آموزش مایکروسافت از پایه تا مدیریت Windows Server، Cloud و زیرساخت سازمانی
دوره آموزش مایکروسافت یک مسیر عملی برای یادگیری مدیریت زیرساختهای IT مبتنی بر Microsoft است؛ مسیری که از مفاهیم پایه شبکه، Windows Client و Windows Server شروع میشود و به Active Directory، Group Policy، DNS، DHCP، Hyper-V، PowerShell، Microsoft Azure، Microsoft 365، Microsoft Entra ID، Microsoft Intune، Exchange Server و مدیریت Hybrid میرسد.
در این کلاس هدف فقط یادگیری چند منو در Windows Server یا Azure Portal نیست. هنرجو باید بتواند یک شبکه واقعی را راهاندازی کند، سرویسها را به یکدیگر متصل کند و هنگام بروز مشکلاتی مانند Join نشدن Client به Domain، اعمال نشدن Group Policy، خطای DNS، نگرفتن IP، Lock شدن حساب کاربر، Down شدن سرویس، اختلال Authentication یا مشکل Microsoft 365 علت اصلی را پیدا کند.
مسیر آموزش شبکه مایکروسافت نسبت به سالهای گذشته تغییر کرده است. مدارکی مانند MCSA، MCSE و MCITP دیگر مسیر رسمی Certification جدید مایکروسافت نیستند، اما بخش بزرگی از مهارتهایی که در آن دورهها آموزش داده میشد، همچنان برای مدیریت شبکه سازمانی ضروری است.
به همین دلیل در یک دوره بهروز، مباحث ارزشمند MCSA و MCSE با فناوریهایی مانند Windows Server 2025، Azure، Microsoft Entra ID، Intune، Windows Admin Center، Azure Arc و PowerShell ترکیب میشوند.
برای آشنایی بیشتر با ساختار نسل قبلی دورهها میتوانید مطلب آموزش MCITP مایکروسافت را نیز مطالعه کنید.
مسیر یادگیری شبکه مایکروسافت برای ورود به بازار کار IT
- یادگیری مبانی شبکه، TCP/IP و Subnetting
- شناخت DNS، DHCP، Gateway و Routing پایه
- نصب و مدیریت Windows Client
- نصب Windows Server 2025
- راهاندازی Active Directory Domain Services
- مدیریت User، Group، Computer و OU
- آموزش Group Policy و مدیریت متمرکز Clientها
- راهاندازی DNS و DHCP Server
- پیادهسازی File Server و Permission
- مدیریت Storage و FSRM
- مجازیسازی با Hyper-V
- مدیریت Windows Server با PowerShell
- Hardening و امنیت Active Directory
- Backup، Recovery و Disaster Recovery
- مدیریت Microsoft 365
- مدیریت Identity با Microsoft Entra ID
- مدیریت Endpoint با Microsoft Intune
- راهاندازی منابع Microsoft Azure
- پیادهسازی زیرساخت Hybrid
- مانیتورینگ و Troubleshooting سرویسها
آموزش شبکه برای شروع مدیریت Windows Server و Active Directory
قبل از نصب Domain Controller باید رفتار شبکه را بشناسید. بخش زیادی از خطاهایی که در ظاهر مربوط به Active Directory یا Windows Server هستند، در اصل از IP Address، DNS، Gateway، Routing، VLAN یا Firewall ایجاد میشوند.
آموزش TCP/IP، Subnetting و DNS برای ادمین Microsoft
- IPv4 و IPv6
- IP Address و Subnet Mask
- Subnetting و CIDR
- Default Gateway
- Static IP و Dynamic IP
- DNS Client و DNS Server
- DHCP
- TCP و UDP
- Port و Protocol
- LAN و WAN
- VLAN
- Routing پایه
- NAT
- Firewall
- Network Troubleshooting
سناریوی واقعی Join نشدن کامپیوتر به Domain
اگر یک Windows Client نتواند عضو Domain شود، بررسی حرفهای از Active Directory Users and Computers شروع نمیشود. ابتدا باید وضعیت Network Interface، IP Address، DNS Server، Name Resolution و ارتباط با Domain Controller بررسی شود.
- اجرای ipconfig و کنترل IP Address
- بررسی Default Gateway
- کنترل DNS Server تنظیمشده روی Client
- Ping کردن IP سرور
- تست نام Domain Controller
- بررسی DNS Recordها
- کنترل Firewall
- بررسی Time Synchronization
- بررسی Event Viewer
آموزش Windows Server 2025 برای مدیریت شبکه سازمانی
Windows Server 2025 یکی از محورهای اصلی آموزش شبکه مایکروسافت است. هنرجو از نصب سیستمعامل شروع میکند و Server را برای اجرای Roleها، سرویسهای زیرساختی و Workloadهای سازمانی آماده خواهد کرد.
نصب و پیکربندی Windows Server در محیط Enterprise
- نصب Windows Server 2025
- شناخت Editionها و Installation Optionها
- Server Core و Desktop Experience
- تنظیم Computer Name
- تنظیم Static IP
- تنظیم DNS
- Disk Management
- Partition و Volume
- نصب Roles و Features
- Windows Firewall
- Remote Desktop
- Remote Management
- Windows Update
- Server Manager
- Windows Admin Center
- PowerShell Remoting
چکلیست آمادهسازی Server قبل از نصب Active Directory
- Hostname استاندارد برای Server انتخاب شده باشد.
- Server دارای Static IP باشد.
- DNS براساس معماری شبکه تنظیم شده باشد.
- Gateway صحیح باشد.
- Time Zone و ساعت سیستم بررسی شده باشد.
- Patchها و Updateهای ضروری نصب شده باشند.
- Remote Management آزمایش شده باشد.
- وضعیت Disk و Storage بررسی شده باشد.
- Event Viewer خطای مهم نداشته باشد.
- طرح Backup اولیه مشخص شده باشد.
آموزش Active Directory از ساخت Domain تا مدیریت کاربران
Active Directory Domain Services یا AD DS هنوز یکی از مهمترین سرویسهای Identity در شبکههای سازمانی مبتنی بر Microsoft است. با AD DS میتوان Userها، Computerها، Groupها، Permissionها و Policyهای یک سازمان را بهصورت متمرکز مدیریت کرد.
ساخت Domain Controller و طراحی ساختار Active Directory
در این بخش Windows Server به Domain Controller تبدیل میشود و مفاهیم اصلی Active Directory بهصورت عملی بررسی میشوند.
- Forest
- Domain
- Domain Controller
- Organizational Unit
- Global Catalog
- Schema
- Active Directory Database
- Sites and Services
- Authentication
- Kerberos
- NTLM
- Replication
- FSMO Roles
سناریوی طراحی Domain برای یک شرکت واقعی
فرض کنید یک شرکت شامل واحدهای مدیریت، مالی، فروش، فنی، منابع انسانی و پشتیبانی است. در این پروژه ابتدا ساختار Domain و OU طراحی میشود و سپس Userها، Groupها و Computerها براساس واحد سازمانی مدیریت خواهند شد.
- نصب AD DS Role
- Promote کردن Server به Domain Controller
- ساخت Forest
- ایجاد Domain
- بررسی DNS
- ساخت OU
- ایجاد User Account
- ایجاد Security Group
- Join کردن Clientها
- تست Domain Logon
- بررسی Kerberos Authentication
- ایجاد Domain Controller دوم
- تست Replication
آموزش مدیریت User، Group و OU در Active Directory
در شبکه واقعی ممکن است صدها یا هزاران User و Computer وجود داشته باشد. ساختار مناسب Active Directory باعث میشود مدیریت کاربران، اعمال Policy، Delegation و Troubleshooting سادهتر شود.
ساخت کاربران و گروههای استاندارد در Domain
- User Account Management
- Password Reset
- Disable و Enable Account
- Account Expiration
- Password Expiration
- Computer Account
- Security Group
- Distribution Group
- Group Scope
- Organizational Unit
- Delegation of Control
- Account Lockout
- Bulk User Creation
مدیریت دسترسی براساس Role و Security Group
بهجای اینکه Permission هر Folder یا Resource مستقیماً به دهها User اختصاص داده شود، کاربران براساس نقش سازمانی عضو Security Group میشوند و Permission به Group داده خواهد شد.
آموزش Group Policy برای مدیریت متمرکز Windows Client
Group Policy یا GPO یکی از مهمترین قابلیتهای Active Directory است. با Group Policy میتوان تنظیمات تعداد زیادی User و Computer را بدون مراجعه مستقیم به تکتک سیستمها مدیریت کرد.
ساخت و اعمال GPO در شبکه Domain
- Group Policy Object
- GPO Link
- User Configuration
- Computer Configuration
- Password Policy
- Account Lockout Policy
- Security Settings
- Windows Defender Firewall Policy
- Map Network Drive
- Deploy Printer
- Logon Script
- Startup Script
- Windows Update Policy
- Software Restriction
- Administrative Templates
سناریوی اعمال Policy فقط روی واحد حسابداری
برای واحد Accounting یک OU جداگانه ایجاد میشود. Userها یا Computerهای حسابداری داخل OU قرار میگیرند و GPO موردنظر فقط به همان OU لینک میشود.
به این ترتیب میتوان محدودیتهایی مانند تغییر Control Panel، تنظیمات Desktop، Map Drive، Printer یا Policyهای امنیتی را فقط روی واحد موردنظر اعمال کرد.
