Назад | Перейти на главную страницу

блокировать настройки объекта пользователя при регистрации междоменного леса

У меня следующая инфраструктура: Домен A: Пользовательский лес | Домен B: Лес ресурсов (Citrix AD с инфраструктурными службами) | односторонние доверительные отношения

Пользователь домена A подписывается на сервере Citrix в домене B. Проблема заключается в следующем: объект пользователя имеет домашнюю папку, которая пытается подключиться к серверу XenApp в домене B. Но эти серверы недоступны с помощью маршрутизации. Поэтому процесс входа в систему длится до 60 секунд. Windows пытается подключить диск и не останавливается, пока не истечет определенный тайм-аут.

Возникает вопрос: есть ли возможность избежать подключения к домашнему диску или можно ли предотвратить применение предпочтений ad-user-object?

Я высоко ценю любые ответы.

Я считаю, что тебе нужно Управление профилями пользователей для служб удаленных рабочих столов.

Создайте GPO, который задает следующий параметр:

Computer Configuration\Policies\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Profiles  

Политика: «Установить домашний каталог пользователя служб удаленных рабочих столов»
Настройка: Включено

Расположение: на локальном компьютере
Корневой путь HomeDir: [буква диска]: \ [некоторый каталог, в котором пользователи могут создавать папки, а CreatorOwner имеет полный контроль]