21
В рабочей группе на каждом компьютере или сервере придётся
вручную добавлять полный список пользователей, которым требуется
сетевой доступ. Если вдруг один из сотрудников захочет сменить свой
пароль, то его нужно будет поменять на всех компьютерах и серверах.
Хорошо, если сеть состоит из 10 компьютеров, но если их больше? При
использовании домена Active Directory все учётные записи пользователей
хранятся в одной базе данных, и все компьютеры обращаются к ней за
авторизацией. Все пользователи домена включаются в соответствующие
группы, например, «Бухгалтерия», «Финансовый отдел». Достаточно один
раз задать разрешения для тех или иных групп, и все пользователи получат
соответствующий доступ к документам и приложениям. Если в компанию
приходит новый сотрудник, для него создаётся учётная запись, которая
включается в соответствующую группу, – сотрудник получает доступ ко
всем ресурсам сети, к которым ему должен быть разрешён доступ. Если
сотрудник увольняется, то достаточно заблокировать – и он сразу потеряет
доступ ко всем ресурсам (компьютерам, документам, приложениям).
2. Единая точка управления политиками
В рабочей группе все компьютеры равноправны. Ни один из
компьютеров не может управлять другим, невозможно проконтролировать
соблюдение единых политик, правил безопасности. При использовании
единого каталога Active Directory, все пользователи и компьютеры
иерархически распределяются по организационным подразделениям, к
каждому из которых применяются единые групповые политики. Политики
позволяют задать единые настройки и параметры безопасности для группы
компьютеров и пользователей. При добавлении в домен нового компьютера
или пользователя, он автоматически получает настройки, соответствующие
принятым корпоративным стандартам. При помощи политик можно
централизованно назначить пользователям сетевые принтеры, установить
необходимые приложения, задать параметры безопасности браузера,
настроить приложения Microsoft Office.