উইন্ডোজ এডি ডিসি-র ডোমেন প্রশাসন বনাম প্রশাসকগণ [বন্ধ]


16

মাইক্রোসফ্ট ডক্স নিবন্ধটি পড়ে ডিফল্ট এই দুটি গোষ্ঠীর বিবরণকে গ্রুপ করে:

ডোমেন প্রশাসনের

এই গোষ্ঠীর সদস্যদের ডোমেনের সম্পূর্ণ নিয়ন্ত্রণ রয়েছে। ডিফল্টরূপে, এই গোষ্ঠীটি ডোমেনে যোগদানের সময় সমস্ত ডোমেন নিয়ন্ত্রক, সমস্ত ডোমেন ওয়ার্কস্টেশন এবং সমস্ত ডোমেন সদস্য সার্ভারের প্রশাসক গোষ্ঠীর সদস্য। ডিফল্টরূপে, প্রশাসকের অ্যাকাউন্ট এই গোষ্ঠীর সদস্য। এই গোষ্ঠীর ডোমেনে পুরো নিয়ন্ত্রণ রয়েছে, তাই ব্যবহারকারীদের সাবধানতার সাথে যুক্ত করুন।

প্রশাসকগণ

এই গোষ্ঠীর সদস্যদের ডোমেনে সমস্ত ডোমেন নিয়ন্ত্রকদের সম্পূর্ণ নিয়ন্ত্রণ রয়েছে। ডিফল্টরূপে, ডোমেন প্রশাসক এবং এন্টারপ্রাইজ প্রশাসনিক গোষ্ঠী প্রশাসক গোষ্ঠীর সদস্য। প্রশাসক অ্যাকাউন্টটিও একজন ডিফল্ট সদস্য। এই গোষ্ঠীর ডোমেনে পুরো নিয়ন্ত্রণ রয়েছে বলে সাবধানতার সাথে ব্যবহারকারীদের যুক্ত করুন। "

এবং একই নিবন্ধে উভয় গ্রুপেরই তাদের ডিফল্ট ব্যবহারকারীর অধিকারের হুবহু বর্ণনা রয়েছে বলে উল্লেখ করেছে :

নেটওয়ার্ক থেকে এই কম্পিউটার অ্যাক্সেস করুন; একটি প্রক্রিয়া জন্য মেমরি কোটা সামঞ্জস্য করুন; ফাইল এবং ডিরেক্টরিগুলি ব্যাক আপ করুন; বাইপাস ট্র্যাভার্স চেকিং; সিস্টেমের সময় পরিবর্তন করুন; একটি পেজফাইল তৈরি করুন; ডিবাগ প্রোগ্রাম; প্রতিনিধিদের জন্য বিশ্বাসযোগ্য কম্পিউটার এবং ব্যবহারকারী অ্যাকাউন্টগুলিকে সক্ষম করুন; একটি রিমোট সিস্টেম থেকে একটি শাটডাউন জোর করে; সময়সূচী অগ্রাধিকার বৃদ্ধি; ডিভাইস ড্রাইভারগুলি লোড এবং আনলোড করুন; স্থানীয়ভাবে লগ ইন করার অনুমতি দিন; নিরীক্ষণ এবং সুরক্ষা লগ পরিচালনা করুন; ফার্মওয়্যার পরিবেশগত মানগুলি সংশোধন করুন; প্রোফাইল একক প্রক্রিয়া; প্রোফাইল সিস্টেমের কর্মক্ষমতা; ডকিং স্টেশন থেকে কম্পিউটার সরান; ফাইল এবং ডিরেক্টরি পুনরুদ্ধার; সিস্টেম বন্ধ করুন; ফাইল বা অন্যান্য বস্তুর মালিকানা নিন।

আরও, মাইক্রোসফ্ট ডক্স নিবন্ধ ডিফল্ট স্থানীয় গোষ্ঠীগুলিতে প্রশাসক গোষ্ঠীর এই বিবরণটি অন্তর্ভুক্ত করে :

এই গোষ্ঠীর সদস্যগণের সার্ভারের সম্পূর্ণ নিয়ন্ত্রণ রয়েছে এবং ব্যবহারকারীদের প্রয়োজন অনুসারে ব্যবহারকারীর অধিকার এবং অ্যাক্সেস নিয়ন্ত্রণের অনুমতি নির্ধারণ করতে পারেন। প্রশাসক অ্যাকাউন্টটিও একজন ডিফল্ট সদস্য। এই সার্ভারটি যখন কোনও ডোমেনে যোগদান করা হয় তখন ডোমেন প্রশাসনের গোষ্ঠীটি স্বয়ংক্রিয়ভাবে এই গোষ্ঠীতে যুক্ত হয় ... "

[জোর আমার]

উপরোক্ত দেওয়া, আমি বুঝতে পারি না:

  1. তাদের মধ্যে পার্থক্য কি কি?
  2. তাদের ডিফল্ট অবতারে কখন ব্যবহার করবেন?
  3. তাদের ব্যস্ততা কীভাবে বিশেষায়িত করবেন?
  4. যদি ডোমেন অ্যাডমিনগুলি প্রশাসকের সদস্য হন তবে এটি সর্বদা সমান হয় না?

এই প্রশ্নের উপ-প্রশ্ন এবং প্রশ্নের প্রসঙ্গে জিজ্ঞাসা করা হয় এডি-যোগ দেওয়া মেশিনের স্থানীয় ব্যবহারকারীর প্রসঙ্গটি কোনও ডোমেন মেশিন অ্যাকাউন্ট বা স্থানীয় মেশিন অ্যাকাউন্টের?


vgv8 আপনি নিজের প্রশ্ন পরিবর্তন করেছেন এবং এমন একটি উত্তর গ্রহণ করেছেন যা আপনার মূল প্রশ্নের সঠিক উত্তর দেয় না! আপনার বেশ কয়েকটি প্রশ্নের উপর আপনি এই কৌশলটি টানছেন বলে মনে হয়। স্ট্যাক ওভারফ্লো কীভাবে সঠিকভাবে ব্যবহার করতে হয় তা শিখতে আমি আপনাকে পরামর্শ দিই।
জেমসআরয়ান

@ জামেসারিয়ান, আমার প্রশ্নে আমি কী বদলেছি ???? আমি আমার পোস্টে কেবলমাত্র পরিবর্তনটিই আপডেট 1 যুক্ত করছি।
জেনাড্ডি ভ্যানিন Геннадий

আপনার আসল প্রশ্নটি ছিল একটি ডোমেনে এগুলি কীভাবে আলাদা। আপডেটগুলি এবং মন্তব্যগুলিতে সূক্ষ্মভাবে কিন্তু উল্লেখযোগ্যভাবে এটি পরিবর্তন হয়েছে যে কোনও নির্দিষ্ট মেশিনে কীভাবে পৃথক হয়।
জেমসআরয়ান

2
এই প্রশ্নটি বিভ্রান্তিকর এবং এর জীবন চলাকালীন পরিবর্তিত হয়েছে, যখন এটি জিজ্ঞাসা করা হয়েছিল তখন এটি এখন উল্লেখযোগ্যভাবে আলাদা। ফলস্বরূপ এখানে বেশ কয়েকটি উত্তর রয়েছে, সেগুলিই বিভিন্ন প্রশ্নের উত্তর দিচ্ছে। ভবিষ্যতে, যদি আপনার প্রশ্নের ফোকাসটি উল্লেখযোগ্যভাবে পরিবর্তিত হয় তবে দয়া করে একটি নতুন প্রশ্ন জিজ্ঞাসা করুন।
স্যাম কোগান

2
কোনও প্রাসঙ্গিকতা নেই এমন সমস্ত বহিরাগত বোকা মুছে ফেলার জন্য আমি এটিকে ঘুরিয়েছি।
জন গার্ডেনিয়ার্স

উত্তর:


12

কোনও ভূমিকাতে কোনও ডোমেন নিয়ন্ত্রক পদোন্নতি দেওয়ার আগে, এটি একটি সাধারণ ওয়ার্কগ্রুপ (স্ট্যান্ডলোন) সার্ভার এবং এতে একটি স্থানীয় প্রশাসক অ্যাকাউন্ট এবং স্থানীয় প্রশাসক গোষ্ঠী রয়েছে। আপনি যখন কোনও ডোমেন তৈরি করেন, সেই অ্যাকাউন্টগুলি সরে যায় না; এগুলি ডোমেনে প্রশাসকের অ্যাকাউন্ট এবং ডোমেন বিল্টইন \ প্রশাসক গোষ্ঠী হিসাবে ডোমেনে অন্তর্ভুক্ত।

বিল্টইন \ প্রশাসক গোষ্ঠীর ডোমেন নিয়ন্ত্রকদের কাছে প্রশাসনিক অ্যাক্সেস রয়েছে তবে ডোমেনের মধ্যে থাকা সমস্ত কম্পিউটারে স্বয়ংক্রিয়ভাবে প্রশাসনিক অ্যাক্সেস দেওয়া হয় না, যেখানে ডোমেন প্রশাসক রয়েছে।


হাই, ওয়াল্ডো, আমি বিশ্বাস করি যে ডোমেন অ্যাডমিনগুলি সমস্ত ডোমেনড কম্পিউটারে স্থানীয় প্রশাসক গোষ্ঠীতে অন্তর্ভুক্ত করে সমস্ত কম্পিউটারগুলিতে অ্যাক্সেস পেয়েছে, আমার মূল পোস্টে উদ্ধৃতিটি দেখুন: "ডিফল্টরূপে, এই গ্রুপটি প্রশাসকের গোষ্ঠীর সমস্ত সদস্য ডোমেন নিয়ন্ত্রণকারীরা, সমস্ত ডোমেন ওয়ার্কস্টেশন এবং সমস্ত ডোমেন সদস্য সার্ভার যখন তারা ডোমেনে যোগ দেয় তখন "। আমি বিশ্বাস করি যে যদি আমি এই ধরনের অনুমতিগুলি (বা অন্তর্ভুক্তি) সরিয়ে ফেলি তবে কারও কাছেই আমার কম্পিউটার, ডোমেনড বা না অ্যাক্সেস নেই। সত্য?
জেনাডি ভ্যানিন Геннадий

+1, যাইহোক এটি আমার পক্ষে ডামি হিসাবে AD / DC তে অ্যাক্সেস না থাকায় দরকারী ছিল
জেনাদি ভ্যানিন Ванин

2
আমার মাথার উপরের অংশটি (এবং আমার কাছে চেক করার জন্য ভার্জিন ডোমেন নেই, না একটি তৈরির সংস্থান আছে), প্রতিটি মেশিনের স্থানীয় প্রশাসক গোষ্ঠীতে ডোমেন অ্যাডমিন যোগ করা ডিফল্ট ডোমেন নীতি জিপিওর অংশ। যদি এটি হয় তবে আপনি অবশ্যই আপনার স্থানীয় প্রশাসনিক গোষ্ঠী থেকে ডোমেন প্রশাসকদের সরিয়ে ফেলতে পারেন, তবে পরবর্তী নীতি রিফ্রেশ করার সময় সেগুলি আবার ফিরিয়ে আনা হবে (প্রতি 90 + [0-30] মিনিটে ডিফল্টরূপে))
gWaldo

এটা কেমন? আমি সার্ভারফল্ট / প্রশ্ন / 173550/… থেকে বুঝতে পেরেছি এবং ক্লায়েন্ট ডোমেনড পিসিতে স্থানীয় গোষ্ঠী এবং ব্যবহারকারীরা ওয়ার্কগ্রুপ (ডোমেনে যোগ-বিহীন বা প্রি-যোগদান করা) কম্পিউটারের মতো এবং একইভাবে ডোমেনের সাথে অজানা ( এডি ডিসি) ...
জেনাডি ভ্যানিন Геннадий

1
@ জেমসআরয়ান এটি আবার পড়ুন (এটি সম্পাদিত নয়): বিল্টিন \ প্রশাসক গোষ্ঠীর ডোমেন নিয়ন্ত্রকদের কাছে প্রশাসনিক অ্যাক্সেস রয়েছে তবে ডোমেনের প্রশাসনের অধীনে স্বয়ংক্রিয়ভাবে সমস্ত কম্পিউটারে প্রশাসনিক প্রবেশাধিকার দেওয়া হয় না granted কন্ট্রোলার। বহুবচন।
gWaldo

10

ডোমেন প্রশাসক গোষ্ঠী এবং AD বিল্টইন \ অ্যাডমিনিস্ট্রেটর গোষ্ঠী (ক্লায়েন্টগুলিতে স্থানীয় প্রশাসক গোষ্ঠী নয়) তাদের কার্যকরভাবে ব্যবহারকারীদের একই অধিকার প্রদান করে, তবে কিছু সূক্ষ্ম পার্থক্য রয়েছে:

