32
1000, использование рабочей группы будет недопустимым. При
использовании домена Active Directory все учетные записи пользователей
хранятся в базе данных, и все компьютеры получают к ним доступ для
авторизации. Все пользователи домена включены в соответствующие
группы, например, «Бухгалтерский учет», «Кадры», «Финансовый отдел» и
т. Д. Просто установите разрешения один раз для определенных групп, и все
пользователи получат соответствующий доступ к документам и
приложениям. Если в компанию приходит новый сотрудник, для него
создается учетная запись, которая входит в соответствующую группу, и все!
Через несколько минут новый сотрудник получает доступ ко всем сетевым
ресурсам, к которым ему должен быть предоставлен доступ на всех серверах
и компьютерах. Если сотрудник уходит, просто заблокируйте или удалите
его учетную запись, и он сразу же потеряет доступ ко всем компьютерам,
документам и приложениям. Улучшено управление учетными записями
пользователей, используемыми в качестве удостоверений для служб. Одной
из наиболее трудоемких задач для ИТ-специалистов является управление
паролями для учетных записей служб (учетные записи пользователей
используются в качестве учетных данных для служб). Если пароль учетной
записи службы изменен, службы, использующие правильную
идентификационную информацию, также должны предоставить новый
пароль. Для решения этой проблемы Windows Server 2008 R2 поддерживает
новую управляемую компонентом учетную запись службы. который, когда
пароль для учетной записи службы изменяется, автоматически меняет
пароли для всех служб, использующих эту учетную запись.
Одна точка управления политикой. В одноранговой сети (рабочей группе)
все компьютеры равны. Ни один из компьютеров не может управлять
другим, все компьютеры настроены по-разному, невозможно контролировать
соответствие единым политикам или правилам безопасности. При
использовании одного Active Directory все пользователи и компьютеры
иерархически объединяются в организационные единицы, каждая из
которых имеет одну групповую политику. Политики позволяют вам