Меню Рубрики

Folder redirection windows 2012

Развертывание перенаправления папок с помощью автономных файлов Deploy Folder Redirection with Offline Files

Применяется к: Windows 10, Windows 7, Windows 8, Windows 8.1, Windows Vista, Windows Server 2019, Windows Server 2016, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2, Windows Server (Semi-annual Channel). Applies to: Windows 10, Windows 7, Windows 8, Windows 8.1, Windows Vista, Windows Server 2019, Windows Server 2016, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2, Windows Server (Semi-annual Channel)

В этой статье описывается, как использовать Windows Server для развертывания перенаправления папок с помощью автономных файлов на клиентских компьютерах Windows. This topic describes how to use Windows Server to deploy Folder Redirection with Offline Files to Windows client computers.

Список последних изменений для этой статьи см. в разделе Журнал изменений. For a list of recent changes to this topic, see Change history.

Из-за изменений в системе безопасности, внесенных в MS16-072, мы обновили Шаг 3. Создание объекта групповой политики (GPO) для перенаправления папок этой статьи, чтобы Windows правильно применила политику перенаправления папок (не отменяя перенаправленные папки на затронутых компьютерах). Due to the security changes made in MS16-072, we updated Step 3: Create a GPO for Folder Redirection of this topic so that Windows can properly apply the Folder Redirection policy (and not revert redirected folders on affected PCs).

Предварительные условия Prerequisites

Требования к оборудованию Hardware requirements

Для использования перенаправления папок требуется компьютер с процессором на базе архитектуры x64 или x86. Эта функция не поддерживается в Windows® RT. Folder Redirection requires an x64-based or x86-based computer; it is not supported by Windows® RT.

Требования к программному обеспечению Software requirements

Для использования перенаправления папок действуют следующие программные требования. Folder Redirection has the following software requirements:

  • Для администрирования перенаправления папок вам потребуется войти в систему в качестве члена группы безопасности «Администраторы домена», «Администраторы предприятия» или «Владельцы-создатели групповой политики». To administer Folder Redirection, you must be signed in as a member of the Domain Administrators security group, the Enterprise Administrators security group, or the Group Policy Creator Owners security group.
  • Клиентские компьютеры должны работать под управлением Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Server 2019, Windows Server 2016, Windows Server (Semi-annual Channel), Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 или Windows Server 2008. Client computers must run Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Server 2019, Windows Server 2016, Windows Server (Semi-annual Channel), Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2, or Windows Server 2008.
  • Компьютеры клиентов должны быть присоединены к доменным службам Active Directory (AD DS), которыми вы управляете. Client computers must be joined to the Active Directory Domain Services (AD DS) that you are managing.
  • На компьютере должны быть установлены компоненты «Управление групповой политикой» и «Центр администрирования Active Directory». A computer must be available with Group Policy Management and Active Directory Administration Center installed.
  • Файловый сервер должен поддерживать перенаправленные папки. A file server must be available to host redirected folders.
    • Если общая папка использует пространства имен DFS, у папок DFS (ссылок) должен быть один целевой объект, чтобы избежать конфликтов серверов при изменении настроек пользователем. If the file share uses DFS Namespaces, the DFS folders (links) must have a single target to prevent users from making conflicting edits on different servers.
    • Если общая папка использует репликацию DFS для копирования данных на другой сервер, пользователи должны иметь доступ лишь к исходному серверу, чтобы избежать конфликтов при изменении параметров серверов. If the file share uses DFS Replication to replicate the contents with another server, users must be able to access only the source server to prevent users from making conflicting edits on different servers.
    • При использовании кластеризованной общей папки устраните непрерывную доступность в общей папке, чтобы избежать проблем с производительностью при перенаправлении папок и использовании автономных файлов. When using a clustered file share, disable continuous availability on the file share to avoid performance issues with Folder Redirection and Offline Files. Кроме того, автономные файлы могут не переходить в автономный режим 3–6 минут после того, как пользователь утратит доступ к непрерывно доступной общей папке, что может запутать пользователей, еще не использующих постоянный автономный режим для автономных файлов. Additionally, Offline Files might not transition to offline mode for 3-6 minutes after a user loses access to a continuously available file share, which could frustrate users who aren’t yet using the Always Offline mode of Offline Files.

Некоторые новые возможности перенаправления папок предусматривают дополнительные требования к клиентскому компьютеру и Active Directory. Some newer features in Folder Redirection have additional client computer and Active Directory schema requirements. Дополнительные сведения см. в статьях Deploy primary computers (Развертывание основных компьютеров), Disable Offline Files on folders (Отключение функции «Автономные файлы» в папках), Enable Always Offline mode (Включение постоянного автономного режима) и Enable optimized folder moving (Включение оптимизированного перемещения папок). For more info, see Deploy primary computers, Disable Offline Files on folders, Enable Always Offline mode, and Enable optimized folder moving.

Шаг 1. Создание группы безопасности перенаправления папок Step 1: Create a folder redirection security group

Если в вашей среде еще не настроено перенаправление папок, в первую очередь необходимо создать группу безопасности, включающую всех пользователей, для которых вы хотите применить настройки политики перенаправления папок. If your environment is not already set up with Folder Redirection, the first step is to create a security group that contains all users to which you want to apply Folder Redirection policy settings.

Вот как создать группу безопасности для перенаправления папок. Here’s how to create a security group for Folder Redirection:

  1. Откройте диспетчер сервера на компьютере с установленным Центром администрирования Active Directory. Open Server Manager on a computer with Active Directory Administration Center installed.
  2. В меню Инструменты щелкните Active Directory Administration Center (Центр администрирования Active Directory). On the Tools menu, select Active Directory Administration Center. Отобразится центр администрирования Active Directory. Active Directory Administration Center appears.
  3. Щелкните правой кнопкой мыши необходимый домен или подразделение и последовательно выберите элементы Создать, Группа. Right-click the appropriate domain or OU, select New, and then select Group.
  4. В окне Создание группы в разделе Группа укажите следующие параметры. In the Create Group window, in the Group section, specify the following settings:
    • В поле Имя группы введите имя группы безопасности, например Пользователи перенаправления папок. In Group name, type the name of the security group, for example: Folder Redirection Users.
    • В разделе Область действия группы щелкните элемент Безопасность, а затем элемент Глобальная. In Group scope, select Security, and then select Global.
  5. В разделе Участники щелкните элемент Добавить. In the Members section, select Add. Откроется диалоговое окно «Выбор пользователей, контактов, компьютеров, учетных записей служб или групп». The Select Users, Contacts, Computers, Service Accounts or Groups dialog box appears.
  6. Укажите имена пользователей или групп, для которых хотите развернуть перенаправление папок, щелкните ОК, после чего еще раз щелкните ОК. Type the names of the users or groups to which you want to deploy Folder Redirection, select OK, and then select OK again.

Шаг 2. Создание общей папки для перенаправляемых папок Step 2: Create a file share for redirected folders

Если у вас еще нет такой папки, чтобы создать ее на сервере Windows Server 2012, выполните действия ниже. If you do not already have a file share for redirected folders, use the following procedure to create a file share on a server running Windows Server 2012.

Если вы создаете общую папку на сервере под управлением другой версии Windows Server, некоторые функции могут отличаться или быть недоступны. Some functionality might differ or be unavailable if you create the file share on a server running another version of Windows Server.

Вот как создать общую папку на сервере Windows Server 2019, Windows Server 2016 или Windows Server 2012. Here’s how to create a file share on Windows Server 2019, Windows Server 2016, and Windows Server 2012:

В области навигации диспетчера серверов щелкните элемент Файловые службы и службы хранилища, а затем элемент Общие папки, чтобы перейти на страницу общих папок. In the Server Manager navigation pane, select File and Storage Services, and then select Shares to display the Shares page.

На плитке Общие папки щелкните элемент Задачи, а затем — Новая общая папка. In the Shares tile, select Tasks, and then select New Share. Откроется мастер создания общих ресурсов. The New Share Wizard appears.

На странице Выберите профиль щелкните SMB Share – Quick (Общая папка SMB — быстрый профиль). On the Select Profile page, select SMB Share – Quick. Если у вас установлен диспетчер ресурсов файлового сервера и вы используете свойства управления папками, вместо этого выберите пункт Общая папка SMB — дополнительные. If you have File Server Resource Manager installed and are using folder management properties, instead select SMB Share — Advanced.

На странице Расположение общего ресурса выберите сервер и том, в котором хотите создать общий ресурс. On the Share Location page, select the server and volume on which you want to create the share.

На странице Имя общей папки укажите имя (например, Users$ ) в поле Имя общей папки. On the Share Name page, type a name for the share (for example, Users$) in the Share name box.

При создании общей папки необходимо скрыть ее, добавив после имени символ $ . When creating the share, hide the share by putting a $ after the share name. Это предотвратит доступ к нему случайных веб-обозревателей. This will hide the share from casual browsers.

На странице Другие параметры снимите флажок параметра Enable continuous availability (Включить постоянную доступность на этом клиенте), если он установлен, и при необходимости установите флажки Включить перечисление на основе доступа и Encrypt data access (Шифровать доступ к данным). On the Other Settings page, clear the Enable continuous availability checkbox, if present, and optionally select the Enable access-based enumeration and Encrypt data access checkboxes.

На странице Разрешения щелкните элемент Настройка разрешений доступа… . On the Permissions page, select Customize permissions…. Отобразится диалоговое окно с расширенными параметрами безопасности. The Advanced Security Settings dialog box appears.

Нажмите кнопку Отключение наследования, а затем щелкните элемент Convert inherited permissions into explicit permission on this object (Преобразовать наследуемые разрешения для объекта в явные). Select Disable inheritance, and then select Convert inherited permissions into explicit permission on this object.

Установите разрешения, как описано в таблице 1 и показано на рисунке 1: удалите разрешения для неуказанных групп и учетных записей, а также добавьте специальные разрешения для группы пользователей перенаправления папок, созданной на шаге 1. Set the permissions as described Table 1 and shown in Figure 1, removing permissions for unlisted groups and accounts, and adding special permissions to the Folder Redirection Users group that you created in Step 1.

Рисунок 1. Установка разрешений для общих перенаправленных папок Figure 1 Setting the permissions for the redirected folders share

Если вы выбрали профиль Общий ресурс SMB — дополнительные , на странице Свойства управления установите для параметра «Использование папки» значение Файлы пользователя . If you chose the SMB Share — Advanced profile, on the Management Properties page, select the User Files Folder Usage value.

Если вы выбрали профиль Общий ресурс SMB — дополнительные , на странице Квота вы можете при необходимости выбрать квоту, которая будет распространяться на пользователей общего ресурса. If you chose the SMB Share — Advanced profile, on the Quota page, optionally select a quota to apply to users of the share.

На странице Подтверждение щелкните элемент Создать. On the Confirmation page, select Create.

Необходимые разрешения для общей папки, в которой размещены перенаправленные папки Required permissions for the file share hosting redirected folders

Учетная запись пользователя User Account Доступ Access Область применения Applies to
Система System Полный доступ Full control Данная папка, вложенные папки и файлы This folder, subfolders and files
Администраторы Administrators Полный доступ Full Control Только эта папка This folder only
Создатель/владелец Creator/Owner Полный доступ Full Control Только вложенные папки и файлы Subfolders and files only
Группа безопасности пользователей, которым требуется обеспечить общий доступ к данным (пользователи перенаправления папок) Security group of users needing to put data on share (Folder Redirection Users) Содержание папки, чтение данных (Дополнительные разрешения) List folder / read data (Advanced permissions)

Создание папок, добавление данных (Дополнительные разрешения) Create folders / append data (Advanced permissions)

Чтение атрибутов (Дополнительные разрешения) Read attributes (Advanced permissions)

Чтение дополнительных атрибутов (Дополнительные разрешения) Read extended attributes (Advanced permissions)

Разрешения на чтение (Дополнительные разрешения) Read permissions (Advanced permissions) Только эта папка This folder only Прочие группы и учетные записи Other groups and accounts Нет (удаление) None (remove)

Шаг 3. Создание GPO для перенаправления папок Step 3: Create a GPO for Folder Redirection

Если у вас еще нет GPO для параметров перенаправления папок, выполните описанные ниже действия. If you do not already have a GPO created for Folder Redirection settings, use the following procedure to create one.

