El uso de la redirección de carpetas para obtener las carpetas "Mis documentos", "Escritorio" y, potencialmente, "Datos de la aplicación" del perfil de usuario itinerante del usuario será de gran ayuda.
Revisaría este documento de Microsoft: "Guía de implementación de datos de usuario de roaming" . Es desalentador en profundidad, pero está lleno de muy buena información.
Algunas personas solo usan Redirección de carpetas y no usan perfiles de usuario móviles. Tiendo a estar en desacuerdo con esa estrategia porque, para mí, el perfil del usuario también es información del usuario , y debe respaldarse con el mismo grado de administración que sus elementos de datos "abiertamente". Los perfiles de usuario itinerantes hacen que mover al usuario a una nueva PC también sea mucho más fácil.
Si usa "Archivos sin conexión" para almacenar en caché los datos del lado del cliente depende de su entorno. Windows XP no maneja bien los archivos sin conexión cuando las carpetas redirigidas del usuario son más grandes que 2 GB de tamaño. Windows Vista y Windows 7 tienen un motor de almacenamiento en caché muy mejorado y hacen un mejor trabajo. En mi opinión, si la computadora del usuario no es portátil, no hay una "victoria" en el uso de "Archivos sin conexión". Los puntos de vista de otros pueden variar.
Finalmente, tiendo a no usar el paradigma de seguridad predeterminado que Microsoft "recomienda". Establecí los permisos en la raíz de una carpeta compartida que aloja las carpetas redirigidas por el usuario a algo como: SISTEMA / Control total, Administradores / Control total, Usuarios autenticados / Contenido de la carpeta de lista: solo esta carpeta. Luego, creo previamente la carpeta de cada usuario y agrego un permiso de Ese usuario / Control total. Cambio la configuración predeterminada en "Redirección de carpetas" para evitar otorgar al usuario "acceso exclusivo" (lo que realmente significa "desordenar la jerarquía de permisos de la carpeta y desactivar la herencia"). También configuré la configuración de directiva de grupo en "No verificar la propiedad de las Carpetas de perfil móvil" para permitirme configurar la seguridad en mis carpetas de perfil móvil igual que antes.
Hago todo esto con permisos por dos razones. Los valores predeterminados de Microsoft "rompen" la jerarquía de herencia de permisos en mi sistema de archivos, y encuentro eso irritante y un obstáculo con el que tendré que luchar invariablemente en algún momento en el futuro. En segundo lugar, la "forma de Microsoft" invoca la configuración de la carpeta raíz compartida para permitir a los usuarios crear subcarpetas. En el mejor de los casos, esto es solo seguridad laxa. En el peor de los casos, un usuario podría lanzar un ataque de denegación de servicio contra un nuevo usuario al crear previamente las carpetas para ese usuario antes de iniciar sesión y establecer los permisos para denegar el acceso del nuevo usuario.