Контакти

Як зробити переміщувані профілі. Як зробити переміщувані профілі Управління переміщуються призначеними для користувача профілями засобами групової політики

Прочитано: 2 608

Раніше я якось працював з переміщуваними профілями в Active Directory і це було зручно в плані що всі Ваші настройки, файли завжди у Вас під рукою, не важливо чи сидите Ви за комп'ютер в шоурумі або на складі. Так що сьогодні я покажу всі дії які я виконав щоб поки конкретно для себе зробити цю надбудову.

Насамперед підключаюся / авторізовиваться ( Login: ekzorchik, Password: [Email protected], Group: Domain Admins) До контролера домену srv-dc.polygon.local (Server 2012 R2 Standard) або по RDP, по VNC або ж фізично підійшовши до нього, як в іншому прийнято у Вас в організації або які методи використовуєте Ви особисто.

Крок номер один:

Створюю спеціальний каталог де будуть розташовуватися переміщувані профілі і профіль до профілю не матиме доступу, що важливо. Оскільки в моїй мережі (вона тестова) немає файлового сервера то в ролі місця розташування під профілі виступить логічний диск E контролера домену. Створюю каталог наприклад з ім'ям profile, після через правий клік мишею по ньому відкриваю його властивості (Properties) - вкладка Sharing - Advanced Sharing

  • Share this folder: відзначаю галочкою
  • Share name: profile $
  • Limit the number of simultaneous users to: 50

після натискаю Permissions і для всіх Everyone проставляється все галочки на доступ:

  • Full Control → Allow
  • Change → Allow
  • Read → Allow

і натискаю Apply - Ok - Apply - OK, Після все ще перебуваючи в властивості каталогу profile переходжу на вкладку Security - Advanced - вкладка Permissions - Change permissions, Тут скасовую спадкування понад стоїть: натискаю Disable inheritance → Convert inherited permissions into explicit permissions on this object і привожу права до наступного вигляду:

А після прокидаємо поточні права всередину каталогу E: \\ profile відміткою пункту: Replace all child object permissions entries with inheritable entries from this object - підтверджую Yes - Ok - Ok

Win + X - Control Panel - Active Directory Users and Computers, потім в моєму випадку в організаційному контейнері IT відкриваю властивості ( Properties) Облікового запису alektest через правий клік мишею по ній. Після переходжу на вкладку Profile і прописую шлях до створюваного переміщуваного профілю:

  • Profile path:

Після цього тестую, як працює ось таким ось чином настройка на роботу переміщуваного профілю з однієї робочої станції на іншу.

на W7X86

Тепер відкриваю оснащення управління профілями системи і бачу, що поточний профіль не локальний як якби користувач домену або НЕ домену авторизувався в системі:

Пуск - Панель управління - Система - Додаткові параметри системи - вкладка:

Якщо налаштувати систему на максимальну продуктивність, додати ярлики, файли в поточний профіль, то при заході вже на іншу систему, наприклад W7X64 всі зроблені настройки перенесуться, але для цього потрібно завершити зараз приєднані: Пуск - Вийти з системи. (Це обов'язкова умова).

За підсумком коли авторизувався під обліковим записом alektest на робочої станції W7X64 всі необхідні винесені ярлики відобразилися на робочому столі, виставлені параметри користувальницького оточення також були застосовані до поточного заходу.

Як же працює переміщуваний профіль: якщо користувач вже зайшов в систему з використанням переміщуваного профілю, то він перший раз створюється, при виході в каталог на сервері де визначений шлях його зберігання копіюються тільки самі зміни зроблені в поточному сеансі, а не весь профіль. Як і говорив вище, зміни синхронізується з мережевою папкою тільки коли користувач робить Log Off (Завершення сеансу) в цьому досягається величезна перевага, що при авторизації на різних комп'ютера користувач отримає свою систему.

Якщо ж обліковий запис (наприклад alektest2) Була в домені, але переміщуваний профіль не був налаштований, то що станеться з наявними файлами (наприклад на W7X86 на « робочому столі»Зараз є 7 файлів зображень).

Дивлюся який тип профілю зараз:

вкладка: Додатково - Профілі користувачів: Параметри

  • ім'я: POLYGON \\ alektest2
  • Розмір: 26,0 Мб
  • Тип: локальний
  • стан: локальний

Включаю використання переміщуваних профілів у властивостях облікового запису на домен контролері: Profile path: \\\\ srv-dc \\ profile $ \\ DefaultUserV2 \\% username%

Потім на робочої станції W7X86 роблю завершення сеансу, після знову авторизуйтесь на ній же і перевіряю, який профіль зараз:

Пуск - Панель управління - Система - Додаткові параметри системи - вкладка: Додатково - Профілі користувачів: Параметри

  • ім'я: POLYGON \\ alektest2
  • Розмір: 26,0 Мб
  • Тип: переміщуваний
  • стан: переміщуваний

Згадавши, що на робочому столі повинні бути файли зображень, перевіряю, та так і є. тепер роблю Logoff, Але вже авторизуйтесь на іншій станції W7X64 і перевіряю все те ж саме, підсумок все відповідає тому моменту коли користувач мав свої файли, свої настройки робочого місця.

Поки можу сказати, що використання переміщуваних профілів може заощадити час при перенастроюванні системи, переїзду користувача з одного відділу в інший. Тепер не важливо чи потрібно користувачеві підмінити когось його файли переміщатися за ним.

На замітку: За практикою використання переміщуваних профілів важливо щоб користувальницький профіль був не великого розміру, а все великовагові файли зберігалися на загальному диску, де доступ до якого зроблений за допомогою .

Якщо користувачів декілька, т. Е. Тих кого переводимо на використання переміщуваних профілів, то практичніше буде задіяння групових політик домену: (srv-dc)

Win + X - Control Panel - Administrative Tools - Group Policy Management

GPO_Profile - Computer Configuration - Policies - Administrative Templates - System - User Profiles

  • Add the Administrators security group to roaming user profiles: Enable
  • Disable detection os slow network connections: Enable
  • Prompt user when a slow network connection is detected: Disabled
  • Set roaming profile path for all users logging onto this computer: Enabled (\\\\ srv-dc \\ profile $ \\ DefaultUserV2 \\% username%)

GPO_Profile - User Configuration - Policies - Administrative Templates - System - User Profiles:

  • Limit Profile size: Enabled
  • Custom Message: У вас занадто великий профіль, почистіть його.
  • Max Profile size (KB): 1048576 (1Gb)
  • Show registry files in the file list: відзначаю галочкою
  • Notify user when profile storage space is exceeded: відзначаю галочкою
  • Remind user every X minutes: 15

На замітку: з скріншоту вище в політиці потрібно вказувати імена облікових записів і всіх комп'ютерів на яких буде працювати переміщуваний профіль. Тобто хто б не зайшов на дані комп'ютери у нього буде переміщуваний профіль, а якщо він є ще й в політиці то у нього буде обмеження в 1Gb і повідомлення при: Пуск - Завершення сеансу:

You have exceeded your profile storage space. Before you can log off, you need to move some items from your profile to network or local storage

Це у мене тестовий користувач alektest закинув собі на робочий стіл кілька образів і хотів завершити сеансу, але до його жаль у нього нічого не вийшло, спрацювало обмеження в 1Gb.

Також виводиться, які призначені для користувача файли облікового запису alektest займають великий обсяг і їх потрібно як правильно каже інформаційне вікно « Обсяг сховища профілів»Перемістити на інший логічний диск або в мережеву папку.

Видаляючи самостійно підозріло великі файли дане вікно вище автоматично підраховує розмір поточного профілю, коли все нормально, то виводиться повідомлення: « У вашому профілі є доступне розташування». Раз так, то і вихід може бути здійснений коректно.

Як використовувати настройку переміщуваних профілів вже вирішувати Вам з урахуванням ваших завдань. Я ж для себе зробив напоминалку. Вона працює. Що-небудь ще додати поки не навіщо, краще коли щось буде цікаве, а поки все, з повагою автор блогу Олло Олександр aka ekzorchik.

Навігація по публікаціям

Використовуйте проксі ((заблоковано Роскомнадзором, використовуйте vpn або proxy)) при використанні Telegram клієнта.

Переміщувані профілі користувачів створюються дуже просто. Для їх створення вам навіть не потрібно розбиратися з Active Directory або груповими політиками, але знання цих технологій значно спростити вам життя при управлінні такими профілями. Якщо говорити про створення переміщуваних профілів в двох словах, то вам потрібно налаштувати мережеве розміщення, де будуть розташовуватися дані профілі, а потім отконфигурировать кожну обліковий запис користувача для зіставлення з створеним раніше мережевим розміщенням. Всі ці дії описані далі:

Обов'язковий для користувача профіль створюється за аналогією, тільки після настройки робочого столу (досить щоб користувач, скажімо, начальник відділу або ви виконали всі налаштування для поточного профілю), файл даного профілю слід перейменувати з NTUSER.DAT в NTUSER.MAN. Також кожен обов'язковий для користувача профіль слід зберігати в спеціально виділеній папці верхнього рівня. Тобто, вам потрібно створити наступну ієрархію папок: коренева папка верхнього рівня, скажімо, Profiles, В якій буде розташована папка mandatory_user_profiles, Всередині якої вже будуть розташовані папки з обов'язковими профілями користувачів. Для цієї папки вам потрібно надати дозволи лише на рівні «Читання», Що не дозволить вносити користувачам зміни в свій обов'язковий для користувача профіль, який розташований на сервері. Після цього, на вкладці «Профіль» користувача, у відповідному текстовому полі, задайте ім'я з суффіксом.man (.man.v2 для користувачів, які виконують вхід під операційними системами Windows Vista і вище) в кінці для папки користувача, яка стане обов'язковим для користувача профілем.

Управління переміщуються призначеними для користувача профілями засобами групової політики

Як вам відомо, в доменах Active Directory для зниження вартості управління комп'ютерними системами прийнято доцільно використовувати групові політики. Переміщувані профілі користувачів не виняток. Групові політики дозволяють управляти більшістю завдань, які можуть стати перед вами при розгортанні переміщуються профілів. Для цього корпорація Microsoft надає 23 параметра групової політики, розташованих у вузлах Політики \\ Адміністративні шаблони \\ Система \\ Профілі користувачів розділів конфігурації комп'ютера і конфігурації користувача. Розглянемо ці параметри:

Мал. 4. Параметри політики управління профілями користувачів

Додає групу безпеки «Адміністратори» до переміщуються профілів користувача.

Даний параметр групової політики використовується для додавання групи безпеки "Адміністратори" в загальний ресурс з переміщуються профілів користувача, а також для призначення повного доступу. Після того як ви налаштуєте переміщуваний користувальницький профіль, він буде створений при наступному вході користувача в систему в зазначеному вами розташуванні. Якщо параметр відключений або не заданий, то тільки користувач отримає повний доступ до свого профілю, а у групи адміністратор не буде доступу до файлів, а якщо цей параметр включений, то група адміністраторів також матиме всі права доступу до папки профілю користувача. Якщо ви включите цей параметр після створення профілю, то не впливатиме на створений раніше профіль. Варто зазначити, що даний параметр ви повинні налаштовувати не профільному сервері, а на комп'ютері користувача, так як дозволу загального файлового доступу призначається до переміщуваного профілю під час його створення.

Видаляти при перезавантаженні системи профілі користувачів після закінчення зазначеного числа днів.

Поточний параметр дозволяє адміністратору при перезавантаженні системи автоматично видаляти профілі користувачів, які не були використані протягом зазначених в цій політиці днів, при цьому днем \u200b\u200bвважається 24 години з моменту отримання доступу до даного профілю. У тому випадку, якщо параметр активований, то при перезавантаженні системи невикористані в зазначеній кількості днів профілі автоматично видаляються службою профілів. Якщо ж параметр не налаштований або відключений, то автоматичного видалення не відбудеться. Для користувачів, що знаходяться в частих і тривалих відрядженнях застосування даного профілю слід планувати в приватному порядку.

Чи не перевіряти власність користувача переміщуються папок профілю.

Цей параметр відключає безпечну настройку за умовчанням для користувальницької папки переміщуються профілів, визначає дії з існуючою папкою при оновленні комп'ютерів, підтримує і підвищує рівень безпеки для користувача профілю. Починаючи з операційної системи Windows XP SP1, папка переміщуваного профілю недоступна для копіювання в тому випадку, якщо вона вже існує і дозволу на неї не вірні. При включеному параметрі, операційна система Windows не перевіряє на існуючу папку. При відключеному або не задано параметрі в існуючій папці переміщуваного профілю користувача, копіювання файлів відсутній, а в журналі подій виводиться повідомлення про помилку. У разі відсутності кешованого профілю, використовується тимчасовий профіль користувача.

Видаляти кешированниє копії переміщуваних профілів.

Використовуючи даний параметр, ви можете визначити можливість збереження копії файлів користувача переміщуваного профілю на жорсткому диску при виході з системи. Спільно зі зв'язаними з ним параметрами даної папки, цей параметр визначає стратегію управління призначеними для користувача профілями, які розташовані на віддалених серверах і визначають дії системи при тривалому часу завантаження профілю. Як було сказано раніше, при виході користувача з системи проводиться збереження переміщуваного профілю користувача на локальному жорсткому диску на виключення ситуації недоступного профільного сервера. При включеному параметрі, всі локальні копії видаляються, при цьому залишаючи переміщуваний профіль тільки на профільному або файловому сервері. У разі повільного підключення цей параметр повинен бути відключений, так як він вимагає наявність локальної копії переміщуваного профілю.

Чи не виконувати примусового вивантаження реєстру користувача при його виході з системи.

Даний параметр групової політики використовується в разі проблем сумісності додатків. Операційна система проводить вивантаження системного реєстру користувача при виході з системи, незважаючи на відкриті дескриптори до призначених для користувача розділів реєстру. Так як застосування даного параметра може перешкоджати отриманню оновлень переміщуваних профілів, даний параметр рекомендується використовувати тільки в крайніх випадках. У тому випадку, якщо цей параметр включений, примусова вивантаження реєстру при виході з системи не проводиться, але системний реєстр перезавантажуватиметься після закриття дескрипторів до призначених для користувача розділах системного реєстру. Відключений або НЕ налаштований параметр буде вивантажувати реєстр завжди, навіть при відкритих дескрипторах.

Чи не визначати повільні мережеві підключення.

Як вам уже відомо, повільне підключення характеризується вимірюванням швидкості підключення для користувача комп'ютера до віддаленого сервера, який містить переміщуваний профіль користувача. При визначенні системою повільного підключення, параметри папки переміщуваного профілю визначають характер реакції системи на повільне підключення. При включеному параметрі система не визначає повільне підключення і жодне з мережевих підключення не буде таким вважатися, відповідно, завжди замкнути переміщувані профілі. Система ігнорує параметри, що задають реакцію на повільні підключення. При відключеному або НЕ налаштованому параметрі, система вимірює швидкість з'єднання з віддаленим сервером, що зберігає для користувача профіль. При повільному підключенні система задіє інші параметри, встановлені в папці переміщуваного профілю для подальших дій, завантажуючи локальну копію профілю користувача за замовчуванням.

Видавати запит користувачеві при виявленні повільного мережевого підключення.

Поточний параметр групової політики допоможе вам в тому випадку, якщо ваші користувачі вимагають завантаження переміщуваного профілю навіть при наявності повільного мережевого підключення до профільного сервера. В операційних системах Windows XP і більш ранніх, при виявленні повільного з'єднання відображається діалогове вікно для вибору параметра завантаження видаленої копії переміщуваного профілю. В операційних системах Windows Vista і більш пізніх, при вході в систему відображається тільки прапорець, що визначає необхідність завантаження профілю користувача. При активованому параметрі даної політики, користувачі самі визначають необхідність завантаження переміщуваного профілю при повільному з'єднанні з сервером. При відключеному або не задано параметрі, використовується локальна копія профілю користувача. При включеному параметрі «Дочекатися завантаження переміщуваного профілю користувача», Віддалена копія профілю буде завантажена автоматично або ж система буде повністю ігнорувати попередній вибір користувача. Щоб змінити тривалість періоду, виділеного на відповідь в операційних системах нижче Windows Vista, використовується параметр «Таймаут діалогових вікон». При включеному параметрі «Не визначати повільне підключення», Даний параметр ігнорується. При включеному параметрі «Видаляти кешувального копії переміщуваних профілів», Локальна копія профілю відсутня, відповідно локальний копія профілю не завантажується при повільному підключенні.

Залишити установчі дані установника Windows і групової політики.

Використання даного параметра дозволяє визначити, чи залишає операційна система установчі дані установника Windows і групової політики при видаленні переміщуваного профілю користувача. За замовчуванням видаляються всі пов'язані з нього відомості, в тому числі і пов'язані з монтажником, тому при наступному вході в систему виникає необхідність встановлення всіх додатків публікуються за допомогою політики, що, відповідно, збільшує час входу в систему. При включенні даного параметра, установчі дані установника Windows і груповий політики не видаляються з комп'ютера, що підвищує продуктивність при наступному вході в систему користувачів з віддаленим профілем. При відключеною або НЕ налаштованої політиці, переміщуваний профіль користувача видаляється повністю, включаючи дані установника Windows і групової політики. При включеній політиці локальний адміністратор повинен видалити дані установника Windows і групової політики з реєстру і файлової системи користувача.

Дозволити використання тільки локальних профілів.

За допомогою даного параметра групової політики, ви можете заборонити користувачам з переміщуються профілем отримувати його на окремо взятому комп'ютері. За замовчуванням, при першому вході користувача в систему, його переміщуваний профіль завантажується на локальний комп'ютер. При наступному вході, переміщуваний профіль об'єднується з локальним профілем користувача. При завершенні роботи і виході з системи, локальна копія профілю з виробленими в процесі сеансу змінами, об'єднується з серверної копією профілю. Використовуючи даний параметр, можна заборонити користувачам отримувати свій переміщуваний профіль на окремо взятому комп'ютері. При включеному параметрі, при першому вході в систему, користувач отримує новий локальний профіль, в якому і будуть збережені всі зміни системи. Цей же локальний профіль буде використовуватися при всіх наступних входах в систему, не синхронізуючи з сервером. Якщо даний параметр відключений або не заданий, то за замовчуванням використовується переміщуваний профіль користувача.

Встановити шлях до переміщуються профілів для всіх користувачів, що входять в систему на даному комп'ютері.

Даний параметр визначає необхідність використання зазначеного мережевого шляху для всіх користувачів, окремо взятого комп'ютера. Для використання даного параметра вводиться шлях до спільного мережного ресурсу в такому форматі: \\\\ ім'я_комп'ютера \\ імя_общего_ресура. Для надання індивідуальної папки профілю для кожного користувача на окремо взятому комп'ютері, додайте шляху% Username%, інакше всі користувачі будуть використовувати одну і ту ж папку профілю, при цьому необхідно переконатися в наявності відповідних налаштувань безпеки. При включеному параметрі всі користувачі використовують вказаний шлях до переміщуються профілів. При відключеному або НЕ налаштованому параметрі, користувачі використовують локальний або стандартний переміщуваний користувальницький профіль.

Таймаут діалогових вікон.

Використовуючи поточний параметр групової політики, ви можете визначити, як довго операційна система повинна чекати відповіді користувача, перш ніж виконати дію, яке встановлено за замовчуванням. Останнє використовується в тому випадку, якщо користувач не відповів на повідомлення про виникнення подій виявлення повільного підключення, недоступності профільного сервера або який розповідає про те, що локальний користувальницький профіль новіше, ніж серверний профіль. Доцільно використовувати даний параметр для приречення системного значення, що дорівнює 30 секундам. Ви можете вказати значення в інтервалі від 0 до 600 секунд.

Чи не реєструвати в системі користувачів з тимчасовими профілями.

Поточний параметр групової політики дозволяє вам автоматично відключати користувачів від системи при неможливості завантаження їх профілів. Дана політика також поширюється в тому випадку, коли профіль містить помилки перешкоджають завантаженні, при цьому, не дозволяючи операційній системі реєструвати користувача з тимчасовим профілем. При включенні даного параметра, операційна система не буде реєструвати користувача з тимчасовим профілем користувача. Якщо ж параметр відключений або не заданий, при неможливості завантаження призначених для користувача профілів, операційна система буде реєструвати в системі тимчасові профілі.

Максимальне число повторів вивантаження і поновлення профілю користувача.

За допомогою цього параметра групової політики ви можете визначити кількість повторних спроб поновлення файлу NTUSER.DAT при виході користувача або помилки оновлення. Коли користувач виходить з системи, операційна система вивантажує призначену для користувача частину реєстру і оновлює її. Система припиняє ці спроби тоді, коли вказану кількість спроб виявляється вичерпним. За замовчуванням система повторює спроби 60 разів. Якщо включити цей параметр, то ви можете змінити кількість повторних спроб виконання завантаження і оновлення користувальницьких параметрів реєстру. У тому випадку, якщо ви встановите значення рівне нулю, то операційна система буде виконувати вивантаження і оновлення параметрів реєстру тільки один раз. Якщо на комп'ютері розташовано багато профілів, то бажано збільшити кількість повторних спроб.

Заборонити передачу на сервер змін до переміщуваний профілі.

Використовуючи даний параметр, ви можете запобігти внесенню змін, зроблених в переміщуваний профілі на вашому комп'ютері, в копію комп'ютера на сервері. Як вже говорилося раніше, при виконанні користувачем входу в систему, його переміщуваний профіль копіюється на локальний комп'ютер, причому переміщуваний профіль об'єднується з локальним в тому випадку, якщо раніше вже виконувався вхід. Якщо включити цей параметр, то при вході користувач отримає свій переміщуваний профіль, але всі зміни зроблені користувачем в своєму профілі, не будуть внесені в його переміщуваний профіль при виході з системи.

Дочекатися завантаження переміщуваного профілю.

Даний параметр групової політики вказує на те, що операційна система повинна дочекатися завантаження видаленої копії переміщуваного профілю користувача, навіть в тому випадку, коли ви підключені через повільне підключення. Включивши цей параметр, ви дозволити завжди завантажувати переміщуваний користувальницький профіль з сервера. Варто звернути увагу на те, що якщо ви включили параметр, то даний параметр групової політики ігнорується. Також, при включеному параметрі «Видаляти кешированниє копії переміщуваних профілів», В разі повільного підключення, у вас немає локальної копії переміщуваного профілю, яку можна було б завантажити. Якщо ж даний параметр групової політики відключений або не налаштований, то при виявленні повільного підключення система завантажує локальну копію переміщуваного профілю користувача

Таймаут повільних мережевих підключень для профілів користувачів.

Поточний параметр дозволяє вам вказати, яке підключення для завантаження переміщуваних профілів користувачів буде вважатися повільним. Операційна система вважає підключення повільним в тому випадку, якщо сервер, на якому розташовується переміщуваний профіль користувача, відповідає повільніше, ніж зазначено в даному параметрі. Для комп'ютерів, підключених до IP-мереж, операційна система обчислює швидкість, з якою віддалений сервер повинен повертати дані у відповідь на ping-повідомлення. Для завдання порогового значення для цієї перевірки в текстовому полі «Швидкість підключення» введіть десяткове число від 0 до 4294967200, що представляє мінімальну прийнятну швидкість передачі в кілобітах в секунду. Значення, встановлене за замовчуванням дорівнює 500 кбіт / с. Крім цього, якщо для комп'ютерів не в IP-мережах файлова система сервера не відповідає протягом максимальної прийнятною затримки в мілісекундах, яка вказується в текстовому полі «Час», Сервер також вважається повільним. В даний текстове поле ви можете ввести значення від 0 до 20000. У тому випадку, якщо включений параметр групової політики «Не визначати повільні підключення», То даний параметр ігнорується.

Фонова передача файлу реєстру переміщуваного профілю користувача при вході користувача в систему.

Даний параметр з'явився тільки в операційних системах Windows 7 і Windows Server 2008 R2. За допомогою цього параметра ви можете задати розклад фонової передачі файлу реєстру переміщуваного профілю користувача. Передача здійснюється тільки в тому випадку, якщо користувач увійшов в систему. Варто звернути увагу на те, що даний параметр не перешкоджає передачі файлу реєстру переміщуваного профілю користувача при виході користувача з системи. Основна відмінність даного параметра від всіх інших полягає в тому, що для використання цього параметра спочатку необхідно вибрати використовуваний метод планування розкладу. Існує два методи розкладу:

  • Запуск із заданим інтервалом. Вибравши даний план розкладу, файл реєстру профілю користувача буде передаватися із зазначеним інтервалом після входу користувача в систему. У текстовому полі «Інтервал» ви можете вказати інтервал від 1 до 720 годин. Наприклад, якщо ви вкажете інтервал 4 години, то файл реєстру буде передаватися в фоновому режимі кожні чотири години навіть якщо користувач не виходить із системи. При наступному вході користувача в систему таймер почне працювати заново;
  • Запуск в зазначений час. При виборі даного плану кущ реєстру буде передаватися лише один раз щодня в один і той же час.

