Posljednjih nekoliko dana proveo sam u postavljanju Windowsa 7 s roaming profilima smještenim na Windows 2008 R2 poslužitelju datoteka. Za sebe sam odlučio dati kratku uputu, nadam se da je korisna nekom drugom!
zahtjevi
- Poslužitelj Windows 2008 R2 s ulogom upravitelja resursa File Server (FSRM)
- Klijentska radna stanica za Windows 7
- Oba stroja moraju biti u istoj domeni AD-a
Stvorite kućni imenik na Windows 2008 R2 server
- Stvorite mapu HomeWin7, kliknite je desnom tipkom miša - "Svojstva" i idite na karticu Sigurnost
- NTFS dozvole bit će kako slijedi
- Kliknite gumb "Napredno", a zatim "Promjena dozvola"
- Poništite potvrdni okvir "Uključi naslijeđeno dopuštenje roditelja ovog objekta" (naslijedi prava iz nadređenog objekta), a zatim Dodaj
- Odaberite ACL "Posebni" ACL i kliknite gumb Uredi.
- Promijenite na "Primijeni u: Samo ovu mapu" -> U redu
- Odaberite ACL "Pročitaj i izvrši" -> Uredi
- Promijenite na "Primijeni u: Samo ovu mapu" -> U redu
- Dobivamo takvu sliku
- Kliknite U redu i idite na karticu "Dijeljenje", stvorite novu mrežnu mapu pod nazivom HomeWin7 $
- Kliknite gumbe "Spremanje" i odaberite "nijedna datoteka ili program nisu dostupni izvan mreže"
- U redu i kliknite gumb "Dozvole"
- Svakom dodijelite prava za potpunu kontrolu i u redu.
- Otvorite konzolu za upravljanje poslužiteljem i idite na dodatak "Upravljanje datotekama, upravljanje dijeljenjem i skladištenjem"
- Odaberite zajedničku mapu HomeWin7 $, desnom tipkom miša kliknite na nju -> svojstva
- Odaberite "Omogući popis na bazi pristupa" i u redu (to je neophodno kako bi korisnici vidjeli svoje mape samo kad idu na \ servernameHomeWin7 $ share, detalje ovdje)
Postavljanje politika grupe GPO za korištenje roaming profila
- Pokrećemo GPMC konzolu i pronalazimo korisnički spremnik (OU) koji nam je potreban
- Stvorite novo pravilo i pređite u način uređivanja
- Idite na odjeljak: Konfiguracija korisnika -> Pravila -> Postavke sustava Windows -> Preusmjeravanje mapa
- Desnom tipkom miša kliknite element Appdata (roaming) i odaberite "Svojstva". Postavite ovaj parametar na sljedeći način:
- Idite na karticu "Postavke" i postavite postavke kao na snimci zaslona:
- U skladu sa snimkama zaslona, konfigurirat ćemo ostale postavke pravila
- Opcija radne površine:
- Parametar dokumenata:
- Slike, glazba i video:
- Opcija favorita:
- Parametar kontakata:
- preuzimanja:
- linkovi:
- traži:
Pored toga, možete konfigurirati brojne postavke pravila grupe.
- Konfiguracija korisnika -> Pravila -> Administrativni predlošci-> Sustav -> Korisnički profili -> Izuzmi direktorije u roaming profilima. Prema zadanim postavkama, mape AppdataLocal i AppdataLocalLow i njihove podmape (povijest, temp i privremene internetske datoteke) isključuju se iz korisničkog profila roaminga. Ako je potrebno, možete ih omogućiti pomoću ovog parametra..
- Također izrađujemo pravila za OU korisnička računala.
- Konfiguracija računala -> Pravila -> Administrativni predlošci-> Sustav -> Korisnički profili -> Dodajte sigurnosnu grupu administratora u roaming korisničke profile. - omogućiti (omogućeno).
- Konfiguracija računala -> Pravila -> Administrativni predlošci-> Sustav -> Korisnički profili -> Brisanje korisničkih profila starijih od određenog broja dana pri ponovnom pokretanju sustava. - uključite i postavite 30 dana (izbrišite datoteke s profila koje nisu bile korištene više od 30 dana).
- Konfiguracija računala -> Pravila -> Administrativni predlošci-> Sustav -> Korisnički profili -> Ne provjeravajte vlasništvo nad mapama roaming profila - Omogućeno.
ADUC
- Otvorite korisničku konzolu Active Directory i računala, idite na korisnička svojstva i konfigurirajte parametar "Put profila" na sljedeći način:
- Struktura mape u roaming profilu na datotečnom poslužitelju izgledat će ovako: