Roaming profili u sustavu Windows 7 na Windows 2008 R2 poslužitelju

Posljednjih nekoliko dana proveo sam u postavljanju Windowsa 7 s roaming profilima smještenim na Windows 2008 R2 poslužitelju datoteka. Za sebe sam odlučio dati kratku uputu, nadam se da je korisna nekom drugom!

zahtjevi

  • Poslužitelj Windows 2008 R2 s ulogom upravitelja resursa File Server (FSRM)
  • Klijentska radna stanica za Windows 7
  • Oba stroja moraju biti u istoj domeni AD-a

Stvorite kućni imenik na Windows 2008 R2 server

  • Stvorite mapu HomeWin7, kliknite je desnom tipkom miša - "Svojstva" i idite na karticu Sigurnost
  • NTFS dozvole bit će kako slijedi

  • Kliknite gumb "Napredno", a zatim "Promjena dozvola"
  • Poništite potvrdni okvir "Uključi naslijeđeno dopuštenje roditelja ovog objekta" (naslijedi prava iz nadređenog objekta), a zatim Dodaj
  • Odaberite ACL "Posebni" ACL i kliknite gumb Uredi.

  • Promijenite na "Primijeni u: Samo ovu mapu" -> U redu
  • Odaberite ACL "Pročitaj i izvrši" -> Uredi

  • Promijenite na "Primijeni u: Samo ovu mapu" -> U redu
  • Dobivamo takvu sliku

  • Kliknite U redu i idite na karticu "Dijeljenje", stvorite novu mrežnu mapu pod nazivom HomeWin7 $

  • Kliknite gumbe "Spremanje" i odaberite "nijedna datoteka ili program nisu dostupni izvan mreže"
  • U redu i kliknite gumb "Dozvole"
  • Svakom dodijelite prava za potpunu kontrolu i u redu.
  • Otvorite konzolu za upravljanje poslužiteljem i idite na dodatak "Upravljanje datotekama, upravljanje dijeljenjem i skladištenjem"
  • Odaberite zajedničku mapu HomeWin7 $, desnom tipkom miša kliknite na nju -> svojstva
  • Odaberite "Omogući popis na bazi pristupa" i u redu (to je neophodno kako bi korisnici vidjeli svoje mape samo kad idu na \ servernameHomeWin7 $ share, detalje ovdje)

Postavljanje politika grupe GPO za korištenje roaming profila

  • Pokrećemo GPMC konzolu i pronalazimo korisnički spremnik (OU) koji nam je potreban
  • Stvorite novo pravilo i pređite u način uređivanja
  • Idite na odjeljak: Konfiguracija korisnika -> Pravila -> Postavke sustava Windows -> Preusmjeravanje mapa

  • Desnom tipkom miša kliknite element Appdata (roaming) i odaberite "Svojstva". Postavite ovaj parametar na sljedeći način:

  • Idite na karticu "Postavke" i postavite postavke kao na snimci zaslona:

  • U skladu sa snimkama zaslona, ​​konfigurirat ćemo ostale postavke pravila
  • Opcija radne površine:

  • Parametar dokumenata:

  • Slike, glazba i video:

  • Opcija favorita:

  • Parametar kontakata:

  • preuzimanja:

  • linkovi:

  • traži:

Pored toga, možete konfigurirati brojne postavke pravila grupe.

  • Konfiguracija korisnika -> Pravila -> Administrativni predlošci-> Sustav -> Korisnički profili -> Izuzmi direktorije u roaming profilima. Prema zadanim postavkama, mape AppdataLocal i AppdataLocalLow i njihove podmape (povijest, temp i privremene internetske datoteke) isključuju se iz korisničkog profila roaminga. Ako je potrebno, možete ih omogućiti pomoću ovog parametra..
  • Također izrađujemo pravila za OU korisnička računala.
  • Konfiguracija računala -> Pravila -> Administrativni predlošci-> Sustav -> Korisnički profili -> Dodajte sigurnosnu grupu administratora u roaming korisničke profile. - omogućiti (omogućeno).
  • Konfiguracija računala -> Pravila -> Administrativni predlošci-> Sustav -> Korisnički profili -> Brisanje korisničkih profila starijih od određenog broja dana pri ponovnom pokretanju sustava. - uključite i postavite 30 dana (izbrišite datoteke s profila koje nisu bile korištene više od 30 dana).
  • Konfiguracija računala -> Pravila -> Administrativni predlošci-> Sustav -> Korisnički profili -> Ne provjeravajte vlasništvo nad mapama roaming profila - Omogućeno.

ADUC

  • Otvorite korisničku konzolu Active Directory i računala, idite na korisnička svojstva i konfigurirajte parametar "Put profila" na sljedeći način:

  • Struktura mape u roaming profilu na datotečnom poslužitelju izgledat će ovako: