我单位有50多台电脑,到底那个好?好在哪里?
---------------------------------------------------------------
如果您建立了带域的网,而且其它机器都加入了域,默认情况下,您可以用域上的帐号在任何一台机器上登录(包括winnt/2k/xp)并享受域中的帐号给定的权限。也就是说,若是管理员帐号您可在任何机器网上邻居和本机上享有所有权限(默认状况)。其实域服务器是个管理帐号和密码的服务器,它可以自动和其它电脑连接,把域中帐号发送到每一台机器,并保持更新,因此即使你今后物理断开了网路,仍可用域服务器上的帐号工作。
好处是:管理方便、所有机器象一台机器。而且每个人在所有机器上只要维护一个帐号。
网路共享等方面两种方法都可以。但若是对等网,设置帐号以便提供共享和本机登录都只能作用在本机上。50台机器若都是win2k,管理员需要在每台机器上进行管理,每次帐号变动就必须进行50次修改,若都进行了修改,两种网路连接方式就没有什么不同了。
只要工作组和域一样,对等网可以和带域的网一样进行网上访问。
---------------------------------------------------------------
简单的说域和工作组都是为个管理方便而划分的!!
工作组(Work Group)就是将不同的电脑按功能分别列入不同的组中,以方便管理。比如在一个网络内,可能有成百上千台工作电脑,如果这些电脑不进行分组,都列在“网上邻居”内,可想而知会有多么乱(恐怕网络邻居也会显示“下一页”吧)。为了解决这一问题,Windows 9x/NT/2000才引用了“工作组”这个概念,
打个比方,如果说工作组是“免费的旅店”那么域(Domain)就是“星级的宾馆”;工作组可以随便出出进进,而域则需要严格控制。“域”的真正含义指的是服务器控制网络上的计算机能否加入的计算机组合。一提到组合,势必需要严格的控制。所以实行严格的管理对网络安全是非常必要的。在对等网模式下,任何一台电脑只要接入网络,其他机器就都可以访问共享资源,如共享上网等。尽管对等网络上的共享文件可以加访问密码,但是非常容易被破解。在由Windows 9x构成的对等网中,数据的传输是非常不安全的。
不过在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。
域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对等网用户的方式访问Windows共享出来的资源,这样就在一定程度上保护了网络上的资源。