Kann ich Freigaben auf Stammebene aus AD-Benutzerkonten erstellen?

Kann ich Freigaben auf Stammebene aus AD-Benutzerkonten erstellen?

Ist es bei einer gegebenen Dateistruktur für Benutzerkonten von \\file-server\students\grad-year\user-home-foldermöglich, Freigaben von zu erstellen \\file-server\user-name?

Ich habe eine gemischte Mac/Windows-Umgebung. Die Macs funktionieren mit einer Root-Level-Freigabe viel besser.

Ich kann die Home-Ordner im Benutzerverzeichnis in den AD-Benutzereigenschaften - Registerkarte „Profil“ mithilfe von erstellen \\file-server\students\grad-year\%username%. Allerdings scheint dies lediglich den Ordner und keine echte Freigabe zu erstellen. Die Dateiservereigenschaften zeigen den Home-Ordner als „Netzwerkpfad: Nicht freigegeben“ an.

Ich muss auf diese Weise etwa 2000 Konten verwalten. Daher würde ich gerne einen Weg finden, um automatisch echte Freigaben zu erstellen (wie Sie sie mit „Erweiterte Freigabe“ erstellen würden).

Ist das möglich?

Antwort1

Die eigentliche Antwort auf Ihre Frage

Gegeben sei eine Dateistruktur für Benutzerkonten von \file-server\students\grad-year\user-home-folder

ist es möglich, Freigaben von \file-server\user-name zu erstellen

Um Ihre eigentliche Frage zu beantworten: Ja, Sie können eine Dateifreigabe pro Studentenordner erstellen und diese wird wie \\file-server\user1für den Ordner von Benutzer1 zugeordnet, aber so viele Freigaben zu verwalten, ist verrückt. Die Registerkarte ADUC-Profil erledigt dies nicht für Sie. Sie müssen es per Skript oder manuell tun.

Sie können bei Bedarf Unterverzeichnisse einer Freigabe zuordnen. Wenn Sie also die Home-Ordner aller Benutzer zuordnen, H:\können Sie einfach H:\für Benutzer1 zuordnen, als \\file-server\students\User1ob Sie meinen unten stehenden Rat befolgen würden, auch wenn der User1Ordner selbst nicht explizit freigegeben ist. Dies ist eine Funktion von Dateifreigaben – Sie können jeden Unterordner direkt zuordnen, auch wenn er nicht explizit freigegeben ist, solange er implizit freigegeben ist, da ein übergeordneter Ordner freigegeben ist.

Lesen Sie weiter unten, um Empfehlungen zu erhalten, die Ihr Leben erheblich erleichtern.


So sollten Sie Ihren Dateiserver planen

Ich muss auf diese Weise etwa 2000 Konten verwalten. Daher würde ich gerne eine Möglichkeit finden, automatisch echte Freigaben zu erstellen (wie Sie sie mit „Erweiterte Freigabe“ erstellen würden ...).

Sie möchten nicht für jeden Benutzer eine separate Freigabe mit separaten Freigabeberechtigungen verwalten müssen. Das ist Wahnsinn. Teilen Sie die Freigaben \\file-server\studentsin Everyone - Full Controlden Freigabeberechtigungen und Authenticated Users - Read - This folder onlyin den NTFS-Berechtigungen. Dann sollten Sie diesen grad-yearAnsatz aufgeben, da er nur die Komplexität erhöht, und Ihre Hierarchie einfach so aussehen lassen:

-Students (NTFS Permissions: Authenticated Users - Read - This Folder Only | Administrators - Full Control | System - Full Control || Share Permissions: Authenticated Users - Full Control)  
---User1 (NTFS Permissions: User1 - Modify | Administrators - Full Control | System - Full Control)  
---User2 (NTFS Permissions: User2 - Modify | Administrators - Full Control | System - Full Control) 

Vertrauen Sie mir, ich habe mich in vielen Hochschulumgebungen damit befasst. Es wird zu einem riesigen Ärgernis, wenn Sie etwas anderes tun, als \\file-server\students\user1es einfach unter zu teilen students. Wenn Sie nicht Zehntausende von Studentenordnern haben, machen Sie es zu kompliziert.


Viele Aktien vs. eine Aktie

Du sagst

Ich habe eine gemischte Mac/Windows-Umgebung. Die Macs funktionieren mit einer Root-Level-Freigabe viel besser.

Ich habe viel mit gemischten OS X/Windows-Umgebungen zu tun gehabt, wobei OS X Windows SMB-Freigaben verwendet hat, und ich habe noch nie von dem gehört, was Sie beschreiben. Ich gehe davon aus, dass Sie etwas Verrücktes mit den Berechtigungen machen oder dass hier böse Umweltprobleme im Spiel sind, da die Tiefe des Ordners überhaupt keine Rolle spielen sollte. Es hat wirklich keinen Vorteil, jeden einzelnen Ordner freizugeben. Beschränken Sie sich wirklich darauf, den Stammordner freizugeben, und verwenden Sie die NTFS-Berechtigungen richtig.


Bezüglich der Registerkarte „Profile“ in ADUC

Du sagst auch

Ich kann die Home-Ordner im Benutzerverzeichnis in den AD-Benutzereigenschaften – Registerkarte „Profil“ mit \file-server\students\grad-year\%username% erstellen.

Verwenden Sie nicht die Registerkarte „Profile“ in ADUC! Sie stammt noch aus der Zeit von Windows NT! Sie dient der Abwärtskompatibilität und sollte nicht verwendet werden. Sie sollten GPO für Ihre Windows-Clients und WGM/MCX auf Ihren Macs verwenden, um diese Freigaben zuzuordnen.

verwandte Informationen