在less于六个用户/计算机的小组中使用Windows Active Directory是否有意义?

对于一个非常小的公司来说,使用带有AD的 Windows服务器会过度杀伤 – 为什么不把它用作文件/打印服务器,通过远程桌面访问networking上所有机器的pipe理服务器,用于pipe理目的? 也用于保存networking上所有PC的磁盘映像…

这个小公司有三个主要的办公室雇员,一些文职人员(一打),可能有十几台电脑。 三个主要员工负责运营业务,并可以使用具有授权的良好共享文件系统(只读等)。 还有第二层可能是四个工作人员使用一些Web服务,并在networking上进行一些研究。 其余的只使用特定的网站(访问限制与K9 )。

有些应用程序运行一台专用的Windows XP机器,它运行一个应用程序(一个客户机)来控制安全性(门等)

现在他们用一个简单的工作组和一个Windows 7工作站作为婴儿文件服务器工作得很好。

我没有看到有Active Directory(AD)增加复杂性。 相反,我认为这是让pipe理更容易。 我将其在客户端操作系统中所实现的function看作是允许未来平稳发展和更换计算机的主要工具。

从成本的angular度来看,Windows Server的成本非常低(2012 R2 Essentials目前正在填补这个空白),这为小型networking带来了许多不错的工具,而这些工具并不是很多钱。 对于小型环境,您也不必乱用CAL。

从“更全面的angular度”来看,Active Directory只是专用服务器计算机和服务器操作系统可以提供的一个function集的一部分,我看到了很多优点。

  • 活动目录使您可以获得单一login,组策略以及使用安全组创build授权scheme的能力,这些scheme将轻松超越员工stream失率。 特别是在小型企业中,围绕AD组分配给员工angular色的良好的许可策略使我能够轻松处理“Bob现在做John的工作”types的情况(在小型企业中似乎比大型企业更频繁地出现经验)很容易。

  • WSUS很棒。 哦,男孩,我喜欢有WSUS。

  • 我提到了组策略吗? 文件夹redirect? 漫游用户configuration文件? 噢,我非常喜欢无国界(或几乎如此)的客户端电脑,以及我可以轻松地在工厂重新装载失败的电脑或更换电脑。 用户能够login到任何客户端PC并具有基本function(客户端应用程序不可承受),将“一切”紧急事件转变为普通的服务调用。

  • 我喜欢有一个“真正”的服务器来处理基础设施协议,如DHCP和DNS(相对于内置于消费级Wi-Fi路由器中的一些奇怪的玩具“服务器”等)。

  • 在集中authentication和授权存在的环境中,安全审计要容易得多。

  • 我对Windows Server 2012 Essentials的PC备份function有点偏袒,因为这些function对于非常小的客户来说是非常小的,否则,在PC出现故障的情况下,一些备用PC可以用于“热桌面”容量,为他们花费。 这是有点麻烦,我不希望在客户端计算机上备份任何东西,但在客户端电脑标准化不存在的小商店节省时间是很难争辩的。

  • 该业务可能会从服务器可以托pipe的其他捆绑应用程序中获得价值,例如SharePoint。

  • 通过路由和远程访问服务或远程桌面网关提供用户远程访问。

我喜欢在有Windows客户端计算机的环境中使用带有Active Directory的内部部署Windows Server。 从长远来看,这使得我的生活变得更加轻松,并最终导致我的客户花费更less,而不是通过pipe理一系列非域名PC来“放牧”。

这是有道理的,如果你有一个商业案例。 考虑一下Active Directory获取的内容:

  • 集中用户和机器账户pipe理
  • 使用Active Directory安全组进行集中访问控制
  • 使用组策略对象进行集中configurationpipe理
  • 为您的办公室集中DNS

你能没有这个吗? 是的,许多小型办公室(甚至一些大型办公室)没有活动目录就没有问题,但是如果你开始发现越来越多的时间在诸如在十几台电脑上重新设置某人的本地帐户之类的事情,你应该认真考虑Active目录。 微软公司制作了Windows Server操作系统的Small Business版本,以合理的价格将Active Directory和许多其他服务带到该环境中。

如果Windows服务器许可证太多,但你有硬件,你也可以在CentOS上使用Samba 4。 该设置更linuxy,但一天一天是Windows RSAT,所以你可以从Windows桌面上做到这一点,与Windows Server一样,没有许可成本。 Samba也是没有Windows系统并发连接限制客户端的文件服务器。

您是否熟悉Windows Server或Linux + Samba? 一种可能是,如果你不熟悉Linux,你可以把它作为一个潜在的超越MS的专业成长/学习体验。

从头开始实际上并不困难。

这真的取决于。 你想集中pipe理用户,IT资产(打印机,扫描仪等),简单的更新,执行组策略的能力等? 信息是否敏感?

景观改变了很多。 入门价格点已经下降,但有更多的select可用,如将其卸载到云端。 我发现有一个托pipeOffice365 Pro Plus的本地AD实例是一个非常好的环境。

也许你甚至可以出租你在Azure的一些办公室工作(假设你有多余的和良好的互联网,并知道有多less数据stream过你的pipe道)。 他们的服务水平协议可能会高于你自己的内部,除非你支付职员或承包商。

我认为jmp242的build议是全面的,至less可以获得你所拥有的选项的最佳方式。 与其确定Windows' Active Directory和/或Domain Controller服务是否能够满足您的需求的解决scheme集,我build议您考虑一下自己可以为您提供的实际服务。

我,我自己更懂Linux,因此,我目前正在研究如何使用Samba来设置目录服务(目前,我倾向于OpenLDAP)。

我所在公司的规模目前只有8人,我认为这个人数可以归入“小组”类别。 build立集中pipe理系统是确保无论企业规模多大都能轻松pipe理身份validation,权限,物理资源和报告的一种方法。

Windows域是pipe理Windows计算机最简单的方法。 为了节省硬件和CAL以及为了获得更改服务器资源的能力,我们将所有客户的域放置在AWS Windows服务器上,然后使用TrueStack Direct Connect连接和pipe理计算机。 这样,我们就不必在数据中心,站点到站点VPN或本地服务器上维护服务器。

我不会再购买一个新的域控制器。 太昂贵和太难维护,但我仍然喜欢广告和组策略。 在AWS上安装它更容易。