Как настроить домашние папки для 40 пользователей Windows

Я разработчик (не системный администратор) и мне нужна помощь с рекомендациями по настройке домашних папок.

В настоящее время у меня есть 40 пользователей, которые сохраняют все свои документы типа "мои документы" на своих локальных рабочих станциях. Это кошмар с точки зрения резервного копирования и аварийного восстановления. Я хотел бы получить несколько советов по переходу на концепцию домашних папок, где все важные данные хранятся на центральном сервере, а не на локальных рабочих станциях. Мои пользователи работают на Windows XP и 7, и у нас есть контроллер домена под управлением Server 2003.

Вопросы:

  • Каков наилучший способ настроить домашние папки так, чтобы все данные пользователя сохранялись на центральном сервере?
  • Каким должен быть сервер, на котором хранятся данные? Это может быть устройство NAS или сервер Windows?
  • Есть ли хорошие документы или ресурсы, объясняющие, как вы использовали?
  • Можно ли успешно сохранять файлы Outlook PST в домашних папках?
  • О каких подводных камнях я должен знать?

1 ответ

Решение

Функция "Перенаправление папок" групповой политики вам очень поможет. Он будет работать на ваших компьютерах с Windows XP и Windows 7 и получит "Мои документы" пользователей со своих локальных жестких дисков и на сервер (или, если хотите, на устройство NAS). быть машиной Windows Server, но она должна быть доступна клиентам через UNC-путь).

Это достойный документ от Microsoft, описывающий эту функцию. Поскольку это пользовательский параметр политики, легко создать тестового пользователя или группу, чтобы поэкспериментировать с параметрами, прежде чем приступить к работе.

Некоторые подсказки из моего использования этой функции (которой я интенсивно пользуюсь):

  • Предварительно создайте папки для пользователей на компьютере сервера и используйте параметр "Перенаправить в следующее местоположение". в политике перенаправления папок (вместо настройки "Создать папку для каждого пользователя с корневым путем".) Я создаю папку верхнего уровня с разрешениями "Администраторы / Полный доступ", "Система" / "Полный доступ" и "Проверенные пользователи" / "Содержимое папки списка" - только эта папка, а затем создаю подпапки для каждого пользователя с учетной записью пользователя, указанной с разрешением "Полный доступ". Это дает вам контроль над разрешениями и не портит иерархию наследования разрешений. (Вы можете видеть, что я рассуждаю об этом немного больше в этом ответе.

  • Отключить глупую "Предоставить пользователю эксклюзивные права". настройка политики перенаправления папок. Это также портит ваши разрешения без веской причины.

Что касается ловушек, имейте в виду, что первоначальный вход в систему, когда начинает применяться политика перенаправления папок, может быть довольно медленным, если у пользователя есть много документов для перенаправления. Пользователи должны знать, что начальный вход может быть медленным.

Возможно, вы захотите посмотреть на перенаправление папок "Рабочий стол" и "AppData". Там может быть много данных о состоянии пользователя, которые действительно должны быть сохранены. Перемещаемые пользовательские профили могут предоставить вам централизованное хранилище и резервное копирование данных о состоянии пользователя, но это не так просто, как перенаправление папок.

Редактировать:

Вы не должны пытаться хранить файлы PST по UNC-путям. Вы просите о "порче" файлов, если пытаетесь. "Поддерживаемый" метод для централизованного хранения данных Outlook, с точки зрения Microsoft, - это Exchange Server. Если вы не используете какие-либо функции Outlook, кроме электронной почты, вы можете посмотреть на что-то вроде локального сервера IMAP.

Другие вопросы по тегам