很多單位會遇到公用機(jī)多人使用,和一人使用多臺電腦的情況,作為網(wǎng)管員,如何幫助用戶安全管理文檔呢?
作為單位的網(wǎng)絡(luò)管理員,除了平時(shí)的網(wǎng)絡(luò)維護(hù)、配置和管理,還得處理一些特殊的情況。由于我們單位經(jīng)常遇到一臺電腦多人共用和同一人使用不同電腦的情況,這就在數(shù)據(jù)資料的管理方面造成很多的問題,同時(shí)對于用戶本身在使用自己的資料時(shí)也造成了很多的不便。今天本人就將自己的一些管理域用戶文檔的心得推薦給大家。
文件夾重定向的使用 在我們的日常管理和應(yīng)用中,很多使用者都是有意無意地將自己的重要數(shù)據(jù)放在文檔里,雖然這樣方便保存也能確保自己數(shù)據(jù)的安全,可是這也有很大的管理安全隱患,說不定誰的一個(gè)誤操作就會導(dǎo)致系統(tǒng)遭到損壞,這樣就可能使得保存在系統(tǒng)盤中的文件丟失。組策略中的文件夾重定向功能就能解決這種問題。
1.打開組策略編輯器,點(diǎn)擊“用戶配置→Windows設(shè)置→文件夾重定向”,選擇“我的文檔”,右鍵點(diǎn)擊選擇“屬性”(如圖1)。
選擇“設(shè)置”中的“基本-將每個(gè)人的文件夾重定向到同一位置”,則域中應(yīng)用該策略的用戶將使用同一服務(wù)器的同一共享文件夾保存域用戶文檔(如圖2)。也可以根據(jù)具體需要選擇“高級-為不同用戶組指定位置”,為不同的用戶組設(shè)置不同的重定向設(shè)置,方法和“基本”相同。
注:重定向文件夾保存的位置不一定在服務(wù)器上,可以是網(wǎng)絡(luò)上的任何一臺計(jì)算機(jī)(如IP為192.168.0.1),確保該計(jì)算機(jī)一直不關(guān)機(jī)即可。
2.選擇“目標(biāo)文件夾位置”,我們選擇“在根目錄路徑下為每一用戶創(chuàng)建一個(gè)文件夾”,“根路徑”輸入所要保存的網(wǎng)絡(luò)共享文件夾路徑\192.168.0.1document(必須是UNC路徑),用戶對此共享文件夾Document必須有足夠的訪問權(quán)限。點(diǎn)擊“設(shè)置”選項(xiàng)卡,設(shè)置文件夾的訪問權(quán)限。
3.組策略刷新后,用戶在客戶端登錄,右擊“我的文檔”,選擇“屬性”,可以看到文件夾重定向到\192.168.0.1documentlucy 我的文檔文件夾位置。此時(shí)可以確定域用戶文檔已經(jīng)重定向成功。測試對客戶端“我的文檔”做改動(dòng)保存后,服務(wù)器中文檔內(nèi)信息也能相應(yīng)改動(dòng),但如果在用戶改動(dòng)文檔還未保存時(shí),服務(wù)器就意外關(guān)機(jī),則文檔改動(dòng)內(nèi)容無法保存到服務(wù)器,但仍會在本地客戶端保存,等服務(wù)器啟動(dòng)后會自動(dòng)提示一個(gè)文件同步處理對話框,但是會提示文件沖突。按要求保存后,所做的改動(dòng)就會保存到服務(wù)器的共享文件夾中。
使用Administrator訪問該共享文件夾中l(wèi)ucy的文檔,提示“拒絕訪問”,只有l(wèi)ucy本人能夠訪問,這樣就確保了用戶文檔的安全性。
漫游用戶配置文件
用戶配置文件包括我的文檔、桌面配置、開始菜單、注冊信息等,為確保域用戶整個(gè)配置文件保存得完整安全,可以使用漫游用戶配置文件將域用戶配置文件保存在服務(wù)器上(也可以不是服務(wù)器)。
1.先在打算統(tǒng)一管理域用戶配置文件的電腦中設(shè)置一個(gè)共享文件夾,并設(shè)置一定的訪問控制權(quán)限,使用戶有足夠的訪問權(quán)限。打開Active Directory用戶和計(jì)算機(jī),找到要設(shè)置的用戶,右鍵點(diǎn)擊,選擇“屬性→地址選項(xiàng)卡”,在配置文件選項(xiàng)卡下的配置文件路徑中填寫保存的路徑\192.168.0.1配置文件%username%(如圖 3)。
2.在域中登錄用戶后,右鍵單擊“我的電腦”,選擇“屬性→用戶配置文件”選項(xiàng)卡,可以看到該用戶的類型已經(jīng)變?yōu)?#8220;漫游”(如圖4)。
3.設(shè)置生效后,測試修改用戶客戶端桌面壁紙,用戶注銷后就會保存到\192.168.0.1配置文件lucy下,此時(shí)該用戶再登錄到其他客戶端可以看到同樣的壁紙,這樣就解決了同一用戶登錄不同客戶端使用同一用戶配置文件的問題。
上述兩種方法都能實(shí)現(xiàn)對“我的文檔”的管理,各有利弊,看看下表的對比吧!
重定向文檔 漫游配置文件
文件類型: 我的文檔 整個(gè)配置文件
生效保存: 實(shí)時(shí)更新改動(dòng),注銷后仍提示同步 只有注銷后生效
登錄的客戶端是否留痕: 保存除文檔外的配置文件 會保存最后一次登錄的整個(gè)配置文件
客戶端保存了修改后,服務(wù)器關(guān)機(jī) 注銷后提示同步失敗, 保存在本地,
但服務(wù)器仍保存了最新的修改內(nèi)容 服務(wù)器開啟登錄注銷后提交改動(dòng)到服務(wù)器
服務(wù)器上設(shè)置共享文件 需要 需要
刪除客戶端配置文件 在本地重新生成配置文件, 從服務(wù)器下載用戶配置文件到本地
文檔內(nèi)容與服務(wù)器同步
工作原理 實(shí)質(zhì)是文檔保存在服務(wù)器端共享文件夾, 每次注銷會提交配置文件的修改,
客戶端文檔為服務(wù)器在本地的映射 下次登錄實(shí)質(zhì)是從服務(wù)器端下載配置文件