職場や学校でコンピューターを使用している場合、それはほぼ確実にWindowsドメインの一部です。しかし、それは実際にはどういう意味ですか?ドメインは何をしますか、そしてドメインに参加するコンピュータの利点は何ですか?
ウェブサイトからビデオをリッピングする
Windowsドメインとは何か、それらがどのように機能するか、そして企業がそれらを使用する理由を見てみましょう。
Windowsドメインとは何ですか?
Windowsドメインは、基本的に、ビジネス環境で使用される制御されたコンピューターのネットワークです。と呼ばれる少なくとも1つのサーバー ドメインコントローラー 、他のデバイスを担当しています。これにより、ネットワーク管理者(通常はITスタッフ)は、ユーザーや設定などを介してドメイン上のコンピューターを制御できます。
ドメインはホームユーザー向けではないため、 Windowsのプロフェッショナルバージョンまたはエンタープライズバージョン 参加できます。また、ドメインコントローラー用のWindows Serverのコピーも必要です。これには、Active Directoryなどの必要なソフトウェアが含まれているためです(詳細は後で説明します)。それを念頭に置いて WindowsServerはWindowsとは異なります 。
コンピュータがドメイン上にあるかどうかはどうやってわかりますか?
自宅のコンピューターを使用している場合、ドメインを使用している可能性はほとんどありません。ホームネットワーク上にドメインを作成することもできますが、そうすることにはあまり意味がありません。しかし、職場や学校から提供されたコンピューターを使用している場合、それはほぼ確実にドメイン上にあります。
コンピュータがドメインの一部であるかどうかを確認するには、 コントロールパネル をクリックします システム エントリ。下を見てください コンピュータネーム セクション。あなたが見たら ワークグループ とのエントリ ワークグループ (デフォルト)または別の名前がリストされている場合、コンピューターはドメイン上にありません。同様に、あなたが見るなら ドメイン ここでは、コンピュータはドメイン上にあります。
これらの手順により、コンピューターでドメイン名を見つけることもできます。
ドメインとワークグループ
ドメインについて詳しく説明する前に、ドメインとワークグループの比較について簡単に説明する必要があります。コンピューターがドメイン上にない場合、そのコンピューターはワークグループの一部です。これらは中央の権限を持っていないため、ドメインよりもはるかに緩いです。すべてのコンピューターには独自のルールがあります。
最新バージョンのWindowsでは、ワークグループは実際には単なる形式的なものであり、特に MicrosoftがHomeGroup機能を廃止 。 Windowsは、構成を要求することはなく、次の目的でのみ使用されます。 ネットワーク上のデバイス間でファイルを共有する 。 Microsoftは、このためにOneDriveを使用することを望んでいるため、独自のワークグループをカスタマイズする場合を除いて、心配する必要はありません。
ドメインユーザーアカウントとは何ですか?
パーソナルマシンとは異なり、ドメインに接続されたPCはローカルアカウントのログインを使用しません。代わりに、ドメインコントローラーがログインを管理します。ネットワーク管理者は、ユーザー管理ソフトウェアであるMicrosoftのActive Directoryを使用して、新しいユーザーを簡単に作成し、古いユーザーを無効にすることができます。また、ユーザーを特定のグループに追加して、プライベートサーバーフォルダーへのアクセスを許可することもできます。
ドメインアカウントを使用すると、ドメイン上にある任意のコンピューターにサインインできます。そのPCの新しいアカウントから始めますが、これにより、必要なときに社内の任意のコンピューターを使用できるようになります。ドメインアカウントのおかげで、元従業員も再度サインインすることはできません。古いパスワードでログインしようとすると、アクセスが拒否されたというメッセージが表示されます。
ドメインに接続されたPCを使用している場合、Windowsのログイン画面は少し異なります。ローカルユーザー名の代わりに、ドメインユーザー名でドメインにサインインしていることを確認する必要があります。したがって、ログインは次のようになります。 MyDomain StegnerB01 。
Windowsのドメイン制御とグループポリシー
