يركز هذا المشروع على تصميم وتنفيذ بنية متكاملة لخدمات Windows Server وActive Directory تحاكي بيئة مؤسسية واقعية. تم إنشاء البنية على أساس وجود ستة خوادم وأربع أجهزة عميلة، موزعة على دومين رئيسي ITI.local ودومين فرعي CU.ITI.local.
أهداف المشروع شملت:
إعداد Domain Controllers (DC1, DC2)، وAdditional DC (DC3)، وRead-Only DC (DC4)
تطبيق السياسات والتحكمات باستخدام Group Policy Objects (GPO)
إعداد DNS، النسخ المتماثل لـ RODC، وتحديد الأدوار والصلاحيات
تكوين الوصول عن بُعد وإدارة السيرفر عبر FTP وRDP
تخصيص سياسات للمستخدمين مثل:
أحمد لا يمكنه تسجيل الدخول أيام الجمعة ولا يمكنه استخدام الفلاش ميموري
ندى يمكنها الدخول إلى جهاز محدد مكرر (Replicated)
محمد يدير السيرفر ويقوم بعمليات النسخ الاحتياطي لـ web1
علي لا يمكنه استخدام لوحة التحكم ولكن يمكنه تسجيل الدخول إلى الدومين
الإعدادات الأساسية شملت:
تعيين IP ثابت وDNS موجه إلى DC1
توحيد التوقيت (UTC+02:00 القاهرة)
تفعيل الوصول عن بُعد (Remote Desktop & Management)
تسمية الأجهزة بنمط واضح ومنظم
يعكس هذا المشروع خبرة عملية قوية في إدارة الـ Active Directory، وتطبيق السياسات الأمنية، وتكوين علاقات الثقة بين الدومينات، والعمل على بيئة Windows Server واقعية