0

Для чего нужна рабочая группа

В структуре компьютерных сетей могут присутствовать домены и рабочие группы. Что они собой представляют?

Что представляет собой домен?

Под доменом принято понимать достаточно большую группу компьютеров, объединенных в одну ЛВС или посредством нескольких связанных ЛВС, а также имеющих доступ к широкому спектру различных ресурсов и сетевых интерфейсов (позволяющих организовывать обмен файлами, потоками, массивами, реализовывать совместный доступ к ним).

Основные особенности доменов следующие:

  1. в структуре доменов предусмотрены выделенные серверы, выполняющие основные вычислительные функции и предназначенные для управления ресурсами сети;
  2. управление настройками доступа компьютеров в те или иные участки сети, входящие в домен, может осуществляться централизованно — с помощью серверов;
  3. пользователь, имеющий логин, который привязан к домену (или права доступа), может подключаться к сети с любого ПК, взаимодействующего с соответствующим доменом.

В составе домена может быть огромное количество компьютеров — обычное дело, если их тысячи. При этом отдельные их группы могут относиться к разным ЛВС, и, несмотря на это, домен будет функциональным.

Серверы, которые являются ведущими узлами доменов, как правило, существенно более производительны, чем средний ПК, подключаемый к домену. На них может быть проинсталлирована любая из тех операционных систем, которые оптимальны для решения конкретных задач, поставленных владельцем домена, — и она может существенно отличаться от той, что установлена на ПК, не являющихся серверами.

При использовании стандартов VPN и аналогичных им к доменам, формируемым локально, могут подключаться пользователи фактически из любых других сетей, которые физически имеют доступ к соответствующим ресурсам. По этому принципу работает интернет — когда большое количество ПК, размещенных в разных странах мира, может, подключившись к конкретному домену, получать различные ресурсы от него.

Что представляет собой рабочая группа?

Под рабочей группой принято понимать относительно небольшую по масштабам компьютерную сеть, создаваемую главным образом в целях обеспечения совместного доступа входящих в нее ПК к различным файлам (однако при этом сохраняется принципиальная возможность и для обмена соответствующими файлами).

Для рабочих групп характерны следующие признаки:

  • все ПК, включенные в рабочую группу, объединены в рамках чаще всего одноранговой сети (в ней нет выделенных серверов, а также, как правило, отсутствует возможность с помощью одного ПК управлять ключевыми ресурсами других компьютеров или сети в целом);
  • доступ в соответствующую сеть возможен обычно только при условии, что операционная система ПК будет загружена с определенного логина (учетной записи пользователя), для которого данный доступ открыт и настроен.

Размер рабочей группы обычно не превышает нескольких десятков ПК. Важно, чтобы все они были объединены в рамках общей ЛВС или же подсети — дабы соответствующая инфраструктура была в достаточной мере устойчивой.

Сравнение

Главное отличие домена от рабочей группы заключается в том, каким образом в сетевой инфраструктуре первого и второго типа реализуется управление ресурсами. Так, для домашних сетей, где не предполагается особенно интенсивного обмена данными, характерно использование рабочих групп. В корпоративных (для которых подобные задачи свойственны) задействуются, как правило, домены. Взаимодействие компьютеров в масштабных сетях — таких как интернет — осуществляется практически всегда с использованием доменов.

Читайте также:  Геймпад что это такое

Рабочую группу, как правило, сформировать намного проще, чем домен. Интерфейсы современных операционных систем позволяют решить данную задачу даже неопытному пользователю. Все, что нужно сделать, — соединить ПК физически с помощью кабеля или коммутатора (как вариант — в беспроводном режиме, через Wi-Fi), а также осуществить настройки сетевой инфраструктуры с помощью встроенных программных средств операционной системы.

Создание домена — обычно более сложная процедура. Она предполагает, прежде всего, наличие серверов с достаточной производительностью, их детальную настройку, возможно — инсталляцию подходящей сетевой операционной системы. Нужно будет также реализовать в инфраструктуре домена функцию проверки подлинности прав тех пользователей, которые подключаются к сети.

