Cunoaște Intuit, curs, de gestionare a utilizatorilor și a datelor de intrare
profile obligatorii
Profilul Obligatoriu - acesta este un profil de roaming care nu poate fi modificat. În timp ce utilizatorii pot modifica unele setări în timpul unei sesiuni, aceste modificări nu sunt salvate în profilul pe server și nu sunt disponibile la următoarea conectare a utilizatorului la rețea. Cu toate acestea, administratorii pot face modificări la profiluri de utilizator obligatorii. Deoarece profilurile obligatorii nu pot fi schimbate în funcție de setările personale ale utilizatorului, acestea pot fi aplicate la grupuri de utilizatori.
Deși poate părea convenabil la prima vedere, am sfătui personal administratorii evita folosirea profilelor obligatorii, deoarece creează o mulțime de probleme. Rar am văzut circumstanțele în care costul de a utiliza profilurile obligatorii. Ai sute de politici pentru a împiedica utilizatorii să efectueze modificări în mediul lor, și este mult mai robust abordare decât utilizarea profilelor obligatorii. Dar, în cazul în care aveți un motiv convingător pentru a pune în aplicare profiluri obligatorii, care nu prevăzusem, acest instrument este descris mai jos.
Profile obligatorii sunt foarte similare cu profilurile de roaming; este de fapt profile de roaming, cu toate acestea, acest profil ar trebui să existe într-un subfolder al profilului de utilizator pe server înainte de conectare a utilizatorului ca profilul solicitat nu poate fi scris la stația de lucru client server.
Crearea unui subfolder de profile pentru un utilizator, ar trebui să creați cu adevărat un subfolder pe server ca o stație de lucru nu se poate face acest lucru în mod automat, la fel ca în cazul profilurilor de roaming. Setați acreditările de citire și executare (citire și executare).
În plus, trebuie să adăugați extensia .man la ultima componentă a UNC-cale. De exemplu, dacă ați creat un profil obișnuit de roaming, v-ar fi cerut UNC-cale în caseta de dialog Proprietăți pentru utilizator ca \\ server \ ProfileFolder \ nume de utilizator. Pentru profilul obligatoriu UNC-cale este specificată ca \\ server \ ProfileFolder \ UserName .man.
Problemă servere inaccesibile
În cazul în care serverul devine disponibil în timp ce utilizatorul, nu contează. Modificările pe care utilizatorul le-a făcut profilul nu sunt salvate pe server atunci când se termină sesiunea. Acesta funcționează o regulă simplă: „nu este disponibil la intrare, atunci, nu este disponibil la ieșire.“
foldere home
Adăugarea unui dosar acasă la profilurile
Pentru a crea un director de origine pentru utilizator, deschide proprietățile pentru utilizator pentru a snap-in Active Directory Users and Computers caseta de dialog. Du-te la tab-ul Profiluri (Fig. 12.10), faceți clic pe Connect (Conectare), care este de fapt un automat litere de unitate de cartografiere, selectați litera de unitate, apoi introduceți calea UNC-.
Fig. 12.10. Fixați literele de unitate în folderul acasă pe server
În cazul utilizatorilor de roaming, veți obține automat beneficiile de stocarea documentelor pe server, deoarece profilul pe care este descărcat pe computerul local atunci când utilizatorul se conectează la, conține un dosar al utilizatorului Documentele mele. În cazul în care utilizatorul Log off. profilul este scris la server din nou. inclusiv folderul My Documents și conținutul acestuia. Dar, dacă utilizați folderul acasă, atunci când vă conectați utilizatorii din domeniu de roaming care nu trebuie să aștepte pentru folderul My Documents (și tot conținutul său) va fi copiat pe computerul local. În schimb, un pointer la folderul acasă de server, care este o parte a profilului, care este procesul de conectare mult mai rapid delogari (și elimină preocupările legate de spațiul de pe hard disk-ul calculatorului local).
Redirecționarea documentelor din dosarul de start
Dacă un utilizator fără un profil de roaming are un dosar de acasă pe un server, fereastra My Computer afișează este afișată litera de unitate, și o invitație la linia de comandă conține, de asemenea, unitatea de litere. Cu toate acestea, programul continuă să salveze documentele în folderul My Documents, care este folderul acasă. Ai nevoie să redirecționați folderul My Documents în directorul acasă, și se poate face în diferite moduri.
