ПОРЯДОК ЗАГРУЗКИ И СОХРАНЕНИЯ ПРОФИЛЯ.




 

Теперь, когда определены основные понятия, настало время детально рассмотреть процесс загрузки и сохранения профиля, которые назначаются сразу после регистрации пользователя на рабочей станции (т.е. после указания своего сетевого имени и пароля) и протекает в соответствии с приведенной ниже схемой:

1. Если пользователю назначен сетевой или обязательный профиль, перейти к следующему пункту. В противном случае перейти к п. 6

2. Если сетевой или обязательный профиль обнаружен в указанном разделяемом каталоге (или в личном каталоге для Windows 95), перейти к следующему пункту. В противном случае перейти к п. 6

3. Если для данного пользователя существует локальный профиль на рабочей станции, перейти к следующему пункту. В противном случае загрузить сетевой или обязательный профиль и перейти к п. 9.

4. Если профиль обязательный перейти к следующему пункту. Если сетевой профиль модифицировался позже локального загрузить его и перейти к п.9. Если даты модификации сетевого и локального профиля совпадают, считать, что сетевой профиль уже загружен, и перейти к п.9. Если сетевой профиль модифицировался раньше локального, запросить пользователя о том, какую версию профиля загружать. В зависимости от ответа загрузить соответствующую версии и перейти к п.9.

5. профиль обязательный. Если даты модификации обязательного и локального профилей совпадают, то считать, что обязательный профиль уже загружен и перейти к п.9

6. Если для данного пользователя существует локальный профиль на рабочей станции, загрузить его и перейти к п.9. В противном случае перейти к следующему пункту.

7. Если на рабочей станции установлена Windows NT и в разделяемом каталоге NET-LOGON не контроллере домена, который выполнил регистрацию пользователя в сети, существует вложенный каталог Default User, содержащий конкретный профиль, загрузить его и перейти к п.9. В противном случае перейти к следующему пункту.

8. Загрузить профиль расположенный в каталоге %SystemRoot%\Profiles\Default User, и перейти к следующему пункту.

9. Профиль загружен. Начать сеанс работы пользователя. По запросу на завершение сеанса работы перейти к следующему пункту.

10. Если пользователю назначен сетевой профиль, скопировать содержимое каталога локального профиля (%SystemRoot%\Profiles\Default User) в корневой каталог сетевого профиля. Перейти к следующему пункту.

11. Если системная политика предусматривает удаление локальных копий сетевых и обязательных профилей (системная политика будет детально рассмотрена во второй части данной статьи), удалить локальный профиль пользователя, расположенный в каталоге %SystemRoot%\Profiles\Default User, и перейти к следующему пункту.

12. Завершить сеанс работы пользователя.

Ясно, что приведённая схема требует комментариев. Прежде всего, под загрузкой профиля для пользователя понимается следующая последовательность шагов:

§ создание на рабочей станции каталога %SystemRoot%\Profiles\Default User (если он ранее не существовал);

§ копирование в этот каталог содержимого загружаемого профиля, возможно с перезаписью существующей в каталоге информации (то есть поверх предыдущей версии профиля);

§ запись в реестр рабочей станции ссылки на загруженный профиль (см. ниже).

Как следует из приведённой схемы, в тех случаях, когда у пользователя ещё не существует локального профиля, а сетевой профиль не может быть обнаружен или не назначен, ОС автоматически формирует профиль путём копирования его из стандартного. При этом Windows NT пытается найти стандартный профиль с начала в каталоге \\LOGONSTRV\NETLOGON\Default User, а затем в каталоге %SystemRoot%\Profiles\Default User где – эта контроллер домена, выполнивший регистрацию данного пользователя в сети. В свою очередь, ищет стандартный профиль только в каталоге, что является серьёзным ограничением, так как в этом случае администратор лишён возможности централизованно сформировать единый для всех стандартный профиль (или профиль по умолчанию) и вынужден тиражировать его на каждую рабочую станцию (более подробную информацию по профилях см. ниже).

Наконец, процесс загрузки сетевых и обязательных профилей на рабочую станцию называется кэшированием профилей. Кэширование позволяет сократить время в сети благодаря тому, что сетевой или обязательный профиль загружается только в том случае, если кэшированная копия отсутствует или имеет более раннюю дату модификацию.

ФОРМИРОВАНИЕ НОВОГО ПРОФИЛЯ

Формирование нового профиля обычно входит в обязанности администратора. Всё многообразие ситуаций, когда необходимо сформировать новый профиль, сводится к трём вариантам:

1. Нужно сформировать стандартный профиль, который автоматически будут наследовать пользователя, ранее не имевшие локального профиля (включая пользователей, имеющих сетевой профиль, корневой каталог которого пуст или недоступен). В этом случае сформированный профиль следует разместить либо на одной (или нескольких) рабочих станциях в каталоге %SystemRoot%\Profiles\Default User, либо на всех контроллерах домена в разделяемом каталоге NETLOGON\Default User (второй способ применителен только к профилям для Windows NT).

2. Нужно сформировать сетевой профиль пользователя. В этом сформированный профиль следует разместить в личном каталоге или корневом каталоге, который указывается администратором либо в User Manager for Domains, либо в файле соответствия для Windows 95 (в зависимости от ОС и способа загрузки профиля).

3. Нужно сформировать обязательный профиль пользователя. В этом случае сформированный профиль следует разместить аналогично пункту 2, а также переименовать файлы ntuser.dat и user.dat в ntuser.man и user.man (для Windows 95 и Windows NT соответственно).

Процесс формирования профиля абсолютно не зависит от его назначения. Если администратор хочет сформировать профиль для Windows 95 или для Windows NT, он должен зарегистрироваться на компьютере с соответствующей операционной системой, используя специально созданный временный бюджет (например, с сетевым именем Profiles), подобающим образом настроить рабочую среду (установить требуемые параметры приложений и ОС, расположить объекты рабочего стола, подготовить меню Start, загрузить необходимые раскладки клавиатуры и т.д.). Все проделанные изменения окажутся сохранёнными в локальном профиле пользователя после завершения сеанса работы. Затем следует повторно зарегистрироваться на том же компьютере, но уже используя собственный бюджет с административными правилами. Дальнейшие действия различаются для Windows NT и Windows
95.

Рис. 7

Если профиль формируется для Windows 95, достаточно любым способом скопировать всё содержимое каталога %SystemRoot%\Profiles\Default User в корневой каталог, соответствующий назначению профиля.

Если профиль формируется для Windows NT, то следует запустить Control Panel, открыть раздел System, и выбрать вкладку User Profiles (рис.7). Затем нужно нажать кнопку Copy To и в появившемся окне указать корневой каталог, соответствующий назначению профиля, а также имя пользователя (или группы пользователей), которому будет разрешено загружать профиль, помещённый в данный каталог (но не исходный профиль). Как вы догадались, главное в этой процедуре – определение прав на использование пользователя (рис. ---). Копирование не таит в себе ничего хитрого. При этом нужно понимать, что права на использование профиля хранятся в самом профиле, точнее, в файле ntuser.dat. Поэтому после того как профиль был описанным образом размещён в указанном каталоге, вы можете впоследствии копировать его обычным образом – права на доступ к нему (то есть на загрузку) не изменятся. Тем не менее изначально право на загрузку сформированного профиля имеет только пользователь Profiler, для которого этот профиль был создан. Таким образом, механизм Control Panel помимо копирования даёт вам возможность в удобной форме
указать, кто может загружать данный профиль.

Рис. 8

 



Поделиться:




Поиск по сайту

©2015-2024 poisk-ru.ru
Все права принадлежать их авторам. Данный сайт не претендует на авторства, а предоставляет бесплатное использование.
Дата создания страницы: 2019-08-08 Нарушение авторских прав и Нарушение персональных данных


Поиск по сайту: