MORNET MICROSOFT CLOUD & SERVER

Microsoft 365 ו־ Windows Server לעסקים

סביבת Microsoft אחת שמחברת בין משתמשים, דואר, קבצים, זהויות, תחנות ושרתים. MorNet מתכננת, מקימה ומנהלת Microsoft 365, Exchange Online, Teams, OneDrive, SharePoint, Microsoft Entra ID, Windows Server, Active Directory, Group Policy ו־Hyper-V.

הפתרון יכול להיות Cloud, ‏On-Premises או Hybrid. המטרה אינה להעביר הכול לענן בכל מחיר, אלא לבחור היכן נכון שכל שירות ירוץ, איך המשתמשים מזדהים ואיך מנהלים את הסביבה בצורה מאובטחת וניתנת לתחזוקה.

Microsoft 365 ו-Windows Server לעסקים

Microsoft 365

Exchange Online, Teams, OneDrive, SharePoint, Office, משתמשים ורישיונות.

Entra ID & Identity

זהויות, MFA, Conditional Access, קבוצות, הרשאות ו־Hybrid Identity בהתאם לרישוי.

Windows Server & AD

Active Directory, DNS, DHCP, File Services, Group Policy, הרשאות ושירותי תשתית.

Hyper-V & Hybrid

שרתים וירטואליים, שילוב ענן ומקומי, מיגרציות ותכנון המשכיות בהתאם לסביבה.

Cloud · On-Premises · Hybrid

לא כל שירות חייב לעבור לענן, ולא כל מערכת צריכה להישאר בשרת המקומי

תכנון נכון בוחן משתמשים, יישומים, אבטחה, קישוריות, רישוי, ביצועים ודרישות עסקיות. בהתאם לכך ניתן לבחור סביבת Microsoft 365 עננית, Windows Server מקומי או מודל Hybrid שמחבר ביניהם.

Cloud First

כאשר הדואר, הקבצים ושיתוף הפעולה מתאימים לענן, Microsoft 365 מאפשרת לצמצם תלות בשרתים מקומיים ולנהל את השירותים בענן.

On-Premises

כאשר יישום, קובץ, ציוד או דרישת ביצועים מחייבים שרת מקומי, Windows Server ממשיך לספק Active Directory ושירותי תשתית לארגון.

Hybrid

מודל שבו חלק מהזהויות והשירותים נשארים מקומיים וחלקם בענן, עם תכנון מסודר של סנכרון זהויות, הרשאות וגישה למידע.

מעטפת Microsoft

השירותים שאנחנו מתכננים, מטמיעים ומנהלים

היקף השירות תלוי ברישוי ובמערכות הקיימות. אפשר לנהל תחום נקודתי, לבצע מיגרציה או לחבר את Microsoft כחלק ממעטפת IT מלאה.

MICROSOFT 365 COLLABORATION

דואר, צ'אט וקבצים הם שירותים שונים, אבל המשתמש חווה אותם כמערכת אחת

Exchange Online מספק את שכבת הדואר, היומנים ואנשי הקשר. Teams מחבר שיחות, פגישות ועבודה צוותית. OneDrive מיועד בעיקר לקבצים האישיים של המשתמש, ו־SharePoint לספריות ותוכן משותף של צוותים ואתרים.

תכנון נכון מגדיר איפה נשמר כל סוג מידע, מי רשאי לשתף אותו ואיך המשתמש עובר בין Outlook, Teams, OneDrive ו־SharePoint בלי ליצור עותקים מיותרים.

  • Exchange Online לתיבות, יומנים, תיבות משותפות ו־Mail Flow.
  • Teams לצוותים, ערוצים, שיחות, פגישות ושיתוף עבודה.
  • OneDrive לקבצי משתמש וסנכרון תחנת העבודה בהתאם למדיניות.
  • SharePoint לתוכן צוותי, ספריות, הרשאות ושיתוף חיצוני מבוקר.
  • הגדרת בעלות והרשאות כדי למנוע מצב שבו קבצים עסקיים נשארים תלויים בחשבון של עובד יחיד.
Microsoft 365 Exchange Teams OneDrive SharePoint

IDENTITY & ACCESS

הזהות מחברת בין Microsoft 365, המשתמש והמכשיר

Microsoft Entra ID מנהלת זהויות וגישה לשירותי הענן. בסביבה היברידית ניתן לחבר את הזהות המקומית של Active Directory לזהות הענן, תוך תכנון של MFA, הרשאות ומדיניות גישה.

