如何确定驱动器的映射方式

如何确定驱动器的映射方式

我知道在 Windows 环境中有多种方法可以将驱动器号映射到网络资源。我想知道的是如何快速确定每个映射驱动器的映射方式。

我们的许多用户有多达 15 个映射驱动器。经过几个小时的搜索,我了解到其中一些驱动器是通过组策略映射的,而另一些驱动器是通过脚本映射的。但还有一些驱动器,我无法找出自动映射这些驱动器的来源。

如何识别映射一个或多个驱动器的方法(例如组策略、脚本等)?如果是组策略,是哪一个?如果是脚本,是哪一个?来自哪里?谢谢。

答案1

啊,听起来像是一家前 NetWare 商店。他们一直很喜欢驱动器号。

不幸的是,Windows 不会跟踪它们的来源,因此你只能进行取证任务,查看可能导致脚本被映射的所有因素。这是一个漫长的过程,我很同情你。有很多:

  • GPO 直接地图
  • 通过脚本进行 GPO 间接映射
  • 基于本地注册表的持久映射(当涉及 B​​OFH 时也可以通过 GPO 设置,在这些情况下允许发誓)

对于跟踪 GPO,对我来说有效的方法是:

  • 启动 GPO 管理器
  • 转到组策略结果
  • 右键单击它并选择组策略结果向导
  • 选择您要检查的用户和计算机对象(选择具有 15 个映射的人)
  • 查看结果报告,然后转到“设置”选项卡
  • 记下所有脚本及其关联的 GPO
    • 稍后,转到每个 GPO 并查看脚本
    • 检查脚本中的映射
  • 请注意“用户”->“首选项”->“驱动器映射”下的任何驱动器映射及其关联的 GPO。
  • 深入查找可以设置注册表设置的各个位置,验证它们是否有 [HKCU/Network/$something$]。

这将让您对来自您管理的自动化的驱动器映射来源有一个良好的开端。您无法对用户自己做的事情做太多事情,有些人永远不会清除“记住此映射”按钮。

答案2

另一个对旧帖子的回复。就我而言,经过多次福尔摩斯式的搜索,我发现他们通过向 USRLOGON.CMD 文件(每个终端服务/远程桌面服务安装中的标准)添加一行来映射驱动器,该文件每次用户登录时都会执行。希望这对某些人有所帮助。

答案3

只是一个想法(旧线程,但我发现它,所以其他人也可能) - “主文件夹”驱动器通常通过 AD 用户和计算机中每个用户的“属性”窗口中的“配置文件”选项卡进行映射。如果通过复制模板帐户创建新的 AD 用户帐户,则在复制模板用户时,主文件夹路径的用户名部分会自动重命名为目标用户名。

希望这可以帮助。

相关内容