Szenario: Der Chef ruft an und sagt: “Vitaliy, sorge dafür, dass alle Mitarbeiter der IT-Abteilung beim Login automatisch ein Netzlaufwerk Z: mit Dokumenten bekommen”. Als Programmierer wirst du das schätzen: Wir schreiben eine “Regel” einmal, und sie gilt für alle Objekte der Klasse “IT-User”.
Schritt 1: Freigegebenen Ordner auf dem Server erstellen
Zunächst müssen wir das erstellen, was wir verbinden werden.
- Server (
SRV-DC01) öffnen, Explorer öffnen, auf LaufwerkC:gehen. - Ordner
CompanyDataerstellen. - Rechtsklick → Properties (Eigenschaften) → Reiter Sharing (Freigabe).
- Advanced Sharing anklicken → Haken bei Share this folder setzen.
- Permissions (Berechtigungen) anklicken.
- Sicherstellen, dass für
Everyone(Alle) der Haken bei Read (oder Change, wenn Schreiben erlaubt sein soll) gesetzt ist.
- Sicherstellen, dass für
- OK, OK, Close klicken.
- Wichtig: Den Netzwerkpfad merken. Normalerweise ist das
\\SRV-DC01\CompanyData.
Schritt 2: Richtlinie erstellen (GPO)
- In Server Manager → Tools → Group Policy Management.
- Den Baum links aufklappen:
Forest→Domains→vbo.local. - Den eigenen Ordner (OU)
IT-Deptfinden (dort liegt der Benutzer Hans). - Rechtsklick → Create a GPO in this domain, and Link it here…
- Richtlinie benennen:
GPO_Map_Drive_Z. - Jetzt ist die Richtlinie erstellt, aber leer. Rechtsklick → Edit (Bearbeiten).
Schritt 3: Laufwerk konfigurieren (The Config)
Der Richtlinieneditor öffnet sich. Es gibt Tausende von Einstellungen. Wir brauchen eine bestimmte.
- Zum Pfad navigieren: User Configuration → Preferences → Windows Settings → Drive Maps.
- Im leeren Bereich rechts Rechtsklick → New → Mapped Drive.
- Einstellungen:
- Action:
Update(Aktualisieren — die sicherste Option). - Location:
\\SRV-DC01\CompanyData(Pfad zum Ordner aus Schritt 1). - Reconnect: Haken setzen (damit das Laufwerk nach Neustart nicht verschwindet).
- Label:
Company Data(so wird das Laufwerk beim Benutzer angezeigt). - Drive Letter:
Z:auswählen.
- Action:
- OK klicken. Alle Editor-Fenster schließen.
Schritt 4: Test (Deployment)
Richtlinien werden nicht sofort aktualisiert (normalerweise alle 90 Minuten). Wir erzwingen das.
- Zu Windows 11 (Client) gehen.
- Als Benutzer anmelden.
- Eingabeaufforderung (CMD) oder PowerShell öffnen.
- Jedi-Admin-Befehl eingeben:
gpupdate /force(Er zwingt den Computer, sofort neue Regeln vom Server zu holen). - Wenn “Successfully completed” erscheint, Dieser PC (This PC) öffnen. Ergebnis: Wenn du unter “Netzwerkpfade” das Laufwerk Z: (Company Data) siehst — Herzlichen Glückwunsch! Du hast gerade die Routine automatisiert.