ماژول مایکروسافت (Microsoft)

رشته مدیریت سیستم‌های تحت شبکه

ماژول مایکروسافت

ماژول مایکروسافت یکی از حوزه‌های تخصصی رشتهٔ مدیریت سیستم‌های تحت شبکه است و بر طراحی، پیاده‌سازی، پیکربندی و مدیریت زیرساخت مبتنی بر فناوری‌های مایکروسافت تمرکز دارد. در مسابقهٔ جهانی مهارت، این بخش روز دوم است و نام رسمی آن در شرح فنی Module B – Microsoft Environments است. کار این روز نصب، پیکربندی و اتوماسیون محیط ویندوز است.

رقابت‌کننده باید بتواند یک زیرساخت شبکه مبتنی بر Windows Server و Windows Client را راه‌اندازی کند و سرویس‌های آن را به‌صورت یکپارچه مدیریت کند. در محیط سازمانی، Windows Server ابزارهای لازم برای مدیریت متمرکز کاربر، سیستم، نام، آدرس و منابع شبکه را فراهم می‌کند. سرویس‌هایی مانند Active Directory، DNS، DHCP، Group Policy، File Server، IIS و Remote Desktop Services هستهٔ همین زیرساخت هستند.

جایگاه این بخش در مسابقه

طبق شرح فنی WSC2026، آزمون عملی این رشته از چهار پروژهٔ مستقل تشکیل شده است. هر پروژه در یک روز تمام می‌شود و به نتیجهٔ روز قبل وابسته نیست. پروژهٔ روز دوم همین محیط مایکروسافت است.

نام رسمی

Microsoft Environments

شرح کار روز

نصب، پیکربندی و اتوماسیون

سطح مرجع

Windows Server و Windows Client

هدف مسابقه نصب جداگانهٔ چند سرویس نیست. رقابت‌کننده باید زیرساختی نزدیک به یک سازمان واقعی بسازد؛ طوری که کاربر بتواند وارد دامنه شود، آدرس و نام درست بگیرد، به فایل یا وب دسترسی داشته باشد و اگر ارتباط قطع شد، علت را پیدا کند.

مهارت‌های مورد انتظار

رقابت‌کننده باید بتواند سرویس‌های مایکروسافت را نصب، پیکربندی، مدیریت و در صورت نیاز عیب‌یابی کند و عملکرد درست آن‌ها را در کنار یکدیگر تضمین نماید. مهم‌ترین مهارت‌هایی که شرح فنی برای این حوزه نام برده است عبارت‌اند از:

Active Directory Domain Services (AD DS)

راه‌اندازی و مدیریت AD DS و خدمات دایرکتوری مانند LDAP

Active Directory Certificate Services (AD CS)

راه‌اندازی و مدیریت AD CS برای گواهی و کلید عمومی

DNS Server

پیکربندی DNS Server و هماهنگ‌کردن آن با دامنه

DHCP Server

پیکربندی DHCP Server برای آدرس‌دهی کلاینت

IIS

راه‌اندازی و مدیریت IIS به‌عنوان وب‌سرور

Remote Desktop Services

پیکربندی Remote Desktop Services و دسترسی راه دور

SMB و DFS

مدیریت اشتراک فایل با SMB و در صورت نیاز DFS

Windows Deployment Services (WDS)

راه‌اندازی WDS برای استقرار کلاینت

Group Policy

طراحی و اعمال Group Policy

کاربر، گروه و دسترسی

مدیریت کاربر، گروه و دسترسی (احراز هویت، مجوز و حسابرسی)

دیسک و فایل‌سیستم

مدیریت دیسک و فایل‌سیستم، از جمله RAID نرم‌افزاری، دیسک پویا، NTFS و ReFS

پشتیبان‌گیری

تهیهٔ نسخهٔ پشتیبان با Windows Server Backup یا اسکریپت

VPN یا Direct Access

پیاده‌سازی ارتباط شعب با VPN یا Direct Access در صورت نیاز صورت‌مسئله

سرویس نامه

راه‌اندازی سرویس نامه بر پایهٔ SMTP، IMAP و POP، اگر پروژه آن را بخواهد

هر سرویس وقتی کامل است که با بقیه کار کند. دامنه بدون DNS، DHCP بدون هماهنگی با دامنه، و وب یا فایل بدون دسترسی درست کاربر، در ارزیابی مسابقه کافی نیست.

PowerShell و اتوماسیون

تسلط به PowerShell از مهارت‌های اصلی این روز است. رقابت‌کننده باید بتواند علاوه بر ابزارهای گرافیکی مانند Server Manager، سرویس‌ها و تنظیمات را از خط فرمان نیز پیکربندی و مدیریت کند. شرح فنی کار این روز را نصب، پیکربندی و اتوماسیون تعریف کرده است؛ بنابراین در برخی بخش‌ها کار دستی کافی نیست.

با PowerShell معمولاً این کارها خواسته می‌شود:

کاربر و گروه

ایجاد و مدیریت کاربر و گروه در Active Directory

DNS

اعمال تنظیم و تغییر در DNS

Group Policy

ایجاد و مدیریت Group Policy

نقش‌های سرور

پیکربندی نقش‌ها و سرویس‌های Windows Server

اسکریپت و پشتیبان

خودکارسازی کارهای تکراری و تهیهٔ نسخهٔ پشتیبان با اسکریپت

اگر پروژه Ansible داشته باشد، ارتباط با ویندوز معمولاً از مسیر WinRM است. Git نیز برای نگهداری اسکریپت و فایل پیکربندی در شرح فنی آمده است. ترتیب درست تمرین این است که ابتدا سرویس به‌صورت دستی پایدار شود و سپس همان کار خودکار گردد. جزئیات ابزارها در صفحهٔ اتوماسیون آمده است.

پروژه‌های عملی و سناریوی مسابقه

در مسابقات مهارت، رقابت‌کننده باید یک زیرساخت یکپارچه را بر اساس نیاز صورت‌مسئله طراحی و پیاده کند. ممکن است سناریو مربوط به شرکتی با چند شعبه باشد. در چنین پروژه‌ای باید Active Directory، DNS، DHCP، دسترسی راه دور و سایر سرویس‌های خواسته‌شده طوری تنظیم شوند که ارتباط میان بخش‌ها برقرار بماند.

برای نمونه، در پروژهٔ WSC2024 رقابت‌کننده در نقش مشاور IT شرکتی با چند سایت ظاهر شد و باید دامنه، نام، آدرس و دسترسی راه دور را طوری می‌ساخت که شعب با VPN یا Direct Access به هم وصل شوند. این مثال مربوط به دورهٔ قبل است، اما شکل کار در شرح فنی فعلی نیز همان است: خواندن توپولوژی، اتصال سرویس‌ها به یکدیگر، تأمین امنیت دسترسی و سنجش نتیجه روی کلاینت.

در این نوع پروژه، امنیت، دسترسی کاربر، پایداری سرویس‌ها، عیب‌یابی و مستندسازی بخشی از خودِ کار است، نه کار اضافه بعد از اتمام نصب.

سیستم‌عامل‌های مورد استفاده

در این ماژول از دو خانوادهٔ سیستم‌عامل استفاده می‌شود:

Windows Server
Windows Client

نسخهٔ دقیق سیستم‌عامل و نرم‌افزار را طراح پروژه پیش از مسابقه مشخص می‌کند. توصیه می‌شود رقابت‌کننده با همان نسخه تمرین کند تا در روز اجرا با تفاوت ابزارها روبه‌رو نشود. اگر فایلی مانند افزونهٔ IIS لازم باشد، معمولاً از پیش روی میز قرار داده می‌شود.

روی میز کار رقابت‌کننده اینترنت آزاد وجود ندارد. طبق شرح فنی، ایستگاه اینترنت مشترک با زمان محدود در دسترس است. برای تمرین باشگاه بهتر است کار به‌گونه‌ای انجام شود که به دانلود لحظه‌ای وابسته نباشد.

مستندسازی و روش اجرا

پس از راه‌اندازی و آزمایش هر سرویس، تنظیمات و نحوهٔ عملکرد آن را بنویسید. این کار هم به خودِ رقابت‌کننده در ادامهٔ پروژه کمک می‌کند و هم با انتظار شرح فنی برای ثبت کار حرفه‌ای هم‌خوان است.

هر کاری را که با Server Manager انجام می‌دهید، یک‌بار نیز با PowerShell تکرار کنید. در مسابقه گاهی فقط یکی از این دو مسیر باز است و رقابت‌کننده باید همان را بلد باشد.

چگونه برای این ماژول آماده شویم؟

برای موفقیت در این حوزه، آشنایی با Windows Server، Active Directory، DNS، DHCP، Group Policy، دسترسی راه دور، اشتراک فایل و PowerShell ضروری است. مطالعهٔ منابع مرتبط با فناوری مایکروسافت و تمرین در محیط آزمایشگاهی، بهترین روش تقویت این مهارت‌هاست. مرجع شرح فنی همان مهارت Windows Server و Windows Client است.

اگر زمان تمرین محدود است، ابتدا یک دامنه با DNS و DHCP پایدار کنید، یک کلاینت را عضو دامنه نمایید، سپس اشتراک فایل یا IIS و یک سیاست Group Policy را اضافه کنید. همان کار را با PowerShell نیز تکرار کنید. مهم‌تر از یادگیری جداگانهٔ هر سرویس، توانایی ساخت یک زیرساخت کامل و عیب‌یابی ارتباط میان سرویس‌هاست.

  1. ۱

    کنترلر دامنه و DNS

    یک سرور را به کنترلر دامنه تبدیل کنید و DNS را روی همان درست کنید.

  2. ۲

    DHCP

    DHCP را طوری تنظیم کنید که کلاینت آدرس و نام درست بگیرد.

  3. ۳

    عضویت کلاینت

    یک کلاینت Windows 11 را عضو دامنه کنید و با کاربر دامنه وارد شوید.

  4. ۴

    فایل یا IIS

    اشتراک فایل یا IIS را راه بیندازید و دسترسی را با همان کاربر بسنجید.

  5. ۵

    Group Policy

    یک Group Policy ساده اعمال کنید و نتیجه را روی کلاینت ببینید.

  6. ۶

    تکرار با PowerShell

    همان مرحله‌ها را با PowerShell تکرار کنید و فایل را نگه دارید.

  7. ۷

    پروژه‌های دوره‌های قبل

    پروژه‌های دوره‌های قبل را از جدید به قدیم کار کنید و برای هر کدام زمان بگذارید.

چهار ماژول رسمی را در صفحهٔ رشته ببینید. مسیر لینوکس در صفحهٔ لینوکس، شبکه در صفحهٔ سیسکو و عیب‌یابی در صفحهٔ عیب‌یابی آمده است.

گام بعدی

جایگاه این ماژول کنار بقیهٔ مهارت‌ها را در صفحهٔ رشته ببینید و چهار ماژول رسمی را از آنجا دنبال کنید.

صفحهٔ رشته