Назад | Перейти на главную страницу

Неужели использование атрибута домашнего каталога AD для сопоставления домашнего диска действительно больше не является лучшей практикой?

я прочитал некоторые статьи в которых утверждается, что использование атрибута домашнего каталога пользователя Active Directory для автоматического сопоставления домашнего диска является устаревшим методом, не рекомендуется или не рекомендуется. Вторая статья, на которую я ссылаюсь, дает несколько веских причин, почему это не рекомендуется.

Тем не менее, я искал все выше и ниже и не смог найти никаких официальных статей Microsoft, содержащих эту рекомендацию. Похоже, что официальная позиция по-прежнему заключается в использовании атрибута домашнего каталога или перенаправления папок. Вот пример статья с 2013 года, когда Microsoft MVP все еще использует практику атрибутов домашнего каталога, в статье, одобренной «разработчиками сценариев».

Кто-нибудь из присутствующих знает историю этого и может предоставить ссылку на более «официальную» рекомендацию относительно того, является ли отображение домашнего диска через GPO лучшей практикой вместо использования атрибута домашнего каталога? Или это то, что только что было принято на практике, но так и не было официально подтверждено? Если последнее, теряются ли какие-либо функции из-за неиспользования атрибута домашнего каталога?

В Атрибут HomeDrive не является устаревшим и, вероятно, никогда не будет удален. Причина его популярности в том, что это был первый атрибут, который устранил требование использования сценариев входа в систему для отображения диска пользователя. Теперь администраторы могут программно указывать домашний диск во время создания пользователя и не беспокоиться о поддержке сценария входа в систему. Для небольших организаций с простым администрированием это хорошо сработало.

Для более крупных организаций бизнес-потребности требовали, чтобы не все учетные записи пользователей были равными, и некоторые из них нужно было отделить от других. Эти организации либо продолжали использовать, либо создавали большие сложные сценарии входа в систему, обычно проверяя членство в группах, чтобы определить, какие диски и куда сопоставить, чтобы включить их домашние диски.

Эти сценарии входа в систему выполняются во время ... подождите ... входа в систему, и если что-то пойдет не так, например, недоступен сетевой путь или доступ запрещен, они зависнут. Таймаут по умолчанию для обработки групповой политики составляет 10 минут. Отсюда и возникла идея «войдите в свой компьютер и сделайте себе чашку кофе, пока ждете». Итак, теперь у вас есть предполагаемые проблемы с производительностью и проблемы с надежностью, потому что в групповой политике возникли ошибки и обработка не завершилась правильно. Это, конечно, вызвало звонки в службу поддержки Microsoft, много вызовов, потраченных на устранение неполадок в сценариях входа в систему для первично подключенных сетевых дисков.

А потом по волшебству появились новые настройки групповой политики с Расширение Drive Map! Расширение карты дисков также поддерживает таргетинг на уровне элементов для такой вещи, как членство в группе. Теперь все эти обращения в службу поддержки для ошибок сценария входа в систему с отображением дисков могут быть автоматически «разрешены» путем их переноса на это расширение. Поскольку это часть групповой политики, расширение официально поддерживается Microsoft, в то время как сценарии входа в систему были предприняты наилучшим образом.

У организаций теперь есть способ, поддерживаемый Microsoft сопоставление сетевых дисков на основе членства в группах, Microsoft сократили количество обращений в службу поддержки и время, необходимое для устранения неполадок со скриптами входа, и админы могут управлять всем этим из групповой политики, выигрывает во всех отношениях. И, кстати, вы можете использовать Drive Maps для отображение домашнего диска пользователя (используйте% logonuser%).