OU별로 매핑된 드라이브

OU별로 매핑된 드라이브

사용자의 OU를 기준으로 숨김/노출되는 매핑된 드라이브를 구현하고 싶습니다. 한 환경(Windows 2008R2, 다른 사람이 만든)에 이 작업 버전이 있고 다른 환경(Windows 2012)에서 똑같은 설정을 다시 만들려고 합니다.

제가 이해한 바에 따르면(이전에는 이 작업을 수행한 적이 없습니다) 관련된 구성 요소 목록은 다음과 같습니다.

  1. 네트워크 공유로 설정된 서버의 디렉터리(이는 이전 2008R2 설정의 도메인 컨트롤러에 있습니다. 예:\\DC02\ShareFolders$\TEST)
  2. 목록 항목 #1의 디렉터리와 일치하는 UNC 이름을 가진 OU 내의 Active Directory 공유 폴더(다시 말하지만,\\DC02\ShareFolders$\TEST)
  3. 매핑된 드라이브를 구현하는 문제의 OU에 연결된 그룹 정책 개체
    1. 이 작업을 수행하기 위한 GPO 내의 경로는 다음과 같습니다.사용자 구성 >> 기본 설정 >> Windows 설정 >> 드라이브 맵.
    2. 매핑된 드라이브의 위치는 목록 항목 #2의 공유 폴더 설정과 일치합니다(다시 말하지만,\\DC02\ShareFolders$\TEST).

나는 이것을 구현하려고 노력하면서 막혔습니다. 두 환경 모두에서 동일한 레이아웃, 명명 규칙 및 드라이브 문자를 사용하여 위에서 언급한 구성 요소를 만들었습니다. 파일 시스템의 다양한 폴더에 있는 보안 탭이 테스트 사용자에 대해 동일한 소유권과 권한을 공유하는지 확인했습니다. 제가 구성한 다른 그룹 정책은 없습니다. 이것은 완전히 새로운 환경입니다. 내가 원하는 것을 구현하기 위해 그룹 정책이 필요한지조차 잘 모르겠지만 이전에는 그랬습니다.

질문:

  1. OU를 기반으로 파일 탐색기에서 사용자에게 표시되는 매핑된 드라이브를 만들려면 어떻게 해야 합니까(TEST 사용자에게는 TEST 공유가 표시되고, 미국 사용자에게는 US 공유가 표시되어야 하는 등)?
  2. 또한 이 드라이브가 파일 탐색기의 "네트워크" 탭 내에서 검색해야 하는 네트워크 공유 드라이브가 아니라 드라이브 문자(S:)가 있는 실제 드라이브로 "컴퓨터" 아래에 표시되도록 하려면 어떻게 해야 합니까?

파일 탐색기에서 드라이브

환경 정보:

  • Windows Server 2012 Standard 64비트
  • RemoteApp(2012 RD 세션 호스트/터미널 서버를 통해)를 통해 사용자에게 노출되는 파일 탐색기

답변1

질문:

Q1.OU를 기반으로 파일 탐색기에서 사용자에게 표시되는 매핑된 드라이브를 만들려면 어떻게 해야 합니까(TEST 사용자에게는 TEST 공유가 표시되고, 미국 사용자에게는 US 공유가 표시되어야 하는 등)?

Q2. 또한 이 드라이브가 파일 탐색기의 "네트워크" 탭 내에서 검색해야 하는 네트워크 공유 드라이브가 아니라 드라이브 문자(S:)가 있는 실제 드라이브로 "컴퓨터" 아래에 표시되도록 하려면 어떻게 해야 합니까?

THIS ^^ 전체 질문에서 유일한 관련 정보인 것 같습니다. OP에서 그 위의 모든 내용은 약간 복잡해 보입니다.

그래서...

A1.이것은 충분히 쉽습니다. 복잡해질 수 있지만 그럴 이유는 없습니다. 각 OU의 매핑된 드라이브 정책에 대해 별도의 GPO를 생성하기만 하면 됩니다. TEST 드라이브 매핑이라는 항목을 만들고 TEST OU 사용자에 대한 사용자 구성 드라이브 매핑을 설정한 다음 이를 TEST OU에 연결합니다. 미국 사용자 OU도 마찬가지입니다.

A2.그룹 정책에서 실제 드라이브 매핑을 생성한 경우 실제 드라이브 문자로 표시됩니다.

이에 가장 적합한 정책 설정은 입니다 User Configuration, Preferences, Windows Settings, Drive Maps.

답변2

우선 항목 #2에서는 Active Directory에 공유 폴더를 게시하는 방법에 대해 설명합니다. 이것은 필요하지 않습니다. 적절한 권한을 사용하여 서버의 폴더를 공유한 다음 드라이브 문자를 매핑하는 GPO를 만들기만 하면 됩니다.

GPO를 수행하는 방법에는 두 가지가 있습니다.

  1. 드라이브 문자 매핑만 수행하는 GPO를 만들고 해당 OU에만 적용합니다.
  2. 여러 OU 또는 전체 도메인에 적용되는 GPO를 생성하고 사용항목 수준 타겟팅사용자/컴퓨터가 특정 OU에 있는 경우에만 드라이브 매핑을 적용합니다.

관련 정보