Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Unità di rete Map Server Message Block (SMB)
È possibile utilizzare qualsiasi macchina che si trova nella rete mirata delle PMI. Se preferisci configurare la configurazione tramite script di sessione, devi prima creare uno script che venga richiamato quando l'utente è connesso, poiché lo script di sessione viene configurato per immagine.
Per mappare le unità di rete Server Message Block (SMB), effettuate le seguenti operazioni.
Passaggio 1: assicurati che i servizi siano in esecuzione
Dal menu Start, apri services.msc e assicurati che i seguenti servizi siano tutti in esecuzione:
-
Client DNS
-
Pubblicazione delle risorse di Function Discovery
-
Scoperta SSDP
-
Host del dispositivo UPnP
Passaggio 2: creare una cartella SMB
Puoi creare una SMB con File Explorer.
Per utilizzare File Explorer per configurare le cartelle condivise SMB
-
Right-click nella cartella SMB e scegliete Proprietà, Condivisione.
-
Scegli Condivisione avanzata.
-
Per Condivisione avanzata, seleziona Condividi questa cartella, quindi scegli Autorizzazioni.
-
Se desideri fornire le autorizzazioni per tutti i tuoi utenti, lasciala come impostazione predefinita.
Se desideri aggiungere utenti specifici, in Autorizzazioni di condivisione, scegli Tutti, Rimuovi. Quindi scegli Aggiungi e inserisci gli utenti o i gruppi a cui desideri accedere alla condivisione di file.
Per ogni utente o gruppo che aggiungi, scegli Consenti per assegnare le autorizzazioni di controllo completo , modifica o lettura.
-
Scegli Applica, OK, OK, Chiudi.
Passaggio 3: verifica che l'SMB sia accessibile nel dominio
Apri il file explorer da un altro server che utilizza lo stesso gruppo di sicurezza e si unisce allo stesso dominio. Accedi alla condivisione di rete tramite il percorso di rete fornito accedendo alla cartella del percorso di rete. Scegli Proprietà, Condivisione, Percorso di rete.
Passaggio 4: consenti agli utenti di creare collegamenti simbolici dai Criteri local/domain di gruppo
Abilita la creazione di collegamenti simbolici dai Criteri di local/domain gruppo per i tuoi utenti per garantire che lo script di sessione o lo script di accesso siano definiti nei criteri di gruppo. Ciò consente di creare uno script nel passaggio 5 con le autorizzazioni utente.
Per consentire agli utenti di creare collegamenti simbolici dai local/domain Criteri di gruppo
-
Nel GPO, che verrà utilizzato per definire questo criterio, scegli Configurazione del computer, Impostazioni di Windows, Impostazioni di sicurezza, Assegnazione dei diritti utente, Politica , Crea collegamenti simbolici. Quindi, aggiorna l'autorizzazione per l'inclusione da parte degli utenti. Per ulteriori informazioni sulla creazione di collegamenti simbolici, consulta Creare collegamenti simbolici.
-
Per impostazione predefinita, gli accessi da remoto a remoto (ad esempio, un collegamento simbolico mappato a una condivisione di rete all'interno di un altro collegamento simbolico simile) e da remoto a locale (ad esempio, un collegamento simbolico mappato a una condivisione locale all'interno di un collegamento simbolico mappato a una condivisione di rete) sono disabilitati. Se è necessaria la mappatura dei collegamenti simbolici, esegui i comandi seguenti:
-
Per abilitare l'accesso da remoto a remoto -
fsutil behavior set SymlinkEvaluation R2R:1 -
Per abilitare l'accesso da remoto a locale -
fsutil behavior set SymlinkEvaluation R2L:1
-
Passaggio 5: creare uno script che venga richiamato quando l'utente è connesso
Crea uno script che venga richiamato quando l'utente accede utilizzando uno script di sessione WorkSpaces Applications o uno script di accesso GPO. Se si sceglie di utilizzare lo script di sessione WorkSpaces Applicazioni, lo script di sessione verrà applicato solo a quell'immagine WorkSpaces Applicazioni specifica. Se utilizzi lo script di accesso GPO, i GPO verranno applicati al dominio/unità organizzativa, che può essere configurato per le tue flotte. In questo modo non avrai bisogno di script di configurazione per ogni immagine che possiedi.
Per utilizzare uno script di sessione per montare la cartella condivisa SMB in My Files (utilizzando Powershell)
-
Dopo aver definito con successo le autorizzazioni utente, configura il seguente script di esempio utilizzando il contesto utente o il contesto di sistema.
Di seguito è riportato lo script config.json di esempio che utilizza il contesto utente.
"SessionStart": { "executables": [ { "context": "system", "filename": "", "arguments": "", "s3LogEnabled": true }, { "context": "user", "filename": "C:\\Windows\\System32\\WindowsPowerShell\\v1.0\\powershell.exe", "arguments": "-File \"C:\\AppStream\\SessionScripts\\userStart.ps1\"", "s3LogEnabled": true } ], "waitingTime": 30Di seguito è riportato lo script di esempio che utilizza il contesto di sistema.
"SessionStart": { "executables": [ { "context": "system", "filename": "C:\\Windows\\System32\\WindowsPowerShell\\v1.0\\powershell.exe", "arguments": "-File \"C:\\AppStream\\SessionScripts\\systemStart.ps1\"", "s3LogEnabled": true }, { "context": "user", "filename": "", "arguments": "", "s3LogEnabled": true } ], "waitingTime": 30 -
Se utilizzi flotte multisessione, puoi utilizzare la variabile di ambiente di sistema
$env:AppStream_Session_UserNameper accedere alla cartella My Files dell'utente. Ciò consente la mappatura alAdminposto del nome utente quando si utilizza il contesto di sistema.$env:USERNAME# Define the target application path $targetPathes = "<SMB-PATH>" # Define the shortcut location $symlinkLocation = "C:\Users\$Env:AppStream_Session_UserName\My Files\Custom Folder" # Create the junction for Custom Home Folder under MyFiles New-Item -ItemType SymbolicLink -Path $symlinkLocation -Target $targetPaths
-
Monta le cartelle condivise SMB creando un collegamento simbolico a un file o una cartella. Per ulteriori informazioni, vedere Esempio 7: creazione di un collegamento simbolico a un file o a una cartella
-
Aggiungi il seguente script per creare una giunzione per le cartelle home personalizzate, in I miei file.
# Define the target application path $targetPathes = "<SMB-PATH>" # Define the shortcut location $symlinkLocation = "C:\Users\$env:Username\My Files\Custom Folder" # Create the junction for Custom Home Folder under MyFiles New-Item -ItemType SymbolicLink -Path $symlinkLocation -Target $targetPathsSe utilizzi immagini di Windows Server 2022, potresti riscontrare un problema a causa del quale la cartella I miei file non viene creata finché lo script di accesso non viene completato correttamente. Ciò può causare un timeout quando l'operazione di montaggio SMB viene eseguita tramite Logon Script. Per risolvere questo problema, installando al contempo l'SMB, attivate un processo indipendente (
Start-Process) utilizzando il Logon Script effettuando le seguenti operazioni:-
Create uno script di accesso.
# Define the log file path $logFilePath = "<This-is-where-your-log-files-are-saved>" # Function to write log messages function Write-Log { param ( [string]$message ) $timestamp = get-date -format "yyyy-MM-dd HH:mm:ss" $logMessage = "$timestamp - $message" $logMessage | Out-File -FilePath $logFilePath -Append -Encoding UTF8 } try { Write-Log "Setting execution policy..." Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process -Force Write-Log "Unblocking logon script file..." $filePath = "<This-is-where-your-actual-logon-script-is-linked>" Unblock-File -Path $filePath Write-Log "Running actual logon script..." Start-Process -FilePath 'Powershell.exe' -ArgumentList "-File `"$filePath`"" } catch { Write-Log "An error occurred: $_" "ERROR" } -
Aggiorna questa configurazione del ritardo dello script di accesso utilizzando i Criteri di gruppo, se necessario. Per ulteriori informazioni, vedere Configurazione del ritardo degli script di accesso.
Il ritardo dello script di accesso sarà l'intervallo di tempo necessario prima dell'attivazione dello script di accesso asincrono. Il ritardo predefinito è di 5 minuti. -
Riavvia la tua flotta per applicare il ritardo di Logon Script.
-