|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - Настройка пользовательской политики в Active Directory |
|
|
2012 R2 - Настройка пользовательской политики в Active Directory
|
Ветеран Сообщения: 1258 |
Доброго времени суток.
Стоит Microsoft Windows Server 2012 R2 Standard. Поднят Active Directory. Подскажите пожалуйста, как реализовать следующую идею: Необходимо настроить профили пользователя так, что-бы с какого компьютера не залогинился, был рабочий стол этого пользователя. В данный момент происходит следующее: Пользователь заходит под своим логином и паролем, на рабочий стол скинул папочку.... закончил работать и вышел из системы. Авторизовывается под своим логином и паролем уже на другом компьютере, но папочки его на рабочем столе нет. Подскажите пожалуйста, как настроить так профилию |
|
Отправлено: 14:49, 15-12-2019 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата poisonkit:
|
|
Отправлено: 15:32, 15-12-2019 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1258
|
Профиль | Отправить PM | Цитировать Цитата Iska:
|
|
Отправлено: 18:59, 15-12-2019 | #3 |
Ветеран Сообщения: 1594
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 21:32, 15-12-2019 | #4 |
Ветеран Сообщения: 3806
|
Профиль | Отправить PM | Цитировать Цитата Iska:
|
||
Отправлено: 22:00, 15-12-2019 | #5 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата poisonkit:
|
|
Отправлено: 04:03, 16-12-2019 | #6 |
Ветеран Сообщения: 1258
|
Профиль | Отправить PM | Цитировать Не получается у меня с обоями на рабочий стол. Как добиться, что-бы обои оставались у пользователя, куда бы он не сел?
|
Отправлено: 21:50, 16-12-2019 | #7 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать poisonkit, два варианта:
Цитата Busla:
|
|
------- Отправлено: 22:36, 16-12-2019 | #8 |
Ветеран Сообщения: 3806
|
Профиль | Отправить PM | Цитировать Цитата paranoya:
|
|
Отправлено: 11:02, 17-12-2019 | #9 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Busla, Я бы не сказал что нормально:
Расшаренная папка с полным доступом - любой человек может получить доступ к файлу с профилем любого человека, что с точки зрения ИБ очень не хорошо. Затем существует проблема эксклюзивной блокировки файла профиля, а это значит, что юзер не сможет зайти ещё на одном компьютере и получить доступ к файлам. С одной стороны это хорошо, но с другой увеличивает количество обращений юзеров в хелпдекс или звонков сисадмину. Потом существует ещё одна проблема - не закрытие сессии с файлом-профилем, при логоффе юзера и тогда юзер так-же получит предыдущую проблемы. Плюс админу нужно ручками закрывать зависшую сессию, либо извращаться с перезагрузкой компьютера после выхода пользователя. Что влечёт за собой ожидание загрузки компьютера другим пользователем. Кроме этого накладывается проблема ограничения размера самого файла-профиля. Если сделать его небольшим по размеру, то юзеры могут быстро его забить одной только папкой Downloads, не говоря про то, что в профиле и так куча не нужного лежит. Пр этом не получится контроллировать что юзер будет хранить в этом файле-профиле. Если используется FSRM с перенаправленными папками, то можно включить блокировку сохранения тех-же mp3 файлов и тогда мы сэкономим место на сервере. Плюс можно делать отчеты по наличию больших файлов, если юзер додумался переименовать "xxx.mkv" в "нужное.doc" размером в 5ГБ и сделать этому юзеру административное внушение. С файл-профилем все эти штуки не пройдут. Так-же минус в том, что файл содержит только SID юзера и админу придётся искать сначала sid юзера, если у последнего что-то не так с профилем, а затем уже искать сам файл с профилем, а это дополнительно потраченное время. С другой стороны - можно хранить профиль Аутлука на сервере без проблем, которые могут возникнуть с ним при использовании перемещаемого профиля. Так-же плюс в том, что это один файл и работать с ним (копировать, бекапить и прочее) проще. Ещё стоит вопрос использования (вернее настройки) shadow copy внутри этого файла-профиля, которые могут хранить предыдущие копии файлов. А это важная часть при работе с документами. Если это возможно, то shadow copy заберёт часть свободного места из файла, а это значит, что диск с профилем заполнится быстрее. PS. И это всё на первый взгляд. |
------- Отправлено: 15:33, 17-12-2019 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Настройка синхронизации времени в домене Active Directory | Student00 | Сетевые технологии | 2 | 11-08-2020 12:43 | |
2012 R2 - Active Directory применяются отключенные/измененнные политики | eEye | Windows Server 2012/2012 R2 | 3 | 28-10-2019 23:32 | |
Настройка Internet Explorer в Active Directory | iceberg200 | Microsoft Windows NT/2000/2003 | 11 | 02-09-2011 17:00 | |
Настройка Active Directory | Rustem | Microsoft Windows NT/2000/2003 | 2 | 17-06-2010 09:27 | |
[Ъ] Настройка сетевой защиты Windows XP SP2 в среде Active Directory | Fanzuga | Microsoft Windows NT/2000/2003 | 0 | 28-03-2008 10:35 |
|