是否可以强制windows为一个活动目录组的成员创建配置文件,而不是为另一个活动目录组的成员创建配置文件?
这里的学校使用DeepFreeze保护公共计算机。简而言之,DeepFreeze防止了对硬盘驱动器的所有更改,这样每次您重新启动机器时,磁盘都与您冻结它时的磁盘相同。这与恢复到映像有点不同,因为它从来没有真正以永久的方式编写磁盘更改。这与映像相比有几个优点:恢复时间更快,而且很容易将机器解冻几分钟来执行诸如windows更新(甚至可以自动化)的维护。DeepFreeze还允许您配置一个"thawspace“分区,在该分区中,更改在重新启动时是持久的。
DeepFreeze的一个缺点是,每次登录时都需要创建一个新的配置文件,除非您的配置文件在机器被冻结时存在。即使如此,在冷冻机器上工作时,您对配置文件所做的任何更改都会丢失。
由于学生经常合法地需要登录到我们的教室机器,目前在删除他们的旧配置文件和更改时需要不时地进行大量清理,所以我想扩展DeepFreeze,以保护我们的教室计算机和公共计算机。问题是,教师们确实需要在这些教室的电脑上在本地保持一个有状态的形象。我想要使用的解决方案是通过组策略(甚至手动配置Windows,如果我必须这样做的话)将配置文件文件夹放在解冻空间分区上,但只针对教员安全组的成员。
这个是可能的吗?
发布于 2010-12-24 15:38:24
您可以以一种稍微不寻常的方式使用漫游概要(RP):配置漫游配置文件的位置,以便将它们存储在不受DeepFreeze影响的本地驱动器上。例如,设置漫游配置文件路径如下:
E:\Profiles\%UserName%而不是更常用的:
\\Server\Profiles\%UserName%备选方案:
在所谓的“形象管理”市场上有几种产品。它们基本上是这样工作的:在注销过程中,出口商会将所有/已更改的/某些文件和注册表项导出到某种用户存储中。在登录期间,导入导出的数据。
您可能需要查看挠曲轮廓,它以前是免费的(今天不确定)。
发布于 2010-12-20 18:35:33
我的第一个想法是漫游简介:
http://technet.microsoft.com/en-us/library/cc738596%28WS.10%29.aspx
https://serverfault.com/questions/213007
复制相似问题