![]() |
Перемещаемые профили и RemoteApp
Приветствую!
Стоит сервер с WinServer 2012R2, включены перемещаемые профили, локальные папки юзеров синхронизируются на сервер, там их бакапим для полного счастья. Но тут база 1С выросла и решили 1Ску загнать в терминал, и раздавать её через RemoteApp. В общем все заработало без проблем, но у некоторых пользователей начало подтормаживать и пропадать некоторые документы, а через некоторое время появляться. Поковырялся и выяснил, что профиль пользователя теперь стал синхронизироваться в несколько мест, куда указано в Profile path и теперь еще в папку для профилей RDP. Возможно как-то отключить что бы профиль пользователя с компьютера не синхронизировался с профилем в RDP? А только с папкой которая указана в Profile path. Заранее благодарствую за ответы. |
Эхх... что никто не сталкивался с такой проблемой?
|
Цитата:
|
Цитата:
Другое дело, что у вас при загрузке локального компьютера производится синхронизация между доменным профилем и локальным профилем на локальном компьютере, а затем при начале терминального сеанса производится синхронизация между доменным профилем и локальным профилем на сервере терминалов. При этом у вас существует три разных профиля, из которых два используются одновременно. Ну а по завершении работы производятся обратные синхронизации к доменному профилю, в результате которых существует вероятность потери актуальной информации. Здесь есть два решения проблемы. 1. Отключить использование перемещаемых профилей на сервере терминалов, тогда будет производится только синхронизация между доменным и локальным профилями. В этом случае профиль сервера терминалов не будет синхронизироваться и затирать изменения, сделанные во время работы на локальном компьютере. 2. Для указанных пользователей сделать "перенаправление" папки "Мои документы" в другую сетевую папку на контроллере домена. "Перемещённые" папки не входят в состав профиля пользователя. При этом оба сеанса (локальный и терминальный) будут работать с одной сетевой папкой. |
Цитата:
Цитата:
Может есть еще какой-то вариант? Ща подымаю на виртуалке тестовую среду, и начну хождение по граблям :) |
Цитата:
Цитата:
|
Цитата:
Хотя есть небольшая проблемка, у нас к 1С подключается торговое оборудование, и описание его находится в реестре HKEY_CURRENT_USER. Тут разве что сделать костыль, когда запускается 1Ска то загружать каждый раз реестр. |
Цитата:
2. Создаете новую групповую политику и привязываете ее к OU с терминальным сервером 3. В свойствах политики в фильтрах безопасности указываете что применяться она должна только учетной записи сервера (лучше создать отдельную группу и включить в нее учетную запись терминального сервера) 4. В политике включаете Групповая политика: замыкание на себя в режиме "Замены" 5. Проверяете работу политики |
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
Ну а далее для всех доменных пользователей, входивших на этот компьютер, можно выбрать локальный профиль вместо перемещаемого. Если же автоматически то... Цитата:
По-умолчанию учётные записи компьютеров, не являющихся контроллерами домена, расположены в папке "Компьютеры" (Computers), входящей в глобальный OU домена. Это видно через оснастку "Active directory. Пользователи и компьютеры" Вы можете перенести нужный компьютер в другую OU, к которой применены соответствующие групповые политики. А чтобы применить политику не ко всем компьютерам в OU, а лишь к некоторым, вы можете внести нужный компьютер в группу безопасности (ACL), которая ограничивает действие групповых политик. |
Цитата:
Цитата:
Для меня "учетные записи" это обычно что с пользователями связано, с типом User, а остальное для меня объекты, с другими типами. |
Время: 10:50. |
Время: 10:50.
© OSzone.net 2001-