在AD中設定漫遊配置檔案與資料夾重定向

2021-09-04 04:38:05 字數 1137 閱讀 8622

在域環境下,域使用者可以在域中的任意一台客戶端計算機上登入,由於普通域使用者的許可權比較低,在大多數情況下只能對自己的使用者配置檔案具有完全控制許可權,因而大多數域使用者都是將資料直接儲存在使用者配置檔案中。使用者配置檔案其實是乙個資料夾,預設位置在c盤(系統盤)根目錄下乙個名字叫「使用者(users)」的資料夾中,每個在這台計算機上登入過的域使用者,都會在這個「使用者」資料夾中建立乙個和自己使用者名稱相同的資料夾,比如「zhangsan」。在使用者配置資料夾中包含了「桌面」、「文件」、「收藏夾」等個人資料的配置,使用者放在「桌面」或「文件」中的檔案其實都是儲存在使用者配置檔案中。

系統預設設定將使用者配置檔案存放在客戶端計算機上,但這種方式一是存在一定的安全風險,二是當域使用者在別的計算機上登入時,這些配置檔案中的內容就看不到了。有兩種方法可以實現配置檔案跟隨域使用者漫遊:一種方法是在dc上設定使用者屬性,將使用者配置檔案統一儲存到遠端伺服器上;另一種方法是在dc上設定組策略,將使用者配置檔案的存放路徑重定向到遠端伺服器上。這兩種方法都能達到相同的效果,但它們之間是否有所區別?哪種方法在實踐中更為可取呢?本文將通過例項分別說明這兩種方法的配置過程,並分析比較它們之間的特點。

實驗環境中所用的網域名稱為「worldskills2017.china」,dc的計算機名為r_server2。在域中已建立了名為「test」的ou,ou中建立了兩個域使用者賬號:「張三(zhangsan)」、「李四(lisi)」,dc和客戶端都採用的是windows server 2012 r2系統。

通過例項比較可以發現,漫遊配置檔案是將配置檔案在伺服器中做了備份,而資料夾重定向則是直接將配置檔案儲存在了伺服器中。這兩種方式孰優孰劣呢?

我們可以試想一下,如果域使用者在配置檔案中放置的資料量很大,那麼採用漫遊配置檔案的方式,就會造成域使用者登入和登出的速度變得很慢,而資料夾重定向則不會出現這樣的問題。因而在實踐應用中,還是資料夾重定向更具備可操作性。

最後總結一下,資料夾重定向的作用主要體現在以下兩個方面:

一是可以利用該功能對相關檔案或者資料夾進行統一備份。由於把分散在各個主機上的檔案都重定向到一台伺服器上,如此管理員只需要對這台伺服器的資料夾進行備份,就可以達到對員工各台電腦的資料進行備份的目的,從而保障資料的安全。

二是使用者訪問資料夾的位置將不受限制。若桌面或者我的文件等資料儲存在本地的話,則使用者只有登入本機才能夠訪問這些檔案。而對資料夾進行重定向之後,則只需要員工登入到域,就都可以訪問此資料夾。

在AD中設定漫遊配置檔案與資料夾重定向

在域環境下,域使用者可以在域中的任意一台客戶端計算機上登入,由於普通域使用者的許可權比較低,在大多數情況下只能對自己的使用者配置檔案具有完全控制許可權,因而大多數域使用者都是將資料直接儲存在使用者配置檔案中。使用者配置檔案其實是乙個資料夾,預設位置在c盤 系統盤 根目錄下乙個名字叫 使用者 user...

漫遊配置檔案的實現!

在企業裡,可是這樣會有個問題 當使用者在不同電腦登陸時,這些電腦的本地磁碟中都會出現乙份使用者配置檔案 profile 並且是互不相干的。所有使用者在某台電腦桌面上放的東西在另外一台可能就不會有,這樣就很不方便。我們可以想乙個辦法解決上述問題 集中把這些使用者的配置檔案 profiles 放在乙個共...

漫遊使用者自己的配置檔案

漫遊配置檔案 在這裡小結一下,因為前面也寫過一篇資料夾重定向的文章,資料夾重定向跟漫遊配置檔案都是把個人的工作環境放到伺服器,在這裡說一下它們倆之間的區別 1.漫遊配置檔案 儲存所有的個人工作環境.資料夾重定向 有選擇地儲存配置檔案,只有4個.2.漫遊配置檔案 儲存在本地和伺服器,登出時同步到伺服器...