İçerikleri sosyal medya üzerinden paylaşarak daha fazla kişiye ulaşmasına yardımcı olabilirsiniz.



Kategori: Group Policy
Fırat Boyan 07.02.2016 8

Windows Server 2012R2'de Group Policy ile Map Drive oluşturma

Bu makalemde sizlere Windows Server 2012 R2 üzerinde Group Policy ile Map Drive oluşturmayı anlatıyor olacağım. Öncelikle Group Policy üzerinden Map Drive oluşturmak istediğim OU, Active Directory Üzerindeki Istanbul OU'su olacak. Bu OU'da yapılandırdığım tüm Group Policy ayarları, Bu OU içindeki tüm User'lara Map Drive olarak uygulanacak.

Group Policy ile Map Drive

Group Policy Management üzerinde Istanbul OU'su üzerinde sağ tıklayarak Create a GPO in this Domain, and Linkt it here... seçeneğine tıklıyorum.

Group Policy ile Map Drive

Oluşturacağım Policy için kendime uygun bir isim veriyorum. Daha sonra üzerinde sağ tıklayarak edit seçeneğini seçerek İlgili Policy'nin Group Policy Management Editor penceresi açılıyor. Burada sol kısımdaki bölümde User Configuration altında sırası ile Preferences > Windows Settings klasörlerini genişlettiğimde Drive Maps bölümünü görüyorum.

Group Policy ile Map Drive

 Drive Maps üzerinde sağ tıklıyor, New > Mapped Drive seçeneğini tıklıyorum.

Group Policy ile Map Drive

Sağ bölümde Drive Maps alanında New Drive Properties penceresinden işlemlerimizi yapacağız.

Group Policy ile Map Drive

Şimdi burada yapabileceğiniz bazı ayarları inceleyelim;

• Action:
Action kısmında Create, Update, Replace ya da Delete seçeneklerinden biri seçilebilir. Burada genelde Replace ya da Update seçeneklerini seçmek daha uygundur. Eğer burada atama yapacağınız bir Drive Letter (sürücü harfi) Client tarafından kullanımda ise, siz onu burada gerçekleştirdiğiniz ayarla değiştirmek istemeniz durumunda, Replace seçeneği en uygun olan seçecektir. Bu şekilde buradan seçtiğiniz sürücü harfi Client tarafında sadece sizin buradan gönderdiğiniz //Host Name/ShareName paylaşımı için kulanılıp, başka bir paylaşım için kullanılamayacaktır. Client, bunu başka bir paylaşım için kullanıyor olsa da, sizin buradan gösterdiğiniz paylaşıma göre ayarlanacaktır. Bende makalemde Replace kullanacağım.

Group Policy ile Map Drive

• Location:
Location kısmında paylaşımın //Host Name/ShareName şeklinde Network üzerindeki Path'i gösterilir.

Group Policy ile Map Drive

Location altındaki Reconnect ise, Client üzerinden payşalım yapan Server üzerindeki bir paylaşım klasörüne sağ tıkladığında Map network drive... çıklar ve Client buradan ilgili paylaşım klasörünü Map edebilir.

Group Policy ile Map Drive

Map ederken de Reconnect at sign-in şeklinde bir seçenek vardır ve bu varsayılan olarak seçili durumdadır. Bu özellik, User her oturum açtığında otomatik olarak paylaşımın map edilmesini sağlar.

Group Policy ile Map Drive

Tam da bu noktada da Location altındaki Reconnect bölümü, bu ihtiyacımızı karşılamak üzere biçilmiş kaftan.

Buna ek olarak Label As metin kutusuna bu paylaşımın User'ın Bu Bilgisayar (This PC) ekranında bu ağ sürücüsünün görünen adını berlirtebilirsiniz. Ben Finansal Dokumanlar olarak belirledim.

Group Policy ile Map Drive

• Drive Letter:
Drive Letter alanında paylaşıma açılacak sürücü harfi belirlenir. Özellikle belli bir sürücü harfini seçmek için Use seçeneği kullanılırken, isteğe bağlı olarak da "Use first drive available" seçilerek User bilgisayarında kullanılmayan ilk sıradaki sürücü harfinin atanması sağlanabilir ancak bir standart oluştulması adına belirli bir sürücü harfinin atanmasını sağlamak daha uygun olacaktır. Bu nedenle de Use seçeneği seçilerek, standart olarak Map edilecek Paylaşım için belirli bir harf seçebiliriz. Ben Finansal paylaşımı için F harfini seçiyorum.

Group Policy ile Map Drive

• Connect as (optional):
Eğer Network sürücüsü olarak ayarlanan klasöre bağlanmak için özel yetkili bir User Account gerekiyorsa, bu durumda ilgili kullanıcıya ait User name ve password bilgilerinin de connect as alanına girilmesi gerekiyor. Belirtmek isterim ki; bu alan tamamen opsiyonel yani sizin ihtiyacınıza göre kullanabileceğiniz isteğe bağlı, kullanılması zorunlu olmayan bir alandır.

Group Policy ile Map Drive

• Hide/show this drive:
User bilgisayarına map işlemi uygulanan sücünün, Bu Bilgisayar (This PC) altında listelenmesini istemiyorsanız, yani gizlemek istiyorsanız "Hide this drive" seçeneğini seçerek gizleyebilirsiniz. Neden böyle bir şeye ihtiyaç duyayım ki dediğinizi duyar gibiyim :). Aslında bunu palaşımlardaki gizli paylaşımlara benzetebiliriz. Paylaşım ilgili OU'daki tüm User'lara Map edilir ancak sadece Path'i bilen kişiler paylaşıma erişebilir olmasını istiyorsak bu seçeneği seçebiliriz.

• Hide/show all drives:
Buda da yukarıda bahsettiğim sistemin aynısını bu seferde tüm Map Drive'lar için uygulamış oluyoruz. Tek farkı budur.

Group Policy ile Map Drive

Buraya kadarki anlattıklarımda, Group Policy ayarını ilgili OU içindeki tüm User'lara uygulanacak şekilde nasıl ayarlanacağını anlattım. Ancak bazen böyle bir ayarın sadece belirli kriterleri karşılayanlara, belirli kriterlere uyan User grubuna uygulanmasını istebilirsiniz. Bunun için öncelikle aynı pencerenin (Properties penceresinde) Common sekmesine gidiyoruz. Common sekmesi içinde Options common to all items altındaki Item- level targetting seçeneğini seçiyorum. Bunu seçtikten sonra sağdaki Targetting... butonunun aktif hale geldiğini göreceksiniz. Targetting... butonuna tıklıyorum.

Group Policy ile Map Drive

Targetting... butonuna tıkladıktan sonra açılan Targetting Editor altında New Item'a tıkladığınızda Computer Name, IP Address Range, User ve Site gibi kriterlere göre filtreleme yapabileceğimiz birçok kriter seçmemize olanak tanıyan bir liste açılacak. Aslında Windows sistemlerinin yönetimi için kullanılan WMI (Windows Management Instrumentation) filtrelerinin grafiksel olarak hazır hali diyebiliriz. Bu alanda yine WMI sorugularınızı yazabileceğiniz WMI Query seçeneği de kullanımınıza sunuluyor.

Group Policy ile Map Drive

Örneğin birden fazla Domain Name kullandığınızı varsayalım ve sadece belli bir Domain Name'e göre bu Map Drive'ın uygulanmasını isteyebilirsiniz. Ben örneğimde Istanbul OU'sunda sadece KONTOSO Domain'indeki kullanıcıların Map Drive almalarını istiyorum. Bu nedenle New Item'dan Domain seçerek, iligi Domain'i seçiyorum.

Group Policy ile Map Drive

Tüm ayar yapılandırmalarınızı yaptıktan sonra Apply ya da OK butonuna basıyorum.

Group Policy ile Map Drive

Görüldüğü gibi, Istanbul OU'su içinde uyguladığımız bu Drive Map Policy, yine Istanbul OU'su içindeki KONTOSO Domain'ine bağlı Firat kullanıcısına başarılı bir şekilde uygulandı.

Faydalı olması dileğiyle...


Her türlü görüş ve önerilerinizi aşağıdaki yorum panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.



