Windows ドメインは、すべてのユーザー アカウント、コンピュータ、プリンタ、およびその他のセキュリティ プリンシパルが、ドメイン コントローラと呼ばれる 1 つ以上の中央コンピュータ クラスタにある中央データベースに登録されるコンピュータ ネットワークの形式です。認証はドメイン コントローラで行われます。ドメイン内のコンピュータを使用する各ユーザーは、ドメイン内のリソースへのアクセス権を割り当てることができる固有のユーザー アカウントを受け取ります。Windows Server 2000以降、Active Directoryは、その中央データベースの維持を担当する Windows コンポーネントです。[ 1 ] Windows ドメインの概念は、各コンピュータが独自のセキュリティ プリンシパル データベースを維持するワーク グループの概念とは対照的です。
コンピュータは、 LAN、WAN、またはVPN接続を介してドメインに接続できます。ドメインがネットワークに追加されると認証局のサポートが利用可能になるため、ドメインのユーザーはVPN接続のセキュリティを強化できます。その結果、スマートカードやデジタル証明書を使用して本人確認を行い、保存されている情報を保護できます。
Windows ドメインでは、ディレクトリはドメイン コントローラーとして構成されたコンピューター上にあります。ドメイン コントローラーは、ユーザーとドメイン間のやり取りにおけるセキュリティ関連のすべての側面を管理し、セキュリティと管理を一元化するWindows またはSambaサーバーです。ドメイン コントローラーは、通常 10 台以上のPCがあるネットワークに適しています。ドメインは、コンピューターの論理的なグループです。ドメイン内のコンピューターは、小規模なLAN上で物理的に近接している場合もあれば、世界のさまざまな場所に配置されている場合もあります。通信できる限り、物理的な場所は関係ありません。
Windowsオペレーティングシステムを実行しているPCを、Windows以外のPCを含むドメインに統合する必要がある場合、無料ソフトウェアパッケージのSambaは適切な代替手段となります。どちらのパッケージを使用して制御する場合でも、データベースにはそのドメイン内のリソースに関するユーザーアカウントとセキュリティ情報が格納されます。
Active Directoryドメイン内のコンピュータは、場所、組織構造、その他の要素に基づいて組織単位に割り当てることができます。Windows NT 3.x/4 に付属していたオリジナルの Windows Server ドメイン システムでは、管理ツールからマシンの状態を 2 つしか表示できませんでした。ネットワーク上で検出されたコンピュータと、実際にドメインに属しているコンピュータです。Active Directory を使用すると、管理者はネットワークの変更やポリシー (グループ ポリシーを参照) をドメインに接続されているすべてのマシンに対して簡単に管理および展開できます。
一方、Windows ワークグループは、Windows に付属するネットワーク環境で Windows を実行するコンピューターをグループ化するためのもう 1 つのモデルです。ワークグループ コンピューターは「スタンドアロン」とみなされます。つまり、ワークグループによって正式なメンバーシップや認証プロセスは形成されません。ワークグループにはサーバーとクライアントがなく、サーバー/クライアントで構成される集中型アーキテクチャではなく、ピアツーピア(またはクライアントツークライアント) ネットワーク パラダイムを表します。ワークグループは、12 台を超えるクライアントの管理が困難であると考えられており、シングル サインオン、スケーラビリティ、回復力/災害復旧機能、および多くのセキュリティ機能が欠けています。Windows ワークグループは、小規模ネットワークやホーム オフィス ネットワークに適しています。