  • বিল্টইন \ প্রশাসকরা একটি ডোমেন স্থানীয় গ্রুপ, যেখানে ডোমেন প্রশাসকরা একটি বিশ্বব্যাপী গ্রুপ
  • ডোমেন প্রশাসকগুলি বিল্টিন-প্রশাসকদের একটি মেমবার
  • ডোমেন প্রশাসকরা প্রতিটি ক্লায়েন্ট পিসিতে স্থানীয় প্রশাসক গোষ্ঠীর সদস্য
  • বিল্টিন \ প্রশাসক গোষ্ঠী প্রাক-AD সিস্টেমগুলির সাথে পিছনে সামঞ্জস্যতা সরবরাহ করতে উপস্থিত রয়েছে

5

এটি একটি সহজ এবং জটিল উত্তর সহ একটি প্রশ্ন।

সাধারণ উত্তরটি সর্বদা ডোমেন প্রশাসকদের গোষ্ঠী ব্যবহার করা হয়।

জটিল উত্তরটি হল যে ডোমেন প্রশাসকরা ডোমেনে থাকা সমস্ত কিছুতে (ডিসি, সার্ভার এবং ওয়ার্কস্টেশন) অ্যাডমিন দেয়। বিল্টইন \ প্রশাসকরা শুরুতে কেবল সমস্ত ডিসিগুলিতে অ্যাক্সেস দেয় (এটি একটি স্থানীয় গ্রুপ তবে এটি প্রতিলিপিযুক্ত হয়) তবে সার্ভার বা ওয়ার্কস্টেশনগুলিতে নয়। তবে ডিসিটিতে অ্যাডমিন অ্যাক্সেস ডোমেন অ্যাডমিনগুলিতে নিজেকে উন্নত করার ক্ষমতা দেয়। সুতরাং একটি সুরক্ষা pov থেকে তারা সমতুল্য।

অন্তর্নির্মিত প্রশাসকগণের উপস্থিতির মূল কারণটি হ'ল অ্যাডমিন অ্যাক্সেসের জন্য পরীক্ষা করা প্রোগ্রামগুলি যে কোনও মেশিনে একই জায়গাটি পরীক্ষা করতে পারে।

ডিসিগুলি আপনার দুর্গের চাবিকাঠি, আপনি কখনই একজনকে প্রশাসক দিতে পারবেন না এবং অন্যটিকে (কার্যকরভাবে) বা স্থানীয় সার্ভারকে এবং পুরো ডোমেনকে নয়, তবে এমন কোনও প্রোগ্রাম / ফাইল নেই যা কেবলমাত্র তাদের উপর স্থানীয় প্রশাসকের অ্যাক্সেসের প্রয়োজন।


+1 @ জামেসারিয়ান, "এটি স্থানীয় গ্রুপ তবে প্রতিলিপিযুক্ত হয়ে যায়"। মজাদার, কারণ সার্ভারফল্ট / প্রশ্ন / 173550/ … এ আমাকে সর্বসম্মতভাবে উত্তর দেওয়া হয়েছিল যে স্থানীয় কম্পিউটার / অ্যাকাউন্ট স্থানীয় কম্পিউটারের বাইরে স্বীকৃত নয়। যদিও সার্ভারফল্ট / প্রশ্ন / ১74৪৯ 19 / / in তে প্রশাসক এবং প্রশাসকদের "সুপরিচিত সুরক্ষা পরিচয়কারী
ভ্যানিন

এটি কি উইন্ডোজ গ্রুপের কাছে সুপরিচিত বা স্থানীয় গ্রুপ হিসাবে প্রতিলিপিযুক্ত, আমি অবাক হই?
গেনাডি ভ্যানিন Геннадий

কেন এটি সঠিক উত্তর হলে ভোট দেওয়া হয়েছিল? আপনি যে উত্তর চেয়েছিলেন তা নয়?
জেমসআরয়ান

@ জামেসারিয়ান, আমি আপনার উত্তরটিকে সহায়ক হিসাবে তুলে ধরেছি। আমার রেটিং 50 এর কাছাকাছি এবং ডাউনভোটিংয়ের জন্য প্রয়োজনীয় ট্রিলজি 100 এর কোনও সাইটে আমি কখনও পাইনি! এছাড়াও, এএফএআইকে, আমি উঁচুতে থাকার পরে
ডাউনওয়েট


