之前我们把RemotoAPP环境搭建出来了

但我们有些需求上的疑问和想法,在这我会给大家分享下:

1.IE的警告提示怎么搞定?

不想开此打开我们的虚拟接入平台都显示这样不友好的红叉解决办法很简单:

我们到WIN-RDWA服务器上的命令提示行运行MMC,添加本计算机帐户证书

把这里的WIN-RDWA证书导出,然后把这个导出的证书复制到客户端按照上面的方法打开客户端的本地计算机帐户证书,把这个证书导入到“受信任的根证书颁发机构”里

这样就解决红叉问题了。

2.RemotoAPP是否可以对发布的每个应用程序做对用户的权限使用划分?落实到每个用户有不同的使用权限?换句话说就是每个用户登陆进来看到自己能使用的应用程序不一样?答案是肯定可以的

比如我们在AD里创建2个用户user2,和user3,我们这2个用户加入到ms_remotoapp_users组里(请查看我之前写的“VDI序曲二 RemotoAPP部署”)

我们设定一个场景,USER2登陆进虚拟化接入平台看不到EXCEL,USER3登陆进虚拟化接入平台看不到WORD!

我们在WIN-RDAPP服务器上打开remotoapp管理器

选择我们刚才发布出去的WORD右键属性

默认是让所有进过身份验证的域用户使用

下面我们选择“指定域成员和域组”

添加USER2

确定,OK

我们再选择EXCEL

把USER3添加进去

OK,完成,我们用USER2登陆测试下:

我们看到USER2登陆进来少了EXCEL,为什么我们会看到WORD以外除EXCEL的其他应用程序呢?因为其他应用程序我们未做修改,这些应用程序是只要验证通过的用户都可以看到和使用。

我们来打开WORD和PPT看看:

PPT没问题

WORD也没问题

那么USER3也一样的,看不到WORD

所以我们的应用程序可以做到对用户和组的细致权限划分,具体情况根据你的需求来定,当然我们也可以做得更方便简单点,就是做组嵌套的方式,我们只需要在AD上把用户加入到相应的组就可以不用到APP服务器上做设置就可以达到想要的个性应用程序分配。

3.IT管理员说,我不准使用remotoapp程序的用户把资料存放在本地,这样好不安全哦,容易泄密,怎么办?

我们在WIN-RDAPP上打开“远程桌面会话主机配置”

选择RDP-TCP属性

在这可以勾选禁用那些设备的映射(重定向)

这样就达到IT的统一管理了

下面介绍点桌面虚拟化和RemotoAPP都适用的高级应用方案:

3.用户使用REMOTOAPP应用程序(办公类)每次存在服务器上,那假如用户不用这个remotoapp应用程序,那用户的文档到哪找呢?

我们可以做个文档的漫游

我们可以利用文件服务器或者存储来实现,我这里不做复杂了,就在CB服务器上做个共享文件夹吧:

在D盘,我新建文件夹USERS并开启共享允许EVERYONE完全控制权限

这里我选择的高级共享,并在共享名后加上$符号,加上这样的符号的意思在于一般用户不会看到这个共享文件夹,这样属于隐藏共享,安全性好

接着我们到AD服务器上

打开AD用户和计算机管理:

我们的USER1-3都在Microsft_VDI下的USERS的OU里

我们再打开组策略管理:

在Microsft_VDI下的USERS的OU里创建新的组策略来设置

我们再编辑此新建的组策略

我们设置文档的漫游

我们再设置使用XP的用户也可以得到漫游

同理,我们可以设置桌面的漫游

注意:收藏夹对XP无法漫游,因为不支持。

这样设置的原理是把用户的文档存放位置从本地转移到服务器上的共享文件夹下,但共享文件夹下会根据用户名创建各自的用户名文件夹以存放各自用户的文件和资料,独占切安全,不会A用户打开B用户的文档资料。因为我们上面设置了“授予用户对文档的独占权限”

这样我们的用户无论使用remotoapp保存的文档到域内的任何的客户端登陆他的文档,桌面都会得到漫游一样的效果。这样做的另一个好处就是用户的文档资料都在服务器集中存放,方便管理。

有些人会疑问,为什么我这样做了用户没漫游呢?原因很简单,看上面,我们是对Microsft_VDI下的USERS的OU里用户做的策略,所以此策略只对这个OU下的用户生效。

4.用户假设不存放在文档里,喜欢存放在D盘或者其他盘符怎么办?

方法类似,也是做漫游,不过是做磁盘挂载漫游

同样我们可以利用文件服务器或者存储来实现,我这里不做复杂了,就在CB服务器上做个共享文件夹吧:

在D盘,我新建文件夹DISK并开启共享允许EVERYONE完全控制权限

再次回到AD服务器上,打开AD用户和计算机

选择USER1的用户属性

我们设置一个主文件夹,这个主文件夹会自动连接到用户登陆的所在的域内计算机里,自动挂载一个N盘(这是我自己定义的)

这个N盘会随用户走,自动漫游,用户注销,那自然这个N盘就没有了,但资料没掉,依然在服务器上,下次此用户再换到另一台域内计算机登陆,那么又会自动挂载这个N盘,资料就出来,也可以理解为系统自己多了1个磁盘分区,不过这个磁盘分区是随用户漫游的,独占切独立。

如果我们再结合文件服务器的DFS使用可以更好的配置用户的网络漫游磁盘大小和只允许存放那些文件,可以做策略,比如不能存放视频文件等,当网络漫游磁盘快满时配合exchange服务器自动发警报给当前用户告诉他磁盘容量快满,请清理等。

5.用户会疑问,那每次我登陆到不同的电脑,我习惯设计自己的桌面风格,比如桌面壁纸喜欢什么图,换了电脑或者进入另一个虚拟桌面,那我的桌面壁纸和一些个性化的桌面设置是否就没了,要重新设置呢?

同样,我们再把用户的配置文件漫游吧。方法和4介绍的类似

我们可以看到默认我们的用户配置文件是在本地

那么我们把配置文件存放在服务器上那就更好了,这样就可以漫游了

同样我们可以利用文件服务器或者存储来实现,我这里不做复杂了,就在CB服务器上做个共享文件夹吧:

在D盘,我新建文件夹profiles并开启共享允许EVERYONE完全控制权限

再次回到AD服务器上,打开AD用户和计算机

选择USER1的用户属性

这样设置以后我们用户无论在域内什么客户端上登陆,虚拟桌面也好,都会进行漫游,因为他的配置文件就在服务器上。

IT员又不爽了,那我用户1000个或者更多,难道我要一个一个设置吗?

当然不用,我们在组策略里做就可以了

“计算机配置-管理模板-系统-用户配置文件”见下图:

根据提示启用后填写网络路径:

这样就可以了,当然您的存储空间要足够!

请大家多多支持我的博客!谢谢

VDI序曲二 RemotoAPP晋级篇相关推荐

  1. VDI序曲二 RemotoAPP部署

    首先,我们需要准备如下角色: 沿用VDI序曲一的2台物理服务器以及角色 我们在物理服务器1的hyper-v上,我们利用之前我介绍的"服务器虚拟化之准备母盘VHD"的方法再创建如下虚 ...

  2. VDI序曲二十 桌面虚拟化和RemoteApp集成到SharePoint 2010里

    本篇大作历时3天写完,内容实在太多了,希望大家给力的支持啊~ SharePoint 2010是微软很棒的办公协作平台与企业门户,当然集成我们的应用那会让用户又更好的体验与方便行,比如把我们的Remot ...

  3. VDI序曲二十四 APP-V客户端安装及虚拟应用程序体验

    之前我们部署好了APP-V的服务器端和抓捕好了OFFICE2003的虚拟程序包,现在我们需要在客户端机器上安装APP-V客户端和体验之前做好的OFFICE 2003的虚拟程序 APP-V服务器端一旦发 ...

  4. VDI序曲二十七 IE7,IE8,IE9应用程序虚拟化

    大家一定很期待我们如果要同时可以打开IE7,IE8,IE9怎么实现对吧? 那好,我就给大家讲下我们的VDI解决方案怎么实现这4种IE9怎么并存打开吧 今天我就讲IE7,IE8,IE9怎么做 我这以IE ...

  5. VDI序曲二十三 制作OFFICE 2003应用程序虚拟化序列

    APP-V平台由三个重要组件构成:APP-V排序器.用于虚拟应用程序交付和管理的APP-V管理和流式处理服务器以及APP-V客户端.并且在虚拟环境中不会包含不必要的文件和设置,让IT管理员按需交付应用 ...

  6. VDI序曲二十一 APP-V 4.6 SP1服务器端部署

    APP-V是微软应用程序虚拟化除RemoteApp以外非常棒的另一种应用程序虚拟化,此应用程序虚拟化是把搭开应用程序消耗的资源放在前端,应用程序虚拟化主要解决的还是软件兼容性问题和保护软件资产问题,同 ...

  7. VDI序曲四 个人独享虚拟桌面

    场景: BOSS和中层或重要领导或财务领导使用1对1的独享独占虚拟桌面 因为这些角色在企业中非常重要,要求的安全性和移动性都很高,希望随时随时都可以访问到自己的办公桌面环境,并且办公环境桌面里有公司内 ...

  8. VDI序曲三 桌面虚拟化之远程桌面服务RDS

    场景: BOSS或员工在下班回家以后 在公司较差的性能机器上想使用大型办公软件 没有固定使用电脑的员工想有自己的办公桌面 解决方案有2个 1.部署我们微软的VDI解决方案 VDI解决方案又分为2个解决 ...

  9. VDI序曲八 网关与VDI发布

    相信大家对这篇文章期待很久吧,在内网按照我的VDI序曲一步一步搭到今天的环境一定很想发布到外网来感受一下吧,体验无论何时何地的办公是多么的自在是么,那好今天我就来讲下VDI的网关和发布 同样的按照我们 ...

最新文章

  1. Python 存储字符串时是如何节省空间的?
  2. android gridview 停止滚动
  3. java int越界_用位运算判断int类型变量越界
  4. LeetCode() Remove duplicates from sorted list II
  5. html标签体,HTMLCSS基础-html标签的实体
  6. day15 接口与异常
  7. 【NLP】一文速览 | 对话生成预训练模型
  8. MFC内嵌web页面
  9. 【编程好习惯】将常量放在“==”之前
  10. 2019年9月全国计算机等级考试报名,关于2019年9月全国计算机等级考试报名的通知...
  11. guava 之 ImmutableMap 使用实例及好处
  12. android点击通知栏之后消失,为什么noftifications出现在android通知栏中一段时间​​然后消失...
  13. 如何利用机器学习进行海量数据挖掘
  14. Web_信息搜集(DAY2)
  15. jsp主板 jtp_HPlaserjtp1008不开机故障的检测与维修流程
  16. 电工最实用口诀 背会就是老电工
  17. 在线表格制作html代码,html之简单网页表格制作示例介绍
  18. iOS开发系列--音频播放、录音、视频播放、拍照、视频录制 (转)
  19. excel 姓名汉字转拼音
  20. 给俺的女神翠花发邮件告白,我学会了这些网络基础知识

热门文章

  1. Autism Course of Yale University Fred Volkman 2
  2. 阿里云ESC搭建SVN服务端
  3. 对HA的简单认识以及HA集群删除
  4. C/C++反序输出字符串总结
  5. 盛大文学推出“一人一书”计划,发布电子书战略
  6. 对Linux中/etc/fstab中的说明
  7. 分享两篇Google Map API的介绍
  8. Android:Handler的消息机制
  9. thinkphp学习笔记13-15集
  10. android Run模式也会出现Waiting for debugger的解决方法