فهرست مطالب
مقدمه: چرا بازسازی Domain Controller یک ریسک لایسنسی است؟ ⚠️🔐
بازسازی یا ارتقای یک Domain Controller (DC) در قلب تپنده زیرساخت IT سازمان، تنها یک چالش فنی شامل دستورات dcpromo یا انتقال نقشهای FSMO نیست. بسیاری از مدیران IT در شرکتهای بزرگ ایرانی در تهران و سایر شهرها، زمانی متوجه عمق فاجعه میشوند که پس از بازسازی موفقیتآمیز، در ممیزیهای داخلی یا هنگام پیکربندی سرویسهای متصل، با خطاهای عدم تطابق لایسنس یا کمبود Client Access Licenses (CALs) مواجه میشوند.
در دنیای مایکروسافت، لایسنسینگ ویندوز سرور بر اساس مدل «هسته» (Core-based) است، اما زمانی که یک سرور نقش DC را میپذیرد، مسئولیتهای حقوقی و مالی آن به شدت افزایش مییابد. اشتباه در انتخاب نوع لایسنس قبل از شروع عملیات، میتواند هزینههای ریالی سنگینی را به بخش IT تحمیل کند و یا در بدترین حالت، منجر به توقف سرویسدهی به کلاینتها شود. در این مقاله، ما از منظر یک متخصص لایسنسینگ، چکلیستی را تدوین کردهایم که هر ادمین شبکه باید پیش از فشردن دکمه Install در ویندوز سرور جدید، آن را تیک بزند.
تذکر حیاتی: به هیچ عنوان برای بازسازی دامین کنترلر به سراغ لایسنسهای OEM نروید. این لایسنسها برای فروش تکی نیستند و با تغییر سختافزار یا بازسازی روی ماشین مجازی جدید، اعتبار خود را از دست میدهند. انتخاب هوشمندانه، نسخههای Retail یا Volume Licensing است.
۱. انتخاب مدل لایسنسینگ مناسب: Retail در برابر Volume ⚖️🏛️
اولین قدم در چکلیست ما، تعیین تکلیف نحوه مالکیت لایسنس است. شما به عنوان ادمین باید بدانید که سرور جدید قرار است چگونه در چرخه داراییهای نرمافزاری شرکت ثبت شود. در بازار ایران، ما با سه مدل روبرو هستیم:
- لایسنس Retail (FPP): بهترین گزینه برای شرکتهای متوسط که میخواهند مالکیت دائمی داشته باشند و در صورت سوختن سرور فیزیکی، لایسنس را به سختافزار جدید منتقل کنند.
- لایسنس Volume Licensing (مانند CSP یا Open): ایدهآل برای سازمانهای بزرگ با بیش از ۵۰ کاربر. این لایسنسها حقوق Downgrade را به شما میدهند؛ یعنی میتوانید لایسنس 2022 بخرید اما سرور 2019 نصب کنید.
- لایسنس OEM: این مدل فقط توسط سازندگان اصلی مانند HP ارائه میشود. هشدار: اگر در بازار ایران کسی به شما لایسنس OEM را برای نصب روی سروری که قبلاً خریدهاید پیشنهاد داد، بدانید که این کار مغایر با EULA مایکروسافت است و در سناریوی Disaster Recovery (DR) شما را با مشکل فعالسازی مواجه میکند.
نکته کلیدی: برای DCها که حساسترین گرههای شبکه هستند، لایسنس باید قابلیت انتقال (Transferability) داشته باشد تا در صورت بروز نقص سختافزاری، هویت دیجیتال سازمان به خطر نیفتد.
۲. ممیزی CALها: آیا کاربران شما اجازه ورود دارند؟ 👥🎟️
یکی از بزرگترین سوءتفاهمها در بازسازی DC، نادیده گرفتن CALها است. بسیاری فکر میکنند با خرید لایسنس خودِ ویندوز سرور (مثلاً نسخه Standard یا Datacenter)، کار تمام است. اما واقعیت این است که:
- هر کاربری که به دامین متصل میشود، به یک User CAL نیاز دارد.
- اگر نسخه سرور جدید شما بالاتر از نسخه قبلی است (مثلاً از 2016 به 2022 مهاجرت میکنید)، تمام CALهای قدیمی شما منقضی محسوب میشوند (از نظر قانونی) و باید CALهای نسخه جدید را تهیه کنید.
- قانون انطباق: نسخه CAL باید مساوی یا بالاتر از بالاترین نسخه ویندوز سرور در کل Forest باشد.
در ایران، با توجه به نوسانات قیمت ارز، تخمین دقیق تعداد User CALها قبل از بازسازی بسیار حیاتی است. ادمینها باید با استفاده از ابزارهایی مانند Microsoft Assessment and Planning (MAP) Toolkit، تعداد دقیق کاربران و دستگاههای فعال را استخراج کنند تا بودجهبندی ریالی دقیقی برای خرید لایسنسهای جدید داشته باشند.
۳. قوانین مجازیسازی و تراکم ماشینهای مجازی 🖥️🔋
امروزه کمتر دامین کنترلری به صورت فیزیکی (Bare Metal) نصب میشود. اگر قصد دارید DC جدید را در محیط مجازی (VMware ESXi یا Hyper-V) راه اندازی کنید، قوانین لایسنسینگ تغییر میکنند:
- Windows Server Standard: به شما اجازه میدهد ۲ ماشین مجازی (VM) را روی یک سرور فیزیکی لایسنس کنید (به شرطی که تمام Coreهای فیزیکی لایسنس شده باشند). اگر برای بازسازی DC دوم را هم روی همان هاست میآورید، ظرفیت لایسنس شما پر میشود.
- Windows Server Datacenter: برای سازمانهایی که قصد دارند تعداد زیادی DC یا سرورهای زیرساختی را مجازیسازی کنند، این نسخه با اجازه نصب نامحدود VM، از نظر اقتصادی بسیار بهصرفهتر است.
اشتباه رایج: کپی کردن فایل VHDX یک DC و اجرای آن روی یک هاست دیگر بدون در نظر گرفتن لایسنسینگ Coreهای سرور مقصد. هر سرور فیزیکی که میزبان ماشین مجازی ویندوز سرور است، باید به اندازه کافی لایسنس داشته باشد.
۴. محاسبه Core-based: تلهای برای بودجههای محدود 🧮📉
مایکروسافت در سالهای اخیر مدل لایسنسینگ را از «پردازنده» به «هسته» (Core) تغییر داده است. در چکلیست قبل از بازسازی، باید مشخصات سختافزاری سرور جدید را با دقت بررسی کنید:
- حداقل لایسنس مورد نیاز برای هر پردازنده فیزیکی: ۸ هسته.
- حداقل لایسنس مورد نیاز برای هر سرور فیزیکی: ۱۶ هسته.
حتی اگر سرور شما فقط یک پردازنده ۸ هستهای دارد، شما موظف به خرید لایسنس ۱۶ هسته هستید. در شرکتهای ایرانی که معمولاً از سرورهای دستدوم با تعداد هسته بالا (مانند سری HP ProLiant Gen9/Gen10) استفاده میکنند، این موضوع میتواند هزینه لایسنس را به شدت افزایش دهد. 💡 توصیه حرفهای: قبل از خرید، تعداد کل هستههای فیزیکی سرور (Physical Cores) را محاسبه کنید، نه هستههای مجازی (Logical Processors/Threads).
۵. پایداری و مستندسازی: حیات پس از Promotion 📝✅
مدیریت لایسنس پس از بازسازی نباید متوقف شود. ادمینهای حرفهای باید یک مستندسازی قوی از داراییهای نرمافزاری خود داشته باشند. این شامل موارد زیر است:
- نگهداری کدهای فعالسازی (Product Keys) در یک خزانه امن (Vault).
- ذخیره فاکتورهای رسمی و گواهیهای لایسنس (License Certificates) برای ارائه در ممیزیهای داخلی سازمان یا هلدینگهای مادر.
- مانیتورینگ استفاده از CALها برای اطمینان از اینکه با رشد شرکت، از محدوده مجاز خارج نشوید.
در ایران، بسیاری از سازمانها به دلیل عدم دسترسی مستقیم به پورتالهای مایکروسافت، از تامینکنندگان داخلی لایسنس تهیه میکنند. اطمینان حاصل کنید که تامینکننده شما، پنل مدیریت لایسنس یا مستندات قانونی معتبر ارائه میدهد تا در صورت نیاز به نصب مجدد یا بازسازی مجدد در آینده، به مشکلی برنخورید.
نتیجهگیری: بازسازی Domain Controller فرصتی است تا نظم را به زیرساخت خود بازگردانید. با رعایت این چکلیست، نه تنها از نظر فنی یک دامین پایدار خواهید داشت، بلکه از نظر حقوقی و مالی نیز در برابر هرگونه ریسک عدم انطباق لایسنس بیمه خواهید بود.
📊 جدول مقایسه
| ویژگی / نوع لایسنس | Retail (FPP) | Volume Licensing (Open/CSP) | OEM (نامناسب برای خرید) |
|---|---|---|---|
| قابلیت انتقال (Transferability) | دارد (به سرور جدید) | دارد (بسیار منعطف) | ندارد (وابسته به مادربرد) |
| پشتیبانی از مجازیسازی | محدود | کامل (Windows Server Datacenter) | بسیار محدود |
| حق تنزل نسخه (Downgrade) | ندارد | دارد (به نسخههای قدیمیتر) | وابسته به قرارداد سازنده |
| مدیریت متمرکز لایسنس | دشوار (نیاز به نگهداری Key) | عالی (از طریق پورتال VLSC/MAC) | غیرممکن |
| مناسب برای Domain Controller | بله (برای کسبوکارهای کوچک) | توصیه شده (استاندارد سازمانی) | به هیچ عنوان (ریسک از دست رفتن هویت) |
