В данной статье я расскажу и покажу процесс подключение сетевого диска через групповые политики. Раньше все сетевые диски я подключал через скрипты bat и прописывал их в учетке в сценарии входа пользователя в систему, но в ней были некоторые вещи которые меня не устраивали и по причине невозможно их реализовать пришлось перейти на другой уровень, на уровень GPO. Изначально я им не воспользовался думая, что там будет сложнее все это отслеживать и администрировать, но это не так!
Задача:
- У каждого юзера в конторе при включении компьютера подключаются 3-5 сетевых дисков (каждый диск имеет ограничение по пользователям и подразделениям)
- Все диски должны подключаться с Русскими именами без дополнительных слов!
Решение:
-
- Откроем “Управление групповой политикой“
- Создадим для этой задачи отдельный объект GPO “Создать объект групповой политики в этом домене и связать его…“
- Выделаем созданный нами объект и нажимаем “изменить”
- Переходим в раздел Конфигурация пользователя -> Настройка -> Конфигурация windows -> Сопоставление дисков
- Далее нажимаем ПКМ на Сопоставление дисков и выбираем Создать -> Сопоставленный диск
заполняем след образом:
Действие: – Создать
Размещение: – Путь к подключаемой папке
Повторное подключение: – ставим галку
Подпись: – Тут вводим имя папки как она будет называться
Использовать: – выбираем имя диска
далее нажимаем применить - Переходим на вкладку Общие параметры -> ставим галку Нацеливание на уровень элемента и нажимаем кнопку “Нацеливание”
- Нажимаем на Создать элемент и выбираем Группа безопасности. Выбираем группу или пользователя кому будет подключаться данный сетевой диск и нажимаем Ок.
- Логинимся на стационарной машине под пользователем которому подключали сетевой диск и смотрим результат.
у меня при загрузке в моем компьютере сейчас выглядит все так:
подключение сетевого диска, windows подключение сетевого диска, windows 7 подключение сетевого диска, скрипт подключения сетевого диска, подключение сетевого диска групповые политики, windows xp подключение сетевого диска, автоматическое подключение сетевого диска, подключение сетевого диска windows 8, подключение сетевых дисков в домене, удаленное подключение сетевого диска, подключение сетевых дисков gpo, подключение сетевого диска windows 8.1, жесткий диск с сетевым подключением
Всем привет! Сегодня я расскажу как подключить сетевой диск средствами групповой политики Windows 2008 R2. Конечно, это можно достичь, используя скрипты, но мы рассмотрим более интересный метод – использование GPP.
Давайте рассмотрим простой сценарий. У нас есть группа пользователей домена, которым нужен доступ к папке на определенном сервере.
Для этого создадим групповую политику.
Отрываем «Пуск» > «Администрирование» > «Управление групповой политикой». В объектах групповой политики выбираем Default Domain Policy, далее «Параметры».
В конфигурации пользователя выбираем «Настройка» > «Конфигурация Windows» и правый клик на «Изменить». Откроется редактор управления групповыми политиками.
Перейдем в раздел «Конфигурация пользователя» > «Настройка» > «Конфигурация Windows» > «Сопоставления дисков».
Нажмите правой кнопкой по «Сопоставления дисков» и выберите «Создать» > «Сопоставленный диск».
В меню «Действие» выберете «Создать», введите путь к серверу (например \servershare ). Если хотите использовать определенную букву для данного сетевого диска, то в меню «Буква диска» выберите «Использовать» и из выпадающего списка укажите нужную букву.
Теперь нам необходимо создать права на данный диск. Для этого открываем вкладку «Общие параметры». Здесь выбираем «Нацеливание на уровень элемента» и нажимаем «Нацеливание».
Откроется редактор нацеливания.
Выбираем Создать элемент и из выпадающего списка выбираем (в данном рассматриваемом примере) Группу безопасности.
В меню Группа выбираем ту группу, у которой будет право на работу с данным сетевым диском. В данном случае это Пользователи домена.
На этом создание групповой политики завершено, теперь всем пользователям домена при входе в систему будет подключаться сетевой диск с именем Share Drive под литерой Z.
Вы можете использовать групповые политики для гибкого подключения сетевых папок с файловых серверов в виде отдельных сетевых дисков Windows. Исторически для подключения сетевых дисков использовались логон bat скрипты с командой
net use U: \server1share
. Однако групповые политики намного гибче, отрабатывают быстрее и обновляются в фоновом режиме (не нужно выполнять перезагрузку или логоф пользователя для подключения сетевых дисков через GPO).
В этой статье мы покажем, как использовать GPO для подключения сетевых дисков в Windows: рассмотрим подключение общей сетевой папки отдела на основе групп безопасности AD и персональных сетевых дисков пользователей на сетевом хранилище.
Поддержка подключения сетевых дисков в GPO появилась в Windows Server 2008.
Создайте в Active Directory новую группу для отдела менеджеров и добавьте в нее учетные записи сотрудников. Можно создать и наполнить группу из графической консоли ADUC или воспользоваться командлетами PowerShell для управления группами AD (входят в модуль AD PowerShell):
New-ADGroup "SPB-managers" -path 'OU=Groups,OU=SPB,dc=test,DC=com' -GroupScope Global -PassThru –Verbose
Add-AdGroupMember -Identity SPB-managers -Members a.novak, r.radojic, a.petrov, n.pavlov
Предположим, у вас есть файловый сервер, на котором хранятся общие сетевые каталоги департаментов. UNC путь к общему рабочему каталогу менеджеров, который нужно подключить всем сотрудникам отдела —
\server1sharemanagers
.
Теперь нужно создать GPO для подключения данного сетевого каталога в виде диска.
- Откройте консоль управления доменными GPO — Group Policy Management Console (
gpmc.msc
); - Создайте новую политику и прилинкуйте ее к OU с учетными записями пользователей, перейдите в режим редактирования политики;
- Перейдите в секцию GPO User Configuration -> Preferences -> Windows Settings -> Drive Maps. Создайте новый параметр политики New -> Mapped Drive;
- На вкладке General укажите параметры подключения сетевого диска:
-
- Action: Update (этот режим используется чаше всего);
- Location: UNC путь к каталогу, который нужно подключить;
- Label as: метка диска;
- Reconnect: сделать сетевой диск постоянным (будет переподключаться каждый раз при входе, даже если вы удалите политику – аналог параметра /persistent в net use);
- Drive Letter – назначить букву диска;
- Connect as: опция сейчас не доступна, т.к. Microsoft запретила сохранять пароли в Group Policy Preferences.
-
- Переключитесь на вкладку Common, включите опции “Run in logged on users’s security context” и “Item-level Targeting”. Затем нажмите на кнопку “Targeting”;
- Здесь мы укажем, что данная политика должна применяться только к пользователям, которые состоят в группе безопасности AD, созданной ранее. Выберите New Item -> Security Group -> укажите имя группы;
- Сохраните изменения;
- После обновления политик в сессии пользователя подключиться сетевой диск, доступный из File Explorer и других программ.
Если подключенные сетевые диски не доступны из программ, запущенных с правами администратора, нужно использовать специальный параметр реестра EnableLinkedConnections (его можно распространить через GPO).
Создадим еще одно правило политики, которое подключает персональные сетевые каталоги пользователей в виде сетевых дисков. Допустим, у вас есть файловый сервер, на котором хранятся личные папки пользователей (на каждую папку назначены индивидуальные NTFS разрешения, чтобы пользователи не могли получить доступ к чужим данным). Вы хотите, чтобы эти каталоги автоматически подключались в сеанс пользователя в виде сетевых дисков.
Создайте для каждого пользователя отдельный каталог, соответствующий его имени в AD (
sAMAccountName
) и назначьте нужные NTFS права.
Создайте еще одно правило подключения дисков в той же самой GPO.
В настройках политики укажите путь к сетевому каталогу с личными папками пользователей в виде
\server1sharehome%LogonUser%
. В качестве метки диска я указал
%LogonUser% - Personal
.
Полный список переменных окружения, которые можно использовать в GPP можно вывести, нажав клавишу F3.
