管理用户数据和用户资料对于各种规模的组织非常重要。 本文介绍文件夹重定向和漫游用户配置文件。 这些功能可帮助 IT 团队集中处理数据、改善用户体验,并轻松访问不同设备上的文件和设置。
文件夹重定向 使用户和管理员能够手动或使用组策略将已知文件夹的路径重定向到新位置。 新位置可以是本地计算机上的文件夹,也可以是文件共享上的目录。 用户可与重定向的文件夹中的文件交互,犹如它依然存在于本地驱动器上。 例如,可以将存储在本地驱动器上的 Documents 文件夹重定向到网络位置。 这样,网络中任何计算机的用户就都可以使用该文件夹中的文件。
漫游用户配置文件将用户配置文件重定向到文件共享,以确保用户在多台计算机上获得相同的操作系统和应用程序设置。 当用户使用将文件共享设置为配置文件路径的帐户登录到计算机时,用户的配置文件将加载到本地计算机,并与本地配置文件合并(如果存在)。 当用户注销计算机时,其配置文件的本地副本将与服务器副本合并。 此过程包括会话期间所做的任何更改。 通常,网络管理员会在域帐户上启用漫游用户策略文件。
文件夹重定向、脱机文件和漫游用户配置文件的好处
管理员可以使用文件夹重定向、脱机文件和漫游用户策略文件来集中存储用户数据和设置。 这些功能允许用户在脱机或网络或服务器中断期间访问其数据。 这些功能还可以实现以下特定应用程序:
为管理任务将客户端计算机中的数据集中在一起,例如使用基于服务器的备份工具,备份用户文件夹和设置。
使用户能够继续访问网络文件,即使出现网络或服务器中断也是如此。
优化带宽使用情况,并增强分支机构中访问位于异地的公司服务器上的文件和文件夹的用户的体验。
可让移动用户在脱机工作或通过速度较慢的网络工作时访问网络文件。
适用于文件夹重定向和漫游用户配置文件的主计算机
主计算机可以让您限制文件夹重定向和/或漫游用户配置文件的使用,仅在用户的主计算机上应用。
可以为每个域用户指定一组称为主计算机的计算机,以便控制哪些计算机使用文件夹重定向、漫游用户配置文件或两者兼有。 指定主计算机是将用户数据和设置链接到特定设备的一种简单方法。 它使管理更加轻松、提高数据安全性,并降低配置文件损坏的风险。
为用户指定主计算机有以下四大优点:
管理员可以指定用户能够用来访问其重定向的数据和设置的计算机。 例如,管理员可以将用户数据和设置配置为仅在特定设备(例如台式机和笔记本电脑)之间漫游。 这意味着数据不会漫游到其他计算机,例如共享会议室计算机。 此方法为用户信息提供更好的控制和安全性。
指定主计算机可降低在用户登录的计算机上留下剩余个人或公司数据的安全和隐私风险。 例如,登录到员工计算机进行临时访问的总经理不会留下任何个人或公司数据。
主计算机可让管理员减少配置不正确或损坏配置文件的风险,从而避免在不同配置的系统之间漫游,如在基于 x86 和基于 x64 的计算机之间。
非主要计算机上的第一次登录(如服务器)速度更快,因为不会下载用户的漫游配置文件和重定向文件夹。 注销时间也会减少,因为对用户配置文件所做的更改不需要上传到文件共享。
主要的计算机行为
为仅将私人用户数据下载到主计算机中,当用户登录计算机时,文件夹重定向和漫游用户配置文件技术可执行以下逻辑检查:
Windows操作系统检查组策略设置(仅下载主计算机上的漫游配置文件 和 仅重定向主计算机上的文件夹),以确定 Active Directory 域服务(AD DS)中的 msDS-Primary-Computer 属性是否应影响相关决定,例如是否漫游用户配置文件或应用文件夹重定向。
如果策略设置启用主计算机支持,Windows 将验证 AD DS 架构是否支持 msDS-Primary-Computer 属性。 如果支持,则 Windows 按照如下方式确定是否将用户登录的计算机指定为用户的主计算机:
如果计算机是用户的主要计算机之一,Windows 则会使用“漫游用户配置文件”和“文件夹重定向”设置。
如果计算机不是主计算机,Windows 将执行以下作:
- 加载用户的缓存本地配置文件(如果存在)。 如果不存在,它会创建一个新的本地用户配置文件。
- 根据上一组策略中设置的删除操作,移除所有重定向的文件夹。 此操作存储在本地文件夹重定向设置中。
有关详细信息,请参阅为文件夹重定向以及漫游用户策略文件部署主计算机
相关内容
在以下文章中详细了解文件夹重定向、脱机文件和漫游用户配置文件: