Назад | Перейти на главную страницу

Должны ли пользователи иметь доступ к корневому каталогу \\ contoso.local в проводнике Windows при использовании DFS?

С DFS должны ли пользователи иметь доступ к корню \\contoso.local расположение в проводнике Windows? (В отличие от только \\contoso.local\namespace?)

Я спрашиваю, потому что я работаю с устаревшей системой и не знаю, что настраивали люди до меня - возможно, они сделали что-то не связанное с DFS, что делает \\contoso.local доступное для просмотра место. Я тоже новичок в DFS.

Информация DFS:

Я могу получить доступ \\contoso.local\dfs и правильно увидеть все фиктивные папки и цели. Однако я заметил, что могу также получить доступ \\contoso.local\ в проводнике Windows, который отображает следующие тома:

Share                    Location on Domain Controller
----------------------   ------------------------------------
NETLOGON                 C:\Windows\SYSVOL\sysvol\contoso.local\SCRIPTS
SYSVOL                   C:\Windows\SYSVOL\sysvol
UpdateServicesPackages   D:\WSUS\UpdateServicesPackages
WsusContent              D:\WSUS\WsusContent
WSUSTemp                 C:\Program Files\Updates Services\LogFiles\WSUSTemp

Обратите внимание, что мы не используем службы Windows Server Update Services.

К сожалению, я не знаю, если \\contoso.local\ был доступен до начала работы над DFS.

Думаю, мой вопрос состоит из нескольких частей:

  1. Нормально ли видеть предметы в \\contoso.local при использовании DFS?
  2. Были ли ИТ-специалисты до меня налаживать совместную работу на DC для таких вещей, как NETLOGON, SYSVOL и WSUS, или эти общие папки вполне нормальны?

В рекомендуемой (и по умолчанию) конфигурации запись DNS для contoso.local будет указывать на контроллеры домена. Итак, если вы откроете \\contoso.local вы увидите общие ресурсы на одном из контроллеров домена, выбранных случайным образом.

NETLOGON и SYSVOL всегда доступны на контроллерах домена, они являются частью механизма, который заставляет Active Directory работать.

Остальные три общих ресурса являются частью WSUS, поэтому будет казаться, что он установлен на любом контроллере домена, на который вы смотрите, независимо от того, используете вы его на самом деле или нет. Или, возможно, он был установлен ранее, но с тех пор был удален; Я считаю, что есть возможность удалить его, но оставить содержимое на месте. Если есть сомнения, вы можете проверить, D:\WSUS действительно существует.