Мал. 5. Діалогове вікно налаштувань фонової передачі переміщуваного профілю

Встановити максимальний час очікування для мережі, якщо користувач має переміщуваний профіль або віддалений основний каталог.

За замовчуванням, при переміщенні профілю або видалення основної папки з профілем під час недоступності мережевого підключення, після виконання користувачем входу в систему, операційна система Windows очікує відновлення роботи мережі протягом 30 секунд. Використовуючи цей параметр, ви можете задати час очікування відновлення роботи мережі. У тому випадку, якщо після закінчення максимального часу очікування мережу залишиться недоступною, то вхід користувача в систему буде продовжений без мережі. Як тільки мережа стане доступною до закінчення максимального часу очікування, то вхід користувача неодмінно продовжиться.

Підключити домашню папку до кореню загального ресурсу.

Поточний параметр визначає параметри змінних середовищ% HOMESHARE% і% HOMEPATH%, які визначає домашню папку профілю користувача, а також містить повний шлях до домашньої папці. У цьому випадку користувачі можуть отримувати доступ до домашньої папці і будь-яким її підпапках через букву диска домашньої папки, але в той же час не можуть переглядати або отримувати доступ до її батьківським папок. При відключенні даного параметра, домашні папки зіставляються з папкою користувача, а не із загальним ресурсом більш високого рівня. Даний параметр ви не можете використовувати на операційних системах, які були створені після операційної системи Windows XP.

Синхронізувати основні папки тільки в момент входу або виходу системи.

За допомогою даного параметра групової політики ви можете вказати мережеві папки, які будуть синхронізуватися, використовуючи політики автономних файлів при вході і виході з системи. Цей параметр доцільно використовувати для вирішення проблем з додатками, що працюють некоректно з автономними файлами, коли користувач знаходиться в інтерактивному режимі. Якщо цей параметр увімкнуто, то мережеві шляхи, які вказані в параметрі будуть синхронізуватися за допомогою політики автономних файлів. Якщо відключити або не заданий, то шляху, які вказані в поточному параметрі, будуть вести себе аналогічно іншим кешуватися даними, оброблюваних політикою автономних файлів, і залишаться в інтерактивному режимі при знаходженні користувача в системі, якщо мережеві шляхи доступні.

Виключити папки з переміщуваного профілю.

Цей параметр групової політики дозволяє вам виключити папки, які повинні включатися в переміщуваний профіль користувача, що дозволяє не зберігати певні папки на профільному сервері. Як вам відомо, в переміщуваних профілях обов'язково виключаються папки «Appdata \\ Local», «Appdata \\ LocalLow», а також папки, що містять тимчасові файли та історію браузера Internet Explorer. Якщо включити цей параметр, то ви можете виключити будь-які папки, які розташовані в профілі користувача. При відключенні даного параметра переміщатися будуть, відповідно, тільки папки за замовчуванням.

Обмежити розмір профілю.

Даний параметр дозволяє вам задати максимальний розмір призначеного для користувача профілю і визначає дію операційної системи в тому випадку, коли профіль досягає максимального значення. За допомогою цього параметра ви можете встановити максимальний розмір профілю, визначити, чи включається в розмір профілю файли реєстру, вказати, чи будуть кінцеві користувачі отримувати повідомлення при перевищенні максимального розміру профілю, вказувати спеціальне повідомлення, що повідомляє користувача про перевищення розміру профілю, а також визначити як часто це повідомлення повинно відображатися. Якщо ви вимкнути або не поставите параметри для даного параметра, то операційна система не буде обмежувати розмір призначеного для користувача профілю.

висновок

У даній статті ви дізналися про призначення і типах профілів користувачів, які ряд переваг, як для системних адміністраторів, так і для кінцевих користувачів. Дізналися про те, що профілі користувачів дозволяють застосовувати персональні параметри при кожному користувача вході в операційну систему, а не використовується для входу в систему, як у випадку з обліковими записами користувачів. У статті надано таблиця, з якої ви можете дізнатися про всі папках, які входять до складу профілів. Було розказано про те, як створюються переміщувані профілі користувачів, а також були розглянуті групові політики, що дозволяють управляти переміщуються і локальними профілями користувачів.


