以 SAMBA 作为 DC 的 GPO

TSG*_*TSG 6 linux group-policy domain-controller samba4

我正在一个由 500 个带有 Linux 服务器的 Windows 工作站组成的网络上工作。SAMBA 4 用作域控制器。

用户可以在工作站之间移动,因此他们的配置文件(包括我的文档)的内容似乎在他们登录的任何地方复制,导致登录速度非常慢(最多 20 分钟)

我可以创建并推出 Windows 组策略以强制将“我的文档”的内容放到网络 samba 共享(文件夹重定向)上吗?如果是这样,我使用什么工具在 Linux 下创建 GPO?(Debian)

有没有更好的方法来解决这个问题?

War*_*ica 11

您在其中一台 Windows 工作站上创建组策略:

  • 在其中一台 Windows 工作站上下载并安装Windows RSAT 工具(链接适用于 Win7,很容易找到适用于 8 的工具)。
  • 以域管理员身份登录,打开组策略管理,创建新策略或选择适用于正确用户的策略(我跳过了一些 GP 概念,您可能需要查找基础知识)
  • 右键单击并在组策略管理编辑器中打开策略
  • 依次展开用户配置、策略、Windows 设置,然后选择文件夹重定向。
  • 您可能希望选择“基本 – 将每个人的文件夹重定向到同一位置”作为目标,但详细信息取决于您的环境。网上有很多教程,或者你可以尝试不同的选项,让策略只适用于几个测试用户。

对Samba使用任何组策略的一个警告是您必须自己处理 sysvol 复制。策略是在 DC 上的 sysvol 文件夹下以及在所有 DC 之间复制的 Windows 环境中创建的。但是对于 Samba,您必须设置自己的复制。如果您按照 Samba.org wiki 设置您的域并在您的 DC 之间匹配 UID,您只需 rsync sysvol 文件夹。