PREFÁCIO: Sou um operador / estudante de helpdesk que se ofereceu para trabalhar em problemas locais de TI para pequenas empresas por experiência. Peço desculpas antecipadamente se perdi uma solução óbvia!
Estou tentando configurar perfis de usuários móveis seguindo as recomendações deste artigo da Microsoft em um ambiente r2 do servidor 2012: link
Eu tenho dois domínios, unidos em uma largura de confiança transitiva em toda a floresta.
O login no domínio funciona ok, mas as tentativas de login entre florestas simplesmente fazem login usando uma conta criada localmente.
Já verifiquei se as duas florestas têm a "Permitir diretivas de usuários entre florestas e perfis de usuários móveis" e se os GPOs estão se inscrevendo nas estações de trabalho relevantes. Verifiquei também que cada servidor DNS possui encaminhamentos condicionais apropriados e que todas as máquinas em questão podem ser acessadas e que a estação de trabalho domain1 pode resolver o nome de domínio do domínio2 para o servidor relevante.
Eu tenho duas perguntas.
Ao especificar um caminho para a guia do perfil do usuário, há uma diferença entre \ domain1.co.xx \ PROFILES \% username% e \ SERVERFQDN \ PROFILES \% username?
Sinto-me frustrado com minha falta de conhecimento quando se trata de entender como detalhar uma pesquisa no google para solucionar esses tipos de problemas. Alguém pode me indicar alguns recursos que eles recomendam na solução de problemas em profundidade?
CONFIG AHOY !!
Meus arquivos locais são assim: C: \ SHARE \ PROFILES \
Meu endereço de compartilhamento é \ HOSTFQDN \ PROFILES \
Permissão NTFS para a pasta PROFILES:
Criador / proprietário Controle Total, Esta Pasta, Subpastas E Arquivos
Administradores Controle Total, Esta Pasta, Subpastas E Arquivos
Sistema local Controle Total, Esta Pasta, Subpastas E Arquivos
Grupo de segurança de usuários Listar Pasta / Ler Dados, Criar Pastas / Acrescentar Dados - Somente Esta Pasta
Todos Nenhuma permissão
Permissões SMB de PERFIS:
Todos Controle total
NTFS de perfis de usuários individuais dentro do PROFILES:
% nome de usuário% Controle total, proprietário da pasta
Sistema local Controle total
Administradores * Permissões Completas: Usando o GPO que força os administradores a terem FC na criação de perfil!