Ako razmišljate o postavljanju uredske mreže sa Windows sustavima, jedno od tipičnih pitanja koje će se pojaviti jest znati što je isplativo. Radna skupina? Ili montirati domenu Windows poslužitelja? Pogledajmo pobliže razlike između jednog i drugog.
Često se možemo zapitati što nas zanima i što najbolje funkcionira za postavljanje ureda, postavljanje radne skupine ili postavljanje domene s Windows poslužiteljem. Hajde prvo objasniti od čega se svaka stvar sastoji te prednosti i nedostatke. Na ovaj način bit će mnogo lakše znati što nam najbolje odgovara u našem slučaju, jer ovisi o nekoliko varijabli.
Domene, radne grupe i dom načini su organiziranja računala u mreže, bilo kod kuće, u uredu itd. Postoje mnoge razlike, ali najvažnije su usredotočene na organizaciju, sigurnost i hijerarhiju timova koji je čine. Računala s operacijskim sustavima Windows na mreži nalaze se unutar radne grupe ili domene.
Najnormalnije je imati u kućnim mrežama ili radnu grupu (Workgroup) ili home (Home) (Ova verzija Home "home" uklonjena je u verzijama Windows 10), a one koje su u uredu organizirane su prema domeni (Domain ). Iako možda postoje neke iznimke, sada ćemo vidjeti zašto.
Kao što smo rekli malo gore, važno je naglasiti da je Microsoft odavno potvrdio da nudi drugačiji način dijeljenja datoteka i mapa na mreži u sustavu Windows 10 nego u HomeGroup.
1. Što je Windows radna grupa
U radnim skupinama svaki se tim koristi na potpuno individualan način, od upravljanja, konfiguracija, sigurnosti koju je implementirao itd. Svaki stroj neovisan je o ostalim korisnicima korisnika koje je stvorio, a njegovo upravljanje autentifikacijom provodi se na svakom stroju nezavisno. To nije poput domene, gdje se svim računalima upravlja na drugim strojevima (poslužiteljima) na općenit način.
Budući da su neovisni, pri povezivanju s drugim strojevima (u zajedničke mape) bit će potrebno unijeti korisničko ime i lozinku (ako nisu općenito otvoreni za Svatko bez lozinke). Budući da su u domeni, jedinicama se može upravljati sa poslužitelja i korisnika, pa je to upravljanje ugodnije.
Važne točke od kojih se sastoji radna grupa su:
- Ovdje su svi timovi isti, odnosno nitko ne zapovijeda nad drugima, svaki je individualan i izvodi svoju individualnu hijerarhiju, niti zapovijeda nad drugima.
- Budući da su pojedinačna, svako računalo u radnoj skupini ima svoje korisničke račune. Kako nema općeg upravljanja, moguće je unijeti bilo koje računalo (Prijava) samo ako znate njegovo korisničko ime i lozinku. (Ne postoje opće administratorske lozinke).
- Radna skupina nema zaštitu lozinkom, pa je zbog neovisnosti lakše biti napadnut. Budući da lozinke i korisnici nisu centralizirani, nije moguće poništiti nijednog korisnika ili lozinku sa središnjeg poslužitelja.
- Gornja granica koja se obično nalazi unutar radne grupe obično nije više od 20 računala.
- Ovdje na razini mreže moraju biti na istoj podmreži.
Jesi li zainteresiran Radna grupa (Radna grupa) za ured?
Da bismo vidjeli je li nas to zanima, možda je zanimljivo da smo uspostavom Radne skupine stavili prednosti i nedostatke koje ćemo imati.
Prednosti uredskih radnih grupa1. Jeftinije je od kupnje poslužitelja, ne samo za stroj, već i za licencu za Windows Server koju ćete morati kupiti. A također i licencu klijentskih računala, jer nisu sve verzije kompatibilne s domenom (nešto su skuplje).
2. Ima manje električne energije i troškove infrastrukture jer nema tim ili više sličnih poslužitelja i uvijek je uključen kako bi svi korisnici mogli raditi.
3. Štedimo se od toga da moramo plaćati potporu za upravljanje i održavanje veće infrastrukture, poput domene.
4. Mnogo je lakše i brže konfigurirati timove u radnoj skupini.
Nedostaci Uredska radna grupa1. Neugodnije je što se tiče upravljanja korisnicima i promjena koje želimo izvršiti na svim računalima budući da ćemo to morati učiniti na svakom od njih, nema centraliziranog upravljanja.
2. Kad tvrtka naraste i ima više od 20 korisnika, morat će se promijeniti u domenu, a migracija će biti skuplja i komplicirana tako što ćete sve podatke morati premjestiti na račune domene umjesto na lokalne račune. I sve to u svakom od njih.
3. Sigurnost nije kontrolirana niti centralizirana pa ako želimo voditi hijerarhije, revizije, opće provjere itd. potrebno je biti u domeni.
