Разлики между работна група и домейн Коя да избера?

Ако мислите да създадете офис мрежа със системи Windows, един от типичните въпроси, които ще възникнат, е да знаете какво е изгодно. Работна група? Или да монтирате домейн на Windows Server? Нека разгледаме по -отблизо разликите между едното и другото.

Много пъти можем да се запитаме какво ни интересува и кое работи най -добре, за да създадем офис, да създадем работна група или да създадем домейн с Windows Server. Нека първо обясним от какво се състои всяко нещо и предимствата и недостатъците. По този начин ще бъде много по -лесно да разберем кое работи най -добре за нас в нашия случай, тъй като зависи от няколко променливи.

Домейните, работните групи и дома са начините за организиране на компютри в мрежи, независимо дали у дома, в офиса и т.н. Има много разлики, но най -важните са фокусирани върху организацията, сигурността и йерархията на екипите, които го съставят. Компютрите, работещи с операционни системи Windows в мрежа, са в работна група или домейн.

Най -нормалното нещо е да имате в домашните мрежи или работна група (Workgroup), или домашна (Home) (Тази версия на Home "home" е премахната във версиите на Windows 10), а тези, които са в офиса, са организирани от Domain (Domain ). Въпреки че може да има някои изключения, сега ще видим защо.

Както казахме малко по -горе, важно е да се подчертае, че Microsoft отдавна потвърди, че предлага различен начин за споделяне на файлове и папки в мрежа в Windows 10, отколкото в HomeGroup.

1. Какво е работна група на Windows


В работните групи всеки екип се използва по напълно индивидуален начин, от управление, конфигурации, сигурност, която е внедрил и т.н. Всяка машина е независима от останалите в потребителите, които е създала, и нейното управление за удостоверяване се извършва на всяка машина независимо. Това не е като домейн, където всички компютри се управляват в други машини (сървъри) по общ начин.

Тъй като те са независими, при свързване към други машини (към споделени папки) ще е необходимо да въведете потребителско име и парола (ако не са били отворени по общ начин за Всички без парола). Намирайки се в домейн, устройствата могат да се управляват от сървъра и потребителите, така че това управление е по -удобно.

Важните моменти, от които се състои една работна група, са:

  • Тук всички екипи са еднакви, тоест никой не командва над другите, всеки е индивидуален и изпълнява своята индивидуална йерархия, нито командва над другите.
  • Като индивидуални, всеки от компютрите в работна група има своите потребителски акаунти. Тъй като няма общо управление, е възможно да въведете всеки компютър (Вход) само ако знаете неговото потребителско име и парола. (Няма общи администраторски пароли).
  • Работната група няма защита с парола, така че като независима, е по -лесно да бъде атакувана. Тъй като паролите и потребителите не са централизирани, не е възможно да се нулира потребител или парола от централния сървър.
  • Таванът, който обикновено е в рамките на работна група, обикновено не е повече от 20 компютъра.
  • Тук на ниво мрежа те трябва да са в една и съща подмрежа.

Заинтересовани ли сте Работна група (Работна група) за офис?

За да видим дали имаме интерес, може би е интересно да поставим предимствата и недостатъците, които ще имаме, като създадем работна група.

Предимства на Office Workgroup1. Това е по -евтино от закупуването на сървър, не само за машината, но и за лиценза за Windows Server, който ще трябва да се купи. А също и лиценза на клиентските компютри, тъй като не всички версии са съвместими с Domain (те са малко по -скъпи).

2. Той има по -малко разходи за електроенергия и инфраструктура, тъй като няма екип или повече подобни сървъри и винаги е включен, така че всички потребители да могат да работят.

3. Спасяваме се от необходимостта да плащаме поддръжка за управлението и поддръжката на по -голяма инфраструктура, като например Домейна.

4. Много по -лесно и по -бързо е да конфигурирате екипите в работна група.

Недостатъци Работна група на офиса1. По -неудобно е, когато става въпрос за управление на потребителите и промени, които искаме да направим на всички компютри, тъй като ще трябва да го направим на всеки от тях, няма централизирано управление.

2. Когато компанията се разрасне и има повече от 20 потребители, тя ще трябва да бъде променена на домейн и миграцията ще бъде по -скъпа и сложна, като се наложи да мигрира цялата информация в акаунти в домейн, вместо в локални акаунти. И всичко това във всеки от тях.

3. Сигурността не се контролира или централизира, така че ако се грижим да извършваме йерархии, одити, общи проверки и т.н. необходимо е да сте в домейн.

