Forzar uso de DFS

05/07/2005 - 09:25 por Alvaro G Vicario | Informe spam
Hace tiempo configuré DFS para tener una jerarquía de carpetas compartidas
que no dependiera de la ubicación física de los archivos. Sin embargo he
comprobado que los usuarios no lo usan: aunque al indicarles dónde están
los datos les des las ruta DFS (\\dominio.local\dfs\foo), siempre se las
apañan para averiguar en qué servidor están y acceden directamente
(\\servidor99\foo). Con lo cual implementar DFS ha sido una pérdida de
tiempo porque el día que se mueva una carpeta habrá que actualizar accesos
directos por todos los PCs.

¿Existe alguna manera de prohibir el acceso a carpetas usando la ruta de
tipo "\\maquinaecurso" sin que deje de funcionar DFS?


 

Leer las respuestas

#1 Julio Oltra
05/07/2005 - 12:12 | Informe spam
Espero que esto, te sirva un poco o por lo menos veas por donde dirigir tus
esfuerzos.
Puedes limitar el acceso al entorno de red pero creo que forzar el uso del
DFS no puedes.
Para ello tienes que utilizar las políticas de grupo, preferiblemente las
del dominio que supongo que tendrás montado, porque sino tendrías que
modificar las políticas de grupo de cada uno de los equipos y eso es mucho
trabajo añadido.

Creo que modificando las entradas de una política de grupo que pertenezca a
una unidad organizativa donde tengas los pc's y usuarios funcionaría lo que
estás buscando. Las políticas son:
User->plantillas administrativas->escritorio->no agregar recursos
compartidos -> Habilitada
User->plantillas administrativas->componentes de Windows->explorador de
windows->
quitar "conectar a unidad de red" y "desconectar de unidad de red" ->
Habilitada
quitar la ficha DFS -> Habilitada
sin "equipos próximo" en mis sitios de red -> Habilitada
sin "toda la red" en mis sitios de red -> Habilitada

No sé si te hará falta alguna política más pero en principio estas son las
que creo que pueden ser más interesantes. La de DFS la he quitado para que
no averígüen la ruta real del recurso compartido.
Pero esto no quita que las rutas que ya conozcan las sigan utilizando.
Tendrías que cambiar el nombre del recurso compartido y consecuentemente la
definición del DFS para que tenga la nueva dirección del recurso.
De todas maneras creo que esto no les evita que puedan probar
\\<nombreservidor> y buscar los recursos que comparten así que te diría que
utilices el $ a continuación del nombre del nombre compartido del recursos
para mantener el nombre del recurso oculto.

En mi caso yo configuro una unidad como carpeta personal en la ficha de
usuario dentro de la pestaña "perfil" donde pej. la X:\ hago que apunte a
\\<dominio>\<carpetadfs>. De esta manera la tengo siempre conectada en el
usuario y cada vez que entra está ahí. De la carpeta DFS voy agregando la
estructura que necesito.


"Alvaro G Vicario" escribió en
el mensaje news:158rf6sgepd1h$.17yqh8ota1kqr$
Hace tiempo configuré DFS para tener una jerarquía de carpetas compartidas
que no dependiera de la ubicación física de los archivos. Sin embargo he
comprobado que los usuarios no lo usan: aunque al indicarles dónde están
los datos les des las ruta DFS (\\dominio.local\dfs\foo), siempre se las
apañan para averiguar en qué servidor están y acceden directamente
(\\servidor99\foo). Con lo cual implementar DFS ha sido una pérdida de
tiempo porque el día que se mueva una carpeta habrá que actualizar accesos
directos por todos los PCs.

¿Existe alguna manera de prohibir el acceso a carpetas usando la ruta de
tipo "\\maquinaecurso" sin que deje de funcionar DFS?


Preguntas similares