Сохраните изменения и обновите политики на компьютерах пользователей командой:
gpudate /force
Теперь у пользователей должны подключиться новые сетевые диски — персональные каталоги с файлового сервера. Пользователи смогут использовать их для хранения личных данных. Такой сетевой диск будет подключаться на любом компьютере, на который выполнил вход пользователь.
Таким образом в одной GPO вы можете создать множество отдельных параметров с различными условиями подключения сетевых дисков пользователям.
Для выборки различных критериев компьютеров или пользователей при подключении дисков используется функционал таргетинга GPP (в основе лежат wmi фильтры).
5 / 5 / 2 Регистрация: 13.02.2013 Сообщений: 76 |
|
1 |
|
07.07.2017, 03:20. Показов 5683. Ответов 10
Доброго времени суток. Уже месяц ломаю голову. Имеется сервер, который работает под управлением windows server 2008 r2.
__________________
0 |
Модератор 6871 / 3818 / 477 Регистрация: 13.03.2013 Сообщений: 14,059 Записей в блоге: 9 |
|
07.07.2017, 09:05 |
2 |
Сообщение было отмечено Poiz0N как решение Решение
Пробовал подключать диск с локальной машины к серверу через rdp подключение, в данном случае локальный диск доступен только мне. А что мешает расшарить диск, подключить его как сетевой диск на сервере?
1 |
5 / 5 / 2 Регистрация: 13.02.2013 Сообщений: 76 |
|
07.07.2017, 11:29 [ТС] |
3 |
И все же, мой комп расшаривает диск/флешку только для меня. через права давал на доступ для других, без изменений
0 |
Модератор 6871 / 3818 / 477 Регистрация: 13.03.2013 Сообщений: 14,059 Записей в блоге: 9 |
|
07.07.2017, 14:52 |
4 |
И все же, мой комп расшаривает диск/флешку только для меня. через права давал на доступ для других, без изменений Еще раз: Вы расшарили диск, подключились к серверу, далее на сервере зашли в «Мой компьютер» сверху нажали «Подключить сетевой диск» указали полный путь до своего ПК и расшаренной папки. Так?
0 |
5 / 5 / 2 Регистрация: 13.02.2013 Сообщений: 76 |
|
07.07.2017, 15:34 [ТС] |
5 |
эм, я чуточку не так хотел сделать) я в свойствах подключения по rdp выбрал локальные ресурсы -> локальные устрайства и ресурсы. там выбирал нужный мне диск, и у меня на сервере он отображался как хранилище.
0 |
Модератор 6871 / 3818 / 477 Регистрация: 13.03.2013 Сообщений: 14,059 Записей в блоге: 9 |
|
07.07.2017, 15:44 |
6 |
эм, я чуточку не так хотел сделать) я в свойствах подключения по rdp выбрал локальные ресурсы -> локальные устрайства и ресурсы. там выбирал нужный мне диск, и у меня на сервере он отображался как хранилище. В этом случае Ваш диск будете видеть только Вы и доступен серверу он будет только на момент активности Вашей сессии RDP.
0 |
Модератор 6871 / 3818 / 477 Регистрация: 13.03.2013 Сообщений: 14,059 Записей в блоге: 9 |
|
10.07.2017, 15:51 |
7 |
Тут статейку нашёл, про rdp-подключение. Сам, если честно, не сильно шарю, но может будет полезна) В данной статье речь не сколько о RDP, сколько об облаке.
0 |
5 / 5 / 2 Регистрация: 13.02.2013 Сообщений: 76 |
|
10.07.2017, 16:49 [ТС] |
8 |
«Подключить сетевой диск» указали полный путь до своего ПК и расшаренной папки сделал я так. диск все равно доступен только мне, и постоянно при входе требует пароль от моего компа, у меня ведь ПК запаролен.
0 |
Модератор 6871 / 3818 / 477 Регистрация: 13.03.2013 Сообщений: 14,059 Записей в блоге: 9 |
|
10.07.2017, 19:23 |
9 |
сделал я так. диск все равно доступен только мне, и постоянно при входе требует пароль от моего компа, у меня ведь ПК запаролен. Сеть одноранговая, или доменная?
