Можно ли заставить окна создавать профили для членов одной группы Active Directory в другой папке, а не членов в другой группе Active Directory?
Здесь школа использует DeepFreeze для защиты общедоступных компьютеров. Вкратце, DeepFreeze предотвращает все изменения жесткого диска, так что каждый раз, когда вы перезагружаете машину, диск идентичен тому, который был на момент его замораживания. Это немного отличается от восстановления в образ тем, что на самом деле никогда не записывает изменения на диск постоянно. У этого есть несколько преимуществ по сравнению с образами: более быстрое время восстановления и простота разморозки машины на несколько минут для выполнения обслуживания, такого как обновления Windows (которые даже можно автоматизировать). DeepFreeze также позволяет настроить раздел «оттаивания», в котором изменения сохраняются после перезагрузки.
Одна из слабых сторон DeepFreeze заключается в том, что вам нужно создавать новый профиль каждый раз при входе в систему, если только ваш профиль не существовал на момент зависания машины. И даже в этом случае любые изменения, которые вы вносите в свой профиль во время работы на зависшей машине, теряются.
Поскольку у учащихся есть частые законные потребности войти в наши классные машины, в настоящее время время от времени требуется много очистки, чтобы удалить их старые профили и изменения, поэтому я хочу расширить DeepFreeze для защиты наших компьютеров в классе, а также общедоступных компьютеров. . Проблема в том, что преподаватели действительно нуждаются в сохранении профиля с отслеживанием состояния локально на этих классных компьютерах. Решение, которое я хотел бы использовать, - настроить Windows с помощью групповой политики (или даже вручную, если мне придется это делать именно так) для размещения папок профиля в разделе thawspace, но только для членов группы безопасности факультета.
Это возможно?
Вы можете использовать перемещаемые профили (RP) несколько необычным образом: настройте расположение перемещаемых профилей так, чтобы они хранились на локальном диске, на который DeepFreeze не влияет. Например, установите путь к перемещаемому профилю следующим образом:
E:\Profiles\%UserName%
вместо более привычного:
\\Server\Profiles\%UserName%
Альтернатива:
На рынке так называемого «управления профилем» есть несколько продуктов. В основном они работают так: во время выхода из системы запускается экспортер, который экспортирует все / измененные / некоторые файлы и ключи реестра в какое-то хранилище пользователей. Во время входа в систему экспортируемые данные импортируются.
Вы можете захотеть проверить Гибкие профили который раньше был бесплатным (не уверен насчет сегодняшнего дня).
Моя первая мысль - перемещаемые профили:
http://technet.microsoft.com/en-us/library/cc738596%28WS.10%29.aspx