Задать вопрос
@meleh_krem

Почему на ПК студентов не приходят утверждения для компьютеров, а только для пользователей, при настройке раздельного доступа?

Добрый день!

Столкнулся с проблемой при реализации раздельного доступа для студентов в учебной аудитории.

Задача: Настроить доступ таким образом, чтобы каждый студент мог получить доступ только к своей личной папке на общем ресурсе, не видя других папок и соседних ПК.

Что было сделано:

Создано утверждение sAMAccountName, которое используется для идентификации каждого ПК и пользователя.
Настроены групповые политики (GPO) на уровне домена, чтобы управлять доступом к папкам студентов на общем ресурсе.
Проблема: На ПК студентов утверждения для компьютера не приходят, хотя утверждение пользователя приходит корректно. Для каждого ПК требуется, чтобы утверждение компьютера также применялось, но в текущей конфигурации оно отсутствует.

Прошу помочь разобраться, почему на компьютеры не приходят утверждения и что нужно сделать для их корректной доставки.

вывод на клиенте
whoami /all

СВЕДЕНИЯ ОБ УТВЕРЖДЕНИЯХ ПОЛЬЗОВАТЕЛЯ
-------------------------------------

Имя заявки ИД утверждения Флаги Тип Значения
================ ======================================== ===== ====== ========
"sAMAccountName" ad://ext/sAMAccountName:88dce7a34ddb02e9 Строка "stud"

67076ee30c3f1297944435.png
  • Вопрос задан
  • 253 просмотра
Подписаться 2 Средний 10 комментариев
Пригласить эксперта
Ответы на вопрос 1
pindschik
@pindschik
ФЫВА ОЛДЖ
Вы неправильно решаете задачу.
Есть простой и "родной" способ: создавайте каждому пользователю перемещаемый профиль, и настраивайте подключаемый диск с буквой для папки этого профиля (в остнастке "Active Directory пользователи и компьютеры", в свойствах этого пользователя).
Лучше указать подпапку для перемещаемого профиля, а диск подключать непосредственно к папке с именем пользователя. Так будет меньше мусора в корне.
Заодно сделайте принудительное перенаправление папок "загрузки", "мои документы" сразу в перемещаемый профиль.
Еще неплохо исключить из синхронизации папки мессенджеров, т.к. они много мусорных файлов создают.

Ваши студенты смогут заходить на любой ПК и сразу получать своё окружение (обои с котиками, файлы на рабочем столе, личный диск, "мои документы" и т.д.)
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы