دامنه ویندوز (Windows Domain) چیست و چه مزیت هایی دارد؟

۲۲۱۵ بازدید
آخرین به‌روزرسانی: ۲۱ شهریور ۱۴۰۲
زمان مطالعه: ۵ دقیقه
دانلود PDF مقاله
دامنه ویندوز (Windows Domain) چیست و چه مزیت هایی دارد؟دامنه ویندوز (Windows Domain) چیست و چه مزیت هایی دارد؟

اگر از یک رایانه در محل کار یا تحصیل خود استفاده می‌کنید این رایانه قطعاً بخشی از یک دامنه ویندوز است. اما معنی این حرف چیست؟ منظور از دامنه چیست و مزیت‌های استفاده از دامنه کدام است؟ در این نوشته به بررسی دامنه‌های ویندوز، طرز کار آن‌ها و دلیل استفاده افراد از آن‌ها می‌پردازیم.

997696

دامنه ویندوز چیست؟

دامنه ویندوز اساساً شبکه‌ای از رایانه‌های کنترل شده در یک محیط تجاری است. در این محیط، دست‌کم یک سرور، کنترلر دامنه (domain controller) نام دارد و مسئول دستگاه‌های دیگر است. بدین ترتیب مدیر شبکه (معمولاً از کارکنان بخش IT) رایانه‌هایی که در دامنه قرار دارند را از نظر کاربران، تنظیمات و موارد غیره کنترل می‌کنند. از آنجا که دامنه به کاربران خانگی اختصاص ندارد، تنها در نسخه‌های حرفه‌ای یا سازمانی ویندوز ارائه شده است. همچنین باید روی رایانه کنترل دامنه یک نسخه از ویندوز سرور نصب شده باشد، چون شامل نرم‌افزارهایی مانند Active Directory است که برای کنترل شبکه ضروری محسوب می‌شود. در این مورد در ادامه بیشتر توضیح می‌دهیم.

چگونه بدانیم رایانه ما در یک دامنه قرار دارد یا خیر؟

اگر یک رایانه خانگی داشته باشید، احتمال این که این رایانه روی یک دامنه قرار داشته باشد، وجود ندارد. شما می‌توانید در شبکه خانگی خود یک دامنه ایجاد کنید؛ اما این دامنه کاربرد چندانی ندارد. اما اگر از یک رایانه در محل کار یا تحصیل استفاده می‌کنید، تقریباً به طور قطع می‌توان گفت که از یک دامنه استفاده می‌کند.

برای بررسی این که آیا یک رایانه بخشی از یک دامنه است یا نه می‌توانید به Control Panel بروید و روی System کلیک کنید. در بخش Computer name ببینید که زیر عنوان Workgroup آیا مدخلی به نام WORKGROUP یا نام دیگر وجود دارد یا نه. در چنین صورتی رایانه روی دامنه نیست. اما اگر عبارت Domain را در این بخش دیدید، در این صورت رایانه شما روی یک دامنه قرار دارد.

دامنه یا گروه‌های کاری

پیش از آن که توضیح بیشتری در مورد دامنه‌ها بدهیم، باید به اختصار اشاره کنیم که دامنه‌ها چه تفاوتی با گروه‌های کاری دارند. اگر رایانه‌ای روی یک دامنه باشد، در این صورت بخشی از یک Workgroup است. گروه‌های کاری آزادی عمل بسیار بیشتری نسبت به دامنه‌ها دارند، چون در این مورد فاقد یک مرجعیت مرکزی هستند. در یک گروه کاری هر رایانه برای خود قواعدی دارد.

در نسخه‌های جدیدتر ویندوز، گروه‌های کاری صرفاً یک مورد فرمالیته هستند، به خصوص چون مایکروسافت ویژگی‌های HomeGroup را نیز تعطیل کرده است. ویندوز هرگز از شما نمی‌خواهد یک گروه کاری تشکیل دهید و از آن‌ها تنها برای اشتراک فایل در میان دستگاه‌های روی شبکه استفاده می‌شود. اینک مایکروسافت دوست دارد که شما بدین منظور از OneDrive استفاده کنید، بنابراین غیر از حالتی که بخواهید گروه کاری خود را تشکیل دهید، نباید چندان نگران این مفهوم باشید.

حساب کاربری دامنه چیست؟

برخلاف یک رایانه شخصی، کامپیوتری که به دامنه متصل می‌شود، دیگر نمی‌تواند از حساب‌های کاربری محلی برای ورود به سیستم خود استفاده کند. در عوض کنترلر دامنه، ورودها را کنترل می‌کند. مدیران شبکه با استفاده از نرم‌افزار Microsoft’s Active Directory، که یک نرم‌افزار مدیریت کاربر است می‌توانند به راحتی کاربران جدید را ایجاد کرده و انواع قدیمی را حذف نمایند. آن‌ها می‌توانند کاربران را به گروه‌های خاصی انتساب دهند تا به پوشه‌های سرور خاص دسترسی داشته باشند.

در یک حساب دامنه شما می‌توانید وارد هر رایانه‌ای که روی دامنه قرار دارد بشوید. شما دریک سیستم شخصی کار خود را با ایجاد یک حساب تازه آغاز می‌کنید؛ اما با این حساب می‌توانید از هر رایانه‌ای که روی دامنه قرار دارد در موارد لازم استفاده کنید. به لطف حساب‌های دامنه همکاران سابق دیگر نمی‌توانند وارد سیستم خود شوند. آن‌ها اگر بخواهند با رمز عبور قدیمی خود وارد سیستم‌ها شوند، پیامی را مشاهده می‌کنند که دسترسی آن‌ها لغو شده است.

