Après avoir installé un Windows Server et mis en route un annuaire Active Directory, une des fonctionnalités intéressantes à configurer, est celle qui permet de mapper automatiquement un ou plusieurs lecteurs réseaux à l’ouverture de session des utilisateurs.
Dans cet article, nous allons vous expliquer comment procéder.
Rappel : un lecteur réseau est un partage dossier connecté au poste-utilisateur sous la forme d’une lettre P: / M: comme un disque dur ou une clef usb.
Le mappage des lecteurs réseaux par stratégie de groupe présente plusieurs avantages :
-
- régulièrement actualisées par les postes clients et mise à jour grâce à la commande gpupdate /force,
- utilisation d’une console graphique,
- options de filtrage,
- enregistrement des événements dans l’observateur Windows afin de faire un débogage rapide.
Prérequis :
-
- Être dans un environnement Active Directory.
- Avoir un dossier partagé accessible aux utilisateurs à qui celui-ci va être mappé.
Stratégie de groupe – Mappage d’un lecteur
-
- Ouvrir l’éditeur de stratégie de groupe sur un contrôleur de domaine.
- Créer une nouvelle stratégie, faire un clic droit sur le nom domaine ou sur une unité d’organisation et cliquer sur Créer un objet GPO dans ce domaine.
- Donner un nom avec stratégie et cliquer sur OK.
- Faire un clic droit sur la stratégie et cliquer sur Modifier pour ouvrir l’éditeur.
- Aller sur Configuration utilisateur –> Préférences –> Paramètres Windows et double cliquer sur Mappages de lecteurs.
- Faire un clic droit Nouveau –> Lecteur mappé.
- Remplir le formulaire Nouvelles propriété de Lecteur : Choisir l’action, saisir l’emplacement du partage réseau, indiquer la lettre utilisée, appliquer, OK.
- Le nouveau lecteur doit être visible dans Mappages de lecteurs.
Limiter le mappage à un groupe
Dans cette partie nous allons voir comment limiter le mappage à un groupe utilisateur à l’aide du Ciblage au niveau de l’élément.
Il est aussi possible de limiter l’exécution de la stratégie au niveau du filtrage de sécurité, ce qui implique de faire une stratégie par lecteur.
Le ciblage au niveau de l’élément de limite pas les droits sur le partage, il faut tout même paramétrer les droits NTFS sur le dossier.
-
- Éditer votre lecteur clic droit –> Propriétés.
- Aller sur l’onglet Commun, cocher Ciblage au niveau de l’élément et cliquer sur Ciblage
- Cliquer sur Nouvel élément et sélectionner Groupe de sécurité
- Ajouter votre groupe et cliquer sur OK.
Voilà, c’est fini, le nouveau lecteur O: sera mappé seulement aux utilisateurs étant dans le groupe chois. GPO vous permet de mapper des lecteurs automatiquement pour tous les utilisateurs ou suivant leurs groupes de sécurité.
N’hésitez pas à commenter ci-dessous si vous avez des questions ou si vous avez une autre solution à proposer.