Подключение сетевых дисков в Windows с помощью групповых политик

Для подключения общих сетевых папок с файлового сервера пользователям домена в виде сетевых дисков можно использовать групповые политики. Групповые политики позволяют создать гибкие правила автоматического подключения сетевых дисков (папок) в зависимости от групп безопасности, в которых состоит пользователь, его текущего расположения и т.д. В этой статье мы создадим GPO для подключения общей сетевой папки отдела и персональной сетевой папки пользователя в виде отдельных сетевых дисков.

Создать групповую политику AD для подключения сетевых дисков

Предположим, ваша задача автоматически подключать общую сетевый папку всем пользователям отдела менеджеров. Для этого мы создадим в Active Directory новую групп безопасности SPB managers , в которую нужно добавить всех пользователей отдела. Общие документы отдела хранятся на файловом сервере и доступы по UNC пути \server1sharemanagers

Наша задача создать GPO для подключения этой общей паки в виде диска.

  1. Откройте консоль управления доменными GPO — Group Policy Management Console ( gpmc.msc );
  2. Перейдите в раздел Group Policy Objects и создайте новую политику с именем spbMapNetworkDrive . Щелкните по политике и выберите Edit .
  3. Перейдите в секцию GPO User Configuration -> Preferences -> Windows Settings -> Drive Maps . Создайте новый параметр политики New -> Mapped Drive ;
  4. На вкладке General нужно указать параметры подключения сетевого диска. В поле Action доступны четыре опции:
    • Update – изменить настройки существующего сетевого диска или создать его (если не существует). При изменении настроек в Group Policy Preferences, сетевой диск не удаляется, а только обновляются его настройки.
    • Create – создать новый сетевой диск.
    • Replace – удалить и пересоздать сетевой диск. Если диск отсутствует, создаст новое подключение. Если уже есть, удалит и создаст заново.
    • Delete – удалить подключенный сетевой диск.

    В большинстве случаев для подключения сетевого диска нужно использовать режим Update . Режим Replace обычно используется, когда вам нужно изменить UNC путь к сетевой папке в настройках диска.
  5. Заполните следующе поля:
      • Location : UNC путь к общей сетевой папке каталогу, который нужно подключить;
      • Label as : метка диска;
      • Reconnect : сделать сетевой диск постоянным (будет переподключаться каждый раз при входе, даже если вы удалите политику. Это аналог параметра / persistent в команде net use );
      • Drive Letter – укажите букву диска, которую нужно назначить;
      • Connect as : опция не используется, т.к. Microsoft запретила сохранять пароли в Group Policy Preferences .
  6. Переключитесь на вкладку Common , включите опции “ Run in logged on users’s security context ” и “ Item-level Targeting ”. Затем нажмите на кнопку “ Targeting ”;
  7. Здесь нужно создать правило, которое будет подключать сетевой диск только пользователям, которые состоят в группе безопасности AD spb-Managers . Выберите New Item -> Security Group -> укажите имя группы;
  8. Сохраните изменения в GPO.
  9. Затем перейдите в консоль Group Policy Management и назначьте политику на OU с пользователями. Щелкните правок кнопкой по OU, выберите Link an existing GPO и выберите вашу политику.
  10. Политика подключения сетевых дисков примениться пользователям в фоновом режиме в течении 90 минут (не обязательно делать принудительное обновление настроек GPO с помощью команды gpupdate /force или перезагрузку/логоф).
  11. Откройте на компьютере пользователя праведник File Explorer и проверьте, что появился новый сетевой диск M.

В этой же GPO можно создать дополнительные правила для подключения сетевых дисков другим пользователям в зависимости от групп безопасности, в которые они добавлены.

Подключение персонального сетевого диска через GPO

Часто групповые политики используются для подключение персонального сетевого диска пользователю. На таком сетевом диске пользователь может хранить свои личные документы, которые будут доступ не зависимо от компьютера, за которым он работает.

Создайте для каждого пользователя отдельный каталог, соответствующий его имени в AD ( sAMAccountName ). Для предотвращения доступа пользователей к чужим личным папкам, отключите наследование и оставьте в NTFS разрешениях каждого персонального каталога только System, Administrator и самого пользователя с правами Full Control. Группу Users нужно удалить из NTFS списка доступа.

Создайте еще одно правило подключения сетевого диска в той же самой GPO.

В настройках политики укажите путь к сетевому каталогу с личными папками пользователей в виде \server1sharehome%LogonUser% . В качестве метки диска я указал %LogonUser% - Personal .

Переменная окружения %LogonUser% указывает, что нужно в качестве имени каталог подставить имя учетной записи пользователя.

Полный список переменных окружения, которые можно использовать в GPP можно вывести, нажав клавишу F 3 .

После обновления настроек GPO на компьютере пользователя, в его сессии появится отдельный персональный сетевой диск, в котором он может хранить свои документы.

admin

Share
Published by
admin

Recent Posts

Что такое Zulip

Zulip — программное обеспечение для реализации корпоративного чата. Разработан в 2012 году, в 2014 был…

2 месяца ago

Что такое Zookeeper

Zookeeper — cервис-координатор, который позволяет обеспечить контроль синхронизации данных. Разработан на Java компанией Apache Software…

2 месяца ago

Что такое Zimbra

Zimbra — программное обеспечение для реализации почтового сервиса или, если сказать точнее, автоматизации совместной деятельности…

2 месяца ago

Что такое Zabbix

Zabbix — бесплатная система мониторинга. Позволяет отслеживать состояние сетевых узлов, компьютеров и серверов. Возможности: Поддержка…

2 месяца ago

Что такое YouTube

YouTube — компания-владелец одноименного портала для просмотра и хранения видео. Чтобы пользоваться данным порталом достаточно…

2 месяца ago

Что такое yota

Yota — провайдер, предоставляющий доступ к сети Интернет по беспроводной связи. Впервые, сервис начал работать…

2 месяца ago