GPO с SAMBA в качестве DC
Я работаю в сети из 500 рабочих станций Windows с серверами Linux. SAMBA 4 используется в качестве контроллера домена.
Пользователи могут перемещаться между рабочими станциями, и в результате содержимое их профилей (включая MyDocuments), по-видимому, копируется везде, где они входят, вызывая очень медленный вход (до 20 минут)
Могу ли я создавать и распространять групповые политики Windows для принудительного переноса содержимого "Мои документы" в общую сетевую папку samba (перенаправление папок)? Если да, то какой инструмент я использую для создания объекта групповой политики в Linux? (Debian)
Есть ли лучший подход к решению этой проблемы?
1 ответ
Вы создаете групповую политику на одной из рабочих станций Windows:
- Загрузите и установите инструменты Windows RSAT (ссылка для Win7, их легко найти для 8) на одну из рабочих станций Windows.
- Войдите в систему как администратор домена, откройте Управление групповой политикой, либо создайте новую политику, либо выберите ту, которая применяется к нужным пользователям (я пропускаю некоторые концепции GP, возможно, вам придется поискать основы)
- Щелкните правой кнопкой мыши и откройте политику в редакторе управления групповыми политиками.
- Разверните "Конфигурация пользователя", затем "Политики", затем "Параметры Windows", затем выберите "Перенаправление папок".
- Возможно, вы захотите выбрать "Основные - перенаправить все папки в одно и то же место" в качестве цели, но детали зависят от вашей среды. В Интернете есть множество учебных пособий, или вы можете просто опробовать различные варианты и применить политику только к паре тестовых пользователей.
Предостережение в отношении использования любых групповых политик с Samba заключается в том, что вы должны позаботиться о репликации sysvol самостоятельно. Политики создаются в папке sysvol на контроллерах домена и в среде Windows, которая реплицируется среди всех контроллеров домена. Но с Samba вы должны настроить собственную репликацию. Если вы пользуетесь вики-сайтом Samba.org для настройки своего домена и хотите, чтобы идентификаторы UID совпадали с вашими контроллерами домена, вы можете просто выполнить rsync для папки sysvol.