进行用户配置文件/文件夹重定向/主目录存档的最佳方法是什么?

进行用户配置文件/文件夹重定向/主目录存档的最佳方法是什么?

我的公司急需重新设计用户帐户管理方式。我负责实现流程自动化。最终目标是让业务部门负责整个流程,IT 部门只在报告错误时介入。过渡阶段将采用半手动方式。即由 2 级技术人员输入用户信息并监督流程。我目前面临的障碍是用户资料存档。

我们的安全团队要求我们将任何已终止用户的个人档案目录存档 60 天,以防法律团队需要访问他们的文件。我们的 AD 和其他东西一样乱七八糟,所以有些用户有主目录,有些用户有个人档案。任何在 AD 中拥有个人档案目录的人,他们的大量个人档案也会通过 DFS 重定向到我们的文件服务器。为了手动完成此过程,您需要在 AD 中找到用户,禁用他们,找到他们的主目录/个人档案目录,转到那里并取得所有权,创建一个存档文件夹,将所有文件移过去,然后删除旧目录。有些用户有很多无用的文件,这可能需要相当长的时间。即使自动化,这个过程也不会很快。

我想我需要一个客户端 C# GUI 来处理快速操作,以及一些服务器端批处理脚本或控制台应用程序来卸载这个长时间运行的过程。我有一个批处理脚本,使用 takeown 和 robocopy 可以很好地工作,但我想知道 C# 控制台应用程序是否会做得更好。

所以,我最后要问的是,你认为处理这个问题的最佳方法是什么?我无法想象这是一个独特的问题,其他管理员是如何做到这一点的?我上一个工作的地方比我现在的地方大 10 倍。如果我们在那里做这种手工工作,他们需要至少 30 名全职员工的团队来跟上。

我具有相当好的 C#.net 和批处理脚本技能,但我学习得很快,而且大多数语言我都用过一两次。

感谢您阅读本文,我期待看到大家能想出什么富有想象力的解决方案。

答案1

更好的办法是运行一个脚本,在夜间的特定时间使用 robocopy 或类似程序自动将数据复制到备份服务器。这样,用户可以直接在自己的机器上工作,但数据会在他们不在办公桌前时每天存档(例如,晚上 8 点到凌晨 5 点)。

答案2

我建立了一个单独的服务器,它通过 DFS 共享将所有用户文件存储在硬盘上。我把这个系统称为 REPO。

该系统有其自己独特的备份策略,可以随时检索过去 2 年的所有文件(我说的是瞬间,通常是 24 小时!)

我也拥有类似的电子邮件管理能力,使用 GFI Mailarchiver 为所有用户保存相同数量的电子邮件。这样我甚至可以创建只读的配置文件,供管理层“研究”。

对于我来说,在网络的独立部分拥有这些具有大量磁盘存储空间的服务器提供了一种工具,使管理层能够获得他们所需的概览,从而跟进出现的任何法律问题。这可能需要一些成本,但我确实更喜欢设置一个可以忘记的解决方案,而不是我必须时刻关注的解决方案。

答案3

对于所有一般目的,我将创建一个使用中央身份验证来访问用户共享的环境,并安装主目录和从两者中分割出来的 Windows 配置文件。

这将为不同类型的用户保存更具体的配置,并且可以使用 DFS/RFS Windows 解决方案轻松地存档所有数据。

但对我来说这似乎是一种观点......

相关内容