Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Перемещаемые профили: синхронизация между контроллерами

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU
Там именно 'МОЖЕТ БЫТЬ'. Я прямо сообщение скопировал. Причем так и есть. Я же из под админа профиль копирую, значит он и есть владельцем.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 14:48 15-05-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DOE_JOHN
Я знаю, что написано 'МОЖЕТ БЫТЬ', но читать надо именно как ДОЛЖЕН БЫТЬ. Вольности перевода. Т.е. пользовать ДОЛЖЕН БЫТЬ ВЛАДЕЛЬЦЕМ своей папки, именно владельцем, а не просто иметь полные права на свою папку.
 
т.е. если у тебя есть \\server\profiles, и Вася Пупкин c логином DOMAIN\pupkin должен грузится с этого сервера, на сервере создаем папку \\server\profiles\pupkin, указываем эту папку в кач-ве исходной папки для профиля и ставим учетку DOMAIN\pupkin владельцем этой папки. Как вариант, просто указываем в профиле путь, и если его нет, и Вася Пупкин имеет право на создание каталогов в \\server\profiles, то его профиль создасться с правльно установлеными разрешениями.
 
ЗЫ Ща перечитал твои посты, и на всякий отмечу - загрузка разных пользователей (с разными логинами) из одной папки невозможна, но загрузка разных пользователей с одинм логином возможна.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3799 | Зарегистр. 16-07-2004 | Отправлено: 15:12 15-05-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU
У меня нет домена и пока без него. И нет много пользователей, такой ограниченый только один. И надо что бы если он и чего нахимичил, после логона был его девственный профиль. Поэтому сам профиль и храниться на той же машине. И при логоне он просто переписывает тот что в Doc & Set. В принципе советы MS помогли. А делать пользователя владельцем удаленной папки кажется нецелесообразно. Тогда он может частично изменять свой профиль, который ему трогать не надо.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 15:26 15-05-2006
Serra

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что изменилось на win XP по сравнению с w2k?

 
В XP права на шару по умолчанию: Everyone - Read only
В 2k: Everyone - Full Control

Всего записей: 447 | Зарегистр. 27-09-2004 | Отправлено: 15:33 15-05-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DOE_JOHN

Цитата:
А делать пользователя владельцем удаленной папки кажется нецелесообразно. Тогда он может частично изменять свой профиль, который ему трогать не надо.  

Ты можешь сделать его владельцем. Это не не в кое разе не заставляет тебе давать ему полные права на папку
 

Цитата:
Поэтому сам профиль и храниться на той же машине

А тогда зачем тебе вообще roaming profiles?
Надо было просто переименовать user.dat в user.man и всё.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3799 | Зарегистр. 16-07-2004 | Отправлено: 16:14 15-05-2006 | Исправлено: FreemanRU, 16:15 15-05-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
Ты можешь сделать его владельцем. Это не не в кое разе не заставляет тебе давать ему полные права на папку

А разве владелец не может потом распоряжаться правами по своему усмотрению?
 

Цитата:
Надо было просто переименовать user.dat в user.man и всё.

Надо будет попробовать. А вообще это с прицелом на будущее, когда нибудь домен да будет.  
 
Добавлено:
FreemanRU
Просто переименовать в MAN не помогло, он потом опять становиться dat.  
И появились новые проблемы. Когда ставлю usera в загрузку по умолчанию получаю такое сообщение.

Цитата:
Не удалось найти серверную копию вашего перемещаемого профиля и выполняется попытка входа с локальным профилем. Изменения этого профиля не будут скопированы на сервер при выходе из системы. Возможные причины - неполадки в сети или недостаточные права доступа. Если проблема не устраняется, обратитесь к сетевому администратору.  
 
 Подробно: Сеть отсутствует или не запущена.

Хотя для этого сделан LoopBack Adaptor, что бы при логоне сеть уже была даже если кабель не подключен. Посмотрел что после перезагрузки профиль Usera удаляется из Doc & Set и думал что поэтому ошибка. Отключение в политиках удаления локальной копии профиля не помогло, все равно удаляется.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 08:29 16-05-2006
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DOE_JOHN

Цитата:
Просто переименовать в MAN не помогло, он потом опять становиться dat.  

Это как так????? Что-то я не очень понимаю, что там у тебя происходит....
По идеи должно быть так:
Локакльный профиль:
1. Входим пользователем первый раз
2. Настраиваем ему всё как хотим
3. Выходим, заходим под админом.
4. Переименовываем ntuser.dat в ntuser.man
пользуем...
 
В домене.
1. В свойсвах пользователя указываем путь к папке на сервере, где будет хранится профиль.
далее, как п.1 в локальном.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3799 | Зарегистр. 16-07-2004 | Отправлено: 11:20 16-05-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
Это как так????? Что-то я не очень понимаю, что там у тебя происходит....

Самому интересно.

Цитата:
По идеи должно быть так:  
Локакльный профиль:  
1. Входим пользователем первый раз  
2. Настраиваем ему всё как хотим  
3. Выходим, заходим под админом.  
4. Переименовываем ntuser.dat в ntuser.man  
пользуем...

