Windowsi domeen

Allikas: Vikipeedia
Jump to navigation Jump to search

Windowsi domeen on Microsofti loodud tsentraalse haldusega võrgulahendus. Domeen koosneb Windows operatsioonisüsteemiga personaalarvutitest ja vähemalt ühest serverist.[1]

Töörühm vs. domeen[muuda | muuda lähteteksti]

Kui varem kasutati failide ja printerite jagamiseks Windowsi töörühma, siis tänapäeval on selle funktsionaalsuse üle võtnud kodurühm, kuhu kuuluvad arvutid saavad omavahel ressursse jagada. Erinevalt domeeni kuuluvatest arvutitest ei ole töörühma kui kodurühma arvutid tsentraalselt hallatavad, vaid igaüks toimib omaette. Domeenis hallatakse kõiki kasutajakontosid, ressursse, juurdepääsuõigusi, uuendusi jne kesksest serverist. [2]

Konfiguratsioon[muuda | muuda lähteteksti]

Domeen koosneb tavaliselt ühe kohtvõrgu arvutitest, kuid arvutite füüsiline lähedus pole tingimata vajalik – domeeni kuuluv arvuti võib asuda ka teises linnas või riigis ühendudes domeenikontrolleriga üle interneti. Arvuteid saab domeeni lisada vaid domeeniadministraator. Domeeni keskmeks on server Windows Serveri tarkvaraga, mis täidab domeenikontrolleri rolli. Domeenikontrolleri üheks tähtsaks tarkvaraliseks komponendiks on aktiivkataloog. Aktiivkataloogis on kirjeldatud kogu domeeni kasutajakontod, kasutajarühmad, juurdepääsuõigused jne. Kui nüüd kasutaja logib sisse oma domeeni kuuluvasse arvutisse, siis tema kasutajakontot ja juurdepääsuõigusi eri ressurssidele ei verifitseeri enam tema arvuti, vaid domeenikontroller. Sellest järelduvalt saab kasutaja oma kontoga sisse logida ükskõik millisesse domeeni kuuluvasse arvutisse. Kui varem oli kasutaja profiiliinfo ja sätted salvestatud siiski lokaalselt, siis tänapäeval saab kasutada profiilirändlust ning kasutaja seaded rakenduvad igas kasutatavas arvutis. Suuremates süsteemides võib olla ka mitu eri domeeni, igaüks oma kontrolleriga. Sel juhul on võimalik luua kas ühesuunalisi või mõlemasuunalisi usaldusi 2 eri domeeni vahel. Sel moel on võimalik, et ühe domeeni kasutaja pääseb usalduse olemasolul juurde ka teise domeeni ressurssidele. [3] [4]

Lisavõimalused[muuda | muuda lähteteksti]

Domeeni administraator võib kehtestada rühmapoliitika, mis jõustub kõigis domeeni arvutites. Näiteks võib nii keelata kasutajatel oma arvutitesse tarkvara installimise ja süsteemi seadete muutmise. Administraator saab ühest kohast konfigureerida kõigi arvutite turbeuuenduste rakendamise, jälgida viirustõrje tööd jne. [5]

Võõrad operatsioonisüsteemid domeenis[muuda | muuda lähteteksti]

Paljud operatsioonisüsteemid (Linux, Unix, Mac OS) suudavad mingil määral Windowsi domeeni toetada, kuid siiski piiratult. Näiteks ei tööta ühesuunalised usaldused 2 domeeni vahel ega rühmapoliitika.[6]

Viited[muuda | muuda lähteteksti]

  1. "Windows network domain". Vaadatud 13.05.2018. 
  2. "Windows Domain and Workgroup Definition". Vaadatud 13.05.2018. 
  3. "What is a Windows Domain and How Does It Affect My PC?". Vaadatud 13.05.2018. 
  4. "Deploy Roaming User Profiles". Vaadatud 13.05.2018. 
  5. "What are the benefits of a Windows domain?". Vaadatud 13.05.2018. 
  6. "Active Directory". Vaadatud 13.05.2018.