Как правильнее организовать перемещаемые профили для разных версий Windows?
Планируется внедрение перемещаемых профилей на предприятии. Проблема заключается в том что парк машин (около 100) в процессе обновления win7 (~30%) и остальное win10.
В процессе изучения вопроса был выбран следующий план:
0. Разрешить для перемещения только Desktop и Documents
1. Создать в одном каталоге профили %USERNAME% и в другом ссылки вида %USERNAME%.V2 и %USERNAME%.V6
Выглядит костыльно, однако, не костыльных вариантов насколько мне известно, microsoft не предлагает.
Так же под вопросом файл ntuser.ini, не будет ли он конфликтовать в разных версиях системы, и если будет то как запретить его перемещать непонятно.
Перемещаемый профиль это не только папки, но и реестр. Он делается отдельно под каждую версию ос. Если вам нужно перенаправить только папки, для этого есть folder redirection. Он работает через автономные копии.
Согласен с вами, однако такой вопрос: в случае проблем с сетью или сетевой папкой где будут лежать перенаправленные папки, будут ли они доступны локально как в случае перемещаемого профиля?
xmurus, насколько я помню, данные файлы доступны как автономные, т.е. при недоступности сети они будут доступны на тех машинах, на которых они синхронизированы. Единственное нужно учитывать возможные конфликты синхронизации, но они есть в любых вариантах с кэшированием.
Если по умолчанию такого поведения нет, то его точно можно настроить, у нас работает именно так.
BranchCache это вообще не про то и он доступен только на windows enterprise.
В любом случае, внедрение новой технологии должно проходит через тестирование, ничто не мешает вам проверить работу кэширования, благо займет это примерно 5 минут.
nApoBo3, действительно, файлы остаются доступны. Но в таком случае возникает другой вопрос. Как долго будет храниться кэш и где этот вопрос можно прояснить? (гуглил на вскидку, ничего про настройку кэша не обнаружил)
Но в таком случае возникает другой вопрос. Как долго будет храниться кэш и где этот вопрос можно прояснить?
не бойтесь, не прокиснет ))
по памяти - "протухают" учетные данные, если слишком долго не было коннекта с контрллером AD. но и там сроки то ли пару недель, то ли месяц. люди ездят в длительные коммандировки с корпоративными ноутами и такими профилям. сам контент профиля имеет приоритет по метке времени изменения. то есть в случае эксплуатации того же ноута, даже если превышен срок хешей доверия с контроллером, то после успешной авторизации, все синхронизируется по принципу "где свежее там и верно".
Проблема заключается в том что парк машин (около 100) в процессе обновления win7 (~30%) и остальное win10.
проблема не совсем понятна - есть несвоместимости настроек? сам механизм "сетевых профилей" еще в прошлом веке (буквально) был заточен для мягкого решения всех сопутствующих вопросов. в эпоху 10ки я уже ушел из большего. но по 7 включительно, разношерстные рабочие станции прекрасно жили в одном домене. главное что бы в случае смены рабочего места, был весь нужный софт, и желательно совпадающих версий. и сотрудники могли меняться рабочими местами при необходимости. ну и замена неисправного рабочего места шла по пинципу - "взял с полки системники заменил", а уже потом разбираемся что случилось со сбойнувшим. как раз синхронизация и личного реестра, и AppData, не считая рабочего стола и доков, давали точное повторение всего необходимого функцонала
Довольный Жизнью, при использовании "рабочих папок" приоритет у локально кеша и он ни куда не пропадает