AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 67743
Accepted
Noah Clark
Noah Clark
Asked: 2009-09-23 08:08:54 +0800 CST2009-09-23 08:08:54 +0800 CST 2009-09-23 08:08:54 +0800 CST

漫游配置文件:最佳实践

  • 772

我想为大约 50 个用户设置漫游配置文件。这样做的最佳方法是什么?什么是最佳实践。我读过有关台式机/我的文档太大的信息。多大才算太大?

我们有一些用户在他们的机器上保留了大量媒体,以便全天收听。我想他们的“我的文档”文件夹中有一些 MP3 演出。你如何处理这个问题?

谢谢!

roaming-profile
  • 3 3 个回答
  • 20149 Views

3 个回答

  • Voted
  1. Best Answer
    Evan Anderson
    2009-09-23T08:44:55+08:002009-09-23T08:44:55+08:00

    使用文件夹重定向从用户的漫游用户配置文件中获取“我的文档”、“桌面”和可能的“应用程序数据”文件夹将极大地帮助解决问题。

    我会查看 Microsoft 的这份文档:“管理漫游用户数据部署指南”。它的深度令人生畏,但它充满了非常好的信息。

    有些人只使用文件夹重定向而不使用漫游用户配置文件。我倾向于不同意这种策略,因为对我来说,用户的个人资料也是用户数据,并且需要以与其“公开”数据项相同的管理程度来备份。漫游用户配置文件也使将用户移动到新 PC 变得更加容易。

    是否使用“脱机文件”在客户端缓存数据取决于您的环境。当用户的重定向文件夹大小超过 2GB 时,Windows XP 不能很好地处理脱机文件。Windows Vista 和 Windows 7 有一个大大改进的缓存引擎并且做得更好。在我看来,如果用户的计算机不是便携式的,那么使用“脱机文件”就没有“胜利”。其他人的看法可能会有所不同。

    最后,我倾向于不使用微软“推荐”的默认安全范式。我将托管用户重定向文件夹的共享文件夹的根目录上的权限设置为:SYSTEM/Full Control、Administrators/Full Control、Authenticated Users/List Folder Contents-仅此文件夹。然后,我预先创建每个用户的文件夹并添加 That-User/Full Control 权限。我更改了“文件夹重定向”中的默认设置,以防止授予用户“独占访问权限”(这实际上意味着“弄乱我的文件夹权限层次结构并关闭继承”)。我还将组策略设置设置为“不检查漫游配置文件文件夹的所有权”以启用以允许我将漫游配置文件文件夹的安全设置与上述相同。

    我做这一切的原因有两个。Microsoft 的默认设置“破坏”了我的文件系统上的权限继承层次结构,我发现这既令人恼火,也是我在未来某个时候总是不得不与之抗争的障碍。其次,“微软方式”涉及设置共享根文件夹以允许用户创建子文件夹。充其量,这只是安全性松懈。在最坏的情况下,一个用户可以通过在新用户登录之前为该用户预先创建文件夹并设置拒绝新用户访问的权限来对新用户发起拒绝服务攻击。

    • 20
  2. Helge Klein
    2011-01-06T03:31:44+08:002011-01-06T03:31:44+08:00

    设计漫游配置文件是一项复杂的任务。下面的文章试图给出一个概述:

    用户资料设计:入门

    最后的链接指向更详细的文章。

    文件夹重定向是通过从登录和注销期间复制的配置文件部分中删除通常较大的文件夹来减少登录持续时间的一种非常常见的方法。但是,通过文件夹重定向,您可以用登录/注销速度换取会话中的性能。可以在从这里开始的多部分博客系列中找到有关演示视频的详细讨论:

    文件夹重定向如何影响用户体验并破坏应用程序

    • 6
  3. nray
    2009-09-23T08:27:30+08:002009-09-23T08:27:30+08:00

    “太大”将取决于您的网络速度,在具有 GB 文件的慢速 WAN 末端的用户会注意到登录缓慢。那些和他们的家庭服务器在同一个办公室的人应该没问题。

    最佳实践(嗯,不是最好的,但比大多数替代方案更好)是文件夹重定向与客户端缓存相结合,理想情况下是DFS。有传言说这在 Vista/Win7 上比在 XP 上工作得更好。该技术适用于 XP,但难以管理或排除故障。

    一个优点是同步发生在后台并且不会阻止登录。

    重定向可以通过Group Policy完成,在您的情况下,您将“我的文档”指向用户的共享,但将“我的音乐”指向本地硬盘。这样,您就可以为笔记本电脑用户备份文档,而无需用 MP3 填满服务器。桌面用户根本不需要脱机文件。

    将 DFS用于您的共享,您甚至可以在将来更改服务器。使用 GPO 配置的文件夹重定向的一个真正问题是,如果您需要移动文件夹,旧共享和新共享都需要可用 - DFS 避免了这种情况。如果您为在慢速 WAN 上拥有 GB 文件的现有用户激活重定向的“我的文档”,则在移动数据时,他们将被锁定在Windows XP PC 之外。

    去年在 Windows IT Pro 中有一篇很棒的两部分文章“管理用户数据和设置的最佳实践”,在相同的策略中处理 XP 和 Vista 用户 - 这家伙已经考虑过了。

    • 5

相关问题

  • 漫游配置文件文件夹排除项

  • 为经常通过 VPN 连接的用户漫游用户配置文件的最佳实践

  • 删除漫游配置文件

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve