SAMBA를 DC로 사용하는 GPO

SAMBA를 DC로 사용하는 GPO

저는 Linux 서버를 사용하는 500개의 Windows 워크스테이션 네트워크에서 작업하고 있습니다. SAMBA 4가 도메인 컨트롤러로 사용 중입니다.

사용자는 워크스테이션 간에 이동할 수 있으며 결과적으로 프로필 내용(MyDocuments 포함)이 로그인하는 모든 곳에서 복제되는 것처럼 나타나 로그인 속도가 매우 느려집니다(최대 20분).

내 문서의 내용을 네트워크 삼바 공유(폴더 리디렉션)에 강제로 적용하기 위해 Windows 그룹 정책을 생성하고 푸시할 수 있습니까? 그렇다면 Linux에서 GPO를 생성하려면 어떤 도구를 사용해야 합니까? (데비안)

이 문제를 해결하는 더 나은 접근 방식이 있습니까?

답변1

Windows 워크스테이션 중 하나에서 그룹 정책을 만듭니다.

  • 다운로드 및 설치Windows RSAT 도구(링크는 Win7용이고 8용은 쉽게 찾을 수 있습니다.) Windows 워크스테이션 중 하나에서.
  • 도메인 관리자로 로그인하고 그룹 정책 관리를 열고 새 정책을 만들거나 올바른 사용자에게 적용되는 정책을 선택하세요. (일부 GP 개념은 건너뛰므로 기본 사항을 찾아봐야 할 수도 있습니다.)
  • 그룹 정책 관리 편집기에서 마우스 오른쪽 버튼을 클릭하고 정책을 엽니다.
  • 사용자 구성, 정책, Windows 설정을 차례로 확장한 다음 폴더 리디렉션을 선택합니다.
  • "기본 – 모든 사람의 폴더를 동일한 위치로 리디렉션"을 대상으로 선택하고 싶을 수도 있지만 세부 사항은 환경에 따라 다릅니다. 온라인에는 많은 튜토리얼이 있습니다. 또는 다양한 옵션을 시험해보고 몇 명의 테스트 사용자에게만 정책을 적용할 수도 있습니다.

사용시 주의사항어느Samba의 그룹 정책은 sysvol 복제를 직접 관리해야 한다는 것입니다. 정책은 DC의 sysvol 폴더와 모든 DC 간에 복제되는 Windows 환경에서 생성됩니다. 하지만 Samba를 사용하면 자신만의 복제를 설정해야 합니다. 도메인 설정을 위해 Samba.org wiki를 따르고 DC 전체에서 UID가 일치하는 경우 sysvol 폴더를 rsync할 수 있습니다.

관련 정보