Mapes pāradresācija salīdzinājumā ar Windows viesabonēšanas lietotāja profilu

  • Viesabonēšanas profili sinhronizē gandrīz visu lietotāja profilu ar koplietotu resursu, savukārt mapju pāradresācija pārvieto tikai galvenās mapes, piemēram, Dokumenti vai Darbvirsma.
  • Lielu mapju pāradresācija ievērojami samazina viesabonēšanas profila lielumu un uzlabo pieteikšanās un atteikšanās laiku.
  • Vissvarīgākās mapes, kas jāpāradresē, parasti ir Dokumenti un Darbvirsma, daudzos gadījumos izvairoties no Lejupielādes, AppData\Roaming vai multivides mapēm.
  • Galvenie datori, OneDrive KFM un darba mapes ļauj vēl vairāk precizēt, kur un kā dati tiek sinhronizēti, lai līdzsvarotu lietotāja pieredzi un veiktspēju.

Mapes pāradresācija salīdzinājumā ar Windows viesabonēšanas lietotāja profilu

Lietotāja datu glabāšanas vietas pārvaldība operētājsistēmā Windows ir viena no tām lietām, kas, ja tiek darīta nepareizi, galu galā rada problēmas. korumpēti profili, ārkārtīgi lēna pieteikšanās un dusmīgi lietotājiJa viss tiek darīts pareizi, jūs iegūstat centralizētas dublējumkopijas, nemanāmu iekārtu maiņu un ātrāku pieteikšanās laiku.

Mūsdienu domēnu vidē divi klasiskie rīki šim nolūkam ir Mapes pāradresācija (mapes pāradresācija) un Viesabonēšanas lietotāju profili (kustīgi profili). To mērķis ir līdzīgs, taču tie darbojas ļoti atšķirīgi un tiek izmantoti, lai atrisinātu Papildu problēmas: lietotāja dati salīdzinājumā ar konfigurāciju un profiluŠīs atšķirības izpratne ir būtiska, lai izvairītos no Frankenšteina GPO briesmoņa radīšanas, kuru nav iespējams uzturēt.

Kas īsti ir lietotāja profils operētājsistēmā Windows?

Pirms jebkādu salīdzinājumu veikšanas ir vērts atcerēties, ka lietotāja profils operētājsistēmā Windows ir daudz vairāk nekā Dokumentu mapeStandarta profilā ir iekļauts viss, kas no tā karājas. C:\Lietotāji\lietotājvārds (Darbvirsma, dokumenti, attēli, lietotņu dati utt.), kā arī stropa žurnāla saturs HKEY_CURRENT_USER (HKCU)kur tiek glabāti daudzi lietojumprogrammu un sistēmas iestatījumi.

Strādājot ar pilnīgi lokāliem profiliem, visi šie dati paliek datorā, kurā lietotājs piesakās. Tas nozīmē, ka Ja maināt datoru, jūs redzēsiet “tīru” darbvirsmu bez iestatījumiem, un jūsu dati paliks vecajā datorā., ja vien nav dublējumkopiju vai kādas papildu sistēmas.

Viesabonēšanas profili un mapju pāradresācija risina šo problēmu dažādos veidos: viesabonēšanas profili Viņi kopē visu profilu uz koplietojamu tīkla resursu un no tā., savukārt pāradresācija uz tīklu pārvieto tikai noteiktas jūsu izvēlētas mapes.

Viesabonēšanas lietotāja profils: kā tas darbojas un kādi dati ir iekļauti “viesabonēšanā”

Mobilā lietotāja profils būtībā ir lokāls profils, kas tiek glabāts centralizēti koplietojamā resursā un tas tiek kopēts datorā, kad lietotājs piesakās, un atpakaļ uz serveri, kad viņš izrakstās.

Domēnā lietotājs ir konfigurēts ar profila ceļu pakalpojumā Active Directory, kas norāda uz failu koplietošana (piemēram, \\server\profiles\%lietotājvārds). Kad lietotājs piesakās domēna datorā, Windows kopē profila saturu no šīs koplietotās mapes uz lokālo datoru un apvieno to, kas jau pastāv lokāli, ja tāda pastāv.

Izrakstoties, sistēma veic apgriezto procesu: sinhronizē izmaiņas no lokālā profila uz serverī saglabāto profiluJa lietotājs piesakās citā datorā, šis jaunais dators lejupielādēs to pašu profilu, tāpēc tajā būs redzami tie paši iestatījumi, darbvirsma, printeri utt.

Svarīgākais ir tas, ka mobilo ierīču profili ne tikai satur visacīmredzamākos lietotāja datus, bet arī Tonnām iestatījumu un preferenču: fona attēli, lietojumprogrammu iestatījumi, pārlūkprogrammas skati, noklusējuma printeri un daudzas citas detaļas, kas tiek glabātas AppData\Roaming un HKCU.

Teorētiski tas izklausās lieliski, taču tam ir tieša ietekme: Jo lielāks profils, jo lēnāks būs pieteikšanās un atteikšanās process.Jo viss šis saturs ir jākopē visā tīklā katru reizi, kad kāds piesakās/iziet. Ja lietotāji savā profilā saglabā fotoattēlus, mūziku vai iTunes bibliotēkas, ielādes laiks strauji palielinās.

Mapes pāradresācija: pārvietojiet tikai to, kas ir svarīgs

Mapes pāradresācija ļauj paņemt vienu no lietotāja profila "īpašajām" mapēm (Dokumenti, Darbvirsma, Attēli, AppData\Roaming utt.) un mainot faktisko ceļu uz tīkla koplietošanas resursu, parasti izmantojot grupas politikas (GPO).

Praksē lietotājs joprojām redz savas mapes tajā pašā vietā, kur vienmēr (piemēram, pārlūkprogrammā “Dokumenti”), bet patiesībā Tas darbojas pret mapi, kas atrodas serverī.Tādā veidā svarīgi dati tiek glabāti tīklā, kur tiem var piekļūt un tos var izgūt. centralizētas dublējumkopijas var veidot un padarīt pieejamas no dažādām ierīcēm..

Piemēram, varat pārvietot mapi “Dokumenti” no C:\Users\username\Documents uz \\FS\UserData\%username%\Documents. Lietotājam tas ir caurspīdīgi, taču jūs kā administrators iegūstat kontroli, centralizētas dublējumkopijas un iespēju lietotājam pieteikties vairākos datoros un redzēt tieši tos pašus failus.

Turklāt Windows bieži apvieno mapju pāradresāciju ar Bezsaistes failiTas nodrošina, ka dati paliek pieejami pat tad, ja servera savienojums ir lēns vai pārtrūkst, jo sistēma uztur kešatmiņā saglabātu kopiju un sinhronizē izmaiņas fonā, nevis bloķē pieteikšanos, kamēr viss tiek kopēts.

Viesabonēšanas profils salīdzinājumā ar mapes pāradresāciju: galvenās atšķirības

Lai gan abi mehānismi balstās uz koplietotiem tīkla resursiem, Viņi nav vienādi, un viņi arī neuzvedas vienādi.Ir svarīgi precizēt dažus punktus, lai tos nepareizi nesajauktu.

Ar mobilajiem profiliem Profils tiek gandrīz pilnībā kopēts sesijas sākumā un beigās.Viss saturs, kas netiek pāradresēts, ir iekļauts profila pakotnē, tāpēc izmērs = gaidīšanas laiks. Savukārt mapes pāradresācija Tas pārvieto uz serveri tikai noteiktas mapes un sinhronizē tās, kamēr lietotājs strādā.samazinot pieteikšanās/atteikšanās laikā pārsūtīto datu apjomu.

Turklāt, kad mape tiek pāradresēta, Tas vairs nav mobilā profila daļa.Citiem vārdiem sakot, piemēram, dokumentu saturs vairs nav iekļauts viesabonēšanas profila failā; tas atrodas neatkarīgi koplietotajā resursā. Tas pozitīvi ietekmē veiktspēju, jo pieteikšanās/atteikšanās laiks kļūst īsāks.