4. U radnoj skupini lozinkama (provjerom autentičnosti) upravlja se lokalno na svakom računalu. U domeni lozinkama se upravlja centralno s kontrolera domene (poslužitelj)
2. Što je domena (domena) u sustavu Windows
Domene se sastoje od jednog ili više poslužitelja koji su "kontrolori domena" i zaduženi su za upravljanje mnogim stvarima, poput sigurnosti, dozvola korisnika i opreme putem GPO -a (grupna pravila). Windows domena je mreža stvorena od računala u kojoj sva ta računala, korisnički računi, pisači, dopuštenja sa svojim upravljanjem sigurnošću itd. Nalaze se u središnjoj bazi podataka, koja je bila Active Directory.
Sastoji se od jednog ili više poslužitelja koji među njima funkcioniraju kao središte gdje upravljaju autentifikacijom (prijavom) svih korisnika, budući da se pri pokretanju sesije podaci ne provjeravaju na lokalnim računalima, već na središnjim poslužiteljima .
Jesi li zainteresiran Domena za ured?
To je slučaj u većini slučajeva, DA, ali ne u svim. Najbolje je to što vidimo prednosti i nedostatke postavljanja Windows Server domene u svom uredu.
Prednosti za Office1. Učinkovitiji je i brži pri uvođenju i upravljanju promjenama u arhitekturi korisnika, dopuštenjima, vjerodajnicama itd. budući da se njima upravlja centralno i mogu se primijeniti izravno na sva računala tvrtke automatski (ne idu jedno po jedno).
.
2. Možemo imati tisuće računala u domeni, što nije ograničenje od 20 koliko imamo u radnoj skupini.
3. Mnogo je zanimljivih opcija, poput stvaranja mobilnih profila, a to je da poslužitelj ugosti korisničke profile i daje slobodu da se pri prijavi na bilo koje računalo u uredu pojave vaši podaci i postavke. Ono što je bilo slobodno kretanje.
4. Mnogo sigurnije, obje mogućnosti internog upravljanja (ograničavanje pristupa, profila, poništavanje računa, automatske izmjene sigurnosnih predložaka itd.) Sve su to centralizirane.
5. Računala se mogu pronaći na različitim lokalnim mrežama.
Nedostaci za Office1. Ima veće troškove električne energije i infrastrukture jer je potrebno pojedinačno i zaštićeno od fizičkog pristupa poslužiteljima kontrolera domene (može biti 1 ili više).
2. Za to je potrebno dobro konfiguriranje i upravljanje poslužiteljima domene i njihovo održavanje jer mora biti kvalificirano osoblje s ispravnom podrškom.
3. Također je skuplje za licence i poslužitelja (s WServerom) i klijentskih računala (računala zaposlenika) budući da moraju imati verzije koje prihvaćaju integraciju domene, postoje jeftine verzije koje NE prihvaćaju domenu.
Ako pitanje odlučivanja o postavljanju Radne skupine ili domene u Uredu i dalje ostaje, ostavljamo vam preporuku sa stajališta nekoliko stručnjaka. Ako ste na početku vrlo malo timova (između 1-15) i ne želite imati velike troškove na početku, na račun poslužitelja, montaže i održavanja. Uspostavite radnu skupinu, ali ne zaboravite da sva korištena računala nose operativni sustav kompatibilan s domenom (obično je to Windows Professional verzija ili novija verzija), to u slučaju da u budućnosti odrastete i morate se preseliti na domenu , budući da će biti potrebno izvršiti migraciju, ali NEĆETE morati kupiti kompatibilne operacijske sustave za svu opremu koju već imate (Nije prvi put da vidimo ovu pogrešku, a zatim je plaćate).
Za kraj ovog dijela možemo vam sažeto reći koje su razlike.
Koja je razlika između domene i radne grupe?
U radnoj grupi:
- Sva su računala međusobno jednaka, odnosno ne postoji nitko tko ima kontrolu nad drugima.
- Svako računalo može imati više korisničkih računa.
- Bilo koje računalo radne grupe mora imati lokalni račun na tom računalu
- Obično ima grupe do 20 timova (može ići iznad ili ispod bez problema, ali to je obično uobičajeno, imati više znači imati nekontrolirano mnogo timova).
- Sva računala moraju biti na istoj lokalnoj mreži ili podmreži.
U domeni:
- Potrebno je postojanje poslužitelja Windows Server za upravljanje računalima.
- Administratori sustava i mreže koriste glavne poslužitelje koji kontroliraju sigurnost i dopuštenja za sva računala u domeni.
- S računom stvorenim na glavnom poslužitelju možete se prijaviti na bilo koje računalo koje pripada toj domeni (s posljedičnim dopuštenjima koja je konfigurirao).
- Pripremljen je tako da postoji bilo koja količina opreme i korisnika koje želite.
- Računala čak mogu biti na različitim lokalnim mrežama ili podmrežama.
3. Kako promijeniti Windows domenu ili radnu grupu
Idemo sada objasniti kako promijeniti naziv i kako se pridružiti domeni ili radnoj skupini sa sljedećim praktičnim koracima koji su objasnili da je, kao što ćete vidjeti na jednostavan način, to moguće učiniti nakon što odlučimo koji ćemo izabrati oba.
Moguće je jednostavno promijeniti naziv njihove radne grupe. U Domeni je promjena imena kompliciranija.
Kako dodati Windows 10 na domenu:
Nadamo se da će vam ovaj vodič pomoći da na praktičan način razumijete razliku između radne grupe i domena. Uz sve pokazane praktične točke.