GPO ilə istifadəçinin File server də qovluğunun yaradılması və istifadəçi adına bağlılığı
Məqsədimiz istifadəçinin Log on olmasıdan sonra onun üçün File server də qovluğun yaradılması və bu qovluğun onun istifadəçi adını izlməsini təmin etməkdir. Bu bizə istifadəçinin onun üçün vacib olan fayllarına domain daxilində qurğudan asılı olmayaraq istifadə rahatlığını təmin etmək istədiyimz halda lazım olur. Yəni, istifadəçi domain daxilində istənilən komputerdə Sign in etməklə öz fayılları ilə rahat işləyəbilər. İstifadəçinin komputerdən asıllığını azaltmış oluruq. Ilk öncə istifadəçilərin qovluqlarının yerləşəcəyi ümumi qovluqda bəzi işləri görmək lazımdır:
Ümumi qovluğu yaratamaq (mən DOCUMENTS qovluğu yaratdım) :
Sharing bölməsində Share düyməsini sıxmaqla açılmış pəncərədə Share düyməsini sıxıb ümumi paylaşım edirik:
NTFS sharing – ə daxil olaraq Advanced bölməsində
- SYSTEM = Full Control
- CREATOR OWNER = Full Control
- LOCAL\Administrators = Full Control
istifadəçi qruplarından başqa bütün qrupları silmək lazımdır:
Add deyib Authenticated Users qrupuna da Full control veririk:
Apply daha sonra OK vurub bu mərhələni bitirmiş oluruq.
İndi isə DOCUMENTS qovluğunda hər bir istifadəçinin istifadəçi adına uyğun qovluğun yaradılması üçün GPO –zi düzəldək. Group Policy Management Console – a daxıl olruq:
New deyib GPO muzu adlandırırıq və OK – düyməsini sıxırıq ( mən User own folder adını verəcəm):
GPO – muzun üzərində sağ düyməni sıxıb Edit deyirik. Xatırladım ki, GPO –muz User səviyyəsində tətbiq olunacaq:
Group Policy Management Editor consol –unda User Configuration > Preferences > Windows Setting > Folder alt bölməsində New > Folder deyirik:
New Folder Properties pəncərəsinin Action bölməsində Create seçib, Path bölməsində isə User qovluqlarının yerləşəcəyi ümumi qovluğun share ünvanının sonuna \%Logonuser% əlavə etməklə yazırıq:
Common bölməsində Run in logged-on user’s security context (user policy option) -i seçib OK deyirik:
User – in qovluğunun yradılması GPO – si artıq hazırdır 🙂
Yaranmış hər bir qovluğun istifadəçini izləməsi GPO –ni yaratmaq üçün yenə Group Policy Management Console -da New deyib GPO muzu adlandırırıq və OK – düyməsini sıxırıq ( mən Maping adlandıracam ):
Yeni GPO – nun üzərində Edit deyirik:
Bu GPO də User səviyyəsində tətbiq olundugu üçün Group Policy Management Editor consol –unda User Configuration > Preferences > Windows Setting > Drive Maps alt bölməsində New > Mapped Drive seçirik:
Açılan pəncərədə əvvəli GPO – dəki kimi Action bölməsində Create seçib, Path bölməsində isə User qovluqlarının yerləşəcəyi ümumi qovluğun share ünvanının sonuna \%Logonuser% əlavə edirik. Driver letler seçimində isə Use bölməsində J -ni seçirik (siz başqasını da seçə bilərsiniz):
Apply və OK – lə GPO yaratma işimizi tamamlamış oluruq.
Hər iki GPO nu bizə uyğun səviyyədə tətbiq edərək nəticəni əldə edə bilərik. Xatırladım ki GPO User account – ları üçün nəzərdə tutulmuşdur.
GPO – larımızı User –lərə ttbiq edək:
Istifadəçilərdən biri ilə daxil log on oluruq:
CMD – də gpupdate /force əmrini verib Log off edirik:
Yeniden Login oluruq:
Log on olduqdan sonar nəticəni görə bilərik:
Yaralı olması ümidiylə 🙂
Şərhlər ( 4 )
Sagol Cavid
Sen de sag ol , Vuqar bey
Uğurlar, Cavid. Təşəkkür edirik.
chox sag olun. Sizinle beraber olmaq qururvericidir