Directory to disk windows

Перемещение каталогов Users и ProgramData на диск, который не является диском с каталогом Windows

В этой статье описываются изменения политики перемещения каталога «Пользователи» и каталога на диск, который не является диском %systemdrive% в операционных системах ProgramData Windows.

Исходная версия продукта: Windows 10 — все выпуски, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2
Исходный номер КБ: 949977

Использование этого параметра для перенаправления папок на диск, который не является системным томом, заблокируют возможность обновления до будущих ProgramData версий Windows.

Изменив расположение каталогов профилей пользователей или программных папок по умолчанию на том, который не является системным томом, вы не сможете обслужить установку Windows. Любые обновления, исправления или пакеты обновления не могут быть применены к установке. Не рекомендуется изменять расположение каталогов профилей пользователей или папок данных программы.

Начиная с Windows 10 обновления ОС поддерживаются, даже если профили пользователей перенаправляются на другой диск. Например, если вы используете Windows 8.1 с profilesDirectory, установленным на D: , вы можете обновить \ до Windows 10.

Дополнительные сведения

%systemdrive% определяется как диск, содержащий каталог Windows. Существует несколько причин, по которым может потребоваться переместить каталог или каталог на Users ProgramData другие диски.

В Windows наиболее распространенные причины:

  • Проще архивать данные с одного диска и с диска, который содержит только пользовательские файлы.
  • Проще перестроить диск операционной системы на компьютере пользователя, если пользовательские данные находятся в отдельном томе. В этом случае диск, содержащий каталог Windows, может быть отформатирован, а Windows можно переустановить, не беспокоясь о том, как удалить пользовательские данные.

В Windows Server наиболее распространенная причина:

  • При перенастановки каталога и каталога на диск, который не является диском операционной системы, производительность может быть Users ProgramData выше.

Сведения об использовании параметра файла ответов см. в обзоре файлов ответов.

Если вы используете параметр unattend FolderLocations для перемещения пользовательских данных в расположение, кроме диска %systemdrive%, некоторые компоненты обслуживания могут быть не установлены. Эти компоненты могут включать критически важные обновления, обновления для системы безопасности, обновления и пакеты обновления.

Сведения, задокументированные в текущем выпуске AIK Для Windows и WINDOWS OPK

Пакет пакет автоматической установки Windows (AIK) и комплект предустановки OEM для Windows и Windows Server содержат предупреждения о документации, связанные с использованием каталога профилей и параметров ProgramData безопасности. Ниже параметров можно переместить каталог и каталог в расположения, кроме местоположений Users ProgramData по умолчанию. Это относится и к другим дискам.

Читайте также:  Список драйверов после переустановки windows

Эти предупреждения были включены до того, как было доступно обновление стека обслуживания (обновление 937287). Это обновление решает проблему, которая обсуждается в тексте предупреждения. В документации по Windows AIK и OPK для Windows: Такие установки невозможно обновить до следующей версии Windows.

Сведения о настройке из документации по windows AIK и OPK для Windows:

Параметр каталога профилей

Параметр каталога профилей указывает путь к папке профиля пользователя.

Используйте этот параметр для перемещения папки профилей пользователей (обычно %SYSTEMDRIVE%\Users) в другое расположение во время установки или Sysprep. Путь назначения может быть на томе, который не является системным диском, если он соответствует следующим требованиям:

  • Он должен быть в томе NTFS.
  • Это не должен быть путь к другой папке профиля пользователя операционной системы.
  • Он не должен содержать какие-либо службируемые компоненты.

Этот параметр можно использовать для хранения системных данных отдельно от пользовательских данных. Если Ос Windows переустановлена на системном томе, пользователь с правами администратора может вручную восстановить данные из этого расположения.

Использование ProfilesDirectory для перенаправления папок на диск, который не является системным томом, блокирует обновления. Использование ProfilesDirectory для указать на каталог, который не является системным томом, будет блокировать обновления SKU до будущих версий Windows. Например, если вы используете Windows 8 profilesDirectory со следующими настройками D: обновление до Windows 8 Pro или до следующей версии \ Windows невозможно. Стек обслуживания не обрабатывает транзакции между томами и блокирует обновления.

Параметр ProgramData

Этот ProgramData параметр указывает путь к папке данных программы.

Эти параметры следует использовать только в тестовой среде. Изменив расположение каталогов профилей пользователей или папок программных данных по умолчанию на том, который не является системным томом, вы не сможете обслужить установку Windows. Любые обновления, исправления или пакеты обновления не могут быть применены к установке. Корпорация Майкрософт рекомендует не изменять расположение каталогов профилей пользователей или папок данных программы. Это особенно актуально для приложений Microsoft Store. Изменение расположения %programdata% приведет к ошибкам при установке, установке или обновлении этих приложений.

Если вы используете параметры автоматически для настройки операционных систем, перечисленных в этой статье, мы примем разумные меры для поддержки вашего сценария.

Подключение сетевых дисков в Windows через групповую политику

Вы можете использовать групповые политики для гибкого подключения сетевых папок с файловых серверов в виде отдельных сетевых дисков Windows. Исторически для подключения сетевых дисков использовались логон bat скрипты с командой net use U: \\server1\share . Однако групповые политики намного гибче, отрабатывают быстрее и обновляются в фоновом режиме (не нужно выполнять перезагрузку или логоф пользователя для подключения сетевых дисков через GPO).

В этой статье мы покажем, как использовать GPO для подключения сетевых дисков в Windows: рассмотрим подключение общей сетевой папки отдела на основе групп безопасности AD и персональных сетевых дисков пользователей на сетевом хранилище.

Создайте в Active Directory новую группу для отдела менеджеров и добавьте в нее учетные записи сотрудников. Можно создать и наполнить группу из графической консоли ADUC или воспользоваться командлетами PowerShell для управления группами AD (входят в модуль AD PowerShell):

Читайте также:  Скрытый пользователь windows 10 администратор

New-ADGroup «SPB-managers» -path ‘OU=Groups,OU=SPB,dc=test,DC=com’ -GroupScope Global -PassThru –Verbose
Add-AdGroupMember -Identity SPB-managers -Members a.novak, r.radojic, a.petrov, n.pavlov

Предположим, у вас есть файловый сервер, на котором хранятся общие сетевые каталоги департаментов. UNC путь к общему рабочему каталогу менеджеров, который нужно подключить всем сотрудникам отдела — \\server1\share\managers .

Теперь нужно создать GPO для подключения данного сетевого каталога в виде диска.

  1. Откройте консоль управления доменными GPO — Group Policy Management Console ( gpmc.msc );
  2. Создайте новую политику и прилинкуйте ее к OU с учетными записями пользователей, перейдите в режим редактирования политики;
  3. Перейдите в секцию GPO User Configuration ->Preferences ->Windows Settings ->Drive Maps. Создайте новый параметр политики New ->Mapped Drive;
  4. На вкладке General укажите параметры подключения сетевого диска:
      • Action: Update (этот режим используется чаше всего);
      • Location: UNC путь к каталогу, который нужно подключить;
      • Label as: метка диска;
      • Reconnect: сделать сетевой диск постоянным (будет переподключаться каждый раз при входе, даже если вы удалите политику – аналог параметра /persistent в net use);
      • Drive Letter – назначить букву диска;
      • Connect as: опция сейчас не доступна, т.к. Microsoft запретила сохранять пароли в Group Policy Preferences.
  5. Переключитесь на вкладку Common, включите опции “Run in logged on users’s security context” и “Item-level Targeting”. Затем нажмите на кнопку “Targeting”;
  6. Здесь мы укажем, что данная политика должна применяться только к пользователям, которые состоят в группе безопасности AD, созданной ранее. Выберите New Item ->Security Group -> укажите имя группы;
  7. Сохраните изменения;
  8. После обновления политик в сессии пользователя подключиться сетевой диск, доступный из File Explorer и других программ.

