دامنه ویندوز (Windows Domain) چیست و چه مزیت هایی دارد؟
اگر از یک رایانه در محل کار یا تحصیل خود استفاده میکنید این رایانه قطعاً بخشی از یک دامنه ویندوز است. اما معنی این حرف چیست؟ منظور از دامنه چیست و مزیتهای استفاده از دامنه کدام است؟ در این نوشته به بررسی دامنههای ویندوز، طرز کار آنها و دلیل استفاده افراد از آنها میپردازیم.
دامنه ویندوز چیست؟
دامنه ویندوز اساساً شبکهای از رایانههای کنترل شده در یک محیط تجاری است. در این محیط، دستکم یک سرور، کنترلر دامنه (domain controller) نام دارد و مسئول دستگاههای دیگر است. بدین ترتیب مدیر شبکه (معمولاً از کارکنان بخش IT) رایانههایی که در دامنه قرار دارند را از نظر کاربران، تنظیمات و موارد غیره کنترل میکنند. از آنجا که دامنه به کاربران خانگی اختصاص ندارد، تنها در نسخههای حرفهای یا سازمانی ویندوز ارائه شده است. همچنین باید روی رایانه کنترل دامنه یک نسخه از ویندوز سرور نصب شده باشد، چون شامل نرمافزارهایی مانند Active Directory است که برای کنترل شبکه ضروری محسوب میشود. در این مورد در ادامه بیشتر توضیح میدهیم.
چگونه بدانیم رایانه ما در یک دامنه قرار دارد یا خیر؟
اگر یک رایانه خانگی داشته باشید، احتمال این که این رایانه روی یک دامنه قرار داشته باشد، وجود ندارد. شما میتوانید در شبکه خانگی خود یک دامنه ایجاد کنید؛ اما این دامنه کاربرد چندانی ندارد. اما اگر از یک رایانه در محل کار یا تحصیل استفاده میکنید، تقریباً به طور قطع میتوان گفت که از یک دامنه استفاده میکند.
برای بررسی این که آیا یک رایانه بخشی از یک دامنه است یا نه میتوانید به Control Panel بروید و روی System کلیک کنید. در بخش Computer name ببینید که زیر عنوان Workgroup آیا مدخلی به نام WORKGROUP یا نام دیگر وجود دارد یا نه. در چنین صورتی رایانه روی دامنه نیست. اما اگر عبارت Domain را در این بخش دیدید، در این صورت رایانه شما روی یک دامنه قرار دارد.
دامنه یا گروههای کاری
پیش از آن که توضیح بیشتری در مورد دامنهها بدهیم، باید به اختصار اشاره کنیم که دامنهها چه تفاوتی با گروههای کاری دارند. اگر رایانهای روی یک دامنه باشد، در این صورت بخشی از یک Workgroup است. گروههای کاری آزادی عمل بسیار بیشتری نسبت به دامنهها دارند، چون در این مورد فاقد یک مرجعیت مرکزی هستند. در یک گروه کاری هر رایانه برای خود قواعدی دارد.
در نسخههای جدیدتر ویندوز، گروههای کاری صرفاً یک مورد فرمالیته هستند، به خصوص چون مایکروسافت ویژگیهای HomeGroup را نیز تعطیل کرده است. ویندوز هرگز از شما نمیخواهد یک گروه کاری تشکیل دهید و از آنها تنها برای اشتراک فایل در میان دستگاههای روی شبکه استفاده میشود. اینک مایکروسافت دوست دارد که شما بدین منظور از OneDrive استفاده کنید، بنابراین غیر از حالتی که بخواهید گروه کاری خود را تشکیل دهید، نباید چندان نگران این مفهوم باشید.
حساب کاربری دامنه چیست؟
برخلاف یک رایانه شخصی، کامپیوتری که به دامنه متصل میشود، دیگر نمیتواند از حسابهای کاربری محلی برای ورود به سیستم خود استفاده کند. در عوض کنترلر دامنه، ورودها را کنترل میکند. مدیران شبکه با استفاده از نرمافزار Microsoft’s Active Directory، که یک نرمافزار مدیریت کاربر است میتوانند به راحتی کاربران جدید را ایجاد کرده و انواع قدیمی را حذف نمایند. آنها میتوانند کاربران را به گروههای خاصی انتساب دهند تا به پوشههای سرور خاص دسترسی داشته باشند.
در یک حساب دامنه شما میتوانید وارد هر رایانهای که روی دامنه قرار دارد بشوید. شما دریک سیستم شخصی کار خود را با ایجاد یک حساب تازه آغاز میکنید؛ اما با این حساب میتوانید از هر رایانهای که روی دامنه قرار دارد در موارد لازم استفاده کنید. به لطف حسابهای دامنه همکاران سابق دیگر نمیتوانند وارد سیستم خود شوند. آنها اگر بخواهند با رمز عبور قدیمی خود وارد سیستمها شوند، پیامی را مشاهده میکنند که دسترسی آنها لغو شده است.
صفحه ورود ویندوز زمانی که از یک رایانه متصل به دامنه استفاده میکنید، اندکی متفاوتتر است. به جای نام کاربری محلی باید مطمئن شوید که وارد دامنهای که نام کاربریش را دارید میشوید. از این رو آدرس صفحه ورود شما چیزی شبیه MyDomain\StegnerB01 است.
کنترل دامنه و سیاست گروهی (Group Policy) در ویندوز
بزرگترین مزیت دامنه سهولت کنترل رایانههای زیاد به طور همزمان است. بدون وجود دامنه کارکنان بخش IT باید هر رایانه را به طور منفرد در یک شرکت کنترل کنند. این بدان معنی است که تنظیمات امنیتی، نصب نرمافزار و مدیریت حسابهای کاربر باید به صورت دستی انجام یابد. با این که این حالت ممکن است در شرکتهای کوچک پاسخگو باشد؛ اما رویکرد مقیاسپذیری محسوب نمیشود و با بزرگ شدن شرکت به سرعت شرایط غیر قابل مدیریت خواهد شد.
در نرمافزار مدیریت کاربر Active Directory الحاق به رایانههای روی یک دامنه، امکان استفاده از سیاست گروهی را فراهم میسازد. سیاست گروهی در سازمانها و شرکتهای بزرگ امری کاملاً مفید است.
مدیران شبکه به کمک کنترلر دامنه میتوانند همه انواع موارد امنیتی و سیاستهای استفاده را برای همه رایانهها پیکربندی کنند. برای نمونه Group Policy باعث میشود که همه رویههای زیر به سادگی قابل اعمال باشند:
- حذف مواردی از منوی استارت
- متوقف کردن کاربران از تغییر دادن گزینههای اتصال اینترنت
- مسدودسازی اعلان فرمان
- ریدایرکت پوشه خاص به پوشهای که از سرور ارائه میشود.
- ممانعت از ایجاد تغییر در صدا از سوی کاربر
- نگاشت خودکار یک پرینتر به رایانههای جدید.
اینها تنها موارد معدودی از امکاناتی هستند که استفاده از سیاست گروهی فراهم میسازد. مدیران میتوانند این تغییرات را به یکباره ایجاد کنند و بر روی همه رایانهها حتی آنهایی که در آینده راهاندازی خواهند شد اعمال کنند.
الحاق یا ترک یک دامنه در ویندوز
به طور معمول افزودن یک رایانه به یک دامنه یا حذف کردن آن در حیطه وظایف کاربران نیست. کارکنان بخش IT شرکت شما وظیفه الحاق رایانه به دامنه و یا ترک آن را بر عهده دارند. اما برای اطلاع شما این فرایند را در ادامه توضیح میدهیم.
در مسیر Control Panel > System در صفحه Computer name, domain, and workgroup settings روی گزینه Change settings کلیک کنید. پنجره System Properties را میبینید. روی دکمه Change در کنار کادر To rename this computer or change its domain کلیک کند.
در این بخش کادری میبینید که امکان تغییر دادن نام رایانه را فراهم میسازد. البته در ویندوز 10 این تنها جایی نیست که میتوان این کار را انجام داد. مهمتر این که یک کادر Member of در زیر آن میبینید. Domain را دوباره چک کنید و نام دامنهای که به آن ملحق میشوید را وارد کنید. ویندوز این مورد را احراز هویت میکند و بنابراین شما میتوانید در عمل به دامنه ملحق شوید.
سخن پایانی
در این نوشته به بررسی مواردی مقدماتی در خصوص دامنه و شیوه استفاده از آنها پرداختیم. دامنهها اساساً به این منظور استفاده میشوند که مدیران شبکه بتوانند تعداد زیادی از رایانههای تجاری را از موقعیتی مرکزی کنترل کنند. کاربر محلی کنترل کمتری روی یک رایانه متصل به دامنه نسبت به رایانه شخصی دارد. بدون وجود دامنه مدیریت رایانههای سازمانی برای کارکنان بخش IT میتواند به کابوسی تبدیل شود.
وقتی کارمندان جدید و رایانههای جدید جایگزین کارمندان جدا شده از سازمان و رایانههای قدیمی میشوند، وجود یک سیستم کاملاً کنترل شده، برای عملکرد مناسب رایانههای تجاری امری ضروری تلقی میشود.
اگر این مطلب برایتان مفید بوده است، آموزشهای زیر نیز به شما پیشنهاد میشوند:
- مجموعه آموزشهای نسخههای مختلف ویندوز
- ۱۰ دلیل برای استفاده از ویندوز ۱۰ — هر آنچه باید در این مورد بدانید
- مجموعه آموزشهای برنامههای کاربردی کامپیوتر
- راه اندازی mail server در ویندوز سرور 2012 — آموزش گام به گام تصویری
- ۷ روش برای جلوگیری از بروزرسانی ویندوز ۱۰
- ترفندهای جالب برای ویندوز ۱۰
==