Configure เพียงแค่ว่าให้ computer ทั้งหมดในบริษัทสมมติว่า 25 เครื่องเชื่อมต่อกันได้พอ มีการแชร์ไฟล์กันบ้าง ใช้ printer ร่วมกันบ้าง อย่างนี้ใช้เพียง WORKGROUP โดยตั้งชื่อ computer แต่ละเครื่องให้แตกต่างกัน แต่ให้อยู่ในชื่อ Workgroup เดียวกัน เช่น beginphp_group ทั้ง 25 เครื่องเลย แบบนี้ไม่มีเครื่องแม่ข่าย (Server) ไม่มีเครืองลูกข่าย (Client) ทุกเครืองเป็นเพียงสมาชิกของ Workgroup ที่ชื่อ beginphp_group มีปัญหาเล็กน้อยตรง Windows XP/Vista/7 ที่ใช้บนเครื่องแต่ละเครื่อง กำหนดให้ connect กันได้พร้อมๆ กันไม่เกิน 10 concurrents ส่วน Peer-to-peer (แปลว่า จุดต่อจุด) ก็เป็น Workgroup แบบหนึ่งที่มี 2 เครื่องเสียบสาย UTP RJ11 แบบ cross เข้าด้วยกันโดยตรง
Domain
มีเครื่องแม่ 1 เครื่อง (อาจจะมากกว่าก็ได้) ติดตั้งระบบปฏิบัติการ Windows Server 2008 R2 ซึ่งแน่นอนมันเก่งกว่า XP/Vista/7 แต่งตั้ง (Promote) โดยใช้คำสั่ง dcpromo ให้มันทำหน้าที่เป็นเครื่องแม่ (Server หรือจะเรียกใหม่ว่า Domain Controller:DC) เพราะเมื่อใช้ dcpromo นั่นคือจะต้องระบุว่าจะให้เครื่องนั้นทำหน้าที่เป็นตัวควบคุมของเครือข่าย (Domain) ชื่ออะไร เช่น beginphp.co.th ซึ่งในนี้จะมีระบบสารบัญอยู่เรียกว่า Active Directory:AD จัดเก็บทุกอย่างใน domain ได้แก่ ชื่อเครื่องแม่ (DC), ชื่อเครื่องลูกที่จะมาขอร่วมวงเครือข่าย domain นี้, IP Address ที่เกี่ยวข้อง, ถ้าเห็นว่า DC นี้ซื้อมาตั้งแพง ทำหน้าที่น้อยไป ก็ "จัดการ" ติดตั้ง Service ให้มันทำหน้าที่เพิ่มขึ้นให้คุ้มค่า เช่น
- DNS Service บริการสลับชื่อเป็น IP Address สลับ IP Address เป็นชื่อ
- DHCP Server ทำหน้าที่แจก IP Address ให้เครื่องลูกที่มาเชื่อมต่อ
- Service อื่นๆ พอสมควร
เครื่องลูกที่จะมาเชื่อมต่อ จะทำแค่กำหนดชื่อเครื่องและชื่อ Workgroup ให้ตรงกันไม่พอแล้วต้องใช้การ join domain แทน จะต้องกำหนดให้เครื่องลูกมันรู้จักว่าเครื่องไหนเป็นเครื่องแม่ข่าย domain ชื่ออะไร
คำถาม-คำตอบ
1. Domain กับ Workgroup ต่างกันอย่างไร
Domain ทำให้เราสามารถควบคุมเครื่องที่เข้ามา Join ได้จากเครื่องหลัก หรือเครื่อง server ที่ติดตั้ง Active Directory ไว้โดยผ่าน Policy Workgroup ทำได้แค่เพียงเปิด share resource ให้กับเครื่องภายในเครือข่ายเท่านั้น ไม่สามารถไปกำหนดค่าของเครื่องอื่นๆ ได้
2. Domain เนี้ยต้องเป็นเครื่องที่มีระบบปฏิบัติการ Server เท่านั้นจึงจะสร้างได้เช่น Windows Server 2000/2003 ใช่หรือไม่ครับ? ระบบอื่นๆ เช่น xp, 98 ทำได้แค่ Join ถูกไหมครับ? (แล้ว Join ทำไมอ่า)
ถูกต้องครับ และ Join เข้ามาเพื่อเป็นส่วนหนึ่งของระบบ Domain และสามารถใช้ Policy ตามที่ Domain กำหนดมาได้
3. สร้างไปทำไมครับ?
สมมติเรามีคอมแค่ 20-30 เครื่อง ทำไมไม่ใช้เป็น Workgroup ให้หมด
เพื่อให้ควบคุมเครื่องเหล่านี้จาก Policy ได้จากจุดเดียว ประหยัดเวลาในการบริหาร และจัดการเครื่องเหล่านี้
4. การสร้าง Domain ใช่ที่ว่าใน 1 Domain จะมี ได้ "หลายๆ Workgroup" และเครื่องที่ Login เข้า Domain จะมองเห็นได้ทุก Workgroup ...แบบนี้หรือเปล่าครับ?
1 Domain ก็คือ 1 Domain ถ้าจะมองเป็น Workgroup ก็จะมี Workgroup เดียว คือชื่อ Domain ที่ตั้งมา แต่สามารถกำหนดให้แยกตามแผนกได้ เช่น accounting admin sales
5. การสร้าง Domain ไม่ต้องจดทะเบียนอะไรเลยหรือครับ? อยู่ๆ ก็ ตะติ๊งโหน่ง สร้างขึ้นมาใช้เครือ
ข่ายกันเองได้เลยหรือครับ?
ถูกต้อง ถ้าต้องการใช้งานแค่ภายในเครืองข่ายตนเอง
6. ถ้าสมมติมีคอม 20 เครื่อง แล้วแบ่งเป็น 3 Workgroup (ไม่มี Domain) แต่ละ Workgroup จะมองเห็นกันไหมครับ? (ผมลองที่บ้าน 3 เครื่อง ... ตั้งเป็น 2 workgroup ... มันมองไม่เห็นกัน คือ Ping ip กันได้ แต่ว่าใน my network place มองไม่เห็นกันเลย มั่วไงก็ไม่ได้)
มองเห็นกันครับ ถ้าตั้ง IP อยู่ใน class เดียวกัน และ Subnet เดียวกัน
7. อย่างที่บอกผมมีคอม 3 เครื่อง สมมติให้เป็น A, B, C แล้วกันครับ ... ทำไมบางครั้ง เครื่อง C ก็มองไม่เห็นเครื่อง A และ B ทั้งๆที่ เครื่อง A และ B มองเห็น C รวมถึงลองสั่ง Ping A และ B จากเครื่อง C ก็ยัง Ping ได้ แต่พอเข้าจะเอาไฟล์ที่ Share ไว้ ใน My Network Place (winXP) ของเครื่อง C กลับไม่มีเครื่อง A และ B โชว์ .....
ถ้าทำตามคำตอบข้อ 6 แล้ว และลองเปิด Share Folder สัก Folder ในเครื่อง A,B,C ควรจะมองเห็นกัน
8. อีกอย่างครับ ทำไมบางครั้งผมเอา NOtebook (winXP) มาต่อเข้าด้วย แล้วก็สั่ง Share File ไว้แล้ว แต่พอเครื่องอื่นๆ จะเข้ามาเอาไฟล์ใน Notebook มันกลับโชว์ให้ใส่ Password (ทั้งๆ ที่ผมไม่ได้ตั้ง) และบางครั้งก็ขึ้นว่า You don't have permission to use this network resources... ประมาณนี้ ผมพยายามไป set permission อะไรก็ไม่ได้สักที ...
ตรวจสอบ user Guest ให้เปิดใช้งาน หรือ ตรวจสอบสิทธิ์ในการเข้าใช้งาน Folder ที่ทำการเปิด Share ไว
ถ้าทำตามคำตอบข้อ 6 แล้ว และลองเปิด Share Folder สัก Folder ในเครื่อง A,B,C ควรจะมองเห็นกัน
8. อีกอย่างครับ ทำไมบางครั้งผมเอา NOtebook (winXP) มาต่อเข้าด้วย แล้วก็สั่ง Share File ไว้แล้ว แต่พอเครื่องอื่นๆ จะเข้ามาเอาไฟล์ใน Notebook มันกลับโชว์ให้ใส่ Password (ทั้งๆ ที่ผมไม่ได้ตั้ง) และบางครั้งก็ขึ้นว่า You don't have permission to use this network resources... ประมาณนี้ ผมพยายามไป set permission อะไรก็ไม่ได้สักที ...
ตรวจสอบ user Guest ให้เปิดใช้งาน หรือ ตรวจสอบสิทธิ์ในการเข้าใช้งาน Folder ที่ทำการเปิด Share ไว
วิธีการ join domain