Назад | Перейти на главную страницу

Создать профиль пользователя Active Directory

Есть ли способ заставить компьютер с Windows XP, который является клиентом домена, создавать определенные профили пользователей, не заставляя пользователя входить в систему?

USMT сделает это за вас, но может потребоваться много проб и ошибок, чтобы получить именно то, что вам нужно.

Выбирая профиль, вы запускаете ScanState с / ui: домен \ имя пользователя переключатель. Я считаю, что это означает Пользователь включает. Я думаю, что это касается только этого пользователя, поэтому вы можете сделать это как администратор на его рабочем столе без вы вошли в систему как этот пользователь.

Если все, что вам нужно, это учетная запись / папка этого пользователя, вам также может потребоваться использовать Config.xml файл для включения или исключения различных файлов, папок и настроек. Эта страница на Технет содержит образец XML-файла, который можно изменить.

Точно не помню, но бегать можно:

ScanState \\fileserver\mystore /ui:domain\username /genconfig:MyConfig.xml

и это сгенерирует для вас файл конфигурации. Затем вы можете просмотреть этот файл, чтобы узнать, будет ли скопировано то, что вам нужно, и т. Д. Измените этот файл так, чтобы были перемещены только необходимые настройки и файлы, а затем используйте этот файл в качестве аргумента для ScanState:

ScanState \\fileserver\mystore /ui:domain\username /i:MyConfig.xml

В идеальном мире остается только бежать LoadState на новом ПК. Поскольку у вас будет резервное копирование только того, что вам нужно, Load не должны нуждаться в каких-либо модных переключателях:

LoadState \\fileserver\mystore

должно хватить. Это должно создать профиль пользователя на новом ПК, и при следующем входе в систему они должны увидеть свои файлы на рабочем столе и так далее.

По моему опыту, я потратил дни, пытаясь настроить всевозможные причудливые настройки для перехода на их новый рабочий стол, половина из которых никогда не могла нормально работать. Затем потребовался час для резервного копирования профиля, 10 минут для перехода в файловый ресурс и еще час для загрузки нового профиля. А потом где-то без причины откажет.

В итоге у нас было всего 100 компьютеров, которые нужно было заменить в течение 2 месяцев, поэтому мы просто сбросили пароли пользователей и вошли в систему как они, чтобы настроить новые профили.

У Technet есть огромное количество информации по этому поводу:

http://technet.microsoft.com/en-us/library/dd560775%28WS.10%29.aspx

http://technet.microsoft.com/en-us/library/dd560801%28WS.10%29.aspx

http://technet.microsoft.com/en-us/library/dd560755%28WS.10%29.aspx

Как вы сказали, это клиент домена, я предполагаю, что он является частью домена Active Directory. Программно это вполне возможно. Вы можете подключиться к вашему ldap-серверу и выполнять множество операций, таких как создание пользователей, изменение паролей и т. Д.

Я собираюсь предположить, что в этом случае вы не используете централизованно управляемые профили, другими словами, у каждого пользователя есть свой собственный локальный домашний каталог на каждой машине, в которую он входит?

В таком случае, может быть, вы сэкономите время, создав "каркасный" каталог, который вы можете вставить для этого пользователя? Некоторое время назад я узнал, как настроить профиль по умолчанию для моих пользователей (http://www.standalone-sysadmin.com/blog/2009/07/changing-the-windows-xp-default-user-profile/), так что, может быть, инструкции можно изменить так, как вы хотите?

Я никогда не слышал о такой возможности. Если вы догадались, я хотел бы услышать об этом.

Безусловно, самый простой способ выполнить то, что вы пытаетесь сделать, - это попросить администратора сбросить пароль домена пользователя. Затем войдите на новый рабочий стол с этим паролем, который создает учетную запись. Затем выйдите из системы, снова сбросьте пароль и убедитесь, что кто-то проинформировал пользователя, прежде чем он попытается войти в систему.

Когда на компьютере создается новый профиль для пользователя домена, многое происходит как в реестре, так и в файловой системе. Помните об этом - просто скопировать профиль пользователя недостаточно.

Для этой цели всегда есть возможность настроить профиль «Пользователь по умолчанию». Если вы скопируете материал с рабочего стола / мои документы в пользовательский \ рабочий стол по умолчанию и пользователь по умолчанию \ мои документы, он будет скопирован, когда человек войдет в систему в первый раз. Однако после этого вы должны обязательно удалить эти файлы, иначе каждый человек, впервые войдя в систему на этой машине, получит их. Мы использовали эту технику уже несколько лет при переносе пользователей с ПК на ПК (фактически мы копируем весь профиль, чтобы пользователь чувствовал, что он вообще не перемещался).