[EXPERIMENTAL] User Roaming Profile #8

Closed
opened 2026-09-04 22:38:26 +00:00 by alexrg · 1 comment
Owner

Incorporar un enrolamiento experimental de User Roaming.

Incorporar un enrolamiento experimental de User Roaming.
Author
Owner

Sí es viable por “user roaming” nos referimos a que archivos, preferencias y parte del perfil acompañen al usuario entre las computadoras del dominio. Windows 11 y Server 2025 todavía admiten perfiles móviles clásicos y redirección de carpetas. [Microsoft Learn](https://learn.microsoft.com/en-us/windows-server/storage/folder-redirection/folder-redirection-rup-overview)

No recomendaría activar el perfil móvil completo para todos:

  • AL: perfil local desechable y redirección únicamente de Documentos/Escritorio. Evita copiar cachés y perfiles pesados en cada inicio y cierre.
  • AD/DO: redirección de carpetas o FSLogix si necesitan conservar también configuraciones y aplicaciones. FSLogix monta el perfil como VHDX desde SMB, pero exige licenciamiento compatible y almacenamiento fiable. [Requisitos de FSLogix](https://learn.microsoft.com/en-us/fslogix/overview-prerequisites)
  • Linux: necesitaría su propia solución, como directorios personales mediante SMB/NFS y autofs; un perfil Windows no puede compartirse directamente con Linux.

El Auth Broker podría asignar automáticamente profilePath o homeDirectory al crear cada cuenta, sin cronjobs. La GPO controlaría qué grupos reciben roaming. El fondo personalizado seguiría generándose localmente en cada inicio y no tendría que viajar dentro del perfil.

El principal riesgo es que el Windows Server actual sería simultáneamente DC, Auth Broker y almacenamiento de perfiles: si se apaga, se llena o SMB se vuelve lento, los inicios de sesión también se degradan. Harían falta un recurso Profiles$, permisos por usuario, cuotas, copias de seguridad y limpieza de cachés. Los perfiles clásicos además deben mantenerse separados por versión de Windows. [Compatibilidad de versiones](https://learn.microsoft.com/en-us/troubleshoot/windows-server/user-profiles-and-logon/roaming-user-profiles-versioning)

Mi recomendación sería comenzar con un piloto de redirección de Documentos/Escritorio para un grupo pequeño; después valorar FSLogix para AD/DO. No hice ningún cambio en el dominio.

Sí es viable por “user roaming” nos referimos a que archivos, preferencias y parte del perfil acompañen al usuario entre las computadoras del dominio. Windows 11 y Server 2025 todavía admiten perfiles móviles clásicos y redirección de carpetas. [[Microsoft Learn](https://learn.microsoft.com/en-us/windows-server/storage/folder-redirection/folder-redirection-rup-overview)](https://learn.microsoft.com/en-us/windows-server/storage/folder-redirection/folder-redirection-rup-overview) No recomendaría activar el perfil móvil completo para todos: - `AL`: perfil local desechable y redirección únicamente de Documentos/Escritorio. Evita copiar cachés y perfiles pesados en cada inicio y cierre. - `AD/DO`: redirección de carpetas o FSLogix si necesitan conservar también configuraciones y aplicaciones. FSLogix monta el perfil como VHDX desde SMB, pero exige licenciamiento compatible y almacenamiento fiable. [[Requisitos de FSLogix](https://learn.microsoft.com/en-us/fslogix/overview-prerequisites)](https://learn.microsoft.com/en-us/fslogix/overview-prerequisites) - Linux: necesitaría su propia solución, como directorios personales mediante SMB/NFS y `autofs`; un perfil Windows no puede compartirse directamente con Linux. El Auth Broker podría asignar automáticamente `profilePath` o `homeDirectory` al crear cada cuenta, sin cronjobs. La GPO controlaría qué grupos reciben roaming. El fondo personalizado seguiría generándose localmente en cada inicio y no tendría que viajar dentro del perfil. El principal riesgo es que el Windows Server actual sería simultáneamente DC, Auth Broker y almacenamiento de perfiles: si se apaga, se llena o SMB se vuelve lento, los inicios de sesión también se degradan. Harían falta un recurso `Profiles$`, permisos por usuario, cuotas, copias de seguridad y limpieza de cachés. Los perfiles clásicos además deben mantenerse separados por versión de Windows. [[Compatibilidad de versiones](https://learn.microsoft.com/en-us/troubleshoot/windows-server/user-profiles-and-logon/roaming-user-profiles-versioning)](https://learn.microsoft.com/en-us/troubleshoot/windows-server/user-profiles-and-logon/roaming-user-profiles-versioning) Mi recomendación sería comenzar con un piloto de redirección de Documentos/Escritorio para un grupo pequeño; después valorar FSLogix para `AD/DO`. No hice ningún cambio en el dominio.
alexrg changed title from [EXPERIMENTAL] User Roaming to [EXPERIMENTAL] User Roaming Profile 2026-09-08 22:43:25 +00:00
Sign in to join this conversation.
No labels
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: alexrg/SGU-CredentialProvider#8