Перейти к содержимому
AD Academy
С нуля: сеть, сервер и Domain
Начальный10 мин.Обновлено: Тема 3 из 4

Workgroup против Domain

Почему организация переходит к централизованному управлению и что это реально даёт.

Не прочитано

Что вы узнаете

  • Чем Workgroup отличается от Domain
  • Зачем компании централизованное управление
  • Что это даёт на практике

Перед этой темой стоит прочитать:DNS — сердце Active Directory

В Workgroup каждый компьютер существует сам по себе: у каждого свои пользователи и свои пароли. С 5 компьютерами это работает, с 50 — это кошмар.

  • Workgroup — нет централизованного управления, нет единой политики, на каждом компьютере отдельный пароль.
  • — центральная база данных ( DS), одна учётная запись для всех компьютеров, единая политика (), упорядоченное управление правами.
Архитектура и теория — под капотом

Workgroup = децентрализованное управление. Каждый компьютер имеет собственную базу пользователей (локальный SAM) и аутентифицируется локально. = централизованное управление — вся аутентификация проходит через DC, и разрешения настраиваются один раз.

  • В Workgroup: 20 компьютеров = 20 баз пользователей. Пароль администратора меняется — меняется на 20 устройствах.
  • В : пользователь домена может подключиться к любому компьютеру, который является его членом, и обеспечивает единую политику.
  • Переход из Workgroup в : Add-Computer + перезагрузка. Локальный профиль не перемещается — создается новый профиль.
Практическая настройка (PowerShell / GUI)
# Присоединение к домену
Add-Computer -DomainName corp.local -Credential CORP\Administrator \
  -OUPath 'OU=Workstations,DC=corp,DC=local' -Restart

# Выход из домена (возврат в Workgroup)
Remove-Computer -UnjoinDomainCredential CORP\Administrator -WorkgroupName WORKGROUP -Restart
powershell
Реальные сценарии в организации
  • Малый бизнес (5 компьютеров) — Workgroup + одинаковые пароли + синхронизация OneDrive.
  • Юридическая фирма (30 компьютеров) — с + сопоставление дисков + централизованная печать.
  • Предприятие с 200 устройствами — обязателен, возможно несколько Sites.
Диагностика и устранение неполадок
  • 'The trust relationship failed' — пароль учетной записи компьютера не синхронизирован. Решение: Reset-ComputerMachinePassword или Test-ComputerSecureChannel -Repair.
  • После присоединения — пользователь не находит старый профиль. Решение: ручное копирование или User Profile Wizard.
Глоссарий и быстрая командная строка
  • SAM = локальная база пользователей.
  • NETLOGON = служба, которая управляет доверительным каналом с DC.
  • Более 10 устройств = .

Проверь себя

В чём главное преимущество Domain перед Workgroup?

Эта страница вам помогла?