Подключение сетевого диска через GPO в Active Directory: Group Policy Preferences
Рутинная проблема ручного подключения сетевых дисков
Вместо того чтобы вручную подходить к каждому компьютеру и нажимать «Подключить сетевой диск», администратор может централизованно через Group Policy раздать диск Z: (Общие документы) или B: (Бухгалтерия) всем сотрудникам за один клик.
Преимущества Group Policy Preferences (GPP):
| Параметр | Преимущество перед старыми .bat скриптами |
|---|---|
| Действие «Update / Заменить» | Диск автоматически переподключается при смене буквы или пути |
| Нацеливание на уровень элементов (Item-Level Targeting) | Диск монтируется только тем, кто входит в нужную группу безопасности |
| Понятное отображение | Сетевому диску можно задать красивое имя («Общий диск компании») |
Пошаговое создание GPO для монтирования сетевого диска
Шаг 1. Создание и редактирование политики
- Откройте консоль управления GPO:
gpmc.msc. - Создайте новую политику
GPO_Map_Drive_Zи свяжите ее с подразделением (OU), где находятся пользователи. - Кликните правой кнопкой мыши по политике → Изменить (Edit).
- Перейдите по пути:
Конфигурация пользователя → Настройка → Конфигурация Windows → Сопоставления дисков
(User Configuration → Preferences → Windows Settings → Drive Maps).
Шаг 2. Настройка параметров подключения диска
- Нажмите правой кнопкой мыши в пустом поле → Создать → Сопоставленный диск (New → Mapped Drive).
- Заполните вкладку «Общие» (General):
- Действие (Action): выберите Update (Обновить).
- Расположение (Location): укажите полный сетевой путь UNC, например:
\\fileserver.company.local\public. - Повторно подключить (Reconnect): поставьте галочку.
- Подпись (Label as): введите понятное название, например: Общий диск (Z:).
- Буква диска (Drive Letter): выберите Использовать (Use) → укажите букву
Z:.
Шаг 3. Раздача диска только определенному отделу (Item-Level Targeting)
- Перейдите на вкладку «Общие параметры» (Common).
- Поставьте галочку Нацеливание на уровень элементов (Item-Level Targeting) → нажмите кнопку Нацеливание... (Targeting...).
- Нажмите Новый элемент → Группа безопасности (Security Group) → укажите доменную группу (например,
ACL_Buh_Department). - Нажмите ОК во всех окнах.
Проверка: На компьютере пользователя выполните gpupdate /force. В проводнике в разделе «Этот компьютер» мгновенно появится новый сетевой диск Z:.
Частые вопросы (FAQ)
Почему сетевой диск не отображается в программах, запущенных от имени Администратора?
В Windows действует механизм UAC Split Token. Чтобы диск был виден и обычным программам, и запущенным с повышенными правами, включите в реестре параметр EnableLinkedConnections: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -> DWORD EnableLinkedConnections = 1.
Какое действие лучше выбирать в настройках GPO: Create, Update или Replace?
Всегда выбирайте 'Update' (Обновить). Действие 'Replace' будет при каждом цикле обновления политик (раз в 90 минут) удалять диск и монтировать его заново, что приведет к зависанию открытых файлов Excel и 1С.
Что делать, если при входе пользователя сетевой диск помечен красным крестиком?
Это происходит, если сетевая карта не успела получить IP-адрес по DHCP до входа в систему. Включите политику: Конфигурация компьютера -> Административные шаблоны -> Система -> Вход в систему -> 'Всегда ждать сеть при запуске и входе в систему'.
Можно ли скрыть пустые сетевые диски?
Да, вы можете включить параметр 'Скрывать пустые диски' в групповых политиках проводника Windows.