ZEN и перемещаемые профили

Обсуждение технических вопросов по продуктам Novell

ZEN и перемещаемые профили

Сообщение hz50 » 21 июн 2004, 19:03

Вопрос может глупый:
zen 4.0.1,
client 4.90.0.0 SP1a,

Хочу настроить перемещаемые профили юзеров, хранение профилей в сетевой папке.
Вопрос 1: какие права у юзера должны быть на эту папку?

В моем понятии профиль при (например) логине копируется на раб.станцию с сервера, а при логауте синхронизируется с ним же, а со станции удаляется или не удаляется.
Вопрос 2: Где я не прав? Если я прав, то что кроме политики в user package еще нужно?
hz50
 
Сообщения: 35
Зарегистрирован: 01 апр 2004, 12:11
Откуда: Москва

Сообщение Андрей Тр. aka RH » 22 июн 2004, 06:24

Прав, так оно и происходит ( подразумевается, что в политике указано, где находится профиль ). И права нужны соответствующие - если хочешь, чтобы в том месте ( например, домашнем каталоге ) он обновлялся ( как я понимаю, обычно это RWECMF, ну или можно поэкспериментировать и попробовать урезать, если так уж хочется; а вообще в доке должно быть написано, что именно нужно ). Дальше нужна политика .. ну и все ( и сам профиль, естесственно, плюс прописан домашний каталог в свойствах пользователя, если профиль берется оттуда ). И еще запущенный Workstation manager на станции, с правильным деревом в его настройках.
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение hz50 » 22 июн 2004, 14:15

Тогда как быть с динамическими локальными профилями?
Он сначала создает профиль по умолчанию, а потом заменяет его перемещаемым?
Другими словами: кладем профиль в папку server\profiles\user, даем права, создаем политику на контейнер, указываем путь к хранилищу профилей server\том:\profiles, логинимся ... и профиль не синхронизируется... :(
Кстати какое оптимальное расписание применения политик?
hz50
 
Сообщения: 35
Зарегистрирован: 01 апр 2004, 12:11
Откуда: Москва

Сообщение Андрей Тр. aka RH » 22 июн 2004, 16:00

Небольшая поправочка к терминологии - "динамическими локальными" бывают пользователи ( DLU policy ), это когда при логине в NDS на рабочей станции создается временный пользователь. А профили, в принципе, сами по себе - этот временный пользователь может использовать и статический локальный профиль. Использование динамического локального пользователя еще не значит автоматическое использование профиля с сети. Впрочем, это мелочи - просто терминология такая, как уже сказал.

Если по делу - так где именно лежит профиль ? В server\profiles\user ? Профиль должен хранится в подкаталоге Windows номер версии workstation, в зависимости от того, какая версия Винды ( а какая версия ? ). В нем должны располагаться файлы ntuser.dat и пр. Какая опция используется для указания каталога - домашний каталог пользователя или сетевой путь ? Если он по каким-то причинам не находит нормального профиля в указанном каталоге, то да, за основу берется дефолтовый с рабочей станции и потом пишется в указанное место. Но если все верно, то должен подхватить уже имеющийся.
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение hz50 » 22 июн 2004, 16:36

Спасибо за поправку. все верно.

Винда в основном 2000, но есть и ХР.
теперь хранится профиль В server\profiles\user\Windows 5.0 workstation.

правильно написал имя папки ?
hz50
 
Сообщения: 35
Зарегистрирован: 01 апр 2004, 12:11
Откуда: Москва

Сообщение PavelKHTW » 22 июн 2004, 17:31

hz50 писал(а):Тогда как быть с динамическими локальными профилями?
Другими словами: кладем профиль в папку server\profiles\user, даем права, создаем политику на контейнер, указываем путь к хранилищу профилей server\том:\profiles, логинимся ... и профиль не синхронизируется... :(
Кстати какое оптимальное расписание применения политик?

- Ничего никуда класть не нужно - просто указываем где будут хранится профили, даем соответствующие права на каталог и все - дальше все автоматом само создасться, даже если раньше не было - для NT4 - типа Windows NT.. 2000-я Windows 5.0, XP - Windows 5.1 - это забота ZEN.
А что имелось ввиду под расписанием политик?
PavelKHTW
 
Сообщения: 1037
Зарегистрирован: 08 окт 2003, 13:02
Откуда: Украина

Сообщение Андрей Тр. aka RH » 22 июн 2004, 17:52

hz50 писал(а):Винда в основном 2000, но есть и ХР.
теперь хранится профиль В server\profiles\user\Windows 5.0 workstation.

правильно написал имя папки ?
Там везде должно еще фигурировать "NT" - например, "Windows NT5.0 workstation" ( для Вин 2000 ) ну и т.п. Но вручную, как правило, ничего этого писать не нужно - профили просто копируются, при необходимости ( целыми папками ), или же создаются автоматом, как сказал PavelKHTW. Единственное, когда надо бывает их первоначально скопировать вручную - если надо пользователям подставить какие-то специально созданные профили, а не использовать дефолтовые с рабочих станций. Вполне нормальный вариант, кстати.

Я таки не понял, как именно ( в какой из двух опций ) указан путь к профилю ? используются домашние каталоги ? у каждого свой профиль, в своем каталоге ? причем бывает, что их там два - для ХР и 2000 ? Если в каталоге ничего нет, то после логина и логаута там появляется что-нибудь, похожее на профиль ? А расписание для этих политик только одно и возможно, по-моему ( по событию - логину пользователя ).
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение hz50 » 22 июн 2004, 17:54

Под расписанием имелось : время или событие по которому они применяются. Это Касается server package.

Профили хранятся(должны) в сетевой папке не в хомруте.

У меня по непонятным причинам не создаются эти профили при логине логауте.
Кстати: у меня политика назначена на контейнер и прописан путь типа \\server\том:\profiles\users, она создавать папки с именами пользователей будет? или каждому юзеру надо свой узер pakage делать

:shock:
Я и хотел класть подготовленные профили.
hz50
 
Сообщения: 35
Зарегистрирован: 01 апр 2004, 12:11
Откуда: Москва

Сообщение hz50 » 22 июн 2004, 19:00

так уже лучше когда профиль в хомруте работает.
а в нетворкпапке нет.
hz50
 
Сообщения: 35
Зарегистрирован: 01 апр 2004, 12:11
Откуда: Москва

Сообщение PavelKHTW » 22 июн 2004, 19:02

hz50 писал(а):Под расписанием имелось : время или событие по которому они применяются. Это Касается server package.

Профили хранятся(должны) в сетевой папке не в хомруте.

У меня по непонятным причинам не создаются эти профили при логине логауте.
Кстати: у меня политика назначена на контейнер и прописан путь типа \\server\том:\profiles\users, она создавать папки с именами пользователей будет? или каждому юзеру надо свой узер pakage делать

:shock:
Я и хотел класть подготовленные профили.

Для того чтобы заработало то что вы хотите(динамические пользователи с перемещаемым профилем) - себе я сделал следующее - User Package - для NT 2000 XP настроил политику DLU - тут уж как ваша душа пожелает - оставлять профили после логаута или удалять их - применяется по User Login - что вобщем то понятно :)
Там же для NT-2000-XP разрешил Windows Desktop Preference - Roaming Profiles (плюс оформление рабочего стола - но это по желанию) - там же написал где будут хранится профили(у меня были Home Dir - естественно пользователю его нужно дать)
После ассоциируем package с нужными обьектами(USER контейнер, группа или дерево целиком :) )- На клиенте должен стоять ZEN(Workst. Manager)
А по поводу твоего последнего вопроса - не знаю, не пробовал - скорее всего этот путь для всех - т.е. этой политикой можно охватить только одного пользователя, иначе будет путаница. Да и как права раздавать на эту папку?
PavelKHTW
 
Сообщения: 1037
Зарегистрирован: 08 окт 2003, 13:02
Откуда: Украина

Сообщение Андрей Тр. aka RH » 23 июн 2004, 04:58

Дык .. конечно, если в Windows Desktop Preferences указать путь к профилю, то roaming profiles таким образом не настроить - ведь если эту политику применить к более чем одному юзеру, то они все начнут пользоваться этим самым профилем одновременно ( что само по себе еще нормально ), и при логауте будут его дружно переписывать ( что уже нет ). Такой вариант применим, когда используется один на всех mandatory profile, т.е. юзеры его на сервере не обновляют. А если хочется для всех хранить индивидуальные, то вариант один - хранить в домашних каталогах, ну или держать отдельные политики ( эти самые Windows Desktop Preferences ) - для каждого своя, со своим путем к профилю.

Более того, ИМХО при использовании network path в него надо включать "..\Windows NT 5.1 Workstation Profile" - иначе он будет искать ntuser.dat в корневом каталоге. Все бы ничего, но есть один большой минус - таким образом не получится держать профили под разные версии Винды ( ведь для Вин2К, скажем, этот кусок будет уже другим - "..\Windows NT 5.0 Workstation Profile" ).

У меня возникала подобная проблема - правда, требовалось настроить как раз mandatory profiles, так что на сервере все было read only. Выкрутился след. образом - всем юзерам в качестве домашнего каталога ( атрибут homedirectory ) прописал сетевой путь к "расшаренному" профилю, в виде "server\vol\profile", без включения части о "Windows NT .. Workstation Profile". Затем в политике указал доставку через домашние каталоги ( т.е. всего лишь через атрибут пользователя, который, фактически, есть путь к его профилю ). В результате есть возможность использовать одновременно различные версии Винды ( НТ, 2К, ХР ) плюс при необходимости некоторым пользователям создавать таки roaming profiles в их настоящих домашних каталогах - надо только поменять у данного юзера атрибут на какой-то другой путь, где у него есть права на запись ( ну или это может быть отдельный mandatory profile - главное, что можно менять его местоположение ). А политика при этом будет на всех одна. Минус - жертвуем атрибутом homedirectory, так что маппирование настоящих домашних каталогов придется делать не через них, но это вопрос решаемый.

Не понял, при чем тут Server package ? К DLU и Windows Desktop Preferences он отношения не имеет. Или это уже о чем-то другом ?
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение hz50 » 23 июн 2004, 09:35

Прошу прощения! Про расписание Server package это так сказать второй вопрос. Хотелось бы узнать как у Вас это настороено, или почитать рекомендации воизбежании чрезмерной загрузки сети. :D
hz50
 
Сообщения: 35
Зарегистрирован: 01 апр 2004, 12:11
Откуда: Москва

Сообщение Андрей Тр. aka RH » 23 июн 2004, 10:22

А чего именно в нем настроено ? У нас в нем обычно включена только политика импортирования рабочих станций, и изредка включается imaging policy. Расписание все дефолтовое, не уверен, зачем там что-то менять.
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение PavelKHTW » 23 июн 2004, 12:40

hz50 писал(а):Прошу прощения! Про расписание Server package это так сказать второй вопрос. Хотелось бы узнать как у Вас это настороено, или почитать рекомендации воизбежании чрезмерной загрузки сети. :D

Советую доку к ZEN4.1 выкачать - она того стоит.
PavelKHTW
 
Сообщения: 1037
Зарегистрирован: 08 окт 2003, 13:02
Откуда: Украина

Сообщение hz50 » 23 июн 2004, 17:40

Спасибо большое!
Доку читаю. только вопросы все равно возникают. :(
hz50
 
Сообщения: 35
Зарегистрирован: 01 апр 2004, 12:11
Откуда: Москва


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2

cron