Active Directoryのセキュリティグループ単位で異なるリダイレクトパスを設定する

1)ドメインコントローラ、クライアント環境からアクセス可能なファイルサーバ上に、
フォルダリダイレクト先のルートディレクトリを2つ以上用意する
 ・\\filesrv01\rootA
 ・\\filesrv02\rootB

2)コンソール「ADユーザとコンピュータ」からテスト用OUを作成する
 ・TestOU

3)上記コンソールから(2)で作成したOUにテスト用ユーザを作成する
 ・User01
 ・User02
 ・User03

4)上記コンソールから、セキュリティグループを2つ作成する
 ・Group01
 ・Group02

5)(3)で作成したユーザを(4)で作成したグループに所属させる

6)(2)で作成した「TestOU」を右クリックし、「プロパティ」を表示する
  「グループポリシー」タグにて、「新規」ボタンをクリックし、新しい
 グループポリシーオブジェクトを作成する
 ・TestGPO

7)作成したTestGPOにて、「編集」をクリック、
 「ユーザの構成」→「Windowsの設定」→「フォルダリダイレクト」→「マイドキュメント」
 を選択し、右クリック、「プロパティ」を開く

8)「ターゲット」タブの設定、ドロップダウンメニューより、
 「詳細-ユーザグループ別に場所を指定する」を選択する
 →「セキュリティグループメンバシップ」ウィンドウが表示される

9)「セキュリティグループメンバシップ」より、「追加」ボタンをクリックし、
 グループと場所(パス)を指定する
 ・グループ          パス
  ドメイン名\GroupA   \\filesrv01\rootA\%username%
  ドメイン名\GroupA \\filesrv02\rootB\%username%

10)続いて「ユーザの構成」→「管理用テンプレート」→「システム」→
 「グループポリシー」をクリックする

11)詳細ペインに表示される「グループポリシーの低速リンクの検出プロパティ」
 をダブルクリックする

12)「ポリシー」タブにて、「有効」にチェックを入れ、接続速度に「0」を入力する
※ これで低速リンクが検出され、グループポリシーの適用がスキップするのを
  防ぐことができる

13)作成したユーザでクライアントにログオンする
 コマンドプロンプトで下記を実行する
 >gpupdate /force

「ログオン時のみに実行できる特定のユーザポリシーが有効になっています
  ログオフしますか(y/n)?」

14)2回同じユーザログオンする。
 ログオン後のイベントログ、「アプリケーションログ」に以下が表示されれば
 リダイレクト成功
  ・Folder Redirection ソース
  ・イベントID401

カテゴリー: メイ->豆知識->Windows パーマリンク

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です