Yazar Hakkında

firatboyan.com


1985 yılında Alanya'da doğdum. İlk, orta ve lise öğrenimimi Alanya'da tamamladım. Liseden mezun olduktan sonra Akdeniz Üniversitesi Bilgisayar Teknolojisi Ön Lisans programına yerleştim ve bu programdan mezun oldum. Ön Lisans programından mezun olduktan bir süre sonra Dikey Geçiş Sınavı (DGS) ile İstanbul Teknik Üniversitesi (İTÜ) Bilgisayar Mühendisliği Lisans programına yerleştim. 2003 yılından beri Bilgi Teknolojileri sektöründe Sistem ve Network alanlarında çalışıyorum. Bir çok firma bünyesinde farklı projelerde yer alarak bu alanda yıllar içinde ciddi bir bilgi birikimi ve deneyimler kazandım. Bilgi Teknolojileri sektöründeki profesyonel çalışma hayatımın uzunca bir dönemini entegratör firma bazında, ağılıklı olarak Microsoft ürünleri üzerine danışman olarak sürdürüyor ve yüksek seviyeli projeler geliştiriyorum. Uzunca bir süredir de Türkiye'nin en önde gelen entegratör firması olan Data Market bünyesinde Senior Cloud Engineer olarak çalışıyorum. Ek olarak, 2015 yılında Network Akademi bünyesinde Sistem ve Network Uzmanlık eğitimleri vermeye başladım ve 2017 yılında da eğitmenlik tecrübemi, Microsft Certified Trainer (MCT) ünvanı ile taçlandırdım. Eğitmenlik serüvenime 2021 yılından beri Bilge Adam bünyesinde MCT ünvanı ile devam etmekteyim.

YORUMLAR
Bu makaleye 8 yorum yapıldı.
Her türlü görüş ve önerilerinizi aşağıdaki yorum panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.

   
   
  750 karakter yazabilirsiniz.
 
Captcha
Güvenlik kodunu BÜYÜK harflerle giriniz.
* Yorumlar, onaylandıktan sonra yayınlanmaktadır.
* E-posta, yorum onay bildirimi için gereklidir. Yayınlanmaz.


20.06.2022 Hakan
Merhaba Fırat Bey, GPO ile şöyle birşey yapmak mümkün mü? Personelin kullandığı bazı web siteleri var. Bu sitelere üye girişi yapıyorlar. Ama ben şifre paylaşmak istemiyorum. Bunun yerine şifreyi GPOda ben gireyim ve ilgili linki kullanıcıların masaüstüne kopyalayayım.

21.06.2022 Hakan
Bilgilendirme için teşekkürler.

21.06.2022 Fırat Boyan
Merhaba, Böyle bir şey çok mümkün görünmüyor.


25.10.2020 Niyazi Arıcı
Merhabalar, Akışı çok güzel anlatmış ve screenshotlar ile bütünleştirmişsiniz. Ben de Kanadada Network eğitimi alıyorum. Size bir sorum olacak. Bitirme tezi için BYOD projesi yapıyorum. Projede sistemi kurarken DC olarak kurduğum sanal server üzerinde aynı zamanda VPN server servisi de çalıştırabilir miyim, yoksa VPN için -ki OpenVPN uygulaması çalışacak üzerinde- ayrı bir server kurup onun üzerinden mi authentication sağlamalıyım? Şimdiden teşekkürler, Selamlar
11.12.2019 Yüksel Çelik
Hocam öncelikle değerli paylaşımınız için teşekkür ederim. Ayrıca açıklayıcı ve akıcı anlatımınız paylaşımınızı daha da mükemmelleştirmiş. Sizden ricam aynı ağdaki bilgisayarlar için ortak olarak kullanılan file-server üzerinde kullanıcının DC de tanımlanan adı ile bir map oluşturmak mümkünse yol göstermenizdir. Her kullanıcı için ayrı ayrı map olucak ve bu şekilde kendi klasörüne map atanacak yani yetkilendirme vs tek bir elden tamamlanmış olucak.

11.12.2019 Fırat Boyan
Merhaba Yüksel, Yorum yazarken belirttiğin e-mail adresine kullanman gereken komutu gönderdim. İşini görürse, buradan geri bildirim yaparsan sevinirim.


12.11.2019 Umut Eren Umar
Hocam çok teşekkürler çok işime yaradı. Sistem temellerimi sizinle atıyorum.
07.02.2016 Hasan Kaba
Eline sağlık çok faydalı bir makale olmuş