- Автор: daniil
- Распечатать
Оцените статью: Поделитесь с друзьями!
- 5
- 4
- 3
- 2
- 1
(0 голосов, среднее: 0 из 5)
OU
Такая настройка позволит сделать так, чтобы при обработке GPO, при входе пользователя на сервера фермы, применялись настройки пользовательского окружения исключительно из этой политики и игнорировались любые другие пользовательские настройки из других доменных политик. Это нам нужно для того, чтобы свести к минимуму возможные конфликты одних и тех же пользовательских настроек имеющихся в разных GPO с целью сделать процесс управления пользовательской средой на серверах фермы максимально жёстким и предсказуемым.
Практика показывает, что можно совмещать настройки нескольких политик с включённым режимом замыкания, главное не забыть про порядок применения этих политик. Это может быть полезно если у вас несколько ферм, каждая из которых имеет уникальные настройки, а основная масса настроек является одинаковой для всех ферм. Вот пример линковки политик для такой конфигурации:
Сетевой каталог, в котором будут создаваться и храниться перемещаемые профили, должен быть расположен на файловой системе NTFS и иметь определённый запас свободного места.
Строя отказоустойчивое решение фермы RDS весьма желательно не делать сетевой каталог перемещаемых профилей узким местом (точкой отказа) и при возможности подумать о размещении данного ресурса в высокодоступной кластеризованной среде.
В свойствах сетевой папки мы увидим то, что по умолчанию механизм ABE выключен и для того, чтобы задействовать его, вызовем настройку расширенных параметров по кнопке Advanced
В открывшемся окне включим соответствующую опцию – Enable Access-based enumeration
Чтобы избежать подобных предупреждений, файловый сервер, на котором размещены перенаправленные папки, нужно добавить в список зоны узлов локальной интрасети Internet Explorer – Local intranet в формате file://FileServer01 – для конкретного файлового сервера или, например, file://holding.com – для всего FQDN домена (при этом в политиках перенаправления папок ссылки на файловый ресурс также должны быть представлены в формате FQDN). Как показывает практика, префикс file:// использовать не обязательно.
Для централизованной настройки зоны узлов локальной интрасети Internet Explorer настроим в нашей групповой политике соответствующий параметр:
Политика подробного вывода статусной информации в процессе загрузки и выгрузки пользовательского профиля для пользователей даст визуальный эффект ускорения процесса загрузки, а для администраторов позволит быстро поверхностно понять на каком этапе могут происходить задержки выполнения
Как известно, после удаления параметров перенаправления папок из любого объекта групповой политики (далее — GPO) с помощью Редактора управления групповыми политиками соответствующие настройки не удаляются, а лишь переходят в состояние Не задана.
Можно не обращать на это внимание, если Folder Redirection продолжает корректно обрабатывать удаленные или переопределенные в других GPO параметры перенаправления папок, если же, не взирая ни на что, применяются старые настройки, придется удалить их более основательно.
Данная заметка описывает процесс полного удаление параметров Folder Redirection из любого GPO, включая Default Domain Policy и Default Domain Controllers Policy.
После выполнения действий, которые описаны ниже,
Мне кажется, удобнее всего рассмотреть удаление параметров перенаправления папок на примере специально созданного для этого тестового GPO, имеющего имя Folder Redirection Policy, GUID — {65ED898D-21D0-4AD0-9DDE-89D1BB63E27D} и выполняющего перенаправление папки Документы в локальную папку D:DOCUMENTS. Если выбрать тестовый GPO в GPMC, интересующие нас Параметры будут выглядеть так:
Для порядка напомню, что после удаления настроек Folder Redirection, заданных в тестовом GPO, с помощью Редактора управления групповыми политиками, GPMC покажет, что соответствующие Параметры не исчезли, а приобрели неопределенное состояние:
Для избавления от неопределенности и полного удаления настроек перенаправления папок из тестового GPO необходимо выполнить два простых шага.
Во-первых, нужно найти в папке SYSVOL шаблон тестового GPO — подпапку, имя которой совпадает с GUID тестового GPO, а затем перейти в ее подпапку User Documents & Settings и удалить файлы fdeploy.ini и fdeploy1.ini (именно в этих файлах хранятся параметры Folder Redirection, которые заданы в GPO). Если теперь выбрать тестовый GPO в GPMC, можно будет увидеть достаточно нелицеприятную картину:
Причина возникновения указанной ошибки заключается в том, что в атрибутах тестового GPO все еще включено перенаправление папок, а соответствующие ему настройки, которые должны содержаться в ранее удаленных файлах, уже отсутствуют.
Для того, чтобы все пришло в норму, придется выполнить второй шаг — запустить оснастку Active Directory — Пользователи и компьютеры, активировать в меню Вид опцию Дополнительные компоненты, раскрыть в дереве консоли раздел , щелкнуть правой кнопкой по GUID тестового GPO и выбрать в контекстном меню пункт Свойства, а затем в открывшемся окне Свойства: {65ED898D-21D0-4AD0-9DDE-89D1BB63E27D} перейти на закладку Редактор атрибутов, выбрать в списке Атрибуты Атрибут gPCUserExtensionNames и нажать кнопку Изменить. В результате откроется окно Редактор строковых атрибутов, содержащее текстовую строку со списком включенных в GPO расширений, выполняемых в контексте пользователя:
В нашем случае нужно выбрать текст [{25537BA6-77A8-11D2-9B6C-0000F8080861}{88E729D6-BDC1-11D1-BD2A-00C04FB9603F}] (именно этот текст является признаком того, что расширение Folder Redirection включено в GPO) и удалить его, а затем дважды нажать кнопку OK для сохранения сделанных изменений. Вот, собственно, и все. Можно снова выбрать в GPMC тестовый GPO и убедиться, что он больше не содержит параметры перенаправления папок:
Остается выполнить на нужных компьютерах команду gpupdate /force или дождаться распространения изменений групповой политики, а затем один или два раза завершить/возобновить сеансы пользователей и убедиться, что перенаправление папок снова работает именно так, как Вам хотелось.
Во многих компаниях используются перемещаемые профили.
Такие профили обычно используются в том случае, когда пользователям нужно предоставить возможность получения доступа непосредственно к своему профилю при выполнении входа в домен из любого компьютера в организации.
А как уже я говорил в статье «Пользовательские профили и их управление. Часть 1», пользовательские профили размещаются непосредственно на выделенном администратором сервере.
Когда пользователь выполняет вход в систему и проходит проверку подлинности в Active Directory, пользовательский профиль копируется на локальный компьютер. Соответственно, изменения, вносимые пользователем в свой профиль, записываются локально, а также для использования при следующем входе в систему, копируются в профиль пользователя, расположенный на сервере.
Вроде бы все хорошо и пользователи смогут всегда получать доступ к своей информации, но при использовании перемещаемых профилей есть несколько негативных моментов… Во-первых, если сервер недоступен, то пользователь получает копию перемещаемого профиля, сохраненного в локальном буфере, если же он ни разу не входил в систему с данного компьютера, то для него создается новый (временный) профиль локального пользователя.
И во-вторых, по вполне понятным причинам, размер пользовательского профиля со временем может увеличиваться. Если у пользователя в папках профиля хранится большое количество документов или ярлыков на рабочем столе – не страшно, эти файлы быстро скопируются на компьютер при входе в систему.
Но если ваш пользователь знатный меломан и хранит в папке «Музыка» огромную фонотеку или, не дай бог, скопировал в папку «Видео» фильм в HD качестве, что же произойдет при выполнении входа в систему на новом компьютере? Файлы будут копироваться бесконечно долго и, в конечном счете, виноваты будете вы, операционная система Windows, Билл Гейтс и многие другие.
Именно для того чтобы избежать интенсивного использования трафика в подобных ситуациях, в функционале групповой политики предусмотрен компонент перенаправления папок. Именно о перенаправлении папок и пойдет речь в данной статье.
Итак, как вы, скорее всего, уже догадались из вводной части этой статьи, перенаправление папок позволяет вам сэкономить место на локальном диске пользователя при использовании локальных пользовательских профилей, а также существенно сократить трафик при загрузке перемещаемого профиля в случае использование последнего.
Данная функциональная возможность позволяет изменять расположение определенных папок пользовательского профиля и все файлы, помещенные в такие папки, будут сохраняться в новом расположении, например на общем сетевом ресурсе.
Какие же преимущества можно отметить у данного функционала? Прежде всего, это доступность данных – пользователь всегда может получить доступ к своим файлам и папкам, даже если вход в систему выполнен из разных компьютеров. Причем, доступ к перенаправленным папкам при помощи технологии автономных файлов для пользователей будет доступен даже при отсутствии подключения к сети организации.
Также основным преимуществом является уменьшение размера перемещаемого профиля. Другими словами, данные, расположенные в перенаправленных папках не копируются во время выполнения входа в систему, а синхронизируются в фоновом режиме уже после выполнения входа при помощи технологии автономных файлов.
Помимо таких пользовательских папок как «Документы», «Музыка» или «Видео», вы можете даже для пользователей, у которых установлено одинаковое программное обеспечение, перенаправить папку «Главное меню» и у всех пользователей из определенной группы безопасности она будет расположена в общедоступной папке.
Рассмотрим несколько примеров перенаправления папок.
Прежде всего, будет создано простое перенаправление папок «Музыка» и «Видео» для всех пользователей, расположенных в подразделении «Продажи», а после этого будет создано расширенное перенаправление папки «Документы» для пользователей, которые входят в группу безопасности «Продажи». Для того чтобы реализовать определенные выше задачи, выполните следующие действия:
Рис. 1. Узел «Перенаправление папки» редактора управления групповыми политиками
Так как в указанных выше условиях, для папок «Музыка» и «Видео» для всех пользователей, расположенных в подразделении «Продажи», должно быть создано простое перенаправление папок, из раскрывающего списка «Политика» выберите опцию «Перенаправлять папки всех пользователей в одно расположение (простая)». Перед определением корневого пути перенаправляемой папки, вам нужно указать тип расположения целевой папки. Доступны следующие варианты типа расположения:
Выберите параметр «Создать папку для каждого пользователя на корневом пути» и в соответствующем текстовом поле укажите путь к общедоступной папки. Например, в моем случае, папки «Музыка» пользовательских профилей будет перенаправляться в общую папку «Server04Music», как показано на следующей иллюстрации:
Рис. 2. Вкладка «Конечная папка» диалогового окна перенаправления папок
Так как все установленные по умолчанию дополнительные параметры настроены оптимальным образом, нет смысла в изменении данных параметров.
По нажатию на кнопку «ОК» будет отображено предупреждающее сообщение, свидетельствующее о том, что настройки перенаправленной папки не будут распространяться на операционную систему Windows XP и более старые версии операционной системы.
Так как эта информация не является для вас новой и вам это уже известно, нажмите на кнопку «Да». Для сохранения настроек перенаправленной папки нажмите на кнопку «ОК». Повторите аналогичные действия для «Видео».
Стоит обратить внимание на то, что на выделенном сервере заранее должна быть создана общедоступная папка для перенаправленных папок. Иллюстрация вкладки «Параметры» изображена ниже:
Рис. 3. Вкладка «Параметры» диалогового окна перенаправления папок
Рис. 4. Диалоговое окно «Выбор группы и расположения»
При необходимости, вы можете добавить несколько настроек, согласно которым будет перенаправляться выбранная вами папка.
После того как вы добавите все требуемые группы безопасности и укажите для них настройки расположения целевых папок, не стоит изменять дополнительные параметры, а просто сохраните свойства создаваемой перенаправляемой папки.
Вкладка «Конечная папка» диалогового окна свойств перенаправляемой папки изображена на следующей иллюстрации:
Рис. 5. Вкладка «Конечная папка» диалогового окна расположения для разных групп пользователей
Проверим, удалось ли перенаправить три папки для пользователя, который входит в группу безопасности «Продажи» и чья учетная запись расположена в подразделении «Продажи». Выполним вход в систему при помощи учетной записи такого пользователя, а затем сохраним в папки «Документ», «Музыка» и «Видео» по одному файлу.
Повторно выполните вход в систему, а затем откройте диалоговое окно свойств библиотеки «Музыка» или «Видео». Как видно на следующей иллюстрации, около перенаправленной папки отображается индикатор синхронизации, указывающий на состояние данных внутри перенаправленной папки.
Диалоговое окно свойств библиотеки «Видео» изображено ниже:
Рис. 6. Диалоговое окно свойств библиотеки с перенаправленной папкой
Из этой статьи вы узнали об очередном компоненте групповой политики – перенаправлении папок.
Данная возможность позволяет вам сэкономить место на локальном диске пользователя при использовании локальных пользовательских профилей, а также существенно сократить трафик при загрузке перемещаемого профиля.
Был рассмотрен пример перенаправления нескольких папок, используя простое перенаправление, а также перенаправление, основанное на группах безопасности.
Rating: 0.0/10 (0 votes cast)
Настроить перенаправление папок можно при помощи групповых политик (GPO). Объект GPO “ Перенаправленные папки ” используется для перенаправления специальных папок, таких как “Мои документы”, “Рабочий Стол”, “Мои рисунки” и т.п.
в сетевое месторасположение, другими словами в сетевую шару с настроенными разрешениями таким образом, что доступ к своим документом будет иметь только их владелец. По умолчанию при выходе и входе в систему происходит синхронизация данных между машиной клиента и сетевым ресурсом, тем самым актуализируя состояние данных в обоих месторасположениях.
Так же в сетевое месторасположение можно перенаправить профайл пользователя тем самым сохраняя некоторые персональные настройки пользователя, как например папку “Избранное”.
1- На вкладке “Параметры” ставим галки “переместить содержимое “документы” в новое расположение” и “Применить политику перенаправления также к операционным системам Windows…”
2- И так делаем для каждой папки которую надо перенаправить!
1- Открываем “параметры папок” – “Вид” – и убираем галку“Использовать мастер общего доступа (рекомендуется)”.
2- Открываем “Cвойства” нашей папки куда было настроено перенаправление папок.
3- Во вкладке “Доступ” открываем “Расширенная настройка..” . В “разрешениях” удаляем “Все” и добавляем “Пользователи домена” и “Администраторы домена” с полным доступом.
4- Открываем “Безопасность” и жмем “Дополнительно”
5- Оставляем “Администраторы”, “Система”, “СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ”.
6- Добавляем “Пользователи домена” и выдаем права:
создание папок/дозапись данных содержание папки/чтение данных чтение атрибутов
обзор папок/выполнение файлов
7- Добавляем “Администраторы домены” и выдаем права:
полный доступ
Применимо к: Windows 10, Windows 8, Windows 8.1, Windows Server 2012, Windows Server 2012 R2
В этом разделе рассматриваются технологии автономных файлов (кэширование на стороне клиента, или CSC), перемещаемых профилей пользователей (также известных как RUP) и перенаправления папок, в том числе новые возможности Windows 8 и Windows Server 2012, а также вопросы поиска дополнительных сведений.
Технологии автономных файлов и перенаправления папок при совместном использовании позволяют перенаправлять путь к локальным папкам (например, к папке документов) в какое-либо место в сети.
При этом для увеличения скорости и улучшения доступности кэширование содержимого производится локально. Технология перемещаемых профилей пользователей позволяет перенаправлять профиль пользователя в какое-либо место в сети.
Эти возможности раньше назывались IntelliMirror.
Технология перемещаемых профилей пользователей позволяет перенаправлять профили пользователей на файловый ресурс общего доступа, чтобы обеспечить получение одинаковых параметров операционной системы и приложения на разных компьютерах.
Когда пользователь входит в систему с помощью учетной записи, которая настроена на файловом ресурсе как путь к профилю, последний загружается на локальный компьютер и объединяется с локальным профилем (при его наличии). При выходе пользователя из системы локальная копия профиля с учетом всех изменений объединяется с серверной.
Перемещаемые профили пользователей для учетных записей домена обычно включает администратор сети.
С помощью технологий автономных файлов, перемещаемых профилей пользователей и перенаправления папок администраторы могут организовывать централизованное хранение данных и настроек пользователей, а также обеспечивать возможность доступа к данным при автономной работе, отказе сети или сервера. Некоторые частные случаи применения:
В следующей таблице описаны некоторые основные изменения в технологиях автономных файлов, перемещаемых профилей пользователей и перенаправления папок, реализованные в данной версии.
Компонент или функцияНовый или обновленный компонентОписание Постоянный автономный режим Создать Обеспечивает более быстрый доступ к файлам и снижает уровень использования пропускной способности за счет постоянной автономной работы даже при высокоскоростном сетевом подключении. Экономная синхронизация Создать Позволяет пользователям сократить стоимость синхронизации данных при использовании лимитных подключений или перемещении в сеть стороннего поставщика. Поддержка основного компьютера Создать Позволяет использовать технологии перемещаемого профиля и перенаправления папок (совместно или раздельно) только на основных компьютерах пользователей.
В Windows 8 и Windows Server 2012 администраторы могут устанавливать для пользователей постоянный автономный режим работы с файлами даже при высокоскоростном сетевом подключении. Windows по умолчанию обновляет автономные файлы в кэше посредством почасовой фоновой синхронизации.
Какой эффект дает это изменение?
Постоянный автономный режим дает следующие преимущества:
Что работает иначе?
До появления Windows 8 и Windows Server 2012 переход между сетевым и автономным режимами осуществлялся в зависимости от доступности и условий сети даже при включении режима медленного подключения (также называемого медленным режимом подключения) с пороговым значением задержки в 1 миллисекунду.
При использовании постоянного автономного режима компьютеры, работающие под управлением Windows 8 и Windows Server 2012, никогда не переходят в оперативный режим, если установлен параметр групповой политики Configure slow-link mode, а в параметре Задержка задано пороговое значение 1 миллисекунда. По умолчанию фоновая синхронизация производится каждые 120 минут, но ее можно настроить с помощью параметра групповой политики Configure Background Sync.
Дополнительные сведения см. в разделе Включить постоянный автономный режим для ускорения доступа к файлам.
При экономной синхронизации Windows отключает фоновую синхронизацию, когда пользователь, выбравший сеть с лимитным тарифным планом (например, мобильную сеть 4G), достиг или почти достиг предела пропускной способности, либо переместился в сеть стороннего поставщика.
Как правило, задержки кругового пути при лимитных сетевых подключениях превышают 35 миллисекунд — значение задержки в сети, при котором в Windows 8 и Windows Server 2012 происходит переход в автономный режим (режим медленного подключения). Поэтому данные подключения переводятся в автономный режим (режим медленного подключения) автоматически.
Какой эффект дает это изменение?
Экономная синхронизация позволяет пользователям сократить стоимость использования данных при лимитных подключениях или перемещении в сеть стороннего поставщика.
Что работает иначе?
До появления Windows 8 и Windows Server 2012 пользователям, желавшим сократить расходы при работе с автономными файлами на лимитных сетевых подключениях, приходилось отслеживать использование данных с помощью средств, предлагаемых службой доступа к мобильной сети. Затем при приближении к пределу пропускной способности или его превышении можно было переключиться на автономный режим вручную.
В Windows 8 и Windows Server 2012 Windows автоматически отслеживает пределы перемещения и использования пропускной способности на лимитных подключениях.
Когда пользователь перемещается, приближается к пределу пропускной способности или превышает его, Windows переключается в автономный режим и препятствует любой синхронизации.
Тем не менее синхронизация по-прежнему запускается вручную, а администраторы могут переопределить экономную синхронизацию для конкретных пользователей, например руководителей организации.
Дополнительные сведения см. в разделе Включение фоновой синхронизации файлов в сетях с Лимитными.
В Windows Server 2012 для каждого пользователя домена можно назначить набор компьютеров, которые называются основными и позволяют контролировать совместное или раздельное использование технологий перемещаемого профиля и перенаправления папок.
Назначение основных компьютеров — простой и эффективный способ сопоставления данных и настроек пользователя с конкретными компьютерами или устройствами.
Это упрощает контроль со стороны администратора, повышает безопасность данных и позволяет защитить профили пользователей от повреждения.
Какой эффект дает это изменение?
Назначение основных компьютеров для пользователей дает четыре ключевых преимущества.
Что работает иначе?
Чтобы ограничить загрузку личных данных пользователей на основные компьютеры, с помощью технологий перемещаемых профилей и перенаправления папок производятся следующие проверки логики при входе:
Операционная система Windows проверяет новые параметры групповой политики (Загрузить перемещаемые профили только на основные компьютеры и Перенаправить папки только на основных компьютерах), чтобы определить, будет ли атрибут msDS-Primary-Computer в доменных службах Active Directory (AD DS) влиять на принятие решения о перемещении профиля пользователя или перенаправлении папок.
Если этот параметр политики обеспечивает поддержку основных компьютеров, Windows проверяет наличие в схеме доменных служб Active Directory поддержки атрибута msDS-Primary-Computer. Если она есть, Windows проверяет, назначен ли компьютер, на который заходит пользователь, для него основным:
если компьютер является одним из основных для данного пользователя, Windows применит к нему параметры перемещаемых профилей пользователей и перенаправления папок;
в противном случае Windows загрузит кэшированный локальный профиль пользователя (при наличии) или создаст новый. Кроме того, Windows удалит все существующие перенаправленные папки в порядке, который указан в ранее примененном параметре групповой политики, сохраненном в локальной конфигурации перенаправления папок.
Дополнительные сведения см. в разделе Развертывание основных компьютеров для перенаправления папок и использования перемещаемых профилей пользователей
Технологии автономных файлов, перемещаемых профилей пользователей и перенаправления папок реализуются на компьютерах под управлением 32- или 64-разрядной операционной системы и не поддерживаются на компьютерах под управлением Windows на ARM (WOA).
Для назначения основных компьютеров среда должна соответствовать следующим требованиям.
Дополнительные сведения по данной теме см. на следующих ресурсах.
Администраторы могут управлять параметрами перенаправления папок при помощи оснастки групповых политик.
Вкладка Параметры (Settings) папки “Мои документы” позволяет сконфигурировать две дополнительные настройки для папки “Мои рисунки”.
Важное примечание
Вам не нужно заранее создавать индивидуальные папки для пользователей. Перенаправление папок автоматически задаст корректные параметры списков управления доступом на папку.
Если Вы решите создавать пользовательские папки самостоятельно, убедитесь, что Вы устанавливаете правильные разрешения (смотрите раздел Аспекты безопасности при настройке перенаправления папок ниже в этой статье).
Дополнительную информацию о работе с оснасткой групповых политик и расширением перенаправления папок Вы можете найти в файле справки Microsoft® Windows Server™ 2003 Windows 2000 Server online Help (EN), размещенном на веб-узле Microsoft, и Пошаговом руководстве по работе с пользовательскими данными и настройками Step-by-step Guide to User Data and User Settings (EN).
Схема работы с перемещаемым профилем и перенаправлением папок пользователей на сервер (рабочий стол, мои документы) в домене Windows дает большие преимущества.
Она обеспечивает снижение простоев в работе персонала при отказе рабочей станции (файлы и настройки пользователей доступны с любого компьютера в сети) — при выходе из строя ПК, пользователь авторизируется на любом свободном компьютере под своей учетной записью и продолжает работу.
Снижение затрат на обслуживаение и поддержание работы пользователей — централизированное резервное компирование, удобство администрирования — нет необходимости сохранения файлов, настройке рабочей станции, достаточно восстановить из образа готовую ОС с приложениями.
Так я настраивал у себя на работе, проверено на доменах уровня 2003 и 2008 и серверах Windows Server 2003 R2 Standard и Windows Server 2008 Standard.
1. Создаем папку _FolderRDR. Расшариваем скрытой с $ (everyone — полный доступ) и задаем права NTFS:
Administrators, System, Creator/Owner — полный доступ, Domain Users — чтение, изменение. 2. В ней создаем папки Docs и Profiles — разрешения наследуются. 3. Теперь политики:
Конфигурация компьютера — Административные шаблоны — Система — Профили пользователей: Add the Administrators security group to roaming user profiles / Добавить группу «Администраторы» к перемещаемому профилю пользователя
(Эта опция не применяется на существующие профили).
Конфигурация пользователя — Конфигурация Windows — Перенаправление папки («Рабочий стол» и «Мои документы») — Свойства — на вкладке «Конечная папка»
— Политика: Перенаправлять папки всех пользователей в одно место (простая).
— Размещение конечной папки: Создать папку для каждого пользователя на корневом пути.
— Корневой путь: dc02_FolderRDR$Docs (dc02 — имя файл сервера).
Внизу окна свойств отображается подсказка о том, как будет выглядеть конечный путь.
На вкладке «Параметры»:
— Предоставить монопольный доступ — отключено — иначе у администратора не будет доступа.
— Перенести содержимое папки в новое место — включено.
— После удаления политики перенаправить папку обратно в локальный профиль пользователя.
Конфигурация пользователя — Административные шаблоны — Сеть — Автономные файлы:
— Синхронизировать автономные файлы при входе в систему — включено
— Синхронизация всех автономных файлов перед выходом из системы — включено
— Синхронизировать автономные файлы перед приостановкой — включено — быстрая
— Действия при отключения от сервера — включено — работать автономно
— Нестандартные действия при отключении от сервера — включено — работать автономно
— Удалить «Сделать доступными автономно» — включено
— Не делать перенаправляемые папки достуными в автономном режиме автоматически — отключено
4. Профиль пользователя: в Acitive Directory, в свойствах пользователя — Профиль — Путь к профилю — указываем путь:
dc02_FolderRDR$Profiles%username%
обязательно с именем пользователя в переменной (%username%), иначе у всех будет один профиль.
Microsoft рекомендует выключить кэширование папки для перемещаемых пользовательских папок (net share sharefolder /cache:no, или свойства папки-доступ-кеширование), но при этом не работают автономные файлы при отключении от сервера. Я оставил кэширование, не понял смысл рекомендации… (=.
Устранение проблем:
Пути к офлайновым папкам прописываются в профиле, и при смене файл сервера с тестового на рабочий, чтобы решить проблему попытки синхронизации с несуществующими шарами я удалил и заново создать профиль пользователя, предварительно сохранив файлы. Думаю, можно было поправить реестр пользователя вместо этого.
Необходимо, чтобы у пользователя была локальная копия профиля изначально, иначе не будет работать сохранение файлов в отсутствии подключения к файл серверу.
P.S. В рамках этого проекта я сделал запрет сохранения определенных файлов по маске и квотирование объема папок. Опишу в отдельной статье.
И снова вопрос о выборе хостинга.
На днях настраивала блог на заказ на хостинге Fast VPS. Хостинг из серии профессиональных, поэтому создание блога на нем, для неподготовленного новичка может превратиться в процедуру под названием «Миссия не выполнима».
В этот раз, даже для меня, был небольшой сюрприз. При загрузке шаблона, плагинов, изображений через админку блога выскакивала надпись:
Ошибка
Не могу создать директорию wp-content/uploads/2013/03. Проверьте, доступна ли родительская директория для записи.
На первый взгляд ничего сложного, просто прописываем CHMOD (права доступа) 777 или 755 для папки wp-content.
Но как оказалось с правами доступа все в порядке.
Пришлось порыться в интернет в поисках решения и лишний раз убедиться в том, что на любую проблему уже точно есть решение :). Слава Интернет!
Вот что я нашла в статье Установка и настройка плагинов для WordPress, решение возможных проблем при установке плагинов на Вордпресс. Кстати, отличная статья, с подробным описанием решения проблем.
В моем случае этот путь вообще отсутствовал :).
Опишу кратко, что я сделала:
Как исправить ошибку «Не могу создать директорию wp-content/uploads.»
1. открыть страницу options.php через админку. В моем случае это — http: //anfisabreus.ru/wp-admin/options. php. Обратите внимание, эта страница откроется только после того, как вы войдете под логином и паролем в админку блога.
2. Найти поле upload_path — у меня это поле по каким-то причинам оказалось пустым. В этом поле нужно прописать абсолютный путь к папке с uploads.
Как узнать абсолютный путь к папке?
Можно уточнить у хостинга, либо создать файл php со специальным кодом:
?php echo 'Путь к корневой папке: '.$_SERVER['DOCUMENT_ROOT'].''; echo 'Полный путь к скрипту и его имя: '.$_SERVER['SCRIPT_FILENAME'].''; echo 'Имя скрипта: '.$_SERVER['SCRIPT_NAME']; ?>
И назвать его к примеру, path.php
Загрузить этот файл в корневую папку блога и открыть в браузере. Для моего блога получилось — http: //anfisabreus.ru/path. php
На открытой странице будет следующий текст:
Путь к корневой папке: /home/XXXXX/YYYYY Полный путь к скрипту и его имя: /home/XXXX/YYYYY/path.php Имя скрипта: /path.php
Нас интересует первая строчка: Путь к корневой папке: /home/XXXXX/YYYYY
Скопировать — /home/XXXXX/YYYYY и дописать /wp-content/uploads
в итоге должно получиться — /home/XXXXX/YYYYY/wp-content/uploads
Вот это и будет абсолютный путь к папке uploads
3. Вставьте этот путь в поле upload_path
4. Спуститесь вниз и сохраните изменения
После этого, ошибка при загрузки файлов, возникать не должна.
Не забудьте удалить файл path.php после того, как скопируете путь.
Но таких сложностей можно избежать если правильно выбирать хостинг. Для новичка решившего заняться бизнесом в Интернет, создание блога, кажется очень сложной задачей, а если еще добавить проблемы с хостингом, можно вообще отбить охоту продолжать начатое.
Так что, если Вы решили создавать блог самостоятельно, настоятельно рекомендую покупать «народный» хостинг, например Timeweb. Это поможет Вам избежать массы вопросов и головной боли.
На таких хостингах как TimeWeb: 1. Уже есть предустановленный WordPress, т.е. для его установки Вам не нужно будет закачивать файлы, создавать базу данных, настраивать файл wp-config.php и т.д. 2.
Все права доступа на папки установлены правильно, как нужно! и все пути к папкам уже прописаны в глобальных настройках. 3.
Вы без проблем создадите карту сайта xml — автоматически, что не возможно сделать на многих профессиональных хостингах — это очень распространенная проблема, с которой ко мне обращаются блогеры у кого блоги на профессиональных хостингах.
4. У Вас не будет проблем с созданием постоянных ссылок — файл .htaccess создастся автоматически. На профессиональном хостинге этот файл нужно создавать вручную.
Этот список скорее из серии какие сложности Вас ждут на профессиональном хостинге.
Подробнее о выборе хостинга можно почитать здесь: «Какой хостинг подходит для автономного блога на WordPress».
Желаю Вам легкого и быстрого создания блога.Если есть сложности с хостингом, пишите в комментариях. С удовольствием помогу разобраться.
Что будет в моде и как Elghansa попадает в каждый тренд Ещё недавно сантехника считалась…
Для владельцев участок борьба с сорняками – это головная боль. Трава лезет просто из всех…
Современные инсталляции для унитазов становятся все более популярными благодаря эстетике, удобству и функциональности. С их…
Важный этап в процессе передачи владения недвижимостью – оформление соответствующих бумаг. От них зависит законность…
Значит, скважина на участке — штука реально нужная, без неё никуда. Вода, как-никак, вещь первой…
Подвесные светильники – осветительные приборы, которые правильно располагать на некотором расстоянии от потолка. В качестве…
This website uses cookies.