Диск, отображающийся через предпочтения группы

Вы имеете в виду самоподписанный сертификат? Вы могли использовать инструмент SelfSSL Набора Ресурса IIS6: см. http://codeforeternity.com/blogs/technology/archive/2008/02/15/creating-self-signed-ssl-certificates-on-iis-6-0-and-windows-server-2003.aspx или http://www.somacon.com/p42.php.

5
задан 3 August 2010 в 07:36
3 ответа

Можно указать имя пользователя как переменную среды в целевом пути. См. эту запись в блоге Команды Групповой политики для определенных деталей.

6
ответ дан 3 December 2019 в 01:34

Вместо того, чтобы использовать Предпочтения Групповой политики для подключения пользовательских дисков можно настроить диск на пользователя, использующего Active Directory. В AD каждого пользователя свойства нажимают вкладку Profile. Под Домашней Папкой устанавливают переключатель Connect и выбирают букву диска. Для пути можно ввести \\server\sharename.

То, что, больше Вы, может указать %USERNAME % в sharename, и он отобразится на долю, названную в честь пользователя, обеспечил Ваше соответствие долей до имен пользователей, которое является. Мы смогли сделать \\servername\%USERNAME%$ для "секретных" долей с $ в конце. Это позволяет Вам выбирать многочисленных пользователей в активном каталоге и редактировать их свойства внезапно вместо того, чтобы пройти каждого индивидуально.

0
ответ дан 3 December 2019 в 01:34
  • 1
    Верный; однако, мое предпочтение состоит в том, чтобы реализовать всю конфигурацию через GPO, если это возможно. Это дает Вам одну точку для конфигурации и диагностирующий затем по сравнению с изучением сценариев входа в систему, настроек профиля, и т.д. –  Doug Luxem 10 February 2010 в 21:41
  • 2
    Это имеет смысл, просто дав опции. –  maik 10 February 2010 в 21:44
  • 3
    Маленькая гнида для выбора: " Secret" доли являются not' t. Установите полномочия файловой системы и don' t волнуются, могут ли пользователи " see" вещи они don' t имеют доступ к. " $ " доли скрыты клиентом, не сервером. Кто-либо w/сниффер или Samba " smbclient" утилита может " see" " hidden" доли. –  Evan Anderson 10 February 2010 в 21:50
  • 4
    Это хорошо для персональных дисков, но не подходящее для дисков группы, который требовался OP. Используя вкладку профиля также идет непосредственно против требования: " как автоматически подключить персональный диск, не имея необходимость настраивать его индивидуально для каждого user".-1, извините. –  Maximus Minimus 10 February 2010 в 22:21
  • 5
    @Evan: Я знаю, что они - not' t секрет, который является, почему я поместил его в кавычки. Положительные стороны у пропавших без вести требования OP. –  maik 10 February 2010 в 22:28

Kixtart - это лучший способ, который я нашёл для сопоставления дисков через членство в AD Group в сценарии входа в систему.

  • Загрузите Kixtart по адресу http://www.kixtart.org/
  • Распакуйте файлы WKIK32.exe и Kix32.exe в рамках доли NETLOGON, а также %systemroot% от контроллера домена (C:\Windows). ПРИМЕЧАНИЕ: Не уверен на 100%, что оба файла должны быть помещены в общий ресурс, но определенно kix32.exe
  • Create .kx файл, содержащий нечто подобное в ресурсе NETLOGON с именем map_drives.kx:

    IF INGROUP("ADSecurity Group") $map = "\server-name\path". использовать х: $map ENDIF

  • Добавить запись в файл сценария LOGON.cmd или LOGON.bat в ресурс NETLOGON для вызова предыдущего файла .kx. \server_name\NETLOGON\KIX32.EXE \server_name\NETLOGON\map_drives.kx или %0...\Kix32.exe %0...\map_drives.kx (Этот путь более масштабируемый, так как вы можете копировать и вставлять его, если ваш файл будет называться "map_drives.kx")

Все еще не работает? Шаги по устранению неполадок...

  • Убедитесь, что вход в тестовую учетную запись, которая является членом указанной группы безопасности

  • Убедитесь, что сценарий входа правильно настроен с помощью AD-профиля или через GPO

  • Карта диска вручную, чтобы убедиться в правильности прав на путь

  • Убедитесь, что пользователь имеет права на ресурс NETLOGON.

0
ответ дан 3 December 2019 в 01:34

Теги

Похожие вопросы