我可以从AD用户帐户创build根级别的份额吗?

给定\\file-server\students\grad-year\user-home-folder用户帐户的文件结构,是否可以创build\\file-server\user-name共享?

我有一个Mac / Windows混合环境。 苹果电脑的根级别份额工作得更好。

我可以使用\\file-server\students\grad-year\%username%在AD用户属性 – configuration文件选项卡的用户目录中创build主文件夹。 但是,这似乎只是创build文件夹,而不是一个真正的份额。 文件服务器属性将主文件夹显示为“networkingpath:不共享”。

我有大约2000个账户来处理这样的事情。 所以我想find一种方法来自动创build真正的共享(就像你使用高级共享创build)。

那可能吗?

你的问题的实际答案

给定\ file-server \ students \ grad-year \ user-home-folder的用户帐户的文件结构

是否有可能创build\文件服务器\用户名的份额

要回答你的实际问题,是的,你可以创build一个文件共享每个学生文件夹,它将被映射为\\file-server\user1 user1的文件夹,但保持很多共享是疯狂的谈话。 ADUCconfiguration文件标签不会为你做这个。 你将不得不脚本或手动。

如果你需要,你可以映射共享的子目录,所以如果你把所有用户的主文件夹映射到H:\你可以把User1的H:\映射为\\file-server\students\User1即使User1文件夹本身没有显式共享。 这是文件共享的一项function – 只要由于共享父文件夹而隐式共享,您可以直接映射任何子文件夹(即使未明确共享)。

继续阅读下面的build议,这将使您的生活变得更加轻松。


你应该如何考虑铺设你的文件服务器

我有大约2000个账户来处理这样的事情。 所以我想find一种方法来自动创build真正的共享(就像您使用高级共享创build…)。

您不希望为每个用户维护一个单独的共享,并拥有不同的共享权限。 这太疯狂了 有\\file-server\studentsEveryone - Full Control共享Everyone - Full Control共享权限和Authenticated Users - Read - This folder only在NTFS权限中。 然后,考虑放弃grad-year方法,因为它只会增加复杂性,只是让您的层次结构如下所示:

 -Students (NTFS Permissions: Authenticated Users - Read - This Folder Only | Administrators - Full Control | System - Full Control || Share Permissions: Authenticated Users - Full Control) ---User1 (NTFS Permissions: User1 - Modify | Administrators - Full Control | System - Full Control) ---User2 (NTFS Permissions: User2 - Modify | Administrators - Full Control | System - Full Control) 

相信我,我已经在许多高等教育环境中处理了这个问题。 当你做除\\file-server\students\user1之外的任何事情时,它变成一个巨大的PITA,并且只是在students分享。 除非你有数以万计的学生文件夹,否则你会过度复杂。


许多股份诉一股

你说

我有一个Mac / Windows混合环境。 苹果电脑的根级别份额工作得更好。

我已经在OS X / Windows混合环境中处理了非常繁重的操作系统,而且我还没有听说过你正在描述的内容。 我假设你正在做一些有权限的事情,或者在这里玩一些讨厌的环境问题,因为这个文件夹有多深不重要。 让每个文件夹共享是没有任何好处的。 真的,坚持共享根文件夹并正确使用NTFS权限。


关于ADUC中的configuration文件选项卡

你也说

我可以使用\ file-server \ students \ grad-year \%username%在AD用户属性 – configuration文件选项卡的用户目录中创build主文件夹。

不要使用ADUC中的configuration文件选项卡! 这是从Windows NT的日子! 这是为了向后兼容,不应该使用。 您应该在您的Windows客户端上使用GPO,在您的Mac上使用WGM / MCX来映射这些共享。