صفحه ورود ویندوز زمانی که از یک رایانه متصل به دامنه استفاده می‌کنید، اندکی متفاوت‌تر است. به جای نام کاربری محلی باید مطمئن شوید که وارد دامنه‌ای که نام کاربریش را دارید می‌شوید. از این رو آدرس صفحه ورود شما چیزی شبیه MyDomain\StegnerB01 است.

کنترل دامنه و سیاست گروهی (Group Policy) در ویندوز

بزرگ‌ترین مزیت دامنه سهولت کنترل رایانه‌های زیاد به طور همزمان است. بدون وجود دامنه کارکنان بخش IT باید هر رایانه را به طور منفرد در یک شرکت کنترل کنند. این بدان معنی است که تنظیمات امنیتی، نصب نرم‌افزار و مدیریت حساب‌های کاربر باید به صورت دستی انجام یابد. با این که این حالت ممکن است در شرکت‌های کوچک پاسخگو باشد؛ اما رویکرد مقیاس‌پذیری محسوب نمی‌شود و با بزرگ شدن شرکت به سرعت شرایط غیر قابل مدیریت خواهد شد.

در نرم‌افزار مدیریت کاربر Active Directory الحاق به رایانه‌های روی یک دامنه، امکان استفاده از سیاست گروهی را فراهم می‌سازد. سیاست گروهی در سازمان‌ها و شرکت‌های بزرگ امری کاملاً مفید است.

مدیران شبکه به کمک کنترلر دامنه می‌توانند همه انواع موارد امنیتی و سیاست‌های استفاده را برای همه رایانه‌ها پیکربندی کنند. برای نمونه Group Policy باعث می‌شود که همه رویه‌های زیر به سادگی قابل اعمال باشند:

  • حذف مواردی از منوی استارت
  • متوقف کردن کاربران از تغییر دادن گزینه‌های اتصال اینترنت
  • مسدودسازی اعلان فرمان
  • ریدایرکت پوشه خاص به پوشه‌ای که از سرور ارائه می‌شود.
  • ممانعت از ایجاد تغییر در صدا از سوی کاربر
  • نگاشت خودکار یک پرینتر به رایانه‌های جدید.

این‌ها تنها موارد معدودی از امکاناتی هستند که استفاده از سیاست گروهی فراهم می‌سازد. مدیران می‌توانند این تغییرات را به یک‌باره ایجاد کنند و بر روی همه رایانه‌ها حتی آن‌هایی که در آینده راه‌اندازی خواهند شد اعمال کنند.

الحاق یا ترک یک دامنه در ویندوز

به طور معمول افزودن یک رایانه به یک دامنه یا حذف کردن آن در حیطه وظایف کاربران نیست. کارکنان بخش IT شرکت شما وظیفه الحاق رایانه به دامنه و یا ترک آن را بر عهده دارند. اما برای اطلاع شما این فرایند را در ادامه توضیح می‌دهیم.

در مسیر Control Panel > System در صفحه Computer name, domain, and workgroup settings روی گزینه Change settings کلیک کنید. پنجره System Properties را می‌بینید. روی دکمه Change در کنار کادر To rename this computer or change its domain کلیک کند.

در این بخش کادری می‌بینید که امکان تغییر دادن نام رایانه را فراهم می‌سازد. البته در ویندوز 10 این تنها جایی نیست که می‌توان این کار را انجام داد. مهم‌تر این که یک کادر Member of در زیر آن می‌بینید. Domain را دوباره چک کنید و نام دامنه‌ای که به آن ملحق می‌شوید را وارد کنید. ویندوز این مورد را احراز هویت می‌کند و بنابراین شما می‌توانید در عمل به دامنه ملحق شوید.

سخن پایانی

در این نوشته به بررسی مواردی مقدماتی در خصوص دامنه و شیوه استفاده از آن‌ها پرداختیم. دامنه‌ها اساساً به این منظور استفاده می‌شوند که مدیران شبکه بتوانند تعداد زیادی از رایانه‌های تجاری را از موقعیتی مرکزی کنترل کنند. کاربر محلی کنترل کمتری روی یک رایانه متصل به دامنه نسبت به رایانه شخصی دارد. بدون وجود دامنه مدیریت رایانه‌های سازمانی برای کارکنان بخش IT می‌تواند به کابوسی تبدیل شود.

وقتی کارمندان جدید و رایانه‌های جدید جایگزین کارمندان جدا شده از سازمان و رایانه‌های قدیمی می‌شوند، وجود یک سیستم کاملاً کنترل شده، برای عملکرد مناسب رایانه‌های تجاری امری ضروری تلقی می‌شود.

اگر این مطلب برایتان مفید بوده است، آموزش‌های زیر نیز به شما پیشنهاد می‌شوند:

==

بر اساس رای ۱۵ نفر
آیا این مطلب برای شما مفید بود؟
اگر بازخوردی درباره این مطلب دارید یا پرسشی دارید که بدون پاسخ مانده است، آن را از طریق بخش نظرات مطرح کنید.
منابع:
makeuseof
نظر شما چیست؟

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *