مجموعة (الحوسبة)

في مجال الحوسبة، يشير مصطلح " المجموعة" عمومًا إلى تجميع المستخدمين . من حيث المبدأ، قد ينتمي المستخدمون إلى مجموعة واحدة أو عدة مجموعات، أو لا ينتمون إلى أي مجموعة (مع أن بعض الأنظمة تفرض قيودًا على ذلك عمليًا). والهدف الأساسي من مجموعات المستخدمين هو تبسيط عملية التحكم في الوصول إلى أنظمة الحاسوب .

على سبيل المثال، يمتلك قسم علوم الحاسوب شبكة مشتركة بين الطلاب والأكاديميين . وقد أعدّ القسم قائمتين منفصلتين : الأولى تضمّ المجلدات التي يُسمح للطلاب بالوصول إليها، والثانية تضمّ المجلدات التي يُسمح للموظفين بالوصول إليها. في حال عدم وجود مجموعات، سيمنح المسؤولون كل طالب صلاحية الوصول إلى جميع مجلدات الطلاب، وكل موظف صلاحية الوصول إلى جميع مجلدات الموظفين. عمليًا، سيكون هذا غير عملي للغاية، إذ سيتعين على المسؤولين منح الصلاحيات لكل مجلد في كل مرة يصل فيها طالب أو موظف.

مع المجموعات، تصبح المهمة أبسط بكثير: [ 1 ] أنشئ مجموعة طلابية ومجموعة للموظفين، وضع كل مستخدم في المجموعة المناسبة. يمكن منح المجموعة بأكملها حق الوصول إلى الدليل المناسب . [ 1 ] لإضافة حساب أو حذفه ، يكفي القيام بذلك في مكان واحد فقط (في تعريف المجموعة)، بدلاً من كل دليل على حدة. يوفر هذا الأسلوب فصلًا واضحًا للمهام: لتغيير سياسات الوصول، عدّل أذونات الدليل؛ ولتغيير الأفراد المشمولين بالسياسة، عدّل تعريفات المجموعة.

استخدامات المجموعات

الاستخدامات الأساسية للمجموعات هي:

  • التحكم في الوصول
  • المحاسبة - تخصيص الموارد المشتركة مثل مساحة القرص وعرض النطاق الترددي للشبكة
  • ملفات تعريف التكوين الافتراضية لكل مستخدم - على سبيل المثال، بشكل افتراضي، يمكن أن يحتوي كل حساب موظف على دليل محدد في مساره (PATH).
  • اختيار المحتوى - عرض المحتوى ذي الصلة بأعضاء المجموعة فقط - على سبيل المثال، هذه القناة مخصصة للطلاب، وهذه القائمة البريدية مخصصة لنادي الشطرنج

إدارة المجموعة القابلة للتفويض

تُتيح العديد من الأنظمة إمكانية تفويض إدارة المجموعات. ففي هذه الأنظمة، عند إنشاء مجموعة، يُمكن تعيين مستخدم واحد أو أكثر كمديرين لها. وبذلك، يُمكن لهؤلاء المديرين إضافة مستخدمين آخرين إلى المجموعة أو إزالتهم منها، دون الحاجة إلى مدير النظام.

توفر بعض الأنظمة أيضًا مجموعات قابلة للانضمام، وهي مجموعات يمكن للمستخدمين الانضمام إليها بأنفسهم. لا يُقصد استخدام المجموعات القابلة للانضمام للتحكم في الوصول، بل لأغراض مثل قوائم البريد الإلكتروني .

المجموعات الثابتة مقابل المجموعات الديناميكية

تُتيح العديد من الأنظمة (وخاصةً أنظمة LDAP ) ميزة المجموعات الديناميكية. تقليديًا، تكون المجموعات ثابتة: حيث يتم تعريف المجموعة باختيار أعضائها بشكل فردي. أما في المجموعات الديناميكية، فيمكن للمسؤول تحديد معايير البحث. ويُعتبر جميع المستخدمين الذين تتطابق معايير البحث معهم أعضاءً في هذه المجموعة الديناميكية.

على سبيل المثال، يمكن إنشاء دليل LDAP باستخدام بيانات مصدرية من نظام إدارة الطلاب. قد يوفر نظام الطلاب سمة degreeCode ، وهي رمز رقمي يُحدد برنامج الشهادة الذي التحق به الطالب. لنفترض أن degreeCode 55 يُشير إلى بكالوريوس علوم الحاسوب . يمكننا حينها تعريف مجموعة "طلاب بكالوريوس علوم الحاسوب" على النحو التالي: "(degreeCode=55)". بعد تعريف المجموعة، لا نحتاج إلى تعديل أعضائها يدويًا، إذ تتغير عضويتها تلقائيًا مع تحديثات النظام. يمكن إنشاء تعريفات أكثر تعقيدًا: "طلاب بكالوريوس علوم الحاسوب - 1" على سبيل المثال: "(&(degreeCode=55)(enrollmentYear=1))" (أي أن المستخدم عضو في مجموعة "طلاب بكالوريوس علوم الحاسوب - 1" إذا كان مسجلاً في برنامج بكالوريوس علوم الحاسوب وفي سنته الدراسية الأولى - أي طلاب السنة الأولى في علوم الحاسوب ).

الأدوار

تُفرّق بعض الأنظمة (مثل خوادم LDAP من Sun و Netscape و iPlanet ) بين المجموعات والأدوار. هذان المفهومان متكافئان إلى حد كبير، والفرق الرئيسي يكمن في أن عضوية المجموعة تُخزّن كخاصية لها، بينما تُخزّن عضوية الأدوار ضمن المستخدمين أنفسهم، كقائمة بالأدوار التي ينتمون إليها. ويكمن الفرق أساسًا في المفاضلة بين الأداء، أي أي نوع من الوصول سيكون أسرع: عملية حصر أعضاء مجموعة معينة (أسرع للمجموعات)، أو عملية حصر المجموعات التي ينتمي إليها هذا المستخدم (أسرع للأدوار).

انظر أيضاً

مراجع

  1. 1 2 غارن، دامون (14 أكتوبر 2021). "كيفية إدارة المستخدمين والمجموعات في لينكس" . ريد هات . تم الاسترجاع في 29 يناير 2024 .