root

Leader IT/Architect
Dec 31, 2012
1,153
72
48
Driver Mapping
- Mục lục:

  1. Phần 1: Cài đặt DNS và Active Directory 2012 R2 - Download tài liệu: DOWNLOAD
  2. Phần 2:
  3. Phần 3: Triển khai FTP server trên windows server 2012R2 - Download tài liệu: DOWNLOAD
  4. Phần 4: Phân quyền cây tài nguyên - Download tài liệu: DOWNLOAD
  5. Phần 5: Driver Mapping - Download tài liệu: DOWNLOAD

- Ở bài lab trước chúng ta đã thực hiện phân quyền cho cây folder tài nguyên của cty. Các nhân viên trong cty muôn sử dụng được tài nguyên này phải truy cập tới \\ftp.svuit.vn\FTP Server. Việc này khá bất tiện cho người dùng vì mỗi lần sử dụng tài nguyên phải nhớ IP or đường dẫn của FTP server.
- Để giải quyết vấn đề trên chúng ta cần thực hiện công việc map cây folder chia sẽ tài nguyên cho từng người dùng. Khi đó người dùng chỉ việc login vào PC sẽ thấy 1 ổ đĩa Network hiện trên máy họ và họ chỉ việc sử dụng ổ đĩa này như một ổ đĩa local trên máy họ.
- Dưới đây mình sẽ đưa ra 3 cách mapping driver.

1 Mapping Driver bằng tay

- Với các này người dùng phải tự tay làm. User truy cập đến FTP server và phải chuột lên foler chia sẽ và chọn “Map Network Drive…” để mapping folder này về máy họ.


- Đặt tên cho ổ đĩa Network mà chúng ta sẽ map


- Sau khi mapping thành công thì trên PC người dùng sẽ có thêm 1 ổ “Z” là ổ mà chúng ta vừa cấu hình mapping ở trên



- Người dùng có thể truy cập được các file và folder mà user có quyền mà chúng ta đã cấu hình phân quyền ở bài lab trước.


- Nhược điểm:

  • Việc mapping như vậy khá thủ công và phải thực hiện trên từng PC. Nếu cty bạn có 100 PC thì nó là cả một vấn đề.
  • Mapping như vậy thì trên 1 PC nếu có nhiều user sẽ phải thực hiện Disconnect ổ Network đó rồi thực hiện mapping lại.
 
2. Mapping Driver trong Account profiles của Active Directory.
- Các bạn mở Active Directory trong server manager để cấu hình



- Phải chuột lên user muốn thực hiện mapping driver chọn “Properties”.



- Trong tab “Profiles” chọn phần “Home Folder → Connect” và điền folder chia sẽ.



- Qua 1 PC đã join domain và login vào với user đã cấu hình ở trên “svuit.vn\gd1” để kiểm tra


- Chúng ta đã thấy PC của user “svuit.vn\gd1” đã tự động load ổ Network được chia sẽ trên FTP server về.



- Nhược điểm:

  • Cách này giải quyết được vấn đề ở cách trên là user có thể đi bất kì máy nào và chỉ việc login vào là thấy ổ mapping của họ. Chúng ta có thể mapping cho mỗi user là mỗi folder của chính họ trên FTP server.
  • Tuy nhiên cách này có nhược điểm là chúng ta chỉ có thể mapping được 1 ổ Network. Với cấu trúc thư mục như trong bài lab triển khai này yêu cầu: mỗi user có 1 ổ đĩa là folder cá nhân của họ và 1 ổ đĩa là folder chung của các phòng ban. Để giải quyết vấn đề này chúng ta sẽ cần cách số 3.
 
3. Mapping Driver bằng GPO
- Sử dụng GPO để map Driver cho phép chúng ta mapping các folder cho từng user và cho phép mapping được nhiều ổ đĩa Network.
- Trên server Active Diretory chúng ta mở giao diện cấu hình Group Policy Management để thực hiện cấu hình.
- Trên OU “ketoan” thực hiện tạo 1 GPO để mapping driver cho các user thuộc OU phòng kế toán.



- Đặt tên cho GPO



- Phải chuột lên GPO vừa tạo và chọn Edit



- Vào phần “User Configuration\Preferences\Drive Maps” để tạo các ổ mapping driver cho từng user của phòng kế toán.


- Chúng ta sẽ cấu hình mapping Driver cho user kế toán 1 tương ứng với folder “01 KT1”.
- cấu hình các thông số như sau:

  • Action: Create
  • Location: là đường dẫn folder chia sẽ của user đó
  • Reconnect: check
  • Label as: là tên sẽ hiện thị trên PC của user khi ổ đĩa được map về.
  • Driver Letter: Chọn ký tự đại diện cho ổ đĩa map về (giống như ổ C, D…) mình sẽ dùng ổ X cho user “KT01”.



- Qua tab “common” để apply cấu hình này cho user trong domain.


- Chọn “user” để add policy này cho user “KT01”.



- Khai báo user “KT01”.





- Như vậy chỉ nhân viên “kế toán 1” khi login vào PC sẽ thấy được ổ đĩa mapping này.





- Tương tự chúng ta sẽ tạo ổ mapping cho Folder chia sẽ của Kế Toán 02. Chúng ta có thể copy policy trên và paste rồi edit lại cho user “KT02” cho nhanh.




- Điền thông tin folder chia sẽ trên FTP server của user “KT02”



- Policy này sẽ được áp cho user “KT02”.



- Tương tự chúng ta sẽ tạo thêm 1 ổ đĩa mapping nữa cho folder chung của phòng kế toán.



- Lúc này policy này sẽ được áp cho group “p.ketoan”





- Như vậy chúng ta đã tạo xong policy để map các ổ Network cho các user. Mỗi nhân viên sẽ có 2 ổ đĩa Network: 1 ổ network là folder của cá nhân nhân viên và 1 ổ network là folder chung của phòng kế toán.



- Login vào user “KT1” chúng ta kiểm tra.



- Chúng ta sẽ thấy nhân viên kế toán 1 có 2 ổ đĩa Network: 1 là folder cá nhân và 1 là folder chung của phòng kế toán.


- Tương tự chúng ta login vào user “kế toán 02” để kiểm tra.


- Khi nhân viên kế toán 02 login vào họ cũng chỉ nhìn thấy folder của họ và folder chung của phòng kế toán.

 

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu