jojo...
protože všechno cpou na c: do %userprofile% - ještě je v tom podporuje pitomá ikona Plocha a Dokumenty
To se dá vyřešit redirektem profilu nebo spíš jeho části jinam - třeba redirektovat dokumenty na síťový disk a omezit velikost zbytkového profilu - třeba plochu - na 30 MB. nebo vyhlásit pravidlo "žádné dokumenty na místních discích", zavést cestovní profily a lokální profily nemilosrdně likvidovat.
Notebook userům pak zavést synchronizaci MyDocuments aj.
nešť, firma zbohatne a pořídí těm co jezdí na služebky nebo tahaj práci dom - notebuky. a kde jsou uživatelé mimo doménu se svým správně zabezpečeným notebukem? v pr.... takže všichni musí mít admošská práva
Jo, ntbk useři (obvykle pointy haired bossové - tzv. PHB) samozřejmě chtějí notebook, admin práva a VPNku do firmy. To je nutné zlo, něco jako nutné výpalné nějakému zlému božstvu (i když většinou postačí Power User, admin je fakt zlo - ovzvlášť vytrvalí mamrdi se vyžívají v tom, že si třeba odpojí noťas doma z domény a pak jim přirozeně nejde připojit). Pomůže mít doménu s Windows Server 2003 a využívat quarantine funkcí, ať si hrají ale nemůžou škodit.
it pochopitelně okopírovali vzorové nastavení policy v active directory
na MS školeních se to doporučuje Ale jako každé default nastavení je přirozeně na dvě věci
Jinak Vista si myslím bude vělké zklamání, ale aspoň něco bude - uživatel nebude admin a IE poběží v protected módu