需同时配置漫游配置文件与文件夹重定向:前者同步注册表、开始菜单等系统设置,后者将桌面、文档等数据直接映射至网络位置,避免全量复制、提升性能;二者互补而非替代。

要让域用户在任意加入域的电脑上登录时,桌面、文档等设置和文件保持一致,需同时配置漫游配置文件与文件夹重定向。这两者不是替代关系,而是互补配合:漫游配置文件负责同步注册表项、开始菜单、任务栏布局等系统级设置;而文件夹重定向(如“文档”“桌面”“图片”)把大容量、高频访问的用户数据直接映射到网络位置,避免每次登录/注销都复制整个配置文件,显著提升速度并减少网络负载。
一、准备共享存储位置
在域控制器或专用文件服务器上创建一个用于存放用户数据的共享文件夹,例如 \FS01Profiles 和 \FS01RedirData(建议分开,便于权限隔离和性能管理):
- 为 Profiles 设置 NTFS 权限:SYSTEM 和 Domain Admins 赋予“完全控制”,Authenticated Users 仅赋予“列出文件夹内容”和“读取属性”(不要给写入权限);共享权限中只添加 Domain Users 并设为“更改”
- 为 RedirData 设置 NTFS 权限:对每个用户或安全组单独分配“修改”权限(可通过组策略自动创建子文件夹并继承),Domain Admins 保留完全控制
- 确保共享路径支持 SMB 协议,禁用 DFS 多目标链接或群集连续可用性(否则易引发同步冲突或延迟)
二、配置漫游配置文件路径(按用户或组策略)
有两种主流方式,推荐优先使用组策略统一管理:
-
单用户手动配置(适合测试或少量账户):在“Active Directory 用户和计算机”中右键用户 → “属性” → “配置文件”选项卡 → 在“配置文件路径”填入:
\FS01Profiles%username%(注意末尾不加反斜杠,且路径中不能含空格或特殊字符) - 批量部署(生产环境首选):打开组策略管理控制台(GPMC),编辑对应 OU 的 GPO → 导航至 用户配置 → 策略 → Windows 设置 → 登录/注销 → 漫游用户配置文件路径 → 启用并设置路径为 \FS01Profiles%username%
- 启用“主计算机”功能(Windows Server 2012+)可指定某台设备为“主PC”,首次登录时生成完整配置,后续非主设备登录只同步增量变更,大幅缩短等待时间
三、通过组策略启用文件夹重定向
这步必须在漫游配置文件启用前或同步部署,否则本地已有大量文件会拖慢首次同步:
- 在相同 GPO 中,导航至 用户配置 → 策略 → Windows 设置 → 文件夹重定向
- 逐个右键目标文件夹(如“文档”“桌面”“下载”“图片”等)→ “属性” → 选择“基本”重定向类型 → 目标位置选“创建一个文件夹为每个用户” → 路径填入:
\FS01RedirData%username% - 勾选“将所有用户的数据移动到新位置”,确保历史文件自动迁移(首次应用时会触发后台移动,不影响用户当前操作)
- 对 AppDataRoaming 也可重定向(但需谨慎,部分软件可能异常),其他如“开始菜单”“收藏夹”同样支持
四、关键补充设置与验证要点
忽略这些细节常导致登录缓慢、权限报错或数据不同步:
- 启用脱机文件:在重定向文件夹的共享属性中启用“允许脱机使用”,客户端会自动缓存副本,断网时仍可读写,联网后后台同步
- 关闭“漫游配置文件缓存”需谨慎:默认开启能加速重复登录,若空间紧张可禁用,但会增加每次登录的网络传输量
- 检查客户端系统兼容性:Windows 10/11 客户端必须加入 AD 域,且组策略刷新正常(gpupdate /force 测试);旧版 Windows 可能不支持 .v6 配置文件后缀,需统一版本或启用兼容模式
- 验证方式:用目标用户登录后,检查 C:Users%username% 下是否生成临时本地配置(正常),同时确认 \FS01RedirData%username%Documents 是否存在且可写入新文件











