Gå til innhold

negative erfaringer med roaming profiles?


Anbefalte innlegg

med windows server 2003 så forsvinner litt av argumentene i forhold til store profiler da bare endringer i profilen synkronsierers under pålogging. Klienten henter ikke nødvendigvis hele profilen fra gang til gang.

7983843[/snapback]

 

Dette er et veldig godt poeng! Er usikker på om den i det heletatt tar med temp-filer (ie og generel temp)?

8006278[/snapback]

 

Vil nok anbefale kombinasjonen av folder redirection og roaming user profiles for brukere som aldri har fast pc. Husk også å skru av offline folders for share'n som brukes til profilene.

 

Det hjelper lite at det kun er endringene som oppdateres... om jeg har 30pc'er å velge mellom... og så laster jeg ned 500MB til profilen min... hva er sjansen for at jeg bruker AKKURAT den samme pc'n neste gang? For hvis ikke, så må pc'n få de 500MB overført ved neste pålogging. Noe som vil si at påloggingen kan ta litt tid. Og enda verre er det om jeg har en profil som kanskje er enda større... og plutselig bruker jeg en pc jeg ikke pleier å bruke hvor ingenting ligger?

 

Og til slutt blir du sittende med et nytt problem... brukerene fyller opp lokaldiskene med dritt som blir liggende der i evigheter. (Ikke sikkert alle maskinene har så stor lokal harddisk slik at den fort blir fylt opp av søppelprofiler).

 

Beste løsningen jeg ser det er å aktivere folder redirection, og bruke roaming profiles kun for småfilene til selve profilen.

 

Roaming brukere-> Roaming profiles + Folder redirection (offline folders avslått)

 

Ikke roaming brukere -> Kun folder redirection hvor de har tvungen offline folders.

Lenke til kommentar
Videoannonse
Annonse

Enig. Kjører folder redirection på alle brukere i tillegg til sentral _terminalserverprofil_.

 

Altså, når en bruker logger på en pc så er profilen fast, men ikke på tynnklientene. Slik blir det mye enklere å flytte brukere/tynnklienter mellom servere. Likevell får de med seg desktop og dokumenter på faste pcer, men ikke noe mer. Denne løsningen har vist seg å øke påloggingstiden bare minimalt.

Endret av JKJK
Lenke til kommentar
Finnes i GP under:

Computer Configuration -> Administrative Templates -> System -> User Profiles -> | Add the Administrators security group to roaming user profiels  - Enable |

8009276[/snapback]

 

Note: The setting must be configured on the client computer, not the server, for it to have any effect, because the client computer sets the file share permissions for the roaming profile at creation time.

 

Vil det fungere i etterkant da? Har enablet dette på ou'en som terminalserverne ligger i (egen ou for terminalservere).

Endret av JKJK
Lenke til kommentar
Vil det fungere i etterkant da? Har enablet dette på ou'en som terminalserverne ligger i (egen ou for terminalservere).

8027495[/snapback]

Det jeg var usikker på.. men hvis du har enabla den nå, så vil du vel se om det fungerer eller ikke? Jeg antar den kun vil fungere på nye profiler som opprettes på nytt, men jeg her ikke sikker. Lenge siden jeg fikla med det greiene der.

 

Edit: Står klart i teksten du quota at den setter tilatelsene ved "creation time", så da antar jeg den kun vil gjelde for nye mapper som opprettes. Om du har mange brukere du skal endre, så kan du skrive et script som automatisk endrer tillatelsene, så slipper du å sitte å ta over mappene til 200stk en for en, hehe...

Endret av BlackH
Lenke til kommentar
Make that 1000 stk ;)

 

Må vel finne noen som kan lage et slikt script da... for jeg er ingen scripter.

8043665[/snapback]

Tja, det er ikke så vanskelig om du har noe basis programmeringserfaring, men du bør teste det ut på noe annet enn orginalprofilene først for å være sikker på at det oppfører seg akkurat slik du ønsker. Det er også godt mulig du kan finne et ferdig skript på nett du kan modifisere slik du ønsker.

Lenke til kommentar
  • 3 måneder senere...
  • 3 måneder senere...

For å endre ACL's skal det gå an med CACLS kommandoen.

 

F.eks slik:

 

cacls <folderpath> /t /c /g administrators:f system:f users:r

 

Men nå trenger vel du et script som vil sette dette på alle profilfoldere, så jeg kommer nok litt til kort der. Scripting er vel heller ikke helt min greie enda :)

 

/steinih

Lenke til kommentar
For å endre ACL's skal det gå an med CACLS kommandoen.

 

F.eks slik:

 

cacls <folderpath> /t /c /g administrators:f system:f users:r

 

Men nå trenger vel du et script som vil sette dette på alle profilfoldere, så jeg kommer nok litt til kort der. Scripting er vel heller ikke helt min greie enda :)

 

/steinih

9486319[/snapback]

 

Akurat.

 

Fikk foresten laget et vbs script som setter terminalserverprofil på samtlige brukere i en ou:

 

On error resume next

TSProfile = "\\svg-srv-02\%username%$\tsrvprofile"

Set Ws = Wscript.CreateObject("WScript.Shell")
set objFso = CreateObject("Scripting.FileSystemObject")
set rootDSE = GetObject("LDAP://rootDSE")
domain = rootDSE.Get("defaultNamingContext")
strOu = inputbox ("Skriv inn navn på OU." & vbcrlf & "Dersom denne OUen befinner seg under andre, må hele banen angis." & vbcrlf & "f.eks: ansatte,OU=svg,OU=skoler ", "Navn på OU som brukerene ligger i")

if strOu = "" then
msgbox "Du har ikke skrevet navn på OU.", +48
WScript.Quit

else

objFso.CreateTextFile(strOu & ".txt")
set WriteToFile = objFso.OpenTextFile(strOu & ".txt", 2, True)
writetofile.write "Brukernavn" & vbtab & vbtab & "Fullt Navn" & vbtab & vbtab & "Beskrivelse" & vbcrlf & vbcrlf

set ou = GetObject("LDAP://OU=" & strOu & "," & domain)

 For each member in ou
 
 
 	
 	WriteToFile.write member.SAMAccountname & vbtab & vbtab & member.FullName & vbtab & vbtab & member.Description & vbcrlf
 	member.TerminalServicesProfilePath = TSProfile
 	member.SetInfo

 next
end if

WriteToFile.close

msgbox("Ferdig"),,"OK"




Ws.Run "notepad.exe " & strOu & ".txt"

Lenke til kommentar
"Folder redirection" er en bedre løsning enn roaming profiles. Min erfaring er at den også er mer robust...

7886330[/snapback]

 

Er det bare meg, eller enables offline files så fort man kjører en folder redirection til et share på server? (Bortsett fra når man kjører redirection til brukerens home folder).

 

/greigutt

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...