Nous avons un ordinateur de salle de conférence qui est utilisé par de nombreuses personnes différentes. Ainsi, à chaque fois qu'une nouvelle personne se connecte, il faut compter jusqu'à 10 minutes entre la connexion et le bureau réactif. Une fois que l'utilisateur se connecte une fois, il ne faut pas plus de 2 minutes pour se connecter. Je suppose que la longueur de la connexion est due à la génération du dossier de profil de l'utilisateur. Avez-vous des idées pour accélérer la génération du nouveau profil, à part remplacer le disque dur par un ssd ? Gardez à l'esprit que les connexions doivent utiliser des comptes de domaine, pas des comptes locaux, et que nous ne connaîtrons pas le nom d'utilisateur à l'avance.
Réponse
Trop de publicités?Peut-être aider un scénario dans lequel les profils sont créés à l'avance.
Scénario 1 : Remplacement de l'explorateur Shell sur le Shell par un appel à mstsc.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell REG_SZ <script name>
Préparation :
- Créez un profil sur Terminal Server.
- Ajuster la station sur l'auto-login
script corps :
- Appelez le MSTC.
- Logof partie du script. (Cette étape emmène une station dans un cycle logoff-logon sans donner à l'utilisateur d'effectuer des actions malveillantes sur la station en dehors du script mstsc).
Vous pouvez vraiment garder shift appuyé, alors il y aura autojointement et on vous présentera le mot de passe du domaine Windows.
Mais si la station n'est pas dans le domaine, cette astuce ne servira à rien.
Scénario Plus :
- pas de redémarrage nécessaire
- profil (avec ses paramètres et entouré de son logiciel)
- haute sécurité (la station ne se trouve pas nécessairement dans le domaine)
Cons :
- Écriture d'un script pour la connexion de l'utilisateur
- Une infrastructure de serveur RDP est nécessaire
Scénario 2 : se connecter au profil de ressources de la conférence à l'aide d'un script.
Préparation :
- Créez un profil uniquement pour la conférence.
- Créer un script qui nécessite un login et un mot de passe.
-
Connecter les ressources script à la demande.
- Réglez le profil pour travailler. Sauvegardez le profil et utilisez-le comme modèle (Avant la conférence).
- Sauvegarder les résultats de l'utilisateur (At conference).
- Restaurer le profil utilisateur vide pour la conférence (After conference).
D'autres sous-options peuvent être proposées pour ajouter et supprimer des accessoires d'utilisateur dans les détails de stockage, mais il peut y avoir un conflit de ressources.
Scénario Plus :
- pas de redémarrage nécessaire
- ressources de connexion de tout utilisateur par login et mot de passe
Cons :
- Écriture d'un script pour la connexion de l'utilisateur
- Peut nécessiter la création ou la modification d'une architecture fournissant des ressources à l'utilisateur.
Scénario 3 : création préalable d'un profil utilisateur à l'aide d'un profil universel.
Préparation :
- Créez un profil adapté à tous les utilisateurs.
- Ajoutez les permissions appropriées à
Domain Users
aux clés de registre du profil et au dossier du profil. - Restaurer une copie du profil.
Besoin de la touche Renommer :
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\<SID-Universal>]
\=>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\<SID-Conference-user-logon>]
Renommer l'enregistrement :
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\hivelist]
\REGISTRY\USER\<SID-Universal> REG_SZ
\REGISTRY\USER\<SID-Conference-user-logon> REG_SZ
\=>
\REGISTRY\USER\<SID-Universal>_Class REG_SZ
\REGISTRY\USER\<SID-Conference-user-logon>_Classes REG_SZ
Scénario Plus :
- Profil propre (si l'utilisateur a un problème sur votre profil qu'ici il ne le fera pas)
- Attributs de sécurité de l'utilisateur.
Cons :
- Profil propre (l'environnement utilisateur ne sera pas familier).
- Nécessite un redémarrage.
Scénario 4 : Création d'un profil utilisateur à l'avance sur une copie du profil utilisateur à l'avance transférée sur la machine.
Préparation :
- Connectez-vous en tant qu'utilisateur pour créer des profils.
- Copiez le profil utilisateur dans le profil que vous venez de créer.
- Modifiez les autorisations et corrigez les entrées dans le registre.
Scénario Plus :
- Profil utilisateur (avec ses paramètres, et une partie de son entourage sans logiciel)
- Attributs de sécurité de l'utilisateur.
Cons :
- Profil utilisateur (les problèmes de profil peuvent être tels qu'aucune charge)
- nécessite un redémarrage
Ajout :
Nom d'utilisateur et domaine par défaut
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
AltDefaultUserName REG_SZ <username>
DefaultUserName REG_SZ <username>
AltDefaultDomainName REG_SZ <domain>
DefaultDomainName REG_SZ <domain>
CachePrimaryDomain REG_SZ <domain>
Cachez les comptes que vous ne souhaitez pas afficher, si nécessaire :
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]
<username1> DWORD 0
<username2> DWORD 0
...
<usernameN> DWORD 0