Users & Groups

משתמשים, קבוצות, רישיונות והרשאות לפי תפקיד, מחלקה ושירותים שבהם העובד צריך להשתמש.

MFA

אימות רב־שלבי לחשבונות בהתאם לרמת הסיכון ולדרישות הארגון, עם דגש על חשבונות ניהול וגישה רגישה.

Conditional Access

מדיניות If/Then המבוססת על משתמש, אפליקציה, מיקום, מכשיר ותנאים נוספים, כאשר הרישוי תומך בכך.

Hybrid Identity

חיבור בין Active Directory מקומי לבין Entra ID כאשר משתמשים צריכים לעבוד מול משאבים מקומיים וענניים.

Windows Server 2025 ושרתים לעסקים

WINDOWS SERVER

Windows Server עדיין מרכזי כאשר העסק צריך זהות מקומית, קבצים או יישומים באתר

Windows Server מספק תשתית ל־Active Directory, שירותי קבצים, DNS, DHCP, יישומים עסקיים, וירטואליזציה ותפקידים נוספים. ב־2026 הדגש הוא על גרסאות נתמכות ועל תכנון מיגרציה מסביבות Legacy.

אנו מתכננים סביבת Windows Server לפי כמות המשתמשים, עומסי העבודה, שרידות, גיבוי ורישוי, ולא לפי כלל של “שרת אחד לכל שירות”.

  • Windows Server 2025 / 2022 וגרסאות נתמכות בהתאם ליישומים ולרישוי.
  • Active Directory Domain Services ו־Domain Controllers.
  • DNS, DHCP, File Services והרשאות קבצים בהתאם לתשתית.
  • Hyper-V לשרתים וירטואליים והפרדת עומסי עבודה.
  • גיבוי, ניטור, עדכונים ותיעוד כחלק ממחזור החיים של השרת.

ACTIVE DIRECTORY DOMAIN SERVICES

Active Directory הוא יותר מרשימת משתמשים

AD DS מספק זהות, אימות, קבוצות, מחשבים, OUs ומדיניות לסביבת Windows המקומית. מבנה נכון מאפשר להחיל הרשאות ומדיניות בצורה ברורה ולהפחית שינויים ידניים בכל מחשב.

Forest & Domain

תכנון Domain/Forest לפי הארגון, שמירה על מבנה פשוט ככל שניתן והתייחסות לגרסאות ה־DC ול־Functional Level.

Users, Groups & OUs

מבנה ארגוני שמאפשר להחיל הרשאות ו־GPO לפי משתמשים, מחשבים, תפקידים ומחלקות בלי ליצור בלגן.

Authentication

Kerberos, שירותי Domain, DNS תקין וזמינות Domain Controllers הם חלק מהיכולת של המשתמשים והמחשבים להזדהות.

AD Security

חשבונות מנהל, LDAP signing, פרוטוקולים ישנים, הרשאות ושירותים נבדקים לפני הקשחה כדי לצמצם סיכון בלי לשבור אפליקציות.

GROUP POLICY

במקום להגדיר כל מחשב בנפרד, מגדירים מדיניות שמגיעה למשתמשים ולתחנות

Group Policy מאפשרת לנהל הגדרות מערכת ואבטחה ברמת Domain ו־OU. המדיניות מצטברת לפי מבנה Active Directory, ולכן תכנון נכון של OUs ו־GPOs חשוב לא פחות מההגדרה עצמה.

אנחנו מעדיפים GPOs ממוקדים ומתועדים, עם בדיקות לפני פריסה רחבה, במקום Default Policies עמוסות בעשרות שינויים שקשה להבין בעת תקלה.