0 |
5 / 5 / 2 Регистрация: 13.02.2013 Сообщений: 76 |
|
11.07.2017, 06:51 [ТС] |
10 |
имеется пара серваков. windows 2008 r2 и на freeBSD
0 |
Модератор 6871 / 3818 / 477 Регистрация: 13.03.2013 Сообщений: 14,059 Записей в блоге: 9 |
|
11.07.2017, 07:13 |
11 |
Сеть одноранговая, или доменная?
имеется пара серваков. windows 2008 r2 и на freeBSD Мда…
0 |
-
April 14 2015, 12:28
- Политика
- Компьютеры
- Cancel
В данной статье я расскажу и покажу процесс подключение сетевого диска через групповые политики. Раньше все сетевые диски я подключал через скрипты bat и прописывал их в учетке в сценарии входа пользователя в систему, но в ней были некоторые вещи которые меня не устраивали и по причине невозможно их реализовать пришлось перейти на другой уровень, на уровень GPO. Изначально я им не воспользовался думая, что там будет сложнее все это отслеживать и администрировать, но это не так!
Задача:
- У каждого юзера в конторе при включении компьютера подключаются 3-5 сетевых дисков (каждый диск имеет ограничение по пользователям и подразделениям)
- Все диски должны подключаться с Русскими именами без дополнительных слов!
Решение:
- Откроем «Управление групповой политикой«
- Создадим для этой задачи отдельный объект GPO «Создать объект групповой политики в этом домене и связать его…«
- Выделаем созданный нами объект и нажимаем «изменить»
- Переходим в раздел Конфигурация пользователя -> Настройка -> Конфигурация windows -> Сопоставление дисков
</p>
- Далее нажимаем ПКМ на Сопоставление дисков и выбираем Создать -> Сопоставленный дискзаполняем след образом:
Действие: — Создать
Размещение: — Путь к подключаемой папке
Повторное подключение: — ставим галку
Подпись: — Тут вводим имя папки как она будет называться
Использовать: — выбираем имя диска
далее нажимаем применить
- Переходим на вкладку Общие параметры -> ставим галку Нацеливание на уровень элемента и нажимаем кнопку «Нацеливание»
- Нажимаем на Создать элемент и выбираем Группа безопасности. Выбираем группу или пользователя кому будет подключаться данный сетевой диск и нажимаем Ок.
- Логинимся на стационарной машине под пользователем которому подключали сетевой диск и смотрим результат.
у меня при загрузке в моем компьютере сейчас выглядит все так:
подключение сетевого диска, windows подключение сетевого диска, windows 7 подключение сетевого диска, скрипт подключения сетевого диска, подключение сетевого диска групповые политики, windows xp подключение сетевого диска, автоматическое подключение сетевого диска, подключение сетевого диска windows 8, подключение сетевых дисков в домене, удаленное подключение сетевого диска, подключение сетевых дисков gpo, подключение сетевого диска windows 8.1, жесткий диск с сетевым подключением
http://www.nibbl.ru/operation_system/microsoft/server/podklyuchenie-setevogo-diska-cherez-gruppovye-politiki-windows-2008/
- Remove From My Forums
Подключение сетевых дисков через групповые политики
-
Вопрос
-
Доброго времени суток! В конфигах пользователя можно подключить сетевые диски,вот у меня вопрос,какое действие лучше выбрать СОЗДАТЬ или ОБНОВИТЬ? Сейчас у меня выбрано действие ОБНОВИТЬ.
Ответы
-
Update будет делать мапирование каждые 90 минут (по умоkчанию через это время обновляется политика)
Create — только один раз
Собственно Create более гуманный способ, к тому же при необходимости вы всегда можете изменить Create на Update. Но если конфигурация постоянно меняется, то лучше ставить Update или Replace.
Сазонов Илья http://isazonov.wordpress.com/
-
Изменено
2 октября 2012 г. 7:58
-
Помечено в качестве ответа
Rotar Maksim
16 октября 2012 г. 3:39
-
Изменено
-
Подробно о механизме подключения сетевых дисков средствами предпочтений групповой политики вы можете прочесть
здесь.Советую вам создать диск, и на вкладке «общие параметры » выбрать пункт применить один раз и не применять повторно.
