Missä käyttäjäprofiilit sijaitsevat? Levytilan suunnittelu. Käyttäjä- ja ryhmätilien poistaminen

JATiedot on otettu kirjan "Windows 2000. Administrator's Guide" yhdeksännestä luvusta. Kirjailija: William R. Stanek

Käyttäjäprofiilit sisältävät työpöytäasetuksia, valikkoasetuksia ja muita käyttökokemuksen osia. Joskus profiiliongelmat voivat estää käyttäjää kirjautumasta sisään. Käyttäjällä voi esimerkiksi olla vaikeuksia kirjautua sisään järjestelmään, joka ei tue profiiliin tallennettuja näytön tarkkuusasetuksia. Itse asiassa käyttäjä ei näe muuta kuin tyhjä ruutu. Voit käynnistää koneen uudelleen ja siirtyä VGA-tilaan asentaaksesi vaaditut parametrit käsin. Profiilien ongelmat eivät kuitenkaan aina ole yksinkertaisia, ja ne voivat edellyttää profiilitietojen päivittämistä. (Kääntäjän huomautus: Tekijä antaa epäonnistuneen esimerkin. Itse asiassa näytön resoluution asetuksia ei ole tallennettu profiiliin, vaan ne ovat paikallisen tietokoneen asetuksia. Vahvistus löytyy osoitteestaKB281565 .)

Voit hallita käyttäjäprofiileja Windows 2000:ssa eri tavoilla:

Paikalliset, roaming- ja pakolliset profiilit

Windows 2000 -käyttöjärjestelmässä jokaisella käyttäjällä on oma profiilinsa. Profiili sisältää parametrit käyttäjäympäristön lataamista varten, saatavilla olevat ohjelmat ja sovellukset, työpöydän asetukset jne. Jokaisessa tietokoneessa on profiili, jolla käyttäjä työskentelee. Koska profiili on tallennettu paikalliselle kiintolevylle, useilla tietokoneilla työskentelevillä käyttäjillä on profiilit jokaisessa niistä. Paikallisesti tallennettu profiili ei ole käytettävissä toisesta verkon tietokoneesta (niin sitä kutsutaan: paikallinen profiili). Kuten ymmärrät, tällä on haittapuolensa. Esimerkiksi verkon eri tietokoneisiin kirjautuvalla käyttäjällä voi olla eri profiilit. Tämän seurauksena käyttäjä voi hämmentyä käytettävissä olevista verkon resursseja. Voit ratkaista useiden profiilien ongelman ja yksinkertaistaa tilannetta luomalla erityisen profiilin, joka on verkon eri tietokoneiden käytettävissä. Tätä profiilia kutsutaan siirrettävä. Roaming-profiili on käyttäjän käytettävissä millä tahansa tietokoneella, joka on osa verkkotunnusta. Tämä profiili voidaan tallentaa vain palvelimelle, jossa on Windows 2000 Server- tai Windows 2003 Server -käyttöjärjestelmä. Kun käyttäjä kirjautuu sisään, profiili ladataan palvelimelta, joka puolestaan ​​luo paikallisen kopion käyttäjän tietokoneelle. Kun käyttäjä kirjautuu ulos, istunnon aikana tehdyt muutokset tallennetaan sekä paikallisesti että palvelimen kopio profiili.

Järjestelmänvalvojana voit hallita käyttäjäprofiileja tai antaa heidän tehdä sen itse. Voit esimerkiksi hallita profiileja varmistaaksesi samat verkkoasetukset kaikille käyttäjille. Tämä vähentää käyttäjäkokemukseen liittyviä ongelmia.

Järjestelmänvalvojien hallitsemia profiileja kutsutaan pakolliset profiilit. Käyttäjät, joilla on vaadittu profiili, voivat tehdä vain tilapäisiä muutoksia ympäristöönsä. Toisin sanoen kaikki käyttäjäympäristöön tehdyt muutokset tallennetaan vain istunnon aikana ja milloin seuraava sisäänkäynti Tarvittava profiili ladataan uudelleen järjestelmään. Syy vaadittujen profiilien käyttöön on se, että jos käyttäjät eivät saa muokata ympäristöä, he eivät voi tehdä muutoksia, jotka voivat aiheuttaa toimintaongelmia. Tämän lähestymistavan suurin haitta on, että käyttäjät voivat kirjautua sisään vain, jos vaadittu profiili on heidän käytettävissään. Jos vaaditut profiilit tallentava palvelin ei jostain syystä ole käytettävissä, eikä välimuistissa oleva profiili ole myöskään käytettävissä, käyttäjä ei voi kirjautua sisään. Jos palvelin ei ole käytettävissä, mutta paikallinen välimuistiprofiili voidaan ladata, käyttäjä voi kirjautua Windows 2000:een välimuistissa olevalla profiililla käyttöjärjestelmän kehotteen jälkeen.

Paikallisten profiilien luominen

Windows 2000:ssa käyttäjäprofiilit sijaitsevat oletushakemistossa tai valintaikkunassa määritetyssä paikassa Ominaisuudet oletushakemiston sijainti riippuu paikallisen tietokoneen kokoonpanosta seuraavasti:

Jos oletussijaintia ei muuteta, käyttäjällä on paikallinen profiili.

Verkkovierailuprofiilien luominen
Roaming-profiilit tallennetaan palvelimelle, jossa on Windows 2000 Server- tai Windows 2003 Server -käyttöjärjestelmä. Jos haluat määrittää käyttäjälle verkkovierailuprofiilin, sinun on määritettävä profiilihakemiston palvelimen sijainti. Tämä voidaan saavuttaa seuraavilla vaiheilla:

1. Luo jaettu hakemisto palvelimelle ja varmista, että ryhmä Kaikki päästä siihen.
2. Avaa lukko ryhmäpolitiikka ja sisään Ominaisuudet käyttäjä siirtyy välilehdelle Profiili. Kentällä Profiilin polku syötä polku jaettuun hakemistoon. Polun tulee näyttää tältä \\palvelimen nimi\profiilikansion nimi\käyttäjänimi. Esimerkiksi \\ZETA\USER_ PROFILES\GEORGEJ, jossa ZETA on palvelimen nimi, USER_PROFILES on nimi yleinen luettelo, ja GEORGEJ on tilin nimi.
3. Tämän jälkeen profiili tallennetaan määritettyyn hakemistoon NTUSER.DAT-tiedostoon (esimerkiksi \\ZETA\USER_PROFILES\GEORGEJ\NTUSER.DAT)

Huomautus. Yleensä kansiota ei tarvitse luoda käyttäjälle. Se luodaan automaattisesti, kun käyttäjä kirjautuu sisään.

4. Voit luoda profiilin käyttäjälle tai kopioida olemassa olevan profiilin määritettyyn hakemistoon, mutta tämä vaihe on valinnainen. Jos et luo käyttäjälle profiilia etukäteen, käyttäjä saa oletusarvoisen paikallisen profiilin seuraavan kirjautuessaan sisään. Kaikki käyttäjän profiiliin tekemät muutokset tallennetaan istunnon päätyttyä. Siten, kun käyttäjä seuraavan kerran kirjautuu sisään, käyttäjällä on henkilökohtainen profiili.


Vaadittujen profiilien luominen
Vaaditut profiilit on tallennettu palvelimelle, jossa on Windows 2000 Server- tai Windows 2003 Server -käyttöjärjestelmä. Jos haluat määrittää vaaditun profiilin käyttäjälle, tee seuraavat toimet:


Käytä Järjestelmän ohjauspaneeli -komponenttia paikallisten profiilien hallintaan

Paikallisten profiilien hallinta edellyttää, että kirjaudut sisään käyttäjän tietokoneelle. Suorita sitten komponentti Järjestelmä ohjauspaneeli ja siirry välilehdelle. Kuten alla olevasta Kuvasta 9-9 näkyy, välilehti Käyttäjäprofiilit näkyy taulukona erilaisia ​​tietoja tietoja paikallisista järjestelmäprofiileista. Nämä tiedot auttavat sinua hallitsemaan profiilejasi. Taulukon kenttien arvot paljastuvat alla:

Nimi. Paikallisen profiilin nimi, joka sisältää yleensä toimialueen tai tietokoneen nimen. Esimerkiksi nimi WEBATWORK\WRSTANEK tarkoittaa, että tämä profiili on WEBATWORK-toimialueelta ja tilin nimi on WRSTANEK.


Kuva 9-9. Järjestelmän ominaisuudet -valintaikkunan Käyttäjäprofiilit-välilehdellä voit hallita paikallisia profiileja.

Jos poistat tilin, mutta säilytät siihen liittyvän profiilin, välilehdellä Käyttäjäprofiilit kentällä Nimi voidaan näyttää Tili poistettu tai Tili Tuntematon. Ei haittaa, profiilin voi silti kopioida tarvittaessa.

Koko. Profiilin koko. Yleensä kuin suurempi koko profiilia, sitä enemmän henkilökohtaisia ​​muutoksia käyttäjä on tehnyt ympäristöönsä.
Tyyppi. Profiilityyppi: paikallinen tai roaming.
Muutettu. Päivämäärä viimeinen mahdollisuus profiili.


Luo profiili manuaalisesti
Joissakin tapauksissa saatat joutua luomaan profiilin manuaalisesti. Tätä varten sinun on kirjauduttava sisään käyttäjätunnuksilla, määritettävä ympäristö ja kirjauduttava ulos. On helppo arvata, että profiilien luominen tällä tavalla vie paljon aikaa. On parempi käyttää perusprofiili luodaksesi uusia käyttäjäprofiileja. Toisin sanoen luot perustilin, määrität käyttäjäympäristön ja käytät tuloksena olevaa profiilia muiden tilien luomisen perustana.

Kopioi olemassa oleva profiili uudelle tilille
Jos sinulla on perusprofiili tai jokin muu tili, jota haluat käyttää tukikohtana, voit kopioida olemassa olevan profiilin uudelle tilille. Voit tehdä tämän käyttämällä ohjauspaneelikomponenttia Järjestelmä suorittamalla seuraavat toiminnot:

1. Suorita komponentti Järjestelmä ja siirry välilehdelle Käyttäjäprofiilit.
2. Valitse luettelosta olemassa oleva profiili, jonka haluat kopioida.
3. Kopioi, kuten kuvassa 9-10 näkyy. Esimerkiksi luodessasi profiilia käyttäjällemme GEORGEJ, syötät seuraavan polun: \\ZETA \USER_PROFILES\GEORGEJ.\\ZETA


Kuva 9-10. Käytä Kopioi kohteeseen -valintaikkunaa määrittääksesi profiilihakemiston sijainnin ja myöntääksesi käyttäjälle käyttöoikeudet.

4. Muuttaa alueella ja käytä sitten valintaikkunaa Valitse käyttäjä tai objekti -ikkuna
5. Napsauta painiketta OK Kopio ja siten ohjeistaa käyttöjärjestelmää kopioimaan profiili määritettyyn sijaintiin.

Neuvoja. Jos haluat käyttää tiettyä käyttäjän tai ryhmän nimeä, kirjoita se suoraan Nimi-kenttään. Tämä säästää aikaa.

Profiilin kopioiminen tai palauttaminen
Kun palvelet työryhmiä, joissa jokaista tietokonetta hallitaan erikseen, sinun on usein kopioitava paikallinen käyttäjäprofiili tietokoneesta toiseen. Profiilia kopioimalla käyttäjät voivat työskennellä tutuilla asetuksilla erilaisia ​​tietokoneita. Tietenkin Windows 2000 -toimialueella voit käyttää lomakkeessa olevaa verkkovierailuprofiilia yksi profiili, joka on saatavilla koko verkkotunnuksessa. Joskus saatat kuitenkin joutua kopioimaan olemassa olevan paikallisen profiilin käyttäjän verkkovierailuprofiilin päälle (jos viimeksi mainittu on vioittunut) tai sinun on ehkä kopioitava olemassa oleva paikallinen profiili verkkovierailuprofiiliin toisesta verkkotunnuksesta.

Voit kopioida olemassa olevan profiilin uuteen paikkaan seuraavasti:

1. Kirjaudu sisään käyttäjän tietokoneelle ja käynnistä komponentti ohjauspaneelista Järjestelmä ja siirry välilehdelle Käyttäjäprofiilit.
2. Luettelosta Tälle tietokoneelle tallennetut profiilit valitse olemassa oleva profiili, jonka haluat kopioida.
3. Kopioi profiili uudelle tilille napsauttamalla -painiketta Kopioi. Kirjoita sitten kenttään polku uuden käyttäjän profiilikansioon Kopioi profiili kohteeseen. Jos esimerkiksi luot profiilin käyttäjälle JANEW, syötät seuraavanlaisen polun: \\GAMMA\USERPROFILES\JANEW.
4. Nyt sinun on annettava käyttäjälle profiilin käyttöoikeudet. Napsauta painiketta Muuttaa alueella Sallittu käyttää ja käytä sitten valintaikkunaa Valitse käyttäjä tai objekti antamaan uudelle tilille tarvittavat käyttöoikeudet.
5. Napsauta painiketta OK sulkeaksesi valintaikkunan Kopio ja käske Windows 2000 kopioimaan profiili määritettyyn sijaintiin.

Paikallisen profiilin poistaminen ja uuden määrittäminen

Profiilit otetaan käyttöön, kun käyttäjä kirjautuu järjestelmään. Windows 2000 käyttää paikallisia profiileja kaikille käyttäjille, joilla ei ole verkkovierailuprofiileja. Yleensä paikallista profiilia käytetään myös siinä tapauksessa, että sen viimeinen muokkauspäivä on uudempi kuin verkkovierailuprofiilin. Siksi joissakin tapauksissa saattaa olla tarpeen poistaa paikallinen käyttäjäprofiili. Jos esimerkiksi paikallinen profiili on vaurioitunut, voit poistaa sen ja määrittää uuden. Huomatkaa että henkilökohtaiset asetukset käyttäjä menetetään, kun poistetaan paikallinen profiili, jota ei ole tallennettu muualle toimialueelle.

Suorittaa Seuraavat vaiheet käyttäjäprofiilin poistaminen:

Huomautus. Jos sisään tällä hetkellä profiili on käytössä, eikä sitä voi poistaa. Jos käyttäjä on kirjautunut sisään paikalliseen tietokoneeseen, hänen on kirjauduttava ulos ennen kuin voit poistaa hänen profiilinsa. Joskus Windows 2000 määrittää, että profiili on tällä hetkellä käytössä, vaikka se ei olisikaan. Tämä johtuu yleensä väärin käytetyistä käyttäjäympäristön asetuksista. Voit korjata tämän ongelman käynnistämällä tietokoneen uudelleen.

Nyt kun seuraavan kerran käyttäjä kirjautuu sisään, tapahtuu seuraavaa. käyttöjärjestelmä tarjoaa käyttäjälle joko paikallisen oletusprofiilin tai palvelimelle tallennetun verkkovierailuprofiilin. Jotta et käyttäisi näitä profiileja, sinun on määritettävä käyttäjä uusi profiili.
Tämä voidaan tehdä:


Profiilityypin muuttaminen
Roaming-profiilin tyyppiä voidaan muuttaa paikallisen tietokoneen ohjauspaneelista komponentin avulla Järjestelmä. Voit tehdä tämän valitsemalla profiilin ja napsauttamalla painiketta Muuta tyyppiä. Valintaikkunassa on seuraavat vaihtoehdot:

Vaihda verkkovierailuprofiilin käytöstä paikalliseen. Jos haluat käyttäjän olevan aina kirjautuneena sisään tästä tietokoneesta paikallisella profiililla, käytä parametria Paikallinen profiili. Kaikki muutokset sisään Käyttäjäasetukset Tämä vaikuttaa vain paikalliseen profiiliin, ei vaikuta siirrettyyn profiiliin.
Vaihda paikallisen profiilin (joka oli aiemmin verkkovierailu) käytöstä roaming-profiilin käyttöön. Jos valitset vaihtoehdon Roaming-profiili, käyttäjälle annetaan verkkovierailuprofiili seuraavan sisäänkirjautumisen yhteydessä. Myöhemmin Windows 2000 käsittelee profiilia kuten mitä tahansa muuta verkkovierailuprofiilia. Tämä tarkoittaa, että kaikki paikalliseen profiiliin tehdyt muutokset kopioidaan verkkovierailuprofiiliin.

