爱疯ion 发表于 2023-4-7 09:13
  
感谢楼主分享,努力学习中!!!
yyh 发表于 2023-4-7 09:14
  
感谢楼主分享,每日学习打卡
新手358390 发表于 2023-4-7 09:21
  
学习路上,有你相伴!
新手358390 发表于 2023-4-7 09:21
  
学习路上,有你相伴!
倒拔垂杨柳 发表于 2023-4-7 09:23
  
感谢楼主分享,学习一下
宋国庆 发表于 2023-4-10 14:01
  
感谢楼主分享,努力学习中!!!
思贤 发表于 2023-4-11 09:28
  
感谢楼主分享,努力学习中!!!!
981105 发表于 2023-4-19 10:02
  
新手716814 发表于 2023-11-6 09:22
  

感谢分享,有助工作和学习!
【原创分享挑战】桌面云配合AD域根据用户划分共享目读写权限
  

落雪 291744人觉得有帮助

{{ttag.title}}
本帖最后由 落雪 于 2023-3-28 15:14 编辑


客户网络背景:1.客户当前网络存在文件共享服务器用户存放不同项目组资料
2.客户存在AD域
客户需求:
1.桌面可以挂载共享服务器磁盘,与个人目录磁盘
2.共享磁盘内部不同项目组文件夹根据挂载用户不同实现读写权限不同
实现原理:
需求一:桌面云新建云盘服务器,云盘服务器搭建过程略,创建个人目录,通过VDC挂载到虚拟机
需求二:
1.将文件服务器加入到AD域控中
2.创建共享文件夹并将将everyone权限删除
3.登录AD域控服务器在组策略管理器中新增组策略对象【ShareFolder】
4.将组策略对象连接到对应组织单位,并设置权限,每个组织结构都需要引用
5.编辑组策略对象【ShareFolder】,新增驱动器映射,操作为【创建】,位置输入共享文件路径,设置驱动器号使用第一个可用,并设置显示所有驱动器
6.使用域控服务器挂载共享目录中的项目组文件夹设置共享文件夹权限(读_读取内容/写_编辑文件内容/修改_删除或文件名称,)
1.禁用共享文件夹权限集成(默认为启用)
2.添加项目组成员并设置权限为读取与执行,引用范围为只有该文件夹
3.使用域控服务器在共享文件夹中新建项目组文件夹
4.设置项目组文件夹权限,根据要求设置读写

效果图
用户只有只读权限,不可编辑内容等
注意,修改组策略后需要通过cmd在域控与终端上GPUPDATE/FORCE命令组策略更新!!!

【原创分享】桌面云配合AD域根据用户划分共享目读写权限.zip

574.96 KB, 下载次数: 9

打赏鼓励作者,期待更多好文!

打赏
56人已打赏

发表新帖
热门标签
全部标签>
有一说一
新版本体验
设备维护
安装部署配置
山东区技术晨报
每日一问
虚拟机
功能体验
解决方案
排障笔记本
纪元平台
测试报告
授权
技术盲盒
2024年技术争霸赛
问题分析处理
标准化排查
GIF动图学习
原创分享
资源访问
齐鲁TV
云化安全能力
信服课堂视频
日志审计
每日一记
sangfor周刊
地址转换
玩转零信任
「智能机器人」
场景专题
2025年技术争霸赛
专家问答
技术圆桌
升级
升级&主动服务
VMware替换
产品连连看
畅聊IT
上网策略
运维工具
用户认证
信服故事
平台使用
每周精选
排障那些事
西北区每日一问
高手请过招
高频问题集锦
全能先锋系列
安全攻防
华北区交付直播
专家说
产品知识周周练
技术笔记
SDP百科
北京区每日一练
故障笔记
社区新周刊
行业实践
流量管理
安全效果
产品动态
技术顾问
答题自测
在线直播
MVP
VPN 对接
项目案例
存储
产品预警公告
技术争霸赛
追光者计划
2023技术争霸赛专题
技术晨报
关键解决方案
声音值千金
网络基础知识
功能咨询
卧龙计划
华北区拉练
【 社区to talk】
工具体验官
终端接入
迁移
秒懂零信任
POC测试案例
专家分享
S豆商城资讯
天逸直播
SANGFOR资讯
以战代练
文档捉虫
产品解析
产品体验官
热门活动

本版版主

8
18
28

发帖

粉丝

关注

40
56
47

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

YangZhe...

本周分享达人

runner

本周提问达人