Іноді помилки ViewProfile.swf і інші системні помилки SWF можуть бути пов'язані з проблемами в реєстрі Windows. Кілька програм може використовувати файл ViewProfile.swf, але коли ці програми видалені або змінені, іноді залишаються "осиротілі" (помилкові) записи реєстру SWF.

В принципі, це означає, що в той час як фактична шлях до файлу міг бути змінений, його неправильне колишнє розташування досі записано в реєстрі Windows. Коли Windows намагається знайти файл з цієї некоректної посиланням (на розташування файлів на вашому комп'ютері), може виникнути помилка ViewProfile.swf. Крім того, зараження шкідливим ПЗ могло пошкодити записи реєстру, пов'язані з Bioshock 2. Таким чином, ці пошкоджені записи реєстру SWF необхідно виправити, щоб усунути проблему в корені.

Редагування реєстру Windows вручну з метою видалення містять помилки ключів ViewProfile.swf не рекомендується, якщо ви не є фахівцем з обслуговування ПК. Помилки, допущені при редагуванні реєстру, можуть привести до непрацездатності вашого ПК і завдати непоправної шкоди вашій операційній системі. Насправді, навіть одна кома, поставлена \u200b\u200bне в тому місці, може перешкодити завантаженні комп'ютера!

У зв'язку з подібним ризиком ми настійно рекомендуємо використовувати надійні інструменти очищення реєстру, такі як WinThruster (розроблений Microsoft Gold Certified Partner), щоб просканувати і виправити будь-які проблеми, пов'язані з ViewProfile.swf. Використовуючи очищення реєстру, ви зможете автоматизувати процес пошуку пошкоджених записів реєстру, посилань на які відсутні файли (наприклад, викликають помилку ViewProfile.swf) і неробочих посилань усередині реєстру. Перед кожним скануванням автоматично створюється резервна копія, що дозволяє скасувати будь-які зміни одним кліком і захищає вас від можливого пошкодження комп'ютера. Найприємніше, що усунення помилок реєстру може різко підвищити швидкість і продуктивність системи.


попередження: Якщо ви не є досвідченим користувачем ПК, ми НЕ рекомендуємо редагування реєстру Windows вручну. Неправильне використання Редактора реєстру може призвести до серйозних проблем і зажадати переустановлення Windows. Ми не гарантуємо, що неполадки, які є результатом неправильного використання Редактора реєстру, можуть бути усунені. Ви користуєтеся Редактором реєстру на свій страх і ризик.

Перед тим, як вручну відновлювати реєстр Windows, необхідно створити резервну копію, експортувавши частина реєстру, пов'язану з ViewProfile.swf (наприклад, Bioshock 2):

  1. Натисніть на кнопку почати.
  2. Введіть " commandрядку пошуку ... ПОКИ НЕ НАТИСКАЙТЕ ENTER!
  3. утримуючи клавіші CTRL-Shift на клавіатурі, натисніть ENTER.
  4. Буде виведено діалогове вікно для доступу.
  5. натисніть Так.
  6. Чорний ящик відкривається миготливим курсором.
  7. Введіть " regedit" та натисніть ENTER.
  8. У редакторі реєстру виберіть ключ, пов'язаний з ViewProfile.swf (наприклад, Bioshock 2), для якого потрібно створити резервну копію.
  9. В меню файл Оберіть експорт.
  10. В списку зберегти в виберіть папку, в яку ви хочете зберегти резервну копію ключа Bioshock 2.
  11. У полі ім'я файлу введіть назву файлу резервної копії, наприклад "Bioshock 2 резервна копія".
  12. Переконайтеся, що в полі діапазон експорту вибрано значення обрана гілку.
  13. натисніть зберегти.
  14. Файл буде збережений з расшіреніем.reg.
  15. Тепер у вас є резервна копія записи реєстру, пов'язаної з ViewProfile.swf.

Наступні кроки при ручному редагуванні реєстру не будуть описані в даній статті, так як з великою ймовірністю можуть привести до пошкодження вашої системи. Якщо ви хочете отримати більше інформації про редагування реєстру вручну, будь ласка, ознайомтеся з посиланнями нижче.



Сподобалася стаття? поділіться їй