GPO с SAMBA в качестве DC

GPO с SAMBA в качестве DC

Я работаю в сети из 500 рабочих станций Windows с серверами Linux. SAMBA 4 используется в качестве контроллера домена.

Пользователи могут перемещаться между рабочими станциями, и в результате содержимое их профилей (включая MyDocuments) дублируется везде, куда они входят в систему, что приводит к очень медленному входу в систему (до 20 минут).

Могу ли я создать и распространить групповые политики Windows, чтобы принудительно переместить содержимое Моих документов на сетевой ресурс Samba (перенаправление папок)? Если да, то какой инструмент мне использовать для создания GPO в Linux? (Debian)

Есть ли лучший подход к решению этой проблемы?

решение1

Вы создаете групповую политику на одной из рабочих станций Windows:

  • Загрузите и установитеИнструменты Windows RSAT(ссылка для Win7, для 8 их легко найти) на одной из рабочих станций Windows.
  • Войдите в систему как администратор домена, откройте «Управление групповыми политиками», создайте новую политику или выберите ту, которая применяется к нужным пользователям (я пропускаю некоторые концепции групповых политик, вам, возможно, придется изучить основы).
  • Щелкните правой кнопкой мыши и откройте политику в редакторе управления групповой политикой.
  • Разверните Конфигурацию пользователя, затем Политики, затем Параметры Windows, затем выберите Перенаправление папок.
  • Вероятно, вы захотите выбрать "Basic – Redirect Everyone's Folder to the Same Location" в качестве цели, но детали зависят от вашей среды. В сети есть множество руководств, или вы можете просто попробовать разные варианты и применить политику только к паре тестовых пользователей.

Предостережение по использованиюлюбойГрупповые политики с Samba заключаются в том, что вам нужно самостоятельно позаботиться о репликации sysvol. Политики создаются в папке sysvol на контроллерах домена и в среде Windows, которая реплицируется между всеми контроллерами домена. Но с Samba вам нужно настроить собственную репликацию. Если вы следуете вики Samba.org для настройки своего домена и сопоставляете UID на всех контроллерах домена, вы можете просто rsync для папки sysvol.

Связанный контент