Создадим еще одно правило политики, которое подключает персональные сетевые каталоги пользователей в виде сетевых дисков. Допустим, у вас есть файловый сервер, на котором хранятся личные папки пользователей (на каждую папку назначены индивидуальные NTFS разрешения, чтобы пользователи не могли получить доступ к чужим данным). Вы хотите, чтобы эти каталоги автоматически подключались в сеанс пользователя в виде сетевых дисков.

Создайте для каждого пользователя отдельный каталог, соответствующий его имени в AD ( sAMAccountName ) и назначьте нужные NTFS права.

Создайте еще одно правило подключения дисков в той же самой GPO.

В настройках политики укажите путь к сетевому каталогу с личными папками пользователей в виде \\server1\share\home\%LogonUser% . В качестве метки диска я указал %LogonUser% — Personal .

Сохраните изменения и обновите политики на компьютерах пользователей командой:

Теперь у пользователей должны подключиться новые сетевые диски — персональные каталоги с файлового сервера. Пользователи смогут использовать их для хранения личных данных. Такой сетевой диск будет подключаться на любом компьютере, на который выполнил вход пользователь.

Таким образом в одной GPO вы можете создать множество отдельных параметров с различными условиями подключения сетевых дисков пользователям.

Для выборки различных критериев компьютеров или пользователей при подключении дисков используется функционал таргетинга GPP (в основе лежат wmi фильтры).

Читайте также:  Installer bluetooth driver 64 bit windows

Подключение диска в папке Mount a drive in a folder

Относится к: Windows 10, Windows 8.1, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012. Applies To: Windows 10, Windows 8.1, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

Вы можете использовать оснастку «Управление дисками» для подключения диска (предоставления доступа к нему) в папке, а не путем назначения ему буквы диска. You can use Disk Management to mount (make a drive accessible) in a folder rather than a drive letter if you want. В таком случае диск будет отображаться как обычная папка. This makes the drive appear as just another folder. Диски можно подключать только в пустых папках в базовых или динамических томах NTFS. You can mount drives only in empty folders on basic or dynamic NTFS volumes.

Подключение диска в пустой папке Mounting a drive in an empty folder

Для выполнения следующих шагов необходимо как минимум состоять в группе Операторы архива или Администраторы. You must be a member of the Backup Operators or Administrators group, at minimum, to complete these steps.

Подключение диска в пустой папке с помощью интерфейса Windows To mount a drive in an empty folder by using the Windows interface

  1. В диспетчере дисков щелкните правой кнопкой мыши раздел или том, который содержит папку для подключения диска. In Disk Manager, right-click the partition or volume that has the folder in which you want to mount the drive.
  2. Щелкните Изменить букву диска или путь к диску, а затем нажмите Добавить. Click Change Drive Letter and Paths and then click Add.
  3. Щелкните Подключить к следующей пустой папке NTFS. Click Mount in the following empty NTFS folder.
  4. Введите путь к пустой папке в томе NTFS или нажмите кнопку Обзор, чтобы найти ее. Type the path to an empty folder on an NTFS volume, or click Browse to locate it.

Подключение диска в пустой папке с помощью командной строки To mount a drive in an empty folder using a command line

Откройте командную строку и введите: diskpart . Open a command prompt and type diskpart .

В командной строке DISKPART введите list volume и запомните номер тома, которому требуется назначить путь. At the DISKPART prompt, type list volume , making note of the volume number you want to assign the path to.

В командной строке DISKPART введите select volume и укажите номер тома, которому требуется назначить путь. At the DISKPART prompt, type select volume , specifying the volume number that you want to assign the path to.

В командной строке DISKPART введите assign [mount=

] . At the DISKPART prompt, type assign [mount=

Удаление точки подключения To remove a mount point

Если вы хотите удалить точку подключения, чтобы доступ к диску нельзя было получить через папку, сделайте следующее: To remove the mount point so that the drive is no longer accessible via a folder:

Оцените статью