Windows sistemleri ile bir ofis ağı kurmayı düşünüyorsanız, ortaya çıkacak tipik sorulardan biri neyin karlı olduğunu bilmektir. Veya bir Windows Sunucu Etki Alanı mı bağladınız? Biri ile diğeri arasındaki farklara daha yakından bakalım.
Çoğu zaman, bizi ilgilendiren şeyin ne olduğunu ve bir ofis kurmak, bir Çalışma Grubu kurmak veya Windows Server ile bir Etki Alanı kurmak için en iyi neyin işe yaradığını kendimize sorabiliriz. Önce her şeyin nelerden oluştuğunu ve avantajlarını ve dezavantajlarını açıklayalım. Bu şekilde, birkaç değişkene bağlı olduğundan, bizim durumumuzda bizim için en iyi olanı bilmek çok daha kolay olacaktır.
Etki alanları, çalışma grupları ve ev, bilgisayarları evde, ofiste vb. ağlarda düzenlemenin yollarıdır. Pek çok farklılık var, ancak en önemlisi, onu oluşturan ekiplerin organizasyonu, güvenliği ve hiyerarşisine odaklanıyor. Bir ağ üzerinde Windows işletim sistemlerini çalıştıran bilgisayarlar bir çalışma grubu veya etki alanı içindedir.
En normal şey, ev ağlarında ya çalışma grubu (Çalışma grubu) ya da ev (Ev) (Ev "ev" in bu sürümü Windows 10 sürümlerinde kaldırılmıştır) ve ofiste olanlar bir Etki Alanı (Etki Alanı) tarafından düzenlenir. ). Bazı istisnalar olsa da, şimdi nedenini göreceğiz.
Yukarıda biraz bahsettiğimiz gibi, Microsoft'un Windows 10'da bir Ağ üzerinde dosya ve klasörleri paylaşmak için HomeGroup'tan farklı bir yol sunduğunu uzun zaman önce onayladığını vurgulamak önemlidir.
1. Windows Çalışma Grubu nedir
Çalışma Gruplarında, her takım yönetimden, konfigürasyonlardan, uyguladığı güvenlikten vb. tamamen bireysel bir şekilde kullanılır. Her makine kendi oluşturduğu kullanıcılarda diğerlerinden bağımsızdır ve kimlik doğrulama yönetimi her makinede bağımsız olarak gerçekleştirilir. Tüm bilgisayarların genel olarak başka makinelerde (Sunucular) yönetildiği bir Etki Alanı gibi değildir.
Bağımsız oldukları için diğer makinelere bağlanırken (paylaşılan klasörlere) kullanıcı adı ve şifre girilmesi gerekecektir (genel olarak şifresiz Herkese açılmadıysa). Bir domainde olmak, birimler sunucudan ve kullanıcılardan yönetilebilir, bu nedenle bu yönetim daha rahattır.
Çalışma Grubunu oluşturan önemli noktalar şunlardır:
- Burada tüm takımlar aynıdır, yani hiç kimse diğerine hükmedemez, her biri bireyseldir ve kendi hiyerarşisini yerine getirir, ne de başkaları üzerinde emir verir.
- Bireysel olarak, bir çalışma grubundaki bilgisayarların her birinin kendi kullanıcı hesapları vardır. Genel bir yönetim olmadığı için herhangi bir bilgisayara (Giriş) ancak kullanıcı adı ve şifresini biliyorsanız girebilirsiniz. (Genel yönetici parolaları yoktur).
- Workgroup'un parola koruması yoktur, bu nedenle bağımsız olmak, saldırıya uğramak daha kolaydır. Şifreler ve kullanıcılar merkezileştirilmediği için merkezi sunucudan herhangi bir kullanıcı veya şifre sıfırlaması mümkün değildir.
- Genellikle bir çalışma grubu içinde yer alan tavan, genellikle 20 bilgisayardan fazla değildir.
- Burada ağ düzeyinde aynı alt ağda olmaları gerekir.
İlgilenir misiniz çalışma grubu (Çalışma grubu) bir ofis için mi?
İlgilenip ilgilenmediğimizi görmek için belki de bir Çalışma Grubu oluşturarak sahip olacağımız avantaj ve dezavantajları ortaya koymamız ilginçtir.