  • Security Settings, מדיניות מחשבים ומשתמשים בהתאם לצורך.
  • Group Policy Preferences למיפוי כוננים, מדפסות והגדרות נוספות.
  • Item-Level Targeting כאשר הגדרה צריכה לחול רק על קבוצה או סוג תחנה מסוים.
  • בדיקת Scope, Inheritance ו־Order כדי להבין איזו GPO משפיעה על המשתמש או התחנה.
  • תיעוד ושמות ברורים ל־GPOs כדי להקל על תחזוקה והסלמה עתידית.
Active Directory ו-Group Policy בסביבת Windows Server

HYPER-V & VIRTUALIZATION

שרת פיזי אחד יכול לארח כמה עומסי עבודה, אבל רק אם מתכננים את המשאבים והשרידות

Hyper-V הוא Hypervisor מובנה ב־Windows Server ומאפשר להריץ מכונות וירטואליות מבודדות. וירטואליזציה מפשטת פריסה וגיבוי, אך אינה מבטלת את הצורך בתכנון CPU, RAM, Storage, Network ו־Backup.

Host Sizing

CPU, RAM, NICs ואחסון מתוכננים לפי כל ה־VMs, הצמיחה הצפויה ומרווח לפעולות תחזוקה.

Virtual Networking

Virtual Switches, VLANs, NICs וניהול תעבורה בין ה־Host, ה־VMs והרשת הפיזית.

Storage

תכנון נפח, IOPS, מיקום VHDX ויכולת גידול כדי שהאחסון לא יהפוך לצוואר בקבוק של כל המכונות.

Backup & Recovery

גיבוי מבוסס Application-Aware, שחזור VM או קבצים ותכנון המשכיות לפי קריטיות השרתים.

MIGRATION & MODERNIZATION

שרת ישן לא מחליפים רק בגלל המספר. בודקים מה תלוי בו ומעבירים בשלבים

Windows Server 2012/2012 R2 כבר אינם בתמיכה רגילה. לפני מיגרציה בודקים תפקידי שרת, Active Directory, DNS/DHCP, אפליקציות, Shares, הרשאות, שירותי צד שלישי וגיבוי.

המטרה היא להפריד בין “מערכת הפעלה ישנה” לבין “שירות עסקי שצריך להישאר זמין”, ולתכנן את המעבר כך שהשירותים הקריטיים לא תלויים ביום מעבר אחד.

  • מיפוי Roles, Features, אפליקציות, Shares ותלויות לפני שינוי.
  • הוספת Domain Controller חדש והעברת תפקידי AD/DNS באופן מדורג כאשר נדרש.
  • העברת DHCP, File Services ויישומים לאחר בדיקת התאמה.
  • מיגרציה משרת פיזי ל־Hyper-V או לענן כאשר המודל מתאים לעומס ולתקציב.
  • תוכנית Rollback וגיבוי לפני שינויים קריטיים.
מיגרציה ושדרוג Windows Server

MICROSOFT SECURITY

הענן והשרת המקומי צריכים להשתמש באותה חשיבה של זהות, הרשאות והקשחה

היכולות הזמינות תלויות ברישוי ובמוצרים הקיימים, אבל העקרונות נשארים דומים: MFA, Least Privilege, הפרדת חשבונות מנהל, עדכונים, הגנת דואר והקשחת Active Directory.

Admin Accounts

הפרדה וצמצום הרשאות מנהל, MFA לחשבונות רגישים וניהול תפקידים בהתאם לצורך.

Email Security

SPF, DKIM, DMARC, Anti-Phishing והגדרות Mail Flow בהתאם לשירותים ולרישוי.

Conditional Access

מדיניות גישה לשירותי Microsoft 365 לפי משתמש, אפליקציה, מכשיר ותנאים נוספים כאשר הרישוי מאפשר.

AD Hardening

LDAP signing, פרוטוקולים, חשבונות שירות, Domain Controllers ו־GPO נבדקים לפני אכיפה כדי לא לפגוע באפליקציות קיימות.

MICROSOFT PROJECT FLOW

ממיפוי הסביבה ועד משתמשים ושרתים שעובדים במודל החדש

פרויקט Microsoft טוב מתחיל בהבנת המצב הקיים והיישומים שתלויים בו. רק אחר כך מחליטים מה מעבירים, מה משאירים ואיך מבצעים את המעבר.

01

מיפוי

Tenant, דומיינים, משתמשים, שרתים, AD, אפליקציות, רשת, רישוי וגיבוי.

02

Design

Cloud / On-Prem / Hybrid, זהויות, DNS, דואר, קבצים, AD, Hyper-V והרשאות.

03

Pilot

בדיקה עם משתמשים או שירותים מוגדרים לפני שינוי רחב, במיוחד במדיניות גישה ומיגרציה.

04

Migration

העברת משתמשים, דואר, קבצים, שרתים או תפקידים בשלבים עם בדיקות ו־Rollback כשנדרש.

05

ניהול

תיעוד, הרשאות, רישוי, עדכונים, Help Desk ושיפור מתמשך לאחר סיום הפרויקט.

שאלות נפוצות

Microsoft 365 ו-Windows Server, מה חשוב לדעת?

Microsoft 365 מספק שירותי ענן כמו Exchange Online, Teams, OneDrive ו-SharePoint, לצד ניהול זהויות בענן. Windows Server הוא פלטפורמת שרת מקומית או וירטואלית שיכולה לספק Active Directory, קבצים, DNS, DHCP, יישומים ו-Hyper-V.
לא תמיד. אם אין יישומים, מחשבים או שירותים שתלויים ב-Domain מקומי, ניתן לבחון מודל Cloud-first. אם יש תשתית מקומית או יישומים שדורשים Active Directory, ניתן לעבוד במודל Hybrid.
Microsoft Entra ID הוא שירות ניהול הזהויות והגישה בענן של Microsoft. הוא מנהל משתמשים, קבוצות, הרשאות ואימות לשירותי Microsoft 365 ואפליקציות נוספות, ויכול להשתלב עם Active Directory מקומי במודל Hybrid.
Conditional Access הוא מנגנון מדיניות של Microsoft Entra שמאפשר לקבוע כללי גישה לפי משתמש, אפליקציה, מכשיר, מיקום ותנאים נוספים. היכולות הזמינות תלויות ברישוי.
OneDrive מתאים בעיקר לקבצים של המשתמש ולמסמכים אישיים או טיוטות. SharePoint מיועד יותר לספריות, אתרים ותוכן משותף של צוותים וארגון. בפועל Teams משתמש ב-SharePoint ו-OneDrive כחלק מארכיטקטורת הקבצים שלו.
OneDrive מספק אחסון וסנכרון קבצים וכולל יכולות שחזור ושמירת גרסאות בהתאם לשירות, אבל תכנון גיבוי עסקי צריך להיעשות בנפרד לפי דרישות השמירה, השחזור והסיכון של הארגון.
Group Policy היא מערכת ניהול מרכזית ב-Active Directory שמאפשרת להחיל מדיניות והגדרות על משתמשים ומחשבים. היא יכולה לשמש להגדרות אבטחה, תחנות, כוננים, מדפסות והגדרות נוספות לפי מבנה ה-OU וה-Scope.
Windows Server 2012 ו-2012 R2 יצאו מתמיכה רגילה באוקטובר 2023. Extended Security Updates זמינים לתקופה מוגבלת עד אוקטובר 2026, ולכן בסביבות שעדיין משתמשות בהם כדאי לתכנן מיגרציה ולא להסתמך עליהם כפתרון לטווח ארוך.
Hyper-V הוא Hypervisor של Microsoft שמובנה ב-Windows Server ומאפשר להריץ מכונות וירטואליות. הוא מתאים לאיחוד שרתים, הפרדת עומסי עבודה, סביבות בדיקה ותשתיות שרת וירטואליות.
אפשרי במקרים רבים, אך הכדאיות תלויה בעומס, אחסון, קישוריות, יישומים, רישוי, דרישות זמינות ועלות חודשית. לעיתים נכון לעבור לענן, לעיתים ל-Hyper-V מקומי ולעיתים למודל Hybrid.
כן, ניתן לתכנן הוספת Domain Controller חדש, העברת DNS ותפקידי AD, בדיקת replication ותלויות, העברת FSMO כאשר נדרש והורדה מבוקרת של השרת הישן לאחר שהסביבה יציבה.
כן, ניתן לשלב את Microsoft 365 ו-Windows Server בתוך שירות Managed IT הכולל Help Desk, משתמשים, רישוי, תחנות, שרתים, גיבוי, אבטחה ותיעוד.

MORNET MICROSOFT SOLUTIONS

מתכננים Microsoft 365, שרת חדש או מיגרציה מסביבה ישנה?

ספרו לנו כמה משתמשים יש, אילו שרתים ויישומים עובדים כיום, האם יש Active Directory מקומי ומה אתם רוצים לשפר. נוכל למפות את הסביבה ולבנות מסלול Cloud, On-Premises או Hybrid שמתאים לעסק.