Çalışma grubu ile etki alanı arasındaki fark nedir? Çalışma grupları ve etki alanları

Bilgisayar sayısının 20 adete kadar çıktığı küçük işletmelerde, bilgisayarlar genellikle birbirine bağlıdır. ağa için dosya, klasör, yazıcı ve interneti paylaşma yardımla çalışma grupları... Ev kullanıcıları, ikinci veya üçüncü bir bilgisayarla (dizüstü bilgisayar) dosya alışverişi yapmaları, birlikte oyun oynamaları, paylaşılan bir yazıcıda yazdırmaları gerektiğinde de bu durumla karşı karşıyadır. Bu makale, adım adım talimat nasıl tanıtılır yeni bilgisayar altında Windows denetimi 7 ve Windows Vista'yı böyle bir çalışma grubuna dönüştürün veya sıfırdan böyle bir grup oluşturun.

Denetim Masası'ndaki "Sistem" simgesini açın (Başlat - Denetim Masası - Sistem ve Güvenlik - Sistem)

"Değiştir" düğmesini tıklayın

Bilgisayar adı olmalıdır benzersiz ağda, kısa, yazılı İngilizce mektuplar... Çalışma grubunun adı şu şekilde olmalıdır: tüm bilgisayarlarda aynı bu çalışma grubu, kısa ve aynı zamanda İngilizce mektuplar.

Bilgisayar adına bir açıklama ekleyebilir (isteğe bağlı) ve "Kapat" düğmesini tıklayabilirsiniz.

Değişikliklerin geçerli olması için bilgisayarınızı yeniden başlatmanız gerekir.

IP adreslerini kaydet

Ağınızdaki IP parametreleri otomatik olarak atanmamışsa, bunları manuel olarak kaydetmeniz gerekir ( çalışma grubunuzun yöneticisi ile bu öğeye olan ihtiyacı kontrol edin!). Bunu yapmak için aşağıdaki adımları uygulamanız gerekir:

Görünüm simgesini açın ağ bilgisayarları ve Aygıtlar "Denetim Masası'nda (Başlat - Denetim Masası - Ağ ve İnternet - Ağa bağlı bilgisayarları ve aygıtları görüntüle)

Ağa bağlı olduğunuz ağ bağdaştırıcısında, sağ tık fare ve "Özellikler" i seçin

"İnternet Protokolü Sürüm 4 (TCP / IPv4)" öğesini seçin ve "Özellikler" düğmesini tıklayın

IP adresini (1) kaydederiz. İçinde, ilk üç değer, çalışma grubunun tüm üyeleri için aynıdır. Son basamak (2) her bilgisayar için benzersizdir. Alt ağ maskesi, Varsayılan ağ geçidi (4) Tercih edilen DNS sunucusu (4) - tüm bilgisayarlarda aynı.

Tüm çalışma grubu için genel değerler için yöneticiye danışın veya zaten bu grubun parçası olan bir bilgisayara bakın. İnternet paylaşımı için Varsayılan Ağ Geçidi ve Tercih Edilen DNS Sunucusu gereklidir. Aksi takdirde bu alanlar doldurulmaz.

A - kullanıcı alanındaki akışlar

B - çekirdek alanındaki iş parçacıkları

A durumunda, çekirdek iş parçacıkları hakkında hiçbir şey bilmiyor. Her işlem, işlem tablosuna benzer bir iş parçacığı tablosuna ihtiyaç duyar.

Vaka A'nın faydaları:

Bu tür çoklu iş parçacığı, çoklu iş parçacığını desteklemeyen bir çekirdeğe uygulanabilir.

Akışların daha hızlı değiştirilmesi, oluşturulması ve sonlandırılması

Bir prosesin kendi zamanlama algoritması olabilir.

A durumunun dezavantajları:

Bir işlemde zamanlayıcı kesintisi yok

Bir engelleme sistemi talebi kullanıldığında (işlem bekleme moduna alınır, örneğin: klavyeden okuma yapılır, ancak veri gelmez), diğer tüm iş parçacıkları engellenir.

Uygulamanın karmaşıklığı

Çekirdek dizilerinde kullanıcı dizilerini çoğullama

2.2.5 Windows uygulama özellikleri

Dört kavram kullanılır:

    İş - toplam kotaları ve limitleri olan bir dizi süreç

  • Fiber - tamamen kullanıcı alanında kontrol edilen hafif akış

İş parçacıkları kullanıcı modunda çalışır, ancak sistem çağrıları çekirdek moduna geçer. Çekirdek moduna geçip geri döndüğünüzde sistem performansı çok yavaşlar. Bu nedenle lif kavramı ortaya çıktı. Her akışın birden fazla lifi olabilir.

Ders 2. İş istasyonları ve sunucuların işletim sistemi. Çalışma grupları ve etki alanları. Aktif Dizin. Kurumsal ağdaki ana sunucular ve hizmetler.

Çalışma grupları ve etki alanları.

İhtisas merkezi bir dizin veritabanını paylaşan bir ağdaki bilgisayarların mantıksal bir grubudur. Dizin veritabanı, etki alanı için kullanıcı hesaplarını ve güvenlik ilkesi bilgilerini içerir. Bu veritabanına dizin adı verilir ve Windows dizin hizmeti olan Active Directory veritabanının bir parçasıdır.

Bir etki alanında, dizin bilgisayarlarda - etki alanı denetleyicilerinde barındırılır. Etki alanı denetleyicisi, kullanıcı etki alanı etkileşimleri için tüm güvenlik ayarlarını koordine eden ve güvenlik ilkelerinin yönetimini ve yönetimini merkezileştiren bir sunucudur.

Etki alanı denetleyicisi olarak yalnızca Microsoft serisi platformlardan birinde bir bilgisayarı atayabilirsiniz. Windows Server 2000/2003/2008. Ağdaki tüm bilgisayarlar çalışıyorsa Windows platformu XP / Vista / 7/8, o zaman mevcut tek ağ türü bir çalışma grubu olacaktır. Aşağıda, ders notlarında, kısaca, tüm sunucu sürümlerini Windows Server ve Windows XP / Vista / 7/8 iş istasyonlarının işletim sistemlerini - iş istasyonları için Windows olarak adlandıracağız.

Etki alanı, ağdaki bir konumla veya belirli bir ağ yapılandırması türüyle ilgili değildir. Bir etki alanındaki bilgisayarlar, küçük bir yerel alan ağında (LAN) yan yana bulunabilir veya dünyanın farklı yerlerinde bulunabilir. Telefon hatları, ISDN hatları, fiber optik hatlar, Ethernet hatları, belirteç halkaları, çerçeve röle bağlantıları, uydu bağlantıları ve kiralık hatlar dahil olmak üzere herhangi bir fiziksel bağlantı üzerinden birbirleriyle iletişim kurabilirler.

Alan avantajları bariz:

    Merkezi yönetim, çünkü tüm kullanıcı bilgileri tek bir yerde saklanır;

    Gerekli erişim haklarına sahip tüm ağ kaynaklarına (dosyalar, yazıcılar ve programlar) erişim elde etmek için tek seferlik kullanıcı kaydı. Başka bir deyişle, uygun erişim izinlerine sahip olmanız koşuluyla, ağ üzerindeki bir bilgisayarda oturum açabilir ve başka bir bilgisayarın kaynaklarını kullanabilirsiniz;

    Çok büyük ağların oluşturulmasına izin veren ölçeklenebilirlik.

Tipik bir Windows etki alanının içerdiği bilgisayar türleri aşağıda listelenmiştir..

    Etki alanı denetleyicileri Windows Server platformunda. Her etki alanı denetleyicisi, dizinin bir kopyasını tutar ve muhafaza eder. Etki alanında, Windows'un dizine yazdığı tek bir kullanıcı hesabı oluşturursunuz. Bir kullanıcı bir etki alanı bilgisayarında oturum açtığında, etki alanı denetleyicisi, hesabı, parolası ve oturum açma kısıtlamaları için dizini kontrol ederek kullanıcının kimliğini doğrular. Bir etki alanında birden çok etki alanı denetleyicisi olabilir ve bunlar, dizinin kopyalarından periyodik olarak veri alışverişinde bulunurlar.

    Kontrolör durumu olmayan sunucu belirli bir etki alanında. Üye sunucu bir dizin tutmaz ve kullanıcıların kimliğini doğrulayamaz. Üye sunucular, paylaşılan klasörler veya yazıcılar gibi ağ kaynaklarını paylaşır.

    İstemci bilgisayarlar Windows XP / Vista / 7/8 veya sunucu olarak kullanılmayan başka bir Microsoft işletim sisteminde. İstemci bilgisayarlar, kullanıcılara etki alanı kaynaklarına erişim sağlayan kullanıcı masaüstleridir.

Windows çalışma grubu - dosyalar ve yazıcılar gibi paylaşılan kaynakları paylaşan ağa bağlı bilgisayarların mantıksal bir grubu.

Bir çalışma grubuna eşler arası ağ da denir, çünkü içindeki tüm bilgisayarlar paylaşılan kaynakları eşit bir şekilde, yani ayrılmış bir sunucu olmadan kullanabilir.

Çalışma grubundaki her bilgisayar yalnızca kendi güvenlik ilkesi veritabanını tutar yerel bilgisayar(yerel güvenlik veritabanı). Bu veritabanı, kullanıcı hesaplarının ve bulunduğu bilgisayardaki kaynaklara erişim haklarıyla ilgili bilgilerin bir listesidir. Bu nedenle, yerel bilgisayar güvenlik ilkesi veritabanının kullanılması, çalışma grubundaki kullanıcı hesaplarının ve kaynak erişim ilkelerinin yönetimini merkezden uzaklaştırır.

Not: İstemci işletim sistemini çalıştıran bilgisayarlarla birlikte bir çalışma grubu, elbette bir etki alanı denetleyicisi olarak yapılandırılmadığı sürece, Windows Server gibi Microsoft platformlarını çalıştıran bilgisayarları içerebilir. Bir çalışma grubunda, Windows Server tabanlı bir bilgisayara bağımsız sunucu denir.

Çalışma grupları yönetim ve kaynak erişim ilkesini merkezden uzaklaştırdığından, aşağıdaki ifadeler doğrudur: kullanıcının erişmek istediği her bilgisayarda bir hesabı olmalıdır; şifresini değiştirmek veya yeni bir tane oluşturmak gibi kullanıcı hesaplarında yapılan herhangi bir değişiklik hesapçalışma grubundaki her bilgisayarda çalıştırılmalıdır.

Çalışma grubunuzdaki bilgisayarlardan birinde yeni bir hesap açmayı unutursanız, Yeni kullanıcı bu bilgisayara ve kaynaklarına erişemeyecek.

Çalışma grubu aşağıdaki avantajlara sahiptir:

    Merkezi güvenlik ilkesi bilgilerini depolamak için ağa bağlı bir etki alanı denetleyicisi gerektirmez;

    Tasarımı ve çalıştırılması kolaydır. Bir etki alanının aksine, büyük ölçekli planlama ve yönetim gerektirmez;

    Çok uzak olmayan az sayıda bilgisayar için uygun bir ağ ortamıdır.

ders 3 oluşturma ve kullanıcı ve bilgisayar hesaplarını yönetme (etki alanında)

Kullanıcı hesabı Sisteme bağlanırken bir kullanıcıyı tanımlamak için gerekli bilgilerin yanı sıra yetkilendirme ve muhasebe bilgilerini içeren bir kayıttır. (tanımlama ve yetkilendirme arasındaki fark?)

o kullanıcı adı ve şifre (veya diğer benzer kimlik doğrulama araçları - örneğin, biyometrik özellikler). Parola veya eşdeğeri genellikle şifreli veya karma olarak saklanır (güvenlik amacıyla).

Güvenilirliği artırmak için, parola ile birlikte, alternatif kimlik doğrulama araçları sağlanabilir - örneğin, yanıtın yalnızca kullanıcı tarafından bilinebileceği bu tür içeriğin özel bir gizli sorusu (veya birkaç sorusu). Bu tür soru ve cevaplar da hesapta saklanır.

Hesap, kullanıcı hakkında aşağıdaki ek kişisel verileri içerebilir:

  • soyadı;

    takma ad (takma ad);

    Milliyet;

    yarış;

    inanç

    kan grubu;

    Rh faktörü;

  • doğum tarihi;

    E;

    Ev Adresi;

    iş adresi;

    netmail adresi;

    ev telefon numarası;

    İş Telefon Numarası;

    Telefon numarası;

    ICQ numarası;

