O uso do atributo do diretório inicial do AD para mapear a unidade inicial não é mais uma prática recomendada?

7

Eu li alguns artigos que afirmam que o uso do diretório inicial do usuário do Active Directory atributo para mapear automaticamente a unidade inicial é um método legado, reprovado ou não recomendado. O segundo artigo que eu relacionei dá algumas boas razões porque isso não é recomendado.

No entanto, pesquisei alto e baixo e não consegui encontrar nenhum artigo oficial da Microsoft que fornecesse essa recomendação. Parece que a postura oficial ainda é usar o atributo de diretório inicial ou usar o redirecionamento de pasta. Veja um exemplo artigo a partir de 2013, onde um MVP da Microsoft ainda usa a prática do atributo de diretório pessoal, em um artigo endossado pelos "caras de script".

Alguém aqui conhece o histórico sobre isso e pode fornecer um link para uma recomendação mais "oficial" se o mapeamento da unidade inicial por meio de GPO é agora a melhor prática, usando o atributo de diretório inicial? Ou isso é algo que acaba de ser adotado na prática, mas nunca oficialmente endossado? Se este último, existe alguma funcionalidade que é perdida por não usar o atributo de diretório inicial?

    
por optic 31.01.2015 / 01:37

1 resposta

2

O atributo HomeDrive não está obsoleto e provavelmente não será sempre ser removido. A razão pela qual é popular é porque foi o primeiro atributo que removeu o requisito de usar scripts de logon para mapear a unidade de um usuário. Os administradores agora podem especificar a unidade inicial durante a criação do usuário por meio de programação e não se preocupar em manter um script de logon. Para pequenas organizações com administração simples, isso funcionou bem.

Para organizações maiores, as necessidades de negócios exigiam que nem todas as contas de usuários fossem iguais e algumas precisassem ser separadas das outras. Essas organizações continuaram a usar ou criaram scripts de logon grandes e complexos, geralmente verificando as associações de grupo de membros para determinar quais unidades mapear onde, para incluir suas unidades de base.

Esses scripts de logon são executados durante ... espere ... logon e, se algo der errado, como um caminho de rede inacessível ou acesso negado, eles serão interrompidos. O tempo limite padrão do processamento da Diretiva de Grupo é de 10 minutos. Este é o lugar onde todo o 'login para o seu computador e vá fazer uma xícara de café enquanto você espera' veio. Portanto, agora você percebeu problemas de desempenho e problemas de confiabilidade porque a Diretiva de Grupo errou e não concluiu o processamento corretamente. Naturalmente, isso gerou chamadas de suporte para a Microsoft, muito de chamadas gastas para criar scripts de logon para unidades de rede mapeadas principalmente.

E, em seguida, mágica, as novas preferências de política de grupo apareceram com a extensão do Drive Map ! A extensão do mapa de unidades também suporta a segmentação em nível de item para itens como associação de grupo. Agora, todas essas chamadas de suporte para erros de script de logon de mapeamento de unidade podem ser "resolvidas" automaticamente, fazendo a transição delas para essa extensão. Como é parte da Diretiva de Grupo, a extensão é oficialmente suportada pela Microsoft, enquanto os scripts de logon receberam o melhor esforço.

As organizações agora têm uma maneira suportada pela Microsoft para baseadas em associações de grupo , Microsoft , e os administradores poderão gerenciar tudo a partir da Diretiva de Grupo, ganhando o caminho completo. Além disso, você pode usar o Drive Maps para mapear a casa do usuário drive, (use% logonuser%) .

    
por 02.11.2017 / 09:18