> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ar/active-directory/fundamentals.md).

# أساسيات Active Directory

{% hint style="info" %}
يخزن Active Directory معلومات حول موارد الشبكة، ويجعل من السهل على المستخدمين والمسؤولين تنظيمها والعثور عليها وإدارتها.

يستخدم مخزن بيانات مُنظَّمًا كأساس لتنظيم هرمي للمعلومات. ويُسمى هذا المخزن **الدليل**.
{% endhint %}

تشمل الموارد المخزنة في Active Directory عادةً ما يلي:

* الخوادم
* الطابعات
* حسابات المستخدمين
* معدات الشبكة

بالإضافة إلى تخزين المعلومات (قاعدة البيانات)، يتكوّن Active Directory من مجموعة من الخدمات.

#### خدمات مجال Active Directory (AD DS)

يقابل AD DS مجموعة من الخدمات التي تتحكم في عمليات مختلفة داخل بيئة تقنية المعلومات:

* **المصادقة**: تضمن أن كل كيان هو بالفعل من يدّعي أنه
* **التفويض**: تضمن أن كل كيان لا يمكنه الوصول إلا إلى البيانات والخدمات المصرح بها له
* **حلّ الأسماء**: يتيح الاتصال بين عناصر الشبكة عبر الأسماء
* **الإدارة المركزية**: تتيح تطبيق سياسات المجموعة (Group Policy)

### بنية Active Directory

العناصر الرئيسية للبنية المنطقية لـ Active Directory هي:

* **الغابات**
* **المجالات (Domains)**
* **الوحدات التنظيمية (OU)**

#### الغابة

الغابة هي أعلى مستوى تنظيمي في Active Directory./ تشترك كل غابة في دليل فريد وتمثل حدودًا أمنية.

#### المجالات

يمكن أن تحتوي الغابات على مجال واحد أو أكثر.

#### الوحدات التنظيمية (OU)

يمكن أن تحتوي المجالات على وحدة تنظيمية واحدة أو أكثر.

### تخزين البيانات

تُخزَّن معلومات المجال والوحدة التنظيمية على **وحدة تحكم بالمجال**.

ويُسمّى هذا التخزين **مخزن البيانات**.

تُخزَّن المعلومات على شكل **كائنات**./ جميع الكائنات مُعرَّفة بواسطة **مخطط**، ويتحقق الدليل من صحة البيانات بناءً على هذا المخطط.

### ما هو المجال؟

المجال هو **قسم منطقي من الكائنات** داخل غابة تشترك في إعدادات الإدارة والأمان والنسخ المتماثل المشتركة.

عمليًا، المجال:

* يضمن هوية المستخدم عبر الشبكة بأكملها
* يوفر خدمات المصادقة
* يوفر خدمات التفويض
* يتيح نسخ المعلومات بين وحدات تحكم المجال المختلفة وإدارتها كوحدة واحدة
* يتيح إنشاء علاقات ثقة بين المجالات

### ما هي الوحدة التنظيمية (OU)؟

الوحدة التنظيمية (OU) هي **كائن حاوية** يتيح لك تنظيم كائنات أخرى داخل مجال.

ولها ثلاث وظائف رئيسية:

* تتيح عرض كائنات المجال بشكل منظم
* تجمع الكائنات التي يمكن تطبيق سياسات المجموعة عليها (Group Policy)
* تتيح لك تجميع الكائنات من أجل تفويض حقوق الإدارة إلى مستخدمين أو مجموعات أخرى في المجال

### مخطط Active Directory (AD Schema)

كل ما يُخزَّن في Active Directory يُمثَّل على هيئة **كائنات**./ ال **مخطط** يحدد سمات كل نوع من الكائنات.

الميزات الرئيسية:

* لا يُعرَّف إلا مخطط واحد لكل غابة
* توجد نسخة من المخطط على جميع وحدات تحكم المجال في الغابة، مما يضمن اتساق تعريف الكائنات
* الـ **مخزن البيانات** يستخدم المخطط لضمان سلامة البيانات

النتيجة :

تُنشأ جميع الكائنات بشكل موحد، بغض النظر عن وحدة تحكم المجال التي تنشئها أو تعدّلها.

### مخزن بيانات Active Directory

الـ **مخزن البيانات**، ويُسمّى عمومًا **الدليل**، يخزن جميع المعلومات المتعلقة بالكائنات في الغابة:

* المستخدمين
* المجموعات
* أجهزة الكمبيوتر
* المجالات
* الوحدات التنظيمية (OU)

يُخزن الدليل على **وحدات تحكم المجال** ويمكن للتطبيقات وخدمات الشبكة الوصول إليه.

إذا كانت هناك عدة وحدات تحكم مجال، فلكل منها **نسخة كاملة من الدليل** تحتوي على جميع معلومات المجال.

***

### مكونات مخزن البيانات

#### الواجهات

واجهات مثل **LDAP**, **REPL**, **PAMI**، و **SAM** توفر وسائل للتواصل مع قاعدة البيانات.

#### DSA (Directory System Agent)

الـ **DSA** يتيح:

* الوصول إلى الدليل
* الحفاظ على المخطط
* ضمان هوية الكائنات
* فرض أنواع البيانات للسمات

#### طبقة قاعدة البيانات

الـ **طبقة قاعدة البيانات** هي واجهة برمجة تطبيقات تعمل كواجهة بين التطبيقات والدليل.

تمنع التطبيقات من التفاعل مباشرةً مع قاعدة البيانات وتدير الوصول إلى سجلات الدليل الفردية.

#### ملفات قاعدة البيانات

تُخزن معلومات الدليل في **ملف قاعدة بيانات واحد**.

بالإضافة إلى ذلك، **تُستخدم ملفات السجل** من أجل:

* إدارة المعاملات
* ضمان الاستعادة في حالة وجود معاملة غير مكتملة أو فاشلة


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ar/active-directory/fundamentals.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
