Перенаправление рабочего стола
Основная логика:
- файлы работают локально на ПК
- копия хранится на файловом сервере
- синхронизация выполняется в фоновом режиме и при выходе из системы
Архитектура
Используются следующие технологии:
- Folder Redirection
- Offline Files
- Loopback Processing
Политика применяется к компьютерам, а не к OU пользователей.
OU структура:
имя домена
├─ OU-pc
│ └─ GPO: Workstations – Desktop Redirect
├─ OU-users
└─ OU-servers
1. Подготовка сетевого ресурса
Создать папку на файловом сервере:
\\ip\UserData
NTFS права
| Группа | Права |
|---|---|
| SYSTEM | Full Control |
| Domain Admins | Full Control |
| CREATOR OWNER | Full Control (Subfolders and files only) |
| Domain Users | Create folders / Append data |
Share permissions
Everyone – Full Control
2. Создание GPO
Создать новую групповую политику:
Workstations – Desktop Redirect
Привязать её к OU:
OU-pc
3. Включение Loopback Processing
Путь:
Computer Configuration
→ Policies
→ Administrative Templates
→ System
→ Group Policy
Параметр:
User Group Policy loopback processing mode
Значение:
Enabled
Mode: Replace
Это позволяет применять пользовательские настройки через OU компьютеров.
4. Настройка Folder Redirection
Путь:
User Configuration
→ Policies
→ Windows Settings
→ Folder Redirection
→ Desktop
Настройки:
Policy
Redirect everyone's folder to the same location
Target folder location
Create a folder for each user under the root path
Root Path
\\ip\UserData
В результате автоматически создаётся структура:
\\ip\UserData\username\Desktop
5. Настройка Offline Files
Путь:
Computer Configuration
→ Policies
→ Administrative Templates
→ Network
→ Offline Files
Enable Offline Files
Enabled
6. Настройка фоновой синхронизации
Параметр:
Configure Background Sync
Настройки:
Interval: 480 minutes
Sync Variance: 60 minutes
Это означает:
- синхронизация примерно раз в 8 часов
- случайный сдвиг до 60 минут
- чтобы все ПК не синхронизировались одновременно
7. Синхронизация при выходе пользователя
Параметр:
Synchronize offline files before logging off
Значение:
Enabled
Это обеспечивает сохранение последних изменений пользователя.
8. Проверка применения политики
На клиентском ПК выполнить:
gpupdate /force
Затем перелогиниться.
Проверить:
gpresult /r
Проверить расположение рабочего стола:
Desktop → Properties → Location
Ожидаемый путь:
\\ip\UserData\username\Desktop
9. Проверка Offline Files
На ПК:
Control Panel
→ Sync Center
→ Manage Offline Files
Файлы должны быть доступны офлайн.
10. Принцип работы
- Пользователь работает с файлами локально
- Windows хранит кэш Offline Files
- Синхронизация происходит:
- в фоновом режиме (раз в ~8 часов)
- при выходе пользователя
- Сервер содержит актуальную копию данных
Результат
Пользователь получает:
- быстрый доступ к файлам (локально)
- защиту данных (сервер)
- автоматическую синхронизацию
- отсутствие нагрузки на сеть