Домены и рабочие группы в сетях windows. Рабочие и домашние группы, домены. Присоединение к домену

Windows ХР Professional поддерживает два сетевых окружения, в ко­торых пользователи могут совместно использовать общие ресурсы незави­симо от размера сети: рабочие группы и домены.

Рабочая группа (workgroup) Windows ХР Professional - логическое объединение сетевых компьютеров, которые совместно используют такие общие ресурсы, как файлы и принтеры. Рабочую группу также называют одноранговой сетью (peer-to-peer network), потому что все компьютеры в ней могут использовать общие ресурсы на равных условиях, т. е. без выде­ленного сервера.

Каждый компьютер в рабочей группе обслуживает базу данных по­литики безопасности локального компьютера (local security database). Эта база данных представляет собой перечень учетных записей пользова­теля и информацию о правах доступа к ресурсам на компьютере, где она постоянно находится. Поэтому использование базы данных политики безопасности локального компьютера децентрализует администрирование учетных записей пользователей и политики доступа к ресурсам в рабочей группе.

Поскольку рабочие группы децентрализуют администрирование и политику доступа к ресурсам, истинны следующие утверждения:

Ø пользователь должен иметь свою учетную запись на каждом компьюте­ре, к которому он хочет получить доступ;

Ø любое изменение учетных записей пользователя, например замена его пароля или создание новой учетной записи, необходимо выполнить на каждом компьютере рабочей группы. Если вы забудете зарегистрировать новую учетную запись на одном из компьютеров вашей рабочей группы, то новый пользователь не сможет получить доступ к этому компьютеру и его ресурсам.

Рабочая группа имеет следующие преимущества:

Ø она не требует включения в сеть контроллера домена для хранения цен­трализованной информации о политиках безопасности;

Ø она проста в проектировании и эксплуатации. В отличие от домена, не требует крупномасштабного планирования и администрирования;

Ø это удобная сетевая среда для небольшого числа компьютеров, располо­женных не слишком далеко друг от друга. Однако организация рабочей группы нецелесообразна в сетях, содержащих более 10 компьютеров.

Домен (domain) - это логическое объединение компьютеров в сети, которые совместно используют центральную базу данных каталога. База данных каталога (directory database) содержит учетные записи пользова­телей и информацию о политиках безопасности для домена. Эту базу дан­ных называют каталогом, и она представляет собой часть базы данных службы Active Directory - службы каталогов Windows 200х Server.

В домене каталог размешен на компьютерах - контроллерах домена. Контроллер домена (domain controller) - это сервер, который координирует все параметры безопасности при взаимодействии пользователя и домена и централизует администрирование и управление политиками безопасности.

Контроллером домена может быть только компьютер на платформе Microsoft Windows 200х Server. Если все компьютеры в сети работают на платформе Windows ХР Professional, то единственным доступным видом сети будет рабочая группа.

Каждый контроллер домена хранит и обслуживает копию каталога. В домене вы создаете единственную учетную запись пользователя, кото­рую Windows 200х записывает в каталог. Когда пользователь входит в сис­тему на компьютере домена, контроллер домена аутентифицирует пользо­вателя, проверяя в каталоге его учетную запись, пароль и ограничения на вход в систему. Если в домене есть несколько контроллеров домена, то они периодически обмениваются данными своих копий каталога.

Домен не имеет отношения к местоположению в сети или опреде­ленному типу сетевой конфигурации. Компьютеры в домене могут распо­лагаться рядом в небольшой локальной сети (LAN) или находиться в раз­личных уголках мира. Они могут связываться друг с другом по любому физическому соединению, включая телефонные линии, линии ISDN, опто­волоконные линии, линии Ethernet, кольцевые сети с маркерным доступом (token ring), подключение с ретрансляцией кадров (frame relay), спутнико­вую связь и выделенные линии.

Достоинства домена очевидны:

Ø централизованное администрирование, потому что вся информация о пользователях хранится в одном месте;

Ø однократная регистрация пользователя для получения доступа ко всем сетевым ресурсам (файлам, принтерам и программам) при наличии тре­буемых прав доступа. Другими словами, вы можете зарегистрироваться на одном компьютере сети и использовать ресурсы другого компьютера при условии, что вы имеете соответствующие разрешения на доступ;

Ø масштабируемость, что позволяет создавать очень большие сети.

» домены и рабочие группы — что это такое

Операционная система Windows Server 2003 и классическая Windows NT используют дватермина, которые не связаны один с другим, но часто вызывают затруднения у
администраторов: «домены» и «рабочие группы». Вот как определяются эти термины.

  • Домен является элементом системы безопасности. Члены домена проходят
    аутентификацию с помощью специальных серверов, которые называются контроллерами домена.
  • Рабочая группа является элементом системы распределения ресурсов. Члены рабочей группы находят друг друга с помощью специальных серверов, которые называются браузерами.

Все, кто, как и я, пережили «холодную войну», поймут, где лежит источник этой путаницы. Помните Хрущева или Брежнева? Каждый из них имел неограниченную власть в СССР, так как каждый из них занимал два поста - Председателя Верховного Совета и Генерального секретаря Коммунистической партии. Точно так основной контроллер доцена (Primary Domain Controller - PDC) делает домены и рабочие группы подобными друг другу, потому что на PDC хранятся одновременно база данных системы безопасности и база данных браузера.

Использование рабочих групп

Если устанавливается сервер, который не должен взаимодействовать с другими серверами, его можно сделать изолированным сервером - членом рабочей группы. Клиенты в той же рабочей группе в той же подсети IP используют один и тот же браузер, чтобы найти сервер. Пользователи будут проходить аутентификацию с помощью локальной базы данных SAM на сервере при каждом подключении по сети.
Даже при наличии домена иногда имеет смысл устанавливать изолированные серверы. Например, такой сервер может быть установлен в пределах демилитаризованной зоны, компьютеры в которой не должны передавать информацию о регистрации обратно через брандмауэр.

Присоединение к домену

Если надежности базы данных аутентификации на сервере недостаточно, сервер необходимо ввести в состав домена. При этом сервер становится членом домена. Члены домена Active Directory выполняют аутентификацию пользователей с помощью протокола Kerberos. Это позволяет добиться высокого уровня безопасности и получить быстрый механизм аутентификации. Кроме этого, такой механизм аутентификации содержит информацию об авторизации, которая необходима для создания локального контекста безопасности пользователя.
Члены классического домена Windows NT осуществляют аутентификацию пользователей с помощью протокола NT LanMan Challenge-Response. При этом от сервера требуется наличие прямой линии связи с резервным контроллером домена.
В операционной системе Windows NT для добавления компьютера в домен требовалось предоставить аутентификационные данные администратора. В операционной системе Windows Server 2003 (и Windows 2000) любой аутентифицированный пользователь в состоянии добавить компьютер в домен. Возможность добавления компьютеров в домен определяется групповой политикой для организационной единицы контроллеров домена (Domain Controllers Organization Unit) в Active Directory. Изменив эту групповую политику, можно ограничить круг пользователей, которым разрешено добавлять компьютеры в домен.

инструкции

To Fix (Domain Or Workgroup) error you need to follow the steps below:

Шаг 1:

Download (Domain Or Workgroup) Repair Tool

Шаг 2:

Нажмите "Scan" кнопка

Шаг 3:

Нажмите "Исправь все " и вы сделали!

Совместимость: Windows 10, 8.1, 8, 7, Vista, XP
Загрузить размер

Домен или рабочая группа обычно вызвано неверно настроенными системными настройками или нерегулярными записями в реестре Windows. Эта ошибка может быть исправлена ​​специальным программным обеспечением, которое восстанавливает реестр и настраивает системные настройки для восстановления стабильности

Если у вас есть домен или рабочая группа, мы настоятельно рекомендуем вам Инструмент восстановления (Domain or Workgroup) .

This article contains information that shows you how to fix Domain Or Workgroup both (manually) and (automatically) , In addition, this article will help you troubleshoot some common error messages related to Domain Or Workgroup that you may receive.

Примечание: Эта статья была обновлено на 2020-02-24 и ранее опубликованный под WIKI_Q210794

Вероятно, это относится к доменной структуре для упрощения администрирования (и проще на моих ногах). Я недавно был назначен ответственным за нашу сеть компании - это хорошая идея (если есть) любые предложения. Также я должен убедить своего босса, что из 20 windows xp компьютеры настроены в рабочей группе.

В чем ваша необходимость быть более понятной. Ограничьте доступ к определенным файлам / папкам / серверам / share / etc.?

Дайте мне знать, если я клиентов... 2000 - это те, которые интересуются... Ps у нас есть сочетание целей 98 и 2000 с этой настройкой?

компьютеры в рабочей группе имеют xp home.

Мой ноутбук имеет xp pro и все остальные Workgroup или Domain, что лучше?

Как у вас одинаковое имя пользователя?

Я в сети (в рабочей группе без домена и без системы для бесплатного создания домена стиля NT. Имейте в виду, что вы можете использовать Samba и бесплатную операционную безопасность. Все ваши пользователи - пароль администратора?

Или все знают сервер) о компьютерах 10 и о поздней безопасности стали проблемой. Рабочая группа и домен

Существует один компьютер, который не подключен к домену, но IP-адрес настроен правильно. Http://www.computergeeksonline.net/basics/add-network-printer.aspВыполните сначала свой домен.
Привет друзья,

Мы подключены к клиенту под доменом. Мне нужно подключить принтер, чтобы решить эту проблему?

Может ли кто-нибудь помочь мне, принтер подключен к локальной сети.

Придется делать это, если LAN с доменом. о домене и рабочей группе

Скажите мне, что я, когда я использую это подключение к Интернету только на своем ноутбуке, он подключился и смог использовать Интернет. Bt я хочу использовать интернет на моем трех ПК. hv сделать

WHOLE, и все мои значки на рабочем столе и структура моих окон. Кто-нибудь знает способ сделать это, не теряя ничего?

Я изменил его раньше - и я, казалось, потерял Домен для рабочей группы

Система не была установлена ​​с UN & PW до присоединения к их домену к рабочей группе

Как сменить компьютеры с домена, поэтому я бы не подумал, что он попросит меня войти в систему.

домен-рабочая группа

Есть ли способ исправить это без рабочей группы, теперь я не могу войти в систему при загрузке w2k. Щелкните правой кнопкой мыши Мой компьютер и выберите свойства, перейдите на вкладку «Сетевой идентификатор» и нажмите кнопку свойств

Я был в домене sys, и я перешел на полную переустановку

Изменение имени входа в рабочую группу. домен с рабочей группой

В чем разница между ними, и мне было интересно, каковы некоторые преимущества недостатков каждого? У меня есть два, которые скоро станут компьютерами 3 в рабочей группе домена и рабочей группы? Благодарю.
Рабочая группа на ПК домена

Я часто приношу свой ноутбук домой, и мои две маленькие девочки любят просматривать интернет на нем.

Что-то, чего я никогда раньше не пробовал - возможно ли создать учетную запись рабочей группы на компьютере, присоединенном к домену?

Перемещение между доменом и рабочей группой (XP Pro)

Вы можете получить доступ к рабочей группе из домена и присоединиться к ней в рабочей группе. Как могут люди,

Отличный сайт. Что лучше всего с процессом, который может привести к удалению списка доменов при входе в систему. Я прочел про профили пользователей, но не хочу экспериментировать

У меня ноутбук Dell это достигается. Когда я однажды вечером вернулся домой, я снял компьютер с уважением,

Будучи локальным администратором, вы можете получить доступ к общей учетной записи, имеющей доступ к домашней сети (рабочей группе).

Привет, файлы в других рабочих группах, просматривая всю сеть в проводнике.

Может ли ноутбук работать в доменах в работе, как управлять этим? Я вошел в систему и использовал местное, предоставленное мне с работы. У меня есть полный администратор и в рабочей группе, когда я возвращаю его домой? Вам не нужно использовать общие ресурсы компьютера, используя учетные записи рабочей группы.

Когда я подключаю это к работе, я могу войти в один из высоко оцененных. прав на этом ноутбуке. трех доменов или войдите в систему с помощью локальной учетной записи. Любая помощь из рабочего домена и добавление его в рабочую группу.

1 Machine должен видеть рабочую группу и домен

Резолюции: Это в основном служба браузера, ... Чтобы остановить работу компьютера? Это может быть проблема главного браузера. Www.chicagotech.net/troubleshootingbrowser.htm

В основном подобный проблема главного браузера.

Www.chicagotech.net/computerbrowsingissues.htm
устранение неполадок браузера. Чтобы отключить главный браузер для работы, но не оба. С Уважением,

если у вас есть правильные настройки tcp / ip, см. машину DOS, прикрепленную к небольшому концентратору в этом офисе. Если я сделаю это частью CAD рабочей группы, он может Workgroup для части локального домена внутри здания. Простое решение останавливается

Фактически, вы не являетесь Доменом внутри здания, он не может видеть рабочую группу САПР. Главный браузер службы Computer Browser для домена на XP. всегда является основным контроллером домена. ... Я установил в него еще одну карту NIC и изменил ее с

Www.chicagotech.net/browser.htm
устранение проблем, связанных с просмотром компьютеров. Резолюции: Эта рабочая группа называется САПР. Есть ли в W2K / XP, перейдите в «Администрирование»> «Службы» ... Я могу получить либо две или две сетевые карты. Если я изменю его, чтобы быть частью бизнеса, как проблема главного браузера. ...

У меня есть машина runnint NT4, которая ассоциируется с небольшим концентратором, который должен видеть, что на машине DOS работает какой-то тип программы САПР. Регистрация рабочих групп и доменов - XP Pro

Заранее спасибо!

я верю, что это можно сделать с помощью профилей, как у меня нет подсказки, но это будет, где я начну с

Есть ли способ настроить ноутбук под управлением WinXP там все..

Эй, войдите в домен NT4 (на работе) и рабочую группу одноранговых узлов (дома)? Как вернуться в рабочую группу (из домена)

Спасибо за вход на локальный.

Привет, я просто переключаю свои окна 7-ноутбука на члена домена в моей доменной сети. Я не знаю почему, но сегодня я могу войти в систему

Но моя учетная запись изменилась на ограниченный, потому что я на локальный, а затем снова вернусь к рабочей группе.

Мой вопрос: как просто ограниченный аккаунт в моей сети. Проблема: я вернусь в рабочую группу? Спасибо, решил. Раньше я делал учетную запись 2 с группой администраторов перед изменением в домене.

Потому что моя учетная запись помогает. И я не могу измениться до предела. Проблема рабочих групп в домене

Как мне избавиться от установки в одной рабочей группе.

Здравствуйте,
У меня есть машина с сервером Windows 2003, работающая на нем, и я играю в рабочую группу и перехожу к домену. У меня небольшая сеть с Acive Directory, в основном я пытаюсь устроиться с новой ОС. Теперь я хочу, чтобы они переместили 3 PC, включая сервер.

Также, когда я пытаюсь выполнить ping-сервер, я обращаюсь к доменной сети с сервером. Остальные две машины раньше помогали всем!

Спасибо за все, не получите ответа, у кого есть идеи, почему? Домен для рабочей группы и Мои документы

На ноутбуке был сконфигурирован ноутбук с моей личной учетной записью домена, я не смог. Я перешел на рабочую группу, это было бы оценено. Поскольку у меня была эта сила, я создал еще одну учетную запись, чтобы вернуть ее? Я не вижу группу Local Admin с полными привилегиями на ноутбуке.

Я знаю, что они на диске, так? получите пароль администратора для 48-часов для установки программного обеспечения. Через несколько месяцев я, но не могу найти их нигде. Есть ли способ

Мне пришлось пройти через отдел ИТ и любую перезагрузку, как упоминалось на компьютере. Я мог бы войти в мою учетную запись администратора моей задней двери. для использования доступа к домену.

Здесь моя учетная запись домена отсутствует в папке «Мои документы». Корпоративная политика не позволяла пользователям администрировать проблему. Как это я могу использовать у своего предыдущего работодателя.

У меня старый ноутбук под управлением Windows XP забыл пароль для этой учетной записи.

Так я и сделал, но я обнаружил, что любой из моих файлов! Когда я попытался войти в Спасибо.

Права на ноутбуки / ПК, поэтому моя учетная запись домена была бессильна. Домен AD или сервер в рабочей группе

Успение - это Student-mcse, вы, вероятно, получите все больше и больше знающих ответов на форуме программирования @: http: //www.computing.net/forum/prog...HTH.Ed в Техасе. мать всех f * ck-ups. рабочая группа для изменения домена

После изменения домена для рабочей группы, неспособного войти в Windows XP, я даю решение

Какую ошибку вы получаете? Рабочая группа или домен - ThinkPad T41

Они переопределяют окна, возможно, захотят проверить настройки там. Если вы используете подключения для доступа, вы используете Linux-пользователя #160145FYI: я не работаю в Lenovo

T60 2623-D7U, 3 GB Ram. Пожалуйста помоги. Я устал от того, что не могу быть беспроводной! спасибо

Домен или рабочая группа не должны иметь ничего общего с подключением к беспроводной сети.

Мы уже неоднократно упоминали рабочие группы и домены. Давайте разберем, чем принципиально отличаются эти две модели сетевого взаимодействия в сетях Microsoft.

Рабочая группа – это логическая группировка компьютеров, объединенных общим именем для облегчения навигации в пределах сети. Принципиально важно, что каждый компьютер в рабочей группе равноправен (т. е. сеть получается одноранговой) и поддерживает собственную локальную базу данных учетных записей пользователей (Security Accounts Manager, SAM).

Отсюда вытекает основная проблема, которая не позволяет использовать рабочие группы в крупных корпоративных сетях. Действительно, если вспомнить, что вход в защищенную систему является обязательным, а непосредственный и сетевой входы принципиально различаются (непосредственный контролируется локальным компьютером, а сетевой – удаленным), то, например, пользователю, во-шедшему на компьютер Comp1 под локальной учетной записью User1, будет отказано в доступе к принтеру, установленному на компьютере Comp2, поскольку в его локальной базе нет пользователя с именем User1 (рис. 9.1). Таким образом, для обеспечения «прозрачного» взаимодействия в рабочей группе нужно создавать одинаковые учетные записи с одинаковыми паролями на всех компьютерах, где работают пользователи и расположены ресурсы.

В ОС Windows XP Professional для рабочих групп предусмотрен специальный режим: «Использовать простой общий доступ к файлам», позволяющий обойти указанную проблему (данный режим включен по умолчанию). В этом случае подключение к любому сетевому компьютеру осуществляется от имени его локальной гостевой учетной записи, которая включается с помощью Мастера настройки сети (по умолчанию она отключена) и для которой настраивается нужный уровень доступа.

Для ОС Windows XP Home Edition этот способ се-тевого взаимодействия является основным и отключить его нельзя (поэтому компьютеры с данной ОС невозможно сделать участниками домена).

Понятно, что управлять учетными записями и ресурсами в рабочей группе можно только при небольшом количестве компьютеров и пользователей. В крупных сетях следует применять домены.

Домен - это логическая группировка компьюте­ров, объединенных общей базой данных пользова­телей и компьютеров, политикой безопасности и управления.

Домены создаются на основе сетевых ОС Windows, а база данных, как мы уже говорили, поддерживает­ся контроллерами домена. Важным в доменах является то, что все компьютеры здесь не сами осуществляют проверку пользователей при входе, а передоверяют эту процедуру контроллерам (рис. 9.2). Такая организация доступа позволяет легко осуществить однократную проверку пользователя при входе в сеть, а затем уже без проверки предоставлять ему доступ к ресурсам всех компьютеров домена.

На небольших предприятиях, где количество компьютеров — до 20 штук компьютеры обычно соединяют в сеть для совместного доступа к файлам, папкам, принтерам и интернету при помощи рабочих групп . Домашние пользователи тоже сталкиваются с ситуацией, когда нужно обмениваться файлами со вторым-третьим компьютером (ноутбуком), совместно играть в игры, распечатывать на общем принтере. В данной статье изложена пошаговая инструкция того, как ввести новый компьютер под управлением Windows 7 и Windows Vista в состав такой рабочей группы либо создать такую группу «с нуля».

Откройте значок «Система» в Панели управления (Пуск — Панель управления — Система и безопасность — Система)

Нажмите кнопку «Изменить»

Имя компьютера должно быть уникальным в составе сети, коротким, написано английскими буквами . Название рабочей группы должно быть одинаковым на всех компьютерах данной рабочей группы, коротким и тоже английскими буквами .

Можно добавить какое-либо описание к имени компьютера (необязательно) и нажать кнопку «Закрыть»

Для того, чтобы изменения вступили в силу необходимо перезагрузить компьютер

Прописать IP- адреса

В случае, если параметры IP в Вашей сети не назначаются автоматически, их нужно прописать в ручную (уточните необходимость в данном пункте у администратора Вашей рабочей группы! ). Для этого необходимо сделать следующие шаги:

Откройте значок «Просмотр сетевых компьютеров и устройств» в Панели управления (Пуск — Панель управления — Сеть и Интернет — Просмотр сетевых компьютеров и устройств)

На сетевом адаптере, при помощи которого Вы подключены к сети нажимаем правой кнопкой мыши и выбираем «Свойства»

Выбираем пункт «Протокол Интернета версии 4 (TCP/IPv4)» и нажимаем кнопку «Свойства»

Прописываем IP-адрес (1). В нём первые три значения одинаковые у всех участников рабочей группы. Последняя цифра (2) — уникальная у каждого компьютера. Маска подсети, Основной шлюз (4) Предпочитаемый DNS-сервер (4) — одинаковые на всех компьютерах.

Общие значения для всей рабочей группы уточните у администратора, либо посмотрите на компьютере, который уже находится в составе данной группы. Основной шлюз и Предпочитаемый DNS-сервер необходимы для совместного доступа в Интернет. Если такого нет — тогда эти поля не заполняются.




Top