Ist es bei einer gegebenen Dateistruktur für Benutzerkonten von \\file-server\students\grad-year\user-home-folder
möglich, Freigaben von zu erstellen \\file-server\user-name
?
Ich habe eine gemischte Mac/Windows-Umgebung. Die Macs funktionieren mit einer Root-Level-Freigabe viel besser.
Ich kann die Home-Ordner im Benutzerverzeichnis in den AD-Benutzereigenschaften - Registerkarte „Profil“ mithilfe von erstellen \\file-server\students\grad-year\%username%
. Allerdings scheint dies lediglich den Ordner und keine echte Freigabe zu erstellen. Die Dateiservereigenschaften zeigen den Home-Ordner als „Netzwerkpfad: Nicht freigegeben“ an.
Ich muss auf diese Weise etwa 2000 Konten verwalten. Daher würde ich gerne einen Weg finden, um automatisch echte Freigaben zu erstellen (wie Sie sie mit „Erweiterte Freigabe“ erstellen würden).
Ist das möglich?
Antwort1
Die eigentliche Antwort auf Ihre Frage
Gegeben sei eine Dateistruktur für Benutzerkonten von \file-server\students\grad-year\user-home-folder
ist es möglich, Freigaben von \file-server\user-name zu erstellen
Um Ihre eigentliche Frage zu beantworten: Ja, Sie können eine Dateifreigabe pro Studentenordner erstellen und diese wird wie \\file-server\user1
für den Ordner von Benutzer1 zugeordnet, aber so viele Freigaben zu verwalten, ist verrückt. Die Registerkarte ADUC-Profil erledigt dies nicht für Sie. Sie müssen es per Skript oder manuell tun.
Sie können bei Bedarf Unterverzeichnisse einer Freigabe zuordnen. Wenn Sie also die Home-Ordner aller Benutzer zuordnen, H:\
können Sie einfach H:\
für Benutzer1 zuordnen, als \\file-server\students\User1
ob Sie meinen unten stehenden Rat befolgen würden, auch wenn der User1
Ordner selbst nicht explizit freigegeben ist. Dies ist eine Funktion von Dateifreigaben – Sie können jeden Unterordner direkt zuordnen, auch wenn er nicht explizit freigegeben ist, solange er implizit freigegeben ist, da ein übergeordneter Ordner freigegeben ist.
Lesen Sie weiter unten, um Empfehlungen zu erhalten, die Ihr Leben erheblich erleichtern.
So sollten Sie Ihren Dateiserver planen
Ich muss auf diese Weise etwa 2000 Konten verwalten. Daher würde ich gerne eine Möglichkeit finden, automatisch echte Freigaben zu erstellen (wie Sie sie mit „Erweiterte Freigabe“ erstellen würden ...).
Sie möchten nicht für jeden Benutzer eine separate Freigabe mit separaten Freigabeberechtigungen verwalten müssen. Das ist Wahnsinn. Teilen Sie die Freigaben \\file-server\students
in Everyone - Full Control
den Freigabeberechtigungen und Authenticated Users - Read - This folder only
in den NTFS-Berechtigungen. Dann sollten Sie diesen grad-year
Ansatz aufgeben, da er nur die Komplexität erhöht, und Ihre Hierarchie einfach so aussehen lassen:
-Students (NTFS Permissions: Authenticated Users - Read - This Folder Only | Administrators - Full Control | System - Full Control || Share Permissions: Authenticated Users - Full Control)
---User1 (NTFS Permissions: User1 - Modify | Administrators - Full Control | System - Full Control)
---User2 (NTFS Permissions: User2 - Modify | Administrators - Full Control | System - Full Control)
Vertrauen Sie mir, ich habe mich in vielen Hochschulumgebungen damit befasst. Es wird zu einem riesigen Ärgernis, wenn Sie etwas anderes tun, als \\file-server\students\user1
es einfach unter zu teilen students
. Wenn Sie nicht Zehntausende von Studentenordnern haben, machen Sie es zu kompliziert.
Viele Aktien vs. eine Aktie
Du sagst
Ich habe eine gemischte Mac/Windows-Umgebung. Die Macs funktionieren mit einer Root-Level-Freigabe viel besser.
Ich habe viel mit gemischten OS X/Windows-Umgebungen zu tun gehabt, wobei OS X Windows SMB-Freigaben verwendet hat, und ich habe noch nie von dem gehört, was Sie beschreiben. Ich gehe davon aus, dass Sie etwas Verrücktes mit den Berechtigungen machen oder dass hier böse Umweltprobleme im Spiel sind, da die Tiefe des Ordners überhaupt keine Rolle spielen sollte. Es hat wirklich keinen Vorteil, jeden einzelnen Ordner freizugeben. Beschränken Sie sich wirklich darauf, den Stammordner freizugeben, und verwenden Sie die NTFS-Berechtigungen richtig.
Bezüglich der Registerkarte „Profile“ in ADUC
Du sagst auch
Ich kann die Home-Ordner im Benutzerverzeichnis in den AD-Benutzereigenschaften – Registerkarte „Profil“ mit \file-server\students\grad-year\%username% erstellen.
Verwenden Sie nicht die Registerkarte „Profile“ in ADUC! Sie stammt noch aus der Zeit von Windows NT! Sie dient der Abwärtskompatibilität und sollte nicht verwendet werden. Sie sollten GPO für Ihre Windows-Clients und WGM/MCX auf Ihren Macs verwenden, um diese Freigaben zuzuordnen.