Windows Client

Wat is Folder-Redirection


Folder Redirection maakt het mogelijk dat de I/O van en naar standaard mappen  (directories) worden verwezen naar opslag binnen een netwerk.

Simpel gezegd, een gebruiker denkt dat zijn documenten op de client worden opgeslagen, echter gebeurd er direct een verplaats/kopieer slag zodat de documenten centraal worden opgeslagen. We kunnen folder-redirection instellen d.m.v. group-policys

Vereiste:

  • Lid zijn van de Domain Administrators Group (Enterprise Administrators Security Group of de Group Policy Creatirs Owners Security Group)
  • Clients zijn minimaal Windows 7 of Server 2008
  • De Clients/server moeten lid zijn van dezelfde ADDS waar folder redirection
  • GPM en AD Admin Center moet geïnstalleerd zijn
  • de File Server moet het hosten van redirected folders ondersteunen (zie technet)

Stap 1 - Maak een Security-Group voor Folder-redirection

  1. Open Server Manager (op een computer met Active Directory Administration Center).

  2. Start de Active Directory Administration Center.

  3.  Maak een nieuwe groep binnen de AD

  4. Tijdens het aanmaken van de groep zet de instellingen als volgt:
    • De Group naam, type hier iets wat er toe doet qua naam. voorbeeld: Folder Redirection Gebruikers.

    • Group scope: Security,  vervolgens Global.

  5. In het tabblad Members;  click Add. en voeg hier de juiste gebruikers toe aan wie je folder redirection wilt toekennen.

 


Stap 2 - Het maken van een gedeelde map voor Folder-Redirection

    1.  Open vanuit de "File and Storage Services" de Shares-pagina 

    2.  Maak hier vervolgens een nieuwe share (middels de Wizard)

    3.  Kies vervolgens een SMB-configuratie  (TIP: mocht de rol/functie van FileServer-Resource Manager zijn geïnstalleerd, kies dan voor SMB-Share - Quick, ander Advanced)

    4.  Kies vervolgens de locatie waar de share dient te komen te staan.

    5.  Vul de "Share Name" in (voorbeeld: Gebruikers$)

    6.  Op de pagina "Other Setting" vink je de volgende zaken aan: "Enable contunuous Availability" (mits aanwezig) de rest is optioneel.

    7.  Op de "Permissions" pagina klik op : "Customize permissions"

    8.  Klik op: "Disable inheritance" en kies voor: "Convert inherited permissions into explicit permission on this object"

    9.  Stel de rechten zoals in de onderstaande afbeelding. Verwijder de rechtend voor de accounts, (administrator uitgezonderd) en geef alleen de rechten aan de groep die je in stap 1 hebt aangemaakt

 

Tabel zoals Microsoft adviseert:

User Account

Access

Applies to

System

Full control

This folder, subfolders and files

Administrators

Full Control

This folder only

Creator/Owner

Full Control

Subfolders and files only

Security group of users needing to put data on share (Folder Redirection Users)

List folder / read data1

Create folders / append data1

Read attributes1

Read extended attributes1

Read permissions1

This folder only

Other groups and accounts

None (remove)

 

 


Stap 3 - Het maken van een GPO voor Folder-Redirection

  1.  Op de Group Policy Managers
     
  2.  met de Rechtermuisknop klik op het domain of op de juiste OU waar je Folder-Redirection wilt gaan gebruiken, kies voor: "Create a GPO in this domain, and Link it here"

  3. Ïn het venster wat verschijnt wijs je een naam toe aan de GPO, zoals, Folder Redirection Settings, klik hierna op OK.

  4. Met de rechtermuisknop klik op de nieuwe GPO en zet: "Link Enabled" UIT .

  5. Selecteer de GPO. In de Security Filtering sectie van de Scope tab, selecteer "Authenticated User", kies hier voor Remove.

  6. Kies vervolgens in de Security Filtering sectie, voor toevoegen. En voeg de groep toe die waarbij je folder redirection wilt activeren (of de in stap 1 aangemaakte groep). kies vervolgens voor OK.


 Stap 4 - Configureer de GPO 

  1.  Klik met de rechtermuisknop op de GPO en kies voor Edit

  2. In de Editor, navigeer naar User ConfigurationPoliciesWindows SettingsFolder Redirection.

  3.  Met de rechtmuisknop kies de betreffende map die je wilt toevoegen aan de folder-redirection, kies vervolgens voor "Properties".

  4.  Kies in de "Properties" bij de "Setting box" --> "Basic - Redirect everyone’s folder to the same location."

  5.  Bij "Target folder location" kies je voor "Create a folder for each user under the root path" bij de "Root Path"-box, verwijs je naar het pad van de file-share (uit stap2) voorbeeld:  \\fs01.case4u.marbus.com\Gebruikers$

  6.  Bij de Settings-tab en in de Policy Removal section, kies voor "Redirect the folder back to the local userprofile location when the policy is removed" (deze stap mag je overslaan, echter maakt eventueel later beheer of het wijzigen van de GPO's het beheer een stuk eenvoudiger.

  7.  Kies vervolgens voor OK en Yes (bij de "Warning dialog box").


Stap 5 - Activeer de GPO

  1.  Klik met de rechtermuisknop op de GPO en kies voor "Link Enabled".


Stap 6 - Test Folder Redirection

  1.  Meld je aan bij een client met een account waarbij Folder-Redirection is aangezet

  2.  Mocht de gebruiker al eerder zijn aangemeld, start dan de CMD en geef het volgende commando:
     
    GPUPDATE /FORCE
     
  3.  In verkenner ga naar de map van de gebruiker die je in de GPO hebt laten toevoegen aan de Folder-Redirection (Stap 4), klik hierop met de rechtermuisknop --> Eigenschappen. Je kan hier terug vinden of de locatie lokaal is, of middels de GPO is veranderd naar de locatie vermeld in de GPO.