web-dev-qa-db-ja.com

OUによるマップされたドライブ

ユーザーのOUに基づいて非表示/公開されるマップされたドライブを実装したいと思います。ある環境(Windows 2008R2、他の誰かが作成したもの)でこれの動作バージョンがあり、別の環境(Windows 2012)でまったく同じセットアップを再作成しようとしています。

私が理解しているように(私はこれまでこれを行ったことがありません)、関連するコンポーネントのリストは次のとおりです。

  1. ネットワーク共有としてセットアップされているサーバー上のディレクトリ(これは、古い2008R2セットアップのドメインコントローラー上にあります。例:\\ DC02\ShareFolders $\TEST
  2. リストアイテム#1のディレクトリと一致するUNC名を持つOU内のActive Directory共有フォルダー(ここでも、\\ DC02\ShareFolders $\TEST
  3. マップされたドライブを実装する、問題のOUにリンクされたグループポリシーオブジェクト
    1. これを行うためのGPO内のパスはユーザー構成>>設定>> Windows設定>>ドライブマップです。
    2. マップされたドライブの場所は、リストアイテム#2の共有フォルダーの設定と一致します(ここでも、\\ DC02\ShareFolders $\TEST)。

私はこれを実装しようとして立ち往生しています。両方の環境で同じレイアウト、命名規則、およびドライブ文字を使用して、上記のコンポーネントを作成しました。ファイルシステムのさまざまなフォルダー内のセキュリティタブが、テストユーザーに対して同じ所有権とアクセス許可を共有していることを確認しました。構成した他のグループポリシーはありません。これはまったく新しい環境です。必要なものを実装するためにグループポリシーが必要かどうかさえわかりませんが、それは以前の方法でした。

質問:

  1. OUに基づいてファイルエクスプローラーのユーザーに表示されるマップされたドライブを作成するにはどうすればよいですか(TESTユーザーにはTEST共有が表示され、USユーザーにはUS共有が表示されます)。
  2. また、このドライブが[コンピューター]の下にドライブ文字(S :)が付いた実際のドライブとして表示されるようにするにはどうすればよいですか?ファイルエクスプローラーの[ネットワーク]タブで参照する必要があるネットワーク共有ドライブではありませんか?

Drive in File Explorer

環境情報:

  • Windows Server 2012 Standard64ビット
  • RemoteAppを介して(2012 RDセッションホスト/ターミナルサーバーを介して)ユーザーに公開されるファイルエクスプローラー
2
nairware

質問:

Q1。 OUに基づいてファイルエクスプローラーのユーザーに表示されるマップされたドライブを作成するにはどうすればよいですか(TESTユーザーにはTEST共有が表示され、USユーザーにはUS共有が表示されます)。

Q2。また、このドライブが「コンピューター」の下に、ドライブ文字(S :)が付いた実際のドライブとして表示されるようにするにはどうすればよいですか?ネットワーク内で参照する必要のある共有ドライブではありませんファイルエクスプローラーの「ネットワーク」タブ?

これは、質問全体で唯一の関連情報のようです。 OPでそれより上にあるものはすべて少し複雑に見えます。

そう...

A1。これは簡単です...複雑になる可能性がありますが、理由はありません。 OUのマップされたドライブポリシーごとに個別のGPOを作成します。TESTドライブマッピングと呼ばれるものを作成し、TEST OUユーザーのユーザー構成ドライブマッピングを設定してから、それをTESTOUにリンクします。米国のユーザーOU。

A2。グループポリシーで実際のドライブマッピングを作成した場合は、実際のドライブ文字として表示されます。

これに最適なポリシー設定はUser Configuration, Preferences, Windows Settings, Drive Maps

2
TheCleaner

まず、項目2で、ActiveDirectoryでの共有フォルダーの公開について説明します。これは必要ありません。サーバー上のフォルダーを適切なアクセス許可で共有し、ドライブ文字をマップするGPOを作成するだけです。

GPOを実行するには、次の2つの方法があります。

  1. ドライブ文字をマッピングする以外に何もしないGPOを作成し、それをそのOUだけに適用します。
  2. 複数のOUまたはドメイン全体に適用されるGPO)を作成し、 アイテムレベルのターゲティング を使用して、ユーザー/コンピューターが特定のOUにある場合にのみドライブマッピングを適用します。
0
myron-semack