Вот как создать GPO для перенаправления папок. Here’s how to create a GPO for Folder Redirection:

Откройте диспетчер сервера на компьютере с установленным компонентом управления групповой политикой. Open Server Manager on a computer with Group Policy Management installed.

В меню Средства щелкните элемент Управление групповой политикой. From the Tools menu, select Group Policy Management.

Правой кнопкой мыши щелкните домен или организационное подразделение, в котором необходимо настроить перенаправление папок, затем нажмите Create a GPO in this domain, and Link it here (Создать объект групповой политики в этом домене и связать его). Right-click the domain or OU in which you want to setup Folder Redirection, then select Create a GPO in this domain, and Link it here.

В диалоговом окне Новый объект групповой политики укажите имя (например, Настройки перенаправления папок) и нажмите кнопку . In the New GPO dialog box, type a name for the GPO (for example, Folder Redirection Settings), and then select OK.

Щелкните правой кнопкой мыши по новому объекту групповой политики и уберите флажок Связь включена . Right-click the newly created GPO and then clear the Link Enabled checkbox. Это исключит применение GPO до завершения его настройки. This prevents the GPO from being applied until you finish configuring it.

Выберите GPO. Select the GPO. В разделе Фильтрация ограничений безопасности на вкладке Область выберите пункт Прошедшие проверку и нажмите кнопку Удалить, чтобы исключить применение GPO ко всем пользователям. In the Security Filtering section of the Scope tab, select Authenticated Users, and then select Remove to prevent the GPO from being applied to everyone.

В разделе Фильтрация ограничений безопасности щелкните элемент Добавить. In the Security Filtering section, select Add.

В диалоговом окне Select User, Computer, or Group (Выбор пользователей, компьютеров или групп) укажите имя группы безопасности, которую вы создали на шаге 1 (например, Пользователи перенаправления папок), а затем нажмите кнопку . In the Select User, Computer, or Group dialog box, type the name of the security group you created in Step 1 (for example, Folder Redirection Users), and then select OK.

Перейдите на вкладку Делегирование, намите кнопку Добавить, введите Прошедшие проверку, нажмите кнопку ОК, а затем снова нажмите ОК, чтобы применить разрешения на чтение по умолчанию. Select the Delegation tab, select Add, type Authenticated Users, select OK, and then select OK again to accept the default Read permissions.

Этот шаг необходим из-за изменений в системе безопасности, внесенных в MS16-072. This step is necessary due to security changes made in MS16-072.

В связи с этим необходимо предоставить группе Прошедшие проверку делегированные разрешения на чтение GPO перенаправления папок. В противном случае GPO не будет применен к пользователям или, если уже применен, GPO будет удален, а перенаправленные папки вернутся на локальный компьютер. Due to the security changes made in MS16-072, you now must give the Authenticated Users group delegated Read permissions to the Folder Redirection GPO — otherwise the GPO won’t get applied to users, or if it’s already applied, the GPO is removed, redirecting folders back to the local PC. Дополнительные сведения об изменениях в развертывании GPO, внесенных в MS16-072, см. здесь. For more info, see Deploying Group Policy Security Update MS16-072.

Шаг 4. Настройка перенаправления папок с помощью автономных файлов Step 4: Configure folder redirection with Offline Files

После создания GPO для параметров перенаправления папок измените параметры групповой политики, включив и настроив перенаправление папок, как описано ниже. After creating a GPO for Folder Redirection settings, edit the Group Policy settings to enable and configure Folder Redirection, as discussed in the following procedure.

Функция «Автономные файлы» включена по умолчанию для перенаправленных папок на клиентских компьютерах Windows и отключена на компьютерах под управлением Windows Server, если пользователь не вносил изменения. Offline Files is enabled by default for redirected folders on Windows client computers, and disabled on computers running Windows Server, unless changed by the user. Чтобы использовать групповую политику для управления включением функции «Автономные файлы», задействуйте параметр политики Разрешить или запретить использование автономных файлов. To use Group Policy to control whether Offline Files is enabled, use the Allow or disallow use of the Offline Files feature policy setting. Дополнительные сведения о некоторых других параметрах групповой политики для автономных файлов см. в статьях Enable Advanced Offline Files Functionality (Включение расширенных функциональных возможностей автономных файлов) и Configuring Group Policy for Offline Files (Настройка групповой политики для автономных файлов). For information about some of the other Offline Files Group Policy settings, see Enable Advanced Offline Files Functionality, and Configuring Group Policy for Offline Files.

Вот как настроить перенаправление папок в групповой политике. Here’s how to configure Folder Redirection in Group Policy:

В компоненте «Управление групповыми политиками» щелкните правой кнопкой мыши GPO, который вы создали (например, Настройки перенаправления папок), затем выберите команду Изменить. In Group Policy Management, right-click the GPO you created (for example, Folder Redirection Settings), and then select Edit.

В окне редактора «Управление групповыми политиками» выберите Конфигурация пользователя, Политики, Параметры Windows, Перенаправление папок. In the Group Policy Management Editor window, navigate to User Configuration, then Policies, then Windows Settings, and then Folder Redirection.

Щелкните правой кнопкой мыши папку, которую требуется перенаправить (например, Документы), а затем выберите пункт Свойства. Right-click a folder that you want to redirect (for example, Documents), and then select Properties.

В диалоговом окне Свойства в поле Настройка выберите значение Перенаправлять папки всех пользователей в одно расположение (простая) . In the Properties dialog box, from the Setting box, select Basic — Redirect everyone’s folder to the same location.

Чтобы применить перенаправление папок к клиентским компьютерам под управлением Windows XP или Windows Server 2003, перейдите на вкладку Настройка и установите флажок Также применить политику перенаправления для операционных систем Windows 2000, Windows 2000 Server, Windows XP и Windows Server 2003. To apply Folder Redirection to client computers running Windows XP or Windows Server 2003, select the Settings tab and select the Also apply redirection policy to Windows 2000, Windows 2000 Server, Windows XP, and Windows Server 2003 operating systems checkbox.

В разделе Расположение целевой папки щелкните Создать папку для каждого пользователя на корневом пути, а затем в поле Корневой путь введите путь к общей папке, в которой хранятся перенаправленные папки, например: \\fs1.corp.contoso.com\users$ . In the Target folder location section, select Create a folder for each user under the root path and then in the Root Path box, type the path to the file share storing redirected folders, for example: \\fs1.corp.contoso.com\users$

Перейдите на вкладку Параметры и в разделе Удаление политики при необходимости выберите элемент После удаления политики перенаправить папку обратно в локальный профиль пользователя (это сделает перенаправление папок более предсказуемым для администраторов и пользователей). Select the Settings tab, and in the Policy Removal section, optionally select Redirect the folder back to the local userprofile location when the policy is removed (this setting can help make Folder Redirection behave more predictably for administrators and users).

Нажмите кнопку , а затем в диалоговом окне предупреждения нажмите кнопку Да. Select OK, and then select Yes in the Warning dialog box.

Шаг 5. Включение GPO перенаправления папок Step 5: Enable the Folder Redirection GPO

Когда вы завершите настройку групповой политики перенаправления папок, следующим шагом будет включение GPO и его применение к затрагиваемым пользователям. Once you have completed configuring the Folder Redirection Group Policy settings, the next step is to enable the GPO, permitting it to be applied to affected users.

Если вы планируете задействовать поддержку основного компьютера или другие настройки политики, это следует сделать до включения GPO, чтобы If you plan to implement primary computer support or other policy settings, do so now, before you enable the GPO. предотвратить копирование данных пользователя на неосновные компьютеры до включения поддержки основного компьютера. This prevents user data from being copied to non-primary computers before primary computer support is enabled.

Вот как включить GPO перенаправления папок. Here’s how to enable the Folder Redirection GPO:

  1. Откройте «Управление групповой политикой». Open Group Policy Management.
  2. Щелкните правой кнопкой мыши созданный вами GPO и выберите пункт Связь включена. Right-click the GPO that you created, and then select Link Enabled. Рядом с соответствующим пунктом меню появится флажок. A checkbox will appear next to the menu item.

