GPO com SAMBA como DC

GPO com SAMBA como DC

Estou trabalhando em uma rede de 500 estações de trabalho Windows com servidores Linux. SAMBA 4 está em uso como controlador de domínio.

Os usuários podem se mover entre estações de trabalho e, como resultado, o conteúdo de seus perfis (incluindo MyDocuments) parece replicar em todos os lugares em que fazem login, causando um login muito lento (até 20 minutos)

Posso criar e enviar Políticas de Grupo do Windows para forçar o conteúdo de Meus Documentos em um compartilhamento de rede samba (redirecionamento de pasta)? Em caso afirmativo, qual ferramenta devo usar para criar o GPO no Linux? (Debian)

Existe uma abordagem melhor para resolver este problema?

Responder1

Você cria a política de grupo em uma das estações de trabalho Windows:

  • Baixe e instale oFerramentas RSAT do Windows(o link é para Win7, é fácil encontrá-los para 8) em uma das estações de trabalho Windows.
  • Efetuado login como administrador de domínio, abra o Gerenciamento de Política de Grupo, crie uma nova política ou escolha uma que se aplique aos usuários certos (estou pulando alguns conceitos de GP, talvez seja necessário pesquisar o básico)
  • Clique com o botão direito e abra a política no Editor de gerenciamento de política de grupo
  • Expanda Configuração do usuário, Políticas, Configurações do Windows e selecione Redirecionamento de pasta.
  • Você provavelmente deseja selecionar "Básico – Redirecionar a pasta de todos para o mesmo local" como destino, mas os detalhes dependem do seu ambiente. Existem muitos tutoriais online ou você pode simplesmente experimentar diferentes opções e fazer com que a política seja aplicada apenas a alguns usuários de teste.

Uma advertência para usarqualquerAs políticas de grupo com o Samba são que você mesmo deve cuidar da replicação do sysvol. As políticas são criadas na pasta sysvol em DCs e em um ambiente Windows que é replicado entre todos os DCs. Mas com o Samba você precisa configurar sua própria replicação. Se você seguir o wiki do Samba.org para configurar seu domínio e tiver os UIDs correspondentes em seus DCs, basta sincronizar novamente a pasta sysvol.

informação relacionada