В настоящее время я создаю среду, в которой будет размещено около 5000 пользователей на 20 AppServer. Я завершил работу над своими объектами групповой политики, но у меня возникла проблема с локальным профилем пользователя при внедрении перемещаемых профилей. Роуминг работает отлично, поскольку профиль пользователя хранится и обновляется в централизованном сетевом расположении. Моя единственная проблема - когда пользователь выходит из системы, его локальный профиль под C:\Users
не удаляется. Поскольку я хочу минимизировать пространство C: \ на сервере AppServer, я ищу объект групповой политики, который аккуратно удалит локальный профиль во время выхода из системы. То есть удалит папку C:\Users\%username%
и пользователь registry entry
на AppServer.
Я попытался реализовать следующий объект групповой политики (см. Ниже), но, к сожалению, он не работает.
Computer Configuration -> System -> User Profiles
"Delete cached copies of roaming profiles"
Кстати перенаправление папок работает и настраивается на перемещение AppData
и Documents
в сетевой ресурс перемещаемого профиля.
Я также читал, что добавление моих пользователей в Domain Guest
группа автоматически удалит профиль из C:\Users
во время выхода из системы. Однако я понятия не имею, с какими еще проблемами я мог бы столкнуться, добавив своих пользователей в такую группу. Так что мне интересно, есть ли другие альтернативы. Я всегда мог написать сценарий PS, но я бы не хотел настраивать сценарий выхода из системы. - Спасибо.
Хорошо, поэтому добавляем пользователя в Гость домена группа фактически решила мою проблему с точки зрения чистого удаления C:\Users\%username%
папка и ее registry
запись на AppServer. Перенаправление папки и Профили роуминга делать не похоже, влияет на добавление пользователя в Гость домена группа. Я протестировал повседневную работу пользователя и не обнаружил никаких проблем.
Я также запустил Group Policy Modeling
и Group Policy Results
и все GPO были успешно реализованы.
На данный момент я могу сказать, что «Гостевое решение домена» работает, но это то, что я НЕ рекомендуется, поскольку я уверен, что эта реализация не соответствует лучшим практикам. Если кому-то нужно реализовать вышеуказанное решение, я бы порекомендовал провести соответствующие тесты перед его развертыванием в производственной среде.
PS - Если кто-то еще знает о потенциальных проблемах или рисках, сообщите об этом - Спасибо