是否可以强制 Windows 在与另一个活动目录组的成员不同的文件夹中为一个活动目录组的成员创建配置文件?
这里的学校使用 DeepFreeze 来保护公用计算机。简而言之,DeepFreeze 可防止对硬盘驱动器进行任何更改,这样每次重新启动计算机时,磁盘都与冻结时完全相同。这与恢复到映像略有不同,因为它从一开始就不会真正以永久方式将更改写入磁盘。与映像相比,这有几个优势:恢复时间更快,并且可以轻松地将计算机解冻几分钟以执行维护,例如 Windows 更新(甚至可以自动执行)。DeepFreeze 还允许您配置“解冻空间”分区,其中的更改在重新启动后保持不变。
DeepFreeze 的一个缺点是,每次登录时您最终都需要创建一个新的配置文件,除非您的配置文件在机器冻结时存在。即使这样,您在冻结的机器上工作时对配置文件所做的任何更改都会丢失。
由于学生经常有合法的需求登录我们的教室计算机,因此目前需要不时进行大量清理,以删除他们的旧配置文件和更改,因此我想扩展 DeepFreeze 以保护我们的教室计算机以及公共计算机。问题是教师确实需要在这些教室计算机上本地保存状态配置文件。我想要使用的解决方案是通过组策略配置 Windows(或者甚至手动配置,如果我必须这样做的话),以将配置文件文件夹放在解冻空间分区上,但是仅适用于教师安全组的成员。
这可能吗?
答案1
您可以以一种略微不寻常的方式使用漫游配置文件 (RP):配置漫游配置文件的位置,使其存储在不受 DeepFreeze 影响的本地驱动器上。例如,将漫游配置文件路径设置为:
E:\Profiles\%UserName%
而不是更常见的:
\\Server\Profiles\%UserName%
选择:
所谓的“配置文件管理”市场上有几种产品。它们的工作方式基本如下:在注销期间,导出器启动,将所有/更改/部分文件和注册表项导出到某种用户存储中。在登录期间,将导入导出的数据。
你可能想看看弹性档案以前是免费的(不确定现在是否免费)。