NAS-Netzlaufwerk NUR für Lehrkräfte einbinden - V7

Hallo Liste

Anmeldung am Win10-Client für bestimmte Gruppen:
Lehrkraft: --> Laufwerk P wird als Netzwerklaufwerk Freigabe der NAS (IPAdresse) angelegt.
SchülerInnen: --> Kein Laufwerk P anlegen.

Anmeldung am Win10-Client für bestimmte Benutzer:
Benutzer: ErnaMusterfrau oder MaxMauer --> Laufwerk N wird als Netzwerklaufwerk Freigabe der NAS angelegt.
Für alle anderen Benutzer wird kein N-Laufwerk angelegt.

Hat jemand so was schon bei sich gemacht?
Könnt ihr mir sagen wie ich das am einfachsten machen kann - unabhängig von den eingesetzten WinPcs (wir haben x Hardwareklassen im Einsatz).

als Skript oder GPO ist mir eigentlich egal - was einfacher ist.
Schön wäre, wenn ihr für mich schon eine fertige Lösung hättet.
Gruss Gerhard

Hallo Gerhard.
Wir haben eine Lösung, die mit deinem Plan vergleichbar ist – und zwar haben wir einfach eine NextCloud NUR für Lehrer zur Verfügung gestellt. Das heißt: Wenn ein Lehrer auf dem Desktop die Verknüpfung via webDAVs anklickt, wird er aufgefordert seine Credentials einzugeben und erhält sein NextCloud/„NAS“-Laufwerk – andere User dürfen nicht und werden somit auch nicht verbunden. Vielleicht ist das ja auch für Dich eine Alternative auf diesem Weg…

Schöne Grüße,
Michael

Das ist ganz einfach per GPO möglich. Du kannst dich an der sophomorix Richtlinie orientieren, die mapped ja auch alle anderen Laufwerke.

Der Knackpunkt für die ist die Zielgruppenadressierung. Ich würde es so handhaben dass ich für die Nutzer die das brauchen ein Projekt anlege (Schulkonsole). Das kann auch als versteckt deklariert werden.

Anschließend die passende GPO anlegen und in der Zielgruppenadressierung festlegen das nur projekt NAS dieses gemapped bekommt.

Alternativ kann man natürlich auch ganz altmodisch ein Script schreiben.

Hallo Till.
Du schreibst an der sophomorix-Richtlinie orientieren. Wie/Wo finde ich diese?

Und meine zweite Frage wäre: Script schreiben. ok, so hatten wir das bisher in der 6.2.
Aber: ich habe gestern 4 Verzeichnisse gefunden die die logon.bat beinhalten:
/var/lib/samba/sysvol/linuxmuster.lan/scripts/default-school/custom/windows
/var/lib/samba/sysvol/linuxmuster.lan/scripts/default-school/lmn/windows
/default-school/custom/windows
/default-school/lmn/windows

In allen diesen Verzeichnissen gibt es die logon.bat, die sysstart.bat und die beiden logoff-Varianten davon.
Welche ist nun die richtige und für was ist die sysstart.bat angedacht?

Die GPO findest du im Gruppenrichtlinieneditor, wo würdest du denn sonst deine GPO anlegen?

Schuleigene Scripte werden am besten bei

/var/lib/samba/sysvol/linuxmuster.lan/scripts/default-school/custom/windows

aufgehängt. Für ein Netzlaufwerk wäre logon.bat richtig, du willst das ja beim Login und nicht beim Systemstart mounten.

Diese Scripte werden im übrigen auch über eine Gruppenrichtlinie gecalled, die GPOs sind also ohnehin involviert, wieso dann nicht gleich richtig machen?

Ich verstehe schon dass nicht jeder sich die Zeit nehmen will und kann sich mit etwas neuem zu beschäftigen, der Ansatz ist aber der wesentlich elegantere und mächtigere.