windows server 2008 R2 AD 域之---省心省力的漫遊配置文件①



    本系列文章短小精悍,通過設置企業中AD用戶帳戶的配置文件來滿足企業用戶的業務需求。
[一]
    今天要和大家分享的是如何使用設置用戶的漫遊配置文件,讓用戶不管使用哪一臺電腦登陸域,都能夠有一致性的桌面環境。

    當每個用戶在登陸到電腦的時候,其實都會在C盤(系統盤)根目錄中有一個名字叫的“用戶”這個文件夾中創建一個和自己用戶名相同的文件夾,比如:“administrator”,這個文件夾實際上就是用來存放Windows Server 2008 R2 系統中的管理員帳戶的一些配置文件的,比如“桌面”、“聯繫人”、“我的文檔”、“收藏夾”、“我的圖片”等個人資料(profile)的配置(如果你的電腦系統時以前的windows server 2003 或者是 XP的話,這個放在C盤根目錄的文件夾就會是 “Documents and Setings” 。vitsa 以後叫做“users”)。

wKiom1LTrr6i0MobAAGzXfwjeqQ605.jpg


    可是這樣會有個問題:當用戶在不同電腦登陸時,這些電腦的本地磁盤中都會出現一份用戶配置文件(profile),並且是互不相干的。所有用戶在某臺電腦桌面上放的東西在另外一臺可能就不會有,這樣就很不方便。

我們可以想一個辦法解決上述問題:集中把這些用戶的配置文件(profiles)放在一個共享文件夾上,這種辦法我們啓個名字叫“漫遊配置文件”。


做法:
    1、 在服務器上創建一個共享文件夾,比方叫“profiles”,共享權限中添加“everyone”用戶並設置爲可以修改的權限,注意NTFS權限只需要有SYSTEM用戶並給予完全控制就可以了;

wKiom1LTr72AaQ-bAAEO5DeGIgs982.jpgwKioL1LTr7nBDnnfAAFNe1FwrB0308.jpg


    2、 針對“Active Directory用戶和計算機”中的用戶屬性中的“配置文件”進行設置。比方說:針對“user3”這個用戶做配置,我們就可以雙擊user3這個用戶打開“屬性”,選擇“配置文件”並在裏面的“用戶配置文件”的“配置文件路徑”中設置剛剛共享的UNC路徑\\WIN-2008DC\profiles\%username% (其中%username%是一個變量,代表用戶名,確定後再重新看用戶配置文件的屬性就會發現名字已經變成user3)。這樣user3這個用戶的profile就會放在\\WIN-2008DC\profiles\user3 這個共享目錄上;

wKiom1LTsIfS6eSRAAE96_YKU_U188.jpgwKioL1LTsIfz6RjBAAE-1K0_OPw185.jpg


    3、 註銷當前管理員賬戶並使用user3在客戶端電腦登錄域,此時user3所在的客戶端電腦會去服務器上的共享目錄中下載user3的配置文件。但這時在服務器上並沒有user3的配置文件,所以這時user3會在本地磁盤創建一個本地配置文件。

    爲了讓服務器上的共享目錄中出現user3的配置文件,我們註銷user3,此時user3所在的客戶端電腦會向服務器上傳剛剛創建的本地配置文件。

wKioL1LTsRTRwdCAAADqzKxQXQk924.jpg


    並且,如果我們使用其他用戶是不能訪問user3的profile的,因爲只有user3纔是所有者,所以我們拿管理員也訪問不到,除非去奪取所有權。

wKiom1LTsX7BkfYZAAFFzaCO6Is417.jpg


    所以,咱們再次使用user3登陸並查看自己的profile 是可以看到裏面的“桌面”等等配置都有了。

wKioL1LTshyQRq38AAE3lw0XKyc222.jpg


實用真言:
   這樣設置了以後,不管企業用戶在哪一臺電腦上登陸都會從服務器的共享文件夾中把自己的所有桌面配置下載下來,當用戶註銷的時候再把自己修改過的配置上傳到服務器的共享文件夾中。

如此一來,就保障了企業活動目錄環境中的用戶無論在哪一臺電腦都可以有相同的桌面設置。除了位用戶帶來了極大的方便之外呢,對於IT人員來說:用戶配置文件就可以集中管理了而且備份也十分方便。








發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章