Creación de carpeta personal y mapeo de unidad
JusteThomas
Mensajes publicados
36
Estado
Miembro
-
JusteThomas Mensajes publicados 36 Estado Miembro -
JusteThomas Mensajes publicados 36 Estado Miembro -
Hola a todos,
Bueno, me he puesto hace poco a trabajar con Active Directory (en el marco de la formación que estoy realizando actualmente) y me encuentro con un problema que me gustaría resolver (obviamente...).
Así que les explico mi situación. :)
Mi AD está instalado en un Windows Server 2008 R2. He creado un dominio donde simulo un entorno empresarial con algunas cuentas de usuario diferentes...
Me gustaría que cada usuario tuviera un espacio personal en el dominio con una unidad de red que conduzca a este espacio en su sesión.
Para ello, sé que tengo varias soluciones a mi disposición, pero cada una de ellas no me convence del todo...
Les explico presentándoles los dos métodos diferentes que he intentado y por qué me incomodan:
1 : En mi consola de gestión de AD, en cada usuario, en la pestaña "perfil", les indico la ubicación personal que deseo mapear en su sesión, como se ilustra a continuación.
Este método funciona bien pero es bastante redundante, ya que cada vez que agrego un nuevo usuario a mi dominio, tengo que editar su perfil para indicarle un camino...
2 : Creo una GPO que asigno a la UO que contiene a mis usuarios y que hace que, cuando un usuario inicia sesión, este cree su propia carpeta Perso en la ubicación de red deseada y añada una unidad de red correspondiente a la ubicación de esta carpeta.
Aquí hay un vistazo a la GPO en cuestión.
Este método resuelve el problema de la intervención manual para cada usuario, pero plantea una limitación. De hecho, para que el usuario pueda crear su carpeta Perso en la ubicación de red deseada, necesita los permisos de escritura necesarios; de lo contrario, no podrá crear su carpeta. Esto me plantea un problema porque no quiero que el usuario tenga acceso a la carpeta principal donde se encuentra no solo su carpeta personal, sino también la de otros usuarios del dominio. En el primer método, puedo restringir el acceso a la carpeta principal que contiene las diferentes carpetas personales de cada usuario.
Bueno, no sé si es claro para todos, podría ser sin duda más preciso, pero creo que esto es suficiente para ser entendido. :)
¡Gracias de antemano por sus respuestas que espero me aclaren!
Bueno, me he puesto hace poco a trabajar con Active Directory (en el marco de la formación que estoy realizando actualmente) y me encuentro con un problema que me gustaría resolver (obviamente...).
Así que les explico mi situación. :)
Mi AD está instalado en un Windows Server 2008 R2. He creado un dominio donde simulo un entorno empresarial con algunas cuentas de usuario diferentes...
Me gustaría que cada usuario tuviera un espacio personal en el dominio con una unidad de red que conduzca a este espacio en su sesión.
Para ello, sé que tengo varias soluciones a mi disposición, pero cada una de ellas no me convence del todo...
Les explico presentándoles los dos métodos diferentes que he intentado y por qué me incomodan:
1 : En mi consola de gestión de AD, en cada usuario, en la pestaña "perfil", les indico la ubicación personal que deseo mapear en su sesión, como se ilustra a continuación.
Este método funciona bien pero es bastante redundante, ya que cada vez que agrego un nuevo usuario a mi dominio, tengo que editar su perfil para indicarle un camino...
2 : Creo una GPO que asigno a la UO que contiene a mis usuarios y que hace que, cuando un usuario inicia sesión, este cree su propia carpeta Perso en la ubicación de red deseada y añada una unidad de red correspondiente a la ubicación de esta carpeta.
Aquí hay un vistazo a la GPO en cuestión.
Este método resuelve el problema de la intervención manual para cada usuario, pero plantea una limitación. De hecho, para que el usuario pueda crear su carpeta Perso en la ubicación de red deseada, necesita los permisos de escritura necesarios; de lo contrario, no podrá crear su carpeta. Esto me plantea un problema porque no quiero que el usuario tenga acceso a la carpeta principal donde se encuentra no solo su carpeta personal, sino también la de otros usuarios del dominio. En el primer método, puedo restringir el acceso a la carpeta principal que contiene las diferentes carpetas personales de cada usuario.
Bueno, no sé si es claro para todos, podría ser sin duda más preciso, pero creo que esto es suficiente para ser entendido. :)
¡Gracias de antemano por sus respuestas que espero me aclaren!
2 respuestas
-
Hola,
Normalmente, no tienes nada que tocar. Los usuarios no deben poder conectarse a otra carpeta que no sea la suya.
--
"Teclado no encontrado", presione F1 para continuar...
La aplicación no pudo iniciar debido al siguiente error: ningún error...
El software es como el sexo, es mejor cuando es gratis... <;-)-
Hummm... No debes haber entendido bien.
¿Nada que tocar en qué método? En cada uno de ellos algo me molesta.
Te invito a que releas mi publicación y/o me des una respuesta más detallada si puedes. :)- En la método con GPO, en la ubicación, pones \\nombre_servidor\compartir\%usuario% y la carpeta se crea sola. Si además, mapeas la unidad Z directamente en \\nombre_servidor\compartir\%usuario%, entonces el usuario no podrá ver el archivo padre. Y de todas maneras no tendrá derechos sobre las otras carpetas de usuarios.
Si realmente quieres ocultar tu compartición, puedes añadir un $ a la carpeta padre: \\nombre_servidor\compartir$ ....
O entonces no entendí la pregunta ;-) - ¡Bien! Entonces, en efecto, no has entendido bien. Si me lo permites, voy a hacerte un pequeño recordatorio. :)
Entonces, para la ubicación de la carpeta, el camino es más bien
\\nombre__del_servidor\carpeta_compartida\%LOGONUSER%
Y pongo la misma ruta para la unidad asignada como dijiste.
Pero ten en cuenta que este GPO hace que, al iniciar sesión de un usuario sujeto a este mismo GPO, sea el USUARIO quien crea la carpeta y configura la unidad asignada. ¡Y para ello, el usuario en cuestión debe estar autorizado a escribir en \\nombre_del_servidor\carpeta_compartida!
Por tanto, el usuario puede perfectamente dirigirse manualmente a \\nombre_del_servidor\carpeta_compartida y, por ejemplo, renombrar su carpeta personal, lo que puede causar caos en carpeta_compartida ya que, al realizar una segunda conexión, por ejemplo, se creará una nueva carpeta \\nombre__del_servidor\carpeta_compartida\%LOGONUSER% dado que la anterior cambió de nombre.
¿Entonces entiendes mi problema, no? Además, no deseo que los usuarios puedan acceder a la carpeta \\nombre__del_servidor\carpeta_compartida! :)
He pedido ayuda a mi formador, pero no supo responderme. Él usa el primer método indicado en mi publicación, es decir, la creación previa de las carpetas personales para cada usuario por un administrador.
En resumen, reformulo mi solicitud inicial...
Me gustaría poder tener el aspecto dinámico de la creación de carpetas por GPO mientras que puedo prohibir el acceso a la carpeta padre a los usuarios.
-