После пары перезагрузок смотрим, профиль опять dat.
 

Цитата:
Не удалось найти серверную копию вашего перемещаемого профиля и выполняется попытка входа с локальным профилем. Изменения этого профиля не будут скопированы на сервер при выходе из системы. Возможные причины - неполадки в сети или недостаточные права доступа. Если проблема не устраняется, обратитесь к сетевому администратору.    
 
 Подробно: Сеть отсутствует или не запущена.

Нарыл вот это.
Цитата:
После установки обновления безопасности 885250 (MS05-011) в некоторых случаях не удается просмотреть содержимое вложенной папки на общем сетевом ресурсе

 
Собственно так и получается. Profiles шара а в ней User. Надо заплатку WindowsXP-KB896427-v3-x86-RUS.exe качать. А MS хочет проверку подлинности Windows. Как это обойти это уже не сюда.
 
Добавлено  
Заплатка не помогла. Еще могу сказать что система валитьсяя в ребут при заходе пользователем по умолчанию. После ребута может загрузить, а может и опять ребут. Из событий системы

Цитата:
Тип события:    Ошибка
Источник события:    System Error
Категория события:    (102)
Код события:    1003

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 11:51 16-05-2006 | Исправлено: DOE_JOHN, 15:00 16-05-2006
alfira

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cuba
Cuba
а что вам мешает добавить избыточность в DFS продублировав корень???
Создайте реплику корня DFS

Всего записей: 81 | Зарегистр. 11-09-2004 | Отправлено: 05:04 17-05-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreemanRU

Цитата:
что там у тебя происходит....

Значит описываю события.  
Создаю пользователя, вхожу в него. Потом в админа и переименовываю профиль в man. Затем вхожу в usera и проверяю что профиль точно man. Далее делаю контрольную перезагрузку и на этапе запуск windows ребут. За ним может быть еще один, и потом загрузка windows. Стал в админе смотреть что происходит. С событиях  

Цитата:
Тип события:    Ошибка
Источник события:    System Error
Категория события:    (102)
Код события:    1003
Дата:        16.05.2006
Время:        14:46:46
Пользователь:        Н/Д
Компьютер:    WORKSTATION
Описание:
Код ошибки 000000c5, параметр1 e1803000, параметр2 00000002, параметр3 00000001, параметр4 8053caf2.

Затем смотрю, а нет профиля пользователя. Просто нет. Естествено когда в него входишь он создается заново. И уже локальный. Вот такие пироги.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 12:53 17-05-2006
AlexHote

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
комментировать написанное не стану напишу как было у меня, попытка создать перемещаемые профили приводит к тому что надо данным юзерам все запретить вплоть до пользования рабочитм столом, так как большинство юзеров тетенек и 50% юзеров дяденек могут копировать на рабочий стол многогиговые файлы с музыкой и видео - а ето замедляет процесс залогинивая юзеров иногда на часы. В итоге было принято решение GP настроить перемещаемые папки на \\server\doc\%username% и проблема с профилем отпала - на локальных машинах он много места не занимает и его если что можно удалить или вообще создавать только на время сеанса.
Что касается DFS то я одно время поматерился система неплохая но всеже она от MS. даже при живом и неумирающем главном сервере некоторые корни ссылки которых были на другие серваки, а последние сдохли, так вот эти корни какбы есть и какбы нету, тоесть при попытке отобразить - система пишет что корень не существует, а при попытке создать пишет что уже есть. Самый оптимальный выход - создаем расшаренный ресурс на основном серваке \\server\shares и создаем dfs корень с именем shares теперь если dfs падает то клиенты просто подключается к обычному расшаренному ресурсу.
 Что касается репликации - как показала практика ето процесс очень медленный с использованием промежуточных дирректорий и тп. тоесть реально работаеть с динамическими базами данных нереально - просто не успеет среплицировать, а если учесть что клиент может по свему усмотрению использовать одну из реплик корня то вообще может ерунда получиться. В итоге dfs с использованием нескольких реплик одного ресурса реально использовать только для доступа к статическим данным(ето кстати и производитьль советует).
мне реально dfs пригодился только для того чтобы документы разных подразделений лежащие на разных серваках объединить в один корень - удобнее доступ через один ресурс. Да еще видео на машины с большими винтами на скрытые шары запуливаю и в один корень все шары с разных машин объеденяю - обычный юзер вообще может не знать где чего лежит - на серваках только документы и бэкапы а всякая лабудень на обычных машинах а путь \\server\video и все путем.
Такчто перед созданием перемещаемого профиля подумайте - а оно надо.

Всего записей: 174 | Зарегистр. 27-05-2005 | Отправлено: 10:40 22-05-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexHote

Цитата:
Такчто перед созданием перемещаемого профиля подумайте - а оно надо.

К сожалению НАДО. Надо что бы пользователь не шибко вольно себя чувствовал (учебное заведение). И не мог с машиной ничего особенного сделать. Первым делом начинают под себя настраивать.
Для эттого есть 2 пути профиль mandatory и перемешаемый. С просто mandatory профилем не получается, из-за неполадок профиль пользователя удаляется и потом создается заново.
И как вариант перемещаемый mandatory профиль, который даже если и будет удален, снова закачается с "сервера". Только сервером выступает сама локальная машина.  
 
Добавлено:
All
Кажется раскопал почему не цепляется на хрени перемещаемый профиль пользователя. Получаю сообщения: Сеть отсутствует или не запущена; Требуемый ресурс занят и все в таком духе. Опять спасибо большое MS, они же постарались ускорить загрузку винды. И поэтому окошко логона выскакивает раньше чем стартуют сетевые подключения. Если на этом этапе подождать пока хард успокоиться и закончит моргать диодом можно спокойно заходить userом с перемещаемым профилем. На 2k было запуск сетевых подключений и потом окно логона. Следовательно к вам вопрос, уважаемые, как это обойти. Что бы логон притормаживался до старта сетевых интерфейсов?  

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 13:47 22-05-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Значит есть в политиках параметр "Always wait for network at computer startup and logon". Вроде должен помогать в моей ситуации. Но не помогает.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 12:09 23-05-2006
AlexHote

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня тоже учебное заведение да еще с удаленными классами и хреновыми сетями
запрещаю студентам настраивать на машине все чего им не надо изменять через GP да еще настройки всем одни и рисунок стола, галочку не созранять изменения ставлю, а документы на сервер перенаправляю через те же GP и все путем, если вдруг чего я профили со всех машин с пом батника удаляю и они снова новые и неизмененные

Всего записей: 174 | Зарегистр. 27-05-2005 | Отправлено: 12:42 23-05-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexHote
А у нас сеть еще развивается. Поэтому надо работать в рамках локальной машины.
Пробовал поработать с GP, вот только оно для ВСЕХ пользователей применяется. И для админа тоже. Может не до конца разобрался.
И дальше бы пользовались описаным методом, если бы не стали переходить на XP. Вот и возникли чисто сепцифические проблемы.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 13:20 23-05-2006
DOE_JOHN

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Надо как то отсрочить вход пользователя. Как вариант, показать ему сообщение(настраивается в локальных политиках). Вот только как на него поставить таймаут, а то по Ок оно быстро снимается.
 
Always wait for network at computer startup and logon это в административных шаблонах в групповой политике. Или еще и в локальной политике есть.

Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 09:55 24-05-2006
AlexHote

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если все же решите использовать перемещаемый профиль для множества юзеров позаботтесь о бэкапе ad и профилей. у меня даже с локальными профилями такая хрень бывает когда один раз домен слетел в прах и бэкапа небыло создание одноименного домена уже не помогает и даже юзеры с теми же именами если их удалить и снова создать создают новые профили и к старым отказваются подключаться за свои их не признают, потом лежат профили типа user   user.domain user.domain.000 ...001 и тд. приходитчся удалять все чтоб нормальный создать заново

Всего записей: 174 | Зарегистр. 27-05-2005 | Отправлено: 10:37 24-05-2006
WolfFear



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня вот такая проблема, есть сервак Windows 2003 Standart Edition, настроен как Файловый сервер, профили пользователей перенес на него, все нормально скопировалось, но есть небольшая проблема - при удалении файлов на клиентской машине они не удаляются на сервере, и при последующем входе появляются снова, сделал синхронизацию но проблема не решилась, подымать DFS не хочу, наслышан о ее неустойчивости. Как нибудь еще проблему решить возможно?
 
Добавлено:
Далее, вот еще такой вопрос, на рабочем столе есть папка Мои документы, при просмотре свойств система выдает что это ярлык для нижеуказанной папки, то есть собственно ссылка, можно ли применить такую схему для любой другой папки?
Я ее переместил на сервер и там все благополучно удаляется, а с раб.стола - нет, так как профиль просто перемещен, и есть возможность только копировать на сервер,а удалять то как???

Всего записей: 67 | Зарегистр. 12-02-2007 | Отправлено: 10:24 16-08-2007
vipline



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
у меня вот такая проблема, есть сервак Windows 2003 Standart Edition, настроен как Файловый сервер, профили пользователей перенес на него, все нормально скопировалось, но есть небольшая проблема - при удалении файлов на клиентской машине они не удаляются на сервере, и при последующем входе появляются снова, сделал синхронизацию но проблема не решилась, подымать DFS не хочу, наслышан о ее неустойчивости. Как нибудь еще проблему решить возможно?

У меня такая же проблема, похоже что придеться все ручками чистить...

Всего записей: 126 | Зарегистр. 03-12-2009 | Отправлено: 16:54 02-06-2011
eap

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vipline
Если пользователи не прыгают с компа на комп, удаляете всё из папок с профилями. При включении будет использована локальная копия профиля. При выключении компа профиль туда снова скинется. И дальше проблем не будет.

Всего записей: 2837 | Зарегистр. 23-11-2006 | Отправлено: 18:42 02-06-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Перемещаемые профили: синхронизация между контроллерами


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru