É melhor mapear unidades e impressoras para usuários ou computadores?

6

Eu publiquei algumas "melhores práticas" com perguntas como esta.

A questão diz tudo. A prática atual é mapear as unidades e instalar as impressoras no computador para cada combinação de usuário / computador. Gostaria de automatizar esse processo usando o GPO.

Rede pequena (80 usuários), 11 departamentos, 95% dos usuários fazem login no mesmo computador todos os dias e não têm motivos para fazer o contrário. Alguns usuários trabalham em vários departamentos e em alguns laptops flutuantes usados por todos para diferentes finalidades. Aqui está o meu pensamento:

Mapeie unidades com base no usuário. Isso protegeria contra dados confidenciais que alguns usuários têm acesso a outros que não têm. Mapear impressoras com base no computador. Isso garantiria as atribuições da impressora que são lógicas e mais próximas.

Para mim, esta parece ser a resposta óbvia. Esse padrão é considerado a melhor prática? Estou procurando algo?

    
por gtaylor85 20.04.2011 / 15:33

4 respostas

5

Eu normalmente mapeio drives para o usuário e impressoras para computadores ...

Os usuários geralmente se reúnem em locais diferentes ou até mesmo em escritórios diferentes, portanto, querem imprimir em qualquer impressora local.

Eles também querem saber que Z: dá a eles a mesma pasta, não importa o que aconteça, caso contrário, eles precisam entender as redes e o servidor e todo esse material técnico desagradável ...

    
por 20.04.2011 / 15:38
4

Se você mapear uma unidade para um computador, mas as pastas / compartilhamento tiverem permissões definidas, não importa quem faça o login. Elas não poderão acessar.

Se você quiser que o recurso esteja vinculado a esse sistema específico, para que as pessoas possam acessá-lo (ou um programa que precise de uma unidade específica) se estiverem usando essa estação de trabalho, mapeie para um sistema.

Se você quiser viajar com esse usuário, não importa para onde vá, vincule-o ao usuário.

Você o mapeia por situação, pensando nisso como um problema de recurso. É o recurso vinculado a um usuário ou a um sistema específico (como em um laboratório, se você quiser apenas aquela impressora ligada à estação de trabalho, então quando Bob está em outro prédio ou em outro andar, ele não está imprimindo a uma impressora a dez minutos) .)

Não sei se existe realmente uma prática recomendada para isso porque é situacional.

Na maioria dos casos, eu mapeio unidades / compartilhamentos para um usuário e a impressora (desde que depende da localização) para a máquina. A menos que, na sua situação, você tenha um aplicativo instalado apenas em um ponto específico que deve ter uma unidade XYZ.

    
por 20.04.2011 / 15:39
1

Sua rede é muito parecida com a nossa. Veja o que fizemos.

Mapeamos as unidades e a impressora pelo usuário usando scripts de login para as unidades e os GPOs da Impressora Implantada para as impressoras. Todo mundo tem a mesma unidade departamental K, mas isso é mapeado para um compartilhamento diferente para cada departamento.

Em nosso AD, é mais fácil, pois todos os usuários são divididos em UOs por departamento, enquanto os computadores são divididos em UOs por SO. Como não temos uma força de trabalho móvel, isso funciona bem para nós e é minimamente exigente.

Se você quiser ir para todas as Diretivas de Grupo em suas unidades, poderá usar as Preferências de Diretiva de Grupo para mapear unidades. Nós tivemos nossos pequenos scripts em lote para sempre, então não usamos, mas ouvi coisas boas.

    
por 20.04.2011 / 16:24
0

A questão é o que você quer que sua funcionalidade seja? Se você deseja que os usuários imprimam nas mesmas impressoras, independentemente da máquina em que estejam, você deve mapear as impressoras por computador e não por usuário. Seus mapeamentos de unidade devem ser mapeados pelo usuário e também devem ser mapeados com base na associação ao grupo. Você também deve adicionar os grupos de segurança às ACLs da pasta.

    
por 20.04.2011 / 15:43