Somos uma pequena faculdade, onde cada aluno recebe uma conta do Active Directory. Temos alguns laboratórios de informática onde todas as máquinas estão associadas ao domínio e os alunos podem fazer login em qualquer máquina. Ao longo de um semestre, a maioria dos alunos fará login na maioria das máquinas.
No passado, no Windows XP, gerenciamos isso usando a funcionalidade antiga Copiar perfil, junto com um produto chamado Deep Freeze, de forma que os perfis sejam efetivamente limpos automaticamente. Muitas escolas usaram essa técnica com sucesso por muito tempo.
Infelizmente, o Windows 7 quebra tudo isso. Não podemos mais usar o recurso Copiar perfil para preparar perfis de modelos para as estações de trabalho. Diretiva de grupo pode funcionar para configurar as máquinas e esse é o método oficial para lidar com o problema. Infelizmente, isso não funciona tão bem, por dois motivos. A primeira é que a Diretiva de Grupo não é tão próxima quanto amigável para configurar os ajustes de perfil. Não podemos nos mover com a rapidez das mudanças que queremos fazer, e algumas coisas só podem ser feitas na máquina antes de executar o sysprep (o que exigiria uma re-imagem mais frequente de todo o sistema operacional). O resultado é que acabamos com uma experiência de desktop menos polida.
Poderíamos avaliar o primeiro problema, mas a segunda questão é que todas as configurações da política de grupo resultam em tempos de login incrivelmente lentos quando usados em conjunto com o Deep Freeze, porque você precisa reaplicar quase todo o GP ajustes com cada login. Os recursos de segurança aprimorados do Windows 7 em relação ao XP (UAC) permitem que eu me sinta à vontade tentando um semestre sem o Deep Freeze ... exceto que ainda teríamos centenas de contas de perfil de usuário em cada máquina até o final de cada semestre e isso depois de colocar mais trabalho para configurar a política de grupo para produzir um resultado menor.
Então, há alguma sugestão para melhores maneiras de abordar esse problema?
Queremos fazer coisas como mapear as bibliotecas de documentos para compartilhamentos de rede, definir um papel de parede padrão, adicionar atalhos específicos às barras de ferramentas de favoritos no IE e Safari (implantamos safári porque temos um programa iPod Touch 1: 1 e precisamos do iTunes também), e muitos outros ajustes nessas estações de trabalho públicas. Queremos ser capazes de fazer isso rapidamente, onde podemos obter um bom feedback sobre os resultados de uma mudança, e precisamos fazer isso para que centenas de usuários possam fazer login com suas credenciais do Active Directory. Descemos o caminho do perfil móvel no passado, e isso também não é uma boa opção.
Atualmente, nossos controladores de domínio ainda estão executando o Server 2003, e também preferimos usar o CloneZilla do que o sysprep para manipular imagens das máquinas.
Também estou relutante em usar a política de grupo simplesmente como uma questão de fluxo de trabalho. Quando pudéssemos usar perfis de modelos, se você encontrasse algo que desejasse alterar, fizesse login como o usuário correto, altere-o, faça logout e a alteração será aplicada na próxima vez que atualizarmos as máquinas. Agora temos que encontrar a configuração correta do GP, se ela existir. Pode levar mais de uma hora para completar o que costumava ser uma coisa de cinco minutos.