O uso do redirecionamento de pasta para obter as pastas "Meus documentos", "Área de trabalho" e potencialmente "Dados do aplicativo" do perfil de usuário móvel do usuário ajudará tremendamente.
Eu revisaria este documento da Microsoft: "Gerenciando o Roaming User Data Deployment Guide" . É assustadoramente profundo, mas está cheio de informações muito boas.
Algumas pessoas usam apenas o redirecionamento de pasta e não usam perfis de usuário móvel. Costumo discordar dessa estratégia porque, para mim, o perfil do usuário também é dados do usuário e precisa ser copiado com o mesmo grau de administração que seus itens de dados "abertamente". Os perfis de usuário móvel também facilitam muito a transferência do usuário para um novo PC.
O uso de "Arquivos offline" para armazenar em cache dados do lado do cliente depende do seu ambiente. O Windows XP não lida bem com arquivos offline quando as pastas redirecionadas do usuário têm mais de 2 GB de tamanho. O Windows Vista e o Windows 7 têm um mecanismo de cache muito aprimorado e fazem um trabalho melhor. Na minha opinião, se o computador do usuário não é portátil, não há uma "vitória" no uso de "Arquivos offline". As opiniões de outras pessoas podem variar.
Por fim, costumo não usar o paradigma de segurança padrão que a Microsoft "recomenda". Defino as permissões na raiz de uma pasta compartilhada que hospeda pastas redirecionadas pelo usuário para algo como: SISTEMA / Controle total, Administradores / Controle total, Usuários autenticados / Listar conteúdo da pasta - Somente esta pasta. Em seguida, pré-crio a pasta de cada usuário e adiciono a permissão That-User / Full Control. Altero as configurações padrão em "Redirecionamento de pasta" para impedir a concessão de "acesso exclusivo" ao usuário (o que realmente significa "bagunçar minha hierarquia de permissões de pasta e desativar a herança"). Também defino a configuração de diretiva de grupo como "Não verificar a propriedade das Pastas de Perfil Móvel" para habilitada para permitir que eu defina a segurança nas minhas pastas de perfil móvel da mesma forma acima.
Eu faço tudo isso com permissões por dois motivos. Os padrões da Microsoft "quebram" a hierarquia de herança de permissões no meu sistema de arquivos, e acho isso irritante e um obstáculo que eu sempre vou ter que enfrentar em algum momento no futuro. Em segundo lugar, o "caminho da Microsoft" invoca a configuração da pasta raiz de compartilhamento para permitir que os usuários criem subpastas. Na melhor das hipóteses, isso é apenas uma segurança negligente. Na pior das hipóteses, um usuário pode iniciar um ataque de negação de serviço contra um novo usuário, pré-criando as pastas para esse usuário antes de efetuar logon e definindo as permissões para negar o acesso ao novo usuário.