Wenn Sie die Ordnerumleitung verwenden, um die Ordner "Eigene Dateien", "Desktop" und möglicherweise "Anwendungsdaten" aus dem servergespeicherten Benutzerprofil des Benutzers zu entfernen, ist dies eine enorme Hilfe.
Ich habe dieses Dokument von Microsoft gelesen : "Bereitstellungshandbuch für Roaming-Benutzerdaten verwalten" . Es ist gewaltig ausführlich, aber es enthält sehr gute Informationen.
Einige Benutzer verwenden nur die Ordnerumleitung und keine servergespeicherten Benutzerprofile. Ich neige dazu , mit dieser Strategie nicht einverstanden , weil ich das Profil des Benutzers ist von Benutzerdaten , auch, und muss mit dem gleichen Grad der Verwaltung als „offen“ Datenelemente backed-up. Durch das Wechseln von Benutzerprofilen wird es auch viel einfacher, den Benutzer auf einen neuen PC zu verschieben.
Ob Sie "Offlinedateien" verwenden, um Daten clientseitig zwischenzuspeichern, hängt von Ihrer Umgebung ab. Windows XP kann Offlinedateien nicht richtig verarbeiten, wenn die umgeleiteten Ordner des Benutzers größer als 2 GB sind. Windows Vista und Windows 7 haben eine stark verbesserte Caching-Engine und leisten bessere Arbeit. Wenn der Computer des Benutzers nicht portabel ist, ist die Verwendung von "Offlinedateien" meines Erachtens kein Gewinn. Die Ansichten anderer können abweichen.
Schließlich neige ich dazu, nicht das Standardsicherheitsparadigma zu verwenden, das Microsoft "empfiehlt". Ich habe die Berechtigungen für den Stamm eines freigegebenen Ordners festgelegt, in dem von Benutzern umgeleitete Ordner gehostet werden, und zwar in etwa wie folgt: SYSTEM / Vollzugriff, Administratoren / Vollzugriff, Authentifizierte Benutzer / Ordnerinhalt auflisten - Nur dieser Ordner. Anschließend erstelle ich einen Ordner für jeden Benutzer und füge eine Berechtigung für diesen Benutzer / Vollzugriff hinzu. Ich ändere die Standardeinstellungen in "Ordnerumleitung", um zu verhindern, dass dem Benutzer "exklusiver Zugriff" gewährt wird (was bedeutet, dass die Ordnerberechtigungshierarchie durcheinander gebracht und die Vererbung deaktiviert wird). Ich habe außerdem die Gruppenrichtlinieneinstellung auf "Nicht auf Besitz von servergespeicherten Profilordnern prüfen" festgelegt, damit ich die Sicherheit für meine servergespeicherten Profilordner wie oben festlegen kann.
Ich mache das alles mit Berechtigungen aus zwei Gründen. Die Standardeinstellungen von Microsoft "brechen" die Berechtigungsvererbungshierarchie in meinem Dateisystem, und ich finde das sowohl irritierend als auch ein Hindernis, mit dem ich in Zukunft ausnahmslos zu kämpfen haben werde. Zweitens wird beim "Microsoft-Verfahren" der Freigabe-Stammordner festgelegt, damit Benutzer Unterordner erstellen können. Im besten Fall ist dies nur laxe Sicherheit. Im schlimmsten Fall kann ein Benutzer einen Denial-of-Service-Angriff gegen einen neuen Benutzer starten, indem er die Ordner für diesen Benutzer vor der Anmeldung erstellt und die Berechtigungen zum Verweigern des Zugriffs des neuen Benutzers festlegt.