آشنایی با شبکه 2
نام کامپيوتر (Computer Name)
در محيط شبکه 2 نوع سيستم نام گذاري وجو دارد :
1- سيستم نام گذاري NetBIOS يا WINS 2- سيستم نام گذاري DNS
1 .مشخصات سيستم نام گذاري NetBIOS يا WINS بصورت زير مي باشند :
1-1. تخت و ساده (Flat) : مثل Client80
1-2. استفاده از علاماتي مانند Space ، +و غيره مجاز نمي باشد
1-3.
حداکثر 15 کاراکتري
1-4. در محيط Workgroup فقط از اين نام مي توان استفاده کرد . اين نامها براي اينکه تفسير و استفاده شوند احتياج به پروتکلي به نام NetBEUI يا NetBIOS over TCP/IP دارند .
1- دابل كليك روي آيكون TCP/IP 2- كليك روي دگمه Properties
3- انتخاب پروتكل اينترنت 4-كليك روي دگمه Properties
5- كليك روي دگمه Advanced 6- انتخاب برگه WINS
7- پروتکل را Disable
يا Enable يا Default
![]()
2.ساختار نام گذاري DNS
در سيستم نام گذاري DNS علاوه بر نام کامپيوتر ، نام شبکه يا Domain که کامپيوتر متعلق به آن است هم ذکر مي شود . در واقع اين سيستم نام گذاري يک حالت سلسله مراتبي دارد طوريکه بايد نام پدر را هم قيد کنيم .
اگر شبکه اي بصورت Domain به نام Nokia.com داشته باشيم که کامپيوتري به نام server15 داخل آن قرار دارد .
FQDN=Fully Qualified Domain Name
server15=
host
name ،
Sub Domain=info ، Domain=Nokia
Top Level=Com ، پسوند
يا Suffix: از host name به بعد نام OU در سيستم نامگذاري DNS قيد نمي شود .
Server15.Info.Nokia.Com
4- نوع و نام شبکه (Domain - Workgroup)
کامپيوتر ما عضو Workgroup است يا Domain ؟
تفاوتهاي 5 گانه Workgroup و Domain :
1) در محيط Workgroup
مي توانيم سيستم عامل نسخه سرور داشته باشيم يا نداشته باشي
م . اما تمام کامپيوترها نسبت به هم ارزش
يکساني دارند ، به همين جهت به اين محيط Pear to Pear
گفته مي شود .
اما در محيط Domain حتما بايستي يک کامپيوتر به عنوان DC پيکربندي کرده باشيم .
DC: کامپيوتري است با سيستم عامل نسخه سرور که يک برنامه اي خاص به نام Active Directory روي آن نصب شده باشد.
2) ازنظر نوع کاربرها اين 2 محيط با هم فرق مي کنند . در محيط Workgroup هر کاربر که مي سازيم بصورت Local است ، يعني اگر يک کاربر مثل mina در يک کامپيوتر بسازيم فقط به همان سيستم مي تواند Login کند بنابراين مي گوييم کاربرها در محيط Workgroup مي توانند Local Login کنند .
اما در محيط Domain کاربرها را در يک کامپيوتر مرکزي يعني(DC) مي سازيم . اين کاربر از هر کامپيوتري در شبکه مي تواند Login کند ، اصطلاحا مي گوييم که Network Login مي کند .
ساختن کاربر در محيط Workgroup :
کليک راست روي my computer – گزينه manage – local users and groups -کليک راست روي users – فرمان New User
تذکر: در محيط Workgroup هر کامپيوتري يک بانک اطلاعاتي پنهان مخصوص به خود دارد که اطلاعات کاربرها (user) و گروه ها (group) شامل نام و رمز و غيره را داخل آن ذخيره مي شود که نام آن SAM (Security Account Manager) مي باشد . ولي در محيط Domain کل شبکه يک بانک مرکزي دارد که به آن Active Directory مي گوييم .
3)
از نظر Policy با هم تفاوت دارند ، Policyها بعضا يک سري تنظيمات امنيتي يا بعضا غير
امنيتي هستند که متناسب با سياستهاي خود در شرکت آنها را تنظيم مي کنيم. مثلا برگه
Setting از خصوصيات مانيتور را
مي خواهيم برداريم يا مثلا مي خواهيم امکان اجراي کنترل پنل را از کاربران بگيريم
. درمحيط Workgroup اين policy
ها بصورت Local Policy هستند ، يعني بايستي روي
تک تک کامپيوترها به عنوان Admin ، برنامه MMC
را اجرا کنيم و اين تنظيمات را کامپيوتر به کامپيوتر اجرا کنيم . اما در مورد Domain
اين تنظيمات بصورت Group Policy
است ، يعني اين تنظيمات را داخل برنامه Active
Directory انجام مي دهيم و سپس روي تمام کامپيوترها يا
گروهي از آنها اعمال مي کنيم.
4) از نظر تعداد کامپيوترها اين 2 محيط با هم فرق مي کنند . هر Workgroup از نظر استاندارد مايکروسافت حداکثر شامل 10 کامپيوتر مي تواند باشد . پس اگر 30 کامپيوتر داريم بايستي هر 10 تا را عضو يک Workgroup کنيم ، به اين ترتيب 3 تا Workgroup بدست خواهد آمد اما در محيط Domain هر Domain مي تواند شامل يک ميليون Object باشد .
5) از نظر نحوه دسته بندي کامپيوترها و تقسيم بندي شبکه به واحدهاي کوچکتر، که البته اين تقسيم بندي منطقي و مجازي است . محيط Workgroup و Domain با هم فرق دارند . در محيط Domain مي توان شبکه را به واحدهاي کوچکتري تقسيم کرد که به هريک از آنها OU(Organization Unit) مي گوييم. اين واحدها معادل دپارتمانهاي سازمانهاي اداري است . براي هر OU غير از Admin کل شبکه، مي توان يک کاربر خاص را به عنوان مدير آن معرفي کرد . به اين ترتيب ، شبکه از نظر مديريت تقسيم بندي مي شود و هر مدير فقط کامپيوترها و کاربران مربوطه به يک OU خاص را مي توانند مديريت کنند .
![]()