domingo, 25 de abril de 2010

GRUPOS DE TRABAJO / DOMINIOS

Los distintos sistemas operativos de Microsoft siempre han construido sus redes para compartir recursos a partir del concepto de grupo de trabajo (workgroup), introduciéndose con XP Professional el concepto de dominio.

Grupo de trabajo

Un grupo de trabajo en Windows es un grupo de ordenadores en red que comparten recursos (ficheros e impresoras). En el modelo de grupo de trabajo no existe un servidor central y ordenadores clientes, sino que son redes de igual a igual, donde cualquier ordenador puede jugar ambos roles.

En los sistemas anteriores a XP la autentificación se producía a nivel de recursos: las carpetas compartidas podían ser protegidas por contraseñas. Para acceder al recurso bastaba estar en la red, conocer la ubicación del recurso y su contraseña.

Microsoft XP (y Windows 2000) introduce el concepto de usuario también en los grupos de trabajo; cada equipo conserva una lista de los usuarios autorizados y los recursos disponibles. Como son listas descentralizadas (en cada equipo) hay que dar de alta a cada nuevo usuario en cada ordenador.

Dominios

Un Dominio es una agrupación de ordenadores en torno a un servidor centralizado que guarda la lista de usuarios y nivel de acceso de cada uno.

Estos servidores son Controladores de Dominio (Windows 2000 Server o Windows .NET Server 2003) y centralizan la administración de la seguridad del grupo.

Los ordenadores integrados en dominio tienen la ventaja adicional de que no necesitan físicamente estar en la misma red.

Diferencias entre un dominio y un grupo de trabajo

Los equipos de una red pueden formar parte de un grupo de trabajo o de un dominio. La diferencia principal entre los grupos de trabajo y los dominios es la forma en que se administran los recursos de la red. Generalmente, los equipos de redes domésticas forman parte de un grupo de trabajo y los equipos de redes de áreas de trabajo forman parte de un dominio.

En un grupo de trabajo:

  • Todos los equipos se encuentran en el mismo nivel, ninguno tiene el control sobre otro.
  • Cada equipo dispone de un conjunto de cuentas de usuario. Para utilizar un equipo del grupo de trabajo, debe disponer de una cuenta en él.
  • Normalmente, sólo incluye entre diez y veinte equipos.
  • Todos los equipos deben encontrarse en la misma red local o subred.

En un dominio:

  • Uno o más equipos son servidores. Los administradores de red utilizan los servidores para controlar la seguridad y los permisos de todos los equipos del dominio. Así resulta más sencillo efectuar cambios, ya que éstos se aplican automáticamente a todos los equipos.
  • Si dispone de una cuenta de usuario en el dominio, puede iniciar sesión en cualquier equipo del dominio sin necesidad de disponer de una cuenta en dicho equipo.
  • Puede haber cientos o miles de equipos.
  • Los equipos pueden encontrarse en diferentes redes locales.



No hay comentarios: