Как стать автором
Обновить

Комментарии 13

Мой совет найдите и почитайте вот эту книгу Эффективное администрирование. Ресурсы Windows Server 2008 книжка старая , но др сих пор актуально. Многое вам упростит https://bhv.ru/product/effektivnoe-administrirovanie-resursy-windows-server-2008-windows-vista-windows-xp-windows-server-2003/

Совет номер ноль: никогда не используйте локализованные версии Windows в продакшене.

да, русскую версию используем, пока не критично, но соглашусь с Вами - лучше не использовать локализованные версии...

Почему? (Хотя бы кратко)
ЗЫ: Беглый гуглёж ничего не выдал.

ну политики называются по-русски, а документация в большинстве своем на английском. И ошибки, в логах могут выглядить немного коряво на русском - и в поисковиках на русском отсекается очень много информации с англоязычных сайтов.

  1. Любая проблема с виндой, которую не удаётся решить самому и вы с текстом ошибки идёте в гугл. Но по локализованному тексту ошибки ваши шансы найти и решить проблему значительно снижаются.

  2. Не знаю, как сейчас, но раньше на локализованные версии требовались и апдейты локализованные. И с ними была проблема в том, что они выходили позднее англоязычных, иногда значительно позднее.

Есть GPO для перемещаемых профилей, параметр который выделяет квоту на профиль пользователя сервера терминалов, который хранится на сетевом диске, у вас как раз ферма. Таким образом файлы хранятся в сети, файлы доступны при смене сервера, можно установить размер профиля 5 Гб к примеру

А ещё вы используете алиасы когда публикуете код powershell. Не все смогут понять что вы хотели выразить

был опыт с перемещаемыми профилями, правда, очень давно, тогда была проблема с сетью из-за них. Можно использовать перемещаемые профили только для фермы, если в фильтрах политики поставить учетки терминальных серверов из фермы... но нужно ли... в чем преимущество перемещаемых профилей?

Может это будет работать через targeting GPO, чтобы только для терминала, не пробовал. В свойствах учеток AD есть параметр хранения профиля пользователя сервера терминалов. А ещё начиная с 2012r2 появились перемещаемые диски пользователей сервера терминалов, там тоже задаётся органичение.

Пардон, преимущество в отказоустойчивости, в доступности рабочего места, и само собой хранение документов на файловом сервере

у нас реализована более простая схема, на RDS серверах ничего не храним, а к учетке пользователя подключается сетевой диск - dfs - где есть папки по подразделениям - каждый пользователь работает в папке своего подразделения - всё лежит на файловом сервере, конечно, создаются бекапы (и версионность тоже включена). Если мы начнем использовать перемещаемые профили, что получим? - пользователь будет подключаться с любого компьютера или терминала и видеть свой рабочий стол и файлы, но тогда у них будет возможность насохранять в свой профиль кучу всего... Если перемещаемый профиль будет памиться как сетевой диск, то ничего плохого, в принципе, не будет, если же все файлы будут тянуться каждый раз по сети то нагрузка на сеть будет огромна.. Но если я правильно понял к перемещаемым профилям добавились еще папки перенаправления, которые немного упрощают эту схему, но все же можно попасть в ситуацию, когда придется разгребать неполадки перемещаемых профилей. А с другой стороны наш подход выглядит доисторическим и хотелось бы понять что народ использует и какие плюсы и минусы подходов.

DFS это не то чтобы простая схема, это правильная схема. Но мы же говорим о том чтобы пользователи не оставляли свои файлы на рабочем столе конкретного сервера, и в случае поломки сервера у них будет настроенный профиль с помощью ваших политик и перемещаемого профиля. То есть сама идея прятать ярлыки на рабочем столе не нужна. Вам подходят перемещаемые профили, диски профилей, да с ними есть морока, какие то директории приходится исключать из перемещения, какие то обязательно указывать , это зависит от программ которые используются на терминале. И обязательно задаются ограничения на квоты, тогда сохранять у пользователя много не получится.

Совет номер один: настроить Software Restriction Policy по принципу "что не разрешено, то запрещено".

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории