Unidad asignada por OU

Unidad asignada por OU

Quiero implementar una unidad asignada que esté oculta/expuesta según la unidad organizativa del usuario. Tengo una versión funcional de esto en un entorno (Windows 2008R2; creado por otra persona) y estoy intentando recrear exactamente la misma configuración en otro entorno (Windows 2012).

Según tengo entendido (nunca he hecho esto antes), la lista de componentes involucrados incluye:

  1. Un directorio en un servidor que está configurado como recurso compartido de red (esto se encuentra en el controlador de dominio en la configuración anterior de 2008R2; ej.\\DC02\ShareFolders$\PRUEBA)
  2. Una carpeta compartida de Active Directory dentro de la unidad organizativa que tiene un nombre UNC que coincide con el directorio en el elemento n.º 1 de la lista (nuevamente,\\DC02\ShareFolders$\PRUEBA)
  3. Un objeto de política de grupo vinculado a la unidad organizativa en cuestión que implementa una unidad asignada
    1. El camino dentro del GPO para hacer esto esConfiguración de usuario >> Preferencias >> Configuración de Windows >> Drive Maps.
    2. La ubicación de la unidad asignada coincide con la configuración de la carpeta compartida en el elemento n.º 2 de la lista (nuevamente,\\DC02\ShareFolders$\PRUEBA).

Me quedé atascado al intentar implementar esto. He creado los componentes mencionados anteriormente utilizando el mismo diseño, convención de nomenclatura y letras de unidad en ambos entornos. Incluso me aseguré de que las pestañas de seguridad dentro de las distintas carpetas del sistema de archivos compartan la misma propiedad y permisos para los usuarios de prueba. No tengo otras políticas de grupo que haya configurado; este es un entorno completamente nuevo. Ni siquiera estoy seguro de si necesito una política de grupo para implementar lo que quiero, pero así se hacía antes.

Preguntas:

  1. ¿Cómo puedo crear una unidad asignada que se mostrará a los usuarios en el Explorador de archivos según su unidad organizativa (los usuarios de PRUEBA deberían ver el recurso compartido de PRUEBA, los usuarios de EE. UU. deberían ver el recurso compartido de EE. UU., etc.)?
  2. Además, ¿cómo puedo asegurarme de que esta unidad aparezca en "Computadora" como una unidad real con una letra de unidad (S:), no como una unidad compartida en red que debe buscarse en la pestaña "Red" del Explorador de archivos?

Conducir en el Explorador de archivos

Información del entorno:

  • Windows Server 2012 estándar de 64 bits
  • Explorador de archivos expuesto al usuario a través de RemoteApp (a través del servidor de terminal/host de sesión de RD 2012)

Respuesta1

Preguntas:

P1.¿Cómo puedo crear una unidad asignada que se mostrará a los usuarios en el Explorador de archivos según su unidad organizativa (los usuarios de PRUEBA deberían ver el recurso compartido de PRUEBA, los usuarios de EE. UU. deberían ver el recurso compartido de EE. UU., etc.)?

P2. Además, ¿cómo puedo asegurarme de que esta unidad aparezca en "Computadora" como una unidad real con una letra de unidad (S:), no como una unidad compartida en red que debe buscarse en la pestaña "Red" del Explorador de archivos?

ESTA ^^ parece ser la única información relevante en toda la pregunta. Todo lo que aparece encima en su OP parece un poco complicado.

ENTONCES...

A1.Esto es bastante fácil... puedes complicarte, pero no hay razón para hacerlo. Simplemente cree un GPO separado para la política de unidad asignada de cada OU. Cree uno llamado Asignaciones de unidades de PRUEBA y establezca las asignaciones de unidades de Configuración de usuario para los usuarios de la OU de PRUEBA y luego vincúlelo a la OU de PRUEBA. Lo mismo para los usuarios de EE. UU. OU.

A2.Aparecerá como una letra de unidad real si ha creado una asignación de unidad real en la política de grupo.

La configuración de política más adecuada para esto será User Configuration, Preferences, Windows Settings, Drive Maps.

Respuesta2

Para empezar, en el punto 2, se habla de publicar la carpeta compartida en Active Directory. Esto no es necesario. Todo lo que necesita hacer es compartir la carpeta en el servidor con los permisos adecuados y luego crear un GPO que asigne las letras de las unidades.

Hay dos formas posibles de realizar el GPO:

  1. Cree un GPO que no haga nada más que asignar las letras de las unidades y aplicarlo solo a esa unidad organizativa.
  2. Cree un GPO que se aplique a varias unidades organizativas o a todo el dominio y utilicesegmentación a nivel de elementoaplicar solo la asignación de unidades si el usuario/computadora está en una determinada unidad organizativa.

información relacionada