如何使用网络文件共享作为用户的家,而不是漫游配置文件

0 active-directory windows-7 roaming-profile

我的一些用户非常沮丧,因为他们的登录/注销时间达到了分钟范围。我们有几个轮班工人在使用同一台机器,而且总是在前一个用户注销时,第二个轮班必须等待 5-10 分钟,而新用户可以登录。此时网络流量很高,所以我假设它将用户的配置文件复制回服务器,反之亦然。如果我为用户禁用漫游配置文件,这次等待就会消失,但是他们的东西没有被备份,因为我们不备份每台机器。

为了解决这个问题,我想我只需要使用网络共享而不是漫游配置文件。简单吧?在这个问题中:用户登录时自动映射网络驱动器,看起来我找到了解决方案,但没有骰子。可能是因为我在桌面上使用 Windows 7,并将 Windows Server 2008 作为 AD 服务器。

这是这种情况:

  • a) 在 AD 中,在用户的“配置文件”选项卡下,我已将配置文件设置为从网络共享加载(例如 \\nfs\profiles\david)
  • b) 同样在“配置文件”选项卡中,我将“主文件夹”设置为“连接:”,并将驱动器 H: 映射到 \\nfs\homes\david
  • c) 我登录到桌面,驱动器 H: 已正确映射,但用户的主文件夹(以及桌面、文档等)仍存储在本地计算机上,并在每次登录/注销时复制。

我还缺少什么?

Eva*_*son 5

您正在寻找的功能是文件夹重定向。此功能单独使用或与漫游用户配置文件(我建议同时使用两者)结合使用,将允许您在服务器上保留用户配置文件的最大文件夹并加快登录时间。

还建议您自己创建文件夹并在目标文件夹上设置权限。操作系统默认方法对我来说似乎是脑损伤的错误。

编辑:

我对允许客户端创建文件夹的内置功能的问题是,我非常不希望在我的服务器计算机上有一个用于如此关键目的(重定向用户文件夹)的全局可写文件夹。我不确定 Microsoft 是否清除了愚蠢的“功能”,即客户端在创建用户文件夹并向其应用权限时阻止 NTFS 权限继承。我想控制我的文件系统权限,我想在整个文件夹层次结构中启用继承,而且我不希望在我的服务器上放置一个全局可写的文件夹。

我通常重定向“我的文档”、“桌面”和“应用程序数据”。我总是禁用愚蠢的“授予用户独占访问权限...”功能(因为它搞砸了我的 NTFS 权限继承层次结构)。如果我有多个目标文件服务器计算机并希望在单个 GPO 中处理我的所有重定向,我可能会根据组成员身份进行重定向……这更多的是 GPO 设计问题,而不是文件夹重定向配置问题。

“AppData”重定向有些问题。当用户具有重定向的 AppData 文件夹时,我遇到了 Adob​​e Reader 9.0 版本和当前 Apple iTunes 9.2 版本无法正常工作的问题。尽管如此,随着在那里创建的小文件的大量增加,如果您想要较短的登录/注销时间,将“AppData”留在用户的漫游用户配置文件中并不是一个选择。

通常我不会从文件夹重定向中排除任何“普通”用户。管理和服务帐户上下文用户将被排除,通常是通过位于 OU 层次结构中的其他位置,这样 GPO 应用文件夹重定向设置不适用。WMI 筛选器没有用,因为文件夹重定向是用户设置,并且 WMI 筛选器仅适用于计算机。

慢速链接和断开连接的计算机是脱机文件的理想选择。如果用户永远不会以高速连接到 LAN,我可能根本不会使用文件夹重定向,但我目前的客户群中没有任何情况是这种情况,所以我没有t真的考虑过。脱机文件在 Windows 7 和 Windows Vista 中运行良好。如果用户重定向的文件夹大小小于 2GB,它在 Windows XP 中可以正常工作。任何超过 2GB 的东西,它开始工作都很糟糕,因为对脱机文件自动缓存的数据量有令人沮丧的有符号 32 位整数大小限制。