور.
ال Remote Desktop Connection Manager (RDCM) مر بحياة مضطربة. كان متاحًا كتحميل مباشر من Microsoft لسنوات وعبر العديد من الإصدارات، حتى تسبب الثغرة الأمنية التي تم تحديدها في البرنامج في إيقاف Microsoft له وتوقفها عن عرضه لنا. لحسن الحظ، قامت فريق Sysinternals في Microsoft بإصلاحه وإعادة إحيائه لاستخدامه المستمر.
يمكنك تحميل RDCM من الرابط التالي: [رابط التحميل](https://learn.microsoft.com/en-us/sysinternals/downloads/rdcman). بمجرد التحميل والاستخراج، هذه الأداة هي أداة مستقلة يمكن تشغيلها على أي نظام تشغيل Windows تقريبًا. جمال العديد من أدوات Sysinternals هو أنها سهلة الفهم. لاستخدام RDCM كل ما تحتاجه هو تشغيله، إنشاء مجموعة جديدة (محفوظة كملف RDG)، وبدء إضافة الخوادم إليها. بعد حفظ اتصالات RDP الخاصة بخادمك في RDCM، توفر لك هذه الأداة طريقة مركزية وسريعة للدخول إلى أي من الخوادم التي تديرها. لا حاجة لتذكر أسمائها أو عناوين IP من هذه النقطة فصاعدًا!
النهاية
نكون هنا انتهينا من الجزء 2 من الفصل 2 تماما من شهادة MCSA المقدمة من Microsoft بدا للتو في فهم العالم الجديد
و لا بد وانت تقرا ان تكون مركز جيدا لكل معلومة ومعك ورقة وقلم , لانك بالتاكيد ستحتاجها
واذا واجهتك اي مشكلة في الفهم او ما شابه , يمكنك على الفور الذهاب الى المجتمع الخاص بنا في Telegram للمناقشة والتواصل معنا من هنا
او اذا واجهتك مشكلة في الموقع او تريد اجابة سريعة يمكنك الذهاب الى اخر صفحة في الموقع ستجد صفحة اتصل بنا موجودة يمكنك ارسالة لنا مشكلتك , وسيتم الرد عليها بسرعة جدا ان شاء الله
ويمكنك الأنضمام الى المجتمع Hidden Lock بالكامل مع جميع قنواته للأستفادة في اخر الأخبار في عالم التقنية وايضا الكتب بالمجان والكورسات والمقالات من خلال الرابط التالي لمجموعة القنوات من هنا
يمكنك ايضا متابعتنا في منصات X او Twitter سابقا , لمشاهدة الاخبار والمقالات السريعة والمهمة من
وفقط كان معكم Sparrow اتمنى ان تدعوا لي وتتذكروني في الخير دوما