Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Настройка пользовательской политики в Active Directory

Ответить
Настройки темы
2012 R2 - Настройка пользовательской политики в Active Directory

Ветеран


Сообщения: 928
Благодарности: 5

Профиль | Отправить PM | Цитировать


Доброго времени суток.
Стоит Microsoft Windows Server 2012 R2 Standard.
Поднят Active Directory.

Подскажите пожалуйста, как реализовать следующую идею:
Необходимо настроить профили пользователя так, что-бы с какого компьютера не залогинился, был рабочий стол этого пользователя.
В данный момент происходит следующее:
Пользователь заходит под своим логином и паролем, на рабочий стол скинул папочку.... закончил работать и вышел из системы.
Авторизовывается под своим логином и паролем уже на другом компьютере, но папочки его на рабочем столе нет.

Подскажите пожалуйста, как настроить так профилию

Отправлено: 14:49, 15-12-2019

 

Ветеран


Contributor


Сообщения: 25544
Благодарности: 7418

Профиль | Отправить PM | Цитировать


Цитата poisonkit:
Необходимо настроить профили пользователя так, что-бы с какого компьютера не залогинился, был рабочий стол этого пользователя. »
  1. Перемещаемые профили.
  2. Перенаправление папок.
Выбор используемого варианта (1, 2, 1+2) зависит от разных факторов.

Отправлено: 15:32, 15-12-2019 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 928
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата Iska:
Перемещаемые профили.
Перенаправление папок. »
Подскажите пожалуйста, как настроить, или может есть ресурс с инструкцией?

Отправлено: 18:59, 15-12-2019 | #3


Аватара для James Marsh

Ветеран


Сообщения: 1549
Благодарности: 224

Профиль | Отправить PM | Цитировать


Держите - ссылька

https://docs.microsoft.com/ru-ru/win...-user-profiles

-------
Благими намірами вистелений шлях у пекло


Отправлено: 21:32, 15-12-2019 | #4


Ветеран


Сообщения: 3328
Благодарности: 705

Профиль | Отправить PM | Цитировать


Цитата Iska:
Перемещаемые профили.
Перенаправление папок.
Выбор используемого варианта (1, 2, 1+2) зависит от разных факторов. »
после этих ретро-технологий прогрессивное человечество придумало ещё UPD и FSLogix

Отправлено: 22:00, 15-12-2019 | #5


Ветеран


Contributor


Сообщения: 25544
Благодарности: 7418

Профиль | Отправить PM | Цитировать


Цитата poisonkit:
Подскажите пожалуйста, как настроить, или может есть ресурс с инструкцией? »
Пройдитесь по первому десятку ссылок из Google'а по запросам на перечисленное.

Отправлено: 04:03, 16-12-2019 | #6


Ветеран


Сообщения: 928
Благодарности: 5

Профиль | Отправить PM | Цитировать


Не получается у меня с обоями на рабочий стол. Как добиться, что-бы обои оставались у пользователя, куда бы он не сел?

Отправлено: 21:50, 16-12-2019 | #7


Аватара для paranoya

Старожил


Сообщения: 393
Благодарности: 84

Профиль | Отправить PM | Цитировать


poisonkit, два варианта:
  1. Отключить пользовательские обои (оставить только сплошной цвет), сообщив юзерам, что они замедляют компьютер и это противоречит корпоративной политике.
  2. Начать заниматься реальными и нужными настройками, и работой, а не обоями, на которые забить.
Чтобы обои были одни и те же у юзера, нужно:
  1. Сказать юзеру в какую перенаправленную папку положить обои.
  2. Сказать как настроить обои, указав перенаправленную папку.
  3. Не забыть перенаправить папку с обоями.
  4. Не забыть сделать перемещаемый профиль, ибо все настройки обоев хранятся там.

Цитата Busla:
после этих ретро-технологий прогрессивное человечество придумало ещё UPD и FSLogix »
Как эти новые технологии работают на рабочих станциях?

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 22:36, 16-12-2019 | #8


Ветеран


Сообщения: 3328
Благодарности: 705

Профиль | Отправить PM | Цитировать


Цитата paranoya:
Как эти новые технологии работают на рабочих станциях? »
нормально работают: https://4sysops.com/archives/user-pr...on-windows-10/

Отправлено: 11:02, 17-12-2019 | #9


Аватара для paranoya

Старожил


Сообщения: 393
Благодарности: 84

Профиль | Отправить PM | Цитировать


Busla, Я бы не сказал что нормально:
Расшаренная папка с полным доступом - любой человек может получить доступ к файлу с профилем любого человека, что с точки зрения ИБ очень не хорошо.
Затем существует проблема эксклюзивной блокировки файла профиля, а это значит, что юзер не сможет зайти ещё на одном компьютере и получить доступ к файлам. С одной стороны это хорошо, но с другой увеличивает количество обращений юзеров в хелпдекс или звонков сисадмину.
Потом существует ещё одна проблема - не закрытие сессии с файлом-профилем, при логоффе юзера и тогда юзер так-же получит предыдущую проблемы. Плюс админу нужно ручками закрывать зависшую сессию, либо извращаться с перезагрузкой компьютера после выхода пользователя. Что влечёт за собой ожидание загрузки компьютера другим пользователем.
Кроме этого накладывается проблема ограничения размера самого файла-профиля. Если сделать его небольшим по размеру, то юзеры могут быстро его забить одной только папкой Downloads, не говоря про то, что в профиле и так куча не нужного лежит. Пр этом не получится контроллировать что юзер будет хранить в этом файле-профиле. Если используется FSRM с перенаправленными папками, то можно включить блокировку сохранения тех-же mp3 файлов и тогда мы сэкономим место на сервере. Плюс можно делать отчеты по наличию больших файлов, если юзер додумался переименовать "xxx.mkv" в "нужное.doc" размером в 5ГБ и сделать этому юзеру административное внушение. С файл-профилем все эти штуки не пройдут.
Так-же минус в том, что файл содержит только SID юзера и админу придётся искать сначала sid юзера, если у последнего что-то не так с профилем, а затем уже искать сам файл с профилем, а это дополнительно потраченное время.
С другой стороны - можно хранить профиль Аутлука на сервере без проблем, которые могут возникнуть с ним при использовании перемещаемого профиля. Так-же плюс в том, что это один файл и работать с ним (копировать, бекапить и прочее) проще.
Ещё стоит вопрос использования (вернее настройки) shadow copy внутри этого файла-профиля, которые могут хранить предыдущие копии файлов. А это важная часть при работе с документами. Если это возможно, то shadow copy заберёт часть свободного места из файла, а это значит, что диск с профилем заполнится быстрее.

PS. И это всё на первый взгляд.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 15:33, 17-12-2019 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Настройка пользовательской политики в Active Directory

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2012 R2 - Active Directory применяются отключенные/измененнные политики eEye Windows Server 2012/2012 R2 3 28-10-2019 23:32
Прочее - Настройка синхронизации времени в домене Active Directory Student00 Сетевые технологии 0 03-10-2019 04:02
Настройка Internet Explorer в Active Directory iceberg200 Microsoft Windows NT/2000/2003 11 02-09-2011 17:00
Настройка Active Directory Rustem Microsoft Windows NT/2000/2003 2 17-06-2010 09:27
[Ъ] Настройка сетевой защиты Windows XP SP2 в среде Active Directory Fanzuga Microsoft Windows NT/2000/2003 0 28-03-2008 10:35




 
Переход