GPO mit SAMBA als DC

GPO mit SAMBA als DC

Ich arbeite an einem Netzwerk von 500 Windows-Arbeitsstationen mit Linux-Servern. Als Domänencontroller wird SAMBA 4 verwendet.

Benutzer können zwischen Arbeitsstationen wechseln, wodurch der Inhalt ihrer Profile (einschließlich „Eigene Dokumente“) scheinbar überall dort repliziert wird, wo sie sich anmelden. Dies führt zu einer sehr langsamen Anmeldung (bis zu 20 Minuten).

Kann ich Windows-Gruppenrichtlinien erstellen und verbreiten, um den Inhalt von „Eigene Dateien“ auf eine Netzwerk-Samba-Freigabe zu zwingen (Ordnerumleitung)? Wenn ja, welches Tool verwende ich zum Erstellen der Gruppenrichtlinie unter Linux? (Debian)

Gibt es einen besseren Ansatz zur Lösung dieses Problems?

Antwort1

Sie erstellen die Gruppenrichtlinie auf einer der Windows-Arbeitsstationen:

  • Laden Sie dieWindows RSAT-Tools(der Link ist für Win7, für 8 ist er leicht zu finden) auf einer der Windows-Arbeitsstationen.
  • Melden Sie sich als Domänenadministrator an, öffnen Sie die Gruppenrichtlinienverwaltung und erstellen Sie entweder eine neue Richtlinie oder wählen Sie eine aus, die für die richtigen Benutzer gilt (ich überspringe einige GP-Konzepte, die Grundlagen müssen Sie möglicherweise nachschlagen).
  • Klicken Sie mit der rechten Maustaste und öffnen Sie die Richtlinie im Gruppenrichtlinienverwaltungs-Editor.
  • Erweitern Sie die Benutzerkonfiguration, dann Richtlinien, dann Windows-Einstellungen und wählen Sie anschließend Ordnerumleitung aus.
  • Sie möchten wahrscheinlich „Einfach – Alle Ordner an denselben Ort umleiten“ als Ziel auswählen, aber die Details hängen von Ihrer Umgebung ab. Es gibt viele Tutorials online, oder Sie können einfach verschiedene Optionen ausprobieren und die Richtlinie nur auf ein paar Testbenutzer anwenden.

Eine Einschränkung bei der VerwendungbeliebigGruppenrichtlinien bei Samba bedeuten, dass Sie sich selbst um die Sysvol-Replikation kümmern müssen. Richtlinien werden unter dem Sysvol-Ordner auf DCs und in einer Windows-Umgebung erstellt, die auf allen DCs repliziert wird. Bei Samba müssen Sie jedoch Ihre eigene Replikation einrichten. Wenn Sie dem Samba.org-Wiki zum Einrichten Ihrer Domäne folgen und die UIDs auf allen Ihren DCs übereinstimmen, können Sie den Sysvol-Ordner einfach per rsync synchronisieren.

verwandte Informationen