Ich habe einige Artikel gelesen , in denen behauptet wird, dass die Verwendung des Active Directory-Benutzerattributs "Home Directory" zum automatischen Zuordnen des Home-Laufwerks eine veraltete oder nicht empfohlene Legacy-Methode ist. Der zweite Artikel, den ich verlinkt habe, gibt einige gute Gründe an, warum dies nicht empfohlen wird.
Ich habe jedoch hoch und niedrig gesucht und konnte keine offiziellen Microsoft-Artikel finden, die diese Empfehlung enthalten. Es scheint, als ob die offizielle Haltung immer noch darin besteht, entweder das Home-Verzeichnis-Attribut oder die Ordnerumleitung zu verwenden. Hier ist ein Beispiel Artikel von 2013 , wo ein Microsoft MVP immer noch die Praxis Home - Verzeichnisses Attribut verwendet, in einem Artikel von den „Scripting Jungs“ unterstützt.
Kennt hier jemand den Verlauf und kann einen Link zu einer "offizielleren" Empfehlung bereitstellen, ob die Zuordnung des Home-Laufwerks über das Gruppenrichtlinienobjekt jetzt die beste Vorgehensweise ist, wenn das Home-Verzeichnis-Attribut verwendet wird? Oder ist dies etwas, das gerade in die Praxis übernommen, aber nie offiziell gebilligt wurde? Wenn letzteres der Fall ist, gibt es Funktionen, die verloren gehen, wenn das Home-Verzeichnis-Attribut nicht verwendet wird?
Antworten:
Das HomeDrive-Attribut ist nicht veraltet und wird wahrscheinlich nie entfernt. Der Grund dafür ist, dass es das erste Attribut war, das die Verwendung von Anmeldeskripten zum Zuordnen des Laufwerks eines Benutzers überflüssig machte. Administratoren können jetzt das Home-Laufwerk während der Benutzererstellung programmgesteuert angeben und müssen sich nicht mehr um die Verwaltung eines Anmeldeskripts kümmern. Für kleine Organisationen mit einfacher Verwaltung hat dies gut funktioniert.
Für größere Unternehmen erforderten die Geschäftsanforderungen, dass nicht alle Benutzerkonten gleich waren und einige von anderen getrennt werden mussten. Diese Organisationen verwendeten entweder weiterhin große, komplexe Anmeldeskripts oder erstellten diese. In der Regel überprüften sie die Mitgliedschaften der Mitgliedergruppen, um festzustellen, welche Laufwerke wo zugeordnet werden sollen, um ihre Heimlaufwerke einzuschließen.
Diese Anmeldeskripte werden während der ... Wartezeit ... Anmeldung ausgeführt. Wenn ein Fehler aufgetreten ist, z. B. ein Netzwerkpfad nicht erreichbar war oder der Zugriff verweigert wurde, hängen sie. Das Standardzeitlimit für die Gruppenrichtlinienverarbeitung beträgt 10 Minuten. Hierher kam das ganze "Anmelden an Ihrem Computer und machen Sie sich eine Tasse Kaffee, während Sie warten". Jetzt haben Sie Leistungsprobleme und Zuverlässigkeitsprobleme wahrgenommen, weil die Gruppenrichtlinie fehlerhaft war und die Verarbeitung nicht ordnungsgemäß abgeschlossen wurde. Dies führte natürlich zu Supportanrufen für Microsoft. Bei vielen Anrufen wurden Anmeldeskripts zur Fehlerbehebung für hauptsächlich zugeordnete Netzwerklaufwerke ausgegeben.
Und dann erschienen magische neue Gruppenrichtlinieneinstellungen mit der Drive Map-Erweiterung ! Die Laufwerkszuordnungserweiterung unterstützt auch das Targeting auf Elementebene für Gruppenmitgliedschaften. Jetzt können alle diese Supportaufrufe für Anmeldeskriptfehler bei der Laufwerkszuordnung automatisch "behoben" werden, indem sie auf diese Erweiterung übertragen werden. Da es Teil der Gruppenrichtlinie ist, wird die Erweiterung offiziell von Microsoft unterstützt, während Anmeldeskripts nach besten Kräften durchgeführt wurden.
Unternehmen haben jetzt eine von Microsoft unterstützte Möglichkeit, Netzwerklaufwerke basierend auf Gruppenmitgliedschaften zuzuordnen. Microsoft hat die Anzahl der Supportanrufe und die Zeit für die Fehlerbehebung bei Anmeldeskripten reduziert , und Administratoren können alles über Gruppenrichtlinien verwalten. Übrigens können Sie Drive Maps verwenden, um das Heimlaufwerk des Benutzers zuzuordnen (verwenden Sie% logonuser%) .
quelle