本帖最后由 落雪 于 2023-3-28 15:14 编辑
客户网络背景:1.客户当前网络存在文件共享服务器用户存放不同项目组资料 2.客户存在AD域 客户需求:1.桌面可以挂载共享服务器磁盘,与个人目录磁盘
2.共享磁盘内部不同项目组文件夹根据挂载用户不同实现读写权限不同 实现原理: 需求一:桌面云新建云盘服务器,云盘服务器搭建过程略,创建个人目录,通过VDC挂载到虚拟机 需求二: 1.将文件服务器加入到AD域控中 2.创建共享文件夹并将将everyone权限删除 3.登录AD域控服务器在组策略管理器中新增组策略对象【ShareFolder】 4.将组策略对象连接到对应组织单位,并设置权限,每个组织结构都需要引用 5.编辑组策略对象【ShareFolder】,新增驱动器映射,操作为【创建】,位置输入共享文件路径,设置驱动器号使用第一个可用,并设置显示所有驱动器 6.使用域控服务器挂载共享目录中的项目组文件夹设置共享文件夹权限(读_读取内容/写_编辑文件内容/修改_删除或文件名称,) 1.禁用共享文件夹权限集成(默认为启用) 2.添加项目组成员并设置权限为读取与执行,引用范围为只有该文件夹 3.使用域控服务器在共享文件夹中新建项目组文件夹 4.设置项目组文件夹权限,根据要求设置读写
效果图 用户只有只读权限,不可编辑内容等 注意,修改组策略后需要通过cmd在域控与终端上GPUPDATE/FORCE命令组策略更新!!!
|