Назад | Перейти на главную страницу

Перенаправление папок на контроллере домена Win Server 2008

Это длинный пост с несколькими вопросами. Однако все они связаны с одной и той же проблемой, и решение одного или другого, вероятно, решит другие. Я действительно посмотрел на суперпользователя на похожие вопросы, но ни один из ответов не помог мне понять, как все работает и какие ограничения.

Я очень ценю всех, кто может ответить на любой из моих вопросов. Даже если это всего лишь один из них.

У меня есть контроллер домена с несколькими рабочими станциями, подключенными к локальной сети на работе. В настоящее время все рабочие станции входят в систему с учетной записью домена. Есть несколько общих дисков, к которым можно получить доступ на основе политик безопасности. Я изучаю перенаправление папок и у меня есть несколько вопросов, которые Microsoft TechNet не смогла хорошо объяснить.

Для справки, сервер работает под управлением Windows Small Business Server 2008 R2, а рабочие станции работают под управлением Windows 7. Все выполняется локально, кроме портативных компьютеров, которые подключаются к VPN, а затем в сети используются их учетные записи в домене, но профили пользователей настроены вне домен. Я бы предположил, что любое перенаправление папок в этих случаях невозможно, но если кто-то знает, как настроить ноутбук для использования входа в учетную запись домена и по-прежнему входить в учетную запись, когда не в домене, дайте мне знать.

Во-первых, какой смысл перенаправлять Мои документы в «Домашний каталог»? Я предполагаю, что под домашним каталогом они подразумевают C: \ Users \ username \ как в * nix или это неверно? Если это так, это не имеет смысла, так как Мои документы находятся в этом каталоге. Некоторые исследования показали, что домашний каталог на самом деле был C: \ Windows или C: \ System32, но это тоже сбивает с толку. Итак, второй вопрос: что это за «домашний каталог» в Windows?

Далее перенаправление папок в целом. У меня есть смутное представление о том, как это работает, из того, что я почерпнул из TechNet, но я действительно не понимаю, что именно он делает.

Чтобы помочь понять, о чем я прошу, я объясню, чего я хочу достичь. В основном я хотел бы найти способ перенаправить определенные каталоги или весь каталог C: \ User \ username на каждой из рабочих станций в домене в определенные каталоги на контроллере домена или, если возможно, предпочтительно на NAS, подключенном к сети. (Доступные NAS: Lacie 5 Big и Synology RackStation 814+).

Я также хотел бы выполнить перенаправление всех корзин на контроллер домена / NAS. Так что, когда кто-то что-то удаляет, оно остается в течение определенного времени / пока я его не удалю. Также, когда файлы удаляются из общих сетевых ресурсов на рабочей станции, файл не попадает ни в какие корзины. Я хотел бы, чтобы файлы выполняли то же самое, что и другие файлы корзины. Наконец, если перенаправление корзины возможно, может ли она отображать данные о том, что было удалено с какого компьютера и когда? Возможно ли это? Если да, то каков правильный путь для этого, а если нет, то как можно достичь чего-то близкого к моим целям.

Таким образом, я хотел бы, чтобы по крайней мере определенная часть / весь каталог пользователя находился в другом месте и занимал место там, а не на локальном компьютере. Кроме того, корзины должны быть перенаправлены на DC / NAS, а файлы на общих сетевых ресурсах, которые удаляются рабочими станциями, фактически отправляются в корзину, а не просто исчезают полностью.

Большое спасибо за любой совет, я знаю, что это был очень длинный вопрос с множеством вопросов. Но все они связаны с одной и той же темой, и хотя я отлично разбираюсь в серверах Linux, серверы Windows меня сбивают.

  1. Чтобы ответить на ваш вопрос о подключении отключенных компьютеров (ноутбуков / ноутбуков) к домену. Это очень часто. При отключении от домена те пользователи, которые используют ноутбуки / ноутбуки, присоединенные к домену, будут входить на ноутбуки с кэшированными учетными данными для своих учетных записей пользователей домена (при условии, что они вошли в домен хотя бы один раз во время подключения), поэтому их локально кэшированный профиль пользователя домена загрузится для них, когда они войдут в систему. Опять же, это очень часто и прозрачно для пользователя.

  2. Чтобы ответить на ваш вопрос относительно перенаправления папки «Документы» / «Мои документы» пользователей в их домашний каталог / домашнюю папку; По общему признанию, я никогда не менял настройки домашнего каталога / домашней папки для пользователей и использовал перенаправление папок вместе с ним. Я просто использовал перенаправление папок, чтобы перенаправить папку Documents / My Documents в сетевой ресурс, настроенный для этой цели. Кто-то другой, вероятно, может предоставить вам вариант использования сценария «Домашний каталог / домашняя папка». Я думаю, вы бы использовали его, если бы вы устанавливали альтернативный путь для их домашнего каталога / домашней папки (к общему сетевому ресурсу). Вы бы не перенаправили их папку Documents / My Documents в расположение по умолчанию их домашнего каталога / домашней папки, потому что, как вы заявили, это не имело бы смысла, но если вы установите их домашний каталог / домашнюю папку на общий сетевой ресурс, вы затем могли перенаправить свою папку Documents / My Documents в это место.

  3. Что касается вашего вопроса о перенаправлении папок в целом; Это наиболее часто используется для перенаправления папки Documents / My Documents пользователей в общий сетевой ресурс по причинам, указанным в пункте 2, и для «отсоединения» или «разъединения» папки Documents / My Documents от профиля пользователя в случае роуминга. Профили, к которым я вернусь позже. Перенаправление папок перенаправляет эти папки в другое место из расположения по умолчанию. Когда перенаправление папок реализовано для папки Documents / My Documents, например, оно будет копировать содержимое этих папок в перенаправленное место, опять же, чаще всего для простоты администрирования и резервного копирования пользовательских данных. Когда пользователи впоследствии сохраняют данные / файлы в папку «Документы / Мои документы», они сохраняются в перенаправленном месте. Это также прозрачно для пользователя. с перенаправлением папок каждая перенаправляемая папка будет иметь свою собственную корзину, поэтому файлы и папки, удаленные из этих перенаправленных папок, будут захвачены и сохранены в корзине. Файлы и папки, удаленные с подключенных сетевых дисков, будут НЕ попасть в корзину. Если вы хотите зафиксировать эти удаления, вам понадобится сторонний продукт, например Восстановить сервер.

  4. «Но как отключенные пользователи получают доступ к своим папкам Documents / My Documents, если я перенаправляю их в общий сетевой ресурс?» Хороший вопрос. Ответ заключается в использовании автономных файлов, используемых совместно с перенаправлением папок. Поскольку папка Documents / My Documents перенаправляется в общий сетевой ресурс, а эти папки впоследствии настраиваются для автономного использования, у пользователя будет кэшированная копия этих папок, хранящаяся на его портативном / портативном компьютере. Пользователь может создавать, редактировать, удалять или иным образом работать с этими папками и файлами в автономном режиме, и эти изменения будут синхронизироваться с папками и файлами в общей сетевой папке, когда пользователь повторно подключится к сети домена.

  5. Профили в роуминге; Перемещаемые профили используются для обеспечения общего взаимодействия с пользователем (согласованного профиля пользователя) независимо от компьютера, на котором они входят. Таким образом, пользователь может войти на рабочую станцию ​​A, выйти из системы, войти в систему на рабочей станции B и сохранить тот же рабочий стол, настройки приложений и т. Д. Опять же, это может упростить управление пользовательскими данными / профилями и позволить создавать резервные копии профилей пользователей. Перенаправление папки Documents / My Documents из профиля пользователя (разделение) позволяет профилю пользователя оставаться относительно небольшим по размеру. (большие перемещаемые профили увеличивают время входа в систему и выхода из системы, в то время как перемещаемые профили загружаются из общей сетевой папки, где они хранятся). Профили роуминга можно использовать с мобильными пользователями. Когда пользователь входит на свой портативный компьютер / ноутбук при подключении к домену, его профиль пользователя загружается из общего сетевого ресурса, на котором размещены перемещаемые профили. Когда они входят в систему на своем ноутбуке / ноутбуке при отключении от домена, загружается локально кэшированная копия их перемещаемого профиля. Перемещаемый профиль поддерживается «синхронизированным» с помощью алгоритма / механизма «победа последней записи», что означает, что самая последняя копия файла в профиле - это та, которая будет записана обратно в расположение профиля (обратите внимание, что есть изменение в Windows 7 / Windows Server 2008 R2, который влияет на файл NTUSER.DAT перемещаемого профиля, который позволяет периодически "онлайн" загружать файл NTUSER.DAT пользователей - я считаю, что по умолчанию это отключено, но им можно управлять с помощью групповой политики) .

Надеюсь, это ответит на большинство, если не на все, ваши вопросы, и, надеюсь, я ничего не упустил и не ошибся. Если да, я уверен, что кто-то другой предложит исправления. Надеюсь, вы также получите дополнительные ответы.