Шаг 6. Тестирование перенаправления папок Step 6: Test Folder Redirection

Чтобы проверить перенаправление папок, войдите на компьютер, используя учетную запись пользователя, для которого настроено перенаправление папок. To test Folder Redirection, sign in to a computer with a user account configured for Folder Redirection. После этого убедитесь, что папки и профили перенаправляются. Then confirm that the folders and profiles are redirected.

Вот как проверить перенаправление папок. Here’s how to test Folder Redirection:

Войдите в систему на основном компьютере (если вы включили поддержку основного компьютера) при помощи учетной записи пользователя, для которого вы настроили перенаправление папок. Sign in to a primary computer (if you enabled primary computer support) with a user account for which you have enabled Folder Redirection.

Если пользователь уже вошел в систему, откройте командную строку с повышенными привилегиями и введите нижеприведенную команду, чтобы убедиться, что на компьютере используются последние настройки групповой политики. If the user has previously signed in to the computer, open an elevated command prompt, and then type the following command to ensure that the latest Group Policy settings are applied to the client computer:

Откройте проводник. Open File Explorer.

Щелкните правой кнопкой мыши перенаправленную папку (например, «Мои документы» в библиотеке документов) и выберите пункт Свойства. Right-click a redirected folder (for example, the My Documents folder in the Documents library), and then select Properties.

Перейдите на вкладку Местоположение и убедитесь, что отображается путь к указанной общей папке, а не локальный путь. Select the Location tab, and confirm that the path displays the file share you specified instead of a local path.

Приложение A. Контрольный список для развертывания перенаправления папок Appendix A: Checklist for deploying Folder Redirection

Состояние Status Действие Action
☐ ☐
☐ ☐
☐ ☐
1. Подготовка домена 1. Prepare domain
— Присоединение компьютеров к домену — Join computers to domain
— Создание учетных записей пользователей — Create user accounts
☐ ☐

2. Создание группы безопасности для перенаправления папок 2. Create security group for Folder Redirection
— Имя группы: — Group name:
— Члены: — Members: ☐ ☐

3. Создание общей папки для перенаправляемых папок 3. Create a file share for redirected folders
— Имя общей папки: — File share name: ☐ ☐

4. Создание GPO для перенаправления папок 4. Create a GPO for Folder Redirection
— Имя GPO: — GPO name: ☐ ☐

☐ ☐
☐ ☐
☐ ☐
☐ ☐
☐ ☐ 5. Настройка параметров политики для перенаправления папок и автономных файлов 5. Configure Folder Redirection and Offline Files policy settings
— Перенаправленные папки: — Redirected folders:
— Включена ли поддержка Windows 2000, Windows XP и Windows Server 2003? — Windows 2000, Windows XP, and Windows Server 2003 support enabled?
— Включена ли функция «Автономные файлы»? — Offline Files enabled? (по умолчанию включена на клиентских компьютерах Windows) (enabled by default on Windows client computers)
— Включен ли постоянный автономный режим? — Always Offline Mode enabled?
— Включена ли фоновая синхронизация файлов? — Background file synchronization enabled?
— Включено ли оптимизированное перемещение перенаправленных папок? — Optimized Move of redirected folders enabled? ☐ ☐

☐ ☐
☐ ☐ 6. Включение поддержки основного компьютера (необязательно) 6. (Optional) Enable primary computer support
— На основе компьютеров или на основе пользователей? — Computer-based or User-based?
— Назначение основных компьютеров для пользователей — Designate primary computers for users
— Расположение сопоставлений пользователей и основных компьютеров: — Location of user and primary computer mappings:
— Включение поддержки основного компьютера для переназначения папок (необязательно) — (Optional) Enable primary computer support for Folder Redirection
— Включение поддержки основного компьютера для перемещаемых профилей пользователей (необязательно) — (Optional) Enable primary computer support for Roaming User Profiles ☐ ☐ 7. Включение GPO перенаправления папок 7. Enable the Folder Redirection GPO ☐ ☐ 8. Тестирование перенаправления папок 8. Test Folder Redirection

Журнал изменений Change history

В следующей таблице представлены наиболее важные изменения этого раздела. The following table summarizes some of the most important changes to this topic.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • Folder player для windows
  • Folder icon pack windows 7
  • Folder colorizer windows 10
  • Foison c48 драйвер для windows 7
  • Focusrite scarlett 2i4 driver windows 7