4

আপনি উইন্ডোজ ইনস্টল করার সময় বুল্টিন / প্রশাসক গোষ্ঠীটি ডিফল্টরূপে তৈরি হয়। এই গোষ্ঠীর কম্পিউটারে সম্পূর্ণ এবং সীমাবদ্ধ অ্যাক্সেস রয়েছে। ডিফল্টরূপে এই গোষ্ঠীর সদস্য হওয়া একমাত্র ব্যবহারকারী অ্যাকাউন্ট হ'ল প্রশাসক।

ডোমেন প্রশাসক গোষ্ঠীটি কেবল একটি উইন্ডোজ ডোমেনে উপস্থিত থাকে। এই গোষ্ঠীর সম্পূর্ণ ডোমেনটিতে সম্পূর্ণ এবং সীমাহীন অ্যাক্সেস রয়েছে, ডোমেনের সদস্য যে কোনও পিসি বা সার্ভারে লগইন করতে সক্ষম।

যখন কোনও পিসি / সার্ভার কোনও ডোমেনে যুক্ত করা হয়, তখন ডোমেন প্রশাসক গোষ্ঠী স্বয়ংক্রিয়ভাবে বিল্টিন / প্রশাসক গোষ্ঠীর সদস্য হয়ে যায়, এইভাবে ডোমেন প্রশাসকদের কম্পিউটারে প্রশাসক-স্তরের অ্যাক্সেস সরবরাহ করে।

আপনি যদি ডোমেন প্রশাসক গোষ্ঠী থেকে বিল্টিন / প্রশাসক গোষ্ঠীতে একটি অ্যাকাউন্ট সরিয়ে থাকেন তবে সেই অ্যাকাউন্টটি স্থানীয় কম্পিউটারটি ছাড়া অন্য কিছুতে পরিচালিত করতে সক্ষম হবে, যদি না আপনি অ্যাকাউন্টটি অন্য বিল্টিন / প্রশাসক গোষ্ঠীতে যোগ না করেন।


3
আমি বিশ্বাস করি তিনি এডি-তে প্রশাসক গোষ্ঠীর বিষয়ে কথা বলছেন, ক্লায়েন্টের পিসিতে স্থানীয় প্রশাসক গ্রুপ নয়
স্যাম কোগান

সে কে"? যদি "তিনি" ভিজিভি 8 হয় তবে আমি কেবল তাদের কাছে আমার কাছে স্পষ্ট করে বলার জন্য একগুচ্ছ উদ্ধৃতি রেখেছি!
গেন্ডি ভ্যানিন Геннадий

1
আলেরুট ঠিক আছে যে এটি স্থানীয় প্রশাসক গোষ্ঠী কিন্তু এটি কোনও ডিসিতে আলাদা আচরণ করে তা ভুল
জেমসআরয়ান

আমাকে বোঝানোর চেষ্টা করার জন্য @ জামেসারিয়ান, +1 এলেরোটের উত্তরটি কেবল আমার প্রশ্নে যা উদ্ধৃত হয়েছিল তা পুনরুদ্ধার করেছিল। আমি কোন অংশে দেখতে পাচ্ছি না যে এটি বলে যে স্থানীয় প্রশাসক গোষ্ঠী "একটি ডিসির প্রতি আলাদা আচরণ করে"। অন্য মন্তব্যে আপনি বলেছিলেন যে এই (স্থানীয় প্রশাসক) গ্রুপটি ডিসিগুলির মধ্যে প্রতিলিপি করা হয়েছে। ডিসি-তে প্রচার করার আগে সার্ভারে কীভাবে আচরণটি একই হতে পারে?
জেনাডি ভ্যানিন Геннадий

@ সাম কোগান, আমি এই বিষয়ে কথা বলছি যে কীভাবে স্থানীয় প্রশাসকগণ একটি নন-ডোমেনড সার্ভার / ওয়ার্কস্টেশনের গোষ্ঠীটি কম্পিউটারে এডি (অর্থাৎ ক্লায়েন্ট মেশিনে) যোগদানের মাধ্যমে পরিবর্তন করা হয়েছে (বা না?) Is মূল পোস্টে আমাকে উত্তর দেওয়া হয়েছিল যে যোগদানের আগে এবং পরে স্থানীয় গ্রুপ এবং ব্যবহারকারীদের মধ্যে কোনও পার্থক্য নেই।
গেনাডি ভ্যানিন Геннадий
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.