Huomautus. Jos käyttäjän profiili määritettiin alun perin paikalliseksi, nämä asetukset eivät ole käytettävissä.

Käyttäjä- ja ryhmätilien vaihtaminen

Laitteiden käyttö Active Directory- käyttäjät ja tietokoneet (Active Directory -käyttäjät ja tietokoneet) Voit päivittää ja muuttaa verkkotunnuksen käyttäjä- ja ryhmätilitietoja. Jos sinun on tehtävä muutoksia tileihisi paikallinen tietokone, kytke laitteet päälle.

Käyttäjä- ja ryhmätilien uudelleennimeäminen

Nimeä tilisi uudelleen noudattamalla näitä ohjeita:


Turvatunnisteet (SID)
Nimeämällä tilin uudelleen annat sille vain uuden nimen. Kuten luvussa 7 mainittiin, käyttäjätunnukset helpottavat sitä Sinulle tilien hallinta ja työskentely. operaatiohuone Windows-järjestelmä 2000 käyttää suojaustunnisteita (SID) tunnistaakseen, seuratakseen ja käsitelläkseen tilejä niiden nimistä riippumatta. Suojaustunnukset ovat yksilöllisiä, ja ne luodaan samanaikaisesti tilin luomisen kanssa.
Koska on sisäpuhelin käyttäjätilin nimen ja sen SID:n välillä, sinun ei tarvitse muuttaa uudelleennimetyn tilin oikeuksia ja käyttöoikeuksia. Windows 2000 yksinkertaisesti yhdistää SID:n uuteen tilin nimeen tarvittaessa.
Yleinen syy tilien uudelleennimeämiseen on, kun työntekijän sukunimi muuttuu avioliiton jälkeen. Esimerkiksi, jos Jane Williams (JANEW) meni naimisiin ja otti miehensä sukunimen, hän saattaa haluta muuttaa tilinimensä vastaamaan uutta sukunimeään Jane Marshall (JANEM). Nimenmuutos vaikuttaa kaikkiin siihen liittyviin oikeuksiin ja käyttöoikeuksiin. Esimerkiksi JANEMilla on kaikki tiedostojen käyttöoikeudet, jotka JANEWilla oli aiemmin (ja JANEWia ei enää näytetä).

Muiden tietojen muutos
Kun muutat tilin nimen JANEW:sta JANEMiksi, siihen liittyvät käyttäjän ominaisuudet ja tiedostonimet tili, pysyä samana. Tämä tarkoittaa, että sinun tulee päivittää tilitietosi. Saatat joutua päivittämään seuraavat tiedot:

Näyttönimi. Muuttaa Näyttönimi tili laajennuksessa.
Polku käyttäjäprofiiliin. Muuttaa Profiilin polku hetkessä Active Directory - Käyttäjät ja tietokoneet ja nimeä sitten aseman vastaava kansio uudelleen.
Kirjautumisskripti. Jos käytät jokaiselle käyttäjälle erillisiä kirjautumisskriptejä, muuta Kirjautumiskomentosarjan nimi Active Directory -käyttäjät ja -tietokoneet -kohdassa ja nimeä sitten komentosarjatiedosto uudelleen.
Kotikansio. Muuta kotikansion polkua hetkessä Active Directory -käyttäjät ja -tietokoneet ja nimeä sitten vastaava kansio uudelleen levyllä.

Huomautus. Jos käyttäjä on kirjautunut sisään, tiedostojen ja kansioiden tietojen muuttaminen voi aiheuttaa ongelmia. Siksi on parempi päivittää tiedot aukioloaikoina tai pyytää käyttäjää kirjautumaan ulos muutamaksi minuutiksi.
Verkkotunnuksen tilien kopioiminen

Verkkotunnustilien luominen tyhjästä voi olla erittäin työläs prosessi. Sen sijaan, että luot joka kerta uuden tilin, voit käyttää olemassa olevaa tiliä lähtökohtana. Tämä voidaan tehdä seuraavasti:

Kuten saatat odottaa, kun luot kopion olemassa olevasta tilistä laajennuksessa Active Directory - Käyttäjät ja tietokoneet ei tapahdu täysi siirto tiedot uudelle tilille. Vain mahdollisesti tarvitsemasi tiedot tallennetaan ja päivitettävät tiedot henkilökohtaisia ​​tietoja käyttäjää ei kopioida. Tallennettuja asetuksia ovat:

Huomautus. Jos käytit ympäristömuuttujat perustilin profiilin asetuksissa samoja muuttujia käytetään tilin luodussa kopiossa. Jos esimerkiksi muuttujaa %UserName% käytettiin alkuperäisessä tilissä, se näkyy myös uuden tilin asetuksissa.


Käyttäjä- ja ryhmätilien poistaminen

Tilin poistaminen johtaa siihen, että se on täydellinen tuho. Jos poistat tilin ja luot sitten uuden tilin täsmälleen samalla nimellä, jälkimmäisellä ei enää ole poistetun tilin käyttöoikeuksia. Tämä johtuu siitä, että uuden ja vanhan tilin SID-tunnukset eivät täsmää.
Windows 2000 -käyttöjärjestelmä ei salli sisäänrakennettujen tilien poistamista, koska tämä voi johtaa kielteisiin seurauksiin toimialueella. Muiden tilien poistaminen Voi suorita korostamalla tili ja painamalla -näppäintä Poistaa näppäimistöllä tai valitsemalla komennon Poistaa kontekstivalikosta. Sitten sinun tarvitsee vain painaa painikkeita peräkkäin OK Ja Kyllä kyllä) tilin poistamisen vahvistusvalintaikkunassa.
Heti Active Directory -käyttäjät ja -tietokoneet Voit valita useita tilejä kerralla seuraavasti:

Huomautus. Kun poistat tilin, Windows 2000 ei poista käyttäjäprofiilia, henkilökohtaisia ​​tiedostoja tai kotikansio. Jos sinun on poistettava ne, sinun on tehtävä se manuaalisesti.

Salasanojen asettaminen ja vaihtaminen

Järjestelmänvalvojana sinun on usein asetettava tai vaihdettava käyttäjien salasanoja. Pääsääntöisesti tämä on tehtävä tapauksissa, joissa käyttäjä ei muista salasanaa tai salasana on vanhentunut. Noudata näitä ohjeita asettaaksesi tai vaihtaaksesi salasanasi:

1. Avaa lukko Active Directory -käyttäjät ja -tietokoneet tai Paikalliset käyttäjät ja ryhmät (paikalliset käyttäjät ja ryhmät), riippuen tilin tyypistä, jonka salasanaa muutat tai asetat.
2. Napsauta hiiren kakkospainikkeella tilin nimeä soittaaksesi kontekstivalikko ja valitse joukkue Pin-koodin muutos ( Nollaa salasana) tai Aseta salasana, riippuen käsiteltävästä tehtävästä.
3. Tulla sisään uusi salasana ja vahvista se. Salasanan on täytettävä toimialueen tai paikallisen tietokonekäytännön määrittämät monimutkaisuusvaatimukset.
4. Kaksoisnapsauta tilin nimeä avataksesi sen ominaisuudet ja poista valinta Tili on poistettu käytöstä tai Tili on lukittu ulos, jos se soveltuu tilanteeseen tai tarvitaan tehtävän suorittamiseen Active Directory - Käyttäjät ja tietokoneet nämä valintaruudut ovat välilehdellä Tili.


Tilien käyttöönotto

Tilit voidaan poistaa käytöstä useista syistä:

  • Jos käyttäjä on unohtanut salasanansa ja yrittää arvata sen, hän saattaa ylittää tilin sulkemiskäytännön salliman epäonnistuneiden kirjautumisten määrän.
  • Toinen järjestelmänvalvoja on saattanut poistaa tilin käytöstä, kun käyttäjä oli lomalla.
  • Tilisi on vanhentunut.

Seuraavassa kuvataan, mitä tehdä, jos tilisi on poistettu käytöstä, jäädytetty tai vanhentunut.


Tili on poistettu käytöstä
Jos tili on poistettu käytöstä, ota se käyttöön seuraavasti:


Tili on estetty
Jos tilisi on lukittu, avaa se seuraavasti:

Huomautus. Jos käyttäjätilit lukitaan usein, sinun kannattaa harkita verkkotunnuksesi tilikäytännön muuttamista. Voit nostaa kynnysarvoa epäonnistuneita yrityksiä kirjaudu sisään ja lyhennä vastaavan laskurin nollaamiseen tarvittavaa aikaa.
Tilikäytäntöjen määrittämisen näkökohtia käsitellään tarkemmin osiossa Tilikäytäntöjen määrittäminen Luvut 8.

Tilin vanheneminen
Vain verkkotunnuksen tileillä on viimeinen voimassaolopäivä. Paikalliset tilit eivät vanhene.
Jos verkkotunnuksesi tilisi on vanhentunut, toimi seuraavasti:


Kirjautumisongelmien vianmääritys

Edellisessä osiossa kuvattiin tilanteita, jotka voivat johtaa tilien poistamiseen käytöstä. Yllä käsiteltyjen yleisten tilin käytöstä poistamisen syiden lisäksi sisäänkirjautumisongelmia voi aiheuttaa joidenkin järjestelmän parametrit. Erityisesti voi olla seuraavat ongelmat töissä:

Käyttäjä saa viestin, joka ilmoittaa, että interaktiivinen kirjautuminen ei ole mahdollista. Käyttäjällä ei ole oikeuksia kirjautua sisään paikallisesti, eikä hän myöskään ole ryhmän jäsen, jolla on nämä oikeudet. Käyttäjä saattaa yrittää kirjautua sisään palvelimeen tai toimialueen ohjaimeen. Jos näin on, huomioi, että oikeus kirjautua paikallisesti koskee kaikkia toimialueen ohjaimia kerralla. Muussa tapauksessa oikeus koskee vain tietyn syöttämistä työasema.
Jos käyttäjällä on oltava pääsy paikallinen järjestelmä, määritä se oikeudella Paikallinen kirjautuminen luvussa 8 kuvatulla tavalla Käyttäjäoikeuskäytäntöjen määrittäminen.
Käyttäjä saa viestin, joka ilmoittaa, ettei hän voi kirjautua järjestelmään. Jos olet jo varma, että salasanasi ja tilisi nimi ovat oikein, tarkista tilisi tyyppi. Käyttäjä voi yrittää kirjautua verkkotunnukseen paikallisella tilillä. Jos näin ei ole, ongelma saattaa olla se, että globaali luettelopalvelin ei ole käytettävissä. Tässä tapauksessa vain käyttäjät, joilla on järjestelmänvalvojan oikeudet, voivat kirjautua toimialueelle.
Käyttäjällä on vaadittu profiili, joka on tallennettu käyttökelvottomaan Tämä hetki tietokone. Jos käyttäjälle on määritetty vaadittu profiili, tietokoneen, johon se on tallennettu, on oltava käytettävissä sisäänkirjautumisen aikana. Jos tietokone on sammutettu tai muuten ei ole käytettävissä, käyttäjät, joilla on tarvittavat profiilit, eivät voi kirjautua sisään.
Käyttäjä saa viestin, joka ilmoittaa, ettei hänellä ole oikeutta kirjautua järjestelmään tällä työasemalla. Käyttäjä yritti kirjautua sisään tietokoneeseen, joka ei ole sallittujen työasemien luettelossa. Jos käyttäjällä pitäisi olla pääsy tähän tietokoneeseen, lisää se luetteloon kohdassa kuvatulla tavalla Kirjautumiseen sallittujen työasemien konfigurointi tämä luku.


Materiaali otettu kirjasta "Windows 2000. Administrator's Guide". Kirjailija: William R. Stanek © Microsoft Corporation, 1999. Kaikki oikeudet pidätetään.

Profiilien rakenne ja järjestely

Käyttäjäprofiilit.

Toisin kuin Windows 9x -käyttöjärjestelmät, jotka antoivat kaikille tietokoneen käyttäjille samat asetukset ja työskentelyn yhteisen työpöydän kanssa, Windows Server 2003 käyttää käyttäjäprofiilin käsitettä, joka tallentaa kaikki henkilötiedot ja asetukset. Tämä käyttöjärjestelmä ei salli kaikkien tietokoneen käyttäjien käyttää samaa profiilia, ja profiilitiedot on suojattu luotettavasti muilta käyttäjiltä.

Käyttäjäprofiili - erityinen kansio paikallisessa tietokoneessa, johon tiedostot ja asetukset on tallennettu tietty käyttäjä. Oletusarvon mukaan Windows Server 2003:n kanssa yhteensopivat sovellukset tallentavat tietonsa ja käyttäjäasetukset johonkin käyttäjäprofiilikansioista.
Yleistä tietoa käyttäjäprofiileista.
Seuraavassa on perustietoja käyttäjäprofiilien käytöstä Windows Server 2003 -käyttöjärjestelmässä. Nämä tiedot koskevat molempia yksittäisiä tietokoneita, ja mukana oleville tietokoneille työryhmä tai verkkotunnus.
Profiilien rakenne ja järjestely.
Profiilityypistä riippumatta profiili tallennetaan kansioon, kun käyttäjä työskentelee tietokoneella %homedrive%\Documents and Settings\%username% %käyttäjäprofiili%. Yleensä Documents and Settings -kansio sijaitsee samassa asemassa kuin käyttöjärjestelmä.
Käyttäjäprofiilikansioon pääsevät yleensä tietokoneen ylläpitäjät, käyttöjärjestelmä ja käyttäjä itse. Muilla käyttäjillä ei ole oikeutta tarkastella, saati muuttaa profiiliin tallennettuja tietoja.
Profiilin kansiorakenne.

Oletusarvoisesti jokaisella käyttäjäprofiililla on alla kuvattu tiedosto- ja kansiorakenne. Erilaisia ​​sovelluksia voivat lisätä tiedostonsa ja kansionsa profiiliinsa, mutta kuvattu rakenne pysyy ennallaan, koska käyttöjärjestelmä käyttää toimiakseen.

