سعید صغیر شمس آبادی
کارشناس شبکه های مایکروسافت : علاقه مند به لینوکس

Folder Redirection چیست؟ آموزش راه اندازی Folder Redirection

بصورت پیشفرض فایلها و تنظیمات کاربران یعنی همان یوزر پروفایل در سیستم لوکال و در زیر پوشه ی Users (ویندوز سون و 8) و در زیر پوشه Documents and Settings (در ویندوز XP) هست که در درایو اصلی ویندوز که اغلب همان درایو C هست وجود دارند که با عوض کردن ویندوز قاعدتا حذف میشوند دلیل حذف کلیه فایلها و استاد موجود بر روی صفحه دسکتاپ یا My Documents و یا ... هم همین هست شما میتوانید مسیر ذخیره سازی این فایلها را عوض کنید اما چیزی که در این مقاله به آن میپردازیم استفاده از این حالت در شبکه های Enterprise و تحت Domain هست .

دوره های شبکه، برنامه نویسی، مجازی سازی، امنیت، نفوذ و ... با برترین های ایران

در این شبکه ها هر کاربر با نام کاربری تحت دامین خود به هر سیستمی که لاگین میکند یک پوشه حاوی تنظیمات پروفایل و فایلهای کاربری او که شامل Desktop , My documents و ... میباشند ایجاد خواهد شد و با توجه به اینکه این پوشه در همان کامپیوتر لوکال ایجاد میشود با لاگین نمودن کاربر در سایر کامپیوترهای تحت دامین ، یک پوشه دیگر حاوی تنظیمات پروفایل و فایلها در کامپیوتر دیگر ایجاد میشود و کاربر به پوشه یا پوشه های موجود در کامپیوتر دیگر دسترسی نخواهد داشت به عبارت دیگر در شبکه های دامین هر کاربر بر روی هرکدام از کامپیوترها در شبکه یک پوشه پروفایل دارد و نمیتواند از یک پوشه مشترک برای تمام کامپیوترها استفاده کند . برای مثال اگر کاربری با نام کاربری خود بر روی یکی از کلاینتها لاگین کرده باشد و بر روی صفحه دسکتاپ خود فایلهای مورد علاقه خود را قرار دهد در صورت لاگین نمودن در کلاینت دیگر نمیتواند به آن فایلها دسترسی داشته باشد.

شما به عنوان مدیر شبکه با استفاده از Folder Redirection میتوانید مسیر ذخیره سازی این پوشه یا پوشه ها را Redirect کنید . میتوانید آن را بر روی همان کامپیوتر لوکال مثلا به یک درایو دیگر تغییر دهید که با عوض کردن ویندوز و فرمت کردن درایو C اطلاعات پروفایل حذف نشود ، میتوانید آن را به یک مسیر پوشه ی اشتراک گذاری در شبکه تغییر دهید که این مورد برای استفاده کاربرانی در شبکه که بر روی بیش از یک کامپیوتر لاگین میکنند کاربرد بیشتری دارد

یکی از خواص استفاده از آن هم این هست که کاربر با لاگین بر روی هر کلاینت در شبکه میتواند به پوشه پروفایل خود دسترسی داشته باشند به عبارت دیگر این کاربر با لاگین کردن بر روی تمامی کلاینتها در شبکه میتوانید به یک پوشه ثابت برای تنظیمات پروفایل و فایلهای خود مانند Desktop , My Documents و ... دسترسی داشته باشد همچنین در راستای حفاظت و امنیت اطلاعات هم میتوان از این قابلیت استفاده کرده و فایلهای مورد نظر را بر روی یک سرور یا هر کامپیوتری که آماده سرویس دهی باشد متمرکز سازی کرد . در استفاده از این قابلیت کاربران با فایلهایشان کار میکنند و در ظاهر هیچ احساسی ندارند که این فایلها بر روی یک پوشه اشتراک گذاشته شده در شبکه وجود دارد البته احتمال دارد که شاهد کندی سرعت در زمان انتقال داده ها باشید و آن هم بدلیل عدم ذخیره سازی اطلاعات بر سیستم لوکال هست که این هم بستگی به زیر ساخت شبکه شما و میزان کارایی و سرویس دهی سرور شما دارد .در این مقاله ما Folder Redirection را در محیط اکتیوداریکتوری مورد بررسی قرار میدهید برای دسترسی به تنظیمات Folder Redirection در گروپ پالیسی به مسیر زیر بروید :

User Configuration > Policies > Windows Settings > Folder Redirection
وب سایت توسینسو

با توجه به این که این پالیسی در مسیر User Configuration قرار دارد لازم است که به یوزرهای موجود در اکتیودایرکتوری اعمال شود ، نه به کامپیوترها ! ضمنا این پالیسی ها تنها در شبکه های دامین قابل اعمال هست و در شبکه های Workgroup این پالیسی وجود ندارد.در ویندوز سرور 2008 امکان Redirect کردن پوشه های Desktop , Documents , Start Menu , AppData(Roming) , Picture , Music , Videos , Favorites , Contacts , Downloads , Links , Searches , Save Games وجود دارد همچنین شما میتوانید با استفاده از تنظیمات مشخص کنید که این پالیسی برای سیستم عاملهای قدیمی تر نیز اعمال شود البته این را بدانید که در ویندوزهای قدیمی تر تنها Redirect کردن Desktop , My Documents(Documents) , Application Data(AppData) , Start Menu امکانپذیر است در ادامه راجع به این تنظیمات بیشتر صحبت خواهیم کرد .

انتخاب یک مقصد برای Redirection

با راست کلیک بر روی هر کدام از پوشه های موجود در گروپ پالسی و انتخاب Properties تنظیمات پالیسی مربوط به آن پوشه را مشاهده خواهید کرد بعنوان مثال ما در این پالیسی بر Desktop راست کلیک کرده و Properties را میزنیم سپس با پنجره ای به شکل زیر مواجه می شویم :

وب سایت توسینسو

در این پنجره شما میتوانید مکانی برای پوشه Redirect شده در روی شبکه یا در یوزر پروفایل لوکال انتخاب کنید . در تب اول یعنی تب Target شما تنظیمات زیر را میتوانید انجام دهید که یک به یک به توضیح آنها میپردازیم :

  • Not configured
  • Basic—Redirect everyone's folder to the same location
  • Advanced—Specify locations for various user groups
  • Follow the Documents folder

Not configured

این تنظیم بصورت پیشفرض قرار دارد و در حقیقت هیچ عملی انجام نمیدهد . در این حالت در صورتی که در GPO دیگری این پالیسی تنظیم شده باشد پالیسی موجود در GPO دیگر اعمال خواهد شد .

Basic—Redirect everyone folder to the same location

با اعمال این گزینه شما درواقع پوشه هر کاربر را به مکان یکسان و منحصر به فرد برای او Redirect میکنید البته برای کاربرانی که تحت تاثیر این GPO باشند . در این حالت شما پوشه کاربر را به یک مسیر مشخص Redirect میکنید این مسیر ثابت بوده و همیشه برای این کاربر یکسان خواهد بود . با انتخاب این گزینه پنجره به شکل زیر در می آید و شما قادر به انتخاب موارد زیر هستید که یک به یک آنها را توضیح خواهیم داد :

وب سایت توسینسو
  • Create a folder for each user under the root path : در این گزینه با توجه به وارد نمودن مسیر در قسمت Root Path برای هر کاربر یک پوشه در مسیری در قالب مسیر زیر ایجاد می شود :
 \\Server\ShareFolder\User Account Name\Folder Name 

شما در ورودی مسیری مشابه \\server\ShareFolder می دهید و مابقی آدرس بصورت خودکار با توجه نام کاربری ایجاد خواهد شد یعنی : User Account Name\Folder Name بدلیل اینکه User Account Name در مسیر گفته شده برای هر کاربر برابر با نام کاربری او میباشد پس این مسیر برای هر کاربر متفاوت بوده در واقع هر کاربر آدرس منحصر به فردی برای پوشه Redirect شده خود دارد .

همچنین در آدرس ذکر شده Folder Name همان نام پوشه انتخاب شده توسط شما برای Redirection است ( Desktop , Documents ,... ) . همچنین در آدرس ذکر شده Folder Name همان نام پوشه انتخاب شده توسط شما برای Redirect شدن است ( Desktop , Documents ,... ) . در صورت Redirect کردن پوشه به محلی در شبکه لازم است ضمن وارد کردن آدرس تحت شبکه در قالب UNC دسترسی مناسب هم به کاربر مورد نظر لحاظ گردد .

