Профили роумингового пользователя лучших практик для пользователей, которые часто соединяются через VPN

Это зависит от машины, почему бы не установить некоторый запланированный набор данных о производительности (perfmon, atsar) для сбора данных, таким образом, можно выяснить, каковы узкие места.

Или если Вы имеете свободную наличность, просто покупаете обоих.

2
задан 27 July 2009 в 20:38
5 ответов

Другая опция могла бы быть Вам черепахой SVN, если Вы хотите более ручной подход к управлению документооборотом. Они могут сохранить свои копии офлайн и регистрировать их по мере необходимости, Вы не должны действительно быть к технически одаренному для использования его.

При использовании Офлайновых Файлов просто помните, что определенные файлы не кэшируются или синхронизируются (вид дб файлов). Самый известный из них, вероятно, был бы .pst (перспектива) файлы. Вот technet статья об этом. Просто упомянув это, потому что у других есть ссылки офлайновые файлы, и не знающий, это может укусить Вас в торце в случае резервных копий :-)

0
ответ дан 3 December 2019 в 10:28

Мои рекомендации состоят в том, чтобы предложить развернуть 'Мои Документы' 'Рабочий стол' в дополнение к Реализации Профилей роуминга.

Для продаж или других отделов, которые имеет потребность для доступа к персональным документам, устанавливают их домашние папки в панели свойств пользователя ADUC для отображения на букву диска и путь пользователя т.е. \fileserver\users \, % проимени файла % и полномочия будут автоматически созданы для ограничения других пользователей по причинам соответствия и конфиденциальности.

Как другая альтернатива для документа, совместно использующего с безопасностью, Sharepoint даже, свободный WSS является большим ресурсом.

0
ответ дан 3 December 2019 в 10:28

Я не был бы ни при каком обстоятельстве выполненные профили роуминга в сочетании с основанным на VPN доступом.

Только разрешить условия: пользователь "профиль" является ВСЕМ материалом, который идет в соответствии с документами и настройками / пользовательская папка: ntuser.dat, локальные настройки, временное все это.

ntuser.dat хранит структуру данных реестра пользователя (все содержание в HKLM), и это абсолютно имело бы катастрофические последствия, если бы этот файл стал из синхронизации на различных компьютерах. Из-за этого заблокирован файл, когда пользователь зарегистрирован, и он не должен возможно делать никакого вида офлайновых файлов / backgrouns синхронизирующий с ним, потому что Вы, которых CAN НЕ пишет в него в интерактивном режиме, пока Вы зарегистрированы как тот пользователь.

Для противостояния этому Microsoft предприняла несколько попыток с помощью офлайновых файлов для определенных из папок, которые составляют профиль пользователя, например, "Мои документы", "Рабочий стол" и так далее.

После лет работы в точно подобных проектах вот мой "СПИСОК NOC" для использования роуминга / офлайнового использования, созданного пробной версией, ошибкой, разочарованием и значительными объемами пота:

Используйте Профили роуминга для: - фермы терминального сервера - Стандартизированные ПК "киоска" - настольные среды, где компьютеры совместно используются (университеты и так далее)

- никогда не используйте профили роуминга, если существует шанс, пользователь войдет в систему через медленный канал (например, VPN).

- никогда не используйте профили роуминга для ноутбуков

- Если необходимо скопировать профиль пользователя, изучают работу, сделанную консультантами по входу в систему (набор профиля гибкого провода Google) для получения некоторого вдохновения.

Относительно Офлайновых файлов: - если пользователь будет только использовать один ПК и офлайновые файлы, для документов проверки, поддерживаются до сервера, Windows XP прекрасен.

- Если пользователь смещается между несколькими компьютерами и нуждается в актуальной копии его/ее документов обо всех компьютерах, Офлайновый "механизм" в XP не достаточно хорош. Пойдите vista/win7 или купите сторонний материал.

Последний небольшой совет: Если эй ugo вперед с проектом, который включает бродящие профили / офлайновые файлы или общие черты; ПРОТЕСТИРУЙТЕ ТЕСТОВЫЙ ТЕСТ так, как Вы можете перед переключением.

1
ответ дан 3 December 2019 в 10:28
  • 1
    You' так как ре является крайне паникером и в некоторых операторах, полностью неправильно (NTUSER.DAT содержит структуру данных реестра HKCU, например). We' ve, с помощью профилей роумингового пользователя на портативных и настольных компьютерах одинаково, включая в большой степени основанные на VPN портативные компьютеры, в течение многих лет. user' s профиль данные, нравится или нет. Их персонализированные настройки реестра, и т.д., являются важными вещами, которые люди пропускают если they' ре уводят. Однажды you' ve, перенаправленный " Мой Documents" (и возможно " Desktop" и " Приложение Data") остающаяся romaing часть профиля является довольно небольшой и легкой иметь дело с. –  Evan Anderson 28 July 2009 в 01:24
  • 2

Нам очень повезло с использованием автономных файлов для обеспечения доступа к перенаправленным папкам «Мои документы» в описанном вами сценарии.

Получение синхронизации этих файлов при подключении пользователя для VPN - это немного неудобно (например, резервная копия может поразить эти файлы), потому что пользователь должен быть уверен, что такая синхронизация происходит. Любой тип «фоновой» синхронизации оказался в лучшем случае для нас проблематичным. (Пользователи жалуются, что подключение происходит медленно, синхронизации не происходит, когда они должны, и т. Д.) Мы прибегли к тому, чтобы пользователи вручную инициировали синхронизацию автономных файлов, когда они находятся в VPN.

Когда пользователи возвращаются в сеть office и повторное подключение к локальной сети не будут существенно затронуты, если они не не синхронизировали свои автономные файлы при подключении к VPN (и даже тогда это не должно быть так уж плохо - сколько данных они производят?).

Автономные файлы в Windows XP становятся очень "грушевидными", когда папка "Мои документы" пользователя превышает 2 ГБ. Автономные файлы в Windows Vista и Windows 7 намного лучше подходят для этого.

Вы также захотите зашифровать кэш автономных файлов, поэтому прочитайте об использовании EFS и, в частности, об удалении ключей агента восстановления с клиентских компьютеров .

В сторону: папка «Рабочий стол» представляет собой БОЛЬШУЮ проблему. Пользователи любят сохранять концерты и хрень в папку на рабочем столе. Если вы перенаправите его и используете автономные файлы, все значки на рабочем столе исчезнут, когда синхронизация автономных файлов выполняется под Windows XP. Пользователь должен щелкнуть правой кнопкой мыши / Обновить (или нажать F5 при активном окне рабочего стола), чтобы вернуть значки. Это глупая ошибка, которая присутствует в каждом выпуске Windows XP и, вероятно, никогда не будет исправлена. С одной стороны, я считаю, что перенаправленный «Рабочий стол» - это «правильно», потому что он защищает данные пользователя, но с другой стороны, он работает плохо. Вам нужно решить, что подходит именно вам.

3
ответ дан 3 December 2019 в 10:28

Функция автономных папок в Windows XP / Vista Pro / Business будет обеспечивать синхронизацию. В зависимости от того, сколько данных изменено в автономном режиме, время синхронизации будет увеличиваться (очевидно), но это происходит не «при входе в систему», а после того, как пользователь входит в систему в фоновом режиме. Это решит ваши проблемы, связанные с автономным и удаленным доступом пользователей к своим файлам, а также поможет их синхронизировать, когда они вернутся в офис.

0
ответ дан 3 December 2019 в 10:28

Теги

Похожие вопросы