Я хочу реализовать подключенный диск, который скрывается / отображается в зависимости от OU пользователя. У меня есть рабочая версия этого в одной среде (Windows 2008R2; создана кем-то другим), и я пытаюсь воссоздать ту же самую настройку в другой среде (Windows 2012).
Насколько я понимаю (никогда раньше этого не делал), список задействованных компонентов включает:
Я застрял, пытаясь реализовать это. Я создал упомянутые выше компоненты, используя одинаковый макет, соглашение об именах и буквы дисков в обеих средах. Я даже убедился, что вкладки безопасности в различных папках файловой системы имеют одинаковые права собственности и разрешения для тестовых пользователей. У меня нет других настроенных мной групповых политик - это совершенно новая среда. Я даже не уверен, нужна ли мне групповая политика для реализации того, что я хочу, но именно так это делалось раньше.
Вопросы:
Информация об окружающей среде:
Вопросы:
Q1. Как я могу создать подключенный диск, который будет отображаться для пользователей в проводнике в зависимости от их OU (пользователи TEST должны видеть общий ресурс TEST, пользователи из США должны видеть общий ресурс в США и т. Д.)?
Q2. Кроме того, как я могу убедиться, что этот диск отображается в разделе «Компьютер» как настоящий диск с буквой (S:), а не как сетевой общий диск, который нужно искать на вкладке «Сеть» проводника?
ЭТО ^^ кажется единственной важной информацией во всем вопросе. Все, что находится над ним в вашем OP, кажется немного запутанным.
ТАК...
A1. Это достаточно просто ... можно усложнить задачу, но нет причин для этого. Просто создайте отдельный объект групповой политики для политики подключенных дисков каждого подразделения. Создайте один под названием TEST Drive Mappings и установите сопоставления дисков User Configuration для пользователей TEST OU, а затем свяжите его с TEST OU. То же самое для пользователей США OU.
A2. Он будет отображаться как фактическая буква диска, если вы создали фактическое сопоставление дисков в групповой политике.
Параметр политики, наиболее подходящий для этого, будет User Configuration, Preferences, Windows Settings, Drive Maps
.
Для начала, в пункте № 2 вы говорите о публикации общей папки в Active Directory. Это не нужно. Все, что вам нужно сделать, это предоставить общий доступ к папке на сервере с соответствующими разрешениями, а затем создать объект групповой политики, который сопоставляет буквы дисков.
Есть два возможных способа сделать GPO: