none
Group policy - pár obecných dotazů

    Dotaz

  • Zdravím všechny.
    Plánuji nasadit první Active directory server a připojit do něj počítače hlavně kvůli možnosti použít Group policy. Mám ale zatím pár teoretických nejasností:

    1) Mám odzkoušeno, že je možné zkopírovat existující profil ze samostatného počítače do nového profilu nového uživatele v Active directory. Funguje to ale jenom na Windows XP. Jak toto udělat na Vista/7 ? Viděl jsem okolo toho dost diskuzí, ale zatím žádný závěr.

    2) Pokud připojím do Active directory stolní počítač, tak je všechno jasně dané. Jak je to ale řešeno v případě notebooků? Co se stane, pokud uživatel s notebookem v AD zaklapne víko, odpojí kabel a bude se potom chtít přihlásit bez internetu? Je nutné v notebooku udržovat separátně dva profily pro active directory/bez active directory? Jak toto řešíte Vy?
    8. února 2010 13:12

Odpovědi

  • ad 2) pokud se bavime o standardnim/obycejnem profilu, pak nevidim zadny problem.

    Pokud se zapne NTB bez site, prihlasite se uplne stejne k domenovemu uctu pomoci offline logons.
    Tj. muzete se nekolikrat (viz nastaveni GPO) prihlasit na domenovy ucet i bez domeny = vse je jak ma byt.

    Stejne to je s uspanim v domene a probuzenim mimo ni.
    • Označen jako odpověď Jiri Simek 9. února 2010 8:24
    9. února 2010 7:27

Všechny reakce

  • ad 1) USMT

    ad 2) predpokladam ze se jedna o ROAMING profily. Pokud NEZAKAZES lokalni kopii (resp. nenastavis jeji mazani) uzivatel se proste prihlasi pomoci teto. Nad dalsimi slozkami muzes (S ROZMYSLEM) povolit offline folders.

    MP

    8. února 2010 15:18
    Moderátor
  • ad 1) Děkuji, za dlouhých zimních večerů si to nastuduji :) - proč to nejde tak jednoduše, jako ve WinXP?

    ad 2) Nejedná se o roaming profily. Roaming profilům se chci vyhnout jako čert kříži. Jde mi o profily lokalni, ulozene na klientskych desktopech, ale prihlašování je ralizováno pomocí AD.
    8. února 2010 16:20
  • ad 1) zalezi kolik pocitacu / uzivatelu mas. USMT ti umozni praci zautomatizovat.

    ad 2) roaming profiles maji sve mouchy nicmene myslim ze tyto jsou dostatecne vyvazene moznosti centralizovaneho zalohovani, jednoduchou vymenou stanice resp. moznosti uzivatele sednout "kamkoliv" a mit sva nastaveni

    MP
    8. února 2010 16:41
    Moderátor
  • ad 2) pokud se bavime o standardnim/obycejnem profilu, pak nevidim zadny problem.

    Pokud se zapne NTB bez site, prihlasite se uplne stejne k domenovemu uctu pomoci offline logons.
    Tj. muzete se nekolikrat (viz nastaveni GPO) prihlasit na domenovy ucet i bez domeny = vse je jak ma byt.

    Stejne to je s uspanim v domene a probuzenim mimo ni.
    • Označen jako odpověď Jiri Simek 9. února 2010 8:24
    9. února 2010 7:27
  • Děkuji, to je přesně to, co potřebuji. Roaming profily totiž nasazovat nechci, nebudu, a dokonce ani nemůžu.
    9. února 2010 8:26
  • Ještě odpověď na první otázku, a budu naprosto spokojený. USMT je sice hezký a komplexní nástroj, ale pro moje potřeby je jako "dělo na vrabce". Zeptám se tedy jinak: Ve Windows XP: Vlastnosti systému -> Profily uživatelů -> Kopírovat do ...  => migrace uživatele vyřešená. Proč je toto tlačitko ve Windows Vista/7 neaktivní?
    9. února 2010 8:32
  • Nevím, jestli rozumím přesně vašemu požadavku, ale v Start - Programy příslušenství - systémové nástroje existuje Migrace profilu uživatele. Není to sice přímo přes AD, tzn. že na starém PC to spustíte, opíšete kód a spustíte na novém a zadáte kód, ale funguje to (s určitými omezeními) jak z XP na Vista, tak z XP na W7.
    9. února 2010 12:08
  • U tohoto nástroje je potřeba součinnosti starého a nového počítače. To bohužel není můj případ. Já mám k dispozici jenom starý počítač (žádný nový není), kde mám lokální uživatelský profil. Data z lokálního profilu potřebuji přestěhovat do nového profilu na novém Active Directory serveru. Tyto data ale musí zůstat uloženy lokálně na starém počítači. 
    9. února 2010 13:19
  • ručně překopírovat obsah složky s profilem do nového doménového?
    michal zobec
    13. února 2010 15:43