Назад | Перейти на главную страницу

Временный профиль Windows 2012 RDS для администратора

Я настроил ферму Windows 2012 RDS с двумя виртуальными серверами (VMWare - каждый на другом сервере ESX).

Оба сервера имеют роли лицензирования, веб-доступа, шлюза, посредника подключений и узла сеанса. Настроена высокая доступность, и она работает нормально. Удаленные приложения работают, и даже клиенты Windows XP имеют доступ к веб-интерфейсу. Путь к профилю пользователя - \ vmfiles1 \ UserProfileDisks \ App \, и почти у всех есть полный доступ к нему.

У меня проблема в том, что я хотел бы иметь доступ к обоим серверам одновременно с учетной записью администратора (консоль), но каждый раз, когда я пытаюсь, второй сервер, на который я вхожу, дает мне доступ с временным профилем. Я попытался включить / отключить несколько сеансов для каждого пользователя и принудительно завершить сеанс администратора с помощью GPO, но ничего не изменилось.

Другое дело, что пул серверов не сохраняется, поэтому каждый раз, когда я перезапускаю сервер RDS или выхожу из системы, мне приходится добавлять сервер в диспетчер серверов.

Есть ли у вас какие-либо идеи?

Извините, если мой английский не идеален.

[...]

По сути, основная проблема заключается в следующем: когда диск профиля включен, я не могу подключиться с администратором к обоим серверам одновременно, потому что, конечно, диск профиля администратора уже используется. Поэтому я хотел бы знать, можно ли оставить диск профиля включенным для пользователей и отключенным для администратора. Это возможно?

Поскольку вы используете диски профиля пользователя, вы не можете дважды войти в систему с одной и той же учетной записью. Первый сеанс блокирует ваш профиль в UPD, поэтому вы, естественно, получаете временный профиль при втором входе в систему. Исправления нет .... это нормальное поведение UPD.

Итак, ответ - НЕТ: я не могу отключить диски профиля пользователя только для администратора, даже если пользователь не указан в «Группах пользователей» в свойствах коллекции, потому что диски профиля пользователя (если я не ошибаюсь) - это компьютер. политика, поэтому нет возможности включить ее только для определенных пользователей.

Что-то, что я видел для исправления временных профилей в прошлом, - это удалить запись в реестре для профиля и позволить ему воссоздать, не уверен, работает ли это таким же образом для RDS / терминальных серверов. Исправление, которое я использовал с большим успехом: Найдите следующий подраздел реестра: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ ProfileList

В подразделе ProfileList удалите подраздел с именем SID.bak (и SID без .bak, если вы сделали резервную копию данных профиля в другом месте или не заботитесь об этом). Надеюсь, это поможет.

Источник: http://support.microsoft.com/kb/947242