Я управляю количеством машин с Windows 7, замороженных с помощью Faronics Deep Freeze.

Поскольку эти машины хранятся в замороженном состоянии, они не кэшируют групповые политики. Поэтому каждый раз, когда пользователь входит в систему после перезагрузки, машина должна повторно загружать групповую политику. Групповые политики достаточно велики, поэтому поиск и применение групповой политики может занять несколько минут.

Я не могу уменьшить размер групповой политики (не мое решение). Почти все пользователи принадлежат к одной группе.

Есть ли способ предварительно кэшировать определенный набор групповых политик локально, чтобы первый вход в систему для новых пользователей был быстрее?

1 ответ1

2

* Это началось как комментарий для пояснения, но я думаю, что это возможный ответ, если только вы не можете представить много новой информации, подтверждающей то, что, по вашему мнению, происходит.

К этому:

Что, черт возьми, у вас в GP, что занимает несколько минут, чтобы загрузить для клиентов? Что именно вы ожидаете кешировать точно? :)

Групповые политики крошечные, они (по большей части) в основном просто список записей реестра, файлов настроек и сценариев. Основным исключением из этого может быть, если вы распространяете программное обеспечение через GP, но даже тогда сами GPO просто сообщают ему, что устанавливать и откуда устанавливать.

Медлительность входа в GP обычно связана с тем, что происходит у GP, например, с отображением дисков, выполнением сценариев и выполнением задач, которые требуют времени и т.д.

С такой программой, как Deep Freeze, и предположением, что GP быстро работает на незамерзающих машинах, тогда более вероятно, что система GP пытается записать что-то замороженное (например, реестр), и она просто сидит / повторная попытка до истечения времени ожидания.

Это время может быть примерно любым, так как оно устанавливается администратором в GP (я думаю, по умолчанию оно составляет около 30 секунд, но люди часто включают его, чтобы компенсировать возможные ограничения скорости сети).

Как вы, вероятно, знаете, Deep Freeze Enterprise позволяет настроить окно регулярного обслуживания, но это мало помогает, когда GP применяется при входе в систему и по умолчанию повторно применяется каждые 15 минут или около того.

Итак, как с этим бороться? Запретите обновления GP, пока вы не будете готовы сделать их вручную ...

  • Поместите все замороженные компьютеры в свои собственные подразделения, чтобы их можно было легко использовать для различных объектов групповой политики.
  • Разморозить компьютеры и запустить GPupdate /force /boot .
  • Перезагрузитесь и войдите как обычный пользователь, чтобы применить все настройки GP.
  • Проверьте журналы событий (и т.д.), Чтобы убедиться, что все GP применены должным образом.
  • Заморозьте машины снова.
  • В подразделениях, в которые вы помещаете клиентов, щелкните правой кнопкой мыши и включите параметр "Блокировать наследование".

В следующий раз, когда вы захотите обновить их, отключите "Блокировать наследование", разморозить их, gpupdate, заморозить, снова заблокировать наследование.

Если у вас есть определенные объекты групповой политики, которые вы хотите / хотите всегда применять к замороженным компьютерам (независимо от их замороженного состояния), то свяжите эти объекты непосредственно с подразделениями, созданными для замороженных компьютеров.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .