Sdílet prostřednictvím


Nasazení primárních počítačů pro přesměrování složek a cestovní uživatelské profily

Toto téma popisuje, jak povolit podporu primárního počítače a určit primární počítače pro uživatele. Díky tomu můžete určit, které počítače používají přesměrování složek a pohyblivé profily uživatelů.

Důležité

Při zapnutí podpory primárního počítače pro cestovní profily uživatelů vždy zapněte podporu primárního počítače pro přesměrování složek. Díky tomu zůstanou dokumenty a další soubory uživatelů mimo profily uživatelů, což pomáhá, aby profily zůstaly malé a časy přihlášení zůstaly rychlé.

Požadavky

Softwarové požadavky

Podpora primárního počítače má následující požadavky:

  • Schéma služby Active Directory Domain Services (AD DS) musí být aktualizováno tak, aby zahrnovalo přidání schématu Windows Serveru 2012 (instalace řadiče domény s Windows Serverem 2012 automaticky aktualizuje schéma). Informace o aktualizaci schématu služby AD DS naleznete v tématu Adprep.exe integrace a spuštění Adprep.exe.
  • Klientské počítače musí používat Windows 10, Windows 8.1, Windows 8, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 nebo Windows Server 2012.

Návod

Přestože podpora primárního počítače vyžaduje přesměrování složky a/nebo cestovní profily uživatelů, pokud tyto technologie nasazujete poprvé, je nejlepší nejprve nastavit podporu primárního počítače před povolením objektů zásad skupiny, které konfigurují přesměrování složky a cestovní profily uživatelů. Zabráníte tak kopírování uživatelských dat do jiných než primárních počítačů před povolením podpory primárního počítače. Informace o konfiguraci najdete v tématu Nasazení přesměrování složky a Nasazení cestovních profilů uživatelů.

Krok 1: Určení primárních počítačů pro uživatele

Prvním krokem při nasazování podpory primárních počítačů je určení primárních počítačů pro každého uživatele. Uděláte to tak, že pomocí Centra pro správu služby Active Directory získáte rozlišující název příslušných počítačů a pak nastavíte atribut msDs-PrimaryComputer .

Návod

Pokud chcete použít Windows PowerShell pro práci s primárními počítači, podívejte se na blogový příspěvek Kopání trochu hlouběji do primárního počítače s Windows 8.

Tady je postup, jak určit primární počítače pro uživatele:

  1. Na počítači otevřete Správce serveru s nainstalovanými nástroji pro správu služby Active Directory.
  2. V nabídce nástroje vyberte Centrum správy služby Active Directory. Zobrazí se Centrum správy služby Active Directory.
  3. Přejděte do kontejneru Počítače v příslušné doméně.
  4. Klikněte pravým tlačítkem myši na počítač, který chcete určit jako primární počítač, a pak vyberte Vlastnosti.
  5. V navigačním podokně vyberte Rozšíření.
  6. Vyberte kartu Editor atributů, posuňte se na distinguishedName, vyberte Zobrazit, klikněte pravým tlačítkem myši na uvedenou hodnotu, vyberte Kopírovat, vyberte OK, a pak vyberte Zrušit.
  7. Přejděte do kontejneru Users v příslušné doméně, klikněte pravým tlačítkem myši na uživatele, kterému chcete přiřadit počítač, a pak vyberte Vlastnosti.
  8. V navigačním podokně vyberte Rozšíření.
  9. Vyberte kartu Editor atributů , vyberte msDs-PrimaryComputer a pak vyberte Upravit. Zobrazí se dialogové okno Editor vícehodnotového řetězce.
  10. Klikněte pravým tlačítkem myši na textové pole, vyberte Vložit, vyberte Přidat, vyberte OK a pak znovu vyberte OK .

Krok 2: Volitelně povolte primární počítače pro přesměrování složky v zásadách skupiny

Dalším krokem je volitelně nakonfigurovat zásady skupiny tak, aby umožňovaly podporu primárního počítače pro přesměrování složky. To umožňuje přesměrování složek uživatele na počítačích určených jako primární počítače uživatele, ale ne na jiných počítačích. Primární počítače pro přesměrování složky můžete řídit podle jednotlivých počítačů nebo pro jednotlivé uživatele.

Tady je postup povolení přesměrování složky na primárních počítačích:

  1. Ve správě zásad skupiny klikněte pravým tlačítkem myši na objekt zásad skupiny, který jste vytvořili při počáteční konfiguraci přesměrování složky nebo cestovních profilů uživatelů (například Nastavení přesměrování složky nebo Nastavení cestovních profilů uživatelů) a pak vyberte Upravit.
  2. Pokud chcete povolit podporu primárních počítačů pomocí zásad skupiny založené na počítači, přejděte do části Konfigurace počítače. V případě zásad skupiny založených na uživatelích přejděte do části Konfigurace uživatele.
    • Zásady skupiny založené na počítači aplikují primární zpracování počítače na všechny počítače, na které se objekt zásad skupiny vztahuje, čímž ovlivní všechny uživatele počítačů.
    • Zásady skupiny založené na uživatelích, které použijí zpracování primárního počítače na všechny uživatelské účty, na které se objekt zásad skupiny vztahuje, ovlivňují všechny počítače, na které se uživatelé přihlašují.
  3. V části Konfigurace počítače nebo Konfigurace uživatele přejděte do části Zásady, pak Šablony pro správu, potom Systém a pak Přesměrování složky.
  4. Klikněte pravým tlačítkem myši na Přesměrovat složky pouze na primárních počítačích a pak vyberte Upravit.
  5. Vyberte Povoleno a pak vyberte OK.

Krok 3: Volitelné povolení primárních počítačů pro cestovní profily uživatelů v zásadách skupiny

Dalším krokem je volitelně nakonfigurovat zásady skupiny tak, aby umožňovaly podporu primárních počítačů pro cestovní profily uživatelů. Tím umožníte, aby se profil uživatele přenášel na počítačích označených jako primární počítače uživatele, ale nikoli na jiných počítačích.

Zde je návod, jak povolit primární počítače pro cestovní uživatelské profily:

  1. Pokud jste to ještě neudělali, povolte podporu primárního počítače pro přesměrování složky.
    Díky tomu zůstanou dokumenty a další soubory uživatelů mimo profily uživatelů, což pomáhá, aby profily zůstaly malé a časy přihlášení zůstaly rychlé.
  2. Ve správě Zásad Skupiny klikněte pravým tlačítkem myši na GPO, který jste vytvořili (například Nastavení Přesměrování Složky a Putující Uživatelské Profily) a poté vyberte Upravit.
  3. Přejděte do části Konfigurace počítače, pak Zásady, Pak Šablony pro správu, Potom Systém a Potom Profily uživatelů.
  4. Klikněte pravým tlačítkem myši na Možnost Stáhnout cestovní profily pouze na primárních počítačích a pak vyberte Upravit.
  5. Vyberte Povoleno a pak vyberte OK.

Krok 4: Povolit GPO

Po dokončení konfigurace přesměrování složek a cestovních uživatelských profilů povolte zásady skupiny, pokud jste tak dosud neučinili. To umožňuje, aby se mohla použít pro ovlivněné uživatele a počítače.

Jak povolit přesměrování složky a/nebo objekty zásad skupiny putujících uživatelských profilů:

  1. Otevřít Zásady skupiny Management
  2. Klikněte pravým tlačítkem myši na GPO, které jste vytvořili, a pak vyberte Povolit propojení. Vedle položky v nabídce by se mělo objevit zaškrtávací políčko.

Krok 5: Testování primární počítačové funkce

Pokud chcete otestovat podporu primárního počítače, přihlaste se k primárnímu počítači, ověřte, že jsou složky a profily přesměrované, pak se přihlaste k neprimárnímu počítači a ověřte, že složky a profily nejsou přesměrované.

Tady je postup, jak otestovat funkčnost primárního počítače:

  1. Přihlaste se k určenému primárnímu počítači pomocí uživatelského účtu, pro který jste povolili přesměrování složek a/nebo roaming profily uživatelů.

  2. Pokud se uživatelský účet přihlásil k počítači dříve, otevřete relaci Prostředí Windows PowerShell nebo okno příkazového řádku jako správce, zadejte následující příkaz a po zobrazení výzvy se odhlaste, abyste měli jistotu, že se na klientský počítač použijí nejnovější nastavení zásad skupiny:

    Gpupdate /force
    
  3. Otevřete Průzkumníka souborů.

  4. Klikněte pravým tlačítkem myši na přesměrovanou složku (například složku Dokumenty v knihovně Dokumenty) a pak vyberte Vlastnosti.

  5. Vyberte kartu Umístění a potvrďte, že cesta zobrazuje sdílenou složku, kterou jste zadali místo místní cesty. Chcete-li ověřit, že je profil uživatele roamingový, otevřete Ovládací panely, vyberte Systém a zabezpečení, vyberte Systém, vyberte Upřesnit nastavení systému, vyberte Nastavení v sekci Profily uživatelů a podívejte se do sloupce Typ, zda je uveden Roaming.

  6. Přihlaste se pomocí stejného uživatelského účtu k počítači, který není určen jako primární počítač uživatele.

  7. Opakujte kroky 2–5 a místo toho vyhledejte místní cesty a typ místního profilu.

Poznámka:

Pokud byly složky před povolením podpory primárního počítače přesměrovány na počítači, zůstanou složky přesměrované, pokud není v nastavení zásad přesměrování složky každé složky nakonfigurováno následující nastavení: Při odebrání zásady přesměrování složky přesměrujte složku zpět do umístění místního uživatelského profilu. Podobně profily, které byly dříve roamingovány na konkrétním počítači, zobrazí roaming ve sloupcích Typ ; Sloupec Stav se však zobrazí jako místní.

Více informací