中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

在AD中設置漫游配置文件與文件夾重定向

發布時間:2020-07-22 00:07:59 來源:網絡 閱讀:9090 作者:yttitan 欄目:系統運維

在域環境下,域用戶可以在域中的任意一臺客戶端計算機上登錄,由于普通域用戶的權限比較低,在大多數情況下只能對自己的用戶配置文件具有完全控制權限,因而大多數域用戶都是將數據直接保存在用戶配置文件中。用戶配置文件其實是一個文件夾,默認位置在C盤(系統盤)根目錄下一個名字叫“用戶(Users)”的文件夾中,每個在這臺計算機上登錄過的域用戶,都會在這個“用戶”文件夾中創建一個和自己用戶名相同的文件夾,比如“zhangsan”。在用戶配置文件夾中包含了“桌面”、“文檔”、“收藏夾”等個人資料的配置,用戶放在“桌面”或“文檔”中的文件其實都是保存在用戶配置文件中。
系統默認設置將用戶配置文件存放在客戶端計算機上,但這種方式一是存在一定的安全風險,二是當域用戶在別的計算機上登錄時,這些配置文件中的內容就看不到了。有兩種方法可以實現配置文件跟隨域用戶漫游:一種方法是在DC上設置用戶屬性,將用戶配置文件統一存儲到遠程服務器上;另一種方法是在DC上設置組策略,將用戶配置文件的存放路徑重定向到遠程服務器上。這兩種方法都能達到相同的效果,但它們之間是否有所區別?哪種方法在實踐中更為可取呢?本文將通過實例分別說明這兩種方法的配置過程,并分析比較它們之間的特點。
實驗環境中所用的域名為“WorldSkills2017.china”,DC的計算機名為R_Server2。在域中已創建了名為“test”的OU,OU中創建了兩個域用戶賬號:“張三(zhangsan)”、“李四(lisi)”,DC和客戶端都采用的是Windows Server 2012 R2系統。

一、配置漫游配置文件

漫游配置文件需要在域用戶屬性中設置,下面以域用戶“張三”為例,說明配置過程。
① 創建共享文件夾
首先,在DC上創建一個名為profile的共享文件夾,并設置為Everyone具有讀寫權限。(在生產環境中,應將共享文件夾設置在專門的文件服務器中,而不應放在DC上。)
② 配置用戶屬性
在DC上打開“Active Directory用戶和計算機”,打開“張三”的屬性設置界面,在“配置文件”選項卡中將“配置文件路徑”設置為\DC\profile\%username%(路徑中的%username%參數會自動以用戶的登錄名替代)。如圖1所示。
在AD中設置漫游配置文件與文件夾重定向
圖 1 設置漫游配置文件
③ 在客戶端測試
在客戶端計算機上以張三的身份登錄到域,此時張三所在的客戶端電腦會去服務器上的共享目錄中下載zhangsan的配置文件。但這時在服務器上并沒有zhangsan的配置文件,所以張三會在本地磁盤創建一個本地配置文件。
對桌面或收藏夾等設置之后,將用戶注銷,此時zhangsan所在的客戶端電腦會向服務器上傳剛剛創建的本地配置文件。打開DC上的共享文件夾profile,會發現其中多出了一個名為“zhangsan.V2”的文件夾,由于這是本地配置文件的一個備份,所以名字中會加上“V2”。
在AD中設置漫游配置文件與文件夾重定向
圖 2 上傳到服務器中的用戶配置文件
然后另換一臺計算機用張三的身份登錄,張三首先會從服務器的共享文件夾中把自己的所有用戶配置都下載下來,所以發現剛才所做的配置都已經漫游過來了。
④ 小結
漫游配置文件其實是將配置文件在服務器的共享文件夾中做了一個備份,當域用戶在客戶端登錄時會先從服務器中下載配置文件,當域用戶注銷時會把修改過的配置文件再傳到服務器的共享文件夾中。

二、配置文件夾重定向

文件夾重定向需要在組策略中配置,下面以“test”OU為例,說明組策略的配置過程。
① 創建共享文件夾
首先仍是在DC上建立一個名為“folder”的共享文件夾,賦予Everyone“讀取/寫入”權限。
② 配置組策略對象GPO
打開“組策略管理”工具,在“組策略對象”中新建一個名為“文件夾重定向”的GPO,并對其進行編輯。
在組策略編輯器中依次展開“用戶配置\策略\Windows設置\文件夾重定向”,其中列出了可以被重定向的配置文件目錄。通常重定向最多的是“桌面”和“文檔”文件夾,下面就將域用戶的“桌面”文件夾改為集中存儲在域控制器上。
在AD中設置漫游配置文件與文件夾重定向
在“桌面”上單擊右鍵,選擇“屬性”,打開“桌面屬性”設置界面。
首先在“目標”選項卡的“設置”項中選擇“基本-將每個人的文件夾重定向到同一個位置”,并在“目標文件夾位置”中選擇“在根目錄路徑下為每一用戶創建一個文件夾”,在“根路徑”中輸入文件夾重定向后的存放位置,也就是在DC上所設置的共享文件夾的UNC路徑\DC\folder。如圖3所示。這樣,系統就會在共享文件夾中自動為每一位登錄的用戶分別創建一個專屬文件夾。
在AD中設置漫游配置文件與文件夾重定向
圖 3 將“桌面”重定向
③ 將GPO鏈接到OU
關閉組策略編輯器后,將配置好的組策略對象“文件夾重定向”拖動到“test”OU上,這樣,組策略便會對“test”OU中的所有域用戶生效。
在AD中設置漫游配置文件與文件夾重定向
④ 在客戶端測試
以用戶李四的身份在客戶端計算機上登錄,打開用戶的本地配置文件夾后,發現里面已經沒有了“桌面”文件夾,這是由于“桌面”文件夾的位置已經被重定向到了服務器中。
在DC上打開folder文件夾,可以看到里面自動創建了一個名為“lisi”的文件夾,其中包括了“Desktop”子文件夾。
在AD中設置漫游配置文件與文件夾重定向
注意,如果組策略未生效,可以在客戶端執行“gpupdate /force”命令強制刷新組策略。
下面以李四的身份在客戶端的桌面上創建一個測試文件,然后將李四用戶注銷(可以看到在注銷時對文件進行了同步)。然后再到另一臺客戶端計算機上以李四的身份重新登錄,可以看到剛才在“桌面”上創建的測試文件也隨之出現了。
⑤ 小結
將用戶配置文件中的文件夾重定向之后,在客戶端看到的相應文件夾就只是一個指向服務器中共享文件夾的路徑,數據是直接存儲在服務器中。這樣當域用戶在客戶端登錄或注銷時,就不再需要向服務器中上傳或是從服務器中下載文件數據了。

三、兩種操作的比較

通過實例比較可以發現,漫游配置文件是將配置文件在服務器中做了備份,而文件夾重定向則是直接將配置文件存儲在了服務器中。這兩種方式孰優孰劣呢?
我們可以試想一下,如果域用戶在配置文件中放置的數據量很大,那么采用漫游配置文件的方式,就會造成域用戶登錄和注銷的速度變得很慢,而文件夾重定向則不會出現這樣的問題。因而在實踐應用中,還是文件夾重定向更具備可操作性。
最后總結一下,文件夾重定向的作用主要體現在以下兩個方面:
一是可以利用該功能對相關文件或者文件夾進行統一備份。由于把分散在各個主機上的文件都重定向到一臺服務器上,如此管理員只需要對這臺服務器的文件夾進行備份,就可以達到對員工各臺電腦的資料進行備份的目的,從而保障數據的安全。
二是用戶訪問文件夾的位置將不受限制。若桌面或者我的文檔等資料保存在本地的話,則用戶只有登錄本機才能夠訪問這些文件。而對文件夾進行重定向之后,則只需要員工登錄到域,就都可以訪問此文件夾。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

明光市| 淮安市| 普陀区| 金门县| 黔东| 延寿县| 冕宁县| 同心县| 文水县| 巫溪县| 海原县| 仁化县| 宣武区| 鹿邑县| 集贤县| 衢州市| 吉安县| 拜泉县| 库车县| 牡丹江市| 茶陵县| 石景山区| 莆田市| 蓝山县| 体育| 湟源县| 外汇| 英吉沙县| 乌鲁木齐县| 威信县| 高要市| 中超| 库尔勒市| 太保市| 博罗县| 威远县| 马公市| 咸宁市| 城固县| 桐梓县| 武乡县|