Hi,
Hổm nay vật lộn với vụ Group Policy, Roaming Profiles và Folder Redirection. Nhiều vấn đề quá. Mục đích của mình là user log vào mạng sẽ có chung 1 desktop với các shorcut định sẵn. Laptops cũng tương tự.
Mình làm bài LAB như sau :
1. Tạo thư mục Profiles trên Server, share full control everyone, chỉnh cho user sử dụng Roaming Profile (chọn No cache cho offline file). Tương tự cho HomeDirs nhưng phần Cache của HomeDirs thì để mặc định là user tự chọn Offline file.
3. Tạo policy cho Folder Redirection 2 folder : Application và My Documents, redirect lên ổ HomeDirs của user. Link tới OU chứa user.
4. Log vào 1 user domain tên là usertemplate trên Windows XP đã join domain, đưa toàn bộ shorcut của chương trình mà user này được phép sử dụng ra desktop.
5. Vô server, tạo 1 thư mục là Destops, share full control cho everyone, chọn Cache là All files and programs that user open will be automatically offline. Trong đây tạo 1 folder đặt tên là RestricedDesktop, chỉnh NTFS security ở
folder này cho user không có quyền Write.
6.Vào profile của usertemplate, take ownership, vào thư mục Desktop và copy mấy shorctut tới thư mục RestrictedDesktop. Tạo policy để redirect thư mục Desktop của user đến thư mục RestrictedDesktop này. Link policy này đến OU chứa User.
7. Tạo thêm 1 policy ẩn hết chương trình trên Programs, disable 1 số setting khác. Link tới OU chứa user.
8. Tạo 1 policy cho Software Restriction Policy, set Disallowed là chế độ Default, tạo 1 số Path rule để cho các chương trình cần thiết chạy.
Tất cả đều OK đối với trường hợp máy có nối mạng. Đ/v trường hợp các laptop (cũng join domain, cũng cần restricted desktop) thì khi disconnect khỏi mạng thì có khi vẫn mở được chương trình từ shortcut trên desktop, có khi không, nhấp vào không chạy gì cả ( mặc dù các shortcut đều có biểu tượng offline).
Mình có câu hỏi :
1. Làm sao để các laptop khi ra mạng, vẫn log vào domain, vẫn chịu policy do mình áp đặt và vẫn sử dụng restricted desktop đó ? ( mình còn thiếu bước nào nữa ???).
2. Vấn đề nhỏ mà không nhỏ : Làm sao để tất cả các user khi log vào domain đều có Quick launch trên thanh toolbar ?
Xin khai sáng giúp vụ này. Cám ơn rất rất nhiều.
Hổm nay vật lộn với vụ Group Policy, Roaming Profiles và Folder Redirection. Nhiều vấn đề quá. Mục đích của mình là user log vào mạng sẽ có chung 1 desktop với các shorcut định sẵn. Laptops cũng tương tự.
Mình làm bài LAB như sau :
1. Tạo thư mục Profiles trên Server, share full control everyone, chỉnh cho user sử dụng Roaming Profile (chọn No cache cho offline file). Tương tự cho HomeDirs nhưng phần Cache của HomeDirs thì để mặc định là user tự chọn Offline file.
3. Tạo policy cho Folder Redirection 2 folder : Application và My Documents, redirect lên ổ HomeDirs của user. Link tới OU chứa user.
4. Log vào 1 user domain tên là usertemplate trên Windows XP đã join domain, đưa toàn bộ shorcut của chương trình mà user này được phép sử dụng ra desktop.
5. Vô server, tạo 1 thư mục là Destops, share full control cho everyone, chọn Cache là All files and programs that user open will be automatically offline. Trong đây tạo 1 folder đặt tên là RestricedDesktop, chỉnh NTFS security ở
folder này cho user không có quyền Write.
6.Vào profile của usertemplate, take ownership, vào thư mục Desktop và copy mấy shorctut tới thư mục RestrictedDesktop. Tạo policy để redirect thư mục Desktop của user đến thư mục RestrictedDesktop này. Link policy này đến OU chứa User.
7. Tạo thêm 1 policy ẩn hết chương trình trên Programs, disable 1 số setting khác. Link tới OU chứa user.
8. Tạo 1 policy cho Software Restriction Policy, set Disallowed là chế độ Default, tạo 1 số Path rule để cho các chương trình cần thiết chạy.
Tất cả đều OK đối với trường hợp máy có nối mạng. Đ/v trường hợp các laptop (cũng join domain, cũng cần restricted desktop) thì khi disconnect khỏi mạng thì có khi vẫn mở được chương trình từ shortcut trên desktop, có khi không, nhấp vào không chạy gì cả ( mặc dù các shortcut đều có biểu tượng offline).
Mình có câu hỏi :
1. Làm sao để các laptop khi ra mạng, vẫn log vào domain, vẫn chịu policy do mình áp đặt và vẫn sử dụng restricted desktop đó ? ( mình còn thiếu bước nào nữa ???).
2. Vấn đề nhỏ mà không nhỏ : Làm sao để tất cả các user khi log vào domain đều có Quick launch trên thanh toolbar ?
Xin khai sáng giúp vụ này. Cám ơn rất rất nhiều.
Comment