Administrar perfiles dentro y entre las unidades organizativas

Dentro de las unidades organizativas

Puede controlar la forma en que Profile Management administra los perfiles dentro de una unidad organizativa (UO). En entornos de Windows Server 2008, use el filtrado de Windows Management Instrumentation (WMI) para restringir el archivo .adm o .admx a un subconjunto de equipos en la unidad organizativa. El filtrado de WMI es una función de la Consola de administración de directivas de grupo con Service Pack 1 (GPMC con SP1). Para obtener más información sobre el filtrado de WMI, vea https://technet.microsoft.com/en-us/library/cc779036(WS.10).aspx y https://technet.microsoft.com/en-us/library/cc758471(WS.10).aspx. Para obtener más información sobre GPMC con SP1, consulte https://www.microsoft.com/DOWNLOADS/details.aspx?FamilyID=0a6d4c24-8cbd-4b35-9272-dd3cbfc81887&displaylang=en.

Los métodos siguientes permiten administrar equipos con diferentes sistemas operativos usando un único objeto de directiva de grupo (GPO) en una única unidad organizativa. Cada método implica una definición diferente de la ruta al almacén de usuarios:

  • Cadenas no modificables
  • Variables de Profile Management
  • Variables de entorno del sistema

Las cadenas no modificables (hard-coded) especifican una ubicación que contiene equipos de un único tipo. Eso permite que Profile Management identifique los perfiles de dichos equipos de manera única. Por ejemplo, si tiene una unidad organizativa que contiene sólo equipos Windows 7, puede especificar \\servidor\profiles$\%USERNAME%.%USERDOMAIN%\Windows7 en Ruta al almacén de usuarios. En este ejemplo, la carpeta Windows 7 no es modificable. Las cadenas no modificables no necesitan ningún tipo de configuración en los equipos que ejecutan el servicio Profile Management Service.

El método preferido son las variables de Profile Management, porque pueden combinarse de forma flexible para identificar con exclusividad a los equipos y no requieren ningún tipo de configuración. Por ejemplo, si tiene una unidad organizativa que contiene perfiles de Windows 7 y de Windows 8 ejecutados en sistemas operativos de diferentes bits, puede especificar \\server\profiles$\%USERNAME%.%USERDOMAIN%\!CTX_OSNAME!!CTX_OSBITNESS! en Ruta al almacén de usuarios. En este ejemplo, las dos variables de Profile Management pueden resolverse en las carpetas Win7x86 (que contiene los perfiles ejecutados en un sistema operativo Windows 7 de 32 bits) y Win8x64 (que contiene los perfiles ejecutados en un sistema operativo Windows 8 de 64 bits). Para obtener más información sobre las variables de Profile Management, consulte Directivas de Profile Management.

Las variables de entorno del sistema requieren cierta configuración, ya que deben definirse en cada equipo que ejecute el servicio Profile Management Service. Cuando no sea posible usar variables de Profile Management, considere la posibilidad de incorporar variables de entorno del sistema en la ruta al almacén de usuarios, según se explica a continuación.

En cada equipo, defina una variable de entorno del sistema con el nombre %ProfVer%. (No se admiten las variables de entorno de usuario). Posteriormente, configure la ruta al almacén de usuarios como:

pre codeblock \upmserver\upmshare%username%.%userdomain%%ProfVer%

Por ejemplo, defina el valor de %ProfVer% como Win7 para los equipos Windows 7 de 32 bits, y como Win7x64 para los equipos Windows 7 de 64 bits. Para equipos con Windows Server 2008 de 32 bits y 64 bits, use 2k8 y 2k8x64 respectivamente. Establecer estos valores de manera manual en varios equipos puede llevar mucho tiempo, pero si usa Provisioning Services, solo tiene que agregar la variable a la imagen base.

Sugerencia: En Windows Server 2008 R2 y Windows Server 2012, puede acelerar la creación y aplicación de variables de entorno usando Directivas de grupo; en el Editor de administración de directivas de grupo, haga clic en Configuración de equipo > Preferencias > Configuración de Windows > Entorno, y luego en Acción > Nueva > Variable de entorno.

Entre varias unidades organizativas

Puede controlar la forma en que Profile Management administra los perfiles entre diferentes unidades organizativas. Dependiendo de la jerarquía de unidades organizativas y de la herencia de los objetos de directiva de grupo (GPO), puede separar en un objeto de directiva de grupo un conjunto común de directivas de Profile Management que sean aplicables a varias unidades organizativas. Por ejemplo, Ruta al almacén de usuarios y Habilitar Profile Management deben aplicarse a todas las unidades organizativas. Por eso, puede guardarlas separadamente en un objeto de directiva de grupo dedicado, y habilitar esas directivas solamente ahí (dejándolas sin configurar en todos los demás objetos).

También se puede usar un objeto de directiva de grupo dedicado para sobrescribir directivas heredadas. Para obtener más información sobre herencia de objetos de directiva de grupo, consulte el sitio Web de Microsoft.

Administrar perfiles dentro y entre las unidades organizativas