Назад | Перейти на главную страницу

Подключенный диск от OU

Я хочу реализовать подключенный диск, который скрывается / отображается в зависимости от OU пользователя. У меня есть рабочая версия этого в одной среде (Windows 2008R2; создана кем-то другим), и я пытаюсь воссоздать ту же самую настройку в другой среде (Windows 2012).

Насколько я понимаю (никогда раньше этого не делал), список задействованных компонентов включает:

  1. Каталог на сервере, который настроен как общий сетевой ресурс (он находится на контроллере домена в старой установке 2008R2; напр. \\ DC02 \ ShareFolders $ \ ТЕСТ)
  2. Общая папка Active Directory в OU, имя UNC которой соответствует каталогу в элементе списка № 1 (опять же, \\ DC02 \ ShareFolders $ \ ТЕСТ)
  3. Объект групповой политики, связанный с рассматриваемым OU, который реализует подключенный диск.
    1. Путь в GPO для этого: Конфигурация пользователя >> Настройки >> Настройки Windows >> Карты дисков.
    2. Расположение подключенного диска соответствует настройке общей папки в элементе списка № 2 (опять же, \\ DC02 \ ShareFolders $ \ ТЕСТ).

Я застрял, пытаясь реализовать это. Я создал упомянутые выше компоненты, используя одинаковый макет, соглашение об именах и буквы дисков в обеих средах. Я даже убедился, что вкладки безопасности в различных папках файловой системы имеют одинаковые права собственности и разрешения для тестовых пользователей. У меня нет других настроенных мной групповых политик - это совершенно новая среда. Я даже не уверен, нужна ли мне групповая политика для реализации того, что я хочу, но именно так это делалось раньше.

Вопросы:

  1. Как я могу создать подключенный диск, который будет отображаться для пользователей в проводнике в зависимости от их OU (пользователи TEST должны видеть общий ресурс TEST, пользователи из США должны видеть общий ресурс в США и т. Д.)?
  2. Кроме того, как я могу убедиться, что этот диск отображается в разделе «Компьютер» как настоящий диск с буквой (S:), а не как сетевой общий диск, который нужно искать на вкладке «Сеть» проводника?

Информация об окружающей среде:

Вопросы:

Q1. Как я могу создать подключенный диск, который будет отображаться для пользователей в проводнике в зависимости от их OU (пользователи TEST должны видеть общий ресурс TEST, пользователи из США должны видеть общий ресурс в США и т. Д.)?

Q2. Кроме того, как я могу убедиться, что этот диск отображается в разделе «Компьютер» как настоящий диск с буквой (S:), а не как сетевой общий диск, который нужно искать на вкладке «Сеть» проводника?

ЭТО ^^ кажется единственной важной информацией во всем вопросе. Все, что находится над ним в вашем OP, кажется немного запутанным.

ТАК...

A1. Это достаточно просто ... можно усложнить задачу, но нет причин для этого. Просто создайте отдельный объект групповой политики для политики подключенных дисков каждого подразделения. Создайте один под названием TEST Drive Mappings и установите сопоставления дисков User Configuration для пользователей TEST OU, а затем свяжите его с TEST OU. То же самое для пользователей США OU.

A2. Он будет отображаться как фактическая буква диска, если вы создали фактическое сопоставление дисков в групповой политике.

Параметр политики, наиболее подходящий для этого, будет User Configuration, Preferences, Windows Settings, Drive Maps.

Для начала, в пункте № 2 вы говорите о публикации общей папки в Active Directory. Это не нужно. Все, что вам нужно сделать, это предоставить общий доступ к папке на сервере с соответствующими разрешениями, а затем создать объект групповой политики, который сопоставляет буквы дисков.

Есть два возможных способа сделать GPO:

  1. Создайте объект групповой политики, который ничего не делает, кроме сопоставления букв дисков и применяет его только к этому подразделению.
  2. Создайте объект групповой политики, который применяется к нескольким подразделениям или ко всему домену, и используйте таргетинг на уровне элемента применять сопоставление дисков только в том случае, если пользователь / компьютер находится в определенном OU.