Pemetaan drive publik
https://www.youtube.com/watch?v=9lh21rIps68
Memproduksi barang Pilihan Kebijakan Grup untuk membuat pemetaan drive publik sederhana. GPO yang berisi item preferensi biasanya terkait dengan wadah yang lebih tinggi dalam Active Directory, seperti domain atau unit organisasi induk.
Konfigurasi item preferensi peta drive.
Gambar 1 Konfigurasi barang preferensi dipetakan berkendara
Baru dibuat objek kebijakan grup berlaku untuk semua pengguna otentik. Peta berkendara item preferensi yang terkandung dalam GPO mewarisi lingkup GPO; meninggalkan kami untuk hanya mengkonfigurasi item preferensi dan link GPO. Kita mulai dengan mengkonfigurasi item preferensi peta perjalanan dengan memilih Action item.Tindakan peta drive termasuk Buat, Ganti, Update, dan Delete. Ini adalah tindakan yang biasa ditemukan di sebagian besar item preferensi. Membuat dan Menghapus tindakan yang cukup jelas. Perbedaan menarik antara Ganti dan Update adalah bahwa Ganti menghapus drive yang dipetakan dan kemudian menciptakan drive yang dipetakan baru dengan pengaturan dikonfigurasi. Perbarui TIDAK menghapus dipetakan drive-hanya memodifikasi drive dipetakan dengan pengaturan baru. Group Policy drive Maps menggunakan huruf drive untuk menentukan apakah drive tertentu ada. Gambar sebelumnya menunjukkan item preferensi drive Peta mengkonfigurasi dengan Gantitindakan. Lokasi dikonfigurasi adalah data saham jaringan bernama; host oleh komputer bernama-hq-con srv-01.huruf drive yang dikonfigurasi adalah drive G. Semua pilihan lain yang tersisa di default. GPO ini terkait pada domain contoso.com.
Hasil konfigurasi ini terlihat saat menggunakan Windows Explorer pada komputer klien. Gambar berikut menunjukkan tampilan pengguna Windows Explorer. Kita melihat ada satu lokasi jaringan tercantum di sini, yang merupakan drive G yang dipetakan ke \\ hq-con-srv-01 \ data.
Gambar 2 berkendara Umum lihat peta klien
Kemudian, kita akan melihat bagaimana menggunakan pemetaan drive eksklusif dengan pemetaan drive publik sebagai cara untuk mengecualikan pemetaan drive publik dari subset dari pengguna.
Pemetaan drive inklusif
pemetaan drive inklusif drive dipetakan ke pengguna yang adalah anggota (atau termasuk) dalam kelompok keamanan tertentu. Penggunaan yang paling umum untuk peta inklusif drive adalah untuk memetakan saham data remote kesamaan dengan sub set khusus pengguna, seperti akuntansi, pemasaran, atau sumber daya manusia.Konfigurasi drive inklusif dipetakan adalah sama sebagai pemetaan drive publik, tetapi mencakup satu langkah tambahan. Gambar berikut menunjukkan konfigurasi bagian pertama dari item preferensi pemetaan drive inklusif.
Gambar 3 pemetaan drive Inclusive
Konfigurasi bagian pertama dari item preferensi pemetaan drive In tidak membuatnya inklusif; ia melakukan pekerjaan pemetaan drive. Kami harus mengambil keuntungan dari item-tingkat menargetkan untuk memastikan item pemetaan drive bekerja hanya untuk pengguna yang merupakan anggota kelompok. Kami dapat mengkonfigurasi tingkat item penargetan dengan mengklik tombol Penargetan, yang terletak di tab umum item pemetaan drive. Editor menargetkan menyediakan lebih dari 20 jenis item penargetan. Kami secara khusus menggunakan Security Group menargetkan barang.
Gambar 4 kelompok Keamanan penargetan barang
Menggunakan tombol Browse memungkinkan kita untuk memilih kelompok tertentu di mana untuk menargetkan item preferensi pemetaan drive. Security Group menargetkan item menyelesaikan penargetan dengan cara membandingkannya pengidentifikasi keamanan dari kelompok tertentu terhadap daftar pengidentifikasi keamanan dengan kepala keamanan ini (pengguna atau komputer) tanda. Oleh karena itu, selalu gunakan tombol Browseketika memilih kelompok; mengetik nama grup tidak menyelesaikan nama ke pengidentifikasi keamanan.
Gambar 5 Dikonfigurasi grup keamanan termasuk penargetan barang
Layar sebelumnya menunjukkan dikonfigurasi dengan benar, barang penargetan inklusif. Item menargetkan dikonfigurasi dengan benar grup keamanan menunjukkan kedua bidang Group dan SID. Bidang Group adalah ketat untuk penggunaan administrasi (kita manusia mengenali nama yang lebih baik dari angka). Bidang SID digunakan oleh ekstensi sisi klien untuk menentukan keanggotaan kelompok. Kita bisa menentukan ini adalah item penargetan inklusif karena teks yang mewakili item dalam daftar. Kata tersebut dalam teks "pengguna adalah anggota dari grup keamanan Contoso \ Manajemen." Item peta drive baru kami dan terkait barang menargetkan inklusif sekarang dikonfigurasi. Kita sekarang dapat menghubungkan hosting objek Kebijakan Grup untuk domain dengan keyakinan bahwa hanya anggota dari grup keamanan Manajemen menerima pemetaan drive. Kita dapat melihat hasil pada klien. Gambar berikut menunjukkan desktop yang manajer Mike Nash dari komputer Windows Vista. Kita bisa melihat bahwa Mike menerima dua pemetaan drive: pemetaan drive publik (G: drive) dan pengelolaan perjalanan pemetaan (M: drive).
Gambar tampilan 6 Klien dari pemetaan drive inklusif
Pemetaan drive eksklusif
Skenario terakhir dibahas adalah pemetaan drive eksklusif. pemetaan drive eksklusif menghasilkan hasil yang berlawanan dari pemetaan drive inklusif; yaitu, peta perjalanan TIDAK terjadi jika pengguna adalah anggota dari kelompok tertentu. Hal ini menjadi berguna ketika Anda harus membuat pengecualian untuk mencegah drive dari pemetaan. Mari menambahkan pemetaan drive eksklusif untuk pemetaan drive publik kami untuk mencegah anggota tertentu dari manajemen menerima pemetaan drive publik.
Gambar 7 Dikonfigurasi pemetaan drive eksklusif
Gambar sebelumnya menunjukkan perubahan yang kami buat untuk pemetaan drive publik (dari skenario pertama).Kami telah menambahkan Security Group menargetkan item ke drive publik item yang preferensi pemetaan yang ada. Namun, item menargetkan hanya berlaku jika pengguna TIDAK anggota dari kelompok ExcludePublicDrives.Kami mengubah pilihan ini menggunakan daftar item Options. Klien pandangan manajer Monica Brink menunjukkan hasil menerapkan kebijakan grup.
Gambar tampilan 8 Client dari pemetaan drive eksklusif
Klien ini berlaku dua objek Kebijakan Grup; masing-masing berisi item preferensi pemetaan drive. Salah satu item berisi berkendara pemetaan masyarakat kita dengan item yang menargetkan kelompok keamanan eksklusif. GPO lain berisi pemetaan manajemen drive dengan menargetkan kelompok keamanan barang inklusif. Klien memproses drive publik pemetaan GPO; Namun, item menargetkan eksklusif memverifikasi bahwa Monica adalah anggota dari kelompok ExcludePublicDrives. Monica juga anggota dari kelompok Manajemen. Oleh karena itu, keanggotaan kelompok Monica mencegah dia dari menerima pemetaan drive publik dan termasuk dirinya dalam menerima pemetaan manajemen drive.
Tidak ada komentar:
Posting Komentar