آموزشگاه شبکه و امنیت ایفل

اولین آموزشگاه تضمین کننده اشتغال دانشجویان در ایران

ایفل نت

تفاوت شبکه‌های Domain و Workgroup

مهمترین و اصلی‌ترین تفاوت شبکه‌های Domain و Workgroup در نحوه مدیریت منابع موجود در شبکه است. در شبکه‌های Workgroup مدیریت هر کامپیوتر توسط خودش انجام می‌شود اما در شبکه‌های Domain مدیریت هر کامپیوتر توسط سرور یا Domain Controller انجام می‌شود.

هدف اصلی شبکه، به اشتراک گذاری منابع است. این منابع می‌تواند فایل خاصی یا دیوایس خاصی مثل اسکنر یا پرینتر باشند. ما می‌توانیم کامپیوترها را با استفاده از توپولوژی‌های مختلف به دو روش شبکه کنیم:

  • شبکه‌های Domain
  • شبکه‌های Workgroup

شبکه‌های Workgroup

شبکه‌های Workgroup شبکه‌هایی هستند که در آن تعدادی کامپیوتر و دوایس جانبی مانند پرینتر بدون حضور سرور به یکدیگر متصل شد‌ه‌اند. اصطلاحا به  شبکه‌های Workgroup شبکه Peer_to_Peer نیز گفته می‌شود. زیرا در این شبکه هر کامپیوتر باید به صورت جداگانه مدیریت شود و مجوزها و دسترسی‌های مخصوص به خود را دارد.

کامپیوترها در شبکه‌های Workgroup با استفاده از یک هاب یا یک سوییچ مرکزی به یکدیگر متصل می‌شوند که پیکربندی آن آسان است. بنابراین انتخاب مناسبی برای شبکه‌های محلی کوچک مانند مدارس می‌باشد. هرچه تعداد کامپیوتر در این شبکه‌ها بیشتر شود مدیریت آن دشوارتر می‌شود.

همه‌ی اعضا و سیستم‌های متصل به شبکه‌های Workgroup توانایی دسترسی به منابع share شده مانند فایلها و منابع سیستمی مثل پرینترها را دارند.


مزایای شبکه‌های Workgroup

  • معمولا برای شبکه‌های کوچک مانند مدارس، خانه و مشاغل کوچک طراحی می‌شود.
  • نصب و پیکربندی آن آسان است.
  • بهترین عملکرد را با کمترین تعداد کامپیوتر دارد.
  • تنظیمات و پیکربندی آن از راه‌اندازی دامین ساده‌تر است.
  • تمام محتوا و منابع را می‌توان در شبکه به اشتراک گذاشت.
  • سیستم عامل مایکروسافت منابعی را برای راه‌اندازی شبکه Workgroup فراهم می‌کند.
  • شبکه‌های بزرگتر را می‌توان به شبکه‌های کوچکتر Workgroup تقسیم کرد که به مدیریت بهتر آن کمک می‌کند.
شبکه‌های Workgroup

شبکه‌های Domain

شبکه‌های Domain شبکه‌هایی هستند که در آن تعدادی کامپیوتر و دیوایس جانبی مانند پرینتر به همراه یک یا چند سرور به یکدیگر متصل شده‌اند. به سروری که کنترل شبکه و کامپیوترها را بر عهده دارد، Domain Controller می‌گویند.

شبکه‌های Domain  اغلب در شبکه‌های بزرگ استفاده می‌شوند. هنگامی که یک کامپیوتر به شبکه Domain اضافه می‌شود، دیگر از حساب کاربری local خود استفاده نمی‌کند. در واقع حساب کاربری آن روی سرور ساخته می‌شود و از طریق سرور احراز هویت می‌شود.

مزایای شبکه‌های Domain

  • کنترل مرکزی و توانایی کنترل تنظیمات امنیتی تمام کامپیوترهای شبکه
  • امکان ایجاد قوانین در سطح شبکه، مانند الزام استفاده از رمزهای عبور منحر به فرد و پیچیده
  • امکان تنظیم زمان‌بندی جهت منقضی شدن رمز عبورها
  • قفل کردن حساب‌های کاربری پس از تعدادی تلاش ناموفق برای ورود به سیستم جهت جلوگیری از دسترسی مجرامان سایبری احتمالی به شبکه
  • User ها را می‌توان طوری پیکربندی کرد که به آنها اجازه دهد به راحتی به هر رایانه‌ای وارد شوندو به تنظیمات قبلی خود دست پیدا کنند.  این امر نیاز به انجام هرگونه تنظیمات خاصی را برای یک کاربر در یک رایانه خاص از بین می‌برد.
  • امکان تنظیم تمام کامپیوترها برای قفل کردن صفحه نمایش خود پس از مدت زمان مشخص و نیاز به وارد کردن رمز عبور برای باز کردن کردن قفل آن. این کمک می‌کند تا دیگران نتوانند به راحتی آنچه را که روی صفحه نمایش شماست را مشاهده کنند یا زمانی که شما پشت سیستم خود نیستید به رایانه شما دسترسی پیدا کنند.
  • محدودیت دسترسی به پورت USB برای همه رایانه‌ها. برای کنترل استفاده از دستگاه‌های ذخیره‌سازی انبوه. مجوز براساس نام کاربری تخصیص و کنترل می‌شود.
  • امکان غیرفعال کردن حساب‌های کاربری برای کارمندانی که به هر دلیلی با سازمان قطع همکاری می‌کنند.
  • نصب خودکار پرینترهای شبکه بر روی کامپیوتر به محض پیوستن به Domain
  • مدیریت مرکزی پرینترهای شبکه از جمله Job print ها. این قابلیت مکث، پاکسازی یا راه‌اندازی مجدد هر Job print که در صف مانده است را فراهم می‌کند.
  • هدایت مجدد My Documents به سرور برای پشتیبان گیری مرکزی از فایل‌های فردی که در حال حاضر در درایو C آنها ذخیره شده‌اند.
شبکه‌های Domain

تفاوت شبکه‌های Workgroup و Domain

مهمترین و اصلی‌ترین تفاوت شبکه‌های Workgroup و Domain در نحوه مدیریت منابع موجود در شبکه است. در شبکه‌های Workgroup مدیریت هر کامپیوتر توسط خودش انجام می‌شود اما در شبکه‌های Domain مدیریت هر کامپیوتر توسط سرور یا Domain Controller انجام می‌شود.


شبکه‌های Workgroup
شبکه‌های Domain
عمدتا پایگاه محلی خود را دارند
دارای یک پایگاه داده متمرکز هستند
فقط به دلیل امنیت کمتر برای به اشتراک‌گذاری داده‌های کم اهمیت‌تر و شخصی استفاده می‌شود.
عمدتا برای انتقال و اشتراک‌گذاری داده‌های حساس و مهم است
عمدتا برای شبکه‌های محلی کوچک مانند مدارس، کالج‌ها، ساختمان‌ها و ... ترجیح داده می‌شود
برای شبکه‌های عمومی و تجاری بزرگ ترجیح داده ی‌شود
برای رایانه‌های کمتری بهتر کار می‌کند
می‌تواند برای تعداد زیادی دستگاه بهتر کار کند
هیچ وابستگی‌ای به اجزای سخت‌افزاری و سرور برای اختصاص نام وجود ندارد
نام دامنه توسط Domain Controller بر اساس آدرس IP ارائه می‌شود
دستگاه‌های یک شبکه را فقط می‌توان به یک Workgroup اضافه کرد
می‌توان با استفاده از دستگاه‌های یک یا چند دامنه از شبکه‌های مختلف و افزودن تمام دستگاه‌های مورد نظر به آن یک Domain تشکیل داد

 

همه چیز درباره دوره MCSE