Как организовать автоматический «сброс» Windows до настроенного состояния?

Дано всего 200 рабочих компов в 30 географических локациях (офисы). Компы (i7-i5 разной комплектации) для работы с векторной и растровой графикой. В каждом офисе есть свой локальный NAS.
1 "сервер" (груда железа) на котором висит SMB хранилище, доменные учетки, IP телефония
Все это связано вместе через тунель 2 уровня силами провайдера интернета.
К компам постоянно подключаются сомнительные флешки, и скачиваются файлы с сомнительных источников.
Некоторый софт, как и многие кто принимает лекарства, требует дополнительного внимания.

Задача: придумать автоматический механизм сброса оси до "девственного" состояния.
На компах настроены ярлыки на рабочем столе, драйверы принтеров, выставлены специальные настройки графических редакторов. Все это должно сохраняться при сбросе.
Сейчас выкручиваемся внешним жестким диском на котором есть несколько образов основных сборок для восстановления через акронис. После восстановления образа часть настроек приходится ставить вручную (как и часть софта, и некоторые драйверы).

В идеале ищем возможность автоматического клонирования жесткого диска используя образ сохраненный на локальном NASe.
  • Вопрос задан
  • 1914 просмотров
Пригласить эксперта
Ответы на вопрос 6
anthtml
@anthtml
Системный администратор программист радиолюбитель
была раньше программка Shadow User после ее установки система при каждой перезагрузке возвращалась в состояние "на момент установки", все файлы и настройки сохраненные вне разрешенных папок удалялись.
Мы ее ставили в техникуме и школах для защиты от "мелких кулхацкеров" было эффективно.
Ответ написан
@davidnum95
Может подойдет встроенное в Windows создание точки восстановления?
Ответ написан
Комментировать
Jump
@Jump Куратор тега Системное администрирование
Системный администратор со стажем.
Как организовать автоматический «сброс» Windows до настроенного состояния?
Очень просто.

Ставите весь нужный софт, делаете необходимые настройки.
После чего настраиваете штатную систему резервного копирования Windows.
Включаете создание теневых копий по расписанию.

В итоге- если у вас там что-то сломалось, шифровальщик поработал, или вирусню зацепились, то просто откатываетесь к предыдущей контрольной точке. Это буквально три минуты.

Если откат не возможен - например вирус или шифровальщик попался серьезный, или вообще HDD исдох - восстанавливаете последний удачный образ из бэкапа, или не последний а на нужную дату.
Это занимает в два раза больше времени - 5-10минут.

Вот и все.
Ответ написан
Комментировать
take
@take
я люблю любить
restore reboot rx -- программа возвращает все в исходное положение после перезагрузки. Ставил в общественном месте бесплатную версию иногда бывали сбои и записи пользователей просачивались. Накатывал заранее подготовленный образ со всеми программами (~15 мин.)
Ответ написан
Комментировать
Wernisag
@Wernisag
Системный администратор Windows
Создаете эталонный образ системы, настраиваете его и засовываете в образ установщика. В работе можете использовать или учетную запись "гость" или откатывать систему к первоначальному виду.
Ответ написан
Комментировать
@Ghool
Сисадмин, Нагрузочное тестирование
Кстати, вам могут помочь хранение учёток не локально а.. забыл, как называется.. когда основные настройки юзера хранятся на сервере, а на тачки только подгружаются - откуда бы человек не зашёл.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы