OU によるマップされたドライブ

OU によるマップされたドライブ

ユーザーの OU に基づいて非表示/公開されるマップされたドライブを実装したいと考えています。 ある環境 (Windows 2008R2、他のユーザーが作成) でこの動作バージョンがあり、別の環境 (Windows 2012) でまったく同じセットアップを再作成しようとしています。

私の理解では (これまでやったことがないのですが)、関係するコンポーネントのリストには次のものが含まれます。

  1. ネットワーク共有として設定されているサーバー上のディレクトリ (これは、古い 2008R2 セットアップのドメイン コントローラー上にあります。例:\\DC02\共有フォルダー$\テスト
  2. リスト項目#1のディレクトリと一致するUNC名を持つOU内のActive Directory共有フォルダ(繰り返しますが、\\DC02\共有フォルダー$\テスト
  3. 問題のOUにリンクされ、マップされたドライブを実装するグループポリシーオブジェクト
    1. これを行うためのGPO内のパスはユーザー構成 >> 設定 >> Windows 設定 >> ドライブ マップ
    2. マップされたドライブの場所は、リスト項目2の共有フォルダの設定と一致します(繰り返しますが、\\DC02\共有フォルダー$\テスト)。

これを実装しようとして行き詰まってしまいました。両方の環境で同じレイアウト、命名規則、ドライブ文字を使用して、上記のコンポーネントを作成しました。ファイル システム上のさまざまなフォルダー内のセキュリティ タブが、テスト ユーザーに対して同じ所有権とアクセス許可を共有するようにしました。他に構成したグループ ポリシーはありません。これはまったく新しい環境です。必要なことを実装するためにグループ ポリシーが必要かどうかさえわかりませんが、以前はそのように行われていました。

質問:

  1. OU に基づいてファイル エクスプローラーでユーザーに表示されるマップされたドライブを作成するにはどうすればよいですか (TEST ユーザーには TEST 共有が表示され、US ユーザーには US 共有が表示されるなど)?
  2. また、このドライブが、ファイル エクスプローラーの [ネットワーク] タブ内で参照する必要があるネットワーク共有ドライブではなく、ドライブ文字 (S:) を持つ実際のドライブとして [コンピューター] の下に表示されるようにするにはどうすればよいでしょうか。

ファイルエクスプローラーでのドライブ

環境情報:

  • Windows Server 2012 標準 64 ビット
  • ファイル エクスプローラーは、RemoteApp (2012 RD セッション ホスト/ターミナル サーバー経由) 経由でユーザーに公開されます。

答え1

質問:

質問1.OU に基づいてファイル エクスプローラーでユーザーに表示されるマップされたドライブを作成するにはどうすればよいですか (TEST ユーザーには TEST 共有が表示され、US ユーザーには US 共有が表示されるなど)?

質問2. また、このドライブが、ファイル エクスプローラーの [ネットワーク] タブ内で参照する必要があるネットワーク共有ドライブではなく、ドライブ文字 (S:) を持つ実際のドライブとして [コンピューター] の下に表示されるようにするにはどうすればよいでしょうか。

これ^^が質問全体の中で唯一の関連情報のようです。あなたのOPのそれより上の部分はすべて少し複雑に思えます。

それで...

A1.これは簡単です。複雑にすることもできますが、複雑にする理由はありません。各 OU のマップされたドライブ ポリシーごとに個別の GPO を作成するだけです。TEST Drive Mappings という GPO を作成し、TEST OU ユーザーのユーザー構成ドライブ マッピングを設定して、それを TEST OU にリンクします。US ユーザー OU についても同様です。

A2.グループ ポリシーで実際のドライブ マッピングを作成した場合、実際のドライブ文字として表示されます。

これに最適なポリシー設定は ですUser Configuration, Preferences, Windows Settings, Drive Maps

答え2

まず、項目 2 では、Active Directory で共有フォルダーを公開することについて説明しています。これは必要ありません。適切な権限でサーバー上のフォルダーを共有し、ドライブ文字をマップする GPO を作成するだけです。

GPO を実行するには 2 つの方法があります。

  1. ドライブ文字のマッピング以外の何も行わない GPO を作成し、その OU にのみ適用します。
  2. 複数のOUまたはドメイン全体に適用されるGPOを作成し、アイテムレベルのターゲティングユーザー/コンピュータが特定の OU 内にある場合にのみドライブ マッピングを適用します。

関連情報