Назад | Перейти на главную страницу

Перемещение перемещаемых профилей на W2k3 с AD?

У меня небольшие проблемы с использованием диска на Windows 2003 Server с AD с использованием перемещаемых профилей. Оказывается, файлы, связанные с Outlook (файлы .ost, .pst и .tmp) пользователей, сохраняются в их перемещаемых профилях, что занимает много места на сервере. Я думал о перемещении перемещаемых профилей на другой компьютер с большим объемом памяти (перемещение фактических папок и указание нового местоположения для каждого пользователя).

Смогу ли я сломать вещи таким образом? Меня больше всего беспокоит Outlook (мы используем 2007 btw) и его разборчивые способы использования файлов .ost и .pst.

У меня никогда не было проблем с перемещением перемещаемых профилей на другой сервер. Копировать папку в новое место, затем измените путь к профилю учетной записи пользователя в AD. Затем, когда вы будете счастливы, что изменения произошли должным образом, вы можете уничтожить старую папку профиля.

РЕДАКТИРОВАТЬ: GregD хорошо замечает, что пользователь вышел из системы ... Я не упомянул эту часть.

Вы можете без проблем переместить перемещаемые профили пользователей на другой сервер. Я бы не рекомендовал делать это, пока данный пользователь вошел в систему, но вы определенно можете это сделать.

Как вы заставляете Outlook хранить файлы OST в перемещаемой части профиля? По умолчанию этого не будет. Вы что-то сделали, чтобы это произошло.

Хранение файлов данных Outlook в профиле пользователя кажется плохой идеей - Windows синхронизирует профили при каждом входе в систему / выходе из системы, я полагаю, что время входа в систему для ваших пользователей будет кошмарно длинным, учитывая, что каждый из них должен перемещать десятки или сотни МБ путь..

Вместо этого я бы поместил все файлы .PST в домашние папки пользователя (просто в личную общую папку, вы можете настроить их в AD там же, где вы определяете профиль). Таким образом, вы можете сделать резервную копию всего хранилища домашних папок одновременно, и никто не рискует потерять PST-файлы.

OST должен храниться локально на компьютере, сам по себе он мало полезен, поэтому резервное копирование не требуется.

По поводу самого переезда несколько предложений и советов:

  • Не стирайте старые папки до тех пор, пока перемещение не будет успешным.
  • Выполните перемещение, когда пользователь не вошел в систему.
  • Убедитесь, что разрешения безопасности NTFS для скопированной папки профиля такие же, как и для исходной папки. Я не могу подчеркнуть это достаточно! Разрешения должны быть точно такими же, включая право собственности. Я предполагаю, что вы скопируете папки с учетной записью администратора домена / сервера локального администратора, которая может сбросить информацию о владельце для папки, после чего AD не распознает ее как профиль. Очевидно, вам необходимо удалить параметры безопасности, делегированные иерархией, из новых папок.
  • После того, как вы скопируете папки и убедитесь, что они такие же, войдите в систему и убедитесь, что он получил его профиль. Вы можете вставить небольшой файл в новый профиль, например, в папку на рабочем столе, и посмотреть, появится ли он на рабочем столе пользователя при входе в систему.

Удачи!

Мы часто используем эту установку. Я сделал это несколько месяцев назад в офисе клиента. В этом месяце мы снова выполним переход. Из-за природы PST (они почти всегда растут) полезно спланировать еще один шаг в будущем.

Во-первых, прежде чем вносить какие-либо изменения, убедитесь, что у вас есть хорошая резервная копия всех данных.

Предполагая, что все ваши вспенивающие профили находятся в одном месте, настройте DFS, чтобы указать на папку ваших профилей.

т.е. \ mydomain.local \ files \ profiles переходит в каталог, где находятся профили.

В этом примере я предполагаю, что каждый профиль пользователя находится в каталоге, который совпадает с именем пользователя (% username%).

Измените расположение профиля всех пользователей на \ mydomain.local \ file \ profiles \% username% в ADU & C

Это позволяет вам изменить местоположение без изменения местоположения, указанного в свойствах каждого пользователя.

Убедитесь, что на данный момент нет проблем и все имеют доступ к своим профилям.

Однажды ночью после нескольких часов, когда никто не вошел в систему (после проверки, что у вас есть хорошая резервная копия), скопируйте файлы на новый сервер с помощью robocopy (перетаскивание может вызвать проблемы) и повторно указать общий ресурс DFS.

В будущем вам нужно будет делать только последние шаги. Я настоятельно рекомендую DFS, так как он делает перемещение любых данных менее болезненным.

Хотя я не использую .pst или Exchange в режиме кэширования, я успешно переместил перемещаемые профили практически без проблем. Единственные ошибки, с которыми я могу столкнуться, были разрешения на папки перемещаемого профиля, и, если я правильно помню, профили не сохраняются, пока пользователь не выйдет из системы. Поэтому, если вы перемещаете профиль, когда они вошли в систему, вы можете столкнуться с ошибками ... поэтому лучше делать это в нерабочее время, когда все пользователи вышли из системы.

Комментарий к примечанию В. Романова о разрешениях ... Вы можете использовать Robocopy, чтобы легко сохранить этот тип данных разрешений через скрипт. Есть несколько отличных бесплатных инструментов с графическим интерфейсом, которые также справятся с этим, я рекомендую утилиту Microsfot, RichCopy.

Как говорили другие, файл OST по умолчанию должен находиться в локальных настройках, которые (опять же по умолчанию) не должны перемещаться. Я предлагаю вам запустить несколько тестов со свежим профилем пользователя и проверить, какие папки (не забудьте проверить скрытые) копируются обратно на сервер при выходе из системы.

Существует параметр групповой политики для включения / исключения папок из перемещаемых профилей:

Шаблоны администратора -> Система -> Профили пользователей -> Исключить каталоги в перемещаемом профиле

Что касается перемещения перемещаемых профилей, если вы хотите быть в большей безопасности, выйдите из системы, скопируйте его профиль в новое место (проверьте, что разрешения и права собственности реплицируются), затем удалите их локально кэшированный профиль на своем ПК и заставьте их снова войти в систему (ПРЕДОСТЕРЕЖЕНИЕ: они потеряют временные файлы, файлы cookie и некоторую историю - сначала спросите их!).