تقنية المعلومات والأمن السيبراني

إدارة أنظمة لينكس وخوادم ويندوز: الدليل النشط وأتمتة PowerShell وتقوية الخوادم

الوجهةلندن
المواعيد14 – 25 ديسمبر 2026
المرجع482_14537

نظرة عامة على البرنامج

مقدمة:

تتوزع إدارة أنظمة لينكس وخوادم ويندوز في كثير من المؤسسات بين فرق لا تعرف كل منها إلا منصة واحدة، فتبنى الخوادم يدويا وتنحرف الحسابات والصلاحيات عن الضوابط وتتأخر التحديثات ولا يختبر أحد عملية الاستعادة. تمنح هذه الدورة من كور كونسبت مسؤولي الأنظمة أسبوعين من المختبرات العملية: سطر أوامر لينكس والتخزين والخدمات والتقوية في الأسبوع الأول، ثم أدوار ويندوز سيرفر والدليل النشط ونهج المجموعة وHyper-V وPowerShell في الأسبوع الثاني. ويخرج المشاركون بحزمة بناء مختبر خوادم مختلط ومقوى تغطي المنصتين.

أهداف الدورة:

  • إدارة خوادم لينكس من سطر الأوامر، بما يشمل المستخدمين والمجموعات والصلاحيات والحزم وخدمات systemd
  • تهيئة تخزين LVM وأنظمة الملفات وواجهات الشبكة والجدار الناري للمضيف في لينكس وأتمتة المهام الروتينية بلغة bash والمهام المجدولة
  • نشر الإصدار الحالي من ويندوز سيرفر مع خدمات مجال الدليل النشط وخادمي DNS وDHCP وتنظيم الكائنات في وحدات تنظيمية مفوضة
  • فرض إعدادات التهيئة والأمان عبر نهج المجموعة وحماية المجلدات المشتركة بصلاحيات NTFS وصلاحيات المشاركة
  • أتمتة مهام ويندوز سيرفر باستخدام PowerShell وتشغيل الأجهزة الافتراضية على Hyper-V واعتماد التحديثات وإجراء النسخ الاحتياطي والاستعادة
  • تقوية بيئة خوادم مختلطة من لينكس وويندوز والتحقق منها وفق توصيات CIS Benchmarks، وهي أدلة إعدادات أمنية متوافق عليها

الفئة المستهدفة:

  • وظائف تشغيل الخوادم التي تبني خوادم لينكس وويندوز وتحدثها وتحافظ على استمرار عملها
  • وظائف البنية التحتية التي تشغل خدمات الدليل وتحليل الأسماء وتوزيع العناوين في المؤسسة
  • مسؤولو ويندوز الذين يتولون مسؤولية مضيفات لينكس، ومسؤولو لينكس الذين يتولون ويندوز سيرفر
  • وظائف المحاكاة الافتراضية ومراكز البيانات التي تستضيف أحمال العمل على Hyper-V ومضيفات لينكس
  • وظائف عمليات أمن تقنية المعلومات التي تفحص إعدادات الخوادم والحسابات ومستوى التقوية

محاور الدورة:

اليوم 1: سطر أوامر لينكس والحسابات والحزم

  • التنقل في صدفة Bash وإعادة التوجيه والأنابيب وأدوات النصوص grep وsed وawk
  • شجرة مجلدات لينكس على الخادم: /etc و/var و/home و/usr
  • حسابات المستخدمين والمجموعات عبر useradd وusermod وpasswd وقواعد sudoers
  • الملكية وأنماط الصلاحيات chmod وقناع umask وقوائم التحكم في الوصول عبر setfacl
  • إدارة الحزم باستخدام dnf وapt: المستودعات والتحديثات والاستعلام عن الحزم

