GPO с SAMBA в качестве DC

Я работаю в сети из 500 рабочих станций Windows с серверами Linux. SAMBA 4 используется в качестве контроллера домена.

Пользователи могут перемещаться между рабочими станциями, и в результате содержимое их профилей (включая MyDocuments), по-видимому, копируется везде, где они входят, вызывая очень медленный вход (до 20 минут)

Могу ли я создавать и распространять групповые политики Windows для принудительного переноса содержимого "Мои документы" в общую сетевую папку samba (перенаправление папок)? Если да, то какой инструмент я использую для создания объекта групповой политики в Linux? (Debian)

Есть ли лучший подход к решению этой проблемы?

1 ответ

Решение

Вы создаете групповую политику на одной из рабочих станций Windows:

  • Загрузите и установите инструменты Windows RSAT (ссылка для Win7, их легко найти для 8) на одну из рабочих станций Windows.
  • Войдите в систему как администратор домена, откройте Управление групповой политикой, либо создайте новую политику, либо выберите ту, которая применяется к нужным пользователям (я пропускаю некоторые концепции GP, возможно, вам придется поискать основы)
  • Щелкните правой кнопкой мыши и откройте политику в редакторе управления групповыми политиками.
  • Разверните "Конфигурация пользователя", затем "Политики", затем "Параметры Windows", затем выберите "Перенаправление папок".
  • Возможно, вы захотите выбрать "Основные - перенаправить все папки в одно и то же место" в качестве цели, но детали зависят от вашей среды. В Интернете есть множество учебных пособий, или вы можете просто опробовать различные варианты и применить политику только к паре тестовых пользователей.

Предостережение в отношении использования любых групповых политик с Samba заключается в том, что вы должны позаботиться о репликации sysvol самостоятельно. Политики создаются в папке sysvol на контроллерах домена и в среде Windows, которая реплицируется среди всех контроллеров домена. Но с Samba вы должны настроить собственную репликацию. Если вы пользуетесь вики-сайтом Samba.org для настройки своего домена и хотите, чтобы идентификаторы UID совпадали с вашими контроллерами домена, вы можете просто выполнить rsync для папки sysvol.

Другие вопросы по тегам