Zugeordnetes Laufwerk nach OU

Zugeordnetes Laufwerk nach OU

Ich möchte ein zugeordnetes Laufwerk implementieren, das basierend auf der Organisationseinheit des Benutzers ausgeblendet/freigegeben wird. Ich habe eine funktionierende Version davon in einer Umgebung (Windows 2008R2; von jemand anderem erstellt) und versuche, genau dasselbe Setup in einer anderen Umgebung (Windows 2012) nachzubilden.

So wie ich es verstehe (ich habe das noch nie zuvor gemacht), umfasst die Liste der beteiligten Komponenten:

  1. Ein Verzeichnis auf einem Server, das als Netzwerkfreigabe eingerichtet ist (im alten 2008R2-Setup befindet sich dies zufällig auf dem Domänencontroller; z. B.\\DC02\Freigabeordner$\TEST)
  2. Ein freigegebener Active Directory-Ordner innerhalb der Organisationseinheit, dessen UNC-Name mit dem Verzeichnis in Listenelement Nr. 1 übereinstimmt (wiederum\\DC02\Freigabeordner$\TEST)
  3. Ein mit der betreffenden Organisationseinheit verknüpftes Gruppenrichtlinienobjekt, das ein zugeordnetes Laufwerk implementiert
    1. Der Pfad hierzu innerhalb des Gruppenrichtlinienobjekts lautetBenutzerkonfiguration >> Einstellungen >> Windows-Einstellungen >> Laufwerkszuordnungen.
    2. Der Speicherort des zugeordneten Laufwerks entspricht dem freigegebenen Ordner, der in Listenelement Nr. 2 eingerichtet wurde (wiederum\\DC02\Freigabeordner$\TEST).

Ich bin bei der Implementierung nicht weitergekommen. Ich habe die oben genannten Komponenten mit demselben Layout, derselben Namenskonvention und denselben Laufwerksbuchstaben in beiden Umgebungen erstellt. Ich habe sogar sichergestellt, dass die Sicherheitsregisterkarten in den verschiedenen Ordnern im Dateisystem dieselben Eigentümer und Berechtigungen für Testbenutzer haben. Ich habe keine anderen Gruppenrichtlinien konfiguriert – dies ist eine brandneue Umgebung. Ich bin mir nicht einmal sicher, ob ich Gruppenrichtlinien benötige, um das umzusetzen, was ich möchte, aber so wurde es vorher gemacht.

Fragen:

  1. Wie kann ich ein zugeordnetes Laufwerk erstellen, das für Benutzer basierend auf ihrer Organisationseinheit im Datei-Explorer angezeigt wird (TEST-Benutzer sollten die TEST-Freigabe sehen, US-Benutzer sollten die US-Freigabe sehen usw.)?
  2. Wie kann ich außerdem sicherstellen, dass dieses Laufwerk unter „Computer“ als tatsächliches Laufwerk mit einem Laufwerksbuchstaben (S:) angezeigt wird und nicht als freigegebenes Netzwerklaufwerk, nach dem auf der Registerkarte „Netzwerk“ des Datei-Explorers gesucht werden muss?

Laufwerk im Datei-Explorer

Umweltinfo:

  • Windows Server 2012 Standard 64-Bit
  • Der Datei-Explorer wird dem Benutzer über RemoteApp zugänglich gemacht (über 2012 RD Session Host/Terminalserver)

Antwort1

Fragen:

Frage 1.Wie kann ich ein zugeordnetes Laufwerk erstellen, das für Benutzer basierend auf ihrer Organisationseinheit im Datei-Explorer angezeigt wird (TEST-Benutzer sollten die TEST-Freigabe sehen, US-Benutzer sollten die US-Freigabe sehen usw.)?

Frage 2. Wie kann ich außerdem sicherstellen, dass dieses Laufwerk unter „Computer“ als tatsächliches Laufwerk mit einem Laufwerksbuchstaben (S:) angezeigt wird und nicht als freigegebenes Netzwerklaufwerk, nach dem auf der Registerkarte „Netzwerk“ des Datei-Explorers gesucht werden muss?

DIES ^^ scheint die einzige relevante Information in der gesamten Frage zu sein. Alles darüber in Ihrem OP scheint etwas verworren.

ALSO...

A1.Das ist ganz einfach... es kann auch kompliziert werden, aber das ist nicht nötig. Erstellen Sie einfach eine separate Gruppenrichtlinie für die zugeordneten Laufwerke jeder Organisationseinheit. Erstellen Sie eine mit dem Namen „TEST Drive Mappings“ (TEST-Laufwerkzuordnungen), legen Sie die Laufwerkzuordnungen der Benutzerkonfiguration für die Benutzer der TEST-Organisationseinheit fest und verknüpfen Sie sie dann mit der TEST-Organisationseinheit. Dasselbe gilt für die Organisationseinheit der US-Benutzer.

A2.Es wird als tatsächlicher Laufwerksbuchstabe angezeigt, wenn Sie in der Gruppenrichtlinie eine tatsächliche Laufwerkszuordnung erstellt haben.

Die hierfür am besten geeignete Richtlinieneinstellung ist User Configuration, Preferences, Windows Settings, Drive Maps.

Antwort2

Zunächst einmal sprechen Sie in Punkt 2 über die Veröffentlichung des freigegebenen Ordners in Active Directory. Dies ist nicht erforderlich. Sie müssen lediglich den Ordner auf dem Server mit den entsprechenden Berechtigungen freigeben und dann ein GPO erstellen, das die Laufwerksbuchstaben zuordnet.

Es gibt zwei Möglichkeiten, das Gruppenrichtlinienobjekt zu erstellen:

  1. Erstellen Sie ein Gruppenrichtlinienobjekt, das nichts anderes tut, als die Laufwerksbuchstaben zuzuordnen, und wenden Sie es nur auf diese Organisationseinheit an.
  2. Erstellen Sie ein GPO, das für mehrere Organisationseinheiten oder die gesamte Domäne gilt, und verwenden SieZielausrichtung auf Artikelebeneum die Laufwerkszuordnung nur anzuwenden, wenn sich der Benutzer/Computer in einer bestimmten Organisationseinheit befindet.

verwandte Informationen