漫游配置文件需要在域用户属性中设置,下面以域用户“张三”为例,说明配置过程。
① 创建共享文件夹
首先,在 DC 上创建一个名为 profile 的共享文件夹,并设置为 Everyone 具有读写权限。
(在生产环境中,应将共享文件夹设置在专门的文件服务器中,而不应放在 DC 上。)
② 配置用户属性
在 DC 上打开“Active Directory 用户和计算机”,打开“张三”的属性设置界面,在“配置文件 ” 选 项 卡 中 将 “ 配 置 文 件 路 径 ” 设 置 为 \DC\profile\%username% ( 路 径 中的%username%参数会自动以用户的登录名替代)。如图 1 所示。图 1 设置漫游配置文件
③ 在客户端测试
在客户端计算机上以张三的身份登录到域,此时张三所在的客户端电脑会去服务器上的共享目录中下载 zhangsan 的配置文件。但这时在服务器上并没有 zhangsan 的配置文件,所以张三会在本地磁盘创建一个本地配置文件。
对桌面或收藏夹等设置之后,将用户注销,此时 zhangsan 所在的客户端电脑会向服务器上传刚刚创建的本地配置文件。打开 DC 上的共享文件夹 profile,会发现其中多出了一个名为“zhangsan.V2”的文件夹,由于这是本地配置文件的一个备份,所以名字中会加上“V2”。图 2 上传到服务器中的用户配置文件
然后另换一台计算机用张三的身份登录,张三首先会从服务器的共享文件夹中把自己的所有 用户配置都下载下来,所以发现刚才所做的配置都已经漫游过来了。
④ 小 结
漫游配置文件其实是将配置文件在服务器的共享文件夹中做了一个备份,当域用户在客户端 登录时会先从服务器中下载配置文件,当域用户注销时会把修改过的配置文件再传到服务器 的共享文件夹中。
二、配置文件夹重定向
文件夹重定向需要在组策略中配置,下面以“test”OU 为例,说明组策略的配置过程。
① 创建共享文件夹
首先仍是在 DC 上建立一个名为“folder”的共享文件夹,赋予 Everyone“读取/写入”权限。
② 配置组策略对象 GPO
打开“组策略管理”工具,在“组策略对象”中新建一个名为“文件夹重定向”的 GPO,并对其进行编辑。
在组策略编辑器中依次展开“用户配置\策略\Windows 设置\文件夹重定向”,其中列出了可以被重定向的配置文件目录。通常重定向最多的是“桌面”和“文档”文件夹,下面就将域用户的“桌面”文件夹改为集中存储在域控制器上。在“桌面”上单击右键,选择“属性”,打开“桌面属性”设置界面。
首先在“目标”选项卡的“设置”项中选择“基本-将每个人的文件夹重定向到同一个位置”,并在“目标文件夹位置”中选择“在根目录路径下为每一用户创建一个文件夹”,在“根路径”中输入文件夹重定向后的存放位置, 也就是在 DC 上所设置的共享文件夹的 UNC 路径
\DC\folder。如图 3 所示。这样,系统就会在共享文件夹中自动为每一位登录的用户分别创建一个专属文件夹。
图 3 将“桌面”重定向
③ 将 GPO 链接到 OU
关闭组策略编辑器后,将配置好的组策略对象“文件夹重定向”拖动到“test”OU 上,这样, 组策略便会对“test”OU 中的所有域用户生效。④ 在客户端测试
以用户李四的身份在客户端计算机上登录,打开用户的本地配置文件夹后,发现里面已经没 有了“桌面”文件夹,这是由于“桌面”文件夹的位置已经被重定向到了服务器中。
在 DC 上打开 folder 文件夹,可以看到里面自动创建了一个名为“lisi”的文件夹,其中包括了“Desktop”子文件夹。注意,如果组策略未生效,可以在客户端执行“gpupdate /force”命令强制刷新组策略。下面以李四的身份在客户端的桌面上创建一个测试文件,然后将李四用户注销(可以看到在 注销时对文件进行了同步)。然后再到另一台客户端计算机上以李四的身份重新登录,可以 看到刚才在“桌面”上创建的测试文件也随之出现了。
⑤ 小 结
将用户配置文件中的文件夹重定向之后,在客户端看到的相应文件夹就只是一个指向服务器中共享文件夹的路径,数据是直接存储在服务器中。这样当域用户在客户端登录或注销时, 就不再需要向服务器中上传或是从服务器中下载文件数据了。