تم تنفيذ إعداد كامل لبيئة Windows Server Domain Controller داخل نطاق ITI.local بهدف إدارة المستخدمين والأجهزة بشكل مركزي وآمن.
شمل العمل إنشاء وتكوين:
Active Directory Domain Services (AD DS)
DNS Server لربط الأجهزة والخدمات بالدومين
تنظيم المستخدمين داخل Organizational Units (OU)
تطبيق Group Policy Objects (GPO) لإدارة الصلاحيات وسياسات الأمان
تم تنفيذ سياسات متعددة، من بينها:
منع مستخدمين محددين من تسجيل الدخول في أيام معينة
تعطيل استخدام USB Flash Memory
منع الوصول إلى Control Panel
تطبيق Desktop Wallpaper موحد
التحكم في صلاحيات المستخدمين دون منح Domain Admin
تم تنفيذ المشروع داخل Lab Environment لمحاكاة بيئة عمل حقيقية، مع الالتزام بأفضل ممارسات الأمان وإدارة السيرفرات، ويمكن تطبيق نفس الإعدادات داخل أي مؤسسة حسب متطلبات العمل.