|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [Ъ] Управление профилями пользователей |
|
|
[Ъ] Управление профилями пользователей
|
(*.*) Сообщения: 36544 |
Профиль | Сайт | Отправить PM | Цитировать Доброго времени суток!
Предлагаю вашему вниманию статью Управление профилями пользователей Цитата:
Список других статей клуба переводчиков OSZone.net можно найти на этой странице. Спасибо за внимание! |
||
------- Отправлено: 20:29, 14-09-2006 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Здравствуйте! Думаю, моя задача и способы ее решения будут интересны многим.
Исходные данные - есть сервер под Win'2003 EE. На данном сервере подняты роли: КОНТРОЛЛЕР ДОМЕНА, DNS, СЕРВЕР ПЕЧАТИ, ФАЙЛ-СЕРВЕР, СЕРВЕР ТЕРМИНАЛОВ. Все пользователи (порядка 80 чел.) работают на данном сервере полностью в терминальном режиме, т.е. локальные машины используются только для отображения информации, идущей с сервера. Работа идет в 1С (сетевая, не SQL), Office 2003, "Гаранте" и еще в нескольких программах. Принято решение оставить в терминальном режиме работу только в 1С и в "Гаранте". Все остальные программы будут запускаться у каждого пользователя на локальной машине. Я сделал публикацию приложений 1С и "Гаранта", чтобы пользователи в терминале видели только само приложение и ничего лишнего. ТЕПЕРЬ САМА ЗАДАЧА. Мне нужно, чтобы пользователи на своих локальных машинах не могли ничего сохранять, а вся информация сохранялась бы на сервере. ПРИЧЕМ, сохраняя, например, документы в папке "МОИ ДОКУМЕНТЫ" или на "РАБОЧЕМ СТОЛЕ" у себя на компе - пользователь на самом деле сохранял бы их в папке "Мои документы" и на "Рабочем столе" в своем профиле на сервере! То есть пользователь даже не должен догадываться, что он сохраняет информацию не у себя на машине, а на сервере! И еще один вопрос - в данном случае стоит ли заводить в домен все локальные машины или они могут находиться в обычной рабочей группе? Что даст заведение машин в домен? Будут ли работать права, назначенные папкам и файлам на сервере, если их открывать по сети на локальных машинах, не заведенных в домен? (подозреваю, что нет :-)). |
Отправлено: 20:50, 06-10-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 673
|
Профиль | Отправить PM | Цитировать serg_nt
может я понял неправельно но должен помочь профиль роуминговый ... |
------- Отправлено: 23:12, 07-10-2006 | #3 |
Пользователь Сообщения: 82
|
Профиль | Отправить PM | Цитировать У нас почти такая же ситуация, решение было найдено так:
все машины в домене; профили перемещаемые, в ГП стоит folder redirection на папки "мои документы", "рабочий стол", "Application data" на сервер, БД аутлука хранится в %appdata%\Mail (весь изврат для того, чтобы мои документы, рабочий стол и БД аутлука каждый раз по сети не тягать) стоит citrix presentation server, который терминалит 1С и MS SQL Server. Правда у нас несколько КД в разных офисах, крупные файл-серверы, сервер терминалов и MS SQL server стоят физически на разных машинах. Юзеры работают локально, терминал сервер используется только для работы с 1С из удаленных офисов. Т.е. входят не на удаленный рабочий стол, а запускают только одно приложение (только ради этого и ставился citrix). Цитата:
Если дело в нагрузке, поставь тот же citrix, в ферму несколько серверов, которые будут делить между собой нагрузку, и возможно будет тебе счастье |
|
Отправлено: 16:23, 08-10-2006 | #4 |
Wintry Grey Сообщения: 1136
|
serg_nt
Цитата:
1) Машины должны быть включены в домен для того, чтобы можно было применять к ним централизованную групповую политику. 2) В групповой политике настраивается перенаправление папок "Рабочий стол" и "Мои документы" на сервер. Для каждого пользователя можно создавать папку вручную и прописывать необходимые разрешения (предпочтительней), либо папки могут создаваться автоматически (но тогда у администратора домена не будет разрешений на операции с этими папками, пока он не станет их владельцем). Правда пользователи могут догадаться (а может и нет), если вдруг пропадет доступ к серваку, и придется им объяснять, куда подевались все ярлыки с их рабочего стола |
||
Отправлено: 19:06, 08-10-2006 | #5 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Спасибо всем за информацию!
Теперь по порядку: Цитата:
Попробовал с профилями. Что-то начинает получаться. Единственный вопрос - сейчас на сервере имеются локальные профили пользователей. Как их переделать в перемещаемые? Попробовал изменить - не активна возможность изменения на перемещаемый профиль. Что можно сделать? Хотелось бы продолжать работать с уже имеющимися профилями, только переделав их в перемещаемые! |
|
Отправлено: 13:21, 10-10-2006 | #6 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать Зайдите под администратором и переместите.
Если не получится в настройках безопастности смените политику возможность переметить |
------- Отправлено: 13:55, 10-10-2006 | #7 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать Цитата:
А после перемещения - что делать с локальными профилями, которые лежат в папке C:\Documents and Settings |
|
Отправлено: 15:09, 10-10-2006 | #8 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать Вообще самый простой способ это просто указать в АД на перемещаемый профиль в какой либо папке, в то время когда пользователь работет под своей учеткой. Когда ты указал место в профиля пользователь выходит и его профиль просто качается туда. Это самый простой и безболезненый способ....
что делать с ними? да не чего удали или оставь ... Удали их о они сами потом скачаються в политике безопасности можешь указать удалять профиль после завершения работы. |
------- Отправлено: 15:30, 10-10-2006 | #9 |
Новый участник Сообщения: 42
|
Профиль | Отправить PM | Цитировать С перемещаемыми профилями разобрался - вроде бы все работает.
Не могу только разобраться с перенаправлением папок. С папкой "Мои документы" и "Рабочий стол" заморачиваться не стал. Все, что сохраняется в них на локальных машинах, когда пользователь зашел в домен с перемещаемым профилем, сохраняется в соответствующих папках на профиле пользователя, а это значит, что вся инфа сохраняется на сервере. Меня это устраивает. Но есть проблема. Пользователи работают с почтой в Outlook Express. Вся база данных по почте сохраняется на локальной машине. Я же хочу, чтобы база данных по почте сохранялась на сервере - в перемещаемом профиле пользователя! Т.е. пользователь на локальной машине прокачал почту, а она сохранилась на сервере. Как это можно сделать? |
Отправлено: 17:56, 11-10-2006 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Terminal server управление сеансом пользователей | dim_alf | Microsoft Windows NT/2000/2003 | 0 | 14-09-2008 19:36 | |
Debian/Ubuntu - Права пользователей на управление принтерами | Altaranenco | Общий по Linux | 1 | 06-03-2008 08:31 | |
права на управление цветовыми профилями | V0van3 | Microsoft Windows NT/2000/2003 | 6 | 03-10-2007 06:42 | |
Загрузка - [решено] Проблема с профилями пользователей | interminable | Microsoft Windows 2000/XP | 2 | 03-08-2007 10:30 | |
Управление доступом на уровне пользователей | Irvix | Сетевые технологии | 3 | 27-03-2003 11:56 |
|