KansioKuvaus
sovelluksen tiedotErilaisia ​​sovellusten tallentamia tietoja. Microsoftin standardit edellyttävät, että Windows Server 2003:n kanssa yhteensopivien sovellusten on tallennettava käyttäjäasetukset järjestelmärekisteriin tai tähän kansioon. Suurin osa Microsoft-sovellukset, erityisesti Microsoft Office, Tallentaa lisätiedostoja, malleja jne. tässä kansiossa
KeksitEvästeet tallennettu Microsoft Internet tutkimusmatkailija
TyöpöytäKuvakkeet ja tiedostot, jotka sijaitsevat käyttäjän työpöydällä
SuosikitMicrosoft Favorites -kansio Internet Explorer
Paikalliset asetuksetTiedot tallennetaan vain paikalliselle tietokoneelle. Käytettäessä verkkovierailuprofiileja (katso alla), tämän kansion sisältöä ei kopioida palvelimelle
Paikalliset asetukset\SovellustiedotTiettyä tietokonetta koskevien sovellusten tallentamat tiedot, joita ei pidä kopioida verkkovierailuprofiiliin
Paikalliset asetukset\HistoriaVierailuhistoria Microsoft Internet Explorer -sivustoilla
Paikalliset asetukset\LämpKansio väliaikaisten tiedostojen tallentamiseen, sovellusten luomia ja käyttöjärjestelmä käytön aikana
Paikalliset asetukset\Temporary Internet FilesVälimuistikansio Microsoftin tiedostot Internet Explorer
Omat asiakirjatOmat asiakirjat -kansio
NetHoodiMukautetut kuvakkeet lisätty Omaan kansioon verkkoon
PrintHoodMukautetut kuvakkeet lisätty Tulostimet-kansioon
ViimeaikaisetLinkit äskettäin avattuihin tiedostoihin
LähetäMukautetut kuvakkeet lisätty Lähetä-valikkoon
AloitusvalikkoKäyttäjän Käynnistä-valikon Ohjelmat-alivalikon rakenne
Mallit
Mallit tiedostoille, jotka on luotu käyttämällä Uusi tiedosto -valikkoa
KäyttäjätiedotTietoja Microsoft Internet Explorerissa kirjoitetuista osoitteista
ntuser.datPuska järjestelmän rekisteri HKEY_CURRENT_USER käyttäjä
ntuser.dat.logKäyttäjärekisterin tapahtumaloki
ntuser.iniKäyttäjäprofiilin lisäasetukset. Esimerkiksi luettelo profiilikansioista, joita ei kopioida roaming-profiilia käytettäessä

Kaikkien käyttäjien profiili.

Kaikki käyttäjät -profiili on suunniteltu tallentamaan kaikille tietokoneen käyttäjille yhteisiä tietoja ja asetuksia. Profiili tallennetaan kansioon %homedrive%\Documents and Settings\All Users. Tätä kansiota voidaan käyttää myös ympäristömuuttujan avulla %allusersprofile%.

Tämä profiili on rakenteeltaan identtinen profiilin kanssa tavallinen käyttäjä ei kuitenkaan sisällä monia kansioita, jotka on suunniteltu tallentamaan käyttäjätietoja. Vain paikallisten ryhmien jäsenet voivat tehdä muutoksia kaikkien käyttäjien profiiliin Ylläpitäjät ja Edistyneet käyttäjät.

Oletuskäyttäjäprofiili.

Oletuskäyttäjäprofiili on täsmälleen sama kuin tavallinen käyttäjäprofiili, paitsi että kukaan tietokoneen käyttäjä ei voi käyttää tätä profiilia. Uutta käyttäjäprofiilia luotaessa käytetään oletuskäyttäjäprofiilia: kun rekisteröidään uusi käyttäjä, joka ei ole aiemmin käyttänyt tietokonetta, hänen profiilinsa luodaan kopioimalla oletuskäyttäjäprofiili. Siksi, jos haluat sisällyttää tiedostoja jokaisen käyttäjän profiiliin, mutta et voi tehdä sitä Kaikki käyttäjät -profiilin avulla, kopioi kyseiset tiedostot oletuskäyttäjäprofiiliin. Esimerkiksi kopioimalla tarvittavat kuvakkeet NetHood-kansioon, varmistat, että ne näkyvät jokaisen uuden käyttäjän My Network Neighborhood -kansiossa.
Oletuskäyttäjäprofiili on tallennettu kansioon %homedrive%\Documents and Settings\Default User. Oletusarvoisesti vain paikallisen Järjestelmänvalvojat-ryhmän jäsenet voivat tehdä muutoksia käyttäjän profiiliin.
Profiilien tyypit.
Windows Server 2003 tukee kolmenlaisia ​​käyttäjäprofiileja:

  • paikallinen profiili, joka sijaitsee tietyssä tietokoneessa ja jota ei ole tallennettu palvelimelle;
  • palvelimelle tallennettu verkkovierailuprofiili, joka on kopioitu mille tahansa tietokoneelle, jolle käyttäjä rekisteröityy;
  • pakollinen profiili, joka on verkkovierailuprofiilin tyyppi, jossa käyttäjän asetuksia ei tallenneta istunnon päätyttyä.

Paikallinen profiili.

Paikallinen profiili on ainoa profiilityyppi, jonka kanssa tietokone on suunniteltu toimimaan. Kun käytetään muuntyyppisiä profiileja, paikallinen profiili luodaan ja sitä käytetään. Paikallisen ja minkä tahansa muun profiilin rakenne on kuvattu edellä.
Paikallisella profiililla on seuraavat ominaisuudet:

  • tallennettu tietylle tietokoneelle; kun käyttäjä siirtyy toiselle tietokoneelle, kaikki hänen asetukset ja tiedostot jäävät vanhaan tietokoneeseen;
  • ei hidasta tietokoneen käynnistystä, koska tallennettu yhdelle tietokoneen levyistä;
    profiilitiedot vastaavat aina joukkoa ohjelmisto asennettu tietokoneeseen;
  • profiilia voi käyttää vain yksi käyttäjä.

Liikkuva profiili.

Roaming-profiili on paikallisen profiilin laajennus, ja se on tarkoitettu sellaisten käyttäjien käyttöön, joilla ei ole vakituista työpaikkaa. Kun käyttäjä, jolla on verkkovierailuprofiili, kirjautuu sisään käyttäjän tietokoneeseen, käyttöjärjestelmä toimii seuraavasti:

  • Jos käyttäjälle ei ole luotu paikallista profiilia, se luodaan oletuskäyttäjäprofiilin perusteella. Tämä on välttämätöntä, jotta se ei aiheuta häiriöitä niiden sovellusten toiminnassa, jotka tallentavat tietonsa käyttäjäprofiiliin;
  • Käyttäjän verkkovierailuprofiili synkronoidaan tietokoneen paikallisen profiilin kanssa. Synkronoinnissa vain ne tiedostot, joita on muutettu sen jälkeen viimeksi käytetty käyttäjäprofiili. Tämä toiminto voi kestää melko kauan, varsinkin kun profiiliin tallennetaan suuria tiedostoja;
  • Profiilin lataus suoritetaan tavallisen paikallisen profiilin tapaan.

Kun käyttäjäistunto päättyy, profiilitiedot synkronoidaan takaisin palvelimelle.

Jos tietokone sammutetaan hätätilanteessa, profiilitietoja ei synkronoida takaisin. Tässä suhteessa paikallinen tietokone voi tallentaa uudempia käyttäjätietoja kuin hänen profiilinsa palvelimelle. Tästä syystä on suositeltavaa, että tietokoneen kaatumisen jälkeen rekisteröit ja lopetat istunnon tällä tietokoneella profiilitietojen synkronoimiseksi palvelimen kanssa.
Siirretyllä profiililla on seuraavat ominaisuudet:
  • tallennettu tietylle tietokoneelle ja palvelimelle. Yleensä palvelimella oleva profiilin kopio on uusin. Kun käyttäjä siirtyy toiselle tietokoneelle, kaikki hänen asetukset ja tiedostot tallennetaan.
  • hidastaa huomattavasti tietokoneen käynnistystä, vaikka käyttäjä käyttäisi aina samaa tietokonetta;
  • hidastaa merkittävästi käyttäjän istunnon loppua;
  • profiili voidaan jakaa useiden käyttäjien kesken, vaikka tämä ei ole suositeltavaa.

Koska verkkovierailuprofiili sisältää rekisteritiedostoja ja muita tiedostoja, jotka on alustettu käyttämäsi käyttöjärjestelmän mukaan, on tärkeää, että kaikkiin verkkovierailuprofiilin käyttäjän käyttämiin tietokoneisiin on asennettu sama käyttöjärjestelmän versio. Lisäksi, koska profiilikansioiden nimeämiset eroavat käyttöjärjestelmän eri lokalisoiduissa versioissa, on välttämätöntä käyttää samaa käyttöjärjestelmän kieltä kaikissa tietokoneissa.

Roaming-profiileja käytettäessä ei ole suositeltavaa tallentaa tiedostoja työpöydälle tai Omat asiakirjat -kansioon. Nämä kansiot osana verkkovierailuprofiilia synkronoidaan palvelimen profiilin kanssa. Iso koko Nämä kansiot voivat merkittävästi hidastaa käyttäjän rekisteröintiä tietokoneelle ja istunnon lopettamista. Käyttäjiä kehotetaan olemaan tallentamatta tiedostoja työpöydälle, vaan tallentamaan kaikki asiakirjat palvelimen kotikansioonsa.

Vaadittu profiili.

Vaadittu profiili on eräänlainen verkkovierailuprofiili, ja se on tarkoitettu käyttäjien käyttöön vierastila tai tilassa vammaisia. Käytettäessä vaadittua profiilia käyttäjän paikallista profiilia ei synkronoida palvelimen kanssa, kun käyttäjän istunto päättyy. Tämä estää käyttäjän tietokoneistunnon aikana tekemien asetusten muutosten tallentamisen. Lisäksi kun käyttäjä kirjautuu järjestelmään, profiilia ei synkronoida, vaan vaadittu profiili kopioidaan paikalliseen, mikä johtaa kaikkien käyttäjän viimeisen istunnon aikana tekemien asetusten menettämiseen.
Pakollinen profiili eroaa siirrettävästä vain yhdellä tiedostolla: tiedostolla ntuser.dat osoitetussa profiilissa kutsutaan ntuser.man, joka osoittaa käyttöjärjestelmälle, että pakollinen profiili on käytössä.
Vaaditulla profiililla on seuraavat ominaisuudet:

  • tallennettu tietylle tietokoneelle ja palvelimelle. Palvelimella oleva profiilin kopio korvaa aina paikallisen profiilin, kun käyttäjä rekisteröityy tietokoneelle. Rekisteröityessään käyttäjä saa aina vakioasetukset; kaikki käyttäjän istunnon aikana tekemät muutokset menetetään istunnon päättyessä;
  • hidastaa huomattavasti tietokoneen latautumista jopa verkkovierailuprofiiliin verrattuna, koska käyttäjän rekisteröityessä hänen profiilinsa kopioidaan kokonaan;
  • ei hidasta käyttäjän istunnon loppua;
  • profiilitiedot eivät aina vastaa tietokoneeseen asennettua ohjelmistoa, mikä voi aiheuttaa rikkinäisiä kuvakkeita tai joidenkin tiedostojen avaamisen epäonnistumisen;
  • profiili voidaan jakaa useille käyttäjille.

Suunnittele profiilien käyttö.

Jos päätät käyttää paikallinen verkko roaming- tai pakollisia profiileja käyttäjille, on suositeltavaa suunnitella palvelimet etukäteen ja kaistanleveys verkkoja.


Suunnittelun aikana on tarpeen ratkaista seuraavat tehtävät:

Määritä verkkovierailuprofiileja käyttävien käyttäjien määrä ja kuinka usein he kirjautuvat verkkoon
Määritä käyttäjäprofiilin keskimääräinen koko
Määritä verkkovierailuprofiileja käyttävien käyttäjien käyttämät vakioohjelmistot

Verkko- ja palvelinsuunnittelu.

Käyttäjät, joilla on verkkovierailuprofiilit, tuottavat merkittävää liikennettä paikallisessa verkossa kirjautuessaan verkkoon ja kirjautuessaan ulos istunnoistaan. Jos sinulla on tällaisia ​​käyttäjiä, on suositeltavaa noudattaa seuraavia verkkoa ja käyttäjäprofiileja palvelevia palvelimia koskevia vaatimuksia:

  • Verkkovierailukäyttäjien käyttämien tietokoneiden on sijaittava nopealla LAN-segmentillä. Niiden yhdistämiseen on suositeltavaa käyttää kytkimiä, joiden porttinopeus on vähintään 100 Mbit/s. On erittäin toivottavaa sijoittaa nämä tietokoneet erilliseen fyysiseen verkkosegmenttiin.
  • Roaming-käyttäjäprofiilien tallentamiseksi on tarpeen varata erillinen nopealla palvelimella varustettu palvelin Kovalevyt riittävän kokoinen. Jos verkkovierailuprofiileja käyttävien käyttäjien määrä on alle 5, on mahdollista käyttää palvelinta muihin tarkoituksiin.
  • Verkkotunnuksen ohjainta ei tule käyttää verkkovierailukäyttäjäprofiilien tallentamiseen.
  • On suositeltavaa yhdistää palvelin samaan verkkokytkin, kuten siirrettyjen käyttäjien tietokoneet. Yhteysnopeuden tulisi mahdollistaa 3-4 asiakastietokoneen lataaminen suurimmalla mahdollisella nopeudella. Suositeltu yhteysnopeus on 1 Gbit/s.

Suunnittelu levytila.

Käyttäjäprofiilin tallentamiseen tarvittava tila koostuu seuraavista osista:

Profiilikomponentti Koko Kommentit
Profiilin perusrakenne ja sovellustiedotEnintään 2-3 MtTämän komponentin koko voidaan helposti laskea mittaamalla oletuskäyttäjäprofiilin koko useissa tietokoneissa.
Järjestelmän rekisteriYleensä enintään 10 MBJopa erittäin intensiivisellä käyttäjätyöllä iso määrä sovelluksissa rekisterin koko on harvoin yli 10 Mt.
Sovellustiedostot10 MB alkaenIntensiivisille käyttäjille tämän profiilikomponentin koko voi olla merkittävä. Esimerkiksi milloin Microsoftin avulla Outlookissa Sovellustiedot-kansioon tallennettu Omat kansiot -tiedosto voi olla suurempi kuin 100 Mt.
Käyttäjän asiakirjat Riippuu käyttäjän luomien asiakirjojen lukumäärästä ja koosta. On suositeltavaa tallentaa käyttäjän asiakirjat hänen kotikansioonsa ohjaten Omat tiedostot -kansio sinne. Tämä pienentää käyttäjäprofiilin kokoa merkittävästi.

Ohjelmistosuunnittelu.
Kaikissa verkkovierailuprofiileja käyttävien käyttäjien käyttämissä tietokoneissa on oltava sama tai lähes identtinen ohjelmistosarja. Jos tämä vaatimus ei täyty, voi tapahtua seuraavaa:
  • Käyttäjät eivät voi avata joitain asiakirjatiedostoja, koska... Näiden asiakirjojen kanssa toimivia sovelluksia ei ole asennettu tietokoneellesi. Esimerkiksi jos tietokoneessasi ei ole Microsoft Excel, silloin käyttäjät eivät voi työskennellä laskentataulukoidensa kanssa.
  • Jotkin käyttäjätiedostot eivät välttämättä avaudu oikein, koska useampi kuin yksi vanha versio sovellus, joka työskenteli näiden tiedostojen kanssa. Kun esimerkiksi avataan Microsoft Office 2003:ssa luotuja asiakirjatiedostoja, nämä tiedostot eivät välttämättä näy oikein Microsoft Office 97:ssä, koska Office 97 ei tue uutta Toimiston ominaisuudet XP.
  • Jotkut käyttäjän työpöydän kuvakkeet eivät ehkä toimi, koska... Tietokoneessa ei ole vastaavia sovelluksia tai ne on asennettu muihin kansioihin.

Verkkovierailuprofiilien määrittäminen.

Ennen kuin voit käyttää roaming-käyttäjäprofiilia, sinun on suoritettava useita vaiheita sen luomiseksi.

Palvelimen valmistelu.

Ennen kuin luot ensimmäisen verkkovierailuprofiilisi, sinun on suoritettava useita vaiheita palvelimella, joka isännöi verkkovierailuprofiileja. Nämä vaiheet suoritetaan kerran ennen ensimmäisen profiilin luomista.

  • Luo käyttäjäprofiilien tallentamiseen omistetulle asemalle kansio profiileille, esimerkiksi käyttäjäprofiileille. Aseta seuraavat käyttöoikeudet tälle kansiolle:
  1. Käyttäjät - lukeminen.
  1. Järjestelmänvalvojat, Käyttöjärjestelmä - täysi pääsy;
  2. Käyttäjät - täysi pääsy.

Siten useimmissa tapauksissa käyttäjäprofiilin koko vaihtelee välillä 5 - 50 MB. Kun määritetään roaming-käyttäjäprofiilien tallentamiseen tarvittavan levytilan määrää, on suositeltavaa varata riittävästi tilaa ja seurata levytilan käyttöä jatkuvasti. Jos roaming-profiilia tallennettaessa palvelimelle ei ole tarpeeksi levytilaa, osa profiilitiedoista voi kadota.

Luo roaming-käyttäjäprofiili.

Seuraavat vaiheet on suoritettava luotaessa verkkovierailuprofiilia kullekin käyttäjälle:

  • Rekisteröidy käyttäjäksi johonkin niistä tietokoneista, joita käytetään kyseisen käyttäjän tulevassa työssä. Täydennä tarvittava alkuasetukset käyttäjän ympäristöön. Kirjaudu ulos käyttäjän istunnosta.
  • käyttöjärjestelmän avulla.
  • Toimialueen ohjaimessa tai tietokoneessa, jossa on Active Directory -hallintatyökalut, määritä käyttäjän ominaisuuksissa käyttäjäprofiilin polku muodossa \\palvelimen_nimi\Profiles\%käyttäjänimi% .
  • Kirjaudu sisään samalle tietokoneelle kuin käyttäjä, jolle luot verkkovierailuprofiilin. Varmista, että käyttäjäprofiilin tyypiksi on muutettu "roaming". Kirjaudu ulos käyttäjän istunnosta.

Kopioi käyttäjäprofiilia.

Käyttäjäprofiilin kopiointi on suoritettava tietokoneessa, jossa kyseiselle käyttäjälle on jo olemassa paikallinen profiili. Kopioiminen on suoritettava käyttäjäistunnosta, jolla on paikallisen tietokoneen järjestelmänvalvojan ja toimialueen järjestelmänvalvojan oikeudet. Kopioimista sen käyttäjän istunnosta, jonka profiili halutaan kopioida, ei suositella.

Jos haluat kopioida käyttäjäprofiilin, kutista kaikki auki ikkunat sovellukset. Valitse esine Ominaisuudet kansion kontekstivalikko Tietokoneeni sijaitsee työpöydällä. Näyttöön tulevassa ikkunassa Järjestelmän ominaisuudet mene välilehdelle Käyttäjäprofiilit. Valitse profiili profiililuettelosta haluttu käyttäjä ja napsauta painiketta Kopio.

Näyttöön tulevassa ikkunassa kenttään Kopioi profiili kohteeseen määritä koko verkkopolku palvelimella olevaan kansioon, johon esimerkiksi käyttäjäprofiili kopioidaan \\palvelimen_nimi\Profiilit\IvanovII .

Painikkeen avulla Muuttaa voit vaihtaa käyttäjää, joka voi käyttää verkkovierailuprofiilia. Tämän avulla voit käyttää yhtä "malli"profiilia luodaksesi verkkovierailuprofiileja useille käyttäjille. Tätä varten on tarpeen suorittaa profiilin kopiointi useita kertoja, joka kerta määrittämällä haluttu kansio tallentaaksesi profiilin ja käyttäjän, jolla on pääsy profiiliin. Lisäksi voit sallia käyttäjäprofiilin käytön ei yksittäiselle käyttäjälle, vaan koko ryhmälle. Tätä ominaisuutta käytetään yleensä luotaessa määritettyjä käyttäjäprofiileja.

Kun olet kopioinut kaikki tarvittavat profiilit, voit sulkea järjestelmän ominaisuusikkunan napsauttamalla -painiketta OK tai Peruuttaa.

Muutetaan käyttäjätilin ominaisuuksia.

Jos haluat muuttaa käyttäjätilin ominaisuuksia, käynnistä Active Directory -käyttäjien ja tietokoneiden hallintakonsoli. Voit tehdä tämän valitsemalla Käynnistä-valikosta Hallintatyökalut ja napsauttamalla siinä olevaa kohdetta Active Directory - Käyttäjät ja tietokoneet. Jos haluat tarkastella ja muuttaa käyttäjätilin ominaisuuksia, etsi sinua kiinnostava käyttäjäobjekti Active Directory -hallintakonsolipuusta - Käyttäjät ja tietokoneet ja napsauta sitä oikea painike hiiret. Valitse esine Ominaisuudet kontekstivalikko. Siirry välilehdelle Profiili.

Syötä koko verkko polku profiiliin käyttäjä Profiilipolku-kentässä, esimerkiksi \\palvelimen_nimi\Profiilit\ Ivanov II. Napsauta painiketta OK tallentaaksesi muutokset.

Käyttäjäprofiilin tyypin tarkistaminen ja muuttaminen.

Ennen kuin voit tarkastella tai muuttaa käyttäjän profiilityyppiä, hänen on rekisteröidyttävä verkkotunnukseen vähintään kerran voidakseen käyttää verkkovierailuprofiiliaan. Profiilityypin muuttaminen voidaan tehdä käyttäjäistunnosta, jolla on paikalliset tietokoneen järjestelmänvalvojan oikeudet, tai profiilin omistajalta itseltään.

Voit tarkistaa tai muuttaa käyttäjäprofiilin tyypin pienentämällä kaikki avoimet sovellusikkunat. Valitse työpöydällä olevan Oma tietokone -kansion pikavalikosta Ominaisuudet. Siirry näkyviin tulevassa Järjestelmän ominaisuudet -ikkunassa Käyttäjäprofiilit-välilehteen. Jos kirjauduit sisään tavallisella käyttäjällä, vain kyseisen käyttäjän profiili näkyy Käyttäjäprofiilit-välilehdessä. Jos käyttäjä on ryhmän jäsen paikalliset ylläpitäjät, se näkee kaikki paikalliseen tietokoneeseen tallennetut profiilit.

Valitse luettelosta haluamasi käyttäjän profiili. Varmista, että oikea profiilityyppi on määritetty. voit muuttaa käyttäjäprofiilin tyyppiä napsauttamalla painiketta Vaihda tyyppiä. Määritä näkyviin tulevassa ikkunassa käyttäjäprofiilin tyyppi ja napsauta painiketta OK. Jos nykyinen profiili oli verkkovierailu, sitten sen tyypin vaihtamisen jälkeen paikalliseksi, kun käyttäjäistunto päättyy, profiilitietoja ei kopioida palvelimelle ja profiilin paikallista kopiota käytetään jatkossa. Jos nykyinen profiili oli paikallinen, profiilitiedot kopioidaan palvelimen profiilikansioon sen jälkeen, kun sen tyyppi on vaihdettu verkkovierailuksi käyttäjän istunnon päättyessä.

Voit vaihtaa profiilityypin paikallisesta verkkovierailuksi vain, jos käyttäjä on määritetty käyttämään verkkovierailuprofiilia tiliominaisuuksissaan ja käyttäjä on aiemmin työskennellyt verkkovierailuprofiilin kanssa.

Luo vaadittu käyttäjäprofiili.

Seuraavat vaiheet on suoritettava vaadittua profiilia luotaessa:

  • Rekisteröidy käyttäjäksi jollakin niistä tietokoneista, joiden profiilia käytetään vaaditun profiilin mallina. Tee tarvittavat alkuasetukset käyttäjän ympäristöä varten. Kirjaudu ulos käyttäjän istunnosta.
  • Kirjaudu tietokoneeseen käyttäjänä, jolla on verkkotunnuksen järjestelmänvalvojan ja paikallisen tietokoneen järjestelmänvalvojan oikeudet.
  • Kopioi käyttäjäprofiili kansioon \\palvelimen_nimi\Profiilit\ profiili nimi käyttöjärjestelmän avulla. Anna oikean ryhmän jäsenten käyttää profiilia.
    Nimeä kansiossa oleva tiedosto uudelleen ntuser.dat V ntuser.man.
    Toimialueen ohjaimessa tai tietokoneessa, jossa on Active Directory -hallintatyökalut, määritä jokaisen käyttäjän ominaisuuksissa, joiden on käytettävä vaadittua profiilia, käyttäjäprofiilin polku \\palvelimen_nimi\Profiilit\profiilin_nimi .
  • Kirjaudu samalle tietokoneelle kuin joku käyttäjä, jolle olet luomassa vaadittua profiilia. Varmista, että käyttäjäprofiilin tyypiksi on muutettu "pakollinen". Luo tiedosto käyttäjän työpöydälle. Kirjaudu ulos käyttäjän istunnosta.
  • Kirjaudu sisään samalle tietokoneelle kuin sama käyttäjä. Varmista, että edellisessä vaiheessa luotu tiedosto ei ole käyttäjän työpöydällä. Kirjaudu ulos käyttäjän istunnosta.

Kun käytät vaadittua profiilia, et voi muuttaa sen tyyppiä verkkovierailuksi tai paikalliseksi. Jotta tämä olisi mahdollista, sinun on määritettävä käyttäjätilin ominaisuuksissa linkki verkkovierailuprofiiliin tai olla määrittämättä profiilia ollenkaan.

Profiilien rakenne ja järjestely

Käyttäjäprofiilit.

Toisin kuin Windows 9x -käyttöjärjestelmät, joissa kaikilla tietokoneen käyttäjillä on samat asetukset ja työskentely yhteisen työpöydän kanssa, Windows Server 2003 käyttää käyttäjäprofiilin käsitettä, joka tallentaa kaikki henkilökohtaiset tiedot ja asetukset. Tämä käyttöjärjestelmä ei salli kaikkien tietokoneen käyttäjien käyttää samaa profiilia, ja profiilitiedot on suojattu luotettavasti muilta käyttäjiltä.

Käyttäjäprofiili on erityinen kansio paikallisessa tietokoneessa, johon tallennetaan tietyn käyttäjän tiedostot ja asetukset. Oletusarvon mukaan Windows Server 2003:n kanssa yhteensopivat sovellukset tallentavat tietonsa ja käyttäjäasetukset johonkin käyttäjäprofiilikansioista.
Yleistä tietoa käyttäjäprofiileista.
Seuraavassa on perustietoja käyttäjäprofiilien käytöstä Windows Server 2003 -käyttöjärjestelmässä. Nämä tiedot koskevat sekä yksittäisiä tietokoneita että tietokoneita, jotka ovat osa työryhmää tai toimialuetta.
Profiilien rakenne ja järjestely.
Profiilityypistä riippumatta profiili tallennetaan kansioon, kun käyttäjä työskentelee tietokoneella %homedrive%\Documents and Settings\%username% %käyttäjäprofiili%. Yleensä Documents and Settings -kansio sijaitsee samassa asemassa kuin käyttöjärjestelmä.
Käyttäjäprofiilikansioon pääsevät yleensä tietokoneen ylläpitäjät, käyttöjärjestelmä ja käyttäjä itse. Muilla käyttäjillä ei ole oikeutta tarkastella, saati muuttaa profiiliin tallennettuja tietoja.
Profiilin kansiorakenne.

Oletusarvoisesti jokaisella käyttäjäprofiililla on alla kuvattu tiedosto- ja kansiorakenne. Eri sovellukset voivat lisätä tiedostojaan ja kansioitaan profiiliin, mutta kuvattu rakenne säilyy ennallaan, koska käyttöjärjestelmä käyttää toimiakseen.

Kansio Kuvaus
sovelluksen tiedot Erilaisia ​​sovellusten tallentamia tietoja. Microsoftin standardit edellyttävät, että Windows Server 2003:n kanssa yhteensopivien sovellusten on tallennettava käyttäjäasetukset järjestelmärekisteriin tai tähän kansioon. Useimmat Microsoft-sovellukset, erityisesti Microsoft Office, tallentavat lisätiedostoja, malleja jne. tässä kansiossa
Keksit Microsoft Internet Explorerin tallentamat evästeet
Työpöytä Kuvakkeet ja tiedostot, jotka sijaitsevat käyttäjän työpöydällä
Suosikit Microsoft Internet Explorerin suosikkikansio
Paikalliset asetukset Tiedot tallennetaan vain paikalliselle tietokoneelle. Käytettäessä verkkovierailuprofiileja (katso alla), tämän kansion sisältöä ei kopioida palvelimelle
Paikalliset asetukset\Sovellustiedot Tiettyä tietokonetta koskevien sovellusten tallentamat tiedot, joita ei pidä kopioida verkkovierailuprofiiliin
Paikalliset asetukset\Historia Vierailuhistoria Microsoft Internet Explorer -sivustoilla
Paikalliset asetukset\Lämp Kansio sovellusten ja käyttöjärjestelmän käytön aikana luomien väliaikaisten tiedostojen tallentamiseen
Paikalliset asetukset\Temporary Internet Files Microsoft Internet Explorer -tiedostovälimuistikansio
Omat asiakirjat Omat asiakirjat -kansio
NetHoodi Omat verkkopaikat -kansioon lisätyt mukautetut kuvakkeet
PrintHood Mukautetut kuvakkeet lisätty Tulostimet-kansioon
Viimeaikaiset Linkit äskettäin avattuihin tiedostoihin
Lähetä Mukautetut kuvakkeet lisätty Lähetä-valikkoon
Aloitusvalikko Käyttäjän Käynnistä-valikon Ohjelmat-alivalikon rakenne
Mallit Mallit tiedostoille, jotka on luotu käyttämällä Uusi tiedosto -valikkoa
Käyttäjätiedot Tietoja Microsoft Internet Explorerissa kirjoitetuista osoitteista
ntuser.dat Järjestelmän rekisterirakenteen HKEY_CURRENT_USER käyttäjä
ntuser.dat.log Käyttäjärekisterin tapahtumaloki
ntuser.ini Käyttäjäprofiilin lisäasetukset. Esimerkiksi luettelo profiilikansioista, joita ei kopioida roaming-profiilia käytettäessä

Kaikkien käyttäjien profiili.

Kaikki käyttäjät -profiili on suunniteltu tallentamaan kaikille tietokoneen käyttäjille yhteisiä tietoja ja asetuksia. Profiili tallennetaan kansioon %homedrive%\Documents and Settings\All Users. Tätä kansiota voidaan käyttää myös ympäristömuuttujan avulla %allusersprofile%.

Tämä profiili on rakenteeltaan identtinen tavallisen käyttäjän profiilin kanssa, mutta se ei sisällä monia käyttäjätietojen tallentamiseen tarkoitettuja kansioita. Vain paikallisten ryhmien jäsenet voivat tehdä muutoksia kaikkien käyttäjien profiiliin Järjestelmänvalvojat ja tehokäyttäjät.

Oletuskäyttäjäprofiili.

Oletuskäyttäjäprofiili on täsmälleen sama kuin tavallinen käyttäjäprofiili, paitsi että kukaan tietokoneen käyttäjä ei voi käyttää tätä profiilia. Uutta käyttäjäprofiilia luotaessa käytetään oletuskäyttäjäprofiilia: kun rekisteröidään uusi käyttäjä, joka ei ole aiemmin käyttänyt tietokonetta, hänen profiilinsa luodaan kopioimalla oletuskäyttäjäprofiili. Siksi, jos haluat sisällyttää tiedostoja jokaisen käyttäjän profiiliin, mutta et voi tehdä sitä Kaikki käyttäjät -profiilin avulla, kopioi kyseiset tiedostot oletuskäyttäjäprofiiliin. Esimerkiksi kopioimalla tarvittavat kuvakkeet NetHood-kansioon varmistat, että ne näkyvät jokaisen uuden käyttäjän My Network Neighborhood -kansiossa.
Oletuskäyttäjäprofiili on tallennettu kansioon %homedrive%\Documents and Settings\Default User. Oletusarvoisesti vain paikallisen Järjestelmänvalvojat-ryhmän jäsenet voivat tehdä muutoksia käyttäjän profiiliin.
Profiilien tyypit.
Windows Server 2003 tukee kolmenlaisia ​​käyttäjäprofiileja:

  • paikallinen profiili, joka sijaitsee tietyssä tietokoneessa ja jota ei ole tallennettu palvelimelle;
  • palvelimelle tallennettu verkkovierailuprofiili, joka on kopioitu mille tahansa tietokoneelle, jolle käyttäjä rekisteröityy;
  • pakollinen profiili, joka on verkkovierailuprofiilin tyyppi, jossa käyttäjän asetuksia ei tallenneta istunnon päätyttyä.

Paikallinen profiili.

Paikallinen profiili on ainoa profiilityyppi, jonka kanssa tietokone on suunniteltu toimimaan. Kun käytetään muuntyyppisiä profiileja, paikallinen profiili luodaan ja sitä käytetään. Paikallisen ja minkä tahansa muun profiilin rakenne on kuvattu edellä.
Paikallisella profiililla on seuraavat ominaisuudet:

  • tallennettu tietylle tietokoneelle; kun käyttäjä siirtyy toiselle tietokoneelle, kaikki hänen asetukset ja tiedostot jäävät vanhaan tietokoneeseen;
  • ei hidasta tietokoneen käynnistystä, koska tallennettu yhdelle tietokoneen levyistä;
    profiilitiedot vastaavat aina tietokoneeseen asennettua ohjelmistoa;
  • profiilia voi käyttää vain yksi käyttäjä.

Liikkuva profiili.

Roaming-profiili on paikallisen profiilin laajennus, ja se on tarkoitettu sellaisten käyttäjien käyttöön, joilla ei ole vakituista työpaikkaa. Kun käyttäjä, jolla on verkkovierailuprofiili, kirjautuu sisään käyttäjän tietokoneeseen, käyttöjärjestelmä toimii seuraavasti:

  • Jos käyttäjälle ei ole luotu paikallista profiilia, se luodaan oletuskäyttäjäprofiilin perusteella. Tämä on välttämätöntä, jotta se ei aiheuta häiriöitä niiden sovellusten toiminnassa, jotka tallentavat tietonsa käyttäjäprofiiliin;
  • Käyttäjän verkkovierailuprofiili synkronoidaan tietokoneen paikallisen profiilin kanssa. Synkronoinnin yhteydessä kopioidaan vain ne tiedostot, joita on muutettu sen jälkeen, kun käyttäjä viimeksi käytti profiilia. Tämä toiminto voi kestää melko kauan, varsinkin kun profiiliin tallennetaan suuria tiedostoja;
  • Profiilin lataus suoritetaan tavallisen paikallisen profiilin tapaan.

Kun käyttäjäistunto päättyy, profiilitiedot synkronoidaan takaisin palvelimelle.

Jos tietokone sammutetaan hätätilanteessa, profiilitietoja ei synkronoida takaisin. Tässä suhteessa paikallinen tietokone voi tallentaa uudempia käyttäjätietoja kuin hänen profiilinsa palvelimelle. Tästä syystä on suositeltavaa, että tietokoneen kaatumisen jälkeen rekisteröit ja lopetat istunnon tällä tietokoneella profiilitietojen synkronoimiseksi palvelimen kanssa.
Siirretyllä profiililla on seuraavat ominaisuudet:

  • tallennettu tietylle tietokoneelle ja palvelimelle. Yleensä palvelimella oleva profiilin kopio on uusin. Kun käyttäjä siirtyy toiselle tietokoneelle, kaikki hänen asetukset ja tiedostot tallennetaan.
  • hidastaa huomattavasti tietokoneen käynnistystä, vaikka käyttäjä käyttäisi aina samaa tietokonetta;
  • hidastaa merkittävästi käyttäjän istunnon loppua;
  • profiili voidaan jakaa useiden käyttäjien kesken, vaikka tämä ei ole suositeltavaa.

Koska verkkovierailuprofiili sisältää rekisteritiedostoja ja muita tiedostoja, jotka on alustettu käyttämäsi käyttöjärjestelmän mukaan, on tärkeää, että kaikkiin verkkovierailuprofiilin käyttäjän käyttämiin tietokoneisiin on asennettu sama käyttöjärjestelmän versio. Lisäksi, koska profiilikansioiden nimeämiset eroavat käyttöjärjestelmän eri lokalisoiduissa versioissa, on välttämätöntä käyttää samaa käyttöjärjestelmän kieltä kaikissa tietokoneissa.

Roaming-profiileja käytettäessä ei ole suositeltavaa tallentaa tiedostoja työpöydälle tai Omat asiakirjat -kansioon. Nämä kansiot osana verkkovierailuprofiilia synkronoidaan palvelimen profiilin kanssa. Näiden kansioiden suuri koko voi hidastaa merkittävästi käyttäjän rekisteröintiprosessia tietokoneella ja kirjautumista ulos istunnosta. Käyttäjiä kehotetaan olemaan tallentamatta tiedostoja työpöydälle, vaan tallentamaan kaikki asiakirjat palvelimen kotikansioonsa.

Vaadittu profiili.

Vaadittu profiili on eräänlainen verkkovierailuprofiili, ja se on tarkoitettu vierailijatilassa tai rajoitetussa tilassa olevien käyttäjien käyttöön. Käytettäessä vaadittua profiilia käyttäjän paikallista profiilia ei synkronoida palvelimen kanssa, kun käyttäjän istunto päättyy. Tämä estää käyttäjän tietokoneistunnon aikana tekemien asetusten muutosten tallentamisen. Lisäksi kun käyttäjä kirjautuu järjestelmään, profiilia ei synkronoida, vaan vaadittu profiili kopioidaan paikalliseen, mikä johtaa kaikkien käyttäjän viimeisen istunnon aikana tekemien asetusten menettämiseen.
Pakollinen profiili eroaa siirrettävästä vain yhdellä tiedostolla: tiedostolla ntuser.dat osoitetussa profiilissa kutsutaan ntuser.man, joka osoittaa käyttöjärjestelmälle, että pakollinen profiili on käytössä.
Vaaditulla profiililla on seuraavat ominaisuudet:

  • tallennettu tietylle tietokoneelle ja palvelimelle. Palvelimella oleva profiilin kopio korvaa aina paikallisen profiilin, kun käyttäjä rekisteröityy tietokoneelle. Rekisteröityessään käyttäjä saa aina vakioasetukset; kaikki käyttäjän istunnon aikana tekemät muutokset menetetään istunnon päättyessä;
  • hidastaa huomattavasti tietokoneen latautumista jopa verkkovierailuprofiiliin verrattuna, koska käyttäjän rekisteröityessä hänen profiilinsa kopioidaan kokonaan;
  • ei hidasta käyttäjän istunnon loppua;
  • profiilitiedot eivät aina vastaa tietokoneeseen asennettua ohjelmistoa, mikä voi aiheuttaa rikkinäisiä kuvakkeita tai joidenkin tiedostojen avaamisen epäonnistumisen;
  • profiili voidaan jakaa useille käyttäjille.

Suunnittele profiilien käyttö.

Jos päätät käyttää verkkovierailua tai pakollisia käyttäjäprofiileja lähiverkossasi, on suositeltavaa suunnitella palvelimet ja verkon kapasiteetti etukäteen.

Suunnittelun aikana on tarpeen ratkaista seuraavat tehtävät:

Määritä verkkovierailuprofiileja käyttävien käyttäjien määrä ja kuinka usein he kirjautuvat verkkoon
Määritä käyttäjäprofiilin keskimääräinen koko
Määritä verkkovierailuprofiileja käyttävien käyttäjien käyttämät vakioohjelmistot
Verkko- ja palvelinsuunnittelu.

Käyttäjät, joilla on verkkovierailuprofiilit, tuottavat merkittävää liikennettä paikallisessa verkossa kirjautuessaan verkkoon ja kirjautuessaan ulos istunnoistaan. Jos sinulla on tällaisia ​​käyttäjiä, on suositeltavaa noudattaa seuraavia verkkoa ja käyttäjäprofiileja palvelevia palvelimia koskevia vaatimuksia:

  • Verkkovierailukäyttäjien käyttämien tietokoneiden on sijaittava nopealla LAN-segmentillä. Niiden yhdistämiseen on suositeltavaa käyttää kytkimiä, joiden porttinopeus on vähintään 100 Mbit/s. On erittäin toivottavaa sijoittaa nämä tietokoneet erilliseen fyysiseen verkkosegmenttiin.
  • Roaming-käyttäjäprofiilien tallentamista varten sinun on varattava erillinen palvelin, joka on varustettu riittävän kokoisilla nopeilla kiintolevyillä. Jos verkkovierailuprofiileja käyttävien käyttäjien määrä on alle 5, on mahdollista käyttää palvelinta muihin tarkoituksiin.
  • Verkkotunnuksen ohjainta ei tule käyttää verkkovierailukäyttäjäprofiilien tallentamiseen.
  • Palvelin on suositeltavaa liittää samaan verkkokytkimeen kuin siirrettyjen käyttäjien tietokoneet. Yhteysnopeuden tulisi mahdollistaa 3-4 asiakastietokoneen lataaminen suurimmalla mahdollisella nopeudella. Suositeltu yhteysnopeus on 1 Gbps.

Levytilan suunnittelu.

Käyttäjäprofiilin tallentamiseen tarvittava tila koostuu seuraavista osista:

Profiilikomponentti Koko Kommentit
Profiilin perusrakenne ja sovellustiedot Enintään 2-3 Mt Tämän komponentin koko voidaan helposti laskea mittaamalla oletuskäyttäjäprofiilin koko useissa tietokoneissa.
Järjestelmän rekisteri Yleensä enintään 10 MB Jopa erittäin intensiivisessä käyttäjätyössä suurella määrällä sovelluksia, rekisterin koko harvoin ylittää 10 MB.
Sovellustiedostot 10 MB alkaen Intensiivisille käyttäjille tämän profiilikomponentin koko voi olla merkittävä. Esimerkiksi käytettäessä Microsoft Outlook, Sovellustiedot-kansioon tallennettu Omat kansiot -tiedosto voi olla suurempi kuin 100 Mt.
Käyttäjän asiakirjat Riippuu käyttäjän luomien asiakirjojen lukumäärästä ja koosta. On suositeltavaa tallentaa käyttäjän asiakirjat hänen kotikansioonsa ohjaten Omat tiedostot -kansio sinne. Tämä pienentää käyttäjäprofiilin kokoa merkittävästi.

Ohjelmistosuunnittelu.
Kaikissa verkkovierailuprofiileja käyttävien käyttäjien käyttämissä tietokoneissa on oltava sama tai lähes identtinen ohjelmistosarja. Jos tämä vaatimus ei täyty, voi tapahtua seuraavaa:

  • Käyttäjät eivät voi avata joitain asiakirjatiedostoja, koska... Näiden asiakirjojen kanssa toimivia sovelluksia ei ole asennettu tietokoneellesi. Jos esimerkiksi Microsoft Exceliä ei ole asennettu tietokoneeseen, käyttäjät eivät voi työskennellä siinä laskentataulukoillaan.
  • Jotkut käyttäjätiedostot eivät välttämättä avaudu oikein, koska tietokoneeseen on asennettu vanhempi versio näiden tiedostojen kanssa työskennellystä sovelluksesta. Kun esimerkiksi avataan Microsoft Office 2003:ssa luotuja asiakirjatiedostoja, nämä tiedostot eivät välttämättä näy oikein Microsoft Office 97:ssä, koska Office 97 ei tue Office XP:n uusia ominaisuuksia.
  • Jotkut käyttäjän työpöydän kuvakkeet eivät ehkä toimi, koska... Tietokoneessa ei ole vastaavia sovelluksia tai ne on asennettu muihin kansioihin.

Verkkovierailuprofiilien määrittäminen.

Ennen kuin voit käyttää roaming-käyttäjäprofiilia, sinun on suoritettava useita vaiheita sen luomiseksi.

Palvelimen valmistelu.

Ennen kuin luot ensimmäisen verkkovierailuprofiilisi, sinun on suoritettava useita vaiheita palvelimella, joka isännöi verkkovierailuprofiileja. Nämä vaiheet suoritetaan kerran ennen ensimmäisen profiilin luomista.

  • Luo käyttäjäprofiilien tallentamiseen omistetulle asemalle kansio profiileille, esimerkiksi käyttäjäprofiileille. Aseta seuraavat käyttöoikeudet tälle kansiolle:
  1. Käyttäjät - lukeminen.
  • Jaa Käyttäjäprofiilit-kansio nimellä Profiilit. Aseta seuraavat käyttöoikeudet jaetulle kansiolle:
  1. Järjestelmänvalvojat, Käyttöjärjestelmä - täysi pääsy;
  2. Käyttäjät - täysi pääsy.

Siten useimmissa tapauksissa käyttäjäprofiilin koko vaihtelee välillä 5 - 50 MB. Kun määritetään roaming-käyttäjäprofiilien tallentamiseen tarvittavan levytilan määrää, on suositeltavaa varata riittävästi tilaa ja seurata levytilan käyttöä jatkuvasti. Jos roaming-profiilia tallennettaessa palvelimelle ei ole tarpeeksi levytilaa, osa profiilitiedoista voi kadota.

Luo roaming-käyttäjäprofiili.

Seuraavat vaiheet on suoritettava luotaessa verkkovierailuprofiilia kullekin käyttäjälle:

  • Rekisteröidy käyttäjäksi johonkin niistä tietokoneista, joita käytetään kyseisen käyttäjän tulevassa työssä. Tee tarvittavat alkuasetukset käyttäjän ympäristöä varten. Kirjaudu ulos käyttäjän istunnosta.
    Kirjaudu tietokoneeseen käyttäjänä, jolla on verkkotunnuksen järjestelmänvalvojan ja paikallisen tietokoneen järjestelmänvalvojan oikeudet.
  • Kopioi käyttäjäprofiili käyttöjärjestelmän avulla kansioon \\palvelimen_nimi\Profiles\%käyttäjänimi%.
  • Määritä toimialueen ohjaimessa tai tietokoneessa, jossa on Active Directory -hallintatyökalut, käyttäjän ominaisuuksissa käyttäjäprofiilin polku muodossa \\palvelimen_nimi\Profiles\%käyttäjänimi%.
  • Kirjaudu sisään samalle tietokoneelle kuin käyttäjä, jolle luot verkkovierailuprofiilin. Varmista, että käyttäjäprofiilin tyypiksi on muutettu "roaming". Kirjaudu ulos käyttäjän istunnosta.

Kopioi käyttäjäprofiilia.

Käyttäjäprofiilin kopiointi on suoritettava tietokoneessa, jossa kyseiselle käyttäjälle on jo olemassa paikallinen profiili. Kopioiminen on suoritettava käyttäjäistunnosta, jolla on paikallisen tietokoneen järjestelmänvalvojan ja toimialueen järjestelmänvalvojan oikeudet. Kopioimista sen käyttäjän istunnosta, jonka profiili halutaan kopioida, ei suositella.

Voit kopioida käyttäjäprofiilin pienentämällä kaikki avoimet sovellusikkunat. Valitse esine Ominaisuudet kansion kontekstivalikko Tietokoneeni sijaitsee työpöydällä. Näyttöön tulevassa ikkunassa Järjestelmän ominaisuudet mene välilehdelle Käyttäjäprofiilit. Valitse profiililuettelosta haluamasi käyttäjän profiili ja napsauta painiketta Kopio.

Näyttöön tulevassa ikkunassa kenttään Kopioi profiili kohteeseen määritä koko verkkopolku palvelimella olevaan kansioon, johon esimerkiksi käyttäjäprofiili kopioidaan \\palvelimen_nimi\Profiilit\IvanovII.

