> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ar/active-directory/lab-setup.md).

# مختبر Active Directory

## تثبيت وتهيئة وحدة تحكم المجال (DC)

#### 1. تثبيت Windows Server

* تنزيل **Windows Server 2022** ISO

{% embed url="<https://www.microsoft.com/en-us/evalcenter/download-windows-server-2022>" %}

* حدد **Windows Server 2022 Standard (نسخة تقييمية)**

<figure><img src="/files/d0983456cfedc26284bea5ba129f67d8282ebb5a" alt=""><figcaption></figcaption></figure>

* تثبيت النظام على جهاز افتراضي
* المثبّت **VMware Tools**

<figure><img src="/files/320a233354b76a96415132a6ac206ba472f34af9" alt=""><figcaption></figcaption></figure>

#### 2. الإعداد الأولي

* تعديل **اسم الجهاز**

<figure><img src="/files/e0e34053faa98f39fbd7156667c5e80ad0946fad" alt=""><figcaption></figcaption></figure>

* تهيئة **عنوان IP ثابت**

<figure><img src="/files/9a207811a8b0aa0d38bb3434a015ee7248473829" alt=""><figcaption></figcaption></figure>

#### 3. تثبيت الأدوار

* ثبّت الدور:
  * **خدمات مجال Active Directory (AD DS)**

<figure><img src="/files/dabf94b2032d01ba69ed4ea8d49eaa2081ac6e95" alt=""><figcaption></figcaption></figure>

#### 4. الترقية إلى وحدة تحكم المجال

* أنشئ **غابة جديدة**
* اسم النطاق: `whoami.local`

<figure><img src="/files/618543ace132ecac4d93ad21ac6a5ebaa57cd10e" alt=""><figcaption></figcaption></figure>

* أعد تشغيل الجهاز الافتراضي بعد التهيئة

## تثبيت أجهزة Windows 10 في المجال

{% embed url="<https://software.download.prss.microsoft.com/dbazure/Win10_22H2_Spanish_x64v1.iso?t=8faab265-3c5c-460a-ae83-230703b31fd6&P1=1777739675&P2=601&P3=2&P4=ESZ9seUg91b93n2FgqYLYn08u1otAQpm6KUoqKs%2bPfI%2fRGyaR5gC6Z%2bpXtNfLTnRjZwTh0kYwqPjfq0n6jCpj9JH8gba3jIb3OHetCttHy4inx40XJRc7nvkHlJpxfz9q75MgH%2fJNsc3h9ONnCrJ16sUH9PmqmYXPYzSxRQ%2bVltoOyn%2bgWrRLvWlemNQ3BPk6GRx%2bMaFPHPxZcur%2bobP%2fa2%2bCe%2fnm4Ymh2fbIK4KS1e9mXZMCT4hNto6aLXUoAHE6mkoLtIJVAG0wXB%2bo3koJs%2f3Maq8OTxThJdmIAHaASjxSOdRRuqQzOzDiyjQBpmLtvodrW6VrbRBxNGZ9839Bg%3d%3d>" %}

#### 1. إنشاء الأجهزة

* أنشئ جهازين:
  * **WS01**
  * **WS02**

<figure><img src="/files/fed0b871979544e14c5de1d6b2765f63b874dbc1" alt=""><figcaption></figcaption></figure>

#### 2. تهيئة الجهاز

* غيّر أسماء الأجهزة:
  * WS01
  * WS02

<figure><img src="/files/d8d18671fd536d4020df53234e23de3d32564f60" alt=""><figcaption></figcaption></figure>

قم بتهيئة عنوان IP مع توجيه DNS إلى وحدة تحكم المجال:

* DNS : `172.16.0.100`

<figure><img src="/files/5152387811ecd51ade7049c050b08d1debc2cd2f" alt=""><figcaption></figcaption></figure>

* غيّر **المشاركة المتقدمة** الإعدادات (الشبكة والاكتشاف)

<figure><img src="/files/83ffcea4aa2f372e273284237f463bb49d86cf23" alt="" width="563"><figcaption></figcaption></figure>

#### 3. إنشاء المستخدمين

في **مركز إدارة Active Directory**:

<figure><img src="/files/34353806ec23ebfd246c41a40b3b8f9fcfd8d170" alt=""><figcaption></figcaption></figure>

أنشئ مستخدمين اثنين:

* user1
* user2

<figure><img src="/files/f649b8b7800fec1c16223ccd035ccd5cc35d5002" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/782dedffd7f1b2943cc5e8ca05384a5ede8aff76" alt=""><figcaption></figcaption></figure>

#### 4. التكامل مع المجال

* انتقل إلى: **الوصول المهني أو التعليمي**

<figure><img src="/files/6d7bf9fcdfe2ed7826578853353aba4a55a7582e" alt=""><figcaption></figcaption></figure>

* اختر: **الاتصال بمجال**
* أدخل اسم المجال: `whoami.local`
* مصادقة باستخدام حساب مجال

<figure><img src="/files/1e762343333675ba3fac739cfee7f9716c79f936" alt="" width="535"><figcaption></figcaption></figure>

## ميزات Active Directory: المستخدمون والمجموعات والوحدات التنظيمية

في **Active Directory Users and Computers**، يمكنك إدارة وتعديل تكوين الغابة والكائنات.

