12. AWS: Erabiltzaile-profilak eta Karpeten birbideratzea¶
Helburua¶
Active Directory ingurune batean profil mugikorrak (roaming) eta karpeten birbideratzea konfiguratzea AWSko laborategian, baimen eta GPO egokiak pausoz pauso aplikatuz.
Aurrebaldintzak¶
- AD domeinu operatiboa DNS eta ordutegi egokiekin.
- Windows Server fitxategi-zerbitzari bat domeinura elkartua (laborategi txikian DC bera izan daiteke).
- Domeinura elkartutako Windows bezero bat.
- AD eta GPO administrazio baimenak dituen erabiltzailea.
1) Partekatzeko baliabideak prestatzea¶
1.1. Karpeten birbideratzea¶
- Zerbitzarian sortu
D:\ProfilakBirb\Erabiltzaileak. - Partekatu
\\ZERBITZARIA\Birbgisa. - Partekatze-baimenak:
Authenticated Users: Aldatzea. - NTFS
D:\ProfilakBirb\Erabiltzaileak-en: - Herentzia kendu beharrezkoa bada.
Administrators: Kontrol osoa (karpeta hau, azpikarpetak eta fitxategiak).SYSTEM: Kontrol osoa.CREATOR OWNER: Kontrol osoa (azpikarpetak eta fitxategiak bakarrik).- Ez eman erabiltzaileei baimenik erroan; azpikarpetak izango dira jabearenak.
1.2. Profil mugikorrak (roaming)¶
- Sortu
D:\Profilak. - Partekatu
\\ZERBITZARIA\Profilakgisa. - Partekatze-baimenak:
Authenticated Users: Aldatzea. - NTFS
D:\Profilak-en: - Herentzia kendu beharrezkoa bada.
Administrators: Kontrol osoa.SYSTEM: Kontrol osoa.- (Aukerakoa)
Domain Users: Irakurketa erroan. - Erabiltzaile bakoitzaren azpikarpetak:
Erabiltzailea: Full;Administrators: Full;SYSTEM: Full.
2) Karpeten birbideratzea GPO bidez¶
- DCn ireki
Group Policy Management. - Sortu GPO bat: "GPO_Birb_Erabiltzaileak" eta lotu erabiltzaileen OUra.
- Editatu: User Configuration → Policies → Windows Settings → Folder Redirection.
- Documents → Basic → Bidea:
\\ZERBITZARIA\Birb\Erabiltzaileak\%USERNAME%\Agiriak. - Desktop → Basic → Bidea:
\\ZERBITZARIA\Birb\Erabiltzaileak\%USERNAME%\Mahaigaina. - Settings fitxan:
- Move the contents to the new location: Enabled.
- Grant the user exclusive rights: Disabled.
- Policy Removal: Leave contents.
3) Profil mugikorrak konfiguratzea¶
Active Directory Users and Computers-en ireki proba-erabiltzailea.- Profile fitxa → Profile path:
\\ZERBITZARIA\Profilak\%username%. - (Aukerakoa) Home folder → Connect H: to
\\ZERBITZARIA\Home\%username%. - Errepikatu behar izanez gero beste erabiltzaile batzuekin.
4) Roamingerako GPO osagarriak¶
- Editatu edo sortu "GPO_Profilak_Roaming" (lotu erabiltzaile/ekipoen OUra politikaren arabera).
- User Configuration → Administrative Templates → System → User Profiles:
- Only allow local user profiles: Disabled.
- Delete cached copies of roaming profiles: Enabled.
- Exclude directories in roaming profile: Enabled →
AppData\Local; AppData\LocalLow; Downloads.
5) Bezeroan egiaztapena¶
- Hasi saioa domeinuko erabiltzailearekin bezeroan.
- Exekutatu
gpupdate /force. - Egiaztatu
gpresult /h C:\temp\gp.htmlGPOak aplikatu direla. - Egiaztatu
AgiriaketaMahaigainakarpetek konfiguratutako UNC bideetara seinalatzen dutela (Propietateak → Kokalekua edo fitxategiak sortuz). - Itxi saioa eta hasi beste ekipo batean (badago) profil mugikorra balidatzeko.
6) Arazketa¶
- Aldi baterako profila: egiaztatu NTFS baimenak
\\ZERBITZARIA\Profilak\<erabiltzailea>-n, disko-espazioa eta konektibitatea; begiratu 1509/1511/1521 gertaerak. - Birbideratzea ez da aplikatzen: begiratu GPO
gpresult-en,\\ZERBITZARIA\BirbACLak eta bidea existitzen dela. - Saio-hasiera motela: gehitu bazterketak, berrikusi profilaren tamaina eta erabili birbideratze gehiago behar izanez gero.
Garbiketa¶
- Ezabatu proba-GPOak erabiltzen ez badira.
- Kendu ADUCen profilaren bidea profil mugikorra mantendu nahi ez bada.
Teoriarekiko lotura¶
- Ikusi: 3.5 Erabiltzaile-profila