Целесообразно ли переходить на вин-домен и переносимые профили?

Есть около 100 ноутбуков в разных городах РФ

Нужно подключить их в один домен и настроить переносимые профили.
Набор программок стандартный, офисный: Skype, MSOffice, браузер + пара софтин для удаленного администрирования и сбора статистики.
(пока что на примере TeamViewer и stuffcop)

UPD:
сейчас просто ноутбуки каждый сам по себе, у всех выход в интернет как-то настроен и точка, на каждом компе полный хламовник, зачастую вирусы, администрировать некому (т.к. за каждый вызов админа платить надо)
хотим подключить все ноуты в одну сеть и навести порядок. впринципе решение уже разработали (создав корпоративную сборку с зашитыми необходимыми программами и доступом для удаленного админа), но хочется просчитать также целесообразность включения всего добра в домен

ну из плюсов я вижу отвязку от конкретной машины — человек может в командировку в другой город поехать и залогиниться там, получив то же рабочее окружение (ярлычки, программы и т.п.)

а также массовое управление — например хотим добавить всем джаббер или еще какую-нибудь программу — хлоп через домен и готово, а так 100 раз через уделаннку цепляться и устанавливать

т.к. я сам не шарю в возможностях домена
хотелось бы от знающих людей услышать какие тут могут быть плюсы и минусы
  • Вопрос задан
  • 4527 просмотров
Решения вопроса 1
Плюсы: очень удобно бекапить файлы пользователей, единая политика и прочие плюшки домена.
Минусы: при большом объеме данных и медленном интернет соединении будет очень трудно работать с ноутом. Вас возненавидят.

Резюме: не нужно разворачивать перемещаемые профили, в АД можно занести, но оставить возможность входа под локальным пользователем.
Ответ написан
Пригласить эксперта
Ответы на вопрос 8
1 это нужна схема сети
2 будут ли профиля всех пользователей лежать на одном сервере или для каждого региона свой сервак
3 провести подсчет сколько времени будет происходить заливка профиля при плохом соединении
4 понять сколько ноутов может выходить за пределы сети
5 это все замечательно, но если ноутом надо пользоваться в поездке у пользователя нету доступа к документам которые были в профиле, что ему делать?

6 критическое время восстановление работы ноута?

Самый главный вопрос зачем этот гемор?
Ответ написан
@smartlight
Плюсую за Terminal Services.
И пользователям, и админу, и руководству будет нааамного проще.
Ответ написан
Комментировать
@dnkspb
В вашем случаи, не стал бы делать перемещаемые профили, а посмотрел в сторону citrix xendesktop www.citrix.com/products/xendesktop/overview.html. Настраивается без плясок с бубном. Запускать можно хоть на смартфоне. Единственное нужно покупать лицензии.
Ответ написан
@JDima
С DirectAccess будет красиво.
Если осилите.
Ответ написан
@smartlight
Мало информации, что б что-то советовать.
Ответ написан
@equand
Делаете Win domain с необходимыми профилями, а документы и остальное храните в репозитариях типа git или mercurial.
Ответ написан
Комментировать
stavinsky
@stavinsky
Коллеги, при всем уважении к Microsoft и Active Directory, думаю в данном случае мы имеем немного завышенные требования к системе.
Я бы начал не с перемещаемых профилей и AD а всего навсего с централизованного купленного антивирусного ПО.

Например, тот же Trend Micro, да и другие спокойненько позволят Вам, не обладая какими-то супер знаниями:
вычистить компы от вирусов, держать их в обновленном состоянии, блокировать посещение «плохих» сайтов, устанавливать в случае необходимости доп ПО.
Посмотрите существующие облачные решения от Антивирусных Компаний.

Возможно объединить это с развертыванием AD, но никак не с перемещаемыми профилями!!! Перемещаемые профили — это хорошо когда у вас гигабит между клиентом и сервером, и то бывают проблемы когда утром все в одно время приходят на работу и логинятся.

Если уж не терпится централизовать работу пользователей настолько — тогда да, терминальные решения.
Ответ написан
@Aidos
Давно не работал с AD, тем не менее советую попробовать следующее.

1. Загнать всех в домен и дать права обычного пользователя
2. Запретить пользователям запускать приложения из всех папок кроме Program Files, Windows (Dropbox установить либо в другую папку либо прописать если можно исключение)
3. Ограничить размер профилей и переместить папку «Рабочий стол» в другое место
4. Создать гостевой аккаунт для случаев когда приходится работать не на своем месте

Плюсы: централизованное управление софтом, групповые политики для программ (Google Chrome, Skype), отсутствие мейл-агентов, спутников, баров и прочей малвари

Лайфхак: если есть централизованно управляемый антивирус можно добавлять нежелательное ПО туда как опасный объект и оно будет удаляться сразу после установки.

Минусы: с настройкой профилей возможно придется повоевать
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы