Windows: comparativa de gestión de perfiles con Folder Redirection y Roaming User Profile

  • Roaming User Profiles sincroniza configuración y parte de los datos en logon/logoff, lo que puede provocar perfiles pesados y lentitud.
  • Folder Redirection mueve carpetas concretas al servidor y puede usar Offline Files para sincronizar en segundo plano, aligerando el perfil.
  • La combinación adecuada de redirección, ordenadores primarios y herramientas modernas como OneDrive mejora rendimiento y seguridad.
  • En la mayorĆ­a de entornos actuales se prioriza Folder Redirection frente a perfiles móviles puros para gestionar datos de usuario.

roaming user profile

Gestionar bien los perfiles de usuario en un entorno Windows de empresa es clave para que todo vaya fluido: tiempos de inicio de sesión razonables, menos problemas de corrupción de perfil y copias de seguridad centralizadas. Dos de las tecnologías históricas para conseguirlo son Roaming User Profiles (perfiles móviles) y Folder Redirection (redirección de carpetas). A veces, suelen confundirse o incluso usarse mal en conjunto.

Aunque en muchos manuales de certificación apenas se distinguen, en la prÔctica no son lo mismo, no se comportan igual y no conviene aplicarlos a la ligera. De hecho, muchos administradores que han sufrido perfiles móviles pesados acaban apostando casi siempre por la redirección de carpetas, combinada con otras soluciones modernas como OneDrive o Work Folders.

Conceptos bƔsicos: quƩ resuelve cada tecnologƭa

En un dominio con varios equipos, los usuarios esperan que sus documentos, escritorio y ajustes les acompañen cuando cambian de ordenador o trabajan fuera de la oficina. El reto para TI es ofrecer esa experiencia de continuidad. Sin matar el rendimiento de la red ni eternizar los inicios de sesión.

Tanto Roaming User Profiles como Folder Redirection atacan este problema desde Ɣngulos distintos:

  • Los perfiles móviles se centran en la configuración del sistema y las aplicaciones.
  • La redirección de carpetas se enfoca sobre todo en los datos de usuario (Documentos, Escritorio, etc.).

AdemƔs, en el ecosistema actual entran en juego tecnologƭas como Offline Files, OneDrive (con Known Folder Move) y Work Folders, que ofrecen alternativas mƔs modernas para sincronizar datos.

En la mayorĆ­a de organizaciones actuales, los perfiles móviles ā€œpurosā€ se utilizan cada vez menos en favor de la redirección de carpetas y de soluciones en la nube, porque los primeros arrastran limitaciones de diseƱo heredadas de Ć©pocas como Windows XP.

Folder redirection y perfiles móviles en Windows

QuƩ es exactamente un Roaming User Profile

Un perfil de usuario de Windows no es mÔs que el conjunto de archivos, carpetas ocultas y entradas de registro que guardan el entorno del usuario: escritorio, fondo de pantalla, diseño del menú Inicio, ajustes de aplicaciones, etc. Todo ello vive dentro del directorio de perfil (normalmente bajo C:\Users\usuario) y se apoya mucho en la carpeta AppData.

Cuando activamos un Roaming User Profile, indicamos en la cuenta de dominio una ruta de perfil en un recurso compartido de red. Ā AsĆ­, el perfil deja de ser ā€œsólo localā€ y pasa a tener una copia maestra en el servidor de ficheros.

El funcionamiento clÔsico es sencillo, pero tiene trampa. Cuando el usuario inicia sesión en un equipo unido al dominio, Windows copia el perfil desde el servidor al equipo local (o lo fusiona con el que ya hubiera en caché). Cuando cierra sesión, Windows sube de nuevo al servidor los cambios que se han producido en ese perfil durante la sesión.

Esto significa que, si el perfil contiene datos pesados (por ejemplo gigabytes de documentos en el Escritorio o en Documentos), el inicio y cierre de sesión se convierten en un suplicio: largos minutos mirando la pantalla de ā€œCargando su perfilā€ o ā€œCerrando sesiónā€. Es una limitación de diseƱo. El perfil debe copiarse entero o sincronizarse justo en esos momentos crĆ­ticos.

En entornos pequeños, con buenos enlaces de red y usuarios disciplinados puede parecer aceptable. Sin embargo, cuando la organización crece o aparecen usuarios con archivos grandes, los perfiles móviles se vuelven una fuente de problemas: tiempos de login eternos, perfiles corruptos por cortes de red, conflictos al saltar entre equipos con configuraciones distintas, etc.

QuƩ aporta Folder Redirection en Windows

Folder Redirection es una característica que permite cambiar la ubicación de determinadas carpetas de usuario (Documentos, Escritorio, ImÔgenes, Música, Vídeos, AppData, etc.) desde el disco local a un recurso compartido en red. Se aplica normalmente mediante Directivas de Grupo (GPO) en un dominio.

En la prÔctica, para el usuario el cambio es transparente: sigue viendo sus Documentos en C:\Users\usuario\Documents, pero realmente los datos se guardan en un servidor de ficheros, como podría ser \\fileserver\DatosUsuarios\%USERNAME%\Documents. Windows hace la magia de redirección por debajo.

Esta redirección puede funcionar de dos maneras principales:

  • Manteniendo los datos sólo en el servidor (acceso directo por red).
  • Combinada con Offline Files, de forma que se mantenga una cachĆ© local sincronizada con el servidor. Esta segunda modalidad es la mĆ”s habitual en equipos portĆ”tiles o en oficinas con enlaces lentos.

Una ventaja muy potente de Folder Redirection es que puede copiar y sincronizar los datos en segundo plano, mientras el usuario trabaja. AdemÔs, puede comprimir los datos durante la transferencia para optimizar el ancho de banda. El administrador controla todo esto desde las GPO, pudiendo decidir qué carpetas se redirigen y cómo se gestionan cuando se quita la política.

folder redirection

Ventajas e inconvenientes de Roaming Profiles frente a Folder Redirection

Ambas tecnologías permiten que los usuarios tengan sus cosas disponibles en distintos equipos, pero lo hacen de forma distinta y cada una requiere un enfoque distinto en configuración y operación, con impactos variados sobre la red, los tiempos de inicio de sesión y la experiencia de usuario.

En el caso de Roaming User Profiles, la ventaja principal es que sincroniza tanto la configuración del sistema como muchos de los datos si no se usan otras tĆ©cnicas. El usuario ā€œse llevaā€ su escritorio entero de un PC a otro. Sin embargo, esto implica que el perfil puede alcanzar tamaƱos enormes y que toda esa información debe copiarse durante el logon y el logoff.

Esto lleva a una conclusión bastante aceptada en la prĆ”ctica: los perfiles móviles suelen generar mĆ”s congestión de red y mĆ”s tiempos de espera que la redirección de carpetas. Si un usuario ha metido 2 GB en el Escritorio, su perfil deja de ser ā€œmóvilā€ y pasa a ser un ancla que bloquea el inicio de sesión. Sobre todo si la red no es una maravilla.

Por el contrario, Folder Redirection permite ā€œtrocearā€ el problema: se especifica exactamente quĆ© carpetas se van al servidor, el perfil móvil (si existe) se hace mucho mĆ”s pequeƱo y, gracias a Offline Files, la sincronización de datos puede producirse en segundo plano sin que el usuario tenga que esperar frente a la pantalla de inicio de sesión.

AdemÔs, los datos albergados en carpetas redirigidas se prestan mucho mejor a ser copiados por herramientas de backup en el servidor, restaurados en nuevas mÔquinas o mantenidos aunque se reinstale el sistema operativo del equipo cliente. En resumen, la redirección de carpetas resuelve mejor el problema del almacenamiento de datos de usuario.

CuƔndo tiene sentido usar Roaming Profiles hoy en dƭa

Aunque cada vez hay mÔs consenso en que no conviene basarlo todo en perfiles móviles, hay escenarios donde siguen teniendo su espacio. Por ejemplo, en entornos relativamente pequeños donde los usuarios realmente hacen roaming entre varios PCs de oficina y el volumen de datos personales es limitado.

También son útiles en ciertos escenarios de laboratorio, aulas o escritorios compartidos, donde se desea que la apariencia del escritorio y la configuración de aplicaciones acompañe al usuario sin necesidad de montar soluciones RDS o VDI completas.

No obstante, incluso en estos casos, muchos administradores avanzados recomiendan no mezclar directamente perfiles móviles con redirección de muchas carpetas sensibles como AppData, porque aumenta el riesgo de corrupción y conflictos al pasar de un equipo a otro con configuraciones diferentes (x86 frente a x64, distintas versiones de aplicaciones, etc.).

AdemÔs, cuando el usuario trabaja desde otras oficinas, subredes distintas o a través de conexiones VPN o MPLS con poco ancho de banda, los perfiles móviles se vuelven muy lentos. En estos casos, alternativas como servicios de Escritorio Remoto (RDS), escritorios virtuales o aplicaciones publicadas pueden ser mucho mÔs eficaces. Siempre que la empresa no les tenga manía por presupuesto u otras razones.

Comparación técnica folder redirection y roaming user profile

Por qué Folder Redirection suele ser la opción preferida

La experiencia acumulada en muchas organizaciones, algunas con miles de usuarios gestionados, apunta en la misma dirección: si se puede elegir, es mejor apostar por redirección de carpetas y minimizar o eliminar el uso de perfiles móviles.

Una de las razones es que Folder Redirection funciona de forma muy robusta cuando se implementa correctamente con GPO. Si una directiva no se aplica bien, normalmente hay un problema de base con los controladores de dominio o con la propia GPO. No con la tecnología de redirección en sí. Bien desplegada, funciona de maravilla comparada con los perfiles móviles tradicionales.

Otro motivo clave es que, al separar los datos pesados (Documentos, Escritorio, etc.) del perfil, se mejora muchísimo la velocidad de inicio y cierre de sesión. El usuario puede entrar al escritorio rÔpidamente, y la sincronización de archivos con el servidor se lleva a cabo mediante Offline Files. En segundo plano y sin bloquear al usuario.

AdemÔs, Folder Redirection permite controlar con precisión qué se guarda en el servidor. Es decir, decide qué entra en el alcance de las copias de seguridad. Se puede decidir que sólo determinadas carpetas se respalden regularmente, dejando fuera datos temporales o poco relevantes, lo que optimiza recursos y simplifica las restauraciones.

Por si fuera poco, con la llegada de servicios como OneDrive y su funcionalidad Known Folder Move (KFM), Microsoft ha empezado a recomendar mover las carpetas conocidas del usuario (Documentos, Escritorio, ImÔgenes) a la nube en lugar de usar Offline Files, teniendo en cuenta la privacidad en línea de esos datos. El cliente de sincronización de OneDrive es mucho mÔs moderno y eficaz que Offline Files.

Ordenadores primarios: limitar dónde se aplica la redirección o el roaming

Una funcionalidad avanzada que suele pasar desapercibida es la de ordenadores primarios (primary computers). Permite definir en Active Directory quĆ© equipos son ā€œprincipalesā€ para un usuario concreto y, a partir de ahĆ­, decidir que sólo en esos equipos se apliquen los perfiles móviles y/o la redirección de carpetas.

Esto se configura a travĆ©s del atributo msDS-Primary-Computer en AD DS, combinado con directivas de grupo como ā€œDownload roaming profiles on primary computers onlyā€ y ā€œRedirect folders on primary computers onlyā€. Cuando el usuario inicia sesión, Windows comprueba estas polĆ­ticas y, si estĆ”n activas, verifica si el equipo en cuestión es uno de sus ordenadores primarios.

Si el equipo es primario, se aplican las configuraciones de Roaming User Profile y Folder Redirection tal y como estén definidas. Si no lo es, Windows carga y usa un perfil local normal (o el que esté en caché). AdemÔs, deshace la redirección de carpetas según la acción configurada en la GPO.

Este enfoque tiene varias ventajas claras: se controla en quĆ© mĆ”quinas se descargan datos personales o corporativos sensibles, se reduce el riesgo de dejar ā€œrestosā€ de datos en equipos compartidos (salas de reuniones, ordenadores de acceso pĆŗblico, etc.) y se minimiza la probabilidad de corrupción de perfil al evitar que el mismo usuarioĀ  haga roaming entre equipos con configuraciones muy dispares.

Configuración típica en entornos UCS y Samba

En entornos donde el controlador de dominio y el servidor de ficheros corren sobre plataformas como UCS con Samba, la lógica general no cambia demasiado. Normalmente, cada usuario tiene un directorio personal compartido, accesible mediante una ruta del estilo \\servidor.dominio.local\usuario. Sobre esa base se construyen tanto la ruta del perfil móvil como la del ā€œhomeā€ de Windows.

En la consola de gestión correspondiente se definen parÔmetros como la unidad de inicio de Windows (Windows Home Drive), la ruta al directorio de inicio (Windows Home Path) y la ruta al directorio de perfil (Windows Profile Directory). Es importante que el recurso compartido exista y tenga permisos correctos antes del primer inicio de sesión. De lo contraroi, el usuario verÔ errores al intentar cargar el perfil.

Cuando se gestionan muchos usuarios de golpe, suele trabajarse con variables como %USERNAME% para no tener que definir manualmente cada ruta. Y para plantillas de nuevos usuarios, es habitual apoyarse en mecanismos de ā€œtemplatesā€ especĆ­ficos de la plataforma, de forma que la configuración bĆ”sica de perfil y redirecciones se aplique automĆ”ticamente al crear cada cuenta.

Una vez configuradas estas rutas y las GPO de redirección de carpetas, la experiencia para el usuario suele ser muy fluida. Sus datos residen en el servidor (y se respaldan allí) y los perfiles no crecen sin control. AdemÔs, los inicios y cierres de sesión son razonablemente rÔpidos.

Cómo interactúan Roaming Profiles y Folder Redirection entre sí

Uno de los puntos que mÔs confusión provoca, incluso en material oficial de certificaciones, es cómo se combinan realmente los perfiles móviles y la redirección de carpetas. A veces se describen casi como si fueran lo mismo, pero su interacción tiene matices importantes.

Por un lado, tanto los Roaming User Profiles como Folder Redirection usan un recurso compartido de red para almacenar información del usuario. Desde ese punto de vista, parecen similares. Sin embargo, la clave estÔ en que con Folder Redirection podemos seleccionar de forma granular qué carpetas se mueven al servidor. En cambio, el perfil móvil abarca buena parte de la estructura de usuario por defecto si no lo acotamos.

Cuando una carpeta se redirige, deja de contar como parte del contenido que viaja con el perfil móvil. Es decir, el peso del perfil roaming se reduce, y por tanto también la cantidad de datos que se copian al iniciar y cerrar sesión. El resto de carpetas que no se hayan redirigido siguen formando parte del perfil móvil. Eso significa que se sincronizan a través del mecanismo de roaming.

El gran beneficio de esta combinación es que se gana flexibilidad: se puede usar un perfil móvil relativamente ligero para ajustes y configuración, mientras que la mayor parte de los datos ā€œgordosā€ se gestionan mediante redirección y sincronización en segundo plano.

Viendo todo lo anterior, muchos equipos de TI optan por una estrategia clara: usar redirección de carpetas (y, cuando tiene sentido, OneDrive o Work Folders) como pieza central de la gestión de datos de usuario, relegar los perfiles móviles a casos muy concretos y apoyarse en la funcionalidad de ordenadores primarios para limitar dónde viajan realmente los datos personales. Bien diseñadas y desplegadas, estas soluciones permiten mejorar notablemente la experiencia del usuario.

Cómo identificar y solucionar políticas de red que bloquean RDP en Windows
ArtĆ­culo relacionado:
Cómo identificar y solucionar políticas de red que bloquean RDP en Windows