armazenando perfis do Windows 2008 r2 em um compartilhamento de samba

armazenando perfis do Windows 2008 r2 em um compartilhamento de samba

Eu configurei um servidor Windows 2008 R2 e configurei o caminho do perfil para cada usuário para um compartilhamento de samba. Acredito que o compartilhamento do samba esteja configurado corretamente, pois posso acessá-lo e armazenar arquivos nele.

O problema que estou enfrentando nos últimos dias é que sempre que tento fazer login recebo o seguinte erro:

O Windows não consegue localizar a cópia do servidor do seu perfil móvel e está tentando fazer logon com seu perfil local.

DETALHES - falha de logon, nome de usuário desconhecido ou senha incorreta.

Alguém pode me ajudar por favor?

Muito obrigado

Responder1

Não use caminhos de perfil em usuários e computadores do Active Directory. É um método de perfil móvel muito antigo do Win NT e foi substituído pelo redirecionamento de pasta GPO.

1) Remova todos os caminhos de perfil de Usuários e Computadores AD, deixe este campo em branco 2) Crie pastas AD para separar os usuários em grupos lógicos/físicos aos quais você aplicará Objetos de Política de Grupo 3) Abra o Editor de Política de Grupo, crie um GPO que aplica-se à pasta de usuário em questão e usa as configurações de Redirecionamento de pasta de usuários para enviar/criar seus perfis no compartilhamento SMB correto.

Observação: certifique-se de que seu compartilhamento SMB tenha as permissões corretas. Existem algumas coisas um pouco complexas em que você precisa configurar o CRIADOR para ter Controle Total, mas os USUÁRIOS não terem nenhum controle após a criação de pastas na pasta principal (ou seja, cada usuário (CRIADOR) deve ter Controle Total sobre seus arquivos, mas todos os usuários (USUÁRIOS DO DOMÍNIO ) deve ter acesso apenas para criar sua pasta de perfil, e não acesso aos perfis de outros usuários).

Para sua informação, se você tiver computadores Win8 na rede, poderá instalar o RSAT em um, copiar suas definições de GPO no compartilhamento DC GPO e usá-lo para manter seu GPO. Dessa forma, você terá a cópia mais recente disponível de todas as configurações do GPO.

informação relacionada