Подключение сетевых дисков в Windows через групповую политику
15.11.2022
itpro
Active Directory, Windows 10, Windows Server 2016, Групповые политики
комментария 42
Вы можете использовать групповые политики для гибкого подключения сетевых папок с файловых серверов в виде отдельных сетевых дисков Windows. Исторически для подключения сетевых дисков использовались логон bat скрипты с командой net use U: \\server1\share . Однако групповые политики намного гибче, отрабатывают быстрее и обновляются в фоновом режиме (не нужно выполнять перезагрузку или логоф пользователя для подключения сетевых дисков через GPO).
В этой статье мы покажем, как использовать GPO для подключения сетевых дисков в Windows: рассмотрим подключение общей сетевой папки отдела на основе групп безопасности AD и персональных сетевых дисков пользователей на сетевом хранилище.
Создайте в Active Directory новую группу для отдела менеджеров и добавьте в нее учетные записи сотрудников. Можно создать и наполнить группу из графической консоли ADUC или воспользоваться командлетами PowerShell для управления группами AD (входят в модуль AD PowerShell):
New-ADGroup «SPB-managers» -path ‘OU=Groups,OU=SPB,dc=test,DC=com’ -GroupScope Global -PassThru –Verbose
Add-AdGroupMember -Identity SPB-managers -Members a.novak, r.radojic, a.petrov, n.pavlov
Предположим, у вас есть файловый сервер, на котором хранятся общие сетевые каталоги департаментов. UNC путь к общему рабочему каталогу менеджеров, который нужно подключить всем сотрудникам отдела — \\server1\share\managers .
Теперь нужно создать GPO для подключения данного сетевого каталога в виде диска.
- Откройте консоль управления доменными GPO — Group Policy Management Console ( gpmc.msc );
- Создайте новую политику и прилинкуйте ее к OU с учетными записями пользователей, перейдите в режим редактирования политики;

- Перейдите в секцию GPO User Configuration -> Preferences -> Windows Settings -> Drive Maps. Создайте новый параметр политики New -> Mapped Drive;

- На вкладке General укажите параметры подключения сетевого диска:
-
- Action: Update (этот режим используется чаше всего);
- Location: UNC путь к каталогу, который нужно подключить;
- Label as: метка диска;
- Reconnect: сделать сетевой диск постоянным (будет переподключаться каждый раз при входе, даже если вы удалите политику – аналог параметра /persistent в net use);
- Drive Letter – назначить букву диска;
- Connect as: опция сейчас не доступна, т.к. Microsoft запретила сохранять пароли в Group Policy Preferences.

-
- Переключитесь на вкладку Common, включите опции “Run in logged on users’s security context” и “Item-level Targeting”. Затем нажмите на кнопку “Targeting”;
- Здесь мы укажем, что данная политика должна применяться только к пользователям, которые состоят в группе безопасности AD, созданной ранее. Выберите New Item -> Security Group -> укажите имя группы;

- Сохраните изменения;
- После обновления политик в сессии пользователя подключиться сетевой диск, доступный из File Explorer и других программ.

Создадим еще одно правило политики, которое подключает персональные сетевые каталоги пользователей в виде сетевых дисков. Допустим, у вас есть файловый сервер, на котором хранятся личные папки пользователей (на каждую папку назначены индивидуальные NTFS разрешения, чтобы пользователи не могли получить доступ к чужим данным). Вы хотите, чтобы эти каталоги автоматически подключались в сеанс пользователя в виде сетевых дисков.
Создайте для каждого пользователя отдельный каталог, соответствующий его имени в AD ( sAMAccountName ) и назначьте нужные NTFS права.

Создайте еще одно правило подключения дисков в той же самой GPO.

В настройках политики укажите путь к сетевому каталогу с личными папками пользователей в виде \\server1\share\home\%LogonUser% . В качестве метки диска я указал %LogonUser% — Personal .
Сохраните изменения и обновите политики на компьютерах пользователей командой:
Теперь у пользователей должны подключиться новые сетевые диски — персональные каталоги с файлового сервера. Пользователи смогут использовать их для хранения личных данных. Такой сетевой диск будет подключаться на любом компьютере, на который выполнил вход пользователь.

Таким образом в одной GPO вы можете создать множество отдельных параметров с различными условиями подключения сетевых дисков пользователям.

Для выборки различных критериев компьютеров или пользователей при подключении дисков используется функционал таргетинга GPP (в основе лежат wmi фильтры).
Предыдущая статья Следующая статья
Заметки сисадмина о интересных вещах из мира IT, инструкции и рецензии. Настраиваем Компьютеры/Сервера/1С/SIP-телефонию в Москве
Подключение сетевых дисков через групповые политики
Подключение сетевых дисков через групповые политики работает намного быстрее, чем различные логон-скрипты.
Открываем оснастку Пользователи и компьютеры Active Directory
Создаем группу безопасности в Active Directory для пользователей, которым будет подключаться, например, сетевой диск Y. Область действия группы – Локальная в домене.

Вводим Имя группы:

Нажимаем Ok и после этого щелкаем правой кнопкой на созданной группе, в контекстном меню выбираем Свойства:

Вкладка Члены группы, Добавить:

Вводим имя выбранного пользователя и нажимаем Проверить имена:

Выбираем необходимого пользователя и нажимаем Ok:

И еще раз – Ok:


Теперь запустим оснастку Управление групповой политикой и создадим новую групповую политику, например, U Сетевой диск Y. Далее щелкаем правой кнопкой на созданной групповой политике U Сетевой диск Y и отключаем Параметры конфигурации компьютера:

Теперь выбираем Изменить:

В открывшемся окне Редактор управления групповыми политиками выбираем последовательно:
Конфигурация пользователя -> Настройка -> Конфигурация Windows -> Сопоставления дисков:

Правой кнопкой Создать -> Сопоставленный диск:

В открывшемся окне Новые свойства диска на вкладке Общие в выпадающем списке Действие: необходимо выбрать Создать:

В Размещение выбираем кнопку … и попадаем в окно Поиск: Пользовательский поиск:

Находим нужный сетевой ресурс и прописываем его в поле Размещение:

Обязательно выбираем чекбокс Повторное подключение и Подпись – то, что будет видеть пользователь рядом с названием ресурса:

В поле Буква диска выбираем радиокнопку Использовать и в выпадающем списке букву диска Y:

Переходим на вкладку Общие параметры и выбираем Нацеливание на уровень элемента:

Заходим в кнопку Нацеливание…

В Редакторе нацеливания щелкаем выпадающий список Создать элемент и Группа безопасности:


Выбираем радиокнопку Пользователь в группе и щелкаем кнопку …:

Находим созданную ранее группу безопасности и нажимаем Ok:

Еще раз Ok:

И еще раз Ok:

Попадаем снова в окно Новые свойства диска и нажимаем Ok:

Теперь связываем новую политику с тестовым подразделением (OU) – желательно сначала протестировать работу новой политики :-):

Проверяем, что связь включена и добавляем галочку Принудительный:

Теперь нужно залогиниться в тестовую машину и проверить, что сетевой диск появился у пользователя:


Ура! Действительно сетевой диск Y автоматически появился в Сетевом размещении:
Как подключить сетевой диск в Windows: ищем разные способы

Сетевой диск — это удобный способ хранить информацию. Такое решение часто используют в офисах, но ему можно найти применение и в домашней локальной сети.
Что такое сетевой диск
Сетевой диск — это назначенный логический диск. Он представляет собой устройство хранения данных, к которому могут иметь доступ разные участники локальной сети. На нём хранятся файлы, которые чаще всего называют «общими» (на сленге — «расшаренными», от английского to share — «делиться»). Участник сети, имеющий доступ к этому устройству, может добавлять в него файлы, редактировать существующие или удалять их, в зависимости от настроенных прав.
Рядовой пользователь может не заметить разницы в использовании обычного или сетевого диска. Однако последний будет передавать данные с меньшей скоростью, которая определяется скоростью подключения к локальной сети.
Сетевой диск в рабочей сфере чаще всего применяется для обмена и хранения важных файлов и данных, которые требуются в работе многим людям и которые нужно регулярно обновлять и пополнять. В домашних условиях это устройство можно использовать, чтобы не хранить одни и те же файлы на разных компьютерах и свободно запускать их.
Например, в моей семье был настроен сетевой диск, на котором родители хранили фильмы и сериалы. Мы могли запускать их просмотр в любой комнате, на любом устройстве.
Как подключить сетевой диск
Порядок подключения сетевого диска зависит от версии операционной системы.
Windows 10, 8
Для подключения сетевого диска на операционке Windows 10 или 8 выполните следующие шаги:
-
Откройте проводник, выберите «Этот компьютер». Нажмите «Компьютер» в панели наверху, затем — «Подключить сетевой диск» (Windows 10) или «Сетевая карта диска» (Windows 8).
Другой вариант — нажать правой кнопкой мыши на «Этот компьютер» и во всплывающем меню выбрать «Подключить сетевой диск…».

Если верхней панели нет, то нажмите правой кнопкой мыши на «Файл», а затем уберите галочку напротив «Сворачивать ленту»

Если у вас есть уже готовая ссылка на нужную вам папку, просто вставьте её в поле «Папка»
На этом этапе компьютер может попросить ввести данные для входа (логин и пароль) того компьютера, к которому вы пытаетесь подключиться. Введите их самостоятельно или обратитесь к владельцу устройства.

В окне обзора у вас будут представлены все устройства, подключённые к сети и открывшие доступ
Windows 7
Диалоговое окно, при помощи которого добавляется сетевой диск, в ОС Windows 7 абсолютно аналогично таковому в Windows 10. Различается только расположение кнопки его вызова. «Подключить сетевой диск» располагается в верхней панели проводника при выборе «Компьютер».

Чтобы вызвать диалоговое окно для подключения сетевого диска, зайдите в свой компьютер из Проводника
Windows XP
Подключение сетевого диска на Windows XP выглядит следующим образом:
-
Зайдите в меню «Пуск» и нажмите правой кнопкой мыши на «Мой компьютер». Во всплывающем меню выберите «Подключить сетевой диск».

Внешний вид меню «Пуск» может отличаться в зависимости от выбранной вами схемы оформления
Подключение с помощью командной строки
Подключить сетевой диск в любой версии ОС Windows можно при помощи команды NET USE:
-
Нажмите сочетание клавиш Win+R. У вас откроется окно «Выполнить». Введите «cmd».

С помощью этого окна мы получим доступ к командной строке

В справке указаны все входные параметры и их описание
net use [driveletter:] \\ComputerName\ShareName[\volume] [password | *] [/USER:[domainname\]username] [/PERSISTENT:
]
net use z: \\NextComputer\Share /user:ADMIN 12345

Если буква диска, которую мы указали в команде, уже используется компьютером, то программа выдаст ошибку «Имя локального устройства уже используется»
Что делать, если сетевой диск не подключается
Сетевой диск может не подключаться по нескольким причинам:
- у вас нет доступа к интересующей вас папке или устройству. Чтобы проверить это, откройте Проводник и выберите пункт «Сеть» в меню слева. Попробуйте зайти в интересующую вас папку. Если её нет в каталоге, значит, к ней ещё не предоставлен общий доступ;
- устройство, к которому вы хотите подключиться, отключено. В этом случае просто включите компьютер, на котором находится общая папка;
- у вас отключено сетевое обнаружение. При наличии такой ошибки компьютер выдаст предупреждение при попытке выбрать папку для подключения. Чтобы включить сетевое обнаружение, зайдите в настройки, выберите «Центр управления сетями и общим доступом», далее «Дополнительные параметры общего доступа» и выберите пункт «Включить сетевое обнаружение» в вашем текущем профиле.

В центр управления сетями и общим доступом можно попасть из настроек интернета и сети
Как открыть общий доступ к папке
Если вы хотите открыть папку на вашем компьютере, чтобы другие устройства сети могли подключиться к ней как к сетевому диску, нужно настроить к ней общий доступ. Эта процедура одинакова для всех версий ОС Windows. Выполните следующие шаги:
- Откройте проводник и найдите интересующую вас папку.
- Нажмите на неё правой кнопкой мыши и выберите «Свойства».

У вас откроется диалоговое окно «Свойства»

В ОС Windows 7 и более поздних эта операция потребует прав администратора

В этом окне можно задать сетевое имя папки при желании

Вы можете настроить общие права доступа для всех пользователей или отдельные для каждого
Как отключить сетевой диск
Отключение сетевого диска можно быстро произвести через контекстное меню. Нажмите правой кнопкой мыши на диск в Проводнике, а затем нажмите «Отключить». Этот метод работает во всех версиях ОС Windows.

Отключить сетевой диск можно буквально в два клика
Отключить доступ можно и при помощи команды net use:
- Вызовите командную строку.
- Синтаксис команды отключения:
Доступ к папке в сети после удаления сетевого диска у вас останется. Исчезнет только ссылка на неё в проводнике.
Работа с сетевыми дисками — это простой и эффективный метод предоставления общего доступа к файлам. Такой подход может пригодиться и в офисе, и дома.
Как автоматически монтировать сетевые ресурсы в Linux

Как и при установке жесткого диска в Linux вручную, доступ к общим сетевым ресурсам утомителен. Должны быть указаны IP-адреса, настроены логины и т. Д. Возможность входа в компьютер и автоматического подключения сетевых ресурсов упрощает работу. Подобно автоматическому запуску жесткого диска, автоматическое подключение общего сетевого ресурса выполняется в файле fstab. В этом руководстве мы рассмотрим, как автоматически монтировать общие ресурсы NFS, общие ресурсы Samba / CIFS и даже общие ресурсы SSHFS! Вот как это сделать.
Резервное копирование файла Fstab
Редактирование файла fstab очень опасно, и любые изменения могут серьезно повредить вашу систему, если вы испортите. Перед тем, как начать это руководство, откройте терминал и сделайте следующее:
Шаг 1: создайте папку на своем ПК для хранения резервной копии. Кроме того, рассмотрите возможность загрузки указанной резервной копии в такие службы, как Dropbox или Google Drive, для безопасного хранения.
Шаг 2: получите корневую оболочку с помощью sudo -s, а затем войдите в каталог / etc /.
Шаг 3: создайте резервную копию и поместите ее в папку резервных копий.
Шаг 4: переименуйте файл, чтобы он имел расширение .bak.
Восстановить резервную копию
Шаг 1: получите корневую оболочку с помощью sudo -s.
Шаг 2: войдите в каталог / etc / и удалите поврежденный файл fstab.
Шаг 3: скопируйте резервную копию в папку / etc /.
Шаг 4: переименуйте резервную копию.
Автозапуск NFS
Монтирование общего ресурса NFS утомительно и утомительно; особенно для новых пользователей. Для людей, незнакомых с NFS и принципами его работы, это может показаться ракетостроением. Вот почему было бы неплохо иметь возможность войти в компьютер и сразу же получить легкий доступ к общим ресурсам без суеты. Для этого вам нужно записать строку в файл fstab.
Сначала найдите имя общего ресурса, который вы хотите смонтировать. Например:
Затем создайте папку, в которую должна монтироваться NFS в Linux.
Откройте файл fstab с помощью nano.
Запишите линию крепления. Вот пример того, как это должно выглядеть:
Примечание: замените «данные» на то, что называется вашей общей папкой NFS.
Сохраните изменения в / etc / fstab, нажав CTRL + O, и перезагрузитесь. При входе в систему ваш общий ресурс NFS будет автоматически смонтирован.
Автозапуск SAMBA
Samba — отличный инструмент. С его помощью администраторы Linux могут обслуживать сетевые файлы для трех основных операционных систем ПК и даже для мобильных устройств. Из-за этого Samba широко используется. Несмотря на это, доступ к протоколу SMB вручную очень затруднен. Файловые менеджеры в Linux работают вечно, чтобы найти общий ресурс, а иногда даже игнорируют IP-адреса.

Вот почему здорово иметь возможность монтировать эти типы общих ресурсов при входе в систему.
Для начала установите утилиты CIFS. Это набор инструментов, которые обеспечивают правильную работу автоматического монтирования общих ресурсов Samba.
Ubuntu
Debian
Arch Linux
Fedora
OpenSUSE
Другие Linux
CIFS — важный компонент Samba. В результате большинство операционных систем Linux содержат инструменты CIFS. Чтобы получить этот пакет в своем дистрибутиве Linux, найдите «cifs utils» или что-то подобное, а затем установите его с помощью диспетчера пакетов.
Примечание: вы должны создать каталог монтирования, прежде чем пытаться смонтировать SMB.
Скачав инструменты, настройте крепление:
Запишите линию монтирования. Вот как это должно выглядеть:
Примечание: замените «share» на имя общего ресурса, а «SERVER» на имя сервера или IP. Измените «= user» на своего пользователя Samba, а «= password» на свой пароль Samba.
Выписав строку монтирования, нажмите CTRL + O, чтобы сохранить изменения, а затем перезагрузитесь. При следующей загрузке общий ресурс Samba будет автоматически смонтирован.
Автозапуск SSHFS
SSHFS — очень полезный инструмент для тех, кто работает на серверах. С его помощью можно легко открыть доступ к любой файловой системе через SSH. Однако монтировать SSHFS утомительно. По этой причине многие люди автоматически монтируют SSHFS при запуске. Вот как это сделать.

Сначала установите пакет SSHFS.
Ubuntu
Debian
Arch Linux
Fedora
OpenSUSE
Другие Linux
SSHFS широко используется. Именно из-за этого у пользователей малоизвестных дистрибутивов Linux не должно возникнуть проблем с его установкой. Чтобы найти его, откройте инструмент управления пакетами, найдите «sshfs» и установите его.
Примечание. Автоматическое монтирование файловых систем SSH осуществляется благодаря системе инициализации systemd. Если в вашей операционной системе нет systemd, вам не повезло с этим методом
Сначала создайте точку монтирования для SSHFS, которая будет подключаться к системе:
Получите корневую оболочку и откройте файл fstab. Затем запишите строку монтирования. Пожалуйста, измените «пользователь» и «хост» на имя пользователя и удаленный IP / имя хоста, а имя пользователя — на свое имя пользователя.
После записи строки монтирования и комментария сохраните изменения в fstab, нажав CTRL + O. Перезагрузитесь. При следующем входе в систему общий ресурс SSHFS будет автоматически смонтирован!
Вывод
Общие сетевые ресурсы — лучший способ получить доступ к файлам. К сожалению, доступ к ним иногда может быть очень утомительным процессом. Вот почему так здорово, что эти общие ресурсы можно автоматически монтировать в Linux. Это позволяет пользователям избавиться от утомительной необходимости монтировать сетевые ресурсы вручную.