私たちは小さな大学で、すべての学生にActive Directoryアカウントが割り当てられています。マシンがすべてドメインに参加しており、学生が任意のマシンにログインできるいくつかのコンピューターラボがあります。学期を通して、ほとんどの学生はほとんどのマシンにログインします。
これまで、Windows XPでは、古いコピープロファイル機能とDeep Freezeと呼ばれる製品を使用してこれを管理しており、プロファイルが自動的に効果的にクリーンアップされました。多くの学校がこのテクニックを長い間成功させてきました。
残念ながら、Windows 7はこれをすべて壊します。ワークステーション用のテンプレートプロファイルを準備するために、プロファイルのコピー機能を使用できなくなりました。グループポリシーはマシンのセットアップに使用でき、これは問題を処理する公式の方法です。残念ながら、これは2つの理由でうまくいきません。1つ目は、グループポリシーは、プロファイルの調整を設定するのに適した場所ではないということです。加えたい変更にすばやく移動することはできません。また、sysprepを実行する前にマシンに対してしか実行できないこともあります(OS全体をより頻繁に再イメージングする必要があります)。その結果、洗練されていないデスクトップエクスペリエンスが得られます。
最初の問題については説明しますが、2番目の問題は、Deep Freezeと組み合わせて使用すると、すべてのグループポリシー設定によりログイン時間が非常に遅くなることです。これは、ほぼすべてのGP微調整を再適用する必要があるためです。ログインする。XP(つまりUAC)を超えるWindows 7の改善されたセキュリティ機能により、Deep Freezeなしで学期を快適に試すことができます...ただし、各学期の終わりまでに各マシンに何百ものユーザープロファイルアカウントが残ることになります。それは、グループポリシーを設定して結果を減少させるためのより多くの作業を投入した後です。
それで、この問題に取り組むより良い方法について何か提案はありますか?
ドキュメントライブラリのネットワーク共有へのマッピング、デフォルトの壁紙の設定、IEとSafariのブックマークツールバーへの特定のショートカットの追加などを行います(1:1のiPod Touchプログラムがあり、iTunesも必要なので、Safariをデプロイします)。 、およびこれらのパブリックワークステーションへの他の多くの調整。変更の結果について適切なフィードバックを得ることができ、何百人ものユーザーがActive Directoryの資格情報でログインできるようにするために、それをすばやく実行できるようにしたいと考えています。過去にローミングプロファイルパスを使用してきましたが、これもあまり良い方法ではありません。
現在、ドメインコントローラーはServer 2003を実行しています。また、マシンのイメージングには、sysprepではなくCloneZillaを使用することをお勧めします。
また、ワークフローの問題としてグループポリシーを使用することにも消極的です。テンプレートプロファイルを使用できたときに、変更したいものが見つかった場合は、正しいユーザーとしてログインし、それを変更してログアウトすると、次にマシンを更新したときに変更が適用されます。次に、適切なGP設定が存在する場合でも、それを突き止める必要があります。以前は5分だったものが完了するまでに1時間以上かかる場合があります。