在少于六个用户/计算机的小组中使用 Windows Active Directory 是否有意义?

Xav*_*lli 22 windows-server-2008 active-directory

对于(非常)小公司来说,将 Windows 服务器与AD 结合使用会显得过头了 - 为什么不将其用作文件/打印服务器、管理服务器,以便通过远程桌面访问网络上的所有机器以进行管理?也用于保存网络上所有 PC 的磁盘映像...

这家小公司有三个主要的办公室员工,一些文员(十几个),周围散落着十几台电脑。三名主要员工经营业务,可以使用具有授权(只读等)的良好共享归档系统。第二层可能有四名员工,他们使用几个 Web 服务并在 Web 上做一些研究。其余的仅使用特定网站(访问受K9限制)。

一些应用程序运行在专用的 Windows XP 机器上,该机器运行一个应用程序(一次一个客户端)来控制安全(门等)

它们现在在一个简单的工作组和一个用作婴儿文件服务器的 Windows 7 工作站上工作得相当好。

Eva*_*son 38

我不认为使用 Active Directory (AD) 会增加复杂性。相反,我认为它使管理更容易。我认为它在客户端操作系统中启用的功能是一种主要工具,可以实现未来计算机的平稳增长和更换。

从成本的角度来看,有非常低成本的 Windows Server 版本(2012 R2 Essentials 目前填补了这个利基市场),它们为小型网络带来了许多不错的工具,而且花费不多。对于小型环境,您也不必使用 CAL。

从“更大的图景”的角度谈论这一点,其中 Active Directory 只是专用服务器计算机和服务器操作系统可以提供的功能集的一部分,我看到了很多优势。

  • Active Directory 为您提供单点登录、组策略以及使用安全组创建授权方案的能力,这将轻松超越员工流动。特别是在小型企业中,围绕分配给员工角色的 AD 组的良好许可策略使我能够轻松处理“鲍勃现在做约翰的工作”类型的情况(这似乎在小型企业中比在大型企业中出现的频率更高,在我的经验)很容易。

  • 拥有 WSUS 很棒。哦,男孩,我喜欢 WSUS。

  • 我提到了组策略吗?文件夹重定向?漫游用户配置文件?哦,我多么喜欢无状态(或几乎无状态)的客户端计算机以及我可以轻松地在工厂重新加载故障 PC 或更换计算机。让用户能够登录到任何客户端 PC 并拥有基本功能(客户端应用程序不可承受)将“放下一切”紧急情况变成平凡的服务呼叫。

  • 我喜欢拥有一个“真正的”服务器来处理诸如 DHCP 和 DNS 之类的基础设施协议(而不是一些内置在消费级 Wi-Fi 路由器等中的不稳定的玩具“服务器”)。

  • 在存在集中式身份验证和授权的环境中,安全审计要容易得多。

  • 对于非常小的客户,我有点偏爱 Windows Server 2012 Essentials 中的 PC 备份功能,否则让他们在 PC 出现故障时将几台备用 PC 用于“热桌面”容量是太多了供他们消费。这有点扯,我根本不想在客户端计算机上备份任何东西,但是在不存在客户端计算机标准化的小商店中节省的时间是很难争辩的。

  • 企业可能会从服务器可以托管的其他捆绑应用程序(例如 SharePoint)中获得价值。

  • 通过路由和远程访问服务或远程桌面网关为用户提供远程访问。

我喜欢在有 Windows 客户端计算机的环境中使用带有 Active Directory 的本地 Windows Server。从长远来看,它让我的生活变得更轻松,最终使我的客户花费更少的钱,而不是通过管理一组未加入域的 PC 来“放牧”。

  • @kce - 我之前在这里被告知过。>微笑< (3认同)

小智 8

如果你有一个商业案例,这是有道理的。想一想 Active Directory 为您带来了什么:

  • 集中的用户和机器账户管理
  • 使用 Active Directory 安全组的集中访问控制
  • 使用组策略对象进行集中配置管理
  • 您办公室的集中式 DNS

没有这个你能熬过去吗?是的,许多小型办公室(甚至一些较大的办公室)在没有 Active Directory 的情况下也能正常工作,但是如果您开始发现越来越多的时间花在诸如在所有十几台计算机上重置某人的本地帐户之类的事情上,您应该认真考虑 Active Directory目录。Microsoft 制作了 Windows Server 操作系统的小型企业版本,以合理的成本将 Active Directory 和许多其他服务引入该环境。

  • @tigermatt - Windows Small Business Server 产品的停产并没有改变这样一个事实,即拥有一台内部部署的 Windows Server 机器可能是一个_很多_实用程序。我很沮丧,内部部署的小型企业 Exchange 选项已停止使用,但每月“租用”所有东西再次在我们的行业中风靡一时。给它几年时间,钟摆就会以另一种方式摆动。 (2认同)