Найти в Дзене

AD GPO, Перенаправляемый профиль

Дано: есть парк компьютеров с SSD диском под систему и обычным HDD на 1-2 Tb. Встал вопрос, как максимально просто дублировать данные профиля пользователя с SSD на HDD в отдельную директорию на всякий случай. Остановился на "Перенаправляемом профиле" в \\localhost\d$\profiles\%USERNAME%, то есть не на отдельный файловый сервер, как это принято, а прям на локальную машину в отдельный физический диск. В итоге должно получиться: Для начала в AD создаем группу безопасности, идем в оснастку Пользователи и компьютеры и создадим группу, к примеру "Roaming profile to disk D" Теперь создаем групповую политику, что бы не путаться с тем же названием как и наша группа. Для всех компьютеров в домене нам эта политика не нужна, поэтому перейдем на вкладку Делегирование -> Дополнительно и добавим созданную группу безопасности Теперь подредактируем разрешения для "Прошедшие проверку" - Убираем птичку "Применить групповую политику" Жмем правой кнопкой мышки по политике -> Изменить, и приводим к виду ка

Дано: есть парк компьютеров с SSD диском под систему и обычным HDD на 1-2 Tb.

Встал вопрос, как максимально просто дублировать данные профиля пользователя с SSD на HDD в отдельную директорию на всякий случай. Остановился на "Перенаправляемом профиле" в \\localhost\d$\profiles\%USERNAME%, то есть не на отдельный файловый сервер, как это принято, а прям на локальную машину в отдельный физический диск.

В итоге должно получиться:

  • Пользователи работают внутри профиля расположенного на диске C
  • При входе и выходе из системы профиль отзеркаливается на диск D

Для начала в AD создаем группу безопасности, идем в оснастку Пользователи и компьютеры и создадим группу, к примеру "Roaming profile to disk D"

Теперь создаем групповую политику, что бы не путаться с тем же названием как и наша группа. Для всех компьютеров в домене нам эта политика не нужна, поэтому перейдем на вкладку Делегирование -> Дополнительно и добавим созданную группу безопасности

-2

Теперь подредактируем разрешения для "Прошедшие проверку" - Убираем птичку "Применить групповую политику"

-3

Жмем правой кнопкой мышки по политике -> Изменить, и приводим к виду как на скриншоте:

-4
-5

Теперь добавьте необходимые компьютеры в группу безопасности.

PROFIT

P.S. Так же для перенаправляемого профиля можно использовать файловую шару на файловом сервере, но учитывайте объем данных передаваемый по сети.