Linux

以 SAMBA 為 DC 的 GPO

  • May 4, 2018

我正在一個由 500 個 Windows 工作站和 Linux 伺服器組成的網路上工作。SAMBA 4 用作域控制器。

使用者可以在工作站之間移動,因此他們的配置文件(包括 MyDocuments)的內容似乎在他們登錄的任何地方都複製,導致登錄速度非常慢(最多 20 分鐘)

我可以創建並推出 Windows 組策略以將我的文件的內容強製到網路 samba 共享(文件夾重定向)嗎?如果是這樣,我使用什麼工具在 Linux 下創建 GPO?(Debian)

有沒有更好的方法來解決這個問題?

您在其中一個 Windows 工作站上創建組策略:

  • 在其中一台 Windows 工作站上下載並安裝Windows RSAT 工具(連結適用於 Win7,很容易找到它們 8)。
  • 以域管理員身份登錄,打開組策略管理,創建新策略或選擇適用於正確使用者的策略(我跳過了一些 GP 概念,您可能需要查找基礎知識)
  • 右鍵點擊並在組策略管理編輯器中打開策略
  • 展開使用者配置、策略、Windows 設置,然後選擇文件夾重定向。
  • 您可能希望選擇“基本 - 將每個人的文件夾重定向到同一位置”作為目標,但詳細資訊取決於您的環境。網上有很多教程,或者您可以嘗試不同的選項並讓該策略僅適用於幾個測試使用者。

在 Samba中使用任何組策略的一個警告是,您必須自己處理 sysvol 複製。策略是在 DC 上的 sysvol 文件夾下以及在所有 DC 之間複製的 Windows 環境中創建的。但是使用 Samba,您必須設置自己的複制。如果您按照 Samba.org wiki 設置域並在 DC 中匹配 UID,則只需 rsync sysvol 文件夾即可。

引用自:https://serverfault.com/questions/699757