Файловый сервер

1. Файловый сервер

1.1.  Для чего нужен файловый сервер

Если один или несколько пользователей работают с одними и теми же файлами на разных компьютерах, им необходим файловый сервер. Рассмотрим типичные примеры:

  1. Несколько пользователей, скажем учителей, по очереди редактируют один и тот же документ Word. Безусловно, они могут переслать файл по электронной почте или передать его друг другу на «флэшке», но этот процесс займёт несколько минут, да и потребует дополнительных действий. К тому же Интернет не всегда доступен и далеко не всегда бесплатен. Хотелось бы просто сохранить файл куда-то, чтобы этот файл был виден и доступен сразу всем.
  2. Одному пользователю, например ученику, нужно работать с одними и теми же файлами на разных компьютерах. Вчера он работал на компьютере в одном классе, а сегодня ему пришлось пересесть за компьютер в другом классе, при этом ему необходимо продолжить работу со «вчерашними» файлами. Конечно, и здесь помогут «флэшки» и различные файловые хранилища в Интернете, но недостатки этих способов очевидны. Кстати, у «флэшек» есть ещё один недостаток – они являются одними из основных разносчиков компьютерных вирусов. Гораздо проще обращаться к своим файлам по одному и тому же пути, не задумываясь о том, за каким компьютером приходится работать.
  3. Администратору сети приходится часто запускать или устанавливать одни и те же программы на разных компьютерах. Постоянно носить с собой переносной винчестер или коробку с дисками всех дистрибутивов не очень удобно. Гораздо лучше иметь возможность зайти в «свою» папку на сервере с обычного компьютера и устанавливать программы из неё.

Файловый сервер – это сервер, на котором есть одна или несколько папок, к которым предоставлен быстрый доступ по локальной сети для разных пользователей. Такие папки называют общими папками. У каждой общей папки помимо обычного локального пути на сервере есть дополнительный особый сетевой путь, используя который можно легко зайти по сети в эту папку из любого другого компьютера или того же сервера. На отдельные файлы и папки файлового сервера можно назначить различные права для доступа отдельных пользователям и групп пользователей.

Опишем дополнительные преимущества файлового сервера и дадим некоторые советы по его использованию:

  • На файловом сервере можно установить контроллер RAID и за счёт этого обезопасить файлы от возможной поломки как минимум одного из его винчестеров. А на случай серьёзной поломки сервера целесообразно использовать резервное копирование и источник бесперебойного питания. Оснащать каждый компьютер контроллером RAID, источником бесперебойного питания и устройством резервного копирования (например, внешним винчестером) достаточно дорого, а вот закупить всё это оборудование для одного сервера – вполне приемлемо по цене.
  • Файловый сервер можно разместить в хорошо защищённой комнате, снабжённой сигнализацией, а сами файлы на сервере можно зашифровать. Так можно обезопасить себя от возможной кражи сервера, а если сервер и украдут, то расшифровать файлы не смогут.
  • Если у пользователя сломался компьютер, с данными на файловом сервере ничего не происходит, поэтому пользователь может просто пересесть на другой компьютер и продолжить работу со своими файлами.
  • Если пользователь случайно удалит файл или испортит его содержимое, такой файл можно легко восстановить без помощи администратора, используя теневые копии.
  • Можно ограничивать объём дискового пространства, использованного для хранения файлов одного пользователя или группы пользователей с помощью квот. Это позволит остановить пользователей, которые любят записывать слишком много больших файлов на файловый сервер.
  • Если на одном файловом сервере закончилось свободное место на винчестере, то к этому серверу можно подключить другие файловые сервера так, чтобы перенести часть файлов на эти сервера, а пользователи ничего не заметили.
  • Файловый сервер заметно упрощает управление файлами всех пользователей, потому что без файлового сервера пришлось бы искать нужные файлы на всех компьютерах сети. Кроме того, за счёт использования аудита можно узнать, кто из пользователей и когда обращался к тому или иному файлу.
  • На основе общих папок можно создать сетевые диски, которые отображаются как дополнительные винчестеры, но реально содержат файлы из общих папок. При наличии домена в сети каждому пользователю можно назначить индивидуальный сетевой диск для хранения его личных файлов, который будет автоматически подключаться при его входе в операционную систему. Группам пользователей, работающим совместно, также можно назначить сетевые диски для хранения общих файлов этих групп.

1.2.  Как установить и настроить новый файловый сервер

Итак, допустим, что у нас есть выделенный сервер с данными, на котором установлена ОС Windows Server 2008 R2. Прежде, чем мы сможем опубликовать данные в сети, нам необходимо подготовить ОС Windows Server 2008 R2. Для этого нужно установить роль – Файловые службы. Для установки этой роли необходимо выполнить следующие действия:

  1. Открыть консоль «Диспетчер сервера», перейти на узел «Роли», щелкнуть на нем правой кнопкой мыши и выбрать пункт «Добавить роли».
  2. В открывавшемся мастере «Мастер добавления ролей» на стартовой странице можно поставить галочку в поле «Пропустить эту страницу по умолчанию» и нажать кнопку «Далее».
  3. На странице «Выбор ролей сервера» из списка «Роли» выбрать роль «Файловые службы» и нажать кнопку «Далее».
  4. На странице «Выбор служб ролей» отметить дополнительно «Диспетчер ресурсов файлового сервера». Это нам поможет отслеживать состояние нашего файлового сервера, а также сможем ограничивать пользователя от сохранения ненужной информации, например фильмов и музыки. Нажмите кнопку «Далее».
  5. На странице «Настроить наблюдение за использование хранилища» можно указать диски, за которыми будет вестись наблюдение по использование свободного места. Также здесь можно настроить отчеты, которые будут создаваться при достижении порога использования диска. Когда закончите настройку, нажмите кнопку «Далее».
  6. На странице «Настроить параметры отчета» укажите место, где будут сохраняться отчеты и нажмите кнопку «Далее», а затем кнопку «Установить».
  7. После завершения работы мастера установиться новая роль, которая будет доступна в консоли «Диспетчер сервера».

1.3. Как создать общую папку и назначить права доступа пользователей на неё

Теперь у нас есть все необходимое для создания папок общего доступа.

Для создания общей папки:

  1. Откройте консоль «Диспетчер сервера», для этого нажмите Пуск->Все программы->Администрирование->Диспетчер сервера.
  2. В дереве консоли раскройте последовательно узлы «Роли» и «Файловые службы», а затем выберите «Управление общими ресурсами и хранилищами».
  3. Список доступных общих ресурсов
  4. Справа на панели действий выберите «Подготовка общего ресурса», откроется «Мастер подготовки общих папок».
  5. Расположение общей папки
  6. В поле ввода «Расположение» через кнопку «Обзор» укажите путь к папке, которую необходимо сделать общей, и нажмите кнопку «Далее».
  7. Разрешения NTFS
  8. На странице «РазрешенияNTFS», следует задать необходимые разрешения и нажать кнопку «Далее».
  9. На странице «Протоколы общего доступа» в поле ввода «Общий ресурс» можно изменить имя общей папки, а также задать возможность использования протокола «SMB». Затем следует нажать кнопку «Далее».
  10. На странице «ПараметрыSMB» можно задать «Описание», которое будет отображаться в «Проводнике», а также задать дополнительные параметры, нажав кнопку «Дополнительно».
  11. В открывшемся окне «Дополнительно», на вкладке «Предельное число пользователей» можно настроить ограничение по количеству одновременных подключений к папке общего доступа. Установив флажок «Включить перечисление на основе прав доступа» можно отключить отображение этой папки в «Проводнике» для пользователей, не имеющих прав доступа к этой папке. На вкладке «Кеширование» указывается возможность использования папки при отключенной сети. После задания необходимых параметров нажмите кнопку «OK», а затем кнопку «Далее».
  12. На станице «РазрешенияSMB» настраиваются необходимые разрешения на общий ресурс. Необходимо помнить, что разрешения на общий ресурс и разрешения NTFS на папку – это разные типы разрешений, описанные далее. После задания необходимых разрешений нажмите кнопку «Далее».
  13. На странице «Публикация в пространстве именDFS» нажмите кнопку «Далее».
  14. На странице «Проверить параметры и создать общий ресурс» будет отображена сводная информация о параметрах создаваемой папки общего доступа. Эту информацию можно сохранить в файл для последующего использования в создании эксплуатационной документации. Остается нажать на кнопку «Создать» и посмотреть результаты и ее выполнения. Если ошибок нет, то созданный ресурс появится в окне узла «Управление общими ресурсами и хранилищами». По умолчанию при создании общего ресурса любой пользователь имеет доступ на чтение.

1.4. Как быстро создать общую папку

Общую папку можно быстро создать через контекстное меню «Проводника», для этого необходимо:

  1. Выделить необходимую папку, вызвать контекстное меню через нажатие правой кнопки мыши, выбрать пункт «Общий доступ», а затем пункт выпадающего меню «Конкретные пользователи».
  2. В открывшемся окне «Общий доступ к файлам» необходимо указать пользователя или группу пользователей, которые должны иметь доступ к папке из сети, а затем нажать кнопку «Добавить». При этом если Вы ошиблись при вводе имени пользователя, то ОС проинформирует Вас об этом, и предложить воспользоваться поиском нужного пользователя через нажатие кнопки «Поиск».
  3. По завершении добавления всех необходимых пользователей остается нажать на кнопку «Общий доступ», и папка общего доступа

1.5. Как просмотреть список общих папок сервера

Для удобного управления файловым сервером очень полезно видеть полный список всех без исключения его общих папок. Для отображения такого списка необходимо открыть консоль «Диспетчер сервера», в дереве консоли раскрыть последовательно узлы «Роли» и «Файловые службы», а затем выбрать «Управление общими ресурсами и хранилищами». В открывшемся списке видны все общие сетевые папки сервера, а также специальные общие ресурсы.

И так что же из себя представляют специальные общие ресурсы и откуда они берутся? Дело в том, что когда Вы устанавливаете Windows Server 2008 R2, ОС автоматически создает эти специальные ресурсы. Их также называют административными или скрытыми, т.к. они при обычном просмотре списка доступных сетевых ресурсов сервера в «Проводнике» не отображаются. Эти ресурсы предназначены для упрощения задач администрирования. При этом Вы не можете настроить разрешения доступа к специальным ресурсам — ОС сама их назначает. Однако Вы можете удалить некоторые из них, если считаете, что они Вам не нужны. Ниже приведен основный список часто используемых специальных ресурсов.

Имя специального ресурса

Описание

Группы пользователей, имеющие доступ

Использование

ADMIN$

Общий ресурс, соответствующий папке, в которую установлена ОС (по умолчанию папка Windows)

«Администраторы», «Операторы архива»

Удалённое администрирование

IPC$

Этот ресурс не соответствует никакой папке

Все, но только для чтения

Используется для получения списка общих ресурсов сервера и при удалённом администрировании

PRINT$

Общий ресурс, соответствующий папке, в которой хранятся драйверы принтеров, установленные на сервере (по умолчанию папка C:\Windows\system32\spool\drivers)

Все, но только для чтения

Используется для установки драйвера при подключении сетевого принтера

DRIVERLETTER$

Общие ресурсы, соответствующие каждому логическому диску на сервере (C, D, E и т.д.), отображаются как: C$, D$, E$ и т.д.

«Администраторы», «Операторы архива»

Для удалённой записи и чтения файлов в любой папке на сервере

1.6. Как просмотреть, кто подключён к общим папкам, и какие файлы он открыл

Очень часто необходимо узнать, кто в настоящий момент подключен к общему ресурсу и какие файлы им используются.

Для этого нам необходимо:

  1. Открыть консоль «Диспетчер сервера», в дереве консоли раскройте последовательно узлы «Роли» и «Файловые службы», а затем выбрать «Управление общими ресурсами и хранилищами».
  2. В правой панели «Действия» выбрать пункт «Управление сеансами», если мы хотим узнать, какие пользователи подключены и откуда. В открывшемся окне доступна следующая информация:
  • Имя пользователя, который подключен к серверу.
  • Имя компьютера, с которого осуществляется подключение.
  • Количество открытых файлов пользователем на сервере.
  • Время подключения.
  • Время простоя.

3.  В правой панели «Действия» выбрать пункт «Управление открытыми файлами», если требуется узнать, какие файлы и кем сейчас открыты. В открывшемся окне доступна следующая информация:

  • Имя пользователя, который осуществляет доступ к файлу.
  • Полный путь к локальному файлу.
  • Имя компьютера, с которого осуществляется подключение.
  • Режим открытия файла на чтение, запись или то и другое.

1.7. Можно ли построить файловый сервер на Windows XP

Иногда возникает вопрос: «Зачем нужен выделенный сервер, да и еще серверная ОС, если можно создать файловый сервер на клиентской ОС используя Windows XP, Vista и Windows 7?» Дело в том, что клиентские ОС изначально не предназначены для этой цели и имеют ряд ограничений, перечисленных ниже:

  1. Ограничение на количество одновременных подключений к сетевым ресурсам. Их должно быть не больше 10. При попытке подключения одиннадцатому пользователю будет отказано.
  2. Если к клиентской ОС подключен и настроен сетевой принтер, то подключения к нему тоже учитываются. И опять общее количество одновременных сетевых подключений с учетом подключений к сетевому принтеру не должно превышать 10.
  3. Настоящий файловый сервер доступен круглосуточно, у клиентского компьютера есть зависимость от пользователя, который на нем работает.
  4. На клиентском компьютере, используемом в качестве файлового сервера, периодически требуется установка программ и обновлений, что может требовать перезагрузку. Согласитесь, что весьма неприятно, когда компьютер был перезагружен в результате установки какой-то программы, а несохраненные данные сетевых пользователей при этом были потеряны. Конечно, и сервер иногда нужно перезагружать, например, после установки обновлений к ОС. Однако делать это можно по расписанию, например, ночью, предварительно уведомив об этом пользователей, чтобы с сервером в это время никто не работал.
  5. На файловом сервере устанавливают как можно меньше приложений, т.к. он используется для хранения информации, а не для запуска множества программ. Чем меньше приложений установлено и запущенно, тем меньше нагрузка на сервер, а значит, появляется возможность обслуживать больше сетевых пользователей и выделять больше места для хранения их файлов.

Исходя из вышеперечисленных ограничений нетрудно ответить на вопрос, можно ли построить файловый сервер на клиентской ОС или нет.

1.8. Как обезопасить файловый сервер от поломки

Самое ценное, что может храниться на жестком диске — данные. Поэтому когда мы размещаем данные на файловом сервере, необходимо задумываться о его надежности. Хранить данные многих пользователей на одном жестком диске допустимо, но это равносильно тому, что хранить все яйца в одной корзине. С одной стороны просто и дёшево, но если что то-то случится с корзиной, то все ее содержимое буде безвозвратно утеряно. А случиться может очень многое, например, сбой в подачи электроэнергии, аппаратный сбой, физический износ и т.д. Для каждого случая есть свои меры защиты данных:

  • Сбой в подачи электропитания — используют источники бесперебойного питания (ИБП) для защиты от всплесков и падений напряжения электрической сети.
  • Аппаратный сбой — используют дополнительные аппаратные средства для повышения надежности, такие как RAID-массивы.
  • Удаление данных — запись резервных копий данных на другой файловый сервер или на внешние носители.

1.9. Как пользователь может восстановить файл, размещённый в общей папке

При работе с файлами, расположенными в сети или на локальном диске, часто встречаются ситуации, когда кто-то случайно удалил ваш документ или вы вдруг вспомнили, что удаленный файл оказался нужным, а его уже нет. Как защитится от таких случайностей? Для этого есть специальный механизм восстановления данных который называется —теневое копирование.

Для того чтобы у пользователя была возможность восстановить удаленный файл из сетевого ресурса, необходимо на файловом сервере настроить расписание создания теневых копий. Что из себя представляют теневые копии? Это специальный механизм для создания так называемых мгновенных снимков состояния файлов и папок, даже если с ними кто-то работает в это время. Благодаря теневому копированию пользователь может самостоятельно восстановить файл на момент времени создания его снимка, не прибегая к услугам Администратора и специальным средствам восстановления данных.

Для того чтобы настроить теневые копии необходимо:

  1. Определиться, как часто надо создавать мгновенные снимки в течение дня. Чем чаще делаются снимки, тем больше у пользователей есть возможностей ввернуться к предыдущим состояниям своего файла. Но за это приходится расплачиваться дополнительным местом на жёстком диске, необходимом для хранения мгновенных снимков.
  2. Определится, где будут храниться мгновенные снимки. Это может быть тоже самый диск, на котором размещены общие данные, или же отдельный диск, специально предназначенный для хранения мгновенных снимков.

После получения ответов на эти вопросы приступим к созданию теневых копий. Для этого требуется:

  1. Открыть консоль «Диспетчер сервера», в дереве консоли раскрыть последовательно узлы «Роли» и «Файловые службы», а затем выбрать «Управление общими ресурсами и хранилищами».
  2. Перейти на вкладку «Тома», на панели «Действия» выбрать «Свойства», в открывшемся окне перейти на вкладку «Теневые копии».
  3. В поле «Выберите том»выберите том (логический диск), для которого необходимо включить создание теневых копий общих папок, и нажмите кнопку «Включить».
  4. Отображается предупреждение Windows о том, что будет выполнено создание теневой копии с текущими параметрами, и эти параметры могут не подходить для серверов с высокой интенсивностью операций ввода-вывода. Нажмите кнопку Да для продолжения или кнопку Нет, чтобы выбрать другие параметры или дисковый том.
  5. Чтобы изменить стандартное расписание и место хранения, выберите «Параметры». В открывшемся окне вы можете указать, где будут храниться теневые копии, а также максимальный размер дискового пространства, отводимый для них. Чем больше этот размер, тем больше изменений в файлах будут сохраняться, что позволит восстанавливать более ранние версии активно изменяемых файлов. Кроме того, файл можно восстановить с помощью теневого копирования, только если этот файл попал хотя бы в одну теневую копию, т.е. файл должен находиться в сетевой папке дольше промежутка времени между выполнением теневых копий.
  6. При нажатии кнопки «Расписание» задайте по каким дням и как часто в течение дня необходимо создавать теневую копию, после окончания задания расписания нажмите кнопку «OK», а затем еще раз «OK».
  7. После задания параметров теневого копирования в окне «Свойства» в списке «Выберете том» будет отображено время следующего запуска создания теневой копии и количество общих ресурсов, для которых будут доступны теневые копии. При необходимости можно вручную (не по расписанию) создать или удалить теневые копии, используя соответствующие кнопки «Создать» и «Удалить». Кнопка «Восстановить» используется для восстановления файлов.

После настройки и создания теневой копии, пользователи общих сетевых ресурсов могут восстанавливать файлы. Для этого необходимо:

  1. Зайти в папку общего доступа, выбрать папку, которая содержала удаленный файл, и щёлкнуть на ней правой кнопкой мыши. Затем выбрать из контекстного меню пункт «Свойства» и перейти на вкладку «Предыдущие версии».
  2. В списке «Версии папки» будут отображены доступные теневые копии.
  3. Если мы хотим восстановить всю папку целиком на дату создания теневой копии, то нажимаем кнопку «Восстановить». При этом ОС выдаст предупреждение, говорящее о том, что файлы в этой папке будут заменены их старыми версиями из теневой копии.
  4. Если хотим восстановить только один конкретный файл или вложенную папку, то надо нажать кнопку «Открыть» и выбрать нужный файл или папку. Обратите внимание на путь к адресной строке, он отображает дату создания теневой копии. После выбора восстанавливаемого файла, его необходимо скопировать либо в туже папку, из которой он был удален, либо в другое место на жесткий диск для дальнейшей работы с ним.

1.10. Как ограничить объём файлов, разрешённых для сохранения на файловом сервере

Лишнего дискового пространства на файловых серверах, как правило, не бывает, поскольку его основная задача заключается в хранении только нужной и необходимой информации. Для ограничения объема размещаемой информации на файловом сервере в Windows Server 2008 R2 есть специальный механизм, позволяющий контролировать заполнение дискового пространства пользователями — квоты.

Квоты позволяют ограничивать доступное дисковое пространство тома или папки, а также создавать уведомления в случае приближения к установленным порогам квот или их превышения. Тем самым квоты гарантируют, что пользователь не сможет превысить тот объем дискового пространства, который ему выделили.

Квоты настраиваются через шаблоны, которые могут быть пассивными и активными. Пассивные шаблоны регистрирует превышение пользователем назначенной ему квоты, но не запрещают размещать данные на сервере. Активные шаблоны сразу же запрещают пользователю размещать данные при превышении порога квоты.

Для настройки квот необходимо:

  1. Открыть консоль «Диспетчер сервера».
  2. Последовательно развернуть узлы «Роли», «Файловые службы», «Управление общими ресурсами и хранилищами», «Диспетчер ресурсов файлового сервера» затем выбрать «Управление квотами».
  3. Выбрать раздел «Квоты» затем на панели «Действия» выбрать пункт «Создать квоту».
  4. В окне «Создание квоты» в поле ввода «Путь квоты» через кнопку «Обзор» указать путь. В разделе «Свойства квоты» в выпадающем списке выбрать предопределённый шаблон «Предел 100 МБ» и нажать кнопку «Создать».
  5. В окне консоли «Квоты» сразу появилась квота, назначенная по шаблону.

Теперь, когда пользователь попробует скопировать на сервер данные, суммарный объём которых превышает установленный порог, он увидит следующе сообщение:

1.11. Как подключить сетевые диски пользователю

Сетевые диски очень удобны тем, что избавляют пользователя от рутинных операций открытия и поиска общих сетевых папок напрямую из сети. Подключённый сетевой диск доступен пользователю в Проводнике, и он с ним может работать как с обычной папкой, без необходимости открывать сетевое окружение и искать нужный файловый сервер на котором находится нужная общая папка.

Процедуру подключения сетевого диска можно произвести как в Проводнике, так и в командной строке.

Подключение сетевого диска в Проводнике:

  1. Откройте проводник, и перейдите на узел «Мой компьютер»
  2. Щелкните по нему правой кнопкой мыши, и выберет пункт «Подключить сетевой диск», из контекстно меню.
  3. В открывшемся окне «Подключить сетевой диск» в выпадающем списке «Диск» выбрать букву сетевого диска, в поле ввода «Папка» указать путь к папке общего доступа, через кнопку «Обзор», либо ввести вручную.
  4. Если вы хотите, чтобы сетевой диск автоматически подключался при следующем входе пользователя, выберете «Восстанавливать при входе в систему».
  5. Если доступ к подключаемому сетевому диску отличается от доступа текущего пользователя, под которым вы регистрировались в системе, то выберет «Использовать другие учетные данные». Появится окно в котором необходимо указать учетные данные пользователя, который имеет доступ к сетевому ресурсу.
  6. После задания всех параметров нажать кнопку «Готово».
  7. Сетевой диск подключён и доступен в «Проводнике».

Подключение сетевого диска средствами командной строки:

  1. Откройте командную строку, для этого нажмите Пуск, Выполнить, введите команду «cmd.exe» и нажмите кнопку «OK»
  2. В окне консоли введите следующую команду и нажмите клавишу «Enter»:

netuse<буква сетевого диска> <Сетевой путь к папке общего доступа>

Например, следующая команда подключает сетевой диск «Z:», которые ссылается на папку общего доступа «\\dc-01\Классы»

netusez: \\dc-01\классы

Если сетевой путь содержит пробелы в имени, то его необходимо заключать в кавычки. Например:

netusez: \\dc-01\классы  “\\dc-01\класс 10а”

3.     Если хотите сделать это подключение постоянным , то необходимо добавить параметр /Persisten:yes в конце команды, например:

net use z: \\dc-01\классы  “\\dc-01\класс10а” /Persisten:yes

1.12. Как подключить сетевые диски группе пользователей

Поскольку мы настроили файловый сервер, создали папки общего доступа и убедились в том, что сетевые диски удобны в использовании, теперь мы можем подключить их всем пользователям. Для этого нам нужно создать:

  1. Командный файл, который будет подключать сетевые диски.
  2. Групповую политику, которая будет выполнять командный файл при входе пользователя в систему.

Для начала создадим командный файл с именем «MountNetworkDrive.cmd». Файл будет содержать список команд для подключения сетевых дисков. Для подключения сетевого диска используем знакомую нам команду «netuse». Например, содержимое файла может быть таким:

Листинг 1. Файл MountNetworkDrive.cmd

chcp 1251

net use k: \\dc-01\Классы

net use k: \\dc-01\Учительская

net use k: “\\dc-01\Общие документы”

chcp 866

Для правильного выполнения командного файла необходимо изменить кодовую страницу, т.к. по умолчанию окно командой строки работает в кодировке DOS-866, а текстовый файл сохранен в кодировке WIN-1251. Это необходимо потому что у нас в пути присутствует кириллица, если бы ее не было, то менять кодовую страницу не пришлось бы.

Следующим этапом создадим групповую политику, основная задача групповой политики выполнять наш командный файл при входе в систему пользователя. Для этого необходимо выбрать в Active Directory контейнер с пользователями, которым нужно подключить сетевые диски и назначить новую групповую политику. Создадим новую групповую политику с названием «Подключение сетевых дисков» и назначим ранее созданный командный файл на выполнение при входе пользователя в систему. Далее необходимы следующие действия:

  1. Открыть консоль созданной групповой политики
  2. Последовательно развернуть узлы «Конфигурация пользователя», затем «Политика», далее «КонфигурацияWindows» и выбрать раздел «**Сценарии (вход/выход из системы)**».
  3. В разделе «Вход в систему» можно назначить различные административные скрипты на выполнения как при входе в систему, так и при выходе из нее. Для нашей задачи нас интересует пункт «Вход в систему» в него и зайдем.
  4. В окне «Свойства: Вход в систему» во вкладе «Сценарии» добавим созданный ранее файл «MountNetworkDrive.cmd», для этого нажмем кнопку «Добавить».
  5. В открывшемся окне «Добавление сценария» необходимо нажать кнопку «Обзор», и скопировать файл «MountNetworkDrive.cmd» в открывшееся окно. Файл групповой политики следует размещать в папке общего доступа, чтобы он был доступен всем пользователям.
  6. По завершении нажмите кнопку «OK».
  7. Теперь проверим, что файл действительно находится в групповой политике. Для этого нажмите кнопку «Показать файлы» в окне «Свойства: Вход в систему», и в открывшемся окне увидите файл «MountNetworkDrive.cmd». Если файла нет, повторите пункт 5.
  8. По завершению нажмите кнопку «OK», и закройте консоль редактирования групповой политики.
  9. Все, групповая политика задана. Теперь у пользователей при входе в систему будет выполняться групповая политика, и выполняться командный файл для подключения сетевых дисков.

1.13. Как отключить сетевой диск

Когда сетевой диск становится ненужным или ссылается на недоступный сетевой ресурс, то его следует отключить. Процедуру отключения можно произвести как в «Проводнике», так и в командной строке.

Отключение сетевого диска в «Проводнике»:

  1. Выделить нужный сетевой диск в «Проводнике».
  2. Щелкните по нему правой кнопкой мыши, и выберите пункт «Отключить», из контекстно меню.
  3. Сетевой диск будет отключен и пропадет из «Проводника».

Отключение сетевого диска средствами командной строки:

  1. Откройте командную строку, для этого нажмите Пуск, Выполнить, введите команду «cmd.exe» и нажмите кнопку «OK»
  2. В окне консоли введите следующую команду и нажмите «Enter»:

netuse <буква сетевого диска> /delete

Например, следующая команда отключает сетевой диск «**Z:**»:

net use z: /delete

Авторы статьи: Петр Алексеев, ASP.NET/IIS: Training MVP, Россия; Антон Кобяков.