Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
CA.pdf
Скачиваний:
457
Добавлен:
14.05.2015
Размер:
4 Mб
Скачать

30

3.2. Рабочие группы и домены

Служба каталогов упорядочивает сетевые ресурсы и упрощает к ним доступ. Для облегчения доступа Windows 2003 поддерживает два типа сетей: рабочие группы и домены.

3.2.1.Рабочая группа

Рабочая группа (workgroup) — это логическая группировка объединенных в сеть компьютеров, предоставляющих доступ к ресурсам, например, к файлам и принтерам. Домен (Domain) — это логическая группировка объединенных в сеть компьютеров, предоставляющих доступ к централизованной БД каталога, содержащего учетные записи пользователей и информацию о безопасности для данного домена.

Рабочую группу иногда сравнивают с одноранговой сетью, так как все компьютеры в ней могут совместно обращаться к ресурсам без выделенного сервера.

Каждый компьютер, входящий в рабочую группу, ведет свою БД безопасности, содержащую учетные записи пользователей и информацию безопасности для данного компьютера.

Поскольку каждый компьютер в рабочей группе ведет свою БД безопасности, администрирование учетных записей пользователей и доступа к ресурсам децентрализовано.

Пользователь должен иметь учетную запись на каждом компьютере, к которому ему нужен доступ.

Любые изменения учетных записей пользователя, например, смену пароля или добавление новой учетной записи, нужно проделывать на каждом компьютере.

Рабочие группы Windows обеспечивают следующие преимущества:

для централизованного хранения БД безопасности не требуется компьютер с Windows Server;

их просто создать, они не требуют такого детального планирования и администрирования, как домен;

удобны для небольшого количества расположенных рядом компьютеров; в сетях, объединяющих более 10 компьютеров, рабочие группы неэффективны;

31

удобны для небольших групп опытных пользователей, способных грамотно распределять ресурсы. В рабочей группе компьютер с Windows Server называется изолированным серве-

ром (stand-alone server).

3.2.2.Домен Windows

Домен — это логическая группировка сетевых компьютеров с общей БД каталога, содержащей учетные записи пользователей и правила безопасности домена. В Windows 2003 эта БД называется каталогом и, по сути, является частью Active Directory — службы каталогов Windows 2003.

В домене каталог хранится на контроллерах домена. Контроллер домена (domain controller) — это сервер,

управляющий всеми действиями пользователей, связанными с безопасностью в домене, и обеспечивающий централизацию администрирования.

Вдоменах Windows NT существовала иерархия контрол-

леров домена: резервные (backup domain controller, BDC) и главные (primary domain controllers, PDCs).

ВWindows Server 2003-2008 все контроллеры домена рав-

ноправны.

Домен не относится к конкретному расположению или конфигурации сети.

Компьютеры в домене могут находиться близко друг к другу в малой ЛВС или в разных уголках мира, соединяясь по линиям связи, включая аналоговые, ISDN или DSL.

Домены Windows 2003-2008 имеют следующие свойства:

предоставляют централизованное администрирование, поскольку информация о пользователях хранится централизованно;

обеспечивают однократный вход в систему пользователей с получением доступа к разрешенным ресурсам;

обеспечивают масштабирование, позволяя создавать очень большие сети.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]