Ofis Çalışma Grubu Avantajları1. Sadece makine için değil, aynı zamanda satın almak zorunda kalacağınız Windows Server lisansı için de bir sunucu satın almaktan daha ucuzdur. Ayrıca, tüm sürümler Etki Alanı ile uyumlu olmadığından istemci bilgisayarların lisansı (biraz daha pahalıdır).
2. Tüm kullanıcıların çalışabilmesi için bir ekip veya daha fazla sunucu benzeri ve her zaman açık olduğundan daha az elektrik ve altyapı maliyetine sahiptir.
3. Etki Alanı gibi daha büyük bir altyapının yönetimi ve bakımı için destek ödemek zorunda kalmaktan kendimizi kurtarıyoruz.
4. Bir Çalışma Grubundaki ekipleri yapılandırmak çok daha kolay ve hızlıdır.
Dezavantajları Ofis Çalışma Grubu1. Tüm bilgisayarlarda yapmak istediğimiz kullanıcıları ve değişiklikleri yönetmek söz konusu olduğunda, her birinde yapmak zorunda kalacağımız için daha rahatsız edici, merkezi bir yönetim yok.
2. Şirket büyüdüğünde ve 20'den fazla kullanıcısı olduğunda, bir etki alanına dönüştürülmesi gerekecek ve tüm bilgilerin yerel hesaplar yerine etki alanı hesaplarına taşınması gerekeceğinden taşıma daha pahalı ve karmaşık olacaktır. Ve tüm bunlar her birinde.
3. Güvenlik kontrol edilmez veya merkezileştirilmez, bu nedenle hiyerarşiler, denetimler, genel kontroller vb. Bir Etki Alanında olmak gereklidir.
4. Bir çalışma grubunda, parolalar (kimlik doğrulama) her bilgisayarda yerel olarak yönetilir. Etki alanında parolalar, etki alanı denetleyicisinden (Sunucu) merkezi olarak yönetilir
2. Windows'ta Etki Alanı (Etki Alanı) nedir
Etki alanları, "Etki Alanı Denetleyicileri" olan ve GPO'lar (Grup İlkeleri) aracılığıyla güvenlik, kullanıcı ve ekipman izinleri gibi birçok şeyi yönetmekten sorumlu bir veya daha fazla sunucudan oluşur. Windows etki alanı, tüm bu bilgisayarların, kullanıcı hesaplarının, yazıcıların, güvenlik yönetimi ile izinlerin vb. Active Directory olan merkezi bir veritabanında bulunurlar.
Bir oturum başlatıldığında, veriler yerel bilgisayarlarda değil, merkezi sunucularda doğrulandığından, tüm kullanıcıların kimlik doğrulamasını (oturum açma) yönettikleri, aralarında bir merkezi olarak işlev gören bir veya daha fazla sunucudan oluşur. .
İlgilenir misiniz Alan adı bir ofis için?
Çoğu durumda durum budur, EVET, ancak hepsinde değil. En iyi yanı, ofisimizde bir Windows Server etki alanı kurmanın avantajlarını ve dezavantajlarını görmemizdir.
Ofis için Avantajlar1. Kullanıcıların mimarisinde, izinlerde, kimlik bilgilerinde vb. değişiklikleri yaparken ve yönetirken daha verimli ve daha hızlıdır. merkezi olarak yönetildikleri ve doğrudan şirketin tüm bilgisayarlarına otomatik olarak uygulanabildikleri için (tek tek değil).
.
2. Bir çalışma grubunda sahip olduğumuz 20 sınırı gibi değil, bir etki alanında binlerce bilgisayara sahip olabiliriz.
3. Mobil profiller oluşturmak gibi birçok ilginç seçenek, bu, sunucunun kullanıcı profillerini barındırması içindir ve bu, ofisteki herhangi bir bilgisayara giriş yaptığınızda, verilerinizin ve ayarlarınızın görüneceği özgürlüğü verir. Serbest dolaşım ne oldu.
4. Çok daha güvenli, hem dahili yönetim imkanı (erişimlerin sınırlandırılması, profiller, hesapların sıfırlanması, güvenlik şablonlarının otomatik olarak değiştirilmesi, vb.) tüm bunlar merkezileştirildi.
5. Bilgisayarlar farklı yerel ağlarda bulunabilir.
Ofis için Dezavantajlar1. Etki alanı denetleyicileri sunucularına ayrı ayrı ve fiziksel erişimden korunmak için gerekli olduğu için elektrik ve altyapı maliyeti daha fazladır (1 veya daha fazla olabilir).
2. Doğru desteğe sahip kalifiye personel olması gerektiğinden, etki alanı sunucularının iyi yapılandırılması ve yönetilmesini ve bakımını gerektirir.
3. Ayrıca hem sunucuların (WServer'lı) hem de istemci bilgisayarların (çalışan bilgisayarların) lisansları için daha pahalıdır, çünkü bunların etki alanı entegrasyonunu kabul eden sürümleri olması gerekir, etki alanını kabul etmeyen ucuz sürümler vardır.
Ofiste bir Çalışma Grubu mu yoksa etki alanı mı kuracağınıza karar verme sorunu hala devam ediyorsa, size birkaç uzmanın bakış açısından bir tavsiye bırakıyoruz. Başlangıçta çok az ekipseniz (1-15 arası) ve başlangıçta sunucu, montaj ve bakım masrafı ile çok masraf yapmak istemiyorsanız. Bir Çalışma Grubu kurun, ancak kullanılan bilgisayarların hepsinin Etki Alanı ile uyumlu bir İşletim Sistemi taşıdığını unutmayın (Genellikle Windows Professional sürümü veya üstüdür), bu ileride büyüyüp bir etki alanına geçmeniz gerekebilir. , çünkü geçiş yapmanız gerekecek, ancak sahip olduğunuz tüm donanımlar için uyumlu işletim sistemleri satın almanız ZORUNDA DEĞİLDİR (Bu hatayı ilk kez görmüyoruz ve bunun için ödeme yapıyorsunuz).
Bu bölümü bitirmek için, farklılıkların ne olduğunu yoğun bir şekilde söyleyebiliriz.
Etki Alanı ve Çalışma Grubu arasındaki fark nedir?
Bir çalışma grubunda:
- Bütün bilgisayarlar birbirine eşittir yani birbiri üzerinde kontrol sahibi olan kimse yoktur.
- Her bilgisayarda birden fazla kullanıcı hesabı olabilir.
- Herhangi bir Workgroup bilgisayarının o bilgisayarda yerel olarak bir hesabı olmalıdır
- Genellikle 20'ye kadar takımdan oluşan Gruplara sahiptir (sorunsuz bir şekilde yukarı veya aşağı gidebilir, ancak bu genellikle olağan bir şeydir, daha fazlasına sahip olmak kontrolsüz birçok takıma sahip olmaktır).
- Tüm bilgisayarlar aynı yerel ağda veya alt ağda olmalıdır.
Bir etki alanında:
- Bilgisayarları yönetmek için Windows Server sunucularının olması gereklidir.
- Sistem ve ağ yöneticileri, etki alanındaki tüm bilgisayarlar için güvenliği ve izinleri denetleyen ana sunucuları kullanır.
- Ana sunucuda oluşturulan bir hesapla, o Etki Alanına ait herhangi bir bilgisayarda (yapılandırdığı sonuç izinleriyle) oturum açabilirsiniz.
- İstediğiniz sayıda ekipman ve kullanıcı olacak şekilde hazırlanmıştır.
- Bilgisayarlar farklı yerel ağlarda veya alt ağlarda bile olabilir.
3. Windows Etki Alanı veya Çalışma Grubunda nasıl değişiklik yapılır
Şimdi, aşağıdaki pratik adımlar ile adın nasıl değiştirileceğini ve bir Etki Alanına veya Çalışma Grubuna nasıl katılacağınızı açıklamaya devam edelim, basit bir şekilde göreceğiniz gibi, hangisini seçeceğimize karar verdikten sonra bunu yapmanın mümkün olduğunu açıkladık. ikisi birden.
Çalışma Grubu adlarını kolayca değiştirmek mümkündür. Domain'de adı değiştirmek daha karmaşıktır.
Etki Alanına Windows 10 nasıl eklenir:
Bu öğreticinin, Çalışma Grubu ve Etki Alanları arasındaki farkı pratik bir şekilde anlamanıza yardımcı olacağını umuyoruz. Gösterilen tüm pratik noktalara ek olarak.