GPO 与 SAMBA 作为 DC

GPO 与 SAMBA 作为 DC

我正在一个由 500 个 Windows 工作站和 Linux 服务器组成的网络上工作。SAMBA 4 用作域控制器。

用户可以在工作站之间移动,因此他们的个人资料(包括 MyDocuments)的内容似乎在他们登录的每个地方都复制,导致登录速度非常慢(最多 20 分钟)

我可以创建并推出 Windows 组策略以强制将“我的文档”的内容放到网络 samba 共享(文件夹重定向)上吗?如果可以,我使用什么工具在 Linux 下创建 GPO?(Debian)

有没有更好的方法来解决这个问题?

答案1

在其中一个 Windows 工作站上创建组策略:

  • 下载并安装Windows RSAT 工具(链接适用于 Win7,很容易找到适用于 8 的链接)在其中一个 Windows 工作站上。
  • 以域管理员身份登录,打开组策略管理,创建新策略或选择适用于正确用户的策略(我跳过了一些 GP 概念,您可能需要查找基础知识)
  • 右键单击并在组策略管理编辑器中打开该策略
  • 展开用户配置,然后展开策略,然后展开 Windows 设置,然后选择文件夹重定向。
  • 您可能希望选择“基本 - 将每个人的文件夹重定向到同一位置”作为目标,但具体细节取决于您的环境。网上有很多教程,或者您可以尝试不同的选项,让策略仅适用于几个测试用户。

使用注意事项任何使用 Samba 的组策略是您必须自己处理 sysvol 复制。策略是在 DC 上的 sysvol 文件夹下以及在 Windows 环境中创建的,该文件夹在所有 DC 之间复制。但使用 Samba 时,您必须设置自己的复制。如果您按照 Samba.org wiki 设置域并让 UID 在 DC 之间匹配,则只需 rsync sysvol 文件夹即可。

相关内容