النطاقات الإدارية ADOM0%
الإدارة المركزيةFortiManagerHQ-FGTBR-FGTDC-FGTFortiManager يدير إعدادات كل أجهزة FortiGate من مكان واحد
فهم النطاقات الإدارية ADOM وإدارتها

الـ ADOM (Administrative Domain) هو وحدة عزل منطقية داخل FortiManager تجمع مجموعة من الأجهزة وسياساتها ومسؤوليها معاً. تُستخدم لفصل العملاء في بيئة MSP أو الأقسام في مؤسسة واحدة. الـ ADOMs معطّلة افتراضياً ويجب تفعيلها صراحةً قبل الاستفادة منها.

  • 1كل ADOM يعزل الأجهزة والـ policies والـ objects والمسؤولين الخاصّين به، فلا يرى مسؤول ADOM محتوى ADOM آخر.
  • 2كل ADOM مرتبط بـ firmware version محدّد، ويجب أن يطابق إصدار الـ ADOM إصدار الأجهزة المُدارة بداخله.
  • 3الـ ADOMs معطّلة افتراضياً (off by default)، وتُفعّل من الإعدادات العامة قبل أن تظهر في الواجهة.
  • 4يوجد وضعان: normal mode حيث ينتمي الجهاز إلى policy package واحدة، و advanced mode الذي يتيح ربط VDOMs من نفس الجهاز بـ ADOMs مختلفة.
  • 5كل ADOM يملك policy packages و objects مستقلة، مما يمنع تداخل القواعد بين العملاء أو الأقسام.

عزل الموارد عبر الـ ADOM

🏢
ADOM للعميل
🖥️
أجهزة معزولة
📋
policy packages خاصة
👤
مسؤولون محصورون
🔎تفاصيل أعمق
  • في بيئة MSP، تُنشئ ADOM لكل عميل فتضمن عزلاً كاملاً للبيانات والصلاحيات؛ يمكن منح مسؤول كل عميل وصولاً إلى ADOM واحد فقط عبر admin profile.
  • الفرق العملي بين normal و advanced mode: في normal mode الجهاز بكامل VDOMs ينتمي لـ ADOM واحد، بينما advanced mode يسمح بتوزيع VDOMs على عدّة ADOMs لكنه يعقّد الإدارة ولا يمكن التراجع عنه بسهولة.
  • عند ترقية firmware جهاز مُدار، رقّي إصدار الـ ADOM المقابل أو انقل الجهاز إلى ADOM بالإصدار الجديد، وإلا ستفشل عمليات الـ install بسبب عدم تطابق الإصدار.
⌨️معمل CLI تفاعلي
اختر مهمة، اكتب الأوامر بنفسك وشاهد النتيجة — أو اضغط «نفّذ التالي».
📖 شرح المهمة والأوامر
بعد التفعيل تظهر All ADOMs في الواجهة. في الـ GUI: System Settings > Dashboard > System Information > Administrative Domain > Enable.
  • config system globalالدخول إلى قسم الإعداد
  • set adom-status enableضبط قيمة إعداد
  • endحفظ والخروج من القسم
FGT-LAB-01 — FortiOS CLI
# المهمة: تفعيل خاصية الـ ADOMs
FGT-LAB-01 #
0/3
أوامر تحقّق من التشغيل (اضغط للتشغيل فورًا):
بعد التفعيل تظهر All ADOMs في الواجهة. في الـ GUI: System Settings > Dashboard > System Information > Administrative Domain > Enable.

normal mode مقابل advanced mode

normal mode
  • الجهاز كامل في ADOM واحد
  • policy package واحدة للجهاز
  • إدارة أبسط
advanced mode
  • VDOMs موزّعة على ADOMs
  • مرونة أعلى للـ multi-tenant
  • تعقيد أعلى وصعب التراجع
💡 نصيحة مقابلة: 💡 بمجرد إنشاء ADOM بإصدار firmware معيّن، لا يمكنك إضافة جهاز بإصدار مختلف إليه. خطّط إصدارات الـ ADOMs مسبقاً، وأنشئ ADOM منفصلاً لكل إصدار firmware تديره في شبكتك.