Безопасность компьютеров, входящих в рабочую группу, как правило, реализуется посредством установки на каждом из них антивирусного ПО и иных вспомогательных программ. В случае с доменом безопасность ПК может быть реализована также посредством инсталляции внутрисетевых интерфейсов, позволяющих осуществлять мониторинг различных угроз и не допускать их распространения по сети.

Домены обычно существенно проще масштабировать, обеспечивая подключение к ним все большего количества новых пользователей (в том числе находящихся за пределами локальной сети, в которой расположен основной сервер домена, как вариант — через интернет). Все, что нужно, — сообщить новым пользователям сведения, необходимые для авторизации в домене, или настроить его сервера так, чтобы они распознавали и подключали те или иные группы пользователей автоматически.

В свою очередь, добавление нового пользователя в рабочую группу — как правило, более трудоемкая процедура. Может потребоваться настраивать каждый из подключающихся компьютеров отдельно, определять права доступа для соответствующих ПК, убеждаться в эффективности антивирусного и иного вспомогательного ПО, которое установлено на них.

Определив, в чем разница между доменом и рабочей группой, зафиксируем выводы в небольшой таблице.

Многоуровневая архитектура Интернета

Что такое рабочая группа?

В этой главе мы рассмотрим одноранговую сеть Microsoft. Как вы знаете, одноранговая сеть — это сеть без выделенного сервера. Любой компьютер в сети может выступать как в роли клиента, так и в роли сервера, то есть использовать общие ресурсы или предоставлять ресурсы в общее использование. Компьютеры одноранговой сети объединяются в рабочие группы.
В одном физическом сегменте может быть несколько рабочих групп, то есть вам необязательно разбивать сеть на подсети — отдельная подсеть для рабочей группы не нужна. Использование рабочих групп — это идеальное решение для небольшой домашней или офисной сети. Например, у вас могут быть рабочие группы Buhgalteria и Programmers — бухгалтерия и программисты. Первая объединяет компьютеры бухгалтерии, а вторая — компьютеры программистов.
Ограничение доступа к общим ресурсам происходит на уровне ресурсов. Например, вам нужно предоставить общий доступ к диску D. При этом вы можете выбрать уровень доступа:
Только чтение.
Полный.
Определяется паролем.
В первом случае все пользователи сети могут только читать файлы, расположенные на вашем диске D. Во втором случае все пользователи сети получают полный доступ к файлам на диске D — они могут записывать на диск новые файлы, удалять уже имеющиеся, просматривать интересующие их файлы и т.д. В последнем случае для доступа к ресурсу вы определяете два пароля — один для чтения, а второй — для записи.
Если пользователь обращается к ресурсу, следовательно, выполняется операция чтения ресурса и ему нужно указать пароль для чтения. Если пользователь хочет записать файлы на диск D или же модифицировать имеющийся на нем файл, ему нужно будет ввести пароль, разрешающий запись ресурса. Все пользователи сети будут знать пароль для чтения, но лишь некоторые — пароль для записи.
Неудобство данного метода заключается в том, что невозможно контролировать доступ каждого пользователя отдельно. Например, пароль для записи знают три человека. Кто-то модифицировал ваш квартальный отчет, причем, при этом допустил множество ошибок. Как узнать, кто это сделал? Узнав, что он допустил ошибки, этот человек может и не признаться — вот вам первый человеческий фактор. Второй человеческий фактор заключается в том, что пользователи, знающие пароль для записи, могут «поделиться» ним с другими пользователями, которые его не знают.
Для небольшой офисной сети одноранговая сеть, как уже отмечалось, довольно приемлемое решение. Думаю, если в вашей организации работает не очень много человек, выяснить, кто модифицировал файл не очень сложно: достаточно собраться всем вместе. Ну а дальше дело техники.
Достоинства одноранговой сети — это ее простота и дешевизна. Любой пользователь с уровнем знаний большим, чем у оператора компьютерного набора, справится с администрированием такой сети (если операции по предоставлению ресурсов в общее пользование можно вообще назвать администрированием). А экономия заключается в том, что вам не придется выделять отдельный компьютер для сервера, покупать серверную операционную систему и нанимать на работу администратора (хотя, если вы читаете эту книгу, последнее необязательно).

    Метки: группа, компьютеры, рабочая, сеть, такоеСети
Читайте также:  Игры про парусники на пк

Уточнения, корректировки и обсуждения статьи "Что такое рабочая группа?" – под данным текстом, в комментариях.

Ответственность, за все изменения, внесённые в систему по советам данной статьи, Вы берёте на себя.

Рабочая группа или домен?

До поры до времени ни руководитель предприятия, ни администратор локальной сети не задумываются о том, как организована их сеть. Но только до поры, до времени. Как только появляются первые признаки утечки информации или ее физического уничтожения, начинается поиск способов сделать работу в сети безопасной. Нередко этими работами начинают заниматься слишком поздно, когда реальный вред уже нанесен.

Кто хозяйничает в локальной сети?

Как это не удивительно, но самым распространенным вредителем является рядовой пользователь. Причем делает он это непредумышленно. Просто появилась свободная минутка – почему бы не походить по сети, не посмотреть, кто чем «дышит». А найдет что интересное – поделится с друзьями. Или еще хуже – удалит, с большой вероятностью – случайно.

Как же бороться с пользователем?

Чтобы этого не случилось, проведите работу со своей локальной сетью заблаговременно. Если она организована в рабочую группу, переведите ее на доменную организацию – и вы лишите пользователя возможности навредить вам случайно. Ну а если он сделал это умышленно – тут уж другой разговор!

Цены в интернет-магазинах:

TP-LINK TL-PoE10R Wi-Fi Stock 650 Р.
Ubiquiti Networks Сетевая карта INS-8023AF-I flashcom.ru 1190 Р.
Samsung Сертификат расширенной гарантии Сервис + Защита экрана для смартфона Galaxy S6 flashcom.ru 2480 Р.
АТОЛ MobileLogistics v.5.x 22162 Conf Pro USB Программное обеспечение kodopt.ru 15000 Р.
Apple Расширение гарантии до 3 лет AppleCare Protection Plan для iMac MD007RS flashcom.ru 9800 Р.
Еще предложения
Читайте также:  Все видео которое снял

Что такое рабочая группа?

Рабочая группа – это такая организация локальной сети, в которой все компьютеры являются равноправными. Такая сеть легко администрируется, но только на уровне локального администратора. Чтобы провести определенную работу с рабочими станциями, администратор сети должен обойти все рабочие места и на каждом осуществить один и тот же набор операций. При большом количестве компьютеров в сети такой способ администрирования не гарантирует ошибок администратора, а последние могут привести к нежелательным последствиям вроде потери информации. Заметьте, мы сейчас не обсуждаем затраты рабочего времени при таком способе обслуживания.

Почему домен лучше, чем рабочая группа?

Потому что домен – это иерархическая структура, в которой компьютеры имеют разные права. Главный компьютер домена – контроллер домена – следит за порядком в локальной сети.

Цены в интернет-магазинах:

Microsoft Операционная система Windows 10 Home 64bit DVD OEM flashcom.ru 7090 Р.
Microsoft Операционная система Windows 10 Pro 64bit DVD OEM flashcom.ru 8990 Р.
ПО Windows 10 IoT Enterprise в составе с моноблоками Sam4s smartcode.ru 4300 Р.
ПО Windows Embedded POSReady 7 smartcode.ru 7028 Р.

Конечно, контроллер домена не настолько умен, чтобы определять, кому права дать, а кого их лишить. Если сказать точнее, это администратор, сидя у контроллера домена, управляет рабочими станциями. Но делает он это однократно, направляя свои действия на все компьютеры одновременно.

Ни один пользователь случайно не сможет причинить вред информационному ресурсу, потому что контроллер домена не позволит ему сделать это.

Почему вы до сих пор работаете в рабочей группе?

Во-первых, потому, что руководитель предприятия не придавал значения этому вопросу.

Во-вторых, потому что администратору сети лень проводить работы по организации домена.

Но если вы хотите сделать среду своего информационного существования безопасной, приступайте к работе!

И еще: работы по обслуживанию домена требуют более высокой квалификации, поэтому руководителю придется потратить некоторые средства на обучение администратора.

А пока администратор учится, Вам тоже не следует сидеть без дела. Для организации домена потребуется серверная операционная система, под управлением которой и работает домен. Заходите сюда и выбирайте:

admin

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *