Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   Настройка пользовательской политики в Active Directory (http://forum.oszone.net/showthread.php?t=343296)

poisonkit 15-12-2019 14:49 2900511

Настройка пользовательской политики в Active Directory
 
Доброго времени суток.
Стоит Microsoft Windows Server 2012 R2 Standard.
Поднят Active Directory.

Подскажите пожалуйста, как реализовать следующую идею:
Необходимо настроить профили пользователя так, что-бы с какого компьютера не залогинился, был рабочий стол этого пользователя.
В данный момент происходит следующее:
Пользователь заходит под своим логином и паролем, на рабочий стол скинул папочку.... закончил работать и вышел из системы.
Авторизовывается под своим логином и паролем уже на другом компьютере, но папочки его на рабочем столе нет.

Подскажите пожалуйста, как настроить так профилию

Iska 15-12-2019 15:32 2900518

Цитата:

Цитата poisonkit
Необходимо настроить профили пользователя так, что-бы с какого компьютера не залогинился, был рабочий стол этого пользователя. »

  1. Перемещаемые профили.
  2. Перенаправление папок.
Выбор используемого варианта (1, 2, 1+2) зависит от разных факторов.

poisonkit 15-12-2019 18:59 2900565

Цитата:

Цитата Iska
Перемещаемые профили.
Перенаправление папок. »

Подскажите пожалуйста, как настроить, или может есть ресурс с инструкцией?

James Marsh 15-12-2019 21:32 2900598

Держите - ссылька

https://docs.microsoft.com/ru-ru/win...-user-profiles

Busla 15-12-2019 22:00 2900603

Цитата:

Цитата Iska
Перемещаемые профили.
Перенаправление папок.
Выбор используемого варианта (1, 2, 1+2) зависит от разных факторов. »

после этих ретро-технологий прогрессивное человечество придумало ещё UPD и FSLogix

Iska 16-12-2019 04:03 2900631

Цитата:

Цитата poisonkit
Подскажите пожалуйста, как настроить, или может есть ресурс с инструкцией? »

Пройдитесь по первому десятку ссылок из Google'а по запросам на перечисленное.

poisonkit 16-12-2019 21:50 2900779

Не получается у меня с обоями на рабочий стол. Как добиться, что-бы обои оставались у пользователя, куда бы он не сел?

paranoya 16-12-2019 22:36 2900791

poisonkit, два варианта:
  1. Отключить пользовательские обои (оставить только сплошной цвет), сообщив юзерам, что они замедляют компьютер и это противоречит корпоративной политике.
  2. Начать заниматься реальными и нужными настройками, и работой, а не обоями, на которые забить.
Чтобы обои были одни и те же у юзера, нужно:
  1. Сказать юзеру в какую перенаправленную папку положить обои.
  2. Сказать как настроить обои, указав перенаправленную папку.
  3. Не забыть перенаправить папку с обоями.
  4. Не забыть сделать перемещаемый профиль, ибо все настройки обоев хранятся там.

Цитата:

Цитата Busla
после этих ретро-технологий прогрессивное человечество придумало ещё UPD и FSLogix »

Как эти новые технологии работают на рабочих станциях?

Busla 17-12-2019 11:02 2900862

Цитата:

Цитата paranoya
Как эти новые технологии работают на рабочих станциях? »

нормально работают: https://4sysops.com/archives/user-pr...on-windows-10/

paranoya 17-12-2019 15:33 2900915

Busla, Я бы не сказал что нормально:
Расшаренная папка с полным доступом - любой человек может получить доступ к файлу с профилем любого человека, что с точки зрения ИБ очень не хорошо.
Затем существует проблема эксклюзивной блокировки файла профиля, а это значит, что юзер не сможет зайти ещё на одном компьютере и получить доступ к файлам. С одной стороны это хорошо, но с другой увеличивает количество обращений юзеров в хелпдекс или звонков сисадмину.
Потом существует ещё одна проблема - не закрытие сессии с файлом-профилем, при логоффе юзера и тогда юзер так-же получит предыдущую проблемы. Плюс админу нужно ручками закрывать зависшую сессию, либо извращаться с перезагрузкой компьютера после выхода пользователя. Что влечёт за собой ожидание загрузки компьютера другим пользователем.
Кроме этого накладывается проблема ограничения размера самого файла-профиля. Если сделать его небольшим по размеру, то юзеры могут быстро его забить одной только папкой Downloads, не говоря про то, что в профиле и так куча не нужного лежит. Пр этом не получится контроллировать что юзер будет хранить в этом файле-профиле. Если используется FSRM с перенаправленными папками, то можно включить блокировку сохранения тех-же mp3 файлов и тогда мы сэкономим место на сервере. Плюс можно делать отчеты по наличию больших файлов, если юзер додумался переименовать "xxx.mkv" в "нужное.doc" размером в 5ГБ и сделать этому юзеру административное внушение. С файл-профилем все эти штуки не пройдут.
Так-же минус в том, что файл содержит только SID юзера и админу придётся искать сначала sid юзера, если у последнего что-то не так с профилем, а затем уже искать сам файл с профилем, а это дополнительно потраченное время.
С другой стороны - можно хранить профиль Аутлука на сервере без проблем, которые могут возникнуть с ним при использовании перемещаемого профиля. Так-же плюс в том, что это один файл и работать с ним (копировать, бекапить и прочее) проще.
Ещё стоит вопрос использования (вернее настройки) shadow copy внутри этого файла-профиля, которые могут хранить предыдущие копии файлов. А это важная часть при работе с документами. Если это возможно, то shadow copy заберёт часть свободного места из файла, а это значит, что диск с профилем заполнится быстрее.

PS. И это всё на первый взгляд.

James Marsh 17-12-2019 21:47 2900963

Цитата:

Цитата poisonkit
Не получается у меня с обоями на рабочий стол. Как добиться, что-бы обои оставались у пользователя, куда бы он не сел? »

http://forum.oszone.net/post-2856584-4.html

poisonkit 18-12-2019 23:27 2901185

Цитата:

Цитата James Marsh
http://forum.oszone.net/post-2856584-4.html »

да я с этим ГП вообще разобраться не могу... Нужно принтер сетевой настроить, что-бы автоматом установились на некоторых пользовательских машинах, а не выходит. Уже столько инструкций перечитал, и ниодна не работает.

Busla 19-12-2019 11:01 2901238

poisonkit, нужно не инструкции читать, когда задачи прилетели, а пройти несколько полноценных курсов прежде чем устраиваться на такую работу.

paranoya 19-12-2019 12:14 2901248

poisonkit, если подходить внимательно к вопросу и инструкциям, то и принтеры можно подключить и обои настроить.
ГП с обоями не отрабатывает? Запускай rsop.msc или gpresult, сюда выкладывай результат работы утилит.
Принтеры не подключаются? Запускай вышеприведённые утилиты и результат выкладывай сюда.
А так-же выкладывай сами настройки, которые делаешь.


Время: 10:19.

Время: 10:19.
© OSzone.net 2001-