Dacă aveți foarte puțini utilizatori, în cazul în care nu sunt în mișcare de utilizatori și, dacă acestea au un dosar acasă, vă poate da instrucțiuni pentru a le pentru a redirecționa lor folderul My Documents. Instrucțiunile sunt foarte simple: trebuie să faceți clic dreapta pe folderul My Documents, selectați Properties, apoi modificați locația în câmpul Target (destinație) în dosarul de origine (litera corespunzătoare a unității). Windows vă va întreba dacă să se mute documentele existente în acest nou loc de care aveți nevoie. Faceți clic pe Da.
Setare câmp conține lista derulantă cu următoarele opțiuni.
- De bază (poziția de bază). Redirectionarea Folder pentru toți utilizatorii în același loc.
- Avansate (locatii multiple). Identifică mai multe oportunități pentru diferite grupuri de utilizatori.
Fig. 12.11. Puteți redirecționa folderul Documentele mele pentru fiecare utilizator utilizând politica de grup
Tipul de redirecționare de bază .Dacă selectați de bază folderul Documentele mele pentru fiecare utilizator este redirecționat către aceeași resursă partajată. Apoi, în cadrul acestei resurse, sistemul creează automat un subfolder pentru fiecare utilizator. Din moment ce acest tip de redirecționare este realizată pe un singur server. este cel mai potrivit pentru o rețea mică sau OU, conținând membri dintr-un singur loc.
Sub folderul destinație localizare (dosar de destinație), selectați una dintre următoarele opțiuni.
- Redirecționarea către directorul home al utilizatorului (redirecționări în dosarul de origine al utilizatorului); selectați această opțiune dacă ați creat deja un folder acasă pentru utilizatorii săi.
- Creați un dosar pentru fiecare utilizator sub calea rădăcină (creați un dosar pentru fiecare utilizator în calea rădăcină) .Utilizarea această opțiune după ce ați creat o resursă partajată pe server la documentele de utilizator magazin.
- Redirecționarea către următoarea locație (redirecționeze la următoarea locație) .Utilizarea această opțiune dacă aveți deja un subfolder pentru fiecare utilizator. La sfârșitul UNC-cale, introduceți variabila% username%.
- Redirecționarea către locația USERPROFILE locală (locație redirecționeze la profilul utilizatorului local,) sunt una inversă pentru toate celelalte variante de realizare, și copiază datele înapoi la profilul utilizatorului local.
Tab Settings, vezi. Fig. 12.12. configurați folderul țintă selectând următoarele opțiuni.
- Grant utilizator drepturile exclusive Documentele mele (Furnizarea acestui utilizator drepturi exclusive de acces la folderul My Documents) caseta .Aceasta de validare, care este instalat în mod implicit, creează un mandat doar pentru utilizatorul% username%, fără a oferi acces la toate celelalte (inclusiv administratori).
Dacă ca administrator ar dori să acceseze acest dosar, ar trebui să obțineți un rost de acest dosar. Dacă debifați această casetă de validare, vi se oferă puterile determinate de moștenire (care depinde de puterile pe care le-ați stabilit atunci când creați dosarul părinte).
Fig. 12.12. Personalizeaza politica de redirecționare în fila Setări
Tip de redirecționare tip avansată .Perenapravlenie utilizat pentru întreprinderile mai mari, în cazul în care doriți să le atribuiți la un anumit server în funcție de locația (e) a. Dacă ați creat grupuri de securitate, care sunt legate de serviciile (de exemplu, un grup de contabilitate), acest instrument este perfect pentru redirecționare. Dacă alegeți acest tip de redirecționare, atunci va apărea o fereastră cu lista de securitate de membru de grup (grup de securitate de membru). A se vedea fig. 12.13.
Fig. 12.13. Alegerea tipului de redirecționare avansată vă permite să setați punctele comune în individ la serverele la nivel de grup
Faceți clic pe Add. pentru a selecta un grup și specificați ținta punct comun. Repetați acești pași pentru fiecare grup și partajate punctele pe care doriți să le utilizați pentru această politică.