kaineanung
Goto Top

Servergespeicherte Profile einrichten

Hallo Leute,

ich habe hier VMWare-Horizon im Einsatz bzw. wird gerade final eingerichtet.
Horizon funktioniert grundsätzlich ganz gut und die Windows-Clients (Windows 10) werden brav neu erstellt und zur Verfügung gestellt.

Das einzige Problem was wir jetzt noch haben ist die lange "Einrichtungszeit" wenn neue User angelegt werden auf den Clients. Da dies ja bei jedem neuen Anmelden geschieht (Horizon instanziert jeden Client bei Anforderung aus einer Vorlage neu und hat ein nagelneues jungfräulichen Client), haben wir grundsätzlich immer diese 'Wartezeit" ("bitte gedulden Sie sich. Windows richtet das neue Profil ein" o.ä.).

Da wir diese Zeit verringern wollen aber auch Benutzereinstellungen und eigene Dateien der Benutzer permanent halten möchten, dachte ich mich die beste Lösung wäre ein servergespeichertes Profil.

Wir haben hier auch eine RDS-Farm im Einsatz (RDS nutzten alle bis auf die CAD-Abteilung. Die CAD-Abteilung soll Horizon nutzen da die CAD-Software nutzen und somit die Power von CAD-Grafikkarten benötigt -> geht nicht mit RDS sondern dann Horizon & VMWare & NVIDIA) bei welchem ich "User Profile Disk" nutze. Dort bekommen die User ihr UPD automatisch auf den Terminal-Sessoion-Host gemountet an dem der ConnectionBroker die Benutzer hingeleitet hat.

Frage:
1. kann ich solche User Profile Disks auch ausserhalb einer Remote-Desktop-Service-Farm nutzen?
2. Wie schaut es mit der alten Technik aus Profile auf einem File-Server zu speichern? Das war schon vor 20 Jahren kritisch da bei jeder Anmeldung alle Daten auf den Client kopiert wurden. Gibt es da irgendwas vergleichbares nur ohne das die Daten kopiert werden? So eine Art "Profile umgeleitet auf Server" mit einem symbolischen Link o.ä.?
3. Andere Alternativen, jedoch wenn möglich nicht von Dritthersteller-Software, sind natürlich auch jederzeit willkommen.


Ich hoffe irgendwer kann mir zu diesem Thema behilflich sein.

Ich bedanke mich schon einmal im voraus für eure Mühe!

Content-ID: 1822251556

Url: https://administrator.de/contentid/1822251556

Ausgedruckt am: 22.11.2024 um 07:11 Uhr

Doskias
Doskias 03.02.2022 aktualisiert um 14:58:21 Uhr
Goto Top
Moin,
1. kann ich solche User Profile Disks auch ausserhalb einer Remote-Desktop-Service-Farm nutzen?
Ja. Nennt sich FXLogix. Kenne ich nur theoretisch, gibt es aber viele Leute mit Erfahrung.

2. Wie schaut es mit der alten Technik aus Profile auf einem File-Server zu speichern? Das war schon vor 20 Jahren kritisch da bei jeder Anmeldung alle Daten auf den Client kopiert wurden. Gibt es da irgendwas vergleichbares nur ohne das die Daten kopiert werden? So eine Art "Profile umgeleitet auf Server" mit einem symbolischen Link o.ä.?
Gibt es noch, nutze ich auch noch. Ansonsten kannst du Profilordner mit "Ordnerumleitungen" via GPO auf Server umleiten. Zum Beispiel Dokumente, Downloads, etc. Achtung: Appdata(Roaming) nicht umleiten auch wenn es geht.

Gruß
Doskias
Franz-Josef-II
Franz-Josef-II 03.02.2022 um 15:25:08 Uhr
Goto Top
Servas

Servergespeicherte Profile haben den Nachteil ..... je größer das Profil desto mehr (Warte)Zeit ...... und ich habe da einige Kandidaten 😂 Wer hat den größeren 🤣

Wichtig ist halt .... das Netzwerk (no na ned, wos sunst?)

Ansonsten, Lektüre 😉
https://docs.microsoft.com/de-de/windows-server/storage/folder-redirecti ...
kaineanung
kaineanung 03.02.2022 um 15:31:47 Uhr
Goto Top
Zitat von @Doskias:

Moin,
1. kann ich solche User Profile Disks auch ausserhalb einer Remote-Desktop-Service-Farm nutzen?
Ja. Nennt sich FXLogix. Kenne ich nur theoretisch, gibt es aber viele Leute mit Erfahrung.