  • Redirect to the following location : این گزینه از یک آدرس صریح و ساده برای Redirect کردن پوشه ها استفاده می کند . فرض کنید شما تعدادی کاربر یا ساده تر عرض کنم گروه کاربری دارید که میخواهید تمامی این کاربرها در شبکه شما پس از لاگین کردن تنها از یک پوشه ی مشخص شده برای دسکتاپ خود استفاده کند . در اینجا شما از این گزینه برای Redirect نمودن پوشه Desktop استفاده میکنید . با توجه با آدرس داده شده توسط شما اطلاعات موجود در دسکتاپ دقیقا در مسیر مشخص شده قرار میگیرد مثلا اگر پوشه Desktop را Redirect کنید و آدرس را بصورت \\server\share\Tools وارد کنید محتوای دسکتاپ کلاینت در پوشه ای با نام Tools قرار میگیرند ( دقت کنید که در ویندوز شما این پوشه را با نام Desktop میبینید ولی این نام یک نام نمایشی بوده و نام اصلی این پوشه همان نامیست که شما تعیین نمودید ( یعنی همانTools ) . برای اثبات این مطلب میتوانید از طریق CMD و فرمان Dir نام اصلی و حقیقی این فولدر که در این سناریو همان Tools هست را مشاهده کنید ) .
  • Redirect to the local user profile location : این گزینه باعث میشود که پوشه مورد نظر شما به همان مکان اولیه و پیشفرض یعنی همان یوزر پروفایل لوکال Redirect شود مثل اینکه شما هیچ تنظیمی برای Folder Redirection نداشته اید . شاید در ابتدا با خود فکر کنید که این گزینه کاربرد چندانی ندارد !!! ولی با خواندن توضیحاتی که در این پاراگراف ارائه خواهد شد قطعا از کاربرد این گزینه در بعضی شرایط آگاه میشوید . بطور پیشفرض وقتی شما پوشه ای را Redirect میکنید و این تغییرات در کلاینت (ها) اعمال میشود پس از حذف این پالیسی ، این تنظیمات بر روی کلاینت همچنان باقی میماند و شما برای اینکه این فولدر را به مکان اولیه خود بازگردانید بایستی یک پالیسی دیگر برای این پوشه ایجاد کرده و از این گزینه استفاده کنید تا پوشه به مکان اولیه خود در سیستم لوکال منتقل شود . البته شما میتوانید این تنظیمات پیشفرض را تغییر داده و کاری کنید که با غیر فعال با حذف این پالیسی ، پوشه مورد نظر بصورت خودکار به مکال اولیه یعنی یورز پروفایل لوکال باز گردد که در ادامه مقاله این تنظیمات را با هم بررسی میکنیم .

Advanced—Specify locations for various user groups

با استفاده از این گزینه شما رفتار Redirection را برای پوشه ها بر اساس عضویت کاربر در گروه مشخص میکنید . در واقع تعیین میکنید که پوشه ی اعضاء چه گروهی به چه مکانی Redirect شود در زمان استفاده از این گزینه مکان Redirect شدن پوشه با توجه به عضویت کاربر در گروه ها متفاوت است با انتخاب گزینه Advanced—Specify locations for various user groups در قسمت Security Group Membership شما میتوانید گروه های کاربری وتنظیمات و مکان Redirect شدن را برای هرگروه کاربری مشخص نمایید :

وب سایت توسینسو

پس از زدن دکمه Add پنجره ای با عنوان Specify Group and Location باز خواهد شد و شما در قسمت Specify Group Membership و با زدن دکمه Browse میتوانید گروه مورد نظر خود را انتخاب نمایید همچنین در قسمت Target Folder Location هم محل Redirect شدن پوشه را تعیین میکنید تنظیمات مربوط به قسمت Target Folder Location را قبلا توضیح داده ایم .

Follow the Documents folder

این گزینه تنها برای Pictures , Music و Videos قابل مشاهده است . این گزینه موجب رفع مشکل تفاوت ساختاری پوشه در ویندوزهای سون و ویستا با سیستم عامل های قدیمی تر خواهد شد . در صورتی که شما از این گزینه استفاده کنید دیگر نمیتوانید تنظیمات در تب Settings را انجام دهد و این تنظیمات از پوشه Documents به ارث برده خواهند شد . تا به اینجا تنظیمات تب اول یعنی تب Target را توضیح داده ایم اکنون به تب دوم یعنی تب Settings میرویم و تنظیمات آن را بررسی میکنیم :

وب سایت توسینسو
  • Grant the user exclusive rights to Desktop : در عنوان این گزینه نام Desktop با توجه به پوشه ای که میخواهید Redirect کنید تغییر میکند . همانطور که میدانید مدیران شبکه اجازه دسترسی به پوشه های پروفایل کاربران را دارند استفاده از این گزینه باعث میشود که شما اجازه دسترسی را تنها به کاربر مورد نظر بدهید یعنی با فعالسازی این گزینه سطح دسترسی کاربر تنها برای پوشه Redirect شده منحصر خودش خواهد بود و حتی مدیران سیستم هم اجازه دسترسی به پوشه در مکان جدید را ندارند ( البته مدیران به دلیل اینکه Owner هستند در هر صورت میتوانند براحتی به خود دسترسی مناسب را بدهند )
  • Move the contents of Desktop to the new location : باز هم در عنوان این گزینه نام Desktop با توجه به پوشه ای که میخواهید Redirect کنید متغیر است . غیر فعال کردن این گزینه باعث میشود که پس از اعمال پالیسی و تحت تاثیر قرار دادن آن در کلاینت ، پوشه ی خالی در مکان Redirect شده ایجاد شده و تنها اطلاعات جدید در آن قرار گیرد . کاربر در این صورت بعد از اعمال پالیسی و Redirect شدن پوشه ، دیگر محتوای قدیمی خود را نمیبیند و تنها اطلاعات جدید را مشاهده می کند . همچنین فعال کردن این گزینه هم باعث میشود که پس از Redirect شدن پوشه ، پس از ریستارت کلاینت اطلاعات پوشه قدیمی در مکان جدید انتقال یابد و کاربر اطلاعات قدیمی خود را در مکان جدید مشاهده کند .
  • Also apply redirection policy to Windows 2000. Windows 2000 sever. Windows XP. and Windows server 2003 operating systems : بصورت پیشفرض این گزینه غیر فعال است و غیر فعال بودن آن باعث میشود که این تنظیمات تنها در نسخه های ویندوز server 2008 , Vista و Seven و بالاتر اعمال شود اما با فعالسازی آن شما علاوه بر ویندوزهای جدید شاهد اعمال این پالیسی بر روی ویندوزهای قدیمی تر یعنی Windows 2000 , Windows 2000 server , Windows XP , Windows server 2003 هم خواهید بود . ضمنا با توجه به اینکه ویندوزهای قدیمی تر تنها Redirect شدن پوشه های Desktop , My Documents(Documents) , Start Menu , Application Data(AppData) را پوشش میدهند این گزینه تنها برای پوشه های مذکور قابل استفاده است و برای دیگر پوشه ها به رنگ خاکستری بوده و قابل استفاده نیست . نکته : پوشه AppData/Roming که در ویندوزهای قدیمی تر با نام Application Data شناخته می شد در ویندوزهای ویستا و بالاتر دارای چندین زیر پوشه است برای مثال می توان پوشه های Cookies , Network Shortcuts , Printer Shortcuts , SendTo , Start Menu , Templates را نام برد . این 6 پوشه ی نام برده شده در ویندوزهای قدیمی تر در ریشه ی Application Data وجود داشتند و در مسیر متفاوتی به نسبت ویندوزهای جدیدتر بودند در صورتی که شما این گزینه را فعال کنید با توجه به اینکه ویندوزهای قدیمی تر هم بایستی تحت تاثیر این پالیسی قرار گیرند و اعمال پالیسی برای این چند پوشه در ویندوزهای جدید و قدیمی تر متفاوت است این چند پوشه Redirect نشده و در مکان قبلی خود باقی میمانند اما اگر این گزینه غیر فعال باشد این پوشه ها هم بصورت خودکار Redirect خواهند شد البته تنها در ویندوزهای ویستا و جدیدتر .

Policy Removal

در این قسمت شما رفتار سیستم را پس از حذف این پالیسی تعیین میکنید

  • Leave the folder in the new location when policy is removal : این گزینه بصورت پیشفرض فعال است و باعث میشود که پس از حذف پالیسی ، همچنان پوشه Redirect شده بر سر جای خود بماند تا اینکه مدیر شبکه دوباره آن را جا به جا کند . برای بازگرداندن آن استفاده از گزینه ی Redirect to the local user profile location که در بالا هم راجع به آن توضیح داده شده راه مناسبی است .
  • Redirect the folder back to the local userprofile location when policy is removed : باعث میشود که پس از حذف این پالیسی ، پوشه مورد نظر شما به صورت خودکار به مکان قبلی خود منتقل گردد .

همانطور که در ابتدای مقاله اشاره شد از Folder Redirection در راستای نظارت هرچه بهتر و افزایش امنیت و حفاظت از اطلاعات کاربران سیاست مناسبی هست هرچند در سیستم های لوکال با Properties گرفتن از پوشه و رفتن به تب Location میتوانید این کار را انجام دهید ولی در این مقاله این مسئله را در شبکه های Enterprise مورد بررسی قرار دادیم و سیاست های مورد نیاز و تنظیمات مربوطه را توضیح دادیم . با آرزوی سربلندی و پیروزی


سعید صغیر شمس آبادی
سعید صغیر شمس آبادی

کارشناس شبکه های مایکروسافت : علاقه مند به لینوکس

سعید صغیر شمس آبادی ، کارشناس سیستم عامل های سرور و سرویس های مبتنی بر مایکروسافت ، گرافیست و علاقه مند به مجازی سازی ، لینوکس و Open Source ، علاقه مند به کار تیمی و ...

نظرات