آموزش Troubleshooting Group Policy و خطاهای GPO
ادمین شبکه فقط نباید بتواند GPO ایجاد کند؛ باید بتواند تشخیص دهد چرا یک Policy روی Client اجرا نشده است.
روش تشخیص علت اعمال نشدن Group Policy
- بررسی OU Membership
- بررسی GPO Link
- Security Filtering
- WMI Filtering
- Inheritance
- Enforced و Block Inheritance
- gpupdate
- gpresult
- Resultant Set of Policy
- DNS
- SYSVOL
- Replication
- Event Viewer
فرآیند پیشنهادی بررسی GPO
- مشخص کنید Policy باید روی User اعمال شود یا Computer.
- OU مربوطه را کنترل کنید.
- GPO Link را بررسی کنید.
- Security Filtering را کنترل کنید.
- دستور gpupdate را اجرا کنید.
- با gpresult نتیجه واقعی Policy را مشاهده کنید.
- DNS و دسترسی Client به Domain Controller را بررسی کنید.
- خطاهای GroupPolicy در Event Viewer را تحلیل کنید.
آموزش DNS Server برای Active Directory و شبکه Domain
DNS در شبکه Microsoft فقط برای باز کردن سایتها نیست. Active Directory برای پیدا کردن Domain Controller و سرویسهای خود از DNS و بهخصوص SRV Record استفاده میکند.
ساخت Zone و DNS Record در Windows Server
| DNS Record | کاربرد |
|---|---|
| A | تبدیل Hostname به IPv4 |
| AAAA | تبدیل Hostname به IPv6 |
| CNAME | ایجاد Alias برای Host |
| PTR | Reverse Lookup از IP به Hostname |
| MX | معرفی Mail Server دامنه |
| SRV | معرفی سرویسهایی مانند LDAP و Kerberos در Active Directory |
عیبیابی DNS هنگام Join نشدن Domain
- بررسی IP Client
- کنترل DNS Server
- Ping کردن Domain Controller
- اجرای nslookup
- بررسی Forward Lookup Zone
- بررسی Reverse Lookup Zone
- کنترل SRV Recordها
- بررسی DNS Forwarder
- کنترل Firewall
- تحلیل Event Log
آموزش DHCP Server برای مدیریت IP در شبکه سازمان
در شبکههای متوسط و بزرگ، تنظیم دستی IP روی Clientها باعث افزایش خطا و هزینه مدیریت میشود. DHCP Server آدرس IP و تنظیمات شبکه را بهصورت خودکار در اختیار دستگاهها قرار میدهد.
ساخت DHCP Scope و Reservation در Windows Server
- نصب DHCP Server Role
- DHCP Authorization
- ساخت Scope
- Start IP و End IP
- Subnet Mask
- Exclusion Range
- Lease Duration
- Default Gateway Option
- DNS Server Option
- Reservation
- DHCP Relay
- Failover Concepts
سناریوی DHCP برای چند VLAN
در شبکهای که واحدهای مختلف در VLANهای جداگانه هستند، DHCP میتواند برای هر Subnet یک Scope مستقل داشته باشد. در صورت قرار داشتن DHCP Server در VLAN دیگر، درخواستها با DHCP Relay منتقل میشوند.
آموزش File Server و NTFS Permission در Windows Server
یکی از وظایف رایج System Administrator ساخت File Server برای ذخیره متمرکز اطلاعات و کنترل دسترسی کاربران است.
تفاوت NTFS Permission و Share Permission
| Permission | کاربرد |
|---|---|
| Read | خواندن و مشاهده اطلاعات |
| Write | ایجاد فایل و نوشتن اطلاعات |
| Modify | خواندن، تغییر و حذف فایل |
| Full Control | مدیریت کامل فایل، Folder و Permission |
سناریوی ساخت Folder اختصاصی منابع انسانی
در این تمرین Folder مربوط به واحد Human Resources ساخته میشود و فقط اعضای Security Group مشخصشده امکان دسترسی خواهند داشت.
همچنین تفاوت Effective Access، Inheritance، Explicit Permission و Deny بررسی میشود تا هنرجو بتواند مشکلات Permission را در محیط واقعی عیبیابی کند.
آموزش FSRM برای Quota و کنترل فایلهای File Server
File Server Resource Manager یا FSRM برای مدیریت فضای ذخیرهسازی File Server، اعمال Quota و کنترل نوع فایلهای قابل ذخیره استفاده میشود.
تنظیم Quota و File Screening در Windows Server
- Disk Quota
- Folder Quota
- Quota Template
- Hard Quota و Soft Quota
- File Screening
- File Group
- Storage Report
- کنترل فضای Home Folder
- گزارش فایلهای حجیم
آموزش Hyper-V برای مجازیسازی Windows Server
در دیتاسنترها معمولاً برای هر سرویس یک Server فیزیکی مستقل استفاده نمیشود. Virtualization امکان اجرای چندین Virtual Machine روی یک Host فیزیکی را فراهم میکند.
ساخت Virtual Machine و Virtual Switch در Hyper-V
- نصب Hyper-V Role
- ساخت Virtual Machine
- Generation 1 و Generation 2
- CPU Configuration
- Dynamic Memory
- Virtual Hard Disk
- VHD و VHDX
- Virtual Switch
- External Switch
- Internal Switch
- Private Switch
- Checkpoint
- Export و Import
- VM Network Configuration
ساخت Home Lab مایکروسافت با Hyper-V
برای تمرین میتوان یک Lab شامل دو Domain Controller، یک Member Server و دو Windows Client ساخت و تمام سناریوهای Active Directory، DNS، DHCP، Group Policy و File Server را بدون نیاز به چند کامپیوتر فیزیکی اجرا کرد.
آموزش PowerShell برای مدیریت حرفهای Windows Server
PowerShell یکی از مهمترین مهارتهای یک Microsoft Administrator است. بسیاری از کارهایی که در محیط گرافیکی زمان زیادی میگیرند، با چند Cmdlet یا Script قابل Automation هستند.
یادگیری PowerShell برای Active Directory و Server Management
- Cmdlet
- Get-Help
- Get-Command
- Object
- Pipeline
- Variable
- Array
- Condition
- Loop
- Function
- Active Directory Module
- PowerShell Remoting
- Service Management
- File Management
- Event Log Query
- Automation
- CSV Import و Export
ساخت چندصد User از فایل CSV
در یکی از تمرینهای کاربردی، اطلاعات کاربران از یک CSV خوانده میشود و User Accountها، Password اولیه، OU و Group Membership بهصورت خودکار ایجاد خواهند شد.
آموزش Windows Admin Center برای مدیریت مدرن Server
Windows Admin Center ابزار تحت وب Microsoft برای مدیریت Windows Server، Cluster، Storage و Hyper-V است و در کنار PowerShell و ابزارهای سنتی Windows Server استفاده میشود.
مدیریت Server و Hyper-V با Windows Admin Center
- Server Management
- Performance Monitoring
- Event Viewer
- Services
- Firewall
- Storage
- Certificates
- PowerShell
- Hyper-V
- Virtual Machine Management
- Update Management
آموزش Windows Server Hybrid و اتصال شبکه داخلی به Azure
بسیاری از سازمانها دیگر کاملاً On-Premises یا کاملاً Cloud نیستند. بخشی از Serverها ممکن است داخل شرکت و بخشی در Azure قرار داشته باشند.
مدیریت Windows Server در محیط Hybrid
- Windows Admin Center
- PowerShell
- Azure Arc
- Azure Monitor
- Azure Update Manager
- Microsoft Defender for Cloud
- Hybrid Identity
- Azure Virtual Machine
- Azure Networking
- Hybrid Management
در ساختار Certification فعلی Microsoft، مسیر Windows Server در حال تغییر است. آزمونهای AZ-800 و AZ-801 برای بازنشستگی در ۳۰ سپتامبر ۲۰۲۶ برنامهریزی شدهاند و مسیر جدید AZ-802: Administer Windows Server جایگزین مسیر آموزشی قدیمیتر میشود.
آموزش Microsoft Azure برای مدیریت Cloud سازمانی
Microsoft Azure پلتفرم Cloud Computing مایکروسافت است و یادگیری آن برای متخصصانی که قصد فعالیت در حوزه Cloud Administration و Hybrid Infrastructure دارند اهمیت زیادی دارد.
آموزش Azure Administrator از Resource Group تا Virtual Network
- Azure Tenant
- Subscription
- Management Group
- Resource Group
- Virtual Machine
- Virtual Network
- Subnet
- Network Security Group
- Public IP و Private IP
- Storage Account
- Azure Disk
- Load Balancer
- Azure Monitor
- Backup
- Microsoft Entra ID
- Role-Based Access Control
- Azure Policy
- Governance
پروژه ساخت Virtual Machine در Azure
- ساخت Resource Group
- ایجاد Virtual Network
- تعریف Subnet
- ساخت Virtual Machine
- تنظیم Network Security Group
- مدیریت Public IP
- تنظیم Disk و Storage
- بررسی Boot Diagnostics
- فعالسازی Monitoring
- طراحی Backup
گواهینامه Microsoft Certified: Azure Administrator Associate با آزمون AZ-104 همچنان مسیر اصلی Azure Administrator است و مباحثی مانند Identity، Governance، Storage، Compute، Virtual Networking، Monitoring و Backup را پوشش میدهد.
آموزش Microsoft Entra ID برای Identity و Access Management
سرویسی که قبلاً با نام Azure Active Directory یا Azure AD شناخته میشد، اکنون Microsoft Entra ID نام دارد.
Entra ID با Active Directory Domain Services یک محصول یکسان نیست. AD DS عمدتاً برای Domain و منابع سنتی On-Premises استفاده میشود، در حالی که Entra ID زیرساخت Identity و Access سرویسهای Cloud مایکروسافت را فراهم میکند.
مدیریت User، Authentication و Conditional Access
- Cloud User
- Cloud Group
- License Assignment
- Multi-Factor Authentication
- Passwordless Authentication
- Conditional Access
- Administrative Role
- Role-Based Access
- Identity Governance
- Enterprise Application
- Single Sign-On
- Hybrid Identity
- Device Identity
پیادهسازی Zero Trust در Identity
در ساختار مدرن امنیت، صرف داشتن Username و Password کافی نیست. موقعیت کاربر، Device، Risk، نوع Application و Authentication Method میتوانند در تصمیمگیری دسترسی دخالت داشته باشند.
مسیر Microsoft Certified: Identity and Access Administrator Associate با آزمون SC-300 بر مدیریت Microsoft Entra و Identity Governance تمرکز دارد.
آموزش Microsoft 365 برای مدیریت Tenant و سرویسهای سازمانی
Microsoft 365 مجموعهای از سرویسهای Cloud سازمانی است که Email، Collaboration، Identity، Endpoint، Security و Productivity را در یک اکوسیستم یکپارچه قرار میدهد.
مدیریت Microsoft 365 Admin Center و کاربران سازمان
- Microsoft 365 Admin Center
- Tenant Management
- User Management
- License Management
- Custom Domain
- Exchange Online
- Microsoft Teams
- SharePoint Online
- OneDrive
- Microsoft Defender
- Microsoft Purview
- Microsoft Entra ID
اگر هدف شما یادگیری راهاندازی Mail Server داخلی نیز باشد، صفحه کلاس Exchange Server میتواند ادامه تخصصی این مسیر باشد.
وضعیت مسیر Microsoft 365 Administrator در سال ۲۰۲۶
آزمون MS-102 و Certification مرتبط با Microsoft 365 Certified: Administrator Expert برای بازنشستگی در ۳۰ نوامبر ۲۰۲۶ برنامهریزی شدهاند. بنابراین افرادی که قصد دریافت مدرک دارند باید وضعیت مسیر جایگزین را قبل از برنامهریزی آزمون بررسی کنند.
آموزش Microsoft Intune برای مدیریت Endpointهای سازمان
مدیریت Client در شبکههای جدید فقط با Group Policy انجام نمیشود. Microsoft Intune امکان مدیریت Windows، Mobile Device، Application، Compliance و Security Policy را از Cloud فراهم میکند.
مدیریت Windows Client با Intune و Autopilot
- Device Enrollment
- Configuration Profile
- Compliance Policy
- Application Deployment
- Windows Update Policy
- Security Baseline
- Endpoint Security
- Conditional Access Integration
- Remote Device Actions
- Windows Autopilot
- Microsoft Defender for Endpoint Integration
- Inventory و Reporting
تفاوت مدیریت سنتی Domain Client با Modern Management
| مدیریت سنتی | مدیریت مدرن |
|---|---|
| Active Directory | Microsoft Entra ID |
| Group Policy | Intune Configuration Profile |
| Local Imaging | Windows Autopilot |
| Network-based Access | Identity و Conditional Access |
مسیر Microsoft 365 Certified: Endpoint Administrator Associate با آزمون MD-102 بر Intune، Autopilot، Microsoft Entra ID، Defender for Endpoint، PowerShell و مدیریت Endpoint در مقیاس سازمانی تمرکز دارد.
آموزش Exchange Server برای ایمیل سازمانی On-Premises و Hybrid
Microsoft Exchange Server برای سازمانهایی استفاده میشود که Mail Infrastructure را بهصورت On-Premises یا Hybrid مدیریت میکنند.
نسخه جدید Exchange Server Subscription Edition از اول ژوئیه ۲۰۲۵ در چرخه پشتیبانی Microsoft قرار دارد و تحت Modern Lifecycle Policy ارائه میشود.
مدیریت Mailbox، Database و Mail Flow در Exchange Server
- Mailbox
- Shared Mailbox
- Mailbox Database
- Mail Flow
- Transport Service
- Send Connector
- Receive Connector
- Accepted Domain
- Certificate
- Outlook Connectivity
- Role-Based Access Control
- Message Tracking
- Queue Management
عیبیابی Email و Mail Flow سازمانی
- DNS و MX Record
- SPF
- DKIM
- DMARC
- Certificate Error
- SMTP Connectivity
- Message Tracking
- Exchange Logs
- Queue Monitoring
- Backup و Recovery
آموزش Microsoft Configuration Manager برای مدیریت Clientهای زیاد
ابزاری که بسیاری از مدیران IT هنوز آن را با نام SCCM میشناسند، در خانواده Microsoft Configuration Manager برای مدیریت تعداد زیاد Client و Server استفاده میشود.
