Windows 10 域登录(身份验证)到本地帐户

Windows 10 域登录(身份验证)到本地帐户

我有点不确定如何措辞这个问题的标题,所以对于造成的任何混淆深表歉意。

这是一个实验室环境(高等教育),有大约 300 台机器。今年夏天,我们将把我们的镜像升级到 Windows 10,但我们需要解决登录和用户配置文件创建问题。我们想要做的是验证用户身份(使用 AD),但不使用漫游配置文件,也不需要在每次登录时等待配置文件创建。在机器上保留单个配置文件不是一种选择。由于我们的 GPO 和其他问题,登录需要创建的域帐户可能需要 2-5 分钟。我们需要学生能够在 30 秒内进入桌面。

过去,我们曾使用 pGina 在用户通过身份验证后更改登录帐户。我们维护 2 个本地计算机配置文件(一个用于学生,一个用于公众),在进行身份验证后,我们将用户转入正确的本地配置文件。过去几年,这种方法效果很好。我们进行了身份验证,从 DC 进行了日志记录/审计,没有配置文件的积累,并且登录速度很快。然而,pGina 的开发已经放缓或停止,目前无法在 Windows 10 中使用,也不知道何时或是否会使用。

我们欢迎所有建议 - 即使是商业软件(如果有的话)。我似乎找不到其他遇到过这一挑战的人,尽管搜索本身就很困难,因为所有相关关键字都会带来截然不同的场景和问题。

现在我知道我们真的最有可能的是 VDI 或某种虚拟化技术,但这需要整个 IT 部门的更多合作,而我们可能无法及时在夏季推出新形象。因此,尽管我愿意接受所有建议,甚至是商业建议,但我们的环境和生态系统非常有限。

答案1

我会用强制配置文件不需要在每次登录时设置配置文件。它们还具有在会话之间不保存任何内容的额外优势。

相关内容