URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID14
Нить номер: 746
[ Назад ]

Исходное сообщение
"перемещаемые профили"

Отправлено Сергей , 06-Фев-06 19:14 
Добрый вечер!
Есть самба (последняя :) ) 3.0.21b
Работает в качестве контроллера домена.
Ситуация: перемещаемый профиль. Пользователь, абсолютно не стесняясь закатывает себе на рабочий стол пару фильмов :) по 700 мб.
В итоге имеем - на серваке куча всякого "добра" + к этому - его (пользователя) профиль загружается около 20 минут.

Кто-нить с такой проблеммой сталкивался?
Как её решить?

Заранее благодарен.


Содержание

Сообщения в этом обсуждении
"перемещаемые профили"
Отправлено Жека , 06-Фев-06 19:59 
Квотирование включить в системе. И выставить самый минимум, чтобы даже один альбом в mp3 впредь не вмещался :)

"перемещаемые профили"
Отправлено Сергей , 07-Фев-06 00:06 
>Квотирование включить в системе. И выставить самый минимум, чтобы даже один альбом
>в mp3 впредь не вмещался :)

Такой вариант не прокатит. Как например тогда поступить с каталогом почты?


"перемещаемые профили"
Отправлено Андрей , 07-Фев-06 08:49 
мы поступили следующим образом...
1) директивно запретили сохранять на Рабочем столе большие файлы.
2) переправили папку Мои документы из профиля на подключаемый сетевой диск (home path).

получается, что документы всегда лежат на сервере, и, при загрузке не тянутся


"и рабочие столы туда же"
Отправлено XAnder , 07-Фев-06 09:10 
>мы поступили следующим образом...
>1) директивно запретили сохранять на Рабочем столе большие файлы.
>2) переправили папку Мои документы из профиля на подключаемый сетевой диск (home path).
>
>получается, что документы всегда лежат на сервере, и, при загрузке не тянутся

Это полумера - надо идти до конца :) Я и "рабочие столы" перенес на сервер. Нормально получилось. Профили теперь не распухают.

А директивно что-либо запрещать - бесполезно (пробовал). Не все юзеры представляют себе, чем отличается большой файл от небольшого.


"и рабочие столы туда же"
Отправлено Сергей , 07-Фев-06 11:20 
>>мы поступили следующим образом...
>>1) директивно запретили сохранять на Рабочем столе большие файлы.
>>2) переправили папку Мои документы из профиля на подключаемый сетевой диск (home path).
>>
>>получается, что документы всегда лежат на сервере, и, при загрузке не тянутся
>
>Это полумера - надо идти до конца :) Я и "рабочие столы"
>перенес на сервер. Нормально получилось. Профили теперь не распухают.
>
>А директивно что-либо запрещать - бесполезно (пробовал). Не все юзеры представляют себе,
>чем отличается большой файл от небольшого.

Именно так. У меня тоже сделано перенаправление "мои док" в папку на серваке. Запрещено сохранять что-то большое на рабочий стол. И при этом раз 2-3 недели я вижу двд диск на рабочем столе :)

Можно ли поподробнее как развернуть рабочий стол на сервак?



"слоны идут на север, а рабочие столы - на сервер"
Отправлено XAnder , 07-Фев-06 15:00 
>Можно ли поподробнее как развернуть рабочий стол на сервак?

Если по-простому - путь к "Рабочему столу" забивается в реестре здесь:

HKCU/Software/Microsoft/Windows/CurrentVersion/Explorer/User Shell Folders/Desktop

с типом данных REG_EXPAND_SZ и еще раз здесь:

HKCU/Software/Microsoft/Windows/CurrentVersion/Explorer/Shell Folders/Desktop

но уже с типом REG_SZ

Если же делать всё основательно, то вот мой рецепт:

smb.conf (фрагменты):
...
domain logons = yes
logon home = \\%N\%U
logon drive = h:
logon path = \\%N\%U\.winprofile
...
[homes]
comment = Home directory
browseable = no
...

Таким образом каждый доменный юзер получает в свое распоряжение диск H:, который есть на самом деле его домашний каталог (/home/user). На H: должны быть следующие каталоги:

.winprofile - здесь хранится профиль
Documents - "Мои документы"
Desktop - "Рабочий стол"

Названия могут быть и другие, главное, чтобы у всех юзеров одинаковые. Можно также завести разные каталоги с профилями для разных клиентских ОСей - для моей сети это не актуально, т. к. все доменные клиенты на W2k.

Такая структура каталогов забивается в скелет (/usr/share/skel) и автоматически создается при заведении нового юзера.

На стороне сервера этого достаточно.

На стороне виндовских клиентов проще всего поступить так:

1. На виндах запускаем редактор реестра regedt32. Переходим в HKEY_USERS, дальше Меню/Реестр/Загрузить куст C:\Documents and Settings\Default User\ntuser.dat. Тем самым загрузим для редактирования ветвь реестра HKCU, которая создается для новых юзеров.

2. Внутри этого "куста" переходим к Software/Microsoft/Windows/CurrentVersion/Explorer/User Shell Folders. В этом разделе меняем значения параметров Desktop, Personal и My Pictures на H:\Desktop, H:\Documents и H:\Documents\Мои рисунки соответственно.

3. Внутри этого же "куста" переходим к Software/Microsoft/Windows/CurrentVersion/Explorer/Shell Folders и удаляем там все параметры. Не знаю, зачем они вообще здесь нужны, т. к. каждый раз создаются автоматом, причем создаются копии тех же параметров из User Shell Folders.

4. Выгружаем куст (важно! - сам не выгрузится). Всё - теперь новые пользователи получат "Рабочий стол" и "Мои документы", лежащие на сервере.

5. То же самое делаем для каждого уже существующего профиля. Если юзеров много, то процесс этот долгий и нудный, как его автоматизировать - не знаю.

6. Отредактированный файл C:\Documents and Settings\Default User\ntuser.dat сохраните где-нибудь и копируйте на все клиентские машины, чтобы не проделывать ту же работу заново.

В принципе этого достаточно. Я такую схему обкатал и внедрил полгода назад.


"слоны идут на север, а рабочие столы - на сервер"
Отправлено dsl , 13-Фев-06 11:44 
>>Можно ли поподробнее как развернуть рабочий стол на сервак?
>
>Если по-простому - путь к "Рабочему столу" забивается в реестре здесь:
>
>HKCU/Software/Microsoft/Windows/CurrentVersion/Explorer/User Shell Folders/Desktop
>
>с типом данных REG_EXPAND_SZ и еще раз здесь:
>
>HKCU/Software/Microsoft/Windows/CurrentVersion/Explorer/Shell Folders/Desktop
Технология folder redirection, описано подробно в документации

>5. То же самое делаем для каждого уже существующего профиля. Если юзеров
>много, то процесс этот долгий и нудный, как его автоматизировать -
>не знаю.
Использовать ntconfig.pol, групповые политики winNT, так же описано в документации.


"слоны идут на север, а рабочие столы - на сервер"
Отправлено XAnder , 13-Фев-06 16:12 
>... описано ... в документации

Упрек справедливый. Здесь пробел в образовании - документацию по настройке винды почти никакую не читал (в отличии от юниха). На клиентской стороне всё делал методом научного тыка :) Про "групповые политики" слышал краем уха, но не видел.

Но ведь работает! Полгода (с момента внедрения) стабильно без единого глюка. И делает то, что собственно и требуется. "Работает - не трогай!" - эту первейшую из заповедей админа соблюдаю.

ЗЫ: по дереву постучал :)


"слоны идут на север, а рабочие столы - на сервер"
Отправлено dsl , 14-Фев-06 06:58 
>>... описано ... в документации
>
>Упрек справедливый. Здесь пробел в образовании - документацию по настройке винды почти
>никакую не читал (в отличии от юниха).
Извиняюсь))
документация естественно к samba!

"эх, подловил ламера"
Отправлено XAnder , 14-Фев-06 08:39 
>Извиняюсь))
>документация естественно к samba!

ПонЯл, уже пошел читать :)


"а вот такой вопрос"
Отправлено ZM_Michael , 27-Фев-06 10:21 
а как сделать некоторыйх пользователей (ноутбуков) чтобы они имели локальный профиль - естественно не на ноутбуке настройкой винды, а через samba
мож кто знает... в документаци есть какая-то странная фраза - переименовать ntuser.dat в ntuser.map

"слоны идут на север, а рабочие столы - на сервер"
Отправлено b2d , 03-Дек-07 14:12 
>[оверквотинг удален]
>>
>>с типом данных REG_EXPAND_SZ и еще раз здесь:
>>
>>HKCU/Software/Microsoft/Windows/CurrentVersion/Explorer/Shell Folders/Desktop
>Технология folder redirection, описано подробно в документации
>
>>5. То же самое делаем для каждого уже существующего профиля. Если юзеров
>>много, то процесс этот долгий и нудный, как его автоматизировать -
>>не знаю.
>Использовать ntconfig.pol, групповые политики winNT, так же описано в документации.

Вообщем все это конечно очень круто товарисчи....
Нет охоты лезть на компы юзверей.. Хоцца чделать 1 раз все на *nix и забыть про эти все домены. Может кто то выложить рабочий конфиг с всеми параметрами который редиректят Мои документы и Десктоп в /home/$user ?


"перемещаемые профили"
Отправлено Михаил , 12-Июл-07 08:52 
Доброго времени суток!
С такой проблемой я разобрался...вот тока не на юнихе а на винде.
Есть такая програмка называеться она Symantec Storage Exec.
С ее помощю можно запретить юзверям соханять любую документацию у себя на машине, и соответственно на серваке запрет на мультимедиа файлы!
Плюс есть квотирование.

"перемещаемые профили"
Отправлено Сергей , 12-Июл-07 14:59 
Уважаемый...
1. Последний пост в этой теме в 2006 году :)
2. Пункт номер 6. "слоны идут на север, а рабочие столы - на сервер" (Сообщение от XAnder (ok) on 07-Фев-06, 15:00) подробней некуда описывает решение проблемы, вы же занимаетесь "забиванием гвоздей с использованием микроскопа".
На вин2ххх проблема решеается с помощью политик и вышеуказанного способа.


"e"
Отправлено b2d , 05-Дек-07 12:03 
>Уважаемый...
>1. Последний пост в этой теме в 2006 году :)
>2. Пункт номер 6. "слоны идут на север, а рабочие столы -
>на сервер" (Сообщение от XAnder (ok) on 07-Фев-06, 15:00) подробней некуда
>описывает решение проблемы, вы же занимаетесь "забиванием гвоздей с использованием микроскопа".
>
>На вин2ххх проблема решеается с помощью политик и вышеуказанного способа.

Народ выложите плиз рабочий конфиг + содержание фала GPO ,
для того что б хранить Desktop & Documents And Settings в хомяке юзверя...