Я работаю в сети из 500 рабочих станций Windows с серверами Linux. SAMBA 4 используется в качестве контроллера домена.
Пользователи могут перемещаться между рабочими станциями, и в результате содержимое их профилей (включая MyDocuments) дублируется везде, куда они входят в систему, что приводит к очень медленному входу в систему (до 20 минут).
Могу ли я создать и распространить групповые политики Windows, чтобы принудительно переместить содержимое Моих документов на сетевой ресурс Samba (перенаправление папок)? Если да, то какой инструмент мне использовать для создания GPO в Linux? (Debian)
Есть ли лучший подход к решению этой проблемы?
решение1
Вы создаете групповую политику на одной из рабочих станций Windows:
- Загрузите и установитеИнструменты Windows RSAT(ссылка для Win7, для 8 их легко найти) на одной из рабочих станций Windows.
- Войдите в систему как администратор домена, откройте «Управление групповыми политиками», создайте новую политику или выберите ту, которая применяется к нужным пользователям (я пропускаю некоторые концепции групповых политик, вам, возможно, придется изучить основы).
- Щелкните правой кнопкой мыши и откройте политику в редакторе управления групповой политикой.
- Разверните Конфигурацию пользователя, затем Политики, затем Параметры Windows, затем выберите Перенаправление папок.
- Вероятно, вы захотите выбрать "Basic – Redirect Everyone's Folder to the Same Location" в качестве цели, но детали зависят от вашей среды. В сети есть множество руководств, или вы можете просто попробовать разные варианты и применить политику только к паре тестовых пользователей.
Предостережение по использованиюлюбойГрупповые политики с Samba заключаются в том, что вам нужно самостоятельно позаботиться о репликации sysvol. Политики создаются в папке sysvol на контроллерах домена и в среде Windows, которая реплицируется между всеми контроллерами домена. Но с Samba вам нужно настроить собственную репликацию. Если вы следуете вики Samba.org для настройки своего домена и сопоставляете UID на всех контроллерах домена, вы можете просто rsync для папки sysvol.