Видимо я тоже не понял, поясните а как Виндовс определяет принадлежность профиля той или иной системе?
Windows NT 5.1 Workstation Profile -это название конечной папки? или часть содержимого NTUSER.*?
Андрей Тр. aka RH писал(а):В лучшем случае можно добиться одновременного использования профилей с различных версий Винды ( от НТ4 до ХР ), но их придется хранить в различных каталогах - они содержат номер версии Винды в конце ( не "2000" или "ХР", а Windows NT 4.0 Workstation Profile, или NT5.0, или NT5.1, к примеру - чем, собственно, они и являются). Зен лишь передает Винде путь, где искать профиль, а та ищет его в каталоге с фиксированным именем, в зависимости от версии Винды на рабочей станции ( см. выше ).
Причем это работает только в случае если для хранения профиля источником указан домашний каталог пользователя ( и используется его соответствующий атрибут ). Если же в качестве источника указать некий сетевой путь, то он должен указывать непосредственно местоположение user.dat, поэтому фокус с хранением различных профилей не удается .. ( если только это не пофиксено в новой версии Зена - еще не проверял ).
Вообще, когда-то давно здесь уже было обсуждение подобного вопроса.
Если в политике прописать общий для всех фиксированный путь, то папка Windows NTxx Workstation Profile не создается ( а если создать вручную, то игнорируется ), профиль кладется непосредственно в указанный каталог. В результате в данном каталоге может находиться одна копия профиля. Чтобы Винда могла хранить несколько профилей от разных версий, путь следует указывать через атрибут домашний каталог, и в политике указать, что профиль хранится в домашнем каталоге .. Перегружаться не надо, кстати - достаточно отлогиниться.Урал писал(а):\\server\profiles\profiles\Windows NT 5.1 Workstation Profile
Назначил в политике эту папку (\\server\profiles\profiles\) для профиля, причем работает только в тои случаи еслм это указывается на общей для всех (WinNT,Win2000,WinXp) странице/закладке.
Перегрузился 2 раза, профиль скопировался в сеть, но в папку \\server\profiles\profiles.
Насчет вкладок в политике для различных ОС я что-то не припоминаю. Что, DLU можно по-разному настроить для NT, 2K и XP ? Надо будет глянуть, я так сходу не помню.
Логично, просто у нас отпала надобность в поддержке профилей для других версий, все политики назначаются для ХР. Когда была такая необходимость был старый Зен, и там вроде не было такой возможности ( назначать Desktop Preference в политиках для разных версий Винды ). Проще попробовать - прописать в политиках для 2К и ХР пути в разные подкаталоги ( ..\profiles\2K и ..\profiles\XP , к примеру ) и посмотреть, как будут сохраняться и загружаться профили под разными версиями Винды. Но такое может получиться только в этом варианте, а если для хранения профиля прописывать домашний каталог вместо общего пути, то эта разница теряется ( домашний каталог - он един, хоть для 2К, хоть для ХР ).Урал писал(а):Насчет вкладок в политике для различных ОС я что-то не припоминаю. Что, DLU можно по-разному настроить для NT, 2K и XP ? Надо будет глянуть, я так сходу не помню.
Имелась ввиду политика Windows Desktop Preference, именно в ней прописывается путь к профилю. А на первой вкладке сверху "Policies" можно выбирать нужную ОС, либо их группу. Дык вот, эта политика работает если только указать профиль в окне вызываемом через меню "Windows NT-2000-XP"
Причем, если пытаешься редактировать политики Windows 2000 со станции Windows XP, то консоль С1 ругается, мол редактировать надо в Windows 2000. Правда это касается групповых политик.
Проще попробовать - прописать в политиках для 2К и ХР пути в разные подкаталоги ( ..\profiles\2K и ..\profiles\XP , к примеру ) и посмотреть, как будут сохраняться и загружаться профили под разными версиями Винды.
Да, можно. Что значит не срабатывают политики для профилей ? Политики - они для пользователей и/или рабочих станций. Какие именно параметры не отрабатывают ? Работу ( применение ) политик проще всего проверять по какому-нибудь очевидному параметру - например, запретить правый клик на десктопе или убрать какие-то пункты из стартового меню Винды.Урал писал(а):Еще вопрос:
Если удалить сеть Microsoft, то будет ли возможность использовать перемещаемые профили?
Почему групповые политики не срабатывают для перемещаемых и обязательных профилей?
Достаточно назначить на папку с GP права Read и, наверное, File Scan ( хотя, возможно, при желании должно хватить и Read, но это не суть важно ). В GP вообще не должно ничего писаться при логине / отлогинивании, и GP с профилями никак не пересекаются ( в плане используемых файлов, их названий и политик Зена ).Урал писал(а):Вопрос: Как не давать юзеру все права на сетевую папку с профилем, но чтоб и политики срабатывали?
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10