2012 R2 - Настройка пользовательской политики в Active Directory
-
poisonkit
2012 R2 - Настройка пользовательской политики в Active Directory
Доброго времени суток.
Стоит Microsoft Windows Server 2012 R2 Standard.
Поднят Active Directory.
Подскажите пожалуйста, как реализовать следующую идею:
Необходимо настроить профили пользователя так, что-бы с какого компьютера не залогинился, был рабочий стол этого пользователя.
В данный момент происходит следующее:
Пользователь заходит под своим логином и паролем, на рабочий стол скинул папочку.... закончил работать и вышел из системы.
Авторизовывается под своим логином и паролем уже на другом компьютере, но папочки его на рабочем столе нет.
Подскажите пожалуйста, как настроить так профилию
Стоит Microsoft Windows Server 2012 R2 Standard.
Поднят Active Directory.
Подскажите пожалуйста, как реализовать следующую идею:
Необходимо настроить профили пользователя так, что-бы с какого компьютера не залогинился, был рабочий стол этого пользователя.
В данный момент происходит следующее:
Пользователь заходит под своим логином и паролем, на рабочий стол скинул папочку.... закончил работать и вышел из системы.
Авторизовывается под своим логином и паролем уже на другом компьютере, но папочки его на рабочем столе нет.
Подскажите пожалуйста, как настроить так профилию
-
Iska
Re: 2012 R2 - Настройка пользовательской политики в Active Directory
Цитата poisonkit:
Необходимо настроить профили пользователя так, что-бы с какого компьютера не залогинился, был рабочий стол этого пользователя.
Перемещаемые профили.Перенаправление папок.Выбор используемого варианта (1, 2, 1+2) зависит от разных факторов.
Необходимо настроить профили пользователя так, что-бы с какого компьютера не залогинился, был рабочий стол этого пользователя.
2012 R2 - Настройка пользовательской политики в Active Directory
Перемещаемые профили.Перенаправление папок.Выбор используемого варианта (1, 2, 1+2) зависит от разных факторов.
-
poisonkit
Re: 2012 R2 - Настройка пользовательской политики в Active Directory
Цитата Iska:
Перемещаемые профили.
Перенаправление папок.
Подскажите пожалуйста, как настроить, или может есть ресурс с инструкцией?
Перемещаемые профили.
Перенаправление папок.
2012 R2 - Настройка пользовательской политики в Active Directory
Подскажите пожалуйста, как настроить, или может есть ресурс с инструкцией?
-
Busla
Re: 2012 R2 - Настройка пользовательской политики в Active Directory
Цитата Iska:
Перемещаемые профили.
Перенаправление папок.
Выбор используемого варианта (1, 2, 1+2) зависит от разных факторов.
после этих ретро-технологий прогрессивное человечество придумало ещё UPD и FSLogix
Перемещаемые профили.
Перенаправление папок.
Выбор используемого варианта (1, 2, 1+2) зависит от разных факторов.
2012 R2 - Настройка пользовательской политики в Active Directory
после этих ретро-технологий прогрессивное человечество придумало ещё UPD и FSLogix
-
Iska
Re: 2012 R2 - Настройка пользовательской политики в Active Directory
Цитата poisonkit:
Подскажите пожалуйста, как настроить, или может есть ресурс с инструкцией?
Пройдитесь по первому десятку ссылок из Google'а по запросам на перечисленное.
Подскажите пожалуйста, как настроить, или может есть ресурс с инструкцией?
2012 R2 - Настройка пользовательской политики в Active Directory
Пройдитесь по первому десятку ссылок из Google'а по запросам на перечисленное.
-
poisonkit
Re: 2012 R2 - Настройка пользовательской политики в Active Directory
Не получается у меня с обоями на рабочий стол. Как добиться, что-бы обои оставались у пользователя, куда бы он не сел?
-
poisonkit
Re: 2012 R2 - Настройка пользовательской политики в Active Directory
poisonkit, два варианта:Отключить пользовательские обои (оставить только сплошной цвет), сообщив юзерам, что они замедляют компьютер и это противоречит корпоративной политике.Начать заниматься реальными и нужными настройками, и работой, а не обоями, на которые забить.Чтобы обои были одни и те же у юзера, нужно:Сказать юзеру в какую перенаправленную папку положить обои.Сказать как настроить обои, указав перенаправленную папку.Не забыть перенаправить папку с обоями.Не забыть сделать перемещаемый профиль, ибо все настройки обоев хранятся там.
Цитата Busla:
после этих ретро-технологий прогрессивное человечество придумало ещё UPD и FSLogix
Как эти новые технологии работают на рабочих станциях?
Цитата Busla:
после этих ретро-технологий прогрессивное человечество придумало ещё UPD и FSLogix
2012 R2 - Настройка пользовательской политики в Active Directory
Как эти новые технологии работают на рабочих станциях?
-
Busla
Re: 2012 R2 - Настройка пользовательской политики в Active Directory
Цитата paranoya:
Как эти новые технологии работают на рабочих станциях?
нормально работают:
Как эти новые технологии работают на рабочих станциях?
2012 R2 - Настройка пользовательской политики в Active Directory
нормально работают:
https://4sysops.com/archives/user-pr...on-windows-10/
-
paranoya
Re: 2012 R2 - Настройка пользовательской политики в Active Directory
Busla, Я бы не сказал что нормально:
Расшаренная папка с полным доступом - любой человек может получить доступ к файлу с профилем любого человека, что с точки зрения ИБ очень не хорошо.
Затем существует проблема эксклюзивной блокировки файла профиля, а это значит, что юзер не сможет зайти ещё на одном компьютере и получить доступ к файлам. С одной стороны это хорошо, но с другой увеличивает количество обращений юзеров в хелпдекс или звонков сисадмину.
Потом существует ещё одна проблема - не закрытие сессии с файлом-профилем, при логоффе юзера и тогда юзер так-же получит предыдущую проблемы. Плюс админу нужно ручками закрывать зависшую сессию, либо извращаться с перезагрузкой компьютера после выхода пользователя. Что влечёт за собой ожидание загрузки компьютера другим пользователем.
Кроме этого накладывается проблема ограничения размера самого файла-профиля. Если сделать его небольшим по размеру, то юзеры могут быстро его забить одной только папкой Downloads, не говоря про то, что в профиле и так куча не нужного лежит. Пр этом не получится контроллировать что юзер будет хранить в этом файле-профиле. Если используется FSRM с перенаправленными папками, то можно включить блокировку сохранения тех-же mp3 файлов и тогда мы сэкономим место на сервере. Плюс можно делать отчеты по наличию больших файлов, если юзер додумался переименовать "xxx.mkv" в "нужное.doc" размером в 5ГБ и сделать этому юзеру административное внушение. С файл-профилем все эти штуки не пройдут.
Так-же минус в том, что файл содержит только SID юзера и админу придётся искать сначала sid юзера, если у последнего что-то не так с профилем, а затем уже искать сам файл с профилем, а это дополнительно потраченное время.
С другой стороны - можно хранить профиль Аутлука на сервере без проблем, которые могут возникнуть с ним при использовании перемещаемого профиля. Так-же плюс в том, что это один файл и работать с ним (копировать, бекапить и прочее) проще.
Ещё стоит вопрос использования (вернее настройки) shadow copy внутри этого файла-профиля, которые могут хранить предыдущие копии файлов. А это важная часть при работе с документами. Если это возможно, то shadow copy заберёт часть свободного места из файла, а это значит, что диск с профилем заполнится быстрее.
PS. И это всё на первый взгляд.
Расшаренная папка с полным доступом - любой человек может получить доступ к файлу с профилем любого человека, что с точки зрения ИБ очень не хорошо.
Затем существует проблема эксклюзивной блокировки файла профиля, а это значит, что юзер не сможет зайти ещё на одном компьютере и получить доступ к файлам. С одной стороны это хорошо, но с другой увеличивает количество обращений юзеров в хелпдекс или звонков сисадмину.
Потом существует ещё одна проблема - не закрытие сессии с файлом-профилем, при логоффе юзера и тогда юзер так-же получит предыдущую проблемы. Плюс админу нужно ручками закрывать зависшую сессию, либо извращаться с перезагрузкой компьютера после выхода пользователя. Что влечёт за собой ожидание загрузки компьютера другим пользователем.
Кроме этого накладывается проблема ограничения размера самого файла-профиля. Если сделать его небольшим по размеру, то юзеры могут быстро его забить одной только папкой Downloads, не говоря про то, что в профиле и так куча не нужного лежит. Пр этом не получится контроллировать что юзер будет хранить в этом файле-профиле. Если используется FSRM с перенаправленными папками, то можно включить блокировку сохранения тех-же mp3 файлов и тогда мы сэкономим место на сервере. Плюс можно делать отчеты по наличию больших файлов, если юзер додумался переименовать "xxx.mkv" в "нужное.doc" размером в 5ГБ и сделать этому юзеру административное внушение. С файл-профилем все эти штуки не пройдут.
Так-же минус в том, что файл содержит только SID юзера и админу придётся искать сначала sid юзера, если у последнего что-то не так с профилем, а затем уже искать сам файл с профилем, а это дополнительно потраченное время.
С другой стороны - можно хранить профиль Аутлука на сервере без проблем, которые могут возникнуть с ним при использовании перемещаемого профиля. Так-же плюс в том, что это один файл и работать с ним (копировать, бекапить и прочее) проще.
Ещё стоит вопрос использования (вернее настройки) shadow copy внутри этого файла-профиля, которые могут хранить предыдущие копии файлов. А это важная часть при работе с документами. Если это возможно, то shadow copy заберёт часть свободного места из файла, а это значит, что диск с профилем заполнится быстрее.
PS. И это всё на первый взгляд.