2012 R2 - Настройка пользовательской политики в Active Directory

Аватара пользователя
poisonkit

2012 R2 - Настройка пользовательской политики в Active Directory

Сообщение poisonkit »

Доброго времени суток.

Стоит Microsoft Windows Server 2012 R2 Standard.

Поднят Active Directory.



Подскажите пожалуйста, как реализовать следующую идею:

Необходимо настроить профили пользователя так, что-бы с какого компьютера не залогинился, был рабочий стол этого пользователя.

В данный момент происходит следующее:

Пользователь заходит под своим логином и паролем, на рабочий стол скинул папочку.... закончил работать и вышел из системы.

Авторизовывается под своим логином и паролем уже на другом компьютере, но папочки его на рабочем столе нет.



Подскажите пожалуйста, как настроить так профилию
Аватара пользователя
Iska

Re: 2012 R2 - Настройка пользовательской политики в Active Directory

Сообщение Iska »

Цитата poisonkit:



Необходимо настроить профили пользователя так, что-бы с какого компьютера не залогинился, был рабочий стол этого пользователя.
2012 R2 - Настройка пользовательской политики в Active Directory




Перемещаемые профили.Перенаправление папок.Выбор используемого варианта (1, 2, 1+2) зависит от разных факторов.
Аватара пользователя
poisonkit

Re: 2012 R2 - Настройка пользовательской политики в Active Directory

Сообщение poisonkit »

Цитата Iska:



Перемещаемые профили.

Перенаправление папок.
2012 R2 - Настройка пользовательской политики в Active Directory




Подскажите пожалуйста, как настроить, или может есть ресурс с инструкцией?
Аватара пользователя
Busla

Re: 2012 R2 - Настройка пользовательской политики в Active Directory

Сообщение Busla »

Цитата Iska:



Перемещаемые профили.

Перенаправление папок.

Выбор используемого варианта (1, 2, 1+2) зависит от разных факторов.
2012 R2 - Настройка пользовательской политики в Active Directory




после этих ретро-технологий прогрессивное человечество придумало ещё UPD и FSLogix
Аватара пользователя
Iska

Re: 2012 R2 - Настройка пользовательской политики в Active Directory

Сообщение Iska »

Цитата poisonkit:



Подскажите пожалуйста, как настроить, или может есть ресурс с инструкцией?
2012 R2 - Настройка пользовательской политики в Active Directory




Пройдитесь по первому десятку ссылок из Google'а по запросам на перечисленное.
Аватара пользователя
poisonkit

Re: 2012 R2 - Настройка пользовательской политики в Active Directory

Сообщение poisonkit »

Не получается у меня с обоями на рабочий стол. Как добиться, что-бы обои оставались у пользователя, куда бы он не сел?
Аватара пользователя
poisonkit

Re: 2012 R2 - Настройка пользовательской политики в Active Directory

Сообщение poisonkit »

poisonkit, два варианта:Отключить пользовательские обои (оставить только сплошной цвет), сообщив юзерам, что они замедляют компьютер и это противоречит корпоративной политике.Начать заниматься реальными и нужными настройками, и работой, а не обоями, на которые забить.Чтобы обои были одни и те же у юзера, нужно:Сказать юзеру в какую перенаправленную папку положить обои.Сказать как настроить обои, указав перенаправленную папку.Не забыть перенаправить папку с обоями.Не забыть сделать перемещаемый профиль, ибо все настройки обоев хранятся там.


Цитата Busla:



после этих ретро-технологий прогрессивное человечество придумало ещё UPD и FSLogix
2012 R2 - Настройка пользовательской политики в Active Directory




Как эти новые технологии работают на рабочих станциях?
Аватара пользователя
paranoya

Re: 2012 R2 - Настройка пользовательской политики в Active Directory

Сообщение paranoya »

Busla, Я бы не сказал что нормально:

Расшаренная папка с полным доступом - любой человек может получить доступ к файлу с профилем любого человека, что с точки зрения ИБ очень не хорошо.

Затем существует проблема эксклюзивной блокировки файла профиля, а это значит, что юзер не сможет зайти ещё на одном компьютере и получить доступ к файлам. С одной стороны это хорошо, но с другой увеличивает количество обращений юзеров в хелпдекс или звонков сисадмину.

Потом существует ещё одна проблема - не закрытие сессии с файлом-профилем, при логоффе юзера и тогда юзер так-же получит предыдущую проблемы. Плюс админу нужно ручками закрывать зависшую сессию, либо извращаться с перезагрузкой компьютера после выхода пользователя. Что влечёт за собой ожидание загрузки компьютера другим пользователем.

Кроме этого накладывается проблема ограничения размера самого файла-профиля. Если сделать его небольшим по размеру, то юзеры могут быстро его забить одной только папкой Downloads, не говоря про то, что в профиле и так куча не нужного лежит. Пр этом не получится контроллировать что юзер будет хранить в этом файле-профиле. Если используется FSRM с перенаправленными папками, то можно включить блокировку сохранения тех-же mp3 файлов и тогда мы сэкономим место на сервере. Плюс можно делать отчеты по наличию больших файлов, если юзер додумался переименовать "xxx.mkv" в "нужное.doc" размером в 5ГБ и сделать этому юзеру административное внушение. С файл-профилем все эти штуки не пройдут.

Так-же минус в том, что файл содержит только SID юзера и админу придётся искать сначала sid юзера, если у последнего что-то не так с профилем, а затем уже искать сам файл с профилем, а это дополнительно потраченное время.

С другой стороны - можно хранить профиль Аутлука на сервере без проблем, которые могут возникнуть с ним при использовании перемещаемого профиля. Так-же плюс в том, что это один файл и работать с ним (копировать, бекапить и прочее) проще.

Ещё стоит вопрос использования (вернее настройки) shadow copy внутри этого файла-профиля, которые могут хранить предыдущие копии файлов. А это важная часть при работе с документами. Если это возможно, то shadow copy заберёт часть свободного места из файла, а это значит, что диск с профилем заполнится быстрее.



PS. И это всё на первый взгляд.
Ответить

Вернуться в «Windows Server 2012/2012 R2»