betaВсеукраинский портал разработчиков и пользователей свободного программного обеспечения. |
||
| Поиск | ||
Рассылка |
Организация видов профилей в SAMBA01.03.10 /Здравствуйте дорогие читатели! В настоящее время довольно часто организуют домен, работающий на основе открытого программного обеспечения – Samba и поэтому проблема организации видов профилей в доменной сети имеет довольно высокий приоритет. Информация, представленная в этой публикации актуальна для работающих или начинающих администраторов небольших организаций, которые в виду недостатка средств на лицензионную Windows 200x Server, хотят организовать доменную сеть. Сегодня мы не будем говорить о создании домена, а рассмотрим вопрос видов профилей, которые вы сможете организовать в своей сети при настройке домена на основе Samba. Что же такое профиль? Попытаемся сформулировать определение профиля, профиль – это контейнер в котором сохраняются настройки, а также данные рабочей области пользователя, в частности папка Рабочий стол, Мои документы, Избранное и многое другое. В операционной системе профиль – это папка, владельцем которой является конкретный пользователь и в ней содержатся все выше перечисленные данные. В данной публикации мы не будем представлять структуру профиля, её Вы сможете посмотреть по следующему адресу: technet.microsoft.com/en-us/library/cc766489(WS.10).aspx При работе Samba в качестве контроллера домена на клиентских машинах можно организовать три вида профилей, у каждого есть свои недостатки и преимущества, которые рассмотрены далее по тексту:
В данном описании мы будем подразумевать под словосочетанием Рабочая станция или Рабочее место = Клиентский компьютер, Система = ОС Windows. Локальный профиль – это единственный тип профиля, который, даже если Вы будите использовать другой тип профиля, создаётся на рабочей станции. Локальный профиль используется в том случае, если пользователь имеет постоянное рабочее место, так как все данные и настройки рабочей области пользователя хранятся на конкретной машине и не могут быть перемещены. Основными свойствами данного типа профиля являются: быстрая загрузка рабочей станции и его может использовать только один пользователь. Локальный тип профиля может быть использован, даже если пользователь не имеет постоянного рабочего места, данный вариант мы рассмотрим ниже. Перемещаемый профиль используется, когда пользователь не имеет постоянного рабочего места. Первоначально профиль пользователя отсутствует, при заходе в систему создаётся локальный профиль из профиля по умолчанию, далее при выходе пользователя из системы локальный профиль синхронизируется с профилем на сервере, а так как профиль на сервер отсутствует, то на сервере создаётся полная копия локального профиля. При дальнейшем входе или выходе из системы будут синхронизироваться только те файлы, которые отсутствуют в профиле, хранящемся на рабочей станции или сервере, в зависимости от того выполняет пользователь вход или выход из системы. При перемещении пользователя на другое рабочее место, операция, описанная выше, повторяется, за тем исключением, что на сервере профиль уже существует и поэтому при входе пользователя, локальный профиль будет синхронизироваться с профилем хранящемся на сервере. Очевидным недостатком данного профиля является большой создаваемый поток трафика в сети и долгая загрузка компьютера, это при условии, что пользователь хранит большие объёмы информации в своём профиле, как обойти эту проблему будет описано ниже. Важно! При аварийном отключении компьютера обратная синхронизация данных профиля не осуществляется. В связи с этим локальный профиль может хранить более свежие данные пользователя, чем его профиль на сервере. По этой причине рекомендуется после аварийного завершения работы компьютера осуществить процедуру регистрации и завершения сеанса на этом компьютере для синхронизации данных профиля с сервером. Обязательный профиль это тот же перемещаемый, только при выходе из системы он не синхронизируется с профилем, хранящемся на сервер, а при заходе в систему профиль, хранимый на сервере, перезаписывает локальный профиль. Порядок создания обязательного профиля описан ниже. Основным свойством данного профиля является то, что его может использовать большое количество пользователей и поэтому очевидным местом его применения являются школы, институты, компьютерные клубы. Для решения стандартных проблем перемещаемого (размер профиля и в следствие долгий вход и выход из системы) и локального профилей (хранение данных только на одном компьютере, т.е отсутствие мобильности пользователя) необходимо модифицировать настройку таким образом, чтобы стандартные папки, которые использует пользователь – Мои документы и Рабочий стол подключались в виде сетевого диска, таким образом мы сможем придать локальному профилю мобильность, так как все данные хранятся на сервере и подключаются в виде сетевого диска вне зависимости от рабочего места, а при использовании в перемещаемом профиле это даст возможность исключить из синхронизации папки в которых чаще всего хранятся большие объёмы данных, т.е уменьшится размер перемещаемого профиля и соответственно исчезнет проблема длительного входа и выхода из системы. Как настроить тот или вид профиля будет рассмотрено ниже. Хотелось бы сделать уточнение по поводу применения политик на клиентской машине: этот вопрос не входит в данную публикацию, поэтому все применения политик делались в ручную. Организация локального профиля.
Организация перемещаемого профиля.В smb.conf значение параметра `logon path` будет содержать путь к папке на сервере, в которой будут храниться профили. При этом путь как папке имеет вид: \\server\path
в smb.conf записываем
Организация обязательного профиля.Организуется точно также как и перемещаемый, но только прежде чем организовать обязательный профиль необходимо войти пользователем в систему, далее выйти из системы и на сервере в папке, где хранятся перемещаемые профили, в профиле пользователя переименовать файл NTUSER.DAT в NTUSER.MAN. Организация перемещаемого/локального профиля с исключением папки Мои документы из профиля и подключение её как сетевой диск.
в smb.conf записываем:
в smb.conf записываем:
где %U – имя пользователя, подставляется автоматически в подключаемом файле пишем:
где username – имя пользователя
В качестве разделителя используется точка с запятой (;). По материалам: Комментарии |
|
|
© 2004-2009 Журнал "Root UA" - свидетельство СМИ: КВ №14786-3757Р
Газета "FOSS News" - свидетельство СМИ: ОД №1355-236-Р При использовании материалов портала ссылка на Root.UA обязательна, для интернет-изданий – гиперссылка, не закрытая для индексации поисковыми системами. sitenews |
||
Добавить комментарий