Painikkeen avulla Muuttaa voit vaihtaa käyttäjää, joka voi käyttää verkkovierailuprofiilia. Tämän avulla voit käyttää yhtä "malli"profiilia luodaksesi verkkovierailuprofiileja useille käyttäjille. Tätä varten sinun on suoritettava profiilin kopiointitoiminto useita kertoja, ja joka kerta määritetään profiilin tallennuskansio ja käyttäjä, jolla on pääsy profiiliin. Lisäksi voit sallia käyttäjäprofiilin käytön ei yksittäiselle käyttäjälle, vaan koko ryhmälle. Tätä ominaisuutta käytetään yleensä luotaessa määritettyjä käyttäjäprofiileja.

Kun olet kopioinut kaikki tarvittavat profiilit, voit sulkea järjestelmän ominaisuusikkunan napsauttamalla -painiketta OK tai Peruuttaa.

Muutetaan käyttäjätilin ominaisuuksia.

Jos haluat muuttaa käyttäjätilin ominaisuuksia, käynnistä Active Directory -käyttäjien ja tietokoneiden hallintakonsoli. Voit tehdä tämän valitsemalla Käynnistä-valikosta Hallintatyökalut ja napsauttamalla siinä olevaa kohdetta Active Directory -käyttäjät ja -tietokoneet. Jos haluat tarkastella ja muuttaa käyttäjätilin ominaisuuksia, etsi sinua kiinnostava käyttäjäobjekti Active Directory -käyttäjien ja tietokoneiden hallintakonsolipuusta ja napsauta sitä hiiren kakkospainikkeella. Valitse esine Ominaisuudet kontekstivalikko. Siirry välilehdelle Profiili.

Syötä koko verkko polku profiiliin käyttäjä Profiilipolku-kentässä, esimerkiksi \\palvelimen_nimi\Profiilit\Ivanov II. Napsauta painiketta OK tallentaaksesi muutokset.

Käyttäjäprofiilin tyypin tarkistaminen ja muuttaminen.

Ennen kuin voit tarkastella tai muuttaa käyttäjän profiilityyppiä, hänen on rekisteröidyttävä verkkotunnukseen vähintään kerran voidakseen käyttää verkkovierailuprofiiliaan. Profiilityypin muuttaminen voidaan tehdä käyttäjäistunnosta, jolla on paikalliset tietokoneen järjestelmänvalvojan oikeudet, tai profiilin omistajalta itseltään.

Voit tarkistaa tai muuttaa käyttäjäprofiilin tyypin pienentämällä kaikki avoimet sovellusikkunat. Valitse työpöydällä olevan Oma tietokone -kansion pikavalikosta Ominaisuudet. Siirry näkyviin tulevassa Järjestelmän ominaisuudet -ikkunassa Käyttäjäprofiilit-välilehteen. Jos kirjauduit sisään tavallisella käyttäjällä, vain kyseisen käyttäjän profiili näkyy Käyttäjäprofiilit-välilehdessä. Jos käyttäjä on Paikalliset järjestelmänvalvojat -ryhmän jäsen, hän näkee kaikki paikalliseen tietokoneeseen tallennetut profiilit.

Valitse luettelosta haluamasi käyttäjän profiili. Varmista, että oikea profiilityyppi on määritetty. voit muuttaa käyttäjäprofiilin tyyppiä napsauttamalla painiketta Vaihda tyyppiä. Määritä näkyviin tulevassa ikkunassa käyttäjäprofiilin tyyppi ja napsauta painiketta OK. Jos nykyinen profiili oli verkkovierailu, sen tyypin vaihtamisen jälkeen paikalliseksi käyttäjän istunnon päättyessä profiilitietoja ei kopioida palvelimelle ja profiilin paikallista kopiota käytetään jatkossa. Jos nykyinen profiili oli paikallinen, profiilitiedot kopioidaan palvelimen profiilikansioon sen jälkeen, kun sen tyyppi on vaihdettu verkkovierailuksi käyttäjän istunnon päättyessä.

Voit vaihtaa profiilityypin paikallisesta verkkovierailuksi vain, jos käyttäjä on määritetty käyttämään verkkovierailuprofiilia tiliominaisuuksissaan ja käyttäjä on aiemmin työskennellyt verkkovierailuprofiilin kanssa.

Luo vaadittu käyttäjäprofiili.

Seuraavat vaiheet on suoritettava vaadittua profiilia luotaessa:

  • Rekisteröidy käyttäjäksi jollakin niistä tietokoneista, joiden profiilia käytetään vaaditun profiilin mallina. Tee tarvittavat alkuasetukset käyttäjän ympäristöä varten. Kirjaudu ulos käyttäjän istunnosta.
  • Kirjaudu tietokoneeseen käyttäjänä, jolla on verkkotunnuksen järjestelmänvalvojan ja paikallisen tietokoneen järjestelmänvalvojan oikeudet.
  • Kopioi käyttäjäprofiili kansioon \\palvelimen_nimi\Profiilit\profiili nimi käyttöjärjestelmän avulla. Anna oikean ryhmän jäsenten käyttää profiilia.
    Nimeä kansiossa oleva tiedosto uudelleen ntuser.dat V ntuser.man.
    Toimialueen ohjaimessa tai tietokoneessa, jossa on Active Directory -hallintatyökalut, määritä jokaisen käyttäjän ominaisuuksissa, joiden on käytettävä vaadittua profiilia, käyttäjäprofiilin polku \\palvelimen_nimi\Profiilit\profiilin_nimi.
  • Kirjaudu samalle tietokoneelle kuin joku käyttäjä, jolle olet luomassa vaadittua profiilia. Varmista, että käyttäjäprofiilin tyypiksi on muutettu "pakollinen". Luo tiedosto käyttäjän työpöydälle. Kirjaudu ulos käyttäjän istunnosta.
  • Kirjaudu sisään samalle tietokoneelle kuin sama käyttäjä. Varmista, että edellisessä vaiheessa luotu tiedosto ei ole käyttäjän työpöydällä. Kirjaudu ulos käyttäjän istunnosta.

Kun käytät vaadittua profiilia, et voi muuttaa sen tyyppiä verkkovierailuksi tai paikalliseksi. Jotta tämä olisi mahdollista, sinun on määritettävä käyttäjätilin ominaisuuksissa linkki verkkovierailuprofiiliin tai olla määrittämättä profiilia ollenkaan.

Lähetetty:

21. elokuuta 2013 keskiviikkona klo 23.01

Tiedetään, että Windows tallentaa kunkin käyttäjän asetukset erilliseen profiiliin. Jokaisella käyttäjällä voi olla omat työpöytäasetukset, omat asiakirjat ja oma Suosikit-kansionsa. Windows on luultavasti yksi ystävällisimmistä käyttöjärjestelmistä, joten käyttömukavuus on sille etusijalla. Mutta et tyydy pelkkään mukavuuteen. Käyttäjäprofiilit sisältävät myös rekisteriasetukset, joista on erotettava Yleiset asetukset tietokoneeseen, joten käyttäjäprofiilien toinen tarkoitus on varmistaa käyttöjärjestelmän vakaus. Periaate Haja ja hallitse! Windowsissa, kuten kaikissa muissakin nykyaikaisissa käyttöjärjestelmissä, sitä käytetään lähes täysimääräisesti (on käyttöjärjestelmiä, jotka ovat jopa paremmin suojattuja kuin Windows, jossa käyttäjäprofiilien hallinta on melko joustavaa).

Järjestelmänvalvojat joutuvat usein käsittelemään käyttäjäprofiilien jakelua: näin he voivat säästää suuri määrä aikaa ja siten rahaa. Kun työskentelin järjestelmänvalvojana melko suuressa yrityksessä, tulostusongelma ilmaantui jatkuvasti. Verkossa ei ollut kovin montaa tietokonetta - noin 50, mutta jokaisen takana oli eri aika 2-3 henkilöä voisi työskennellä. Joten kun käyttäjä kirjautui yritysverkkoon ensimmäistä kertaa ja yritti tulostaa jotain, hänen oli määritettävä tulostin. Ja koska hän ei tiennyt kuinka tehdä tämä, hän veti järjestelmänvalvojan, eli minut tai kollegani. Päivän pelasti käyttäjäprofiilin jakelu: oletusarvoisesti tiedot verkkotulostimet, ja sen jälkeen järjestelmänvalvojien ei enää tarvinnut määrittää tulostimia jokaiselle käyttäjälle erikseen.
Profiilin hallinta ei ole hyödyllistä vain järjestelmänvalvojille. Kokeneet käyttäjät voivat siirtää profiilinsa muihin tietokoneisiin työskennelläkseen aina tutuilla asetuksilla.

Käyttäjäprofiili ladataan, kun käyttäjä kirjautuu sisään ja puretaan, kun käyttäjä kirjautuu ulos. Profiili sisältää rekisteriasetukset (rekisterirakenne), jotka lisätään siihen, kun profiili ladataan. Mutta käyttäjäprofiili ei ole vain rekisterirakenne, vaan myös kokoelma erilaisia ​​kansioita, joihin on tallennettu paljon erilaisia ​​tietoja - järjestelmäpalvelutiedostoista käyttäjän henkilökohtaisiin tiedostoihin. Tässä osiossa tarkastelemme käyttäjäprofiilia tarkemmin.

Kun päivität käyttöjärjestelmän, esimerkiksi Windows NT 4.0:sta Windows XP:hen, käyttäjäprofiilit sijaitsevat $SYSTEMROOT%\Profiles-hakemistossa.

Käyttäjäprofiilien luettelo on tallennettu rekisteriin kohtaan HKEY_LOCAL_ MACHINE\SOFTWARE\Microsoft\Windows NT\CunentVersion\ProfileList. Jokainen tämän osion alakohta kuvaa erillisen käyttäjäprofiilin. Osion nimi vastaa käyttäjän SID:tä. Jokainen profiilia kuvaava osa sisältää REG_SZ-tyypin ProfilelmagePath-parametrin, joka sisältää käyttäjän kotihakemiston nimen.

Jokaisessa profiilissa on Ntuser.dat-tiedosto. Tämä tiedosto, kuten jo tiedämme, on käyttäjäprofiilin pesätiedosto. Kun profiili ladataan, Windows latautuu Tämä tiedosto HKUVcSIE-aliavaimeen", jossa SID on käyttäjän suojaustunniste. Windows yhdistää sitten HKCU-avaimen HKUXSID:hen.

Käyttäjäprofiili sisältää pesän tiedoston lisäksi palvelukansioiden nimet ja niiden sisällön:

Sovellustiedot - sovellustiedostot. Tämän hakemiston alihakemistojen sisältö riippuu asennetut ohjelmat. Jokainen ohjelma päättää itse, mitä tähän hakemistoon tallentaa;

Evästeet - Internet Explorerin käyttäjäevästeet;

Työpöytä - työpöydän pikakuvakkeet, tiedostot ja kansiot. Lähes kaikki (paitsi palvelukuvakkeet, kuten Oma tietokone. Roskakori), joka on työpöydällä, on tallennettu tähän kansioon.

Paikalliset asetukset - sovellustiedostot, jotka eivät liiku käyttäjäprofiilin mukana verkon yli. Yleensä niitä on tai yleisiä tietokoneen tiedostot(sama kaikille käyttäjille) tai tiedostoja, jotka ovat liian suuria kopioitavaksi verkon kautta. SISÄÄN tämä luettelo alihakemistoja on neljä:

Sovellustiedot - sisältää sovellustiedot. Esimerkiksi Local Settings\Application Data\NFS Underground - sisältää käyttäjän tiedostot Ja Pelejä tarvitaan Nopeudelle;

Historia - sisältää TE-osoitteiden historian;

Temp - sisältää käyttäjän väliaikaiset tiedostot;

Väliaikaiset Internet-tiedostot - sisältää välimuistissa olevat tiedostot;

NetHood - sisältää pikakuvakkeet verkossa sijaitseviin objekteihin. Käyttäjät näkevät nämä pikakuvakkeet Verkkopaikat-kansiossa.

PrintHood - sisältää tulostimen pikakuvakkeet. Käyttäjät näkevät nämä pikakuvakkeet Tulostimet-kansiossa.

Viimeisimmät - tämä hakemisto sisältää pikakuvakkeet viimeaikaisiin asiakirjoihin;

SendTo - sisältää pikakuvakkeet asemiin, kansioihin ja sovelluksiin, jotka pystyvät vastaanottamaan kohdetiedoston. Käyttäjä näkee nämä pikakuvakkeet pikavalikossa;

Päävalikko - sisältää kansiot ja käyttäjän päävalikon pikakuvakkeet (Käynnistä-valikko);

Suosikit - hakemisto sisältää suosikki Internet Explorer -linkkejä. Tämän hakemiston sisältö näytetään selaimen Suosikit-valikossa;

Omat asiakirjat - käytetään käyttäjien asiakirjojen tallentamiseen. Sisältää alihakemistot Omat piirrokset, Oma musiikki ja joitain muita grafiikan ja vastaavasti tallentamista varten musiikkitiedostoja käyttäjä, sekä tiedostot, joissa on muuta sisältöä. Lisäksi jotkin sovellukset tallentavat käyttäjän luomia tiedostoja tämän hakemiston alihakemistoihin, esimerkiksi ICQ Lite tallentaa kirjeenvaihtohistorian ja muut käyttäjätiliparametrit My Documents MCO Lite -hakemistoon;

Aiemmin mainittujen lisäksi rekisterissä on toinen erittäin mielenkiintoinen HKCL-osio - Software\Microsoft\Windows\CunentVersion\Explorer\Shell Folders. Jos tutkit sitä, löydät siitä jokaisen käyttäjäprofiiliin kuuluvan kansion sijainnin.

Palveluprofiilit

Katsotaanpa C:\Documents and Settings -hakemistoa. Käyttäjäprofiilihakemistojen lisäksi löydät vielä neljä palveluprofiileja vastaavaa hakemistoa:

Kaikki käyttäjät - asetukset, jotka koskevat kaikkia tietokoneen käyttäjiä, tallennetaan tähän. Tästä hakemistosta löydät Ntuser.dat-hive-tiedoston, jota käyttöjärjestelmä ei lataa. On myös yleisiä asiakirjahakemistoja, yleisiä Käynnistä-valikon pikakuvakkeita jne. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersionNExplorer-osio sisältää linkkejä tämän profiilin hakemistoihin;

Oletuskäyttäjä - tämän hakemiston sisältö kopioidaan käyttäjäprofiiliin, kun uusi käyttäjä luodaan;

LocalService - Hakemisto tallentaa palvelunhallinnan käyttämän sisäänrakennetun LocalService-tilin profiilin. Itse LocalService-hakemisto on yleensä piilotettu, etkä näe LocalService-tiliä käyttäjäluettelossa.

NetworkService - tarvitaan NetworkService-tilille, jota palvelunhallinnan hallinta käyttää.

Oletuskäyttäjähakemisto kiinnostaa eniten. Kaikki tähän hakemistoon sijoittamasi asiat kopioidaan uuden käyttäjän asetuksiin, kun hänen tilinsä luodaan. Voit esimerkiksi muuttaa oletushakemistoa lisäämällä siihen uusia pikakuvakkeita. Tämä muuttaa uuden käyttäjän Käynnistä-valikon.

Profiilityypit

Windowsissa on kolmenlaisia ​​profiileja:

Paikallinen - luodaan uutta tiliä luotaessa, tarkemmin sanottuna, kun käyttäjä kirjautuu sisään ensimmäisen kerran. Paikalliset profiilit tallennetaan paikallisen tietokoneen kiintolevylle, eivätkä ne seuraa käyttäjää tietokoneelta toiselle, kun käyttäjä liikkuu verkossa.

Roaming - tämä profiili seuraa käyttäjää hänen liikkuessaan verkossa. Riippumatta siitä, miltä verkon tietokoneelta käyttäjä kirjautuu, hänen asetukset ladataan aina. Tämä profiili on yleensä tallennettu toimialueen ohjaimeen. Profiilin muutokset tallennetaan, kun käyttäjä kirjautuu offline-tilaan;

Muuttumaton - kuten verkkovierailuprofiili, se ladataan toimialueen ohjaimesta, kun käyttäjä kirjautuu verkkoon mistä tahansa tietokoneesta, vaikka se ei olisikaan verkossa; profiiliin tehdyt muutokset kuitenkin nollautuvat, kun siirryt offline-tilaan.

Paikalliset profiilit

Katsotaanpa, kuinka Windows toimii paikallisten profiilien kanssa. Kun käyttäjä kirjautuu sisään Windows ensin se itse asiassa tarkistaa, onko ProfileList-rekisteriosiossa paikallinen käyttäjäprofiili. Jos profiili on jo luotu, Windows käyttää sitä. Jos profiilia ei ole, tietokoneen toimet riippuvat siitä, onko se toimialueen jäsen vai ei. Ensimmäisessä tapauksessa (tietokone on toimialueen jäsen) käyttöjärjestelmä etsii oletusprofiilia toimialueen ohjaimen netlogon-verkkoresurssista. Jos profiili löytyy, käyttöjärjestelmä käyttää sitä kopioimalla NETLOGON\Default User kansioon %SYSTEMDRIVE%\Documents and Settings\käyttäjänimi.

Muussa tapauksessa, jos tietokone ei ole toimialueen jäsen tai jos oletusprofiilia ei löydy NETLOGONista, Windows käyttää paikallista oletusprofiilia. Tämä kopioi %SYSTEMDRIVE%\Default User -hakemiston sisällön käyttäjän %SYSTEMDRIVE%\Documents and Settings\HMfl. Tämän jälkeen Ntuser.dat-profiilirakenne ladataan HKU\SID:hen ja liitetään HKU\SID-avaimeen.

Kun käyttäjä kirjautuu ulos, kaikki paikalliseen profiiliin tehdyt muutokset tallennetaan paikallisen tietokoneen kiintolevylle, eikä niitä kopioida verkkoon. Rekisteripesä puretaan samalla tavalla.

Vaeltavat profiilit

Vaelluksen kanssa Windows-profiilit toimii vähän eri tavalla. Kun käyttäjä kirjautuu sisään, hänen paikallisen profiilinsa olemassaolo ProfileList-osiossa yleensä tarkistetaan. Jos paikallinen profiili on olemassa, se yhdistetään sen verkkoversioon (joka on tallennettu toimialueen ohjaimeen).

Jos paikallinen versio profiilia ei ole, Windows etsii NETLOGON-resurssista, joka sijaitsee toimialueen ohjaimessa Oletuskäyttäjä-kansiossa. Jos se on olemassa, käyttöjärjestelmä kopioi sen %SYSTEMDRIVE%\Documents and Settings\käyttäjänimi-hakemistoon. Jos oletusprofiilia ei löydy, %SYSTEMDRIVE%\Default User -hakemiston sisältö kopioidaan käyttäjän %SYSTEMDRIVE%\Documents and Settings\HM.

Molemmissa Windows-kotelot lataa pesän tiedoston kansioon HKU\SE ja liittää sitten HKU\SID:n HKCU-avaimeen.

Kun käyttäjä kirjautuu ulos järjestelmästä, käyttäjäprofiili tallennetaan ja kopioidaan sitten verkkoon (sijaintiin, jonka järjestelmänvalvoja on määrittänyt toimialueen ohjauskonetta määrittäessään).

Roaming-profiilien luominen suoritetaan verkkotunnuksen ohjaimella, joka tyypillisesti toimii alla Microsoftin hallinnoima Windows 2003 (tai 2000) Server. Emme harkitse tällaisten profiilien perustamista, koska se ei kuulu tämän kirjan soveltamisalaan. Jos olet kiinnostunut tästä, sinun tulee lukea yksi Active Directory- tai Windows 2003 Server -kirjoista - siitä löydät kaikki tarvitsemasi tiedot tästä aiheesta.

JATiedot on otettu kirjan "Windows 2000. Administrator's Guide" yhdeksännestä luvusta. Kirjailija: William R. Stanek

Käyttäjäprofiilit sisältävät työpöytäasetuksia, valikkoasetuksia ja muita käyttökokemuksen osia. Joskus profiiliongelmat voivat estää käyttäjää kirjautumasta sisään. Käyttäjällä voi esimerkiksi olla vaikeuksia kirjautua sisään järjestelmään, joka ei tue profiiliin tallennettuja näytön tarkkuusasetuksia. Itse asiassa käyttäjä ei näe muuta kuin tyhjän näytön. Voit käynnistää koneen uudelleen ja siirtyä VGA-tilaan asettaaksesi tarvittavat parametrit manuaalisesti. Profiilien ongelmat eivät kuitenkaan aina ole yksinkertaisia, ja ne voivat edellyttää profiilitietojen päivittämistä. (Kääntäjän huomautus: Tekijä antaa epäonnistuneen esimerkin. Itse asiassa näytön resoluution asetuksia ei ole tallennettu profiiliin, vaan ne ovat paikallisen tietokoneen asetuksia. Vahvistus löytyy osoitteestaKB281565 .)

Voit hallita käyttäjäprofiileja Windows 2000:ssa useilla tavoilla:

Paikalliset, roaming- ja pakolliset profiilit

Windows 2000 -käyttöjärjestelmässä jokaisella käyttäjällä on oma profiilinsa. Profiili sisältää asetukset käyttäjäympäristön lataamiseen, käytettävissä olevat ohjelmat ja sovellukset, työpöytäasetukset jne. Jokaisessa tietokoneessa on profiili, jolla käyttäjä työskentelee. Koska profiili on tallennettu paikalliselle kiintolevylle, useilla tietokoneilla työskentelevillä käyttäjillä on profiilit jokaisessa niistä. Paikallisesti tallennettu profiili ei ole käytettävissä toisesta verkon tietokoneesta (niin sitä kutsutaan: paikallinen profiili). Kuten ymmärrät, tällä on haittapuolensa. Esimerkiksi verkon eri tietokoneisiin kirjautuvalla käyttäjällä voi olla eri profiilit. Tämän seurauksena käyttäjä voi hämmentyä hänen käytettävissään olevista verkkoresursseista. Voit ratkaista useiden profiilien ongelman ja yksinkertaistaa tilannetta luomalla erityisen profiilin, joka on verkon eri tietokoneiden käytettävissä. Tätä profiilia kutsutaan siirrettävä. Roaming-profiili on käyttäjän käytettävissä millä tahansa tietokoneella, joka on osa verkkotunnusta. Tämä profiili voidaan tallentaa vain palvelimelle, jossa on Windows 2000 Server- tai Windows 2003 Server -käyttöjärjestelmä. Kun käyttäjä kirjautuu sisään, profiili ladataan palvelimelta, joka puolestaan ​​luo paikallisen kopion käyttäjän tietokoneelle. Kun käyttäjä kirjautuu ulos, istunnon aikana tehdyt muutokset tallennetaan sekä profiilin paikallisiin että palvelinkopioihin.

Järjestelmänvalvojana voit hallita käyttäjäprofiileja tai antaa heidän tehdä sen itse. Voit esimerkiksi hallita profiileja varmistaaksesi samat verkkoasetukset kaikille käyttäjille. Tämä vähentää käyttäjäkokemukseen liittyviä ongelmia.

Järjestelmänvalvojien hallitsemia profiileja kutsutaan pakolliset profiilit. Käyttäjät, joilla on vaadittu profiili, voivat tehdä vain tilapäisiä muutoksia ympäristöönsä. Toisin sanoen kaikki käyttäjäympäristöön tehdyt muutokset tallennetaan vain istunnon ajaksi, ja seuraavan sisäänkirjautumisen yhteydessä vaadittu profiili ladataan uudelleen. Syy vaadittujen profiilien käyttöön on se, että jos käyttäjät eivät saa muokata ympäristöä, he eivät voi tehdä muutoksia, jotka voivat aiheuttaa toimintaongelmia. Tämän lähestymistavan suurin haitta on, että käyttäjät voivat kirjautua sisään vain, jos vaadittu profiili on heidän käytettävissään. Jos vaaditut profiilit tallentava palvelin ei jostain syystä ole käytettävissä, eikä välimuistissa oleva profiili ole myöskään käytettävissä, käyttäjä ei voi kirjautua sisään. Jos palvelin ei ole käytettävissä, mutta paikallinen välimuistiprofiili voidaan ladata, käyttäjä voi kirjautua Windows 2000:een välimuistissa olevalla profiililla käyttöjärjestelmän kehotteen jälkeen.

Paikallisten profiilien luominen

Windows 2000:ssa käyttäjäprofiilit sijaitsevat oletushakemistossa tai valintaikkunassa määritetyssä paikassa Ominaisuudet oletushakemiston sijainti riippuu paikallisen tietokoneen kokoonpanosta seuraavasti:

Jos oletussijaintia ei muuteta, käyttäjällä on paikallinen profiili.

Verkkovierailuprofiilien luominen
Roaming-profiilit tallennetaan palvelimelle, jossa on Windows 2000 Server- tai Windows 2003 Server -käyttöjärjestelmä. Jos haluat määrittää käyttäjälle verkkovierailuprofiilin, sinun on määritettävä profiilihakemiston palvelimen sijainti. Tämä voidaan saavuttaa seuraavilla vaiheilla:

1. Luo jaettu hakemisto palvelimelle ja varmista, että ryhmä Kaikki päästä siihen.
2. Avaa ryhmäkäytäntölaajennus ja Ominaisuudet käyttäjä siirtyy välilehdelle Profiili. Kentällä Profiilin polku syötä polku jaettuun hakemistoon. Polun tulee näyttää tältä \\palvelimen nimi\profiilikansion nimi\käyttäjänimi. Esimerkiksi \\ZETA\USER_ PROFILES\GEORGEJ, jossa ZETA on palvelimen nimi, USER_PROFILES on jaetun hakemiston nimi ja GEORGEJ on tilin nimi.
3. Tämän jälkeen profiili tallennetaan määritettyyn hakemistoon NTUSER.DAT-tiedostoon (esimerkiksi \\ZETA\USER_PROFILES\GEORGEJ\NTUSER.DAT)

Huomautus. Yleensä kansiota ei tarvitse luoda käyttäjälle. Se luodaan automaattisesti, kun käyttäjä kirjautuu sisään.

4. Voit luoda profiilin käyttäjälle tai kopioida olemassa olevan profiilin määritettyyn hakemistoon, mutta tämä vaihe on valinnainen. Jos et luo käyttäjälle profiilia etukäteen, käyttäjä saa oletusarvoisen paikallisen profiilin seuraavan kirjautuessaan sisään. Kaikki käyttäjän profiiliin tekemät muutokset tallennetaan istunnon päätyttyä. Siten, kun käyttäjä seuraavan kerran kirjautuu sisään, käyttäjällä on henkilökohtainen profiili.


Vaadittujen profiilien luominen
Vaaditut profiilit on tallennettu palvelimelle, jossa on Windows 2000 Server- tai Windows 2003 Server -käyttöjärjestelmä. Jos haluat määrittää vaaditun profiilin käyttäjälle, toimi seuraavasti:


Käytä Järjestelmän ohjauspaneeli -komponenttia paikallisten profiilien hallintaan

Paikallisten profiilien hallinta edellyttää, että kirjaudut sisään käyttäjän tietokoneelle. Suorita sitten komponentti Järjestelmä ohjauspaneeli ja siirry välilehdelle. Kuten alla olevasta Kuvasta 9-9 näkyy, välilehti Käyttäjäprofiilit näyttää erilaisia ​​tietoja paikallisista järjestelmäprofiileista taulukkomuodossa. Nämä tiedot auttavat sinua hallitsemaan profiilejasi. Taulukon kenttien arvot paljastuvat alla:

Nimi. Paikallisen profiilin nimi, joka sisältää yleensä toimialueen tai tietokoneen nimen. Esimerkiksi nimi WEBATWORK\WRSTANEK tarkoittaa, että tämä profiili on WEBATWORK-toimialueelta ja tilin nimi on WRSTANEK.


Kuva 9-9. Järjestelmän ominaisuudet -valintaikkunan Käyttäjäprofiilit-välilehdellä voit hallita paikallisia profiileja.

Jos poistat tilin, mutta säilytät siihen liittyvän profiilin, välilehdellä Käyttäjäprofiilit kentällä Nimi voidaan näyttää Tili poistettu tai Tili Tuntematon. Ei haittaa, profiilin voi silti kopioida tarvittaessa.

Koko. Profiilin koko. Tyypillisesti mitä suurempi profiilikoko on, sitä enemmän henkilökohtaisia ​​muutoksia käyttäjä on tehnyt ympäristöönsä.
Tyyppi. Profiilityyppi: paikallinen tai roaming.
Muutettu. Päivämäärä, jolloin profiilia viimeksi muokattiin.


Luo profiili manuaalisesti
Joissakin tapauksissa saatat joutua luomaan profiilin manuaalisesti. Tätä varten sinun on kirjauduttava sisään käyttäjätunnuksilla, määritettävä ympäristö ja kirjauduttava ulos. On helppo arvata, että profiilien luominen tällä tavalla vie paljon aikaa. On parempi käyttää perusprofiilia uusien käyttäjäprofiilien luomiseen. Toisin sanoen luot perustilin, määrität käyttäjäympäristön ja käytät tuloksena olevaa profiilia muiden tilien luomisen perustana.

Kopioi olemassa oleva profiili uudelle tilille
Jos sinulla on perusprofiili tai jokin muu tili, jota haluat käyttää tukikohtana, voit kopioida olemassa olevan profiilin uudelle tilille. Voit tehdä tämän käyttämällä ohjauspaneelikomponenttia Järjestelmä suorittamalla seuraavat toiminnot:

1. Suorita komponentti Järjestelmä ja siirry välilehdelle Käyttäjäprofiilit.
2. Valitse luettelosta olemassa oleva profiili, jonka haluat kopioida.
3. Kopioi, kuten kuvassa 9-10 näkyy. Esimerkiksi luodessasi profiilia käyttäjällemme GEORGEJ, syötät seuraavan polun: \\ZETA \USER_PROFILES\GEORGEJ.\\ZETA


Kuva 9-10. Käytä Kopioi kohteeseen -valintaikkunaa määrittääksesi profiilihakemiston sijainnin ja myöntääksesi käyttäjälle käyttöoikeudet.

4. Muuttaa alueella ja käytä sitten valintaikkunaa Valitse käyttäjä tai objekti -ikkuna
5. Napsauta painiketta OK Kopio ja siten ohjeistaa käyttöjärjestelmää kopioimaan profiili määritettyyn sijaintiin.

Neuvoja. Jos haluat käyttää tiettyä käyttäjän tai ryhmän nimeä, kirjoita se suoraan Nimi-kenttään. Tämä säästää aikaa.

Profiilin kopioiminen tai palauttaminen
Kun palvelet työryhmiä, joissa jokaista tietokonetta hallitaan erikseen, sinun on usein kopioitava paikallinen käyttäjäprofiili tietokoneesta toiseen. Profiilia kopioimalla käyttäjät voivat käyttää tuttuja asetuksia eri tietokoneissa. Tietysti Windows 2000 -toimialueella voit käyttää verkkovierailuprofiilia yhtenä profiilina, joka on käytettävissä koko toimialueella. Joskus saatat kuitenkin joutua kopioimaan olemassa olevan paikallisen profiilin käyttäjän verkkovierailuprofiilin päälle (jos viimeksi mainittu on vioittunut) tai sinun on ehkä kopioitava olemassa oleva paikallinen profiili verkkovierailuprofiiliin toisesta verkkotunnuksesta.

Voit kopioida olemassa olevan profiilin uuteen paikkaan seuraavasti:

1. Kirjaudu sisään käyttäjän tietokoneelle ja käynnistä komponentti ohjauspaneelista Järjestelmä ja siirry välilehdelle Käyttäjäprofiilit.
2. Luettelosta Tälle tietokoneelle tallennetut profiilit valitse olemassa oleva profiili, jonka haluat kopioida.
3. Kopioi profiili uudelle tilille napsauttamalla -painiketta Kopioi. Kirjoita sitten kenttään polku uuden käyttäjän profiilikansioon Kopioi profiili kohteeseen. Jos esimerkiksi luot profiilin käyttäjälle JANEW, syötät seuraavanlaisen polun: \\GAMMA\USERPROFILES\JANEW.
4. Nyt sinun on annettava käyttäjälle profiilin käyttöoikeudet. Napsauta painiketta Muuttaa alueella Sallittu käyttää ja käytä sitten valintaikkunaa Valitse käyttäjä tai objekti antamaan uudelle tilille tarvittavat käyttöoikeudet.
5. Napsauta painiketta OK sulkeaksesi valintaikkunan Kopio ja käske Windows 2000 kopioimaan profiili määritettyyn sijaintiin.

Paikallisen profiilin poistaminen ja uuden määrittäminen

Profiilit otetaan käyttöön, kun käyttäjä kirjautuu järjestelmään. Windows 2000 käyttää paikallisia profiileja kaikille käyttäjille, joilla ei ole verkkovierailuprofiileja. Yleensä paikallista profiilia käytetään myös siinä tapauksessa, että sen viimeinen muokkauspäivä on uudempi kuin verkkovierailuprofiilin. Siksi joissakin tapauksissa saattaa olla tarpeen poistaa paikallinen käyttäjäprofiili. Jos esimerkiksi paikallinen profiili on vaurioitunut, voit poistaa sen ja määrittää uuden. Huomaa, että käyttäjän henkilökohtaiset asetukset menetetään, kun poistat paikallisen profiilin, jota ei ole tallennettu muualle verkkotunnukseen.

Poista käyttäjäprofiili seuraavasti:

Huomautus. Jos profiili on tällä hetkellä käytössä, sitä ei voi poistaa. Jos käyttäjä on kirjautunut sisään paikalliseen tietokoneeseen, hänen on kirjauduttava ulos ennen kuin voit poistaa hänen profiilinsa. Joskus Windows 2000 määrittää, että profiili on tällä hetkellä käytössä, vaikka se ei olisikaan. Tämä johtuu yleensä väärin käytetyistä käyttäjäympäristön asetuksista. Voit korjata tämän ongelman käynnistämällä tietokoneen uudelleen.

Nyt kun seuraavan kerran käyttäjä kirjautuu sisään, tapahtuu seuraavaa. Käyttöjärjestelmä tarjoaa käyttäjälle joko paikallisen oletusprofiilin tai palvelimelle tallennetun verkkovierailuprofiilin. Jotta et käyttäisi näitä profiileja, sinun on määritettävä käyttäjälle uusi profiili.
Tämä voidaan tehdä:


Profiilityypin muuttaminen
Roaming-profiilin tyyppiä voidaan muuttaa paikallisen tietokoneen ohjauspaneelista komponentin avulla Järjestelmä. Voit tehdä tämän valitsemalla profiilin ja napsauttamalla painiketta Muuta tyyppiä. Valintaikkunassa on seuraavat vaihtoehdot:

Vaihda verkkovierailuprofiilin käytöstä paikalliseen. Jos haluat, että käyttäjä kirjautuu aina tälle tietokoneelle paikallisella profiililla, käytä parametria Paikallinen profiili. Kaikki käyttäjän asetusten muutokset vaikuttavat vain paikalliseen profiiliin eivätkä siirrettyyn profiiliin.
Vaihda paikallisen profiilin (joka oli aiemmin verkkovierailu) käytöstä roaming-profiilin käyttöön. Jos valitset vaihtoehdon Roaming-profiili, käyttäjälle annetaan verkkovierailuprofiili seuraavan sisäänkirjautumisen yhteydessä. Myöhemmin Windows 2000 käsittelee profiilia kuten mitä tahansa muuta verkkovierailuprofiilia. Tämä tarkoittaa, että kaikki paikalliseen profiiliin tehdyt muutokset kopioidaan verkkovierailuprofiiliin.

Huomautus. Jos käyttäjän profiili määritettiin alun perin paikalliseksi, nämä asetukset eivät ole käytettävissä.

Käyttäjä- ja ryhmätilien vaihtaminen

Laitteiden käyttö Active Directory -käyttäjät ja -tietokoneet Voit päivittää ja muuttaa verkkotunnuksen käyttäjä- ja ryhmätilitietoja. Jos sinun on tehtävä muutoksia paikallisen tietokoneen tileihin, käytä laajennusta.

Käyttäjä- ja ryhmätilien uudelleennimeäminen

Nimeä tilisi uudelleen noudattamalla näitä ohjeita:


Turvatunnisteet (SID)
Nimeämällä tilin uudelleen annat sille vain uuden nimen. Kuten luvussa 7 mainittiin, käyttäjätunnukset helpottavat sitä Sinulle tilien hallinta ja työskentely. Windows 2000 -käyttöjärjestelmä käyttää suojaustunnisteita (SID) tilien tunnistamiseen, seurantaan ja käsittelyyn niiden nimistä riippumatta. Suojaustunnukset ovat yksilöllisiä, ja ne luodaan samanaikaisesti tilin luomisen kanssa.
Koska käyttäjätilin nimen ja sen SID:n välillä on sisäinen suhde, sinun ei tarvitse muuttaa uudelleen nimetyn tilin oikeuksia ja käyttöoikeuksia. Windows 2000 yksinkertaisesti yhdistää SID:n uuteen tilin nimeen tarvittaessa.
Yleinen syy tilien uudelleennimeämiseen on, kun työntekijän sukunimi muuttuu avioliiton jälkeen. Esimerkiksi, jos Jane Williams (JANEW) meni naimisiin ja otti miehensä sukunimen, hän saattaa haluta muuttaa tilinimensä vastaamaan uutta sukunimeään Jane Marshall (JANEM). Nimenmuutos vaikuttaa kaikkiin siihen liittyviin oikeuksiin ja käyttöoikeuksiin. Esimerkiksi JANEMilla on kaikki tiedostojen käyttöoikeudet, jotka JANEWilla oli aiemmin (ja JANEWia ei enää näytetä).

Muiden tietojen muutos
Kun vaihdat tilin nimen JANEW:sta JANEMiksi, tiliin liittyvät käyttäjän ominaisuudet ja tiedostonimet pysyvät samoina. Tämä tarkoittaa, että sinun tulee päivittää tilitietosi. Saatat joutua päivittämään seuraavat tiedot:

Näyttönimi. Muuttaa Näyttönimi tili laajennuksessa.
Polku käyttäjäprofiiliin. Muuttaa Profiilin polku hetkessä Active Directory - Käyttäjät ja tietokoneet ja nimeä sitten aseman vastaava kansio uudelleen.
Kirjautumisskripti. Jos käytät jokaiselle käyttäjälle erillisiä kirjautumisskriptejä, muuta Kirjautumiskomentosarjan nimi Active Directory -käyttäjät ja -tietokoneet -kohdassa ja nimeä sitten komentosarjatiedosto uudelleen.
Kotikansio. Muuta kotikansion polkua hetkessä Active Directory -käyttäjät ja -tietokoneet ja nimeä sitten vastaava kansio uudelleen levyllä.

Huomautus. Jos käyttäjä on kirjautunut sisään, tiedostojen ja kansioiden tietojen muuttaminen voi aiheuttaa ongelmia. Siksi on parempi päivittää tiedot aukioloaikoina tai pyytää käyttäjää kirjautumaan ulos muutamaksi minuutiksi.
Verkkotunnuksen tilien kopioiminen

Verkkotunnustilien luominen tyhjästä voi olla erittäin työläs prosessi. Sen sijaan, että luot joka kerta uuden tilin, voit käyttää olemassa olevaa tiliä lähtökohtana. Tämä voidaan tehdä seuraavasti:

Kuten saatat odottaa, kun luot kopion olemassa olevasta tilistä laajennuksessa Active Directory - Käyttäjät ja tietokoneet Tietoja ei siirretä kokonaan uudelle tilille. Vain mahdollisesti tarvitsemasi tiedot tallennetaan, eikä käyttäjän päivitettävää henkilökohtaista tietoa kopioida. Tallennettuja asetuksia ovat:

Huomautus. Jos käytit ympäristömuuttujia perustilin profiilin asetuksissa, näitä samoja muuttujia käytetään tilin luodussa kopiossa. Jos esimerkiksi muuttujaa %UserName% käytettiin alkuperäisessä tilissä, se näkyy myös uuden tilin asetuksissa.


Käyttäjä- ja ryhmätilien poistaminen

Tilin poistaminen johtaa sen täydelliseen tuhoutumiseen. Jos poistat tilin ja luot sitten uuden tilin täsmälleen samalla nimellä, jälkimmäisellä ei enää ole poistetun tilin käyttöoikeuksia. Tämä johtuu siitä, että uuden ja vanhan tilin SID-tunnukset eivät täsmää.
Windows 2000 -käyttöjärjestelmä ei salli sisäänrakennettujen tilien poistamista, koska tämä voi johtaa kielteisiin seurauksiin toimialueella. Muiden tilien poistaminen Voi suorita korostamalla tili ja painamalla -näppäintä Poistaa näppäimistöllä tai valitsemalla komennon Poistaa kontekstivalikosta. Sitten sinun tarvitsee vain painaa painikkeita peräkkäin OK Ja Kyllä kyllä) tilin poistamisen vahvistusvalintaikkunassa.
Heti Active Directory -käyttäjät ja -tietokoneet Voit valita useita tilejä kerralla seuraavasti:

Huomautus. Kun poistat tilin, Windows 2000 ei poista käyttäjäprofiilia, henkilökohtaisia ​​tiedostoja tai kotikansiota. Jos sinun on poistettava ne, sinun on tehtävä se manuaalisesti.

Salasanojen asettaminen ja vaihtaminen

Järjestelmänvalvojana sinun on usein asetettava tai vaihdettava käyttäjien salasanoja. Pääsääntöisesti tämä on tehtävä tapauksissa, joissa käyttäjä ei muista salasanaa tai salasana on vanhentunut. Noudata näitä ohjeita asettaaksesi tai vaihtaaksesi salasanasi:

1. Avaa lukko Active Directory -käyttäjät ja -tietokoneet tai Paikalliset käyttäjät ja ryhmät, riippuen tilin tyypistä, jonka salasanaa muutat tai asetat.
2. Napsauta hiiren kakkospainikkeella tilin nimeä avataksesi kontekstivalikon ja valitse komento Nollaa salasana tai Aseta salasana, riippuen käsiteltävästä tehtävästä.
3. Kirjoita uusi salasanasi ja vahvista se. Salasanan on täytettävä toimialueen tai paikallisen tietokonekäytännön määrittämät monimutkaisuusvaatimukset.
4. Kaksoisnapsauta tilin nimeä avataksesi sen ominaisuudet ja poista valinta Tili on poistettu käytöstä tai Tili on lukittu ulos, jos se soveltuu tilanteeseen tai tarvitaan tehtävän suorittamiseen Active Directory - Käyttäjät ja tietokoneet nämä valintaruudut ovat välilehdellä Tili.


Tilien käyttöönotto

Tilit voidaan poistaa käytöstä useista syistä:

  • Jos käyttäjä on unohtanut salasanansa ja yrittää arvata sen, hän saattaa ylittää tilin sulkemiskäytännön salliman epäonnistuneiden kirjautumisten määrän.
  • Toinen järjestelmänvalvoja on saattanut poistaa tilin käytöstä, kun käyttäjä oli lomalla.
  • Tilisi on vanhentunut.

Seuraavassa kuvataan, mitä tehdä, jos tilisi on poistettu käytöstä, jäädytetty tai vanhentunut.


Tili on poistettu käytöstä
Jos tili on poistettu käytöstä, ota se käyttöön seuraavasti:


Tili on estetty
Jos tilisi on lukittu, avaa se seuraavasti:

Huomautus. Jos käyttäjätilit lukitaan usein, sinun kannattaa harkita verkkotunnuksesi tilikäytännön muuttamista. Voit nostaa epäonnistuneiden kirjautumisyritysten kynnystä ja lyhentää vastaavan laskurin nollaamiseen kuluvaa aikaa.
Tilikäytäntöjen määrittämisen näkökohtia käsitellään tarkemmin osiossa Tilikäytäntöjen määrittäminen Luvut 8.

Tilin vanheneminen
Vain verkkotunnuksen tileillä on viimeinen voimassaolopäivä. Paikalliset tilit eivät vanhene.
Jos verkkotunnuksesi tilisi on vanhentunut, toimi seuraavasti:


Kirjautumisongelmien vianmääritys

Edellisessä osiossa kuvattiin tilanteita, jotka voivat johtaa tilien poistamiseen käytöstä. Yllä käsiteltyjen yleisten tilin käytöstä poistamisen syiden lisäksi joidenkin järjestelmäparametrien virheellinen määritys voi johtaa ongelmiin järjestelmään kirjautumisessa. Erityisesti seuraavia toimintaongelmia voi ilmetä:

Käyttäjä saa viestin, joka ilmoittaa, että interaktiivinen kirjautuminen ei ole mahdollista. Käyttäjällä ei ole oikeuksia kirjautua sisään paikallisesti, eikä hän myöskään ole ryhmän jäsen, jolla on nämä oikeudet. Käyttäjä saattaa yrittää kirjautua sisään palvelimeen tai toimialueen ohjaimeen. Jos näin on, huomioi, että oikeus kirjautua paikallisesti koskee kaikkia toimialueen ohjaimia kerralla. Muussa tapauksessa oikeus koskee vain tiettyyn työasemaan pääsyä.
Jos käyttäjällä on oltava pääsy paikalliseen järjestelmään, määritä käyttäjän oikeus siihen Paikallinen kirjautuminen luvussa 8 kuvatulla tavalla Käyttäjäoikeuskäytäntöjen määrittäminen.
Käyttäjä saa viestin, joka ilmoittaa, ettei hän voi kirjautua järjestelmään. Jos olet jo varma, että salasanasi ja tilisi nimi ovat oikein, tarkista tilisi tyyppi. Käyttäjä voi yrittää kirjautua verkkotunnukseen paikallisella tilillä. Jos näin ei ole, ongelma saattaa olla se, että globaali luettelopalvelin ei ole käytettävissä. Tässä tapauksessa vain käyttäjät, joilla on järjestelmänvalvojan oikeudet, voivat kirjautua toimialueelle.
Käyttäjällä on vaadittu profiili, joka on tallennettu tietokoneeseen, joka ei ole tällä hetkellä käytettävissä. Jos käyttäjälle on määritetty vaadittu profiili, tietokoneen, johon se on tallennettu, on oltava käytettävissä sisäänkirjautumisen aikana. Jos tietokone on sammutettu tai muuten ei ole käytettävissä, käyttäjät, joilla on tarvittavat profiilit, eivät voi kirjautua sisään.
Käyttäjä saa viestin, joka ilmoittaa, ettei hänellä ole oikeutta kirjautua järjestelmään tällä työasemalla. Käyttäjä yritti kirjautua sisään tietokoneeseen, joka ei ole sallittujen työasemien luettelossa. Jos käyttäjällä pitäisi olla pääsy tähän tietokoneeseen, lisää se luetteloon kohdassa kuvatulla tavalla Kirjautumiseen sallittujen työasemien konfigurointi tämä luku.


Materiaali otettu kirjasta "Windows 2000. Administrator's Guide". Kirjailija: William R. Stanek © Microsoft Corporation, 1999. Kaikki oikeudet pidätetään.