مدیریت Software، Update و Operating System Deployment
- Client Deployment
- Application Deployment
- Software Distribution
- Operating System Deployment
- Hardware Inventory
- Software Inventory
- Software Update Management
- Reporting
- Collection
- Compliance
- Co-management Concepts
آموزش SCVMM برای مدیریت Hyper-V در دیتاسنتر
System Center Virtual Machine Manager یا SCVMM برای مدیریت متمرکز Hyper-V Hostها و زیرساخت Virtualization در محیطهای بزرگ استفاده میشود.
مدیریت Host، VM، Network و Storage با SCVMM
- Hyper-V Host Management
- VM Deployment
- VM Template
- Virtual Network
- Storage
- Library Server
- Migration
- Cluster Management
- Private Cloud Concepts
- PowerShell Automation
آموزش MailEnable برای Mail Server مستقل روی Windows Server
MailEnable یکی از Mail Serverهای قابل نصب روی Windows Server است و در سناریوهایی که سازمان به Mail Server مستقل نیاز دارد میتواند مورد استفاده قرار گیرد.
راهاندازی SMTP، IMAP، POP3 و Webmail
- Domain
- Mailbox
- SMTP
- IMAP
- POP3
- Webmail
- SSL Certificate
- MX Record
- SPF
- DKIM
- DMARC
- Anti-Spam
- Backup
تنظیم DNS و Reputation برای جلوگیری از Spam شدن ایمیل
راهاندازی Mail Server فقط نصب نرمافزار نیست. برای تحویل صحیح Email باید MX، SPF، DKIM، DMARC، Reverse DNS، TLS و IP Reputation نیز بررسی شوند.
آموزش امنیت Windows Server و Active Directory
امنیت زیرساخت Microsoft باید از Identity شروع شود و تا Server، Endpoint، Cloud، Network و Data ادامه پیدا کند.
Hardening سرور و Active Directory در شبکه سازمان
- Least Privilege
- Role-Based Administration
- Multi-Factor Authentication
- Conditional Access
- Windows Defender Firewall
- Security Baseline
- Account Lockout
- Password Policy
- Windows LAPS
- BitLocker
- Microsoft Defender
- Credential Protection
- Audit Policy
- Event Logging
- Administrative Tiering Concepts
- Privileged Account Management
کاهش ریسک حسابهای Domain Admin
استفاده روزانه از Domain Admin برای Browsing، Email یا کارهای معمولی خطر امنیتی ایجاد میکند. Administrator باید برای وظایف مختلف از Accountهای مجزا استفاده کند و دسترسی مدیریتی را فقط در زمان نیاز در اختیار داشته باشد.
آموزش Backup و Disaster Recovery برای Windows Server
ادمین شبکه باید قبل از وقوع خرابی بداند اطلاعات و سرویسها چگونه بازیابی خواهند شد. داشتن Backup بدون آزمایش Restore بهتنهایی کافی نیست.
طراحی Backup برای Active Directory، File Server و Virtual Machine
- Windows Server Backup
- File Backup
- System State Backup
- Active Directory Backup
- VM Backup
- Azure Backup
- Restore Test
- Offline Backup
- Backup Rotation
- RPO
- RTO
- Disaster Recovery Plan
تفاوت RPO و RTO در Disaster Recovery
| شاخص | مفهوم |
|---|---|
| RPO | حداکثر میزان قابل قبول از دست رفتن اطلاعات از نظر زمانی |
| RTO | حداکثر زمان قابل قبول برای بازگرداندن سرویس به حالت عملیاتی |
آموزش مانیتورینگ Windows Server و سرویسهای Microsoft
Administrator نباید منتظر بماند تا کاربران کندی Server یا قطعی سرویس را گزارش کنند. Monitoring صحیح کمک میکند مشکلات CPU، Memory، Disk، Network و Serviceها زودتر شناسایی شوند.
مانیتورینگ CPU، RAM، Disk، Network و Event Log
- Task Manager
- Resource Monitor
- Performance Monitor
- Performance Counter
- Event Viewer
- Windows Admin Center
- Azure Monitor
- Service Monitoring
- Disk Performance
- Network Performance
- Log Analysis
آموزش عیبیابی Windows Server با سناریوهای واقعی
یکی از مهمترین قسمتهای کلاس Microsoft باید به Troubleshooting اختصاص داشته باشد. در محیط کار، سرویسها همیشه سالم نیستند و توانایی تشخیص Root Cause ارزش بیشتری از حفظ مسیر منوها دارد.
روش مرحلهای Troubleshooting در شبکه Microsoft
- مشکل را دقیق تعریف کنید.
