在本指南中,我将向您逐步说明如何使用组策略映射网络驱动器。
如果您仍在使用登录脚本,那么该切换到组策略了。
使用组策略映射驱动器非常容易,不需要脚本经验。
奖励:它实际上可以加快用户登录过程。
我将向您展示两个示例,第一个示例为部门映射驱动器,第二个示例为个人用户映射驱动器。
此外,我将使用项目级定位根据特定条件(例如组成员身份,OU,操作系统等)来映射驱动器。
登录脚本与组策略
Server 2008中引入了使用组策略映射网络驱动器的功能。
登录脚本已成为过去。
登录脚本实际上会降低计算机的速度。是的,组策略更快。
除非您有一些疯狂的复杂脚本执行组策略无法执行的操作,否则没有理由不使用它。
使用组策略映射驱动器具有以下优点:
- 它比登录脚本容易得多。复选框和下拉列表,无需了解脚本
- 它具有可扩展性,与Active Directory一样大,登录脚本也不会扩展。
- 非常灵活。使用项目级别定位,您可以定位组,用户,OU,操作系统等。
- 这简单
现在,让我们来看一些使用组策略映射驱动器的示例。
示例1:使用组策略映射部门网络驱动器
在此示例中,我将为人力资源部门映射一个网络驱动器。我将使用项目级定位,因此它只会为HR组织单位中的用户映射此驱动器。
您还可以使用安全组来定位特定的用户组。这将映射到仅人力资源部门可以访问的网络共享。
步骤1:建立并连结新的GPO
1.打开组策略管理控制台
2.在组策略管理控制台中,右键单击并选择“在此域中创建GPO,并在此处链接”
提示:这将是基于用户的GPO,因此请确保将GPO链接到将定位到用户的位置。我将所有用户分成一个称为ADPRO Users的OU,我将在那里创建并链接GPO。
3.命名新的GPO
您可以随意命名新的GPO,我将其命名为“用户-映射的驱动器”
以后我可以将其他驱动器映射添加到此GPO。
现在已创建并链接了新的GPO,现在该配置配置了。
步骤2:配置GPO设置
1.在GPO上单击鼠标右键,然后选择“编辑”。
2.导航到用户配置->首选项-> Windows设置->驱动器映射
3.右键单击驱动器映射,选择新建–>映射驱动器
4.配置驱动器映射属性
常规标签设置
- 在位置中,将路径指向您要映射驱动器的共享/文件夹。
- 选择一个驱动器号
- 选择更新以采取行动
- 标签为:这是可选的,但可能对用户有利。
常用标签设置
选择“在已登录用户的安全上下文中运行
选择项目级定位
点击定位按钮
选择新项目
选择组织单位,然后选择要定位的OU
单击确定,再次单击确定以关闭新的驱动器属性
这样就完成了GPO设置
步骤3:重新启动计算机以处理GPO
要运行GPO,我将需要重新引导用户PC或运行gpupdate / force。HR部门的用户下次登录时,应该会看到映射的驱动器。
我已经重新启动计算机,现在我将使用HR组织单位中的帐户登录。
登录后,我将转到文件资源管理器并检查映射的驱动器。
有用。
现在,我放入HR文件夹的任何用户都将获得此映射的驱动器。如果您不想使用OU,则还可以通过使用安全组来定位一组用户。
示例2:使用组策略为单个用户映射驱动器
本示例将为单个用户映射驱动器。这将为用户提供他们自己的个人文件夹来保存文件。
您可以创建一个新的GPO或将其添加到现有的GPO中,我所有的驱动器映射都在一个GPO中。
此示例要求在网络共享上设置与用户登录名匹配的文件夹。您将需要修改NTFS权限,以便单个用户是唯一拥有该权限的用户。
我将以Mark Foster为例,登录名是mfoster,所以我需要在网络共享上设置一个名为mfoster的文件夹。
我不会重复每个步骤,基本上是从第一个示例的第3步开始。
步骤1:创建一个新的驱动器映射的驱动器
这是用于为单个用户映射驱动器的驱动器映射设置
%UserName%是将与用户的登录名匹配的变量。
为了清楚起见,您必须在网络共享上设置与位置和用户登录名匹配的文件夹。
我的文件服务器是file1,共享是用户,在用户的文件夹中是每个用户的文件夹。以下是file1服务器上的用户文件夹的屏幕截图。
这就对了。
只需让用户注销然后再打开,它应该映射M驱动器
完善!现在,用户正在映射部门驱动器和个人驱动器。
最后的想法
如您所见,使用组策略映射驱动器非常简单。不需要任何脚本编写经验,只需单击几下并选择所需的设置即可。
如果您仍在使用登录脚本,请按照本指南中的步骤进行操作,然后将其替换为组策略。最大的挑战就是找到时间来切换它们。
现在是时候切换这些登录脚本了。