نطاق ويندوز

نطاق ويندوز هو شكل من أشكال شبكة الحاسوب حيث تُسجّل جميع حسابات المستخدمين وأجهزة الحاسوب والطابعات وغيرها من الكيانات الأمنية في قاعدة بيانات مركزية موجودة على مجموعة واحدة أو أكثر من أجهزة الحاسوب المركزية المعروفة باسم وحدات تحكم النطاق . تتم عملية المصادقة على وحدات تحكم النطاق. يحصل كل مستخدم لأجهزة الحاسوب داخل النطاق على حساب مستخدم فريد، والذي يمكن بعد ذلك منحه صلاحية الوصول إلى الموارد داخل النطاق. بدءًا من ويندوز سيرفر 2000 ، أصبح Active Directory هو مكون ويندوز المسؤول عن صيانة قاعدة البيانات المركزية هذه. [ 1 ] يختلف مفهوم نطاق ويندوز عن مفهوم مجموعة العمل ، حيث يحتفظ كل جهاز حاسوب بقاعدة بياناته الخاصة بالكيانات الأمنية.

إعدادات

يمكن لأجهزة الكمبيوتر الاتصال بنطاق عبر الشبكة المحلية (LAN) أو الشبكة الواسعة (WAN) أو باستخدام اتصال VPN . ويتمتع مستخدمو النطاق بمستوى أمان مُعزز لاتصال VPN الخاص بهم بفضل دعم جهة إصدار الشهادات التي تُضاف عند إضافة النطاق إلى الشبكة، وبالتالي، يمكن استخدام البطاقات الذكية والشهادات الرقمية للتحقق من الهويات وحماية المعلومات المخزنة.

وحدة تحكم المجال

في نطاق ويندوز، يوجد الدليل على أجهزة الكمبيوتر المُهيأة كوحدات تحكم بالنطاق . وحدة التحكم بالنطاق هي خادم ويندوز أو سامبا يُدير جميع جوانب الأمان المتعلقة بتفاعلات المستخدم مع النطاق، مما يُركز الأمان والإدارة. تُعد وحدة التحكم بالنطاق مناسبة عمومًا للشبكات التي تضم أكثر من 10 أجهزة كمبيوتر . النطاق هو تجميع منطقي لأجهزة الكمبيوتر. يمكن لأجهزة الكمبيوتر في النطاق أن تتشارك في موقع جغرافي متقارب على شبكة محلية صغيرة ، أو يمكن أن تكون موجودة في أماكن مختلفة حول العالم. طالما أنها قادرة على التواصل، فإن موقعها الجغرافي غير مهم.

اندماج

عندما يتطلب الأمر دمج أجهزة الكمبيوتر التي تعمل بنظام تشغيل ويندوز في نطاق يضم أجهزة كمبيوتر أخرى لا تعمل بنظام ويندوز، فإن حزمة البرامج المجانية سامبا تُعد بديلاً مناسباً. وبغض النظر عن الحزمة المستخدمة للتحكم، فإن قاعدة البيانات تحتوي على حسابات المستخدمين ومعلومات الأمان الخاصة بالموارد في ذلك النطاق.

الدليل النشط

يمكن تصنيف أجهزة الكمبيوتر داخل نطاق Active Directory إلى وحدات تنظيمية وفقًا للموقع أو الهيكل التنظيمي أو عوامل أخرى. في نظام Windows Server Domain الأصلي (المرفق مع Windows NT 3.x/4)، كان بالإمكان عرض الأجهزة في حالتين فقط من أدوات الإدارة: أجهزة الكمبيوتر المكتشفة (على الشبكة)، وأجهزة الكمبيوتر التي تنتمي فعليًا إلى النطاق. يُسهّل Active Directory على المسؤولين إدارة وتطبيق تغييرات الشبكة والسياسات (انظر نهج المجموعة ) على جميع الأجهزة المتصلة بالنطاق.

مجموعات العمل

على النقيض من ذلك، تُعدّ مجموعات عمل ويندوز نموذجًا آخر لتجميع أجهزة الكمبيوتر التي تعمل بنظام ويندوز في بيئة شبكية مُدمجة مع النظام. تُعتبر أجهزة الكمبيوتر في مجموعات العمل "مستقلة"، أي لا توجد عضوية رسمية أو عملية مصادقة خاصة بالمجموعة. لا تحتوي مجموعة العمل على خوادم أو عملاء، وبالتالي فهي تُمثل نموذج الشبكات من نظير إلى نظير (أو من عميل إلى عميل)، بدلاً من البنية المركزية التي يُشكلها نموذج الخادم والعميل. يُعتبر من الصعب إدارة مجموعات العمل عند تجاوز عدد العملاء اثني عشر عميلًا، وتفتقر إلى ميزة تسجيل الدخول الموحد، وقابلية التوسع، ووظائف المرونة/التعافي من الكوارث، والعديد من ميزات الأمان. تُعدّ مجموعات عمل ويندوز أكثر ملاءمة للشبكات الصغيرة أو شبكات المكاتب المنزلية .

انظر أيضاً

ملحوظات

  1. نورثروب، توني. تقديم مايكروسوفت ويندوز 2000 سيرفر ، مايكروسوفت برس، 1999. ISBN 1-57231-875-9