Показать полную графическую версию : Настройка пользовательской политики в Active Directory
poisonkit
15-12-2019, 14:49
Доброго времени суток.
Стоит Microsoft Windows Server 2012 R2 Standard.
Поднят Active Directory.
Подскажите пожалуйста, как реализовать следующую идею:
Необходимо настроить профили пользователя так, что-бы с какого компьютера не залогинился, был рабочий стол этого пользователя.
В данный момент происходит следующее:
Пользователь заходит под своим логином и паролем, на рабочий стол скинул папочку.... закончил работать и вышел из системы.
Авторизовывается под своим логином и паролем уже на другом компьютере, но папочки его на рабочем столе нет.
Подскажите пожалуйста, как настроить так профилию
Необходимо настроить профили пользователя так, что-бы с какого компьютера не залогинился, был рабочий стол этого пользователя. »
Перемещаемые профили.
Перенаправление папок.
Выбор используемого варианта (1, 2, 1+2) зависит от разных факторов.
poisonkit
15-12-2019, 18:59
Перемещаемые профили.
Перенаправление папок. »
Подскажите пожалуйста, как настроить, или может есть ресурс с инструкцией?
James Marsh
15-12-2019, 21:32
Держите - ссылька (https://lmgtfy.com/?q=%D0%BF%D0%B5%D1%80%D0%B5%D0%BC%D0%B5%D1%89%D0%B0%D0%B5%D0%BC%D1%8B%D0%B9+%D0%BF%D1%80%D0%BE%D1%84 %D0%B8%D0%BB%D1%8C+active+directory&iie=1)
https://docs.microsoft.com/ru-ru/windows-server/storage/folder-redirection/deploy-roaming-user-profiles
Перемещаемые профили.
Перенаправление папок.
Выбор используемого варианта (1, 2, 1+2) зависит от разных факторов. »
после этих ретро-технологий прогрессивное человечество придумало ещё UPD и FSLogix
Подскажите пожалуйста, как настроить, или может есть ресурс с инструкцией? »
Пройдитесь по первому десятку ссылок из Google'а по запросам на перечисленное.
poisonkit
16-12-2019, 21:50
Не получается у меня с обоями на рабочий стол. Как добиться, что-бы обои оставались у пользователя, куда бы он не сел?
paranoya
16-12-2019, 22:36
poisonkit, два варианта:
Отключить пользовательские обои (оставить только сплошной цвет), сообщив юзерам, что они замедляют компьютер и это противоречит корпоративной политике.
Начать заниматься реальными и нужными настройками, и работой, а не обоями, на которые забить.
Чтобы обои были одни и те же у юзера, нужно:
Сказать юзеру в какую перенаправленную папку положить обои.
Сказать как настроить обои, указав перенаправленную папку.
Не забыть перенаправить папку с обоями.
Не забыть сделать перемещаемый профиль, ибо все настройки обоев хранятся там.
после этих ретро-технологий прогрессивное человечество придумало ещё UPD и FSLogix »
Как эти новые технологии работают на рабочих станциях?
Как эти новые технологии работают на рабочих станциях? »
нормально работают: https://4sysops.com/archives/user-profile-disks-on-windows-10/
paranoya
17-12-2019, 15:33
Busla, Я бы не сказал что нормально:
Расшаренная папка с полным доступом - любой человек может получить доступ к файлу с профилем любого человека, что с точки зрения ИБ очень не хорошо.
Затем существует проблема эксклюзивной блокировки файла профиля, а это значит, что юзер не сможет зайти ещё на одном компьютере и получить доступ к файлам. С одной стороны это хорошо, но с другой увеличивает количество обращений юзеров в хелпдекс или звонков сисадмину.
Потом существует ещё одна проблема - не закрытие сессии с файлом-профилем, при логоффе юзера и тогда юзер так-же получит предыдущую проблемы. Плюс админу нужно ручками закрывать зависшую сессию, либо извращаться с перезагрузкой компьютера после выхода пользователя. Что влечёт за собой ожидание загрузки компьютера другим пользователем.
Кроме этого накладывается проблема ограничения размера самого файла-профиля. Если сделать его небольшим по размеру, то юзеры могут быстро его забить одной только папкой Downloads, не говоря про то, что в профиле и так куча не нужного лежит. Пр этом не получится контроллировать что юзер будет хранить в этом файле-профиле. Если используется FSRM с перенаправленными папками, то можно включить блокировку сохранения тех-же mp3 файлов и тогда мы сэкономим место на сервере. Плюс можно делать отчеты по наличию больших файлов, если юзер додумался переименовать "xxx.mkv" в "нужное.doc" размером в 5ГБ и сделать этому юзеру административное внушение. С файл-профилем все эти штуки не пройдут.
Так-же минус в том, что файл содержит только SID юзера и админу придётся искать сначала sid юзера, если у последнего что-то не так с профилем, а затем уже искать сам файл с профилем, а это дополнительно потраченное время.
С другой стороны - можно хранить профиль Аутлука на сервере без проблем, которые могут возникнуть с ним при использовании перемещаемого профиля. Так-же плюс в том, что это один файл и работать с ним (копировать, бекапить и прочее) проще.
Ещё стоит вопрос использования (вернее настройки) shadow copy внутри этого файла-профиля, которые могут хранить предыдущие копии файлов. А это важная часть при работе с документами. Если это возможно, то shadow copy заберёт часть свободного места из файла, а это значит, что диск с профилем заполнится быстрее.
PS. И это всё на первый взгляд.
James Marsh
17-12-2019, 21:47
Не получается у меня с обоями на рабочий стол. Как добиться, что-бы обои оставались у пользователя, куда бы он не сел? »
http://forum.oszone.net/post-2856584-4.html
poisonkit
18-12-2019, 23:27
http://forum.oszone.net/post-2856584-4.html »
да я с этим ГП вообще разобраться не могу... Нужно принтер сетевой настроить, что-бы автоматом установились на некоторых пользовательских машинах, а не выходит. Уже столько инструкций перечитал, и ниодна не работает.
poisonkit, нужно не инструкции читать, когда задачи прилетели, а пройти несколько полноценных курсов прежде чем устраиваться на такую работу.
paranoya
19-12-2019, 12:14
poisonkit, если подходить внимательно к вопросу и инструкциям, то и принтеры можно подключить и обои настроить.
ГП с обоями не отрабатывает? Запускай rsop.msc или gpresult, сюда выкладывай результат работы утилит.
Принтеры не подключаются? Запускай вышеприведённые утилиты и результат выкладывай сюда.
А так-же выкладывай сами настройки, которые делаешь.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.