- مشخص کنید مشکل روی یک User، یک Client یا کل شبکه اثر دارد.
- تغییرات اخیر را بررسی کنید.
- IP Address، Gateway و DNS را کنترل کنید.
- Connectivity را آزمایش کنید.
- Name Resolution را بررسی کنید.
- Serviceهای مرتبط را کنترل کنید.
- Event Viewer و Logها را تحلیل کنید.
- یک فرضیه مشخص بسازید.
- کمریسکترین راهکار را اجرا کنید.
- نتیجه را Test کنید.
- Root Cause و Solution را مستندسازی کنید.
سناریوی کاربری که نمیتواند وارد Domain شود
- بررسی Network Connection
- مشاهده IP Address
- بررسی DNS Server
- Ping کردن Domain Controller
- تست Name Resolution
- بررسی ساعت Client و Server
- کنترل User Account
- بررسی Account Lockout
- کنترل Computer Account
- بررسی Kerberos و Event Viewer
سناریوی Client که IP دریافت نمیکند
- بررسی وضعیت Network Adapter
- اجرای ipconfig /all
- بررسی DHCP Scope
- کنترل آزاد بودن IP Address
- بررسی DHCP Server Service
- کنترل VLAN
- بررسی DHCP Relay
- Renew کردن Lease
- تحلیل Event Log
سناریوی Group Policy که اجرا نمیشود
- کنترل OU
- بررسی GPO Link
- اجرای gpupdate
- بررسی gpresult
- کنترل Security Filtering
- بررسی DNS
- کنترل SYSVOL
- بررسی Replication
- تحلیل GroupPolicy Event Log
ابزارهای ضروری ادمین Microsoft برای Troubleshooting
| ابزار | کاربرد |
|---|---|
| ipconfig | بررسی IP، Gateway و DNS |
| ping | تست ارتباط IP |
| tracert | بررسی مسیر Packet |
| nslookup | بررسی DNS و Recordها |
| Test-NetConnection | تست Host، Port و Connectivity با PowerShell |
| gpresult | بررسی Group Policy اعمالشده |
| Event Viewer | تحلیل Error، Warning و Event |
| PowerShell | مدیریت، Query و Troubleshooting پیشرفته |
| Performance Monitor | تحلیل Performance و Bottleneck |
در پروژههای زیرساخت، مشکلات سختافزاری تجهیزات شبکه نیز میتوانند روی سرویسهای Microsoft اثر بگذارند. برای شناخت این بخش میتوانید صفحه تعمیر تجهیزات شبکه را نیز مشاهده کنید.
آموزش MCSA و MCSE با سرفصلهای جدید بازار کار
عبارتهای آموزش MCSA، دوره MCSA، آموزش MCSE و کلاس شبکه مایکروسافت همچنان توسط کاربران جستوجو میشوند، اما Certificationهای MCSA، MCSD و MCSE در سال ۲۰۲۱ از مسیر رسمی آزمونهای Microsoft خارج شدند.
بنابراین دورهای که امروز با عنوان MCSA یا MCSE ارائه میشود بهتر است بهجای محدود شدن به Windows Serverهای قدیمی، مفاهیم اساسی شبکه Microsoft را با فناوریهای جدید ترکیب کند.
جایگزینی سرفصلهای قدیمی MCSA با مهارتهای جدید Microsoft
| عنوان قدیمی | مهارت امروزی |
|---|---|
| MCSA Windows Server | Windows Server Administration و Hybrid |
| MCSE Infrastructure | Windows Server، Azure و Hybrid Infrastructure |
| Azure Active Directory | Microsoft Entra ID |
| مدیریت سنتی Client | Intune، Entra ID و Windows Autopilot |
| مدیریت دستی Server | PowerShell، Windows Admin Center و Automation |
مدارک جدید Microsoft برای شبکه، Cloud و Endpoint
Certificationهای جدید Microsoft بیشتر براساس Job Role طراحی شدهاند. بنابراین بهتر است انتخاب مسیر آموزشی براساس شغلی باشد که قصد دارید در آن فعالیت کنید.
انتخاب مسیر Microsoft Certification براساس تخصص شغلی
| مسیر | تمرکز مهارتی |
|---|---|
| Windows Server Administrator | AD DS، Server، Storage، Hyper-V، Security و Hybrid |
| Azure Administrator | Compute، Network، Storage، Identity و Monitoring |
| Identity and Access Administrator | Microsoft Entra ID، Authentication و Identity Governance |
| Endpoint Administrator | Intune، Autopilot، Device Management و Endpoint Security |
| Microsoft 365 Administrator | Tenant، Identity، Security، Compliance و Microsoft 365 Services |
پروژه عملی دوره مایکروسافت برای شبکه کامل یک شرکت
برای خارج شدن آموزش از حالت تئوری، هنرجو باید یک سناریوی سازمانی را از صفر اجرا کند و در پایان بتواند مشکلات ایجادشده در همان شبکه را عیبیابی کند.
مراحل اجرای پروژه Windows Server و Microsoft Infrastructure
- طراحی IP Plan
- طراحی Name Convention برای Serverها
- نصب Windows Server
- ساخت Domain Controller
- راهاندازی DNS
- راهاندازی DHCP
- طراحی OU
- ساخت User و Group
- Join کردن Windows Clientها
- ساخت Group Policy
- راهاندازی File Server
- تنظیم NTFS Permission
- ساخت Hyper-V Lab
- راهاندازی Domain Controller دوم
- تست Replication
- مدیریت Server با PowerShell
- پیادهسازی Backup
- Hardening Server
- راهاندازی Monitoring
- ساخت Azure Resource
- بررسی Hybrid Management
- مدیریت Identity با Microsoft Entra ID
- ساخت چند مشکل عمدی در DNS و Group Policy
- Troubleshooting سرویسها
- مستندسازی Configuration نهایی
چکلیست مهارتهای هنرجو بعد از دوره Microsoft
- میتوانم Windows Server را نصب و پیکربندی کنم.
- میتوانم Domain Controller راهاندازی کنم.
- میتوانم Active Directory را مدیریت کنم.
- میتوانم User، Group و Computer Account بسازم.
- میتوانم OU استاندارد طراحی کنم.
- میتوانم Group Policy ایجاد و عیبیابی کنم.
- میتوانم DNS Server را مدیریت کنم.
- میتوانم مشکل Name Resolution را عیبیابی کنم.
- میتوانم DHCP Server راهاندازی کنم.
- میتوانم File Server بسازم.
- میتوانم NTFS Permission طراحی کنم.
- میتوانم Hyper-V را مدیریت کنم.
- میتوانم با Windows Admin Center کار کنم.
- میتوانم از PowerShell برای مدیریت Server استفاده کنم.
- میتوانم Backup و Restore انجام دهم.
- میتوانم Event Viewer را تحلیل کنم.
- میتوانم Windows Server را Hardening کنم.
- میتوانم Azure Virtual Machine ایجاد کنم.
- Microsoft Entra ID را مدیریت کنم.
- با Microsoft 365 Admin Center کار کنم.
- با Microsoft Intune و Autopilot آشنا هستم.
- میتوانم مشکلات Domain را مرحلهای بررسی کنم.
بازار کار شبکه مایکروسافت، Windows Server و Azure
دانش Microsoft فقط به یک عنوان شغلی محدود نیست. ترکیب Windows Server، Active Directory، Azure، Microsoft 365، Intune و PowerShell میتواند مسیرهای شغلی مختلفی در شرکتها، دیتاسنترها و واحدهای IT ایجاد کند.
موقعیتهای شغلی مرتبط با مهارتهای Microsoft
- System Administrator
- Windows Server Administrator
- کارشناس شبکه Microsoft
- IT Support Specialist
- Help Desk Specialist
- Infrastructure Administrator
- Azure Administrator
- Cloud Administrator
- Microsoft 365 Administrator
- Endpoint Administrator
- Identity Administrator
- Junior Cloud Engineer
- IT Infrastructure Specialist
- Technical Support Engineer
روش یادگیری Microsoft با Home Lab و تمرین عملی
بهترین روش یادگیری شبکه مایکروسافت این است که هر مفهوم بلافاصله در Lab اجرا شود. مشاهده تنظیمات مدرس مفید است، اما مهارت واقعی زمانی ایجاد میشود که هنرجو خودش Server را نصب کند، Configuration انجام دهد و خطاهای ایجادشده را برطرف کند.
ساخت Home Lab برای Windows Server و Active Directory
| Virtual Machine | کاربرد آموزشی |
|---|---|
| DC01 | Active Directory و DNS |
| DC02 | Replication و Redundancy |
| SRV01 | File Server، DHCP و Roleهای دیگر |
| CLIENT01 | Group Policy و User Testing |
| CLIENT02 | Troubleshooting و سناریوهای خطا |
روش تمرین هر سرویس بدون حفظ کردن منوها
- سرویس را از صفر نصب کنید.
- Configuration را مرحلهبهمرحله مستندسازی کنید.
- عملکرد سالم سرویس را آزمایش کنید.
- یک تنظیم را عمداً تغییر دهید یا خراب کنید.
- علائم خطا را مشاهده کنید.
- Event Viewer و Logها را بررسی کنید.
- Commandهای عیبیابی را اجرا کنید.
- بدون نصب مجدد Root Cause را پیدا کنید.
- راهکار را اجرا کنید.
- روش حل مشکل را مستندسازی کنید.

