← กลับไปยังบทความทั้งหมด

กลุ่มผู้ใช้งานในระบบคอมพิวเตอร์

สรุปใจความสำคัญ

  • กลุ่มผู้ใช้งานถูกสร้างขึ้นเพื่อลดความซับซ้อนในการจัดการสิทธิ์การเข้าถึงทรัพยากรในระบบคอมพิวเตอร์
  • กลุ่มแบบไดนามิก (Dynamic Group) ใช้เงื่อนไขในการกำหนดสมาชิกโดยอัตโนมัติ แทนการเพิ่มชื่อทีละราย
  • ความแตกต่างหลักระหว่าง Group และ Role คือตำแหน่งการจัดเก็บข้อมูลสมาชิก ซึ่งส่งผลต่อความเร็วในการประมวลผลการสืบค้นที่แตกต่างกัน

ในทางคอมพิวเตอร์ กลุ่ม (Group) หมายถึง การรวมกลุ่มของผู้ใช้งาน (Users) เข้าด้วยกัน เพื่อวัตถุประสงค์ในการบริหารจัดการระบบ โดยปกติแล้วผู้ใช้งานหนึ่งคนอาจไม่สังกัดกลุ่มใดเลย สังกัดเพียงกลุ่มเดียว หรือสังกัดหลายกลุ่มพร้อมกันก็ได้ ทั้งนี้ขึ้นอยู่กับข้อจำกัดของระบบปฏิบัติการหรือซอฟต์แวร์ที่ใช้งาน

วัตถุประสงค์หลักของกลุ่มผู้ใช้งาน

เป้าหมายสำคัญที่สุดของการสร้างกลุ่มผู้ใช้งานคือการ ลดความซับซ้อนในการควบคุมการเข้าถึง (Access Control) ทรัพยากรในระบบคอมพิวเตอร์ แทนที่ผู้ดูแลระบบจะต้องกำหนดสิทธิ์การเข้าถึงไฟล์ โฟลเดอร์ หรืออุปกรณ์ต่างๆ ให้กับผู้ใช้แต่ละรายเป็นรายบุคคล ซึ่งเป็นเรื่องที่ทำได้ยากและสิ้นเปลืองเวลาในระบบที่มีผู้ใช้จำนวนมาก การใช้กลุ่มจะช่วยให้การจัดการมีประสิทธิภาพมากขึ้น

ตัวอย่างการประยุกต์ใช้

พิจารณาเครือข่ายของภาควิชาวิทยาการคอมพิวเตอร์ที่มีทั้งนักศึกษาและอาจารย์ หากผู้ดูแลระบบต้องการให้กลุ่มนักศึกษาเข้าถึงโฟลเดอร์หนึ่ง และกลุ่มอาจารย์เข้าถึงอีกโฟลเดอร์หนึ่ง การดำเนินการโดยไม่มีกลุ่มผู้ใช้งานจะทำให้ผู้ดูแลระบบต้องเพิ่มชื่อนักศึกษาทุกคนลงในรายการอนุญาตของโฟลเดอร์นักศึกษา และเพิ่มชื่ออาจารย์ทุกคนลงในโฟลเดอร์อาจารย์ ซึ่งหากมีการรับนักศึกษาใหม่หรือมีอาจารย์ย้ายออก ผู้ดูแลระบบจะต้องไล่แก้ไขสิทธิ์ในทุกๆ โฟลเดอร์ที่เกี่ยวข้อง

แต่เมื่อมีการใช้กลุ่มผู้ใช้งาน ผู้ดูแลระบบเพียงแค่สร้างกลุ่ม "นักศึกษา" และกลุ่ม "อาจารย์" จากนั้นกำหนดสิทธิ์การเข้าถึงโฟลเดอร์ให้แก่กลุ่มนั้นๆ เมื่อมีผู้ใช้ใหม่เข้ามา เพียงแค่เพิ่มชื่อผู้ใช้เข้าสู่กลุ่มที่ถูกต้อง ผู้ใช้รายนั้นจะได้รับสิทธิ์การเข้าถึงทรัพยากรทั้งหมดที่กลุ่มนั้นได้รับโดยอัตโนมัติ

ประโยชน์และการใช้งานในด้านต่างๆ

  • การควบคุมการเข้าถึง (Access Control): กำหนดว่าใครสามารถอ่าน เขียน หรือรันไฟล์และโปรแกรมใดได้บ้าง
  • การบัญชีทรัพยากร (Accounting): ใช้ในการจัดสรรทรัพยากรที่ใช้ร่วมกัน เช่น พื้นที่จัดเก็บข้อมูล (Disk Quota) หรือแบนด์วิดท์ของเครือข่าย
  • การกำหนดค่าเริ่มต้น (Default Configuration): กำหนดโปรไฟล์การตั้งค่าพื้นฐานให้แก่ผู้ใช้ในกลุ่ม เช่น การกำหนดเส้นทาง (PATH) ของระบบให้ชี้ไปยังไดเรกทอรีเฉพาะสำหรับเจ้าหน้าที่
  • การคัดกรองเนื้อหา (Content Selection): แสดงเนื้อหาที่เกี่ยวข้องเฉพาะสมาชิกในกลุ่ม เช่น การส่งอีเมลผ่าน Mailing List เฉพาะกลุ่ม หรือการแสดงข้อมูลบนพอร์ทัลเฉพาะกลุ่ม

การบริหารจัดการกลุ่ม

การมอบอำนาจการจัดการ (Delegable Administration)

หลายระบบอนุญาตให้มีการมอบหมายผู้ใช้บางรายให้เป็น ผู้ดูแลกลุ่ม (Group Administrator) ซึ่งสามารถเพิ่มหรือลบสมาชิกออกจากกลุ่มได้ด้วยตนเอง โดยไม่ต้องร้องขอให้ผู้ดูแลระบบหลัก (System Administrator) เป็นผู้ดำเนินการ

กลุ่มที่เข้าร่วมได้เอง (Joinable Groups)

บางระบบมีกลุ่มประเภทที่ผู้ใช้สามารถเลือกกดเข้าร่วมได้เอง ซึ่งมักใช้สำหรับวัตถุประสงค์ที่ไม่เกี่ยวข้องกับความปลอดภัยหรือการควบคุมการเข้าถึง เช่น กลุ่มสนใจพิเศษ หรือกลุ่มส่งข่าวสาร

ประเภทของกลุ่ม แบบคงที่และแบบไดนามิก

ประเภทกลุ่มลักษณะการทำงานตัวอย่างการใช้งาน
กลุ่มแบบคงที่ (Static Group)ผู้ดูแลระบบต้องเลือกสมาชิกเข้ากลุ่มด้วยตนเองทีละรายกลุ่มผู้บริหารระดับสูง, กลุ่มโครงการพิเศษ
กลุ่มแบบไดนามิก (Dynamic Group)สมาชิกจะถูกเพิ่มหรือลดโดยอัตโนมัติตามเงื่อนไข (Search Criteria) ที่กำหนดไว้กลุ่มนักศึกษาชั้นปีที่ 1 (เงื่อนไข: ปีที่เข้าเรียน = 2567)

ในระบบอย่าง LDAP (Lightweight Directory Access Protocol) กลุ่มแบบไดนามิกมีประโยชน์อย่างมาก เช่น หากกำหนดกลุ่ม "นักศึกษาคอมพิวเตอร์" โดยใช้เงื่อนไข (degreeCode=55) ทุกคนที่มีรหัสหลักสูตรเป็น 55 จะถูกนับเป็นสมาชิกกลุ่มนี้ทันที และเมื่อข้อมูลในฐานข้อมูลผู้ใช้เปลี่ยน กลุ่มสมาชิกก็จะอัปเดตตามโดยอัตโนมัติ

ความแตกต่างระหว่างกลุ่ม (Group) และบทบาท (Role)

ในบางระบบ เช่น เซิร์ฟเวอร์ LDAP ของ Sun หรือ Netscape จะมีการแยกแนวคิดระหว่าง "กลุ่ม" และ "บทบาท" แม้ว่าในทางปฏิบัติจะใช้งานคล้ายกัน แต่มีความแตกต่างในเชิงโครงสร้างข้อมูลและการประมวลผล:

  • กลุ่ม (Group): ข้อมูลสมาชิกจะถูกเก็บไว้ที่ตัวกลุ่ม (Group-centric) ทำให้การเรียกดูว่า "กลุ่มนี้มีสมาชิกใครบ้าง" ทำได้รวดเร็ว
  • บทบาท (Role): ข้อมูลบทบาทจะถูกเก็บไว้ที่ตัวผู้ใช้ (User-centric) ทำให้การตรวจสอบว่า "ผู้ใช้คนนี้มีบทบาทอะไรบ้าง" ทำได้รวดเร็วกว่า

การเลือกใช้ระหว่างกลุ่มและบทบาทจึงขึ้นอยู่กับว่าระบบต้องการประสิทธิภาพในการสืบค้นข้อมูลในรูปแบบใดมากกว่ากัน

คำถามที่พบบ่อย

กลุ่มผู้ใช้งาน (User Group) คืออะไร?

คือการรวมกลุ่มของผู้ใช้ในระบบคอมพิวเตอร์ เพื่อให้ผู้ดูแลระบบสามารถกำหนดสิทธิ์การเข้าถึงทรัพยากรหรือการตั้งค่าต่างๆ ให้กับคนจำนวนมากได้พร้อมกันในครั้งเดียว แทนการกำหนดให้ทีละคน

กลุ่มแบบไดนามิก (Dynamic Group) ต่างจากกลุ่มแบบคงที่อย่างไร?

กลุ่มแบบคงที่ต้องเพิ่มสมาชิกด้วยตนเองโดยผู้ดูแลระบบ ส่วนกลุ่มแบบไดนามิกจะใช้เงื่อนไขหรือคุณสมบัติของผู้ใช้ (เช่น แผนก หรือ ตำแหน่ง) ในการดึงสมาชิกเข้ากลุ่มโดยอัตโนมัติ

ทำไมต้องแยก Group และ Role ออกจากกัน?

เป็นการแยกเพื่อประสิทธิภาพในการประมวลผล (Performance Trade-off) โดย Group จะเน้นการหาว่าใครอยู่ในกลุ่มบ้าง ส่วน Role จะเน้นการหาว่าผู้ใช้คนหนึ่งมีสิทธิ์หรือบทบาทอะไรบ้างในระบบ

ผู้ดูแลกลุ่ม (Group Administrator) ทำหน้าที่อะไร?

คือผู้ใช้ที่ได้รับมอบอำนาจจากผู้ดูแลระบบหลัก ให้สามารถจัดการสมาชิกภายในกลุ่มที่ตนเองดูแลได้ เช่น การเพิ่มหรือลบสมาชิก โดยไม่ต้องรบกวนผู้ดูแลระบบหลักทุกครั้งที่มีการเปลี่ยนแปลง