پاسخ به:مهندسی شبکه مایکروسافت
چهارشنبه 25 مرداد 1391 2:46 AM
قسمت دوم
مديريت Work group:
(peer-to-peer)
هر سيستم عامل مثل ويندوزXP يا2000 و ...داري يك LSD ميباشد.
) LSD=Local Security Data based پايگاه داده هاي امنيت محلي)
و تمام account هاي يك كامپيوتر درLSD آن ميباشد.در مديريت به صورت Work group در هر كامپيوتر براي هر كاربر بايد يك usernameوpassword تعريف شود كه مي توان براي همه آنها يك پسورد گذاشت.
و وقتي كاربر بخواهد از LSD كامپيوتر خود به كامپيوتر ديگر وصل شود و از فايل هاي به اشتراك گذاشته شده استفاده كند،اگر usernameوpassword كه با آن به كامپيوتر خود log on كرده در كامپيوتر ديگر وجود داشته باشد مي تواند به راحتي به فايل ها دسترسي پيدا كند. ولي اگر username وpassword كه با آن log on كرده با usernameو password كه در LSD كامپيوتر ديگر است متفاوت باشد،براي اتصال و دسترسي به فايل هاي كامپيوتر ديگر بايد username و password آن را بدهد.
مثلا هر گاه يك كاربر بخواهد از كامپيوتر(1) به كامپيوتر(2)وصل شود و از فايل هاي به اشتراك گذاشته شده آن كامپيوتراستفاده كند بايد username وpassword كامپيوتر(2) را بداند و با آن log on كند. البته اگر username و password كامپيوتر(1) در LSD كامپيوتر(2) وجود داشته باشد. بدون نياز به وارد كردن username وpassword مي تواند به آن كامپيوتر وصل شود.
اگر 10 تا كامپيوتر داشته باشيم و 10 تا كاربر، نام هر 10 تا كاربر را در تمام كامپيوتر ها تعريف مي كنيم با يك پسورد مشترك.در اين صورت همه كاربرها به راحتي به تمام كامپيوتر ها متصل خواهند شد.
امنيت اين نوع مديريت شبكه بسيار پايين خواهد بود.
مديريت Domain:
(Centralized Administration)
بزرگ ترين مزيتي كه شبكه Domain به Workgroup دارد اين است كه مديريت مركزي ميباشد.در شبكه دومين بايد Active Directory نصب شود و حداقل يك كامپيوتر با سيستم عامل سرور بايد سرويس Domain Controller داشته باشد.
DC= Domain Controller
DCها ديگر LSD ندارند و به شبكه نمي توان مثل Work group log on كرد بلكه تك تك كامپيوتر ها بايد به كامپيوتردومين join شوند.
يك شبكه مي تواند بيش از يك DC داشته باشد.وسطح دسترسي كاربر به شبكه بر اساس مجوزهاي تعيين شده ميباشد.
معمولا پيشنهاد ميشود در يك شبكه دومين بيش از يك DC باشد به دو دليل:
1-به علت تقسيم بار و بالا رفتن سرعت( load balancing )
2- اگر يكي از خراب شد ديگري باشد و اطلاعات از بين نرود( fault tolerance)
در شبكه دومين DC ها بايد با هم تبادل اطلاعات كنند و اططلاعات خود را به روز كنند. صحبت DC ها با هم را Replication مي گويند.
** دارالولایه **