Wir sind ein kleines College, in dem jedem Schüler ein Active Directory-Konto zugewiesen wird. Wir haben ein paar Computerlabors, in denen alle Computer der Domäne zugeordnet sind und die Schüler sich bei jedem Computer anmelden können. Im Laufe eines Semesters melden sich die meisten Studenten an den meisten Maschinen an.
In der Vergangenheit haben wir dies unter Windows XP mithilfe der alten Funktion zum Kopieren von Profilen zusammen mit einem Produkt namens Deep Freeze verwaltet, sodass Profile effektiv automatisch bereinigt werden. Viele Schulen setzen diese Technik schon lange erfolgreich ein.
Leider bricht Windows 7 all dies. Wir können die Funktion "Profil kopieren" nicht mehr verwenden, um Vorlagenprofile für die Workstations vorzubereiten. Gruppenrichtlinien können zum Einrichten der Maschinen verwendet werden. Dies ist die offizielle Methode zur Behandlung des Problems. Leider funktioniert dies aus zwei Gründen nicht so gut. Das erste ist, dass Gruppenrichtlinien beim Einrichten der Profiloptimierungen nicht annähernd so freundlich sind. Wir können Änderungen, die wir vornehmen möchten, nicht so schnell ausführen, und einige Dinge können nur auf dem Computer ausgeführt werden, bevor sysprep ausgeführt wird (was eine häufigere Neuabbildung des gesamten Betriebssystems erfordern würde). Das Ergebnis ist, dass wir am Ende ein weniger ausgefeiltes Desktop-Erlebnis haben.
Bei diesem ersten Problem könnten wir die Kugel beißen, aber das zweite Problem ist, dass alle Gruppenrichtlinieneinstellungen in Verbindung mit Deep Freeze zu unglaublich langsamen Anmeldezeiten führen, da Sie fast alle GP-Optimierungen bei jedem erneut anwenden müssen Anmeldung. Die verbesserten Sicherheitsfunktionen von Windows 7 gegenüber XP (nämlich UAC) ermöglichen es mir, ein Semester ohne Deep Freeze zu versuchen ... außer dass wir am Ende jedes Semesters immer noch Hunderte von Benutzerprofilkonten auf jedem Computer haben würden Das ist, nachdem mehr Arbeit investiert wurde , um Gruppenrichtlinien einzurichten, die zu einem verminderten Ergebnis führen.
Gibt es also Vorschläge für bessere Wege, um dieses Problem anzugehen?
Wir möchten beispielsweise die Dokumentbibliotheken Netzwerkfreigaben zuordnen, ein Standard-Hintergrundbild festlegen und bestimmte Verknüpfungen zu den Lesezeichen-Symbolleisten in IE und Safari hinzufügen (wir stellen Safari bereit, da wir ein 1: 1-iPod Touch-Programm haben und auch iTunes benötigen). und viele andere Verbesserungen an diesen öffentlichen Arbeitsplätzen. Wir möchten in der Lage sein, dies schnell zu tun, um ein gutes Feedback zu den Ergebnissen einer Änderung zu erhalten, und wir müssen dies tun, damit sich Hunderte von Benutzern mit ihren Active Directory-Anmeldeinformationen anmelden können. Wir sind in der Vergangenheit den Weg des Roaming-Profils gegangen, und das ist auch keine gute Option.
Derzeit wird auf unseren Domänencontrollern immer noch Server 2003 ausgeführt, und wir verwenden CloneZilla viel lieber als Sysprep, um das Imaging der Computer zu verwalten.
Ich zögere auch, Gruppenrichtlinien nur als Frage des Workflows zu verwenden. Wenn wir Vorlagenprofile verwenden konnten und etwas gefunden haben, das Sie ändern möchten, haben Sie sich einfach als der richtige Benutzer angemeldet, es geändert, sich abgemeldet und die Änderung wird beim nächsten Aktualisieren der Computer angewendet. Jetzt müssen wir die richtige GP-Einstellung suchen, falls sie überhaupt existiert. Es könnte mehr als eine Stunde dauern, bis eine fünfminütige Sache erledigt war.