Attiecībā uz datiem, kas pārvietojas tikai ar mobilo profilu starpniecību, nevis ar mapju pāradresāciju, ir jāaplūko viss, kas nav tipisks kandidāts pāradresācijaiAppData\Local, AppData\LocalLow, pagaidu dati, liela daļa HKCU saglabātās konfigurācijas utt. Tur atrodas tādas lietas kā Outlook profili, noteiktas lietojumprogrammu preferences, ekrānsaudzētāji, pārlūkprogrammas pielāgojumi un citi iestatījumi, kas bez viesabonēšanas profila vai trešās puses profilu pārvaldības risinājuma netiktu pārvietoti starp komandām.

Tāpēc daudzos mūsdienu apstākļos pastāv tendence samazināt vai pat izvairīties no tradicionālo mobilo profilu izmantošanas un daudz vairāk paļaujas uz mapju pāradresāciju (vai alternatīvām, piemēram, OneDrive KFM, darba mapēm vai profilu pārvaldniekiem, piemēram, Citrix Profile Manager), atstājot viesabonēšanas profilus tikai ļoti specifiskiem vai mantotiem gadījumiem.

Mapes, uz kurām parasti tiek novirzītas (un kuras nevajadzētu aiztikt)

Mapes pāradresācija salīdzinājumā ar Windows viesabonēšanas lietotāja profilu

Windows ļauj novirzīt uz 13 īpaša profila mapesAppData\Roaming, Kontakti, Darbvirsma, Dokumenti, Lejupielādes, Izlase, Saites, Mūzika, Attēli, Saglabātās spēles, Meklēšana, Sākuma izvēlne un Video. Tas nenozīmē, ka jums tie visi vienkārši jāpāradresē; ir diezgan daudz nianses.

Vairumā uzņēmumu galvenie kandidāti pāradresācijai ir Dokumenti un darbvirsmaŠīs ir mapes, kurās lietotāji parasti glabā savus darba failus (dokumentus, izklājlapas, prezentācijas utt.). Pāradresējot abus, jūs aptverat gandrīz visu kritisko saturu, ko lietotāji uzskata par "savām svarīgajām lietām".

Lejupielādes mape rada vēl vairāk jautājumu. No vienas puses, ir jēga to centralizēt, bet praksē Tas mēdz piepildīties ar instalētājiem, pagaidu failiem un nevēlamu saturu, kas nekontrolējami aug.Ja novirzāt to uz koplietojamu resursu, jūs varat iegūt milzīgu daudzumu nevajadzīgu datu, kas aizņem servera vietu un pārvietojas pa tīklu. Daudzi administratori nevēlas to novirzīt, vai, ja viņi to dara, viņi apvieno politiku ar kvotu ierobežojumiem un skaidriem noteikumiem.

Mapes, piemēram, Mūzika, Attēli, Saglabātās spēles vai Video, korporatīvajā vidē reti tiek pāradresētas, izņemot ļoti specifiskus lietotājus, kuri strādā ar audio vai video. Šīs mapes var ievērojami palielināties, un Tie parasti nesatur kritiskus biznesa datus.Tāpēc parasti vislabāk ir bloķēt tā izmantošanu personiskam saturam, izmantojot GPO, un neļaut šiem datiem nokļūt uzņēmuma krātuvē.

Tomēr tādas mapes kā Izlase, Kontaktpersonas, Saites, Meklēšana vai Izvēlne Sākt parasti paliek viesabonēšanas profilā (ja to izmantojat), jo Tie ir nelieli, bet ar tiem konsultējas ļoti biežiJa jūs tos novirzītu, jūs ģenerētu pastāvīgākus izsaukumus uz attālo disku un varētu radīt kaitinošu latentumu lietotāja pieredzē.

Kas vainas AppData\Roaming un kāpēc tas rada tik daudz problēmu?

Mape AppData \ Viesabonēšana Tas atrodas pelēkajā zonā. Tehniski to var novirzīt, un daudzi profilu risinājumi to dara daļēji vai detalizēti. Taču pilnīga novirzīšana varētu būt... nopietni ietekmējot jūsu failu servera veiktspēju un datplūsmu.

Daudzas lietojumprogrammas saglabā savus iestatījumus, pagaidu failus, lietotāju profilus un pat kešatmiņu mapē AppData\Roaming. Tas nozīmē, ka, ja jūs novirzāt šo mapi, Katra lasīšana vai rakstīšana tiks veikta pret koplietoto resursu.šķērsojot tīklu. VDI vai RDS vidē ar daudziem lietotājiem tas nozīmē servera I/O pārslodzi, kas var palēnināt gan lietojumprogrammas, gan pašu infrastruktūru.

Ir arī lietojumprogrammas, kurām nepieciešams ekskluzīvas failu slēdzenes Attiecībā uz vienumiem AppData\Roaming: ja viens un tas pats lietotājs atver lietojumprogrammu divos dažādos datoros vai ja lietojumprogramma nav pareizi izstrādāta darbam ar UNC ceļiem, var rasties dīvainas kļūdas, avārijas un datu bojājumi.

Šo iemeslu dēļ daudzi vadītāji izvēlas jauktu stratēģiju: Sākumā mēģiniet ar AppData\Roaming pāradresāciju. Pilota grupā uzraugiet veiktspēju un, ja rodas problēmas, atceliet tās vai izmantojiet trešo pušu rīkus (piemēram, Citrix Profile Management vai citus profilu pārvaldniekus), kas to ļauj iekļaut vai izslēgt noteiktas apakšmapes nevis visu uzreiz novirzīt.

Tāpat atcerieties, ka AppData\Local un AppData\LocalLow Tie nekad netiek pāradresēti klasiskajā Windows modelī, jo tajos ir kešatmiņa, pagaidu faili un dati, kas ir cieši saistīti ar konkrēto datoru.

Ietekme uz veiktspēju: lēna pieteikšanās, lieli profili un to mazināšana

Viena no pirmajām mobilo profilu un pāradresācijas sliktas kombinācijas pazīmēm ir lietotāju teiktais, ka “Datoram ir nepieciešams mūžība, lai pieteiktos”Tā nav nejaušība: mobilais profils ar vairākiem gigabaitiem var pārvērst katru pieteikšanos un atteikšanos no tīkla nelielā kustībā.

Mapes pāradresācija palīdz mazināt šo ietekmi, jo Noņemiet lielākās mapes no sava mobilā profila. (Dokumenti, Darbvirsma…) un nodrošina to sinhronizāciju citā veidā. Tādējādi viesabonēšanas profils satur tikai to, kas patiešām ir nepieciešams personiskajai konfigurācijai, bet pārējais tiek apstrādāts ar bezsaistes failiem un fona sinhronizāciju.

Turklāt ir īpaši GPO, kas to atļauj pielāgot sistēmas darbību ar viesabonēšanas profiliemPiemēram, sadaļā Datora konfigurācija → Politikas → Administratīvās veidnes → Sistēma → Lietotāju profili varat atrast konfigurējamo politiku. "Gaidīt tīkla savienojumu ne ilgāk kā… sekundes" 0, samazinot laiku, ko sistēma gaida, līdz tīkls ir pilnībā pieejams, pirms turpināt pieteikšanos.

Citas labas prakses ietver Informējiet lietotājus nesaglabāt lielus failus savā profilā. (īpaši darbvirsmā) izplatiet profilus vairākos serveros lielās vidēs, lai izvairītos no sastrēgumiem noteiktā laikā (piemēram, plkst. 8:00), un rūpīgi uzraugiet profilu un koplietoto resursu lielumu.

Microsoft publicēja ļoti detalizētas rokasgrāmatas par to, kā analizēt un paātrināt pieteikšanās laikus ar mobilajiem profiliem, tostarp diagnostikas un profila svara samazināšanas metodēm, kuras ir vērts pārskatīt, kad sākat redzēt atšķirīgus vai neregulārus pieteikšanās laikus.

Kombinēta lietošana VDI un attālajos darbvirsmās

Virtualizētās darbvirsmu vidēs (VDI) vai attālās darbvirsmas pakalpojumos viesabonēšanas profili un mapju pāradresācija ir gandrīz obligāti, ja vēlaties piedāvāt vienota lietotāja pieredze nepastāvīgos galddatoros.

Šādos gadījumos virtuālā darbvirsma bieži vien Tas tiek iznīcināts, kad izrakstāties.Tādēļ visi dati vai iestatījumi, ko neesat centralizējis, tiek zaudēti. Tāpēc administratori bieži definē mājas mape vai personīgais disks serverī (bieži vien piesaistīts burtam, piemēram, H:, P: vai I:) un apvieno to ar mapju pāradresāciju, lai dokumenti un darbvirsma nokļūtu vienā un tajā pašā centrālajā atrašanās vietā.

Ir svarīgi saprast, ka tradicionāla mājas mape (piemēram, disks H:, kas piesaistīts pieteikšanās adresei) nav tas pats, kas mapes pāradresācija, pat ja galīgais ceļš var būt tāds pats. Mājas mape ir vienkārši koplietots resurss, kam piešķirts diska burtsLai gan pāradresācija maina profila mapju "oriģinālo" atrašanās vietu. No Windows un krātuves viedokļa pamatprincips var būt tāds pats, bet Mainās veids, kā lietotāji un lietojumprogrammas piekļūst šiem datiem.

Daudzos korporatīvajos datoros ir apvienotas abas pieejas: lietotājam ir savs tīkla disks ar mājas mapi, un vienlaikus viņa dokumentu un darbvirsmas mapes tiek novirzītas uz to pašu ceļu, izmantojot mapju pāradresāciju. Tas aptver gan tradicionālo darba veidu (disks H:), gan nemanāmāku integrāciju lietotāja profilā.

Pareiza viesabonēšanas profila un mapju pāradresācijas konfigurēšanas secība

Ja vienlaikus izmantosiet viesabonēšanas profilus un mapju pāradresāciju, izvietošanas secība ir kritiski svarīga. Vispārīgais ieteikums ir šāds: Vispirms konfigurējiet mapes pāradresāciju un pēc tam iespējojiet viesabonēšanas profilus.

Iemesls ir vienkāršs: ja vispirms iespējojat viesabonēšanas profilus, lietotāja mapes (dokumenti, darbvirsma utt.) jau no paša sākuma tiks integrētas servera profilā. Ja vēlāk ieviešat mapju pāradresāciju, Jūs apvienosiet vecos datus, kas jau atrodas viesabonēšanas profilā, ar jauniem datiem, kas nonāks novirzītajā mapē., radot iespējamas neatbilstības.

Tomēr, ja vispirms konfigurējat mapju pāradresāciju, dati šajās mapēs tiks saglabāti tieši katra lietotāja konkrētajā koplietojumā, un, aktivizējot viesabonēšanas profilus Šīs mapes jau būs ārpus viesabonēšanas profila darbības jomas.Mobilajā profilā galvenā uzmanība tiks pievērsta konfigurācijai un nepāradresētajām daļām, kas labāk atbilst ieteicamajam modelim un samazina profila kopējo izmēru.

Definējot pāradresācijas politikas, parasti tiek izmantota papildu konfigurācijas opcija un galamērķis. "Izveidojiet mapi katram lietotājam zem saknes ceļa" GPO (Lietotāja konfigurācija → Politikas → Windows iestatījumi → Mapes pāradresācija). Tādā veidā katrs lietotājs automātiski saņem savu personīgo mapi jūsu definētajā koplietotajā resursā.

Apvienojot visu šo ar personīgo direktoriju, varat arī norādiet pāradresāciju uz mājas direktorijas ceļuVDI vai nepastāvīgā darbvirsmas vidē parasti nav jēgas novirzīt atpakaļ uz profila lokālo atrašanās vietu, jo šis profils tiek atmests katrā sesijā.

Izmantojot primāros datorus, lai ierobežotu, kuri datori izmanto viesabonēšanu un pāradresāciju

Sistēmā Windows ir iekļauta ļoti noderīga funkcija, ko sauc par Primārie datori (primārie datori), kas ļauj katram domēna lietotājam definēt, kuros konkrētos datoros tiek lietots viesabonēšanas profils un mapju pāradresācija.

Ideja ir tāda, ka jūs varat teikt: “Šim lietotājam vajadzētu būt tikai viņa viesabonēšanas profilam un novirzītajām mapēm galddatorā un klēpjdatorā, bet ne apmācību telpas datorā vai koplietojamās sanāksmju telpas datorā.” Jūs ierobežojat sensitīvu datu izplatīšanos un novēršat apjomīgu profilu lejupielādi ierīcēs, kurās lietotājs piesakās tikai reizēm..

Tehniski to regulē atribūts msDS-Primary-Computer Active Directory un dažos konkrētos GPO: “Lejupielādēt viesabonēšanas profilus tikai primārajos datoros” y “Pāradresēt mapes tikai primārajos datoros”Ja šīs politikas ir iespējotas, Windows pieteikšanās laikā pārbauda, ​​vai dators, no kura lietotājs piesakās, ir norādīts kā primārais šim lietotājam.

Ja ierīce ir viena no primārajām ierīcēm, tiks lejupielādēts viesabonēšanas profils (ja tāds ir) un tiks piemērotas atbilstošās pāradresācijas politikas. Ja tā nav, to apstrādās Windows. Tas ielādēs kešatmiņā saglabātu lokālo profilu vai izveidos jaunu. ja tā neeksistē, un arī noņems mapes pāradresāciju saskaņā ar iepriekš mapes pāradresācijas GPO definēto dzēšanas darbību.

Šī pieeja piedāvā vairākas priekšrocības: Lielāka kontrole pār to, kur tiek lejupielādēti privātie dati, mazāks risks atstāt informācijas pēdas koplietotajos datorosun ātrāku pieteikšanos ne-primārajās ierīcēs, jo viesabonēšanas profils netiek lejupielādēts un apjomīgās pāradresētās mapes netiek sinhronizētas.

Labākā prakse un mūsdienīgas alternatīvas (OneDrive KFM, darba mapes)

Lai gan viesabonēšanas profili un mapju pāradresācija joprojām darbojas un tiek plaši izmantoti, daudzas organizācijas mūsdienās migrē daļu no šīs funkcionalitātes uz mākoņrisinājumiem, piemēram, OneDrive ar zināmu mapju pārvietošanu (KFM) vai darba mapes, īpaši, ja viņiem jau ir Microsoft 365 licences.

Ar KFM jūs varat novirzīt dokumentus, darbvirsmu un attēlus tieši uz lietotāja OneDrive kontu, izmantojot OneDrive sinhronizācijas tehnoloģiju, kas ir Modernāks un izturīgāks nekā vecais bezsaistes arhīvsŠī darbība ir līdzīga tradicionālajai mapju pāradresācijai, taču to atbalsta OneDrive un tai ir papildu priekšrocības, piemēram, failu versijas, integrācija ārpus uzņēmuma tīkla utt.

Vēl viena iespēja lokālā vidē ir izmantot Darba mapesTas piedāvā ļoti līdzīgu pieredzi kā OneDrive, bet dati tiek mitināti jūsu serveros. Microsoft to reklamē kā modernāku alternatīvu bezsaistes failiem, lai gan bezsaistes faili joprojām ir noderīgi, ja nepieciešama saderība ar NAS, nevis Windows kur nedarbojas darba mapes.

Jebkurā gadījumā, pat ja izmantojat šīs alternatīvas, konceptuālā loģika ir tāda pati: izlemt, kuriem datiem jāatrodas tīklā (vai mākonī) un jāpārvieto kopā ar lietotāju, un no kuriem jāizvairās, lai novērstu tīkla un krātuves pārslodziTieši šeit visu izšķir pieredze un vides uzraudzība.

Saprātīgi apvienojot viesabonēšanas profilus, mapju pāradresāciju, galvenās komandas, mājas mapes un, attiecīgā gadījumā, tādus risinājumus kā OneDrive KFM vai darba mapes, ir iespējams lietotājiem iespējot Saglabājiet svarīgākos dokumentus un iestatījumus jebkurā ierīcē neietekmējot veiktspēju vai nevajadzīgi nesarežģījot domēna administrēšanu.

Kā neļaut Office saglabāt failus pakalpojumā OneDrive
saistīto rakstu:
Office saglabāšanas OneDrive pēc noklusējuma sekas: riski, ierobežojumi un kā to pārvaldīt