远程访问本地组以用于AD上用户帐户的Windows文件共享

我几乎不知道Windows和Active Directory的问题。

我有一个Windows Server(2012),我用作文件服务器(FILE01.domain.tld)。 有一些地方组织pipe理谁可以获得哪些份额。 这些用户位于ALPHA AD域中。

现在,我们有一些桌面计算机连接到ALPHA域,用户可以login。 我想完成的是,如果用户ALPHA \ columlogin到桌面,用户有权访问文件服务器(FILE01.domain.tld \ GROUP_ORG_FINANCE和共享FILE01.domain.tld \ FINANCE)的文件共享安装为networking驱动器。

现在,我知道我可以单独尝试安装每个文件共享,但是这里的问题是,如果添加新共享,我必须将其添加到每台计算机上的脚本中。 那么,任何想法如何做到这一点? 我不反对运行我自己的活动目录,但如果我这样做,我希望这些帐户在我运行的AD和ALPHA目录上是相同的。

对我来说这是一个外国概念,如果这真的很简单,那么很抱歉。