PDA

Показать полную графическую версию : Локальные профили пользователей и remoteapps


sirota
03-10-2012, 18:35
В общем суть такая. Имеем терминальный сервер на 2012.
Требуется при запуске скажем пусть даже любого приложения через remoteapps подсунуть пути хотя бы в мои документы или пусть рабочий стол на путь до тех же документов локального профиля пользователя. Пользоватле которые будут входить во перых не в домене, во вторых хз что там буду за имена у них. При чем есть вероятность что пользователи будут заходить в терминал под своим логином, но с разных пк. Т.е. надо озадачится не просто привязкой у каждого терминального пользователя к локальному, а так сказать что бы само подцепляло под конкретную ситацию. Их немного, всего 5, но это только 1 клиент и только сейчас, а их будет еще ого-го и хочется на будующее уметь автоматизировать данный процесс.
Я вчера где-то читал сценарии входа в терминал и прочее, но уже 2 часа историю просматриваю ни как не найду (
Заранее спасибо.

winbond
03-10-2012, 23:58
Сделать 5 доменных пользователей, ограничить/настроить через ГП и выдать логины с паролями кому требуется. По моему, задачу решает более кошерно.

sirota
04-10-2012, 15:12
Сделать 5 доменных пользователей, ограничить/настроить через ГП и выдать логины с паролями кому требуется. По моему, задачу решает более кошерно. »
Да. Можно и так. Это я знаю, но в таком раскладе надо делать перемещаемые профили. Во вторых в таком раскладе мне надо будет полностью перенести все настройки, документы, рабочий стол и т.д. в профиль доменный. Нагрузить синхронизацией документов и прочего "сервер". Т.е. это час работы, при чем я их заставляю зависеть от 1 железки, что в случае когда у них нет постоянного админа, а я могу и уехать далеко по заявке и на долго... короче сам понимаешь не очень кошерно их оставть скажем на день два вообще без ничего... Так то я им оставлю файловый вариант базы на всякий.
Плюс перемещаемый профиль не молниеносно синхронизирует документы, а только при входе/выходе пользователя.
Если ты имеешь ввиду вообще их заставить полностью работать в терминале, то не есть зер гуд. У 90% пользователей руки растут ихз опы и часто объяснить что такое и где находится пуск в семерке/висте бывает невозможно, а тут объяснить что такое терминал, да еще и метростайл в 2012 сервере... я там день просижу, они за такое время не согласятся платить. При чем это только 1 клиент. А намечается на след неделе еще 3... у одного 20 пользователей.

goog2e@vk
27-10-2012, 15:01
Немного не в тему, но вопрос к создателю темы - вы remoteapp смогли на одном серваке настроить(т.е. у вас котроллер домена и remoteapp на одной машине)?

sirota
27-10-2012, 15:43
Немного не в тему, но вопрос к создателю темы - вы remoteapp смогли на одном серваке настроить(т.е. у вас котроллер домена и remoteapp на одной машине)? »
Нет. Так сделать нельзя в принципе. Нет конечно можно, но гуишной настройки и контроля ремотеаппас вы не получите. Через повершелл пжлайуста.

goog2e@vk
27-10-2012, 19:39
Ну хоть через powershell. Раньше и так не знали как сделать....

sirota
27-10-2012, 19:46
Ну хоть через powershell. Раньше и так не знали как сделать.... »
Почему не знали? Ручкамисс все ставилось, в мануалах расписано вроде как.
Просто автоматом не все службы инсталятся.

goog2e@vk
27-10-2012, 21:27
Почему не знали? Ручкамисс все ставилось, в мануалах расписано вроде как.
Просто автоматом не все службы инсталятся. »
Ну в августе мне сказали, что других способов нет. Так что я так понимаю не так давно это появилось)

sirota
28-10-2012, 08:39
Ну в августе мне сказали, что других способов нет. Так что я так понимаю не так давно это появилось) »
Ну лично я для себя нашел выход такой:
т.к. сервера у меня в основной своей массе однопроцессорные, а лицензия на 2 проца, то не в укор лицензии я стволю 2012 сервер на железо, поднимаю на нем в hyper-v с минимальными параметрами еще 1 сервер 2012 (он так же лицензируется), ему передается физическая сетевая, оси стоящей на железо виртальная карта перепадает.
В виртуалке поднимается домен. Затем полностью перемещаюсь на основное железо, но уже под учеткой админа домена и там все поднимается. Т.е. вся расчетная база ложится на железо, а вся хрень типа лицензирования может лечь на виртуалку.
Таким раскладом и волки целы и мы в наваре )

winbond
29-10-2012, 19:27
Да. Можно и так. Это я знаю, но в таком раскладе надо делать перемещаемые профили. Во вторых в таком раскладе мне надо будет полностью перенести все настройки, документы, рабочий стол и т.д. в профиль доменный. Нагрузить синхронизацией документов и прочего "сервер". »
Во первых и во вторых не надо. Клиенты все равно работают на сервере с доками, зачем эти доки выносить с сервера? Истерики сдуру конечно будут, так они и так постоянно, пора привыкнуть )

P.S. Лучше все-таки попробовать объяснить про удаленку (инструкцию на десяток ключевых пунктов под расписку о прочтении/согласии и угрозу расстрела на месте без суда - это через начальство лучше решить, обозначив потенциальные угрозы). Объяснение много вопросов последующих снимает, когда начинают хоть слегка понимать и ощущать себя немного более полноценными.
P.P.S. Возможно ситуацию плохо понимаю, но 5-10 "левых" клиентов в домен это еще относительно нормально, а когда счет на "ого-го"... это бардак по моему. Может что-то типа экса/шарепойнта взять и выдавать информацию через веб доступ? Но это хоть и небольшие, но деньги, которые жаба душит отдать "неизвестно на что"(с) на поддержание своей работы... а хочется как у людей. Печально.

sirota
29-10-2012, 20:32
Во первых и во вторых не надо. Клиенты все равно работают на сервере с доками, зачем эти доки выносить с сервера? Истерики сдуру конечно будут, так они и так постоянно, пора привыкнуть )
»
Работают они тока в 1с. все. На серваке больше ни чего нет. Сумма в 10к за устновку, настройку и пусконаладку и так для многих именно как за работу много. Если туда вынести все, то все это надо саппортить, а это тоже стоит денег, коих частники и так жопят и не желают платить.

P.S. Лучше все-таки попробовать объяснить про удаленку (инструкцию на десяток ключевых пунктов под расписку о прочтении/согласии и угрозу расстрела на месте без суда - это через начальство лучше решить, обозначив потенциальные угрозы). Объяснение много вопросов последующих снимает, когда начинают хоть слегка понимать и ощущать себя немного более полноценными.»
Мне за это не платят, я аутсорс. За вермя своей работы в аутсорсе понял что надо так:
1. Позвонили
2. приехал (именно, 95% моих клиентов или боятся удаленки или не считают что ее надо оплачивать)
3. устранил что не работает
4. Развернулся и уехал

Инициатива дручит инициатора, да и в довесок к тому о чем договаривались заранее обычно привешивают еще чуть ли не полы помыть (образно, но тем не менее суть думаю бедт ясна).

P.P.S. Возможно ситуацию плохо понимаю, но 5-10 "левых" клиентов в домен это еще относительно нормально, а когда счет на "ого-го"... это бардак по моему. Может что-то типа экса/шарепойнта взять и выдавать информацию через веб доступ? Но это хоть и небольшие, но деньги, которые жаба душит отдать "неизвестно на что"(с) на поддержание своей работы... а хочется как у людей. Печально. »
Проблема не в лени, проблема в оплате моего времени. Плюс завяз все на сервер ведет к полному параличу учреждения в случае отказа оного. Вот так вот достать 30-40к за норм железо моментом и еще повторно заплатить 8-10 за установку и наладку с нуля опять же ни кто не хочет платить.
Да и если честно я посмотрел на ну вот именно сервера на ксеоне и т.д., имел не 1 десяток в своем подчинении, но смотря на других... честно "админы" при виде слов "xeon", "with ecc", "sas", "raid", "SCSI" начинают думать что этот зверь может все и начинаюи лепить в одну железку - терминал 1с, консультанта, СЭД, криста, контроллер домена, файлопомойка, прокся, и это на скажем 10-20 юзверей... а потом жалуются "места мало, все тупит, памяти не хватает, я уще 4 га плашку кинул а он вообще не стал включаться, херня...".
Поэтому я считаю что железо надо брать именно в 100% максимум нагрузки +20-25% на прирост на будующее на 1 конкретную задачу. Ибо при выходе 1 сервера не ложится все. Есть и исключения, но честно в 95% мест где все в одном я бы легко все разнес под обычные, но мощьные пк, имел бы возможность заменить в любой момент моментально хоть ночью любую деталюху... У нас тут супер мега админ сервак брал, там БП hotswap (http://www.fcenter.ru/products.shtml?eshop/act=h:a:0:88:a:a:a:0:d:1:50:r:1:1:&oper=87066:::: в пример типа, тока там мощьностя как понимаешь поменьше ))) ). Сервер готов разом нести сразу 2 таких бп и в случае проблемы одного незаметно его вынуть и сунуть другой. Так вот это мудак, по очереди начну:
1. Заказал только как есть в стоке комплектаха с 1 бп и тот будет постоянно работать в 60-80% своей номинальной мощьности
2. Забыл заказть ключик на нужные ему raid 5 кажется
3. Не осилил первичную заливку bios (мамка от интела, как бля там не осилить залить биос?)
4. НЕ смог настроить raid
5. не осилил поставить на собранный мною raid вынь 2008 r2 (на кой куй ему r2?)
6. Каждый раз он привозил и увозил сервак не вынимаю из него винты (-1 во вермя последней траспортировки, пусть скажет спс что я настоял менеджерам после его первого визита купить на всякий еще 1 винт такой же (там что-то окло 10р за винт, честно я хз что там, не помню, не озадачивался))
7. Последний его звонок я хз был о чем, но я честно его послал на куй и мы отказались от своих гарантийных обязательств в связи с проф не пригодностью ответственного за работу сервера.
И вот представь этот "супермегаадмин" (как мне уже известно) накинул на него хз как терминал, влил в него все юзверские документы, софт и т.д., а потом... а потом нам позвонил главбух и спросила как в тихую делать архив базы 1с и можно ли придумать что-то большое по объему хранения и не заметное для всех для сохранения всех пользовательских данных. Дальше судьба этого учреждения мне не известна...
Вот и думай на будующее как бы ты поступил работая выездным админом так что бы и людям было хорошо, и не напряжно и подешевле, и тебе не голодать, а не сидя на опе ровно на окладе плвевать в потолок...

goog2e@vk
03-11-2012, 01:08
Ну лично я для себя нашел выход такой:
т.к. сервера у меня в основной своей массе однопроцессорные, а лицензия на 2 проца, то не в укор лицензии я стволю 2012 сервер на железо, поднимаю на нем в hyper-v с минимальными параметрами еще 1 сервер 2012 (он так же лицензируется), ему передается физическая сетевая, оси стоящей на железо виртальная карта перепадает.
В виртуалке поднимается домен. Затем полностью перемещаюсь на основное железо, но уже под учеткой админа домена и там все поднимается. Т.е. вся расчетная база ложится на железо, а вся хрень типа лицензирования может лечь на виртуалку.
Таким раскладом и волки целы и мы в наваре ) »
А не могли бы подсказать, где гайд для подъема через remote app, чтобы с одним сервером?

sirota
03-11-2012, 08:16
А не могли бы подсказать, где гайд для подъема через remote app, чтобы с одним сервером? »
Ставится все и через добавить роли, только докидывать по одному, а не общим мастером. Дальще powershell в свое удовольствие и вперед. Я не озадачивался.
По сути чего я добился - установка всего что нужно, без отсутствия некоторых пунктов администрирования. Далее я зашел на web серв ремоте аппс, ввел имяпк\имя юзверя и полуичл доступ к калку, вордпаду и что там еще в дефолте. Дальше я не озадачивался.




© OSzone.net 2001-2012