    Skype Kimliği, IRC takma adı;

    anlık mesajlaşma sistemleri için diğer iletişim bilgileri;

    adres ana sayfa ve / veya İnternet veya intranet üzerindeki bir blog;

    bir hobi hakkında bilgi;

    ilgi alanı hakkında bilgi;

    aile bilgisi;

    geçmiş hastalıklar hakkında bilgi;

    siyasi tercihler hakkında bilgi;

    ve daha fazlası

Bir hesap ayrıca bir veya daha fazla fotoğraf veya kullanıcı avatarı içerebilir. Kullanıcı hesabı, kullanıcının sistemdeki davranışının çeşitli istatistiksel özelliklerini de hesaba katabilir: son oturum açma yaşı, sistemde son kalma süresi, bilgisayar bağlandığında kullanılan adres, sistemin yoğunluğu kullanım, sistemde gerçekleştirilen belirli işlemlerin toplam ve (veya) belirli sayısı, vb.

zaten bahsettik çalışma grupları ve etki alanları. Bu iki ağ modelinin Microsoft ağlarında temel olarak nasıl farklılaştığına bir göz atalım.

Çalışma Grubu Bir ağ içinde gezinmeyi kolaylaştırmak için bilgisayarların ortak bir ad altında mantıksal olarak gruplandırılmasıdır. Çalışma grubundaki her bilgisayarın temel olarak eşit(yani, ağın eşler arası olduğu ortaya çıkar) ve kendi yerel Güvenlik Hesapları Yöneticisi (SAM) veritabanına sahiptir.

Bu nedenle, büyük kurumsal ağlarda çalışma gruplarının kullanılmasına izin vermeyen ana sorun. Gerçekten de, korumalı bir sistemde oturum açmanın zorunlu olduğunu ve doğrudan ve ağ oturum açmalarının temelde farklı olduğunu (doğrudan yerel bir bilgisayar tarafından kontrol edilir ve ağ oturumları uzak bir bilgisayar tarafından kontrol edilir) hatırlarsak, örneğin, bir kullanıcı oturum açtı. Kullanıcı1 yerel hesabı altında Comp1'e, yerel veritabanında Kullanıcı1 adında bir kullanıcı olmadığından, Comp2 bilgisayarında kurulu yazıcıya erişim reddedilecektir (Şekil 9.1). Bu nedenle çalışma grubunda “şeffaf” etkileşimin sağlanması için gerekli tüm bilgisayarlarda aynı şifrelerle aynı hesapları oluşturmak, kullanıcıların çalıştığı ve kaynakların bulunduğu yer.

Windows XP Professional'ın çalışma grupları için özel bir modu vardır: Bu soruna geçici bir çözüm bulmak için Basit Dosya Paylaşımı'nı kullanın (bu mod varsayılan olarak etkindir). Bu durumda, herhangi bir ağ bilgisayarına bağlantı, kullanılarak etkinleştirilen yerel konuk hesabı adına gerçekleştirilir. Ağ Kurulum Sihirbazları(varsayılan olarak devre dışıdır) ve kendisi için gerekli erişim seviyesinin yapılandırıldığı.

Windows XP Home Edition için, bu ağ oluşturma yöntemi ana yöntemdir ve devre dışı bırakılamaz (bu nedenle, bu işletim sistemine sahip bilgisayarlar etki alanına üye olamaz).

Bir çalışma grubundaki hesapları ve kaynakları ancak az sayıda bilgisayar ve kullanıcıyla yönetmenin mümkün olduğu açıktır. Büyük ağlarda, etki alanları kullanılmalıdır.

İhtisas tarafından birleştirilen mantıksal bir bilgisayar grubudur. ortak bir kullanıcı ve bilgisayar veritabanı, güvenlik politikası ve yönetimi.

Etki alanları, Windows ağ işletim sistemi temelinde oluşturulur ve söylediğimiz gibi veritabanı desteklenir etki alanı denetleyicileri. Etki alanlarında, buradaki tüm bilgisayarların oturum açma sırasında kullanıcı kimlik doğrulaması yapmaması, ancak bu prosedürü denetleyicilere devretmesi önemlidir (Şekil 9.2). Bu erişim organizasyonu, ağda oturum açarken bir kullanıcının bir kerelik doğrulamasını gerçekleştirmeyi kolaylaştırır ve ardından doğrulama olmadan, ona etki alanındaki tüm bilgisayarların kaynaklarına erişim sağlar.

Windows XP Professional, kullanıcıların ağ boyutundan bağımsız olarak paylaşılan kaynakları paylaşabileceği iki ağ ortamını destekler: çalışma grupları ve etki alanları.

Çalışma Grubu(çalışma grubu) Windows XP Professional, dosyalar ve yazıcılar gibi ortak kaynakları paylaşan, ağa bağlı bilgisayarların mantıksal bir grubudur. Çalışma grubu da denir eşler arası ağ(eşler arası ağ), çünkü içindeki tüm bilgisayarlar paylaşılan kaynakları eşit koşullarda, yani özel bir sunucu olmadan kullanabilir.

Çalışma grubundaki her bilgisayarda yerel bir güvenlik veritabanı bulunur. Bu veritabanı, kullanıcı hesaplarının ve bulunduğu bilgisayardaki kaynaklara erişim haklarıyla ilgili bilgilerin bir listesidir. Bu nedenle, yerel bilgisayar güvenlik ilkesi veritabanının kullanılması, çalışma grubundaki kullanıcı hesaplarının ve kaynak erişim ilkelerinin yönetimini merkezden uzaklaştırır.

Çalışma grupları, yönetim ve kaynak erişim ilkesini merkezden dağıttığı için aşağıdaki ifadeler doğrudur:

Ø kullanıcının erişmek istediği her bilgisayarda kendi hesabı olmalıdır;

Ø Kullanıcı hesaplarında şifre değiştirme, yeni hesap oluşturma gibi her türlü değişiklik çalışma grubundaki her bilgisayarda yapılmalıdır. Çalışma grubunuzdaki bilgisayarlardan birinde yeni bir hesap açmayı unutursanız, yeni kullanıcı bu bilgisayara ve kaynaklarına erişemez.

Çalışma grubu aşağıdaki avantajlara sahiptir:

Ø güvenlik politikaları hakkında merkezi bilgileri depolamak için ağa bir etki alanı denetleyicisinin dahil edilmesini gerektirmez;

Ø Tasarımı ve çalıştırılması kolaydır. Bir etki alanının aksine, büyük ölçekli planlama ve yönetim gerektirmez;

Ø Birbirinden çok uzak olmayan az sayıda bilgisayar için uygun bir ağ ortamıdır. Bununla birlikte, bir çalışma grubunun organizasyonu, 10'dan fazla bilgisayar içeren ağlarda pratik değildir.

İhtisas(etki alanı), bir merkezi dizin veritabanını paylaşan bir ağdaki bilgisayarların mantıksal bir grubudur. Dizin veritabanı, bir etki alanı için kullanıcı hesaplarını ve güvenlik ilkesi bilgilerini içerir. Bu veritabanına dizin adı verilir ve Windows 200x Server dizin hizmeti olan Active Directory veritabanının bir parçasıdır.

Etki alanında, dizin bilgisayarlarda bulunur - etki alanı denetleyicileri. Etki alanı denetleyicisi(etki alanı denetleyicisi), kullanıcı etki alanı etkileşimindeki tüm güvenlik ayarlarını koordine eden ve güvenlik politikalarının yönetimini ve yönetimini merkezileştiren bir sunucudur.

Etki alanı denetleyicisi yalnızca platformda bir bilgisayar olabilir Microsoft Windows 200x Sunucu. Ağdaki tüm bilgisayarlar Windows XP Professional çalıştırıyorsa, mevcut tek ağ türü bir çalışma grubu olacaktır.

Her etki alanı denetleyicisi, dizinin bir kopyasını tutar ve muhafaza eder. Etki alanında, Windows 200x'in dizine yazdığı tek bir kullanıcı hesabı oluşturursunuz. Bir kullanıcı bir etki alanı bilgisayarında oturum açtığında, etki alanı denetleyicisi, hesabı, parolası ve oturum açma kısıtlamaları için dizini kontrol ederek kullanıcının kimliğini doğrular. Bir etki alanında birden çok etki alanı denetleyicisi varsa, dizinin kopyalarından periyodik olarak veri alışverişi yaparlar.

Etki alanı, ağdaki bir konumla veya belirli bir ağ yapılandırması türüyle ilgili değildir. Bir etki alanındaki bilgisayarlar, küçük bir alanda yan yana yerleştirilebilir. yerel ağ(LAN) veya dünyanın farklı yerlerinde bulunabilir. Telefon hatları, ISDN hatları, fiber optik hatlar, Ethernet hatları, belirteç halkaları, çerçeve röle bağlantıları, uydu bağlantıları ve kiralık hatlar dahil olmak üzere herhangi bir fiziksel bağlantı üzerinden birbirleriyle iletişim kurabilirler.

Etki alanı avantajları açıktır:

Ø merkezi yönetim, çünkü tüm kullanıcı bilgileri tek bir yerde saklanır;

Ø gerekli erişim haklarına sahip tüm ağ kaynaklarına (dosyalar, yazıcılar ve programlar) erişim elde etmek için tek kullanıcı kaydı. Başka bir deyişle, uygun erişim izinlerine sahip olmanız koşuluyla, ağ üzerindeki bir bilgisayarda oturum açabilir ve başka bir bilgisayarın kaynaklarını kullanabilirsiniz;

Ø çok büyük ağların oluşturulmasına izin veren ölçeklenebilirlik.

Bilgisayar ağlarının yapısında etki alanları ve çalışma grupları bulunabilir. Onlar neler?

Etki alanı nedir?

Altında ihtisas Bir LAN'da veya bağlı birkaç LAN aracılığıyla birleştirilmiş oldukça büyük bir bilgisayar grubunu anlamak ve ayrıca çok çeşitli farklı kaynaklara ve kaynaklara erişime sahip olmak gelenekseldir. Ağ arayüzleri(dosyaların, akışların, dizilerin değişimini düzenlemeye izin verir, bunlara ortak erişim uygular).

Alan adlarının ana özellikleri aşağıdaki gibidir:

  1. etki alanlarının yapısında, temel bilgi işlem işlevlerini yerine getiren ve ağ kaynaklarını yönetmek için tasarlanmış özel sunucular sağlanır;
  2. etki alanına dahil olan ağın belirli bölümlerine bilgisayarların erişim ayarlarının yönetimi merkezi olarak gerçekleştirilebilir - sunucular kullanılarak;
  3. bir etki alanına (veya erişim haklarına) bağlı oturum açmaya sahip bir kullanıcı, ilgili etki alanıyla etkileşime giren herhangi bir bilgisayardan ağa bağlanabilir.

Bir etki alanında çok sayıda bilgisayar olabilir - binlerce varsa ortak bir şeydir. Aynı zamanda, bireysel grupları farklı LAN'lara ait olabilir ve buna rağmen etki alanı işlevsel olacaktır.

Etki alanı yöneticisi olan sunucular, bir etki alanına bağlı ortalama bir bilgisayardan önemli ölçüde daha güçlü olma eğilimindedir. Etki alanı sahibi tarafından belirlenen belirli görevleri çözmek için en uygun olan işletim sistemlerinden herhangi biri bunlara yüklenebilir - ve sunucu olmayan bilgisayarlarda yüklü olandan önemli ölçüde farklı olabilir.

VPN standartları ve benzerlerini kullanırken, kullanıcılar, ilgili kaynaklara fiziksel olarak erişimi olan hemen hemen tüm diğer ağlardan yerel olarak oluşturulan etki alanlarına bağlanabilir. İnternet bu prensibe göre çalışır - dünyanın farklı ülkelerinde bulunan çok sayıda PC, belirli bir etki alanına bağlanarak ondan çeşitli kaynaklar alabildiğinde.

çalışma grubu nedir?

Altında çalışma Grubu esas olarak içinde bulunan bilgisayarların çeşitli dosyalara ortak erişimini sağlamak amacıyla oluşturulan nispeten küçük ölçekli bir bilgisayar ağını anlamak gelenekseldir (ancak aynı zamanda prensipte ilgili dosyaları değiştirmek mümkündür) .

Çalışma grupları aşağıdaki özelliklerle karakterize edilir:

  • çalışma grubuna dahil olan tüm bilgisayarlar, eşler arası bir ağ çerçevesinde birleştirilmiştir (özel sunucuları yoktur ve kural olarak, diğer bilgisayarların veya bir bütün olarak ağ);
  • ilgili ağa erişim genellikle yalnızca PC işletim sisteminin belirli bir oturum açmadan (kullanıcı hesabından) yüklenmesi koşuluyla mümkündür, bunun için verilen erişim açılır ve yapılandırılır.

Bir çalışma grubunun boyutu genellikle birkaç düzine bilgisayarı geçmez. Hepsinin ortak bir LAN veya alt ağ içinde birleştirilmesi önemlidir - böylece ilgili altyapı yeterince kararlı olur.

Karşılaştırmak

Etki alanı ve çalışma grubu arasındaki temel fark, birinci ve ikinci tür ağ altyapısında kaynak yönetiminin nasıl uygulandığıdır. Bu nedenle, özellikle yoğun bir veri alışverişinin beklenmediği ev ağları için çalışma gruplarının kullanımı tipiktir. Kurumsal olarak (bu tür görevlerin doğasında var olan), alan adları kural olarak kullanılır. İnternet gibi büyük ölçekli ağlardaki bilgisayarların etkileşimi neredeyse her zaman etki alanları kullanılarak gerçekleştirilir.

Bir ekip oluşturmak genellikle bir alandan çok daha kolaydır. Modern işletim sistemlerinin arayüzleri, deneyimsiz bir kullanıcının bile bu sorunu çözmesini sağlar. Yapmanız gereken tek şey, bir kablo veya anahtar kullanarak (alternatif olarak, kablosuz olarak, Wi-Fi üzerinden) PC'yi fiziksel olarak bağlamak ve ayrıca yerleşik yazılımı kullanarak ağ altyapısını yapılandırmak. işletim sistemi.

Etki alanı oluşturma genellikle daha karmaşıktır. Her şeyden önce, yeterli performansa sahip sunucuların varlığını, bunların ayrıntılı konfigürasyonunu ve muhtemelen uygun bir ağ işletim sisteminin kurulumunu gerektirir. Ayrıca, ağa bağlanan kullanıcıların haklarını doğrulama işlevini etki alanı altyapısında uygulamanız gerekecektir.

Çalışma grubuna dahil olan bilgisayarların güvenliği, kural olarak, her birine anti-virüs yazılımı ve diğer yardımcı programlar yüklenerek gerçekleştirilir. Bir etki alanı söz konusu olduğunda, çeşitli tehditlerin izlenmesine ve ağ üzerinden yayılmasının önlenmesine olanak tanıyan intranet arayüzleri yüklenerek PC güvenliği de uygulanabilir.

Etki alanlarının ölçeklenmesi genellikle çok daha kolaydır ve giderek daha fazla yeni kullanıcının bunlara bağlanmasına izin verir (ana etki alanı sunucusunun bulunduğu yerel ağ dışında, alternatif olarak İnternet aracılığıyla olanlar dahil). Tüm gereken, yeni kullanıcılara etki alanında oturum açmak için gereken bilgileri sağlamak veya sunucularını, belirli kullanıcı gruplarını otomatik olarak tanıyacak ve bağlayacak şekilde yapılandırmaktır.

Buna karşılık, bir çalışma grubuna yeni bir kullanıcı eklemek genellikle daha fazla zaman alır. Bağlanan bilgisayarların her birini ayrı ayrı yapılandırmak, ilgili bilgisayarların erişim haklarını belirlemek, üzerlerinde kurulu olan anti-virüs ve diğer yardımcı yazılımların etkin olduğundan emin olmak için gerekli olabilir.

Alan ve çalışma grubu arasındaki farkın ne olduğunu belirledikten sonra, sonuçları küçük bir tabloya kaydedeceğiz.

tablo

İhtisas Çalışma Grubu
Onların ortak noktaları ne?
Etki alanları ve çalışma grupları, veri alışverişi yapmak ve bunların paylaşımını gerçekleştirmek için farklı bilgisayarlar arasında iletişim sağlamak üzere tasarlanmıştır.
Onların arasındaki fark ne?
Sunucular tarafından merkezi olarak yönetilen büyük ölçekli bir bilgisayar ağıdır (veya etkileşimli bir LAN grubudur).Sunucuları olmayan bağlı eşler arası LAN PC'lerinin sayısı açısından genellikle nispeten küçüktür
Altyapının daha az zaman alan, daha hızlı ölçeklenmesini sağlar (küresel ölçekte ağlar oluşturmayı mümkün kılar)Daha yavaş ölçeklendirme varsayılır - her yeni PC'yi ağa bağlamanın kural olarak ayrıntılı yapılandırmasını gerektirmesi nedeniyle
Etki alanı içindeki PC'ler arasındaki veri alışverişinin güvenliğini artırmayı amaçlayan intranet çözümlerinin uygulanmasına izin verirGüvenli veri alışverişini sağlamak için gerekli programların çalışma grubunun her bir PC'sine yüklenmesini içerir.
Gerekli kimlik bilgilerine veya erişime sahip bir kullanıcı, herhangi bir bilgisayardan etki alanına giriş yapabilirBir kullanıcı, kural olarak, yalnızca belirli bir hesap altındaki belirli bir bilgisayardan bir çalışma grubuna bağlanabilir.