diff --git a/winserver/004-gpo.md b/winserver/004-gpo.md index 259f9ce..c1d036e 100644 --- a/winserver/004-gpo.md +++ b/winserver/004-gpo.md @@ -6,7 +6,7 @@ Le policy vengono create all'interno della directory `Group Policy Object` e suc ![gpm](asset/img/gpm.png) -## Auto mount di unità +## Auto mount di una unità Per configurare l'auto mount delle unità, seguire i passaggi seguenti: @@ -29,3 +29,28 @@ Nella sezione **General** sono configurati i seguenti parametri: Nella sezione **Targeting**, è possibile definire le condizioni per l'applicazione della policy. È possibile, ad esempio, configurare la policy affinché solo gli utenti di una specifica OU ricevano la mappatura dell'unità. Per garantire l'applicazione immediata della policy sul client, eseguire il comando `gpupdate /force`. Questo comando forza l’aggiornamento delle Group Policy sul sistema locale, garantendo l’applicazione immediata delle nuove configurazioni. + +## Home folders + +Le `home folders` sono le cartelle degli utenti mappate per ciascun utente all'interno di un ambiente di rete. + +È necessario creare una parent directory denominata `Users` all’interno del percorso `C:\Data`, precedentemente condiviso. Questa directory fungerà da contenitore per le home folders di tutti gli utenti. + +Per garantire l’accesso corretto, bisogna di configurare i seguenti permessi: + +- `Share`: impostare il permesso `Everyone` a `Full Control` +- `Security`: disabilitare l’ereditarietà dei permessi e convertirli in espliciti. Successivamente, rimuovere il gruppo Users dall’elenco dei permessi, in modo che ogni utente possa accedere solo alla propria home folder. + +![users-folder](asset/img/users-folder.png) + +### Configurazione + +Accedere a `dsa.msc`, selezionare gli utenti desiderati, quindi accedere a `Properties > Profile`. Impostare il percorso della home folder `\\dc01\Users\%username%`. + +![home-folder](asset/img/home-folder.png) + +Questa configurazione consente la creazione automatica di una cartella per ogni utente. + +![created-user-folder](asset/img/created-user-folder.png) + +La home folder verrà automaticamente mappata come unità di rete sulla lettera selezionata durante la configurazione. Tale cartella risulterà accessibile esclusivamente all’utente proprietario, mentre sarà inaccessibile agli altri utenti e agli amministratori di sistema, a meno di modifiche esplicite ai permessi. diff --git a/winserver/asset/img/created-user-folder.png b/winserver/asset/img/created-user-folder.png new file mode 100644 index 0000000..979a95d Binary files /dev/null and b/winserver/asset/img/created-user-folder.png differ diff --git a/winserver/asset/img/home-folder.png b/winserver/asset/img/home-folder.png new file mode 100644 index 0000000..214c0d1 Binary files /dev/null and b/winserver/asset/img/home-folder.png differ diff --git a/winserver/asset/img/users-folder.png b/winserver/asset/img/users-folder.png new file mode 100644 index 0000000..49a5ab5 Binary files /dev/null and b/winserver/asset/img/users-folder.png differ