如果不是AD组的一部分,请断开映射的驱动器

时间:2017-01-28 18:18:09

标签: active-directory windows-server-2012-r2 network-drive gpo

在Windows 2012R2 Essentials上:

我使用GPO根据AD组成员身份从NAS设备映射网络驱动器。

映射工作正常但是当我从AD组中删除有权访问共享的用户时,驱动器保持映射但用户不再具有访问权限。

如果用户无法再访问,如何自动断开映射驱动器?

我尝试使用登录脚本:

net use * /d /y

但它在GPO之后运行,它还会删除用户的Home Drive(在AD中的配置文件下设置)

2 个答案:

答案 0 :(得分:0)

您应该在没有“持久”参数的情况下映射驱动器。策略刷新映射驱动器消失后。

答案 1 :(得分:0)

由于您提到它通过GPO映射它们,因此您需要做的就是更改驱动器映射的属性。

GPO Drive Map Options

另外,请确保操作是替换。然后只有在用户在组中时才会申请。