Компьютерные сети и технологии
Привет
Пользователь:

Пароль:



[ ]
[ ]

В сети
Гостей: 4
Участников: 0
На странице: 1
Участников: 3886, Новичок: ritasovurova

Разное

Создание рабочей среды - для пользователей служб удаленных рабочих столов
терминальный доступ
на Thursday 30 August 2012
от список авторов отправить по email статья печатать статья
в Сетевые Операционные Системы ОС > ОС Windows



Управление профилями
Одна из основных проблем - увеличение объема пользовательских данных в профиле, заполнение ими локального диска и, как следствие, невозможность дальнейшей полноценной работы.
Самое простое и неэффективное, что можно сделать, -это удалить их вручную. Но не надо забывать, что начиная с Windows Vista удалять пользовательские профили через проводник (или файловый менеджер) нельзя, так как впоследствии такой пользователь не сможет корректно войти в систему.
Для ручного удаления нужно вызвать из Панели управления апплет System, нажать Advanced system settings и далее кнопку Settings в разделе User Profiles. Прежде чем появится
список существующих профилей, придется подождать некоторое время - в зависимости от их количества и объема (см. рис. 2). Остается выбрать нужный (а точнее, ненужный) и нажать кнопку Delete (Удалить).
При необходимости проводить удаление через скрипт можно воспользоваться утилитой Delprof.exe . Если же папка с профилем удалена через проводник, то в вышеупомянутом списке он уже не появится. Чтобы в этом случае обеспечить возможность корректного входа в систему, откройте редактор реестра, перейдите в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\ProfileList. Здесь представлены своими SID все пользователи, имеющие профиль на данном сервере. Найдите SID нужного пользователя (через поиск или просматривая каждый раздел) и удалите его полностью.
Конечно же, лучше не допускать ситуации, когда диск заполнится пользовательскими данными и придется удалять их вручную. Для этого существует несколько настроек, доступных через групповые политики.
Во-первых, можно установить квоту на размер профиля. Соответствующая политика настраивается в разделе User Configuration (Конфигурация пользователя) -> Policies (Политики) ->• Administrative Templates (Административные шаблоны) -> System (Система) -> User Profiles (Профили пользователей) и называется Limit Profile Size (Ограничить размер профиля).
Здесь задаются пороговое значение (в Windows 2003 максимально допустимое значение для размера профиля в этой политике равнялось 30 000 байт, в Windows 2008 это ограничение было снято), сообщение для пользователя и частота его появления (см. рис. За).
При этом в системной области панели задач появляется значок, который информирует пользователя о доступном ему свободном месте (см. рис. Зb).
В версиях Windows ниже Vista пользователю не разрешалось выходить из системы, пока объем данных не станет ниже установленного уровня. Теперь же это допустимо, однако в случае перемещаемого профиля изменения не будут скопированы в сетевое хранилище и потеряются при выходе.
Во-вторых, можно удалять кэшированные локальные профили. Соответствующие две политики находятся в разделе Computer Configuration (Конфигурация компьютера) -> Policies (Политики) -> Administrative Templates (Административные шаблоны) ->» System (Система) -> User Profiles (Профили пользователей).
Первая называется Delete Cached Copies Of Roaming Profiles (Удалять кэшированные копии перемещаемых профилей) и используется для удаления кэшированного перемещаемого профиля при выходе пользователя из системы. Однако это не всегда полезно, так как он обеспечивает работу пользователя в случае проблем с загрузкой перемещаемого профиля.
Поотому можно воспользоваться менее агрессивной политикой Delete User Profiles Older Than A Specified Number Of Days On System Restart (Удалять при перезагрузке системы профили пользователей по истечении указанного числа дней). Благодаря ей профили пользователей, которые старше указанного времени, будут удалены, но только при перезагрузке системы.


Рисунок 3.а. Включение ограничения размера профиля через групповую политику




Рисунок 3.b. Уведомление для пользователя


Обеспечивать необходимую частоту перезагрузки сервера RDS придется системному администратору. Казалось бы, почему бы серверу самостоятельно не проверять наличие устаревших профилей и не удалять их без перезагрузки?
Похоже, в Microsoft тоже об этом подумали, и в Windows Server 2008 R2 появилась новая политика Limit the size of the entire roaming user profile cache (Ограничить размер кэша всех перемещаемых профилей пользователей). Она расположена в разделе Computer Configuration (Конфигурация компьютера) ->Policies (Политики) -> Administrative Templates (Административные шаблоны) -> Windows Components (Компоненты Windows) -> Remote Desktop Services (Службы удаленных рабочих столов) -> Remote Desktop Session Host (Узел сеансов удаленных рабочих столов) -> Profiles (Профили) и позволяет задать общее ограничение объема всех пользовательских профилей, а также интервал проверки. Система будет самостоятельно проверять с указанным интервалом, сколько места ими занято, и в случае превышения установленного критического уровня удалять наиболее старые.
Когда используется перемещаемый профиль, рекомендую включить политику Add the Administrators security group to roaming user profile (Добавляет группу безопасности Администраторы к перемещаемым профилям пользователя), которая находится в разделе User Profiles.
По умолчанию при создании перемещаемого профиля на него автоматически устанавливаются настройки безопасности таким образом, что только владелец может иметь к нему доступ.
Данная политика позволяет добавить группу Администраторы к списку контроля доступа, что может быть полезно для целей администрирования.



Поиск Компьютерные сети и технологии

Copyright © 2006 - 2020
При использовании материалов сайта ссылка на xnets.ru обязательна!