4. В работната група паролите (удостоверяване) се управляват локално на всеки компютър. В домейна паролите се управляват централно от контролера на домейна (сървър)

2. Какво е домейн (домейн) в Windows


Домените се състоят от един или повече сървъри, които са "Контролери на домейни" и отговарят за управлението на много неща като сигурност, разрешения на потребители и оборудване чрез GPO (групови политики). Домейнът на Windows е мрежа, създадена от компютри, където всички тези компютри, потребителски акаунти, принтери, разрешения с тяхното управление на сигурността и т.н. Те се намират в централна база данни, която е била Active Directory.

Състои се от един или повече сървъри, които функционират помежду им като централни, където управляват удостоверяването (влизането) на всички потребители, тъй като при стартиране на сесия данните не се проверяват на локалните компютри, а на централните сървъри .

Заинтересовани ли сте Домейн за офис?

Това е така в повечето случаи, ДА, но не във всички. Най -хубавото е, че виждаме предимствата и недостатъците на настройката на домейн на Windows Server в нашия офис.

Предимства за Office1. Той е по -ефективен и по -бърз при извършване и управление на промени в архитектурата на потребителите, разрешенията, идентификационните данни и т.н. тъй като те се управляват централно и могат да се прилагат директно към всички компютри на компанията автоматично (без да вървят един по един).
.
2. Можем да имаме хиляди компютри в домейн, а не като ограничението от 20, което имаме в работна група.

3. Много интересни опции, като например създаване на мобилни профили, това е за сървъра да хоства потребителските профили и това дава свободата, че когато влезете в който и да е компютър в офиса, вашите данни и настройки ще се покажат. Какво е било свободно движение.

4. Много по -безопасно, както възможността за вътрешно управление (ограничаване на достъпа, профили, нулиране на акаунти, автоматични промени на шаблони за сигурност и т.н.) всичко това централизирано.

5. Компютрите могат да бъдат намерени в различни локални мрежи.

Недостатъци за Office1. Той има по -високи разходи за електричество и инфраструктура, тъй като е необходимо да се постави индивидуално и защитен от физически достъп до сървърите на контролерите на домейни (може да бъде 1 или повече).

2. Тя изисква добре конфигурирани и управлявани сървъри на домейни и тяхната поддръжка, тъй като трябва да е квалифициран персонал с правилна поддръжка.

3. Също така е по -скъпо за лицензите както на сървърите (с WServer), така и на клиентските компютри (компютри на служители), тъй като те трябва да имат версии, които приемат интеграция на домейн, има евтини версии, които НЕ приемат домейн.

Ако въпросът за вземане на решение дали да се създаде работна група или домейн в офиса все още остава, оставяме ви препоръка от гледна точка на няколко експерти. Ако в началото сте много малко екипи (между 1-15) и не искате да имате много разходи в началото, за сметка на сървъри, монтаж и поддръжка. Създайте работна група, но не забравяйте, че всички използвани компютри носят операционна система, съвместима с Domain (Обикновено това е Windows Professional версия или по -нова), това в случай, че в бъдеще пораснете и трябва да се преместите в домейн , тъй като ще е необходимо да извършите миграция, но НЯМА да купувате съвместими операционни системи за цялото оборудване, което вече имате (Не за първи път виждаме тази грешка и след това плащате за нея).

За да завършим тази част, можем да ви кажем какви са разликите по съкратен начин.

Каква е разликата между домейн и работна група?

В работна група:

  • Всички компютри са равни помежду си, тоест няма човек, който да има контрол над другия.
  • Всеки компютър може да има няколко потребителски акаунта.
  • Всеки компютър на работната група трябва да има акаунт на този компютър локално
  • Обикновено има групи от до 20 отбора (може да се издигне нагоре или отдолу без проблеми, но това обикновено е обичайното нещо, да имаш повече е да имаш неконтролирани много отбори).
  • Всички компютри трябва да са в една и съща локална мрежа или подмрежа.

В домейн:

  • Необходимо е да има Windows Server сървъри за управление на компютрите.
  • Системните и мрежовите администратори използват основните сървъри, които контролират сигурността и разрешенията за всички компютри в домейна.
  • С акаунт, създаден на основния сървър, можете да влезете на всеки компютър, който принадлежи към този домейн (с последващите разрешения, които той е конфигурирал).
  • Той е подготвен така, че да има каквото и да е количество оборудване и потребители, които искате.
  • Компютрите дори могат да бъдат в различни локални мрежи или подмрежи.

3. Как да направите промени в домейна или работната група на Windows


Сега нека да обясним как да променим името и как да се присъединим към домейн или работна група със следните практически стъпки, обяснени, че както ще видите по прост начин, е възможно да го направите, след като сме решили кой от тях да изберем и двете.

Възможно е лесно да промените името на работната група. В Domain промяната на името е по -сложна.

Как да добавите Windows 10 към домейн:

Надяваме се, че този урок ще ви помогне да разберете разликата между Workgroup и Domains по практически начин. В допълнение към всички демонстрирани практически точки.

wave wave wave wave wave