Technical articles
当每个用户在登陆到电脑的时候,其实都会在C盘(系统盘)根目录中有一个名字叫的“用户”这个文件夹中创建一个和自己用户名相同的文件夹,比如:“administrator”,这个文件夹实际上就是用来存放Windows Server 2008 R2 系统中的管理员帐户的一些配置文件的,比如“桌面”、“联系人”、“我的文档”、“收藏夹”、“我的图片”等个人资料(profile)的配置(如果你的电脑系统时以前的windows server 2003 或者是 XP的话,这个放在C盘根目录的文件夹就会是 “Documents and Setings” 。vitsa 以后叫做“users”)。
我们可以想一个办法解决上述问题:集中把这些用户的配置文件(profiles)放在一个共享文件夹上,这种办法我们启个名字叫“漫游配置文件”。
2、 针对“Active Directory用户和计算机”中的用户属性中的“配置文件”进行设置。比方说:针对“user3”这个用户做配置,我们就可以双击user3这个用户打开“属性”,选择“配置文件”并在里面的“用户配置文件”的“配置文件路径”中设置刚刚共享的UNC路径WIN-2008DCprofiles%username% (其中%username%是一个变量,代表用户名,确定后再重新看用户配置文件的属性就会发现名字已经变成user3)。这样user3这个用户的profile就会放在WIN-2008DCprofilesuser3 这个共享目录上;
为了让服务器上的共享目录中出现user3的配置文件,我们注销user3,此时user3所在的客户端电脑会向服务器上传刚刚创建的本地配置文件。
并且,如果我们使用其他用户是不能访问user3的profile的,因为只有user3才是所有者,所以我们拿管理员也访问不到,除非去夺取所有权。
所以,咱们再次使用user3登陆并查看自己的profile 是可以看到里面的“桌面”等等配置都有了。
如此一来,就保障了企业活动目录环境中的用户无论在哪一台电脑都可以有相同的桌面设置。除了位用户带来了极大的方便之外呢,对于IT人员来说:用户配置文件就可以集中管理了而且备份也十分方便。
前面跟大家介绍了如何设置漫游配置文件,做法是需要在“Active Dircetory 用户和计算机”工具中找到用户然后右击用户选择属性中的“配置文件”并在“配置文件路径”后填写提前在服务器上设置好的共享文件夹的UNC路径。
打开命令提示符,输入:dsquery user "OU=_Demo,DC=itechy,DC=org"
注释:通过以上命令可以找到在“itechy.org”这个域中的“_Demo”的OU中有三个用户“user1”、“user2”、“user3”(命令中的"OU=_Demo,DC=itechy,DC=org"表示LDAP路径,dsquery是查询AD的一条命令);
执行结果如下:
再次打开“Active Dircetory 用户和计算机”工具察看user3的配置文件路径会发现已经被咱们成功修改了。
dsquery user "OU=_Demo,DC=itechy,DC=org" | dsmod user -profile \WIN-2008FILESRVprofiles$username$
执行结果如下:
“\WIN-2008FILESRVprofiles用户名” 这个样子了:
总结:当大家以后再工作中需要大量的设置或者是大量的修改用户的配置文件的时候就可以使用dsquery |dsmod 这两条命令结合的方式便捷的实现了。
凡事有利必有弊,在漫游配置文件带来上面成果的同时,也会带来下面的问题:
当用户的漫游配置文件数据量太大时,会造成登录和注销的速度变得很慢。
\\WIN-2008FILESRV\profiles\user1 。
B、鼠标右击OU ”_Demo”(假设所有的漫游配置用户都在此OU中),选择新建GPO并链接在此处。输入Folder Redirection 为新GPO的名字。下图为OU “_demo” 新建GPO
C、 鼠标右击GPO” Folder Redirection”进行编辑。
D、依次展开用户配置-策略-windows设置-文件夹重定向,如下图:
打开C盘,创建文件夹Documents。同时,将其共享,共享权限设置为Everyone 可以修改,NTFS权限设置为System用户完全控制。Documents的共享权限如下图:
Documents的NTFS权限如下图:
a) 基本(将每个人的文件夹重定向到一个位置) 并设置根路径为:\\WIN-2008FILESRV\Documents
[注意:如此一来,每个用户的文档就会被重定向到 \\WIN-2008FILESRV\Documents\%username%\Documents 中,这样就可以将所有用户的文档集中在一起管理。]
b) 高级(为不同的用户组指定位置)
[注意:如此一来,不同用户组的用户的文件夹会被定向到不同的共享文件夹中做管理,如ITmembers组的成员user1的文档会被重定向到\\WIN-2008FILESRV\IT\user1\Documents 目录中]
G、 这里我选择基本的方式来做演示,选择确定。确认对话框中,选择 是,确认对话框.
验证:我们使用user1来做验证,看看user1的文档是否已经被重定向。
A、使用user1登录
B、鼠标右击 开始 开打资源管理器。
C、鼠标右击 文档 选择 属性。
D、可以看到此时文档的位置已经被重定向到了 \\WIN-2008FILESRV\Documents\user1\Documents
总结:这样设置之后,被重定向的文件夹不再是一个普通的文件夹了而是一个指向文件服务器的路径。以后用户再进行登录或注销时,就不需要将其中的数据文件再下载或者上传了。漫游用户登录和注销的速度慢的问题也就迎刃而解了。