<figure><img src="/files/101988f678393cdc438e00e655ccee0524d9fbe4" alt="" width="466"><figcaption></figcaption></figure>

#### إدارة المستخدمين والوحدات التنظيمية

<figure><img src="/files/1ec57e6d0640b33a8c79f2f7e2301ea7073b3cc1" alt="" width="418"><figcaption></figcaption></figure>

#### مثال: إنشاء قسم

<figure><img src="/files/73f7d34b3d4d571576ce10ac5e433c09a21e3156" alt=""><figcaption></figcaption></figure>

أنشئ **وحدة تنظيمية (OU)**، على سبيل المثال:

* *تولوز*
* انقل المستخدمين الموجودين إلى هذه الوحدة التنظيمية لتنظيم البنية.

<figure><img src="/files/8a15216a17b1b94e0039d7e7636df71feb2200ab" alt=""><figcaption></figcaption></figure>

#### إدارة المجموعات

* أنشئ مجموعات، على سبيل المثال:

  * **تقنية المعلومات**

  أضف المستخدمين إلى المجموعة.

<figure><img src="/files/be8f1dca7b31176510e6de3aff44604aed8ab174" alt=""><figcaption></figcaption></figure>

يمكن أن تكون المجموعة **عضوًا في مجموعة أخرى**.

* مثال:
  * الـ *تقنية المعلومات* يمكن أن تكون المجموعة عضوًا في *Administrators* المجموعة

ثم يرث المستخدمون **الأذونات** الخاصة بالمجموعة الأم.

<figure><img src="/files/bf58a6293fa2290dd242c310d3a054a918ce63cb" alt=""><figcaption></figcaption></figure>

#### إدارة GPO (كائنات نهج المجموعة)

**GPO** يتيح لك إدارة سياسات التهيئة.

<figure><img src="/files/d5d17e9bdf471d4c39469feb5b0bfd87fe879dde" alt=""><figcaption></figcaption></figure>

#### إنشاء GPO

* انتقل إلى: **إدارة نهج المجموعة**

<figure><img src="/files/b0c1e7bd4a009d626402cad709c8f62e87690086" alt="" width="475"><figcaption></figcaption></figure>

* انقر على الوحدة التنظيمية، على سبيل المثال **تولوز**
* أنشئ جديدًا **GPO**

<figure><img src="/files/f86c2a1e351487c6edfa55e962df4f7f90343171" alt=""><figcaption></figcaption></figure>

* عدّل النهج

<figure><img src="/files/e7bd1b7acaf9a9fb295383052d9c7875512f2f6a" alt=""><figcaption></figcaption></figure>

#### أنواع السياسات

يمكن تطبيق GPOs وفقًا لـ:

* **المستخدم**
* **الكمبيوتر**

<figure><img src="/files/1a459c2bf77418a325dbbc691b3b9a0b82cbe1b8" alt=""><figcaption></figcaption></figure>

#### مثال: تشغيل سكربت عند بدء الجلسة

* انتقل إلى:/ **تكوين المستخدم → إعدادات Windows → البرامج النصية (تسجيل الدخول)**
* أنشئ `script.bat` ملف بالمحتوى

{% code overflow="wrap" %}

```bash
calc.exe
```

{% endcode %}

<figure><img src="/files/904b8a51d6bd1237baf346451c7ce884d8b755f3" alt=""><figcaption></figcaption></figure>

النتيجة: يفتح الحاسبة عند تسجيل دخول المستخدم.

<figure><img src="/files/f58e37ed73724a91b3b6142849746f7bcb9671ef" alt=""><figcaption></figcaption></figure>

#### الموارد المشتركة (SMB)

إنشاء مشاركة

* انتقل إلى:/ **إدارة الخادم → خدمات الملفات والتخزين → المشاركات**

<figure><img src="/files/dea0f6d8a2b4a8142d60ffb322c65acc10195ac7" alt=""><figcaption></figcaption></figure>

* أنشئ مشاركة SMB جديدة، على سبيل المثال:
  * المجلد المحلي: `C:\Shares\it`
  * المسار الشبكي: `//DC01/it`

<figure><img src="/files/4e0988279af0f2fea25a81d3baf8fcb57a7ddc9c" alt=""><figcaption></figcaption></figure>

#### التركيب التلقائي عبر GPO

للاتصال بالمشاركة تلقائيًا:

<figure><img src="/files/c8103ff86c152c7bd84759b8c56b7e262db81db6" alt=""><figcaption></figcaption></figure>

* استخدم سكربتًا:

{% code overflow="wrap" %}

```bash
net use t: //172.16.0.100/it
```

{% endcode %}

<figure><img src="/files/27d940627597dd1a303b777c1eac8530e94f3a5a" alt=""><figcaption></figcaption></figure>

النتيجة: يظهر محرك الشبكة تلقائيًا على محطات العمل.

<figure><img src="/files/6862633f38912f4d7f3f45549ef6eda09aa0a1aa" alt=""><figcaption></figcaption></figure>

#### نقطة يقظة (الأمان)

انتبه إلى هذه المجلدات:

* **NETLOGON**
* **SYSVOL**

<figure><img src="/files/b6fd43e292ac1bcc765f3d424fbc45c7e128806c" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ar/active-directory/lab-setup.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
