
Клиент обратился ко мне с просьбойпрограммное обеспечение DLPдля блокировки USB и CD-приводов. Я связался с несколькими компаниями, и инструменту DLP нужен домен, из которого программное обеспечение может управлять узлами.
Клиент говорит, что у него 55 машин в рабочей группе, а также 1 сервер. Я не понимаю, что такое рабочая группа и домен. В спецификациях инструмента DLP указано, что в сети должны быть домен и службы Active Directory.
решение1
Рабочая группа — это набор компьютеров, которые объединены в сеть, но не имеют центральной точки, которая управляет входом в систему или разрешениями. Каждый компьютер в рабочей группе поддерживает свой собственный список учетных записей пользователей и паролей, а также разрешений, которые каждая учетная запись имеет на этом компьютере.
Домен имеет один (или несколько) серверов, которые берут на себя работу контроллера домена. Этот контроллер домена имеет службу каталогов (называемую Active Directory), каталог поддерживает список имен пользователей и паролей. Он также отслеживает, какие ПК являются членами домена. Любая учетная запись пользователя, известная контроллеру домена, может использоваться для входа в любой ПК, который является членом домена.
Что еще более важно, контроллер домена может применять политики к компьютерам или пользователям. Эти политики могут контролировать множество аспектов компьютера, начиная от удаления определенных значков на панели управления и заканчивая установкой определенного программного обеспечения на всех компьютерах.
Я бы предположил, что при 55 рабочих станциях домен в любом случае будет хорошим планом. Затем они также могут централизованно управлять исправлением Windows на рабочих станциях с помощью инструмента под названием WSUS, могут запустить центральную консоль управления антивирусным сканером, которая будет гарантировать, что на всех рабочих станциях установлены актуальные антивирусные программы.
здесьпохоже, содержит некоторую полезную информацию о других преимуществах, которые может принести развертывание AD, а также информацию о его планировании.
решение2
McAfee DLP интегрируется с ePO, который поддерживает работу с компьютерами в рабочей группе.