网络上的每台计算机都必须属于一个域吗?

网络上的每台计算机都必须属于一个域吗?

我有一个小型医生办公室,它利用域控制器,我想添加一台机器作为特定用途的服务器。

服务器将托管一个应用程序,该应用程序本身不由用户使用,而由网络上的两台客户端医疗机器使用。客户端机器是眼科检查机器,目前仅保存在这些机器上的病人记录。

添加服务器的目的是托管一个应用程序,该应用程序将从所有眼科机器上的患者获取数据,运行一些分析,然后将记录托管在其本地驱动器上。

问题:

  • 该服务器是否必须连接到域?
  • 如果没有连接的话可能出现什么问题?
  • 是否存在某些机器未加入域的网络?

我之所以问这个问题,是因为我买的用作服务器的机器装有 Windows 10 Home,而不是 Pro。这台机器非常强大:i7 处理器、12GM RAM 和 2TB HD。

如果我确实需要升级到 Windows Pro,这样我就可以拥有活动目录,这有多容易或多难?

答案1

简短回答:域的目的是提供一致性和对计算机的控制。域允许访问控制和安全性,并允许域成员之间进行安全通信。您不必将特定计算机加入域。

然而,冒着听起来唐突的风险,我要说的是:你正在考虑做的事,说得好听点,是不明智的。

这将给你带来哪些困扰:

  • 让计算机相互通信。要让域和非域、专业和家庭计算机的组合相互通信,您必须比听起来聪明得多。
  • 让计算机安全地相互通信。域的作用之一是提供一致的安全要求并允许确认安全设置。您可能会让计算机相互通信,但最有可能的是,您会通过将整个过程公开给全世界来实现这一点。我想知道,当您的所有患者记录在一周内出现在 torrent 服务器上或在暗网上出售时,HIPAA 人员会对此说些什么。

您真正需要的是用于备份的基本文件服务器。哎呀,购买一台基本的 Synology 的成本几乎不会像您在“i7 处理器、12GM RAM 和 2TB HD”机器上花费那么多,它可以轻松设置为一个不错且相对安全的备份解决方案,甚至用于域机器。

是的,这是一个严重的问题,我之所以使用严肃的措辞,是因为你谈论的是极其私密的信息,有非常严格的法律保护着这些信息。实施错误的解决方案将导致问题,不仅仅是对你或医生的财务造成影响。由于管理不善而信息被盗的患者将无处可去。

慢慢来。研究。以正确的方式花正确的钱。做正确的事。在这里和其他地方提问。让我们来帮助你。

相关内容