-
Помечено в качестве ответа
Rotar Maksim
16 октября 2012 г. 3:39
-
Помечено в качестве ответа
В видеоуроке «Как подключить сетевой диск через GPO (групповую политику)» мы рассмотрели вариант подключения сетевого диска для операционных систем, вышедших после Windows XP. Но, так как Windows XP до сих пор широко используется в организациях, то предлагаю в рамках данной статьи рассмотреть принцип подключения сетевого диска на всех компьютерах в домене под управлением Windows XP.
В качестве полигона мы будем использовать сеть, которую реализовывали в видеокурсе «Windows Server 2008 R2 — установка и настройка» и видеокурсе «Групповые политики Windows Server».
Ну что, давайте приступим!
Вся загвоздка реализации принципа подключения сетевого диска описанного в видеоуроке «Как подключить сетевой диск через GPO (групповую политику)» заключается в том, что Политики предпочтений (Настройка) применяются только для версий клиентских операционных системы Windows Vista, 7, 8, 8.1, 10.
Так как Windows XP не входит в число этих операционных систем, то здесь придется пойти другим путем. А конкретно, через создание скрипта, который будет подключать сетевой диск на конечных рабочих станциях.
Вообще, многие функции, которые нельзя настроить через групповую политику Windows Server 2008R2 для Windows XP приходится реализовывать через выполнение скриптов. Более подробно об этом я уже рассказывал в видеокурсе «Групповые политики Windows Server».
И так, давайте приступим.
1) Создадим групповую политику предназначенную исключительно для создания сетевых дисков на рабочих станциях под управлением Windows XP (Пуск Администрирование Диспетчер сервера Компоненты Управление групповой политикой Лес Наш домен Объекты групповой политики Создать Правой кнопкой мыши Название: Диск Обмен – Windows XP ОК ПКМ на групповой политике Изменить)
2) Создадим скрипт, которые будет применяться при входе пользователя в компьютер (Политика Конфигурация пользователя Конфигурация Windows Сценарии Вход в систему)
Создадим скрипт в сетевом размещении, к которому привязана данная групповая политика (Вкладка Сценарии Показать файлы ПКМ Создать Текстовый документ Переименовываем в netdisk и меняем расширение с .txt на .bat Для изменения скрипта жмем Правой Кнопкой Мыши Изменить)
Вводим в текстовое поле команду:
chcp 1251 – чтобы система смогла обрабатывать русские символы в скрипте;
NET USE Z: «\serverОбмен», где NET USE – команда для подключения сетевого диска; Z: — буква сетевого диска; «\serverОбмен»- путь к сетевому ресурсу.
Сохраняем изменения и добавляем данный файл в групповую политику (Сценарии Добавить netdisk.bat ОК Применить ОК)
3) Создадим и применим WMI фильтр к созданной групповой политике, чтобы применять скрипт только к операционным системам Windows XP (Диспетчер сервера Компоненты Управление групповой политикой Лес Наш домен Фильтры WMI Правой кнопкой мыши Создать Имя: Windows XP Запросы Добавить)
Вводим запрос:
select * from Win32_OperatingSystem where Version like «5.1%»
Данный запрос выбирает только операционные системы Windows XP. Более подробно составление и работа с WMI фильтрами рассматривается в видеокурсе «Групповые политики Windows Server».
Применим данный фильтр к созданной групповой политике (Объекты групповой политики Изменить Фильтры WMI Windows XP)
4) Привяжем групповую политику к домену (Диспетчер сервера Компоненты Управление групповой политикой Лес Наш домен ПКМ Связать существующий объект групповой политики Диск Обмен – Windows XP ОК)
Перезагружаем рабочую станцию под управлением Windows XP
Ну, вот и все.
Теперь мы можем подключать сетевые диски через групповую политику для устаревших версий операционных систем, таких как Windows XP.
Подключение сетевого диска через групповые политики
Мне понадобилось организовать подключение сетевого диска на локальных компьютерах. Лучше всего это реализовать при помощи групповых политик. Подключение сетевого диска при помощи политик можно реализовать двумя способами — через logon script и через «сопоставления дисков». Эти два способа и будут описаны в записи.
Подключение сетевого диска через Logon Script
- Открываем текстовый файл и пишем в нем код по примеру:
Const ADMIN_GROUP = "cn=admins" Const DEVELOP_GROUP = "cn=developers" Const SUPPORT_GROUP = "cn=support" Set wshNetwork = CreateObject("WScript.Network") wshNetwork.MapNetworkDrive "m:","\ServFolder" Set ADSysInfo = CreateObject("ADSystemInfo") Set CurrentUser = GetObject("LDAP://" & ADSysInfo.UserName) strGroups = LCase(Join(CurrentUser.MemberOf)) If InStr(strGroups, ADMIN_GROUP) Then wshNetwork.MapNetworkDrive "n:", "\ServAdmins" ElseIf InStr(strGroups, DEVELOP_GROUP) Then wshNetwork.MapNetworkDrive "n:", "\ServDevelopers" ElseIf InStr(strGroups, SUPPORT_GROUP) Then wshNetwork.MapNetworkDrive "n:", "\ServSupport" End If
- Сохраняем файл под именем logon.vbs
- Переходим в консоль «Управление Групповой политикой»
- Правый клик мышкой по нужной политике — изменить:
- В левом дереве переходим в «Конфигурация пользователя — Политики — Конфигурация Windows — Сценарии (вход/выход из системы)» и в правой части окна дважды кликаем по «Вход в систему»
- Жмем кнопку «Добавить» при помощи кнопки «Обзор» находим сохраненный vbs-файл и добавляем его в политику:
Политика готова.
Нюансы:
1. У меня на скриншоте используется локальный адрес F:logon.vbs — это не правильно, правильно использовать сетевой адрес такого вида \serverfolderlogon.vbs. Иначе локальные станции будут пытаться получить этот скрипт именно с диска F, а не с сетевой шары. Учтите это! Мне просто лень переделывать скриншот =)
2. Если при запуске vbs-скрипта вы увидели ошибку
Ошибка выполнения Microsoft VBScript: Несоответствие типа: 'join'
То это связанно с тем, что пользователь состоит менее чем в 3 группах.
3. Если диск не подключается сразу же после входа в систему, то стоит знать что по умолчанию логон скрипт выполняется с задержкой в 5 минут, чтобы не затормаживать загрузку профиля. Задержка сценария входа настраивается в редакторе политики по адресу «Конфигурация компьютера — Политики — Административные шаблоны — Система — Групповая политика — Настроить задержку сценария входа». Но и в этом случае диск подмаиться не сразу после входа, все равно придется подождать минуту-другую.
Подключение сетевого диска через сопоставления дисков
- Опять таки в консоли управления групповой политики выбираем нужную политику и приступаем к ее редактированию.
- В редакторе управления групповыми политиками переходим к «Конфигурация пользователя — Настройка — Конфигурация Windows — Сопоставления дисков»
- В правой области окна жмем правой кнопки мышки и выбираем пункт «Создать — Сопоставленный диск»
- В открывшемся окне указываем действие «Создать»
- Указываем какую сетевую папку подключать в качестве сетевого диска
- Ставим галочку возле «Повторное подключение»
- Можно указать подпись для сетевого диска
- Указываем какую букву диска использовать
- Переходим на вкладку «Общие параметры»
- Ставим галочку возле «Нацеливание на уровень элемента» и жмем кнопку «Нацеливание…» для того чтобы указать в каких случаях должно срабатывать сопоставление
- В открытом окне «Редактор нацеливания» жмем на кнопку «Создать элемент» и выбираем пункт «Группа безопасности»
- Указываем группу пользователей которым должен подключаться сетевой диск и убеждаемся что переключатель установлен в «Пользователь в группе»
Готово!
Используемые источники
- За основу Logon скрипта взят скрипт с сайта microsoft
Понравилось? =) Поделись с друзьями: