Computer >> 컴퓨터 >  >> 체계 >> Windows Server

그룹 정책을 사용하여 네트워크 드라이브(공유 폴더)를 매핑하는 방법은 무엇입니까?

그룹 정책을 사용하여 SMB 파일 서버의 공유 네트워크 폴더를 별도의 Windows 네트워크 드라이브로 유연하게 매핑할 수 있습니다. 전통적으로 net use M: \\ro-fs01\sharename을 사용합니다. 명령은 Windows에서 네트워크 드라이브를 매핑하는 데 사용되었습니다. 그러나 그룹 정책은 더 유연하고 빠르며 백그라운드에서 업데이트될 수 있습니다(GPO를 통해 네트워크 드라이브를 매핑하기 위해 컴퓨터를 재부팅하거나 로그오프할 필요가 없음).

이 기사에서는 GPO를 사용하여 Windows에서 네트워크 드라이브를 매핑하는 방법을 보여줍니다.

GPO의 네트워크 드라이브 매핑 지원은 Windows Server 2008에 나타났습니다.

AD 보안 그룹과 사용자의 개인 네트워크 드라이브를 기반으로 부서 공유 네트워크 폴더를 자동으로 매핑하는 방법을 알아보겠습니다. Active Directory에서 마케팅 부서에 대한 새 보안 그룹을 만들고 여기에 직원 계정을 추가합니다. 그래픽 ADUC 콘솔(dsa.msc)을 사용하여 그룹을 만들고 채울 수 있습니다. ) 또는 PowerShell cmdlet을 사용하여 AD 그룹 관리(PowerShell 모듈용 AD에 포함):

New-ADGroup "IT-Marketing" -path 'OU=Groups,OU=Rome,OU=IT,dc=woshub,DC=com' -GroupScope Global -PassThru –Verbose
Add-AdGroupMember -Identity IT-Marketing -Members b.bianchi, k.rossi, a.russo, m.baffi

AD 그룹을 만들고 구성원을 자동으로 추가하려면 Active Directory의 동적 그룹 문서에서 스크립트를 사용할 수 있습니다.

다른 부서의 공유 폴더가 저장된 파일 서버가 있다고 가정합니다. 마케팅 팀이 사용하고 해당 부서의 모든 직원에게 매핑되어야 하는 공유 폴더에 대한 UNC 경로는 \\ro-fs01\share\marketing입니다. .

그런 다음 GPO를 생성하여 공유 폴더를 네트워크 드라이브로 매핑합니다.

  1. 그룹 정책 관리 콘솔(gpmc.msc ) 도메인 GPO 관리
  2. 새 GPO를 만들어 사용자 계정 OU에 연결한 다음 수정을 선택합니다.; 그룹 정책을 사용하여 네트워크 드라이브(공유 폴더)를 매핑하는 방법은 무엇입니까?
  3. 사용자 구성으로 이동 -> 기본 설정 -> Windows 설정 -> 드라이브 지도 . 새 정책 설정 만들기:새로 만들기 -> 매핑된 드라이브 그룹 정책을 사용하여 네트워크 드라이브(공유 폴더)를 매핑하는 방법은 무엇입니까?
  4. 일반 탭에서 네트워크 드라이브에 대한 연결 설정을 지정합니다.
    1. 액션 :업데이트(이 모드가 가장 자주 사용됨);
    2. 위치 :연결하려는 공유 폴더의 UNC 경로
    3. 다음으로 레이블 지정 :드라이브 레이블;
    4. 다시 연결 :네트워크 드라이브를 영구적으로 만듭니다(정책을 제거하더라도 로그인할 때마다 다시 연결됩니다. /영구 net use의 아날로그 옵션 );
    5. 드라이브 레터 :공유 폴더에 대한 드라이브 문자 할당,
    6. 다음으로 연결 :Microsoft는 현재 그룹 정책 설정에 암호를 저장하는 것을 허용하지 않으므로 이 옵션은 현재 사용할 수 없습니다. 그룹 정책을 사용하여 네트워크 드라이브(공유 폴더)를 매핑하는 방법은 무엇입니까?
  5. 공통 탭으로 이동하여 로그인한 사용자의 보안 컨텍스트에서 실행을 확인합니다. 및 항목 수준 타겟팅 옵션. 그런 다음 타겟팅을 클릭합니다.;
  6. 여기에서는 이 정책이 이전에 생성된 AD 보안 그룹의 구성원에게만 적용되어야 함을 지정합니다. 새 항목 선택 -> 보안 그룹 -> 그룹 이름; 그룹 정책을 사용하여 네트워크 드라이브(공유 폴더)를 매핑하는 방법은 무엇입니까?
  7. 변경 사항 저장
  8. 매핑된 네트워크 드라이브는 파일 탐색기에서 사용할 수 있으며 GPO가 업데이트된 후 사용자 세션에 다른 프로그램이 나타납니다. 그룹 정책을 사용하여 네트워크 드라이브(공유 폴더)를 매핑하는 방법은 무엇입니까?
관리자 권한으로 실행되는 상승된 앱에서 매핑된 네트워크 드라이브를 사용할 수 없는 경우 EnableLinkedConnections 레지스트리 매개변수를 사용하십시오(이 레지스트리 매개변수는 GPO를 통해 도메인 컴퓨터에 배포할 수 있음).

사용자의 개인 네트워크 폴더를 네트워크 드라이브로 매핑하는 다른 정책 규칙을 만듭니다. 개인 사용자 폴더가 저장된 파일 서버가 있다고 가정합니다(각 폴더에는 사용자가 다른 사람의 데이터에 액세스할 수 없도록 개별 NTFS 권한이 있습니다). 로그온하는 동안 이러한 폴더가 사용자 세션에서 네트워크 드라이브로 자동 탑재되기를 원합니다.

AD 이름(sAMAccountName)과 일치하는 각 사용자에 대해 별도의 폴더를 만들고 해당 NTFS 권한을 할당합니다.

그룹 정책을 사용하여 네트워크 드라이브(공유 폴더)를 매핑하는 방법은 무엇입니까?

동일한 GPO에 다른 드라이브 매핑 규칙을 만듭니다.

그룹 정책을 사용하여 네트워크 드라이브(공유 폴더)를 매핑하는 방법은 무엇입니까?

사용자 개인 폴더가 있는 공유 폴더의 경로를 \\ro-fs01\shared\home\%LogonUser%로 지정하십시오. . %LogonUser% - Personal을 설정했습니다. 드라이브 레이블로.

그룹 정책을 사용하여 네트워크 드라이브(공유 폴더)를 매핑하는 방법은 무엇입니까?

F3 키를 눌러 GPP에서 사용 가능한 환경 변수의 전체 목록을 표시할 수 있습니다. .

다음 명령을 사용하여 변경 사항을 저장하고 사용자 컴퓨터의 그룹 정책 설정을 업데이트하십시오.

gpudate /force

그러면 사용자는 네트워크 드라이브로 매핑된 파일 서버의 개인 폴더를 볼 수 있습니다. 사용자는 자신의 개인 데이터를 저장할 수 있습니다. 네트워크 드라이브는 사용자가 로그온한 모든 컴퓨터에 매핑됩니다.

그룹 정책을 사용하여 네트워크 드라이브(공유 폴더)를 매핑하는 방법은 무엇입니까?

Windows 10 1809에는 네트워크 드라이브 매핑에 문제가 있었습니다. 이 문제를 해결하려면 특수 패치를 설치하세요.

따라서 단일 GPO에서 네트워크 드라이브를 사용자에게 매핑하는 다양한 조건을 가진 별도의 항목을 많이 만들 수 있습니다.

그룹 정책을 사용하여 네트워크 드라이브(공유 폴더)를 매핑하는 방법은 무엇입니까?

네트워크 드라이브를 연결할 때 다른 컴퓨터 또는 사용자 기준을 선택하기 위해 GPP 타겟팅 기능이 사용됩니다(WMI 필터 기반).