Назад | Перейти на главную страницу

Домен против рабочей группы

Я запустил небольшой стартап с 3 людьми, работающими на 3 рабочих станциях (под управлением Windows Vista / 7) и на сервере под управлением Windows Server 2008. О, я почти забыл ... у нас также есть Linux-сервер (внутри виртуальной машины, размещенной в Сервер Windows Server 2008).

Поскольку у нас всего несколько человек с несколькими узлами, мы используем модель сети рабочей группы, чтобы избежать бремени конфигурации модели предметной области.

Использование домена упрощает многие вещи (аутентификацию и авторизацию для общих ресурсов), но требует определенных знаний. Я бы рекомендовал вам не настраивать домен, пока вы не будете готовы выделить два сервера для роли контроллера домена (никаких других ролей и не размещенных виртуальных машин). Это не обязательно должны быть огромные серверы; одного процессора, 4 ГБ ОЗУ и небольшого массива RAID 1 будет более чем достаточно. Настройка домена также зависит от того, как вы подключены к Интернету, если это вообще есть.

Я бы сказал, что было бы полезно перейти на домен, когда у вас будет 10 узлов или несколько пользователей на узел. Домен также будет очень полезен / необходим, если вы решите разместить свой собственный почтовый сервер.

Подходит ли нам модель рабочей группы?

На 3 компа? Конечно, я мог бы подумать об использовании Linux или Windows Home Server вместо Server 2008, чтобы сэкономить на затратах на лицензирование, но для трех пользователей потребность в домене, скорее всего, очень мала.

Следует ли учитывать только количество пользователей / узлов? Думаю, нет. Итак, какие еще факты нам следует учитывать?

Количество пользователей имеет значение лишь косвенно. Обычно вам нужен домен, когда вам нужны функции, которые вы можете использовать только с доменом. Как групповые политики, Exchange и так далее. Многие функции сервера Windows и серверы MS работают хорошо только в доменной среде. Но для очень небольшого числа пользователей эти функции очень редки.

Если эти другие факты указывают на модель рабочей группы, но сеть становится слишком большой. Насколько он должен быть большим (с точки зрения пользователей и узлов), чтобы перейти на модель предметной области и воспользоваться ее преимуществами?

Вы захотите переключиться на домен, когда вам нужно использовать функцию, которая может использоваться только в домене. Если вам нужна некоторая избыточность для этого сервера 2008 года, вам понадобится домен. Если вы хотите Exchange, вам понадобится домен. Если вы хотите, чтобы пользователи могли работать с любого компьютера вместо назначенного, вам может понадобиться домен.

Если вы думаете, что будете сильно расти, или думаете, что вам понадобится какая-то функция, которая будет работать только в домене в будущем, вы можете включить домен сейчас, чтобы избежать необходимости менять что-то на своих компьютерах позже.

Если безопасность, аудит и отслеживание объектов становятся проблемой, переключитесь на модель предметной области. Если совместное использование ресурсов объектов, таких как файлы / папки / принтеры, потенциально расширяется со временем, есть еще одно преимущество модели предметной области (активный каталог). Не помешает начать сейчас, однако имейте в виду, что у вас есть только один сервер Windows 2008, так как ваш единственный контроллер домена вызывает проблемы с избыточностью.

вы не хотите, чтобы ваш сервер Windows 2008 был единственной точкой отказа, имея в виду, что вы, вероятно, захотите иметь 2 из них, и это обеспечит определенный уровень уверенности в основе технологии.

имейте в виду, что если вам неудобно работать с администратором активного каталога, это может добавить некоторого уровня сложности, хотя в AD хорошо то, что он запускается самостоятельно, помимо общего создания новых пользователей и объектов.

необходимость обновления до модели предметной области позже может стать проблемой в зависимости от того, сколько машин подключено к сети, и от расположения / ресурсов ваших файловых серверов.