ドメインの最大の利点は、一度に多くのコンピューターを簡単に制御できることです。ドメインがなければ、ITスタッフは企業内の各コンピューターを個別に管理する必要があります。これは、セキュリティ設定の構成、ソフトウェアのインストール、およびユーザーアカウントの手動管理を意味します。これは小さな会社ではうまくいくかもしれませんが、スケーラブルなアプローチではなく、すぐに管理できなくなります。
Active Directoryのユーザー管理に加えて、コンピューターをドメインに参加させると、グループポリシーを使用できます。話し合った グループポリシーが自分のPCでどのように役立つか 、しかしそれは本当に企業での使用を目的としています。
管理者は、ドメインコントローラーを使用して、あらゆる種類のセキュリティを構成し、すべてのコンピューターのポリシーを使用できます。たとえば、グループポリシーを使用すると、次のすべてのプラクティスを簡単に適用できます。
- スタートメニューからの項目の削除
- ユーザーを停止する インターネット接続オプションの変更から
- コマンドプロンプトをブロックする
- 特定のフォルダをリダイレクトして、代わりにサーバー上のフォルダを使用する
- ユーザーが音を変えないようにする
- プリンターを新しいコンピューターに自動的にマップします
これは、グループポリシーで許可されているもののほんの一部です。管理者は、これらの変更を一度設定すれば、後で設定した新しいコンピュータも含めて、すべてのコンピュータに適用できます。
Windowsでドメインに参加または脱退する
通常、コンピュータをドメインに追加したり、ドメインから削除したりすることはあなたの仕事ではありません。あなたの会社のITスタッフは、あなたがコンピューターを手に入れる前に参加の面倒を見て、あなたが去ったときにあなたのコンピューターを取り戻します。ただし、完成のために、ここでプロセスがどのように機能するかについて説明します。
に戻る コントロールパネル>システム また。に コンピューター名、ドメイン、およびワークグループの設定 ページをクリックします 設定を変更する 。が表示されます システムプロパティ 窓。クリック 変化する 横のボタン このコンピューターの名前を変更するか、ドメインを変更するには 箱。
ここに、PC名を変更できるボックスが表示されます( これは、Windows10でこれを行う唯一の場所ではありません )。さらに重要なのは、 のメンバー 下のボックス。を確認してください ドメイン バブルに移動し、ドメインの名前を入力して参加します。 Windowsがこれを認証するため、実際に参加するにはドメインが必要です。
PCを再起動すると、コンピューターはドメイン上になります。ドメインを離れるには、このプロセスを繰り返しますが、 ワークグループ 代わりにバブル。もちろん、これを行うにはドメイン管理者のパスワードが必要です。
マスターのドメイン
Windowsドメインの機能とその使用方法を確認しました。基本的に、ドメインを使用すると、管理者は中央の場所から多数のビジネスPCを制御できます。ローカルユーザーは、個人用PCよりもドメイン制御PCを制御できません。ドメインがなければ、企業のコンピューターの管理はITスタッフにとって悪夢になります。
新しい従業員とコンピューターが、離れた従業員と古いマシンに常に置き換わっているため、ビジネスコンピューターをスムーズに実行するには、適切に規制されたシステムが重要です。自分のPCをスムーズに実行し続けるには、Windows10を修正するためのビギナーズガイドを確認してください。
画像クレジット:kovaleff / ✓
共有 共有 つぶやき Eメール Windows 11にアップグレードする価値はありますか?Windowsが再設計されました。しかし、それはWindows10からWindows11に移行するように説得するのに十分ですか?
次を読む 関連トピック- ウィンドウズ
- テクノロジーの説明
- コンピューターネットワーク
- ウィンドウズ10
ベンは、MakeUseOfの副編集長およびオンボーディングマネージャーです。彼は2016年にフルタイムで執筆するためにITの仕事を辞め、振り返ることはありませんでした。彼は7年以上にわたり、プロのライターとして技術チュートリアルやビデオゲームの推奨事項などを扱ってきました。
ベンステグナーのその他の作品ニュースレターを購読する
ニュースレターに参加して、技術的なヒント、レビュー、無料の電子書籍、限定セールを入手してください。
購読するにはここをクリックしてください