Und das ist keine 3rd-Party-Softwarelösung? Interessant. Das schaue ich mir gleich mal an...

2. Wie schaut es mit der alten Technik aus Profile auf einem File-Server zu speichern? Das war schon vor 20 Jahren kritisch da bei jeder Anmeldung alle Daten auf den Client kopiert wurden. Gibt es da irgendwas vergleichbares nur ohne das die Daten kopiert werden? So eine Art "Profile umgeleitet auf Server" mit einem symbolischen Link o.ä.?
Gibt es noch, nutze ich auch noch. Ansonsten kannst du Profilordner mit "Ordnerumleitungen" via GPO auf Server umleiten. Zum Beispiel Dokumente, Downloads, etc. Achtung: Appdata(Roaming) nicht umleiten auch wenn es geht.

Warum Appdata (Roaming) nicht umleiten? Dort sind u.a. die Firefox-Profile samt Lesezeichen und der Gleichen sofern ich mich nicht irre? Die Dateien und Downloads wären bei uns nicht einmal das große Problem da die User angehalten sind alles wichtige und "sicherungswürdige" auf unseren Fileserver abzuspeichern. Firefox-Lesezeichen sind da schon interessanter für uns.... face-sad

Gruß
Doskias
kaineanung
kaineanung 03.02.2022 um 15:33:19 Uhr
Goto Top
Zitat von @Franz-Josef-II:

Servas

Servergespeicherte Profile haben den Nachteil ..... je größer das Profil desto mehr (Warte)Zeit ...... und ich habe da einige Kandidaten 😂 Wer hat den größeren 🤣

Wichtig ist halt .... das Netzwerk (no na ned, wos sunst?)

Ansonsten, Lektüre 😉
https://docs.microsoft.com/de-de/windows-server/storage/folder-redirecti ...

Ja genau das ist ja das was ich umgehen möchte: das die Daten nicht jedesmal neu auf den Client kopiert werden müssen. Daher suche ich nach Alternativen wie symbolische Links, User Profile Disk, u.ä.
Doskias
Doskias 03.02.2022 um 16:48:45 Uhr
Goto Top
Zitat von @kaineanung:
Zitat von @Doskias:
Gibt es noch, nutze ich auch noch. Ansonsten kannst du Profilordner mit "Ordnerumleitungen" via GPO auf Server umleiten. Zum Beispiel Dokumente, Downloads, etc. Achtung: Appdata(Roaming) nicht umleiten auch wenn es geht.
Warum Appdata (Roaming) nicht umleiten? Dort sind u.a. die Firefox-Profile samt Lesezeichen und der Gleichen sofern ich mich nicht irre? Die Dateien und Downloads wären bei uns nicht einmal das große Problem da die User angehalten sind alles wichtige und "sicherungswürdige" auf unseren Fileserver abzuspeichern. Firefox-Lesezeichen sind da schon interessanter für uns.... face-sad
Weil du damit auf die Nase fällst. face-wink Im-Appdata-Roaming sind Daten die bei der An- und Abmeldung geschrieben werden. Wenn die umgeleitet werden, dann werden sie nicht geschrieben und das Mag Windows nicht. Wir haben es gemacht und hatten massive Programmabstürze und Performanceprobleme. Teilweise sogar durch die Virenscanner, weil Zugriffe auf die Umgeleitet Ordner als Netzwerkzugriff gelten und dadurch die Dateien gescannt werden. Das mögen einige Programme nicht, die unter AppData(Roaming) liegen. Auf der anderen Seite will ich ja aber nicht den ganzen FileServer als Ausnahme nehmen. Und bevor einer fragt: Haben wir trotzdem gemacht, hat nicht wirklich geholfen. MS empfiehlt die Umleitung übrigens auch nicht. Wenn es nur um die FF-Lesezeichen gibt, schreib zwei Skripte und kopiere diese bei der Anmeldung hin und her. Aber das ist bei AppData Roaming nicht erforderlich, nur bei Appdata local. Die paar KB stören nicht bei der Anmeldung.

Zitat von @kaineanung:
Zitat von @Franz-Josef-II:
Servergespeicherte Profile haben den Nachteil ..... je größer das Profil desto mehr (Warte)Zeit ...... und ich habe da einige Kandidaten 😂 Wer hat den größeren 🤣
Ja genau das ist ja das was ich umgehen möchte: das die Daten nicht jedesmal neu auf den Client kopiert werden müssen. Daher suche ich nach Alternativen wie symbolische Links, User Profile Disk, u.ä.

Das ist doch kein Problem. Ich hab es zum Beispiel so gemacht:
1. Dokumente und Favoriten werden auf den Fileserver umgeleitet
2. Downloads, Musik, Videos, Desktop werden auf einen lokales Verzeichnis umgeleitet. Wir wollen das nicht auf dem FS haben, weil meist nur Müll drin liegt, kannst du aber wie Dokumente auch umleiten
3. AppData(Roaming) wird nicht umgeleitet

Das führt jetzt dazu, dass alles bis auf AppData (Roaming) umgeleitet ist. Bei der Anmeldung mit einem Servergespeicherten Benutzerprofil wird also nur noch Roaming Ordner hin und her kopiert, alles andere wird auf den FS umgeleitet. AppData Roaming ist bei mir (im Schnitt) 50 MB Groß. Die Spanne liegt zwischen 20 und 60 MB. Das sind Datenmengen, die merkst du im Regelfall bei der Anmeldung im Netzwerk nicht, wenn sie kopiert werden, zumal bei der Anmeldung ja nicht das ganze Profil kopiert wird, sondern nur das auf dem Server aktueller ist als das auf dem Cient

Gruß
Doskias
ukulele-7
ukulele-7 03.02.2022 um 16:59:55 Uhr
Goto Top
Ich empfehle auch erstmal die Standard-Ordnerumleitung für alles außer Appdata

Appdata idealerweise mit FSLogix (wurde von Microsoft gekauft und wird auch von MS empfohlen) in eine Profile Disk umleiten. Die Profile Disk ist eine VHDX-Datei auf einer Netzwerkfreigabe und wird gar nicht kopiert sondern nur gemountet, wie eine Festplatte.

Änderungen werden in eine .rw-Datei geschrieben (die i.d.R. auch schon im Netz liegt, kann aber auch lokal) und beim Abmelden werden die Änderungen in die eigentliche VHDX gemerged, das kann dann je nach größe dauern. Aber es werden keine kleinen Datei-Fitzel durchs Netz syncrhonisert, das dauert ewig. Und es läuft mit allen Anwendungen reibungslos bei mir.
Dani
Dani 03.02.2022 um 17:20:33 Uhr
Goto Top
Moin,
1. kann ich solche User Profile Disks auch ausserhalb einer Remote-Desktop-Service-Farm nutzen?
Jein. Microsoft selbst empfehlt sogar für RDS inzwischen FSLogix.

2. Wie schaut es mit der alten Technik aus Profile auf einem File-Server zu speichern? Das war schon vor 20 Jahren kritisch da bei jeder Anmeldung alle Daten auf den Client kopiert wurden. Gibt es da irgendwas vergleichbares nur ohne das die Daten kopiert werden? So eine Art "Profile umgeleitet auf Server" mit einem symbolischen Link o.ä.?
Vergiss die alten Zeiten... gerade auf Hinblick von VDI, Templates und Benutzermanagement.

3. Andere Alternativen, jedoch wenn möglich nicht von Dritthersteller-Software, sind natürlich auch jederzeit willkommen.
wir haben ebenfalls u.a. VMware Horizon im Einsatz und nutzen auch dafür FSLogix. FSLogix kommt auch inzwischen für Notebooks und Rechner ebenfalls zum Einsatz. Läuft und Läuft... der Start ist eben schwierig, da ein generells Umdenken bezüglich Datenhaltung im Profil und auch Datensicherung stattfinden muss.


Gruß,
Dani
ukulele-7
ukulele-7 03.02.2022 um 17:24:42 Uhr
Goto Top
Einzig FSLogix setzt eine stabile Netzwerkverbindung voraus. Ich habe es noch nie über WLAN oder VPN eingesetzt, das würde ich vorher gründlich testen.
Dani
Dani 03.02.2022 um 18:15:19 Uhr
Goto Top
Moin,
Ich habe es noch nie über WLAN oder VPN eingesetzt, das würde ich vorher gründlich testen.
Wir Cachen bei Geräten die VPN und/oder WLAN nutzen können.


Gruß,
Dani