اليوم 2: خدمات systemd وسجلات اليومية وتخزين LVM

  • ملفات وحدات systemd: وحدات الخدمة والهدف والتركيب والمؤقت
  • التحكم في الخدمات عبر systemctl: التفعيل والتشغيل والحجب وفحص الاعتماديات
  • الاستعلام عن السجلات عبر journalctl وحفظ اليومية الدائم وتمرير السجلات عبر rsyslog
  • بناء LVM: الأقراص الفعلية ومجموعات الأقراص والأقراص المنطقية مع تغيير الحجم أثناء التشغيل
  • أنظمة الملفات XFS وext4 وإدخالات التركيب في fstab والنسخ الاحتياطي بلقطات LVM

اليوم 3: شبكات لينكس والجدار الناري والأتمتة بلغة Bash

  • NetworkManager وأداة nmcli: العنونة الثابتة وإعدادات محلل الأسماء والواجهات المدمجة
  • قواعد الجدار الناري للمضيف بمناطق firewalld وأداة nftables
  • البرمجة النصية بلغة Bash: المتغيرات والشروط والحلقات ورموز الخروج
  • المهام المجدولة باستخدام cron وanacron ومؤقتات systemd
  • تدوير السجلات باستخدام logrotate وفحوص سلامة الخادم بالنصوص البرمجية

اليوم 4: الوصول عبر SSH وتقوية لينكس والمراقبة

  • المصادقة بالمفاتيح في OpenSSH وقيود sshd_config والخوادم الوسيطة
  • مراجعة تقوية توزيعات لينكس وفق CIS Benchmarks بنظرة عامة
  • أوضاع SELinux وAppArmor وسياقات الأمان وتشخيص حالات الرفض
  • مراقبة الموارد باستخدام top وvmstat وiostat وss وsar
  • Prometheus Node Exporter ولوحات Grafana لمقاييس الخوادم

اليوم 5: مختبر بناء خادم لينكس وسيناريوهات الأعطال

  • مختبر: بناء خادم ويب على لينكس بالحسابات وأقراص LVM وقواعد الجدار الناري
  • تشخيص أعطال الإقلاع عبر GRUB وأهداف الإنقاذ واستعادة كلمة مرور الجذر
  • سيناريوهات امتلاء القرص وتوقف الخدمة الخلفية ورفض الصلاحيات
  • دليل تشغيل إدارة لينكس: خطوات البناء والفحوص والتراجع
  • قائمة خط الأساس لإعدادات لينكس ومراجعة الأسبوع الأول

اليوم 6: تثبيت ويندوز سيرفر وأدواره وخدمات مجال الدليل النشط

  • خيارات تثبيت الإصدار الحالي من ويندوز سيرفر: الواجهة الرسومية وServer Core
  • Server Manager وWindows Admin Center وتثبيت الأدوار والميزات
  • نشر خدمات مجال الدليل النشط: الغابة والمجال وترقية وحدة التحكم بالمجال
  • تصميم الوحدات التنظيمية وكائنات المستخدمين والمجموعات والأجهزة وتفويض التحكم
  • أدوار FSMO والمواقع وفحص سلامة النسخ المتماثل باستخدام repadmin وdcdiag

اليوم 7: خادما DNS وDHCP ونهج المجموعة

  • مناطق DNS المدمجة مع الدليل النشط وسجلات SRV والمعيدات وتنظيف السجلات القديمة
  • نطاقات خادم DHCP والحجوزات والخيارات وأزواج تجاوز الفشل
  • كائنات نهج المجموعة: الربط والتوريث وتصفية الأمان ومرشحات WMI
  • إعدادات كلمات المرور وقفل الحسابات وسياسات التدقيق عبر نهج المجموعة
  • تشخيص أعطال نهج المجموعة باستخدام gpresult ومجموعة النهج الناتجة

اليوم 8: خدمات الملفات والطباعة وHyper-V وPowerShell

  • مشاركات خادم الملفات: صلاحيات NTFS مقابل صلاحيات المشاركة والعرض حسب الوصول
  • مساحات أسماء DFS والنسخ المتماثل DFS وحصص مدير موارد خادم الملفات
  • إدارة خادم الطباعة: برامج التشغيل وقوائم الانتظار ونشر الطابعات عبر نهج المجموعة
  • المحولات الافتراضية في Hyper-V والأجهزة الافتراضية ونقاط التحقق والترحيل المباشر
  • التحكم عن بعد في PowerShell والأوامر وكائنات خط الأنابيب ووحدات النصوص لمهام الدليل

اليوم 9: إدارة التحديثات والنسخ الاحتياطي والاستعادة والهوية الهجينة

  • خدمات تحديث ويندوز سيرفر WSUS: مجموعات الاعتماد وتقارير حالة التصحيحات
  • النسخ الاحتياطي في ويندوز سيرفر: نسخ حالة النظام والاستعادة الكاملة للجهاز
  • سلة محذوفات الدليل النشط والاستعادة الموثوقة للكائنات المحذوفة
  • الهوية الهجينة عبر Microsoft Entra Connect: المزامنة وخيارات تسجيل الدخول بنظرة عامة
  • مراقب الأداء واشتراكات سجل الأحداث ومؤشرات سلامة الخوادم

اليوم 10: المشروع الختامي: مختبر خوادم لينكس وويندوز المختلط

  • مختبر: بناء مجال مختلط بوحدة تحكم ويندوز وخوادم أعضاء تعمل بلينكس
  • ضم لينكس إلى المجال باستخدام realmd وSSSD واختبار تسجيل الدخول عبر Kerberos
  • قائمة تقوية مشتركة للمنصتين وفق توصيات CIS Benchmarks
  • تمرين استعادة واسترجاع الخدمات على المنصتين
  • عرض حزمة بناء مختبر الخوادم المختلط المقوى ومراجعتها مع الزملاء

المهارات التي ستكتسبها:

  • إدارة لينكس من سطر الأوامر
  • إدارة خدمات systemd
  • تهيئة تخزين LVM
  • الأتمتة بلغة Bash وcron
  • إدارة الدليل النشط
  • إدارة نهج المجموعة
  • البرمجة النصية بلغة PowerShell
  • مراجعة تقوية الخوادم

لماذا تحضر هذه الدورة:

  • العودة بحزمة بناء مختبر خوادم مختلط ومقوى تضم خطوات البناء والنصوص البرمجية وقوائم التقوية لمضيفات لينكس وويندوز
  • تغطية منصتي الخوادم في برنامج واحد، ليتمكن مسؤول واحد من دعم البيئة كلها بدلا من تحويل الطلبات بين الفرق
  • قضاء جزء من كل يوم على سطر الأوامر ووحدات تحكم الخوادم في أجهزة مختبر حية بدلا من الشرائح
  • مقارنة ممارسات تشغيل الخوادم مع مسؤولين من المصارف والمستشفيات والمرافق والجهات الحكومية ومزودي الخدمات

الخاتمة:

تستقر بيئات الخوادم حين يتولاها مسؤولون قادرون على بناء المضيفات وتأمينها وأتمتتها واستعادتها على أكثر من منصة. يمر الأسبوع الأول بسطر أوامر لينكس والحسابات والحزم وخدمات systemd وسجلات اليومية وتخزين LVM والشبكات وقواعد الجدار الناري والأتمتة بلغة Bash وتقوية SSH والمراقبة. ويضيف الأسبوع الثاني أدوار ويندوز سيرفر والدليل النشط وDNS وDHCP ونهج المجموعة وخدمات الملفات والطباعة وHyper-V وPowerShell وإدارة التحديثات والنسخ الاحتياطي والهوية الهجينة. ويجمع اليوم الأخير المنصتين في مختبر مجال واحد ينتج حزمة بناء مختبر الخوادم المختلط المقوى.

مواعيد أخرى في لندن ↗ مواعيد ووجهات أخرى ↗

لنتحدث عن خطوتك القادمة.