Сопоставьте общий диск через GPO/GPP на компьютере с Windows 10, который не является частью домена активного каталога

У меня есть контроллер домена Windows 2012 R2 с самой последней версией Active Directory. У меня 17 клиентских компьютеров (настольных и портативных компьютеров), большинство из них - Windows 10, а некоторые - Windows 8 или Windows 8.1. У меня также есть этот NAS, который НЕ поддерживает регистрацию LDAP / AD. У меня есть список из 6 пользователей, которым нужен доступ к NAS, но кредиты являются локальными для этого устройства и не могут быть отключены (например, необходимо использовать НЕКОТОРЫЕ учетные данные) для доступа к общим ресурсам через SMB.

Я использовал настройку общего ресурса в GPP с помощью подключенного диска, а затем заполнил диалоговое окно "Подключить как (необязательно)" соответствующими учетными данными. Ну, я думаю, что Microsoft отключила эту возможность из-за какой-то глупой проблемы безопасности [сарказм], и теперь я не совсем уверена, как добиться того же эффекта.

Я пробовал следующее:

  1. Создан сценарий входа в систему vbs/ps1/bat [да, я пробовал каждый], который сдувает все диски и явно отображает диски с учетными данными, встроенными в сценарий (очевидно, я не слишком обеспокоен безопасностью с этим) и сопоставляет диски соответственно в качестве сценария запуска для ВСЕХ, использующих объект групповой политики. В этом случае сценарий никогда не запускается в Windows 10 или Windows 8, даже если для параметра "Задержка сценария входа в систему" ​​задано значение 0, 1, 2 или любое другое число. Ни один диск никогда не подключен или не отображается под моим компьютером.

  2. Когда это не сработало, я попытался поместить явный сценарий vbs/ps1/bat под каждый отдельный профиль пользователя с учетными данными, встроенными с помощью функции "Сценарий входа в систему" ​​в свойствах объекта пользователя, что также не работало. Опять же, ни один диск никогда не был сопоставлен.

  3. Охотился за патчем, который отключил возможность сопоставления диска с использованием альтернативных учетных данных "Подключиться как (необязательно)", чтобы удалить его и использовать старый метод, но в патче есть куча вещей, и я не хочу сломать что-нибудь еще в моей среде.

Меня совершенно не волнует учетные данные пользователей, которые будут отображаться в этом сценарии, поскольку они не передаются никаким другим кредитам, а данные на NAS не являются сверхкритическими для защиты... но мне нужен какой-то способ для сопоставления этих дисков для этих пользователей автоматически.

Кроме того, я уверен, что все сценарии работают без ошибок, так как я запускаю их все локально на нескольких компьютерах во время устранения неполадок, я даже могу подключиться к общему ресурсу sysvol и запустить его вручную, и это работает, а разрешения - rwx, Это просто не будет работать с GPO..

Итак, я открыт для предложений, и любая помощь очень ценится.

У меня действительно есть два вопроса:

  1. Почему сценарии входа не работают в Windows 10?
  2. Каков наилучший способ сопоставить диск, который не является частью вашего домена активного каталога, для пользователей в пакетном режиме?

0 ответов

Другие вопросы по тегам