我们是一所小型学院,每个学生都被分配一个Active Directory帐户。我们有几个计算机实验室,所有计算机都已加入域,学生可以登录到任何计算机。在一个学期中,大多数学生将登录大多数计算机。
过去,在Windows XP下,我们使用旧的“复制配置文件”功能以及称为Deep Freeze的产品来管理此问题,以便有效地自动清除配置文件。长期以来,许多学校已成功使用此技术。
不幸的是,Windows 7无法解决所有这些问题。我们不能再使用“复制配置文件”功能来为工作站准备模板配置文件。组策略可以用于设置计算机,这是处理问题的官方方法。不幸的是,由于两个原因,这种方法也不起作用。首先是组策略对于设置配置文件调整不那么友好。我们无法快速进行所需的更改,并且某些操作只能在运行sysprep之前对计算机完成(这需要对整个OS进行更频繁的重新映像)。结果是我们最终得到的抛光桌面体验较差。
我们可以在第一个问题上大吃一惊,但是第二个问题是,与Deep Freeze结合使用时,所有组策略设置都会导致登录时间异常缓慢,因为您每次都要重新应用几乎所有GP调整项登录。Windows 7通过XP改进的安全功能(即UAC)使我可以在没有Deep Freeze的情况下尝试一个学期...除了在每个学期末我们仍然在每台计算机上拥有数百个用户配置文件帐户之外,还可以,这是在进行更多工作以建立组策略以减少结果之后进行的。
那么对于解决此问题的更好方法有什么建议吗?
我们想要做一些事情,例如将文档库映射到网络共享,设置默认墙纸,向IE和Safari中的书签工具栏添加特定的快捷方式(我们部署野生动物园是因为我们拥有1:1 iPod Touch程序,并且还需要iTunes) ,以及对这些公共工作站的许多其他调整。我们希望能够快速进行操作,以便在更改结果上获得良好的反馈,并且我们需要这样做,以便数百名用户可以使用其Active Directory凭据登录。过去,我们沿漫游配置文件路径走,这也不是一个好选择。
当前,我们的域控制器仍在运行Server 2003,并且我们更希望使用CloneZilla而不是sysprep来处理计算机的映像。
我也不愿意将组策略仅仅用于工作流程。当我们可以使用模板配置文件时,如果您发现要更改的内容,则只需以正确的用户身份登录,然后进行更改,注销,然后在下次更新计算机时应用更改。现在,我们必须寻找正确的GP设置(如果存在)。完成过去五分钟的工作可能需要一个多小时。