![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Настройка пользовательской политики в Active Directory |
|
|
2012 R2 - Настройка пользовательской политики в Active Directory
|
Ветеран Сообщения: 1260 |
Доброго времени суток.
Стоит Microsoft Windows Server 2012 R2 Standard. Поднят Active Directory. Подскажите пожалуйста, как реализовать следующую идею: Необходимо настроить профили пользователя так, что-бы с какого компьютера не залогинился, был рабочий стол этого пользователя. В данный момент происходит следующее: Пользователь заходит под своим логином и паролем, на рабочий стол скинул папочку.... закончил работать и вышел из системы. Авторизовывается под своим логином и паролем уже на другом компьютере, но папочки его на рабочем столе нет. Подскажите пожалуйста, как настроить так профилию |
|
Отправлено: 14:49, 15-12-2019 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата poisonkit:
|
|
Отправлено: 15:32, 15-12-2019 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1260
|
Профиль | Отправить PM | Цитировать Цитата Iska:
|
|
Отправлено: 18:59, 15-12-2019 | #3 |
Ветеран Сообщения: 1594
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 21:32, 15-12-2019 | #4 |
Ветеран Сообщения: 3806
|
Профиль | Отправить PM | Цитировать Цитата Iska:
|
||
Отправлено: 22:00, 15-12-2019 | #5 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата poisonkit:
|
|
Отправлено: 04:03, 16-12-2019 | #6 |
Ветеран Сообщения: 1260
|
Профиль | Отправить PM | Цитировать Не получается у меня с обоями на рабочий стол. Как добиться, что-бы обои оставались у пользователя, куда бы он не сел?
|
Отправлено: 21:50, 16-12-2019 | #7 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать poisonkit, два варианта:
Цитата Busla:
|
|
------- Отправлено: 22:36, 16-12-2019 | #8 |
Ветеран Сообщения: 3806
|
Профиль | Отправить PM | Цитировать Цитата paranoya:
|
|
Отправлено: 11:02, 17-12-2019 | #9 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Busla, Я бы не сказал что нормально:
Расшаренная папка с полным доступом - любой человек может получить доступ к файлу с профилем любого человека, что с точки зрения ИБ очень не хорошо. Затем существует проблема эксклюзивной блокировки файла профиля, а это значит, что юзер не сможет зайти ещё на одном компьютере и получить доступ к файлам. С одной стороны это хорошо, но с другой увеличивает количество обращений юзеров в хелпдекс или звонков сисадмину. Потом существует ещё одна проблема - не закрытие сессии с файлом-профилем, при логоффе юзера и тогда юзер так-же получит предыдущую проблемы. Плюс админу нужно ручками закрывать зависшую сессию, либо извращаться с перезагрузкой компьютера после выхода пользователя. Что влечёт за собой ожидание загрузки компьютера другим пользователем. Кроме этого накладывается проблема ограничения размера самого файла-профиля. Если сделать его небольшим по размеру, то юзеры могут быстро его забить одной только папкой Downloads, не говоря про то, что в профиле и так куча не нужного лежит. Пр этом не получится контроллировать что юзер будет хранить в этом файле-профиле. Если используется FSRM с перенаправленными папками, то можно включить блокировку сохранения тех-же mp3 файлов и тогда мы сэкономим место на сервере. Плюс можно делать отчеты по наличию больших файлов, если юзер додумался переименовать "xxx.mkv" в "нужное.doc" размером в 5ГБ и сделать этому юзеру административное внушение. С файл-профилем все эти штуки не пройдут. Так-же минус в том, что файл содержит только SID юзера и админу придётся искать сначала sid юзера, если у последнего что-то не так с профилем, а затем уже искать сам файл с профилем, а это дополнительно потраченное время. С другой стороны - можно хранить профиль Аутлука на сервере без проблем, которые могут возникнуть с ним при использовании перемещаемого профиля. Так-же плюс в том, что это один файл и работать с ним (копировать, бекапить и прочее) проще. Ещё стоит вопрос использования (вернее настройки) shadow copy внутри этого файла-профиля, которые могут хранить предыдущие копии файлов. А это важная часть при работе с документами. Если это возможно, то shadow copy заберёт часть свободного места из файла, а это значит, что диск с профилем заполнится быстрее. PS. И это всё на первый взгляд. |
------- Отправлено: 15:33, 17-12-2019 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Настройка синхронизации времени в домене Active Directory | Student00 | Сетевые технологии | 2 | 11-08-2020 12:43 | |
2012 R2 - Active Directory применяются отключенные/измененнные политики | eEye | Windows Server 2012/2012 R2 | 3 | 28-10-2019 23:32 | |
Настройка Internet Explorer в Active Directory | iceberg200 | Microsoft Windows NT/2000/2003 | 11 | 02-09-2011 17:00 | |
Настройка Active Directory | Rustem | Microsoft Windows NT/2000/2003 | 2 | 17-06-2010 09:27 | |
[Ъ] Настройка сетевой защиты Windows XP SP2 в среде Active Directory | Fanzuga | Microsoft Windows NT/2000/2003 | 0 | 28-03-2008 10:35 |
|