3.5. Erabiltzaile-profila Windowsen¶
Helburua¶
Active Directory inguruneetan erabiltzaile-profil motak (lokala, mugikorra/roaming, derrigorrezkoa/mandatory) ulertzea eta pausoz pauso nola konfiguratzen diren ikastea. Karpeten birbideratzea (Folder Redirection) ere barne.
1. Profil motak¶
- Lokala:
C:\Users\<erabiltzailea>ekipuan sortzen da. Azkarra, baina ez da eramaten beste ekipuetara. - Mugikorra (Roaming): profila zerbitzari batean gordetzen da eta saioa hastean deskargatzen da. Egokia ikasgelatan/bulegoetan.
- Derrigorrezkoa (Mandatory): irakurketa-soilik; aldaketak ez dira gordetzen saioa ixtean. Egokia kiosko/ikasgela-ordenagailuetan.
- Aldi batekoa: erroreengatik kargatzen da; aldaketak ez dira gordetzen. Baimen/espazio/bide arazoen seinale.
2. Kokalekua eta egitura¶
- Lokala:
C:\Users\<erabiltzailea> - Sareko profilaren bidea (gomendioa):
\\ZERBITZARIA\Profilak\%username% - Handien hazten diren karpetak:
AppData,Downloads,Pictures. Gomendioa: Birbideratu Mahaigaina/Agiriak/Irudiak eta ez birbideratuAppDatasalbuespenetan izan ezik.
3. Karpeten birbideratzea (Folder Redirection)¶
3.1. Partekatzeko baliabidea prestatzea¶
- Zerbitzarian sortu
D:\ProfilakBirb\Erabiltzaileak. - Partekatu
\\ZERBITZARIA\Birb(edo\\ZERBITZARIA\ProfilakBirb). - Partekatze-baimenak:
Authenticated Users: Aldatzea(edo soilik irakurri, NTFS bidez kontrolatzeko). - NTFS
D:\ProfilakBirb\Erabiltzaileak-en: - Herentzia kendu beharrezkoa bada eta gehitu:
Administrators: Kontrol osoa (karpeta hau, azpikarpetak eta fitxategiak).SYSTEM: Kontrol osoa.CREATOR OWNER: Kontrol osoa (azpikarpetak eta fitxategiak bakarrik).- Erabiltzaileak: ez eman baimenik erroan; erabiltzaile bakoitzaren azpikarpetan edukiko dute jabetza.
3.2. GPO bidezko konfigurazioa¶
- Ireki GPMC DC-an.
- Sortu GPO bat eta lotu erabiltzaileen OUra (adib.,
OU=Ikasgelak). - Editatu GPO → User Configuration → Policies → Windows Settings → Folder Redirection.
- Konfiguratu, adibidez:
- Documents → Basic →
\\ZERBITZARIA\Birb\Erabiltzaileak\%USERNAME%\Agiriak. - Desktop → Basic →
\\ZERBITZARIA\Birb\Erabiltzaileak\%USERNAME%\Mahaigaina. - Ezarpenak fitxan (Settings):
- Move the contents to the new location: Enabled.
- Grant the user exclusive rights: Disabled (ikasgeletan gomendatua euskarria ez bloketzeko).
- Policy Removal: Leave contents.
- Aplikatu eta behartu
gpupdate /forcebezero batean. Balidatursop.mscedogpresult /r-rekin.
4. Profil mugikorrak (Roaming)¶
4.1. Profilen sareko baliabidea prestatzea¶
- Sortu
D:\Profilaketa Partekatu\\ZERBITZARIA\Profilakgisa. - Partekatze-baimenak:
Authenticated Users: Aldatzea(edo murriztu eta NTFSekin kontrolatu). - NTFS
D:\Profilak-en: - Herentzia desgaitu behar bada.
Administrators: Kontrol osoa.SYSTEM: Kontrol osoa.Domeinuko erabiltzaileak: Irakurketa erroan (aukerakoa). Ez eman idazteko baimenik erroan.D:\Profilak\<erabiltzailea>karpeta bakoitzean:Erabiltzailea: Kontrol osoa (karpeta hau/azpikarpetak/fitxategiak);AdministratorsetaSYSTEM: Kontrol osoa.
4.2. Profilaren bidea erabiltzaile-kontuetan¶
- ADUCen, ireki erabiltzailearen propietateak.
- Profile fitxa → Profile path:
\\ZERBITZARIA\Profilak\%username%. - Aukerakoa: Home folder → Connect H: to
\\ZERBITZARIA\Home\%username%(karpeta pertsonalak erabiltzen badira). - Lehen saio-hasierak karpeta sortuko du. Egiaztatu jabetza eta baimenak zuzenak direla.
4.3. Roamingerako GPO gomendioak¶
- User Config → Administrative Templates → System → User Profiles:
- Only allow local user profiles: Disabled.
- Delete cached copies of roaming profiles: Enabled (ikasgeletan espazioa askatzeko eta gatazkak saihesteko).
- Exclude directories in roaming profile: Enabled →
AppData\Local; AppData\LocalLow; Downloads(egokitu beharren arabera).
5. Profil derrigorrezkoak (Mandatory)¶
5.1. Sorkuntza¶
- Ekipo garbi batean, hasi saioa "eredu" erabiltzaile batekin eta pertsonalizatu gutxienekoa.
- Itxi saioa eta administratzaile gisa kopiatu
C:\Users\ereduahona:\\ZERBITZARIA\Profilak\mandatory.v2. - Helburuko karpetan, berrizendatu
NTUSER.DAT→NTUSER.MAN. - NTFS baimenak:
Users: Read & Execute(ez idazketarik),Administrators/SYSTEM: Full Control.
5.2. Esleipena¶
- ADUCen, Profile fitxan → Profile path:
\\ZERBITZARIA\Profilak\mandatory.v2. - Bestela, GPO bidez: Computer Config → Policies → Administrative Templates → System → User Profiles → Set roaming profile path for all users →
\\ZERBITZARIA\Profilak\mandatory.v2(segurtasun/WMI iragazkia erabiliz). - Egiaztatu erabiltzaileak ez dituela aldaketak gordetzen saioa ixtean.
6. Arazketa (laburra)¶
- Aldi baterako profila: egiaztatu
\\ZERBITZARIA\Profilak\<erabiltzailea>baimenak, disko espazioa, konektibitatea eta 1509/1511/1521 gertaerak (Event Viewer → Application). - "User Profile Service failed the logon": begiratu
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileListgakoak (erabiltzailearen SID) eta balio-bideak. - Birbideratzea ez da aplikatzen: egiaztatu GPO
gpresult /h-rekin eta\\ZERBITZARIA\Birbbaliabidea atzigarria dela. - Saio-hasiera motela: profilaren tamaina murriztu; gehitu bazterketak; erabili birbideratzea datu kopia minimizatzeko.
Egiaztapen-zerrenda¶
- Profilen sareko bidea sortu eta baimen zuzenekin.
- Birbideratzearen GPO aplikatua eta balidatua.
- Erabiltzaileei profil mugikorra esleituta (hala badagokio).
- Mandatory profila probatuta (hala badagokio).
- Bazterketak eta cache kopiak ezabatzeari buruzko politikak dokumentatuta.
AWS praktikarekin erlazionatua
Konfiguratu profil mugikorrak eta karpeten birbideratzea AWSn gida honekin: Profilak eta birbideratzea AWSn