Somos uma pequena faculdade, onde cada aluno recebe uma conta do Active Directory. Temos alguns laboratórios de informática onde todas as máquinas estão associadas ao domínio e os alunos podem fazer login em qualquer máquina. Ao longo de um semestre, a maioria dos estudantes fará login na maioria das máquinas.
No passado, no Windows XP, gerenciamos isso usando a funcionalidade antiga Copiar perfil, juntamente com um produto chamado Deep Freeze, para que os perfis sejam efetivamente limpos automaticamente. Muitas escolas usam essa técnica com sucesso há muito tempo.
Infelizmente, o Windows 7 quebra tudo isso. Não podemos mais usar o recurso Copiar perfil para preparar perfis de modelo para as estações de trabalho. A Diretiva de Grupo pode funcionar para configurar as máquinas, e este é o método oficial para lidar com o problema. Infelizmente, isso não funciona tão bem, por duas razões. A primeira é que a Diretiva de Grupo não é nem de longe tão amigável para configurar os ajustes de perfil. Não podemos avançar tão rapidamente nas alterações que queremos fazer, e algumas coisas só podem ser feitas na máquina antes da execução do sysprep (o que exigiria uma nova geração de imagens mais frequentes de todo o sistema operacional). O resultado é que acabamos com uma experiência de desktop menos polida.
Poderíamos deixar de lado o primeiro problema, mas o segundo problema é que todas as configurações de política de grupo resultam em tempos de login incrivelmente lentos quando usados em conjunto com o Deep Freeze, porque é necessário reaplicar quase todos os ajustes de GP a cada Conecte-se. Os recursos de segurança aprimorados do Windows 7 em relação ao XP (ou seja, o UAC) permitem que eu me sinta confortável tentando um semestre sem o Deep Freeze ... exceto que ainda teríamos centenas de contas de perfil de usuário em cada máquina até o final de cada semestre, e isso é depois de colocar mais trabalho para configurar a política de grupo para produzir um resultado reduzido.
Então, existem sugestões para melhores maneiras de abordar esse problema?
Queremos fazer coisas como mapear as bibliotecas de documentos para compartilhamentos de rede, definir um papel de parede padrão, adicionar atalhos específicos às barras de ferramentas de marcadores no IE e Safari (implementamos o safari porque temos um programa iPod Touch 1: 1 e também precisamos do iTunes) , e muitos outros ajustes nessas estações de trabalho públicas. Queremos poder fazer isso rapidamente, onde podemos obter bons comentários sobre os resultados de uma alteração e precisamos fazer isso para que centenas de usuários possam efetuar logon com suas credenciais do Active Directory. Nós seguimos o caminho do perfil móvel no passado, e isso também não é realmente uma boa opção.
Atualmente, nossos controladores de domínio ainda estão executando o Server 2003, e também preferimos usar o CloneZilla do que o sysprep para manipular a criação de imagens das máquinas.
Também reluto em usar a política de grupo simplesmente como uma questão de fluxo de trabalho. Quando poderíamos usar perfis de modelo, se você encontrasse algo que desejava alterar, basta fazer login como usuário correto, alterá-lo, sair e a alteração será aplicada na próxima vez em que atualizarmos as máquinas. Agora temos que procurar a configuração correta do GP, se ela existir. Pode levar mais de uma hora para concluir o que costumava ser uma coisa de cinco minutos.