Квота для сетевых папок в Windows Server 2012 R2

По умолчанию операционная система Windows 10 для каждого компьютера, на который она устанавливается, автоматически назначает имя рабочей группы WORKGROUP. Название можно менять, а два и более компьютера с одинаковым именем рабочей группы можно объединять в небольшую сеть.

Когда вы уже развернули RDS (Remote Desktop Service) на вашем Server (r, вам может понадобится настроить Приложения RemoteApp.

Они представляют собой программы, удалённый доступ к которым предоставляется с помощью служб удалённых рабочих столов, но выглядят они так, будто это локальные приложения. Проще говоря, приложение RemoteApp представляет собой доступ к удалённому рабочему столу, ограниченному одним приложением. Однако, несмотря на формулировку выше, пользователь может запускать несколько приложений или несколько экземпляров одного и того же приложения в одном сеансе.

Использование приложений RemoteApp выглядит хорошей альтернативой традиционным удалённым рабочим столам, поскольку это приносит для системного администратора целый ряд преимуществ. Эти выгоды связанных с тем, что пользователю более не доступен рабочий стол полностью и его действия ограничены границами запускаемого приложения. А как известно, что чем меньше у пользователя возможностей крутить и настраивать, тем надёжнее и безопаснее работает система. Пользователям так же удобно использовать приложения RemoteApp, поскольку они выглядят так же как и любое локально установленное приложение, что значительно упрощает работу.

Что такое квота на сетевую папку?

Бывают случаи, когда пользователи загружают в сетевые папки, будь то обмен или другие разшаренные папки в сети, достаточно большое количества файлов, вследствие чего системному администратору постоянно приходится мониторить состояние занятого места на диске и соответственно освобождать место, как по мне это не совсем удобно.

Поэтому вам наверняка интересно как сделать так, чтобы пользователи просто не заполняли сетевые диски под завязку, как раз в решении данной проблемы вам помогут так называемые квоты!

Квоты способны поставить жесткую настройку квотирования для той или иной папки, скажем если вы устанавливаете квоту в 30 Гб на папку, пользователи локальной сети не смогут превышать предел в 30 Гб, согласитесь очень удобно?

Но перед тем как устанавливать квоты на различные папки, я вам рекомендую проработать структуру сетевых папок. Допустим 1 папка у вас будет служить для обмена файлами, 2 папка будет служить для сохранения различных договоров и к ней будут иметь доступ только определенные лица и т.д

Как только вы проработали создали структуру распределения папок можно приступить у установки непосредственно к настройке:

Изменение рабочей области

1. В меню «Файл» выберите пункт «Система управления версиями» и щелкните элемент «Рабочие области».

2. В диалоговом окне «Управление рабочими» областями в столбце «Имя» выделите рабочую область, которую требуется изменить, и нажмите кнопку «Изменить».

3. Откроется диалоговое окно «Изменение рабочей области». Теперь можно выполнить следующие действия:

а) измените имени в поле «Имя». При этом имя компьютера изменить нельзя. Если изменяется имя компьютера, необходимо выполнить команду tf workspaces /updatecomputername в программе командной строки tf. В противном случае переместить рабочую область с одного компьютера на другой будет невозможно;

б) введите комментарий, описывающий внесенные в рабочую область изменения, в поле «Примечание»;

в) измените рабочие папки;

г) нажмите кнопку ОК, чтобы сохранить изменения рабочей области;

д) в диалоговом окне «Управление рабочими областями» нажмите кнопку «Закрыть».

После подготовки рабочей области необходимо добавить в нее файлы с сервера.

Ссылки [ править | править код]

  • Умные папки ::
  Компоненты Microsoft Windows
Основные

Aero ClearType Диспетчер рабочего стола DirectX Панель задач (Пуск Область уведомлений) Проводник (Пространство имён Специальные папки Ассоциации файлов) Windows Search (Smart folders iFilters) GDI WIM SMB .NET Framework XPS Active Scripting (WSH VBScript JScript) COM (OLE DCOM ActiveX Структурированное хранилище Сервер транзакций) Теневая копия WDDM UAA Консоль Win32

Службыуправления

Архивация и восстановление Средство переноса данных Просмотр событий Установщик PowerShell Отчёты о проблемах Программа подготовки системы (Sysprep) Настройка системы (MSConfig) Проверка системных файлов Индекс производительности Центр обновления Восстановление системы Дефрагментация диска Диспетчер задач Диспетчер устройств Консоль управления Очистка диска Панель управления (элементы)

Приложения

Контакты DVD Maker Факсы и сканирование Internet Explorer Журнал Экранная лупа Media Center Проигрыватель Windows Media Программа совместной работы Центр устройств Windows Mobile Центр мобильности Экранный диктор Paint Редактор личных символов Удалённый помощник Распознавание речи WordPad Блокнот Боковая панель Звукозапись Календарь Калькулятор Ножницы Почта Таблица символов Исторические: Movie Maker NetMeeting Outlook Express Диспетчер программ Диспетчер файлов Фотоальбом Windows To Go

Игры

Chess Titans Mahjong Titans Purble Place Пасьянсы (Косынка Паук Солитер) Сапёр Пинбол Червы

Ядро ОС

Слой аппаратных абстракций () Бездействие системы Реестр Службы Диспетчер управления сервисами DLL (формат модулей) PE NTLDR Диспетчер загрузки Программа входа в систему () Консоль восстановления Windows RE Windows PE Защита ядра от изменений

Службы

Фоновая интеллектуальная служба передачи Файловая система стандартного журналирования Отчёты об ошибках Планировщик классов мультимедиа Теневая копия Планировщик задач Беспроводная настройка

Файловыесистемы

ReFS NTFS (Жёсткая ссылка Точка соединения Точка монтирования Точка повторной обработки Символьная ссылка TxF EFS) WinFS FAT exFAT CDFS UDF DFS IFS

Сервер

Active Directory Службы развёртывания Служба репликации файлов DNS Домены Перенаправление папок Hyper-V IIS Media Services MSMQ Защита доступа к сети (NAP) Службы печати для UNIX Удалённое разностное сжатие Службы удаленной установки Служба управления правами Перемещаемые профили пользователей SharePoint Диспетчер системных ресурсов Удаленный рабочий стол WSUS Групповая политика Координатор распределённых транзакций

Архитектура

NT Диспетчер объектов Пакеты запроса ввода/вывода Диспетчер транзакций ядра Диспетчер логических дисков Диспетчер учетных записей безопасности Защита ресурсов Запуск

Безопасность

BitLocker Защитник Предотвращение выполнения данных Обязательный контроль целостности Защищённый канал данных UAC UIPI Брандмауэр Центр обеспечения безопасности Защита файлов

Совместимость

Подсистема UNIX (Interix) Виртуальная машина DOS Windows on Windows WOW64

Открытие доступа к общим принтерам и файлам

После указания одинаковых имен рабочих групп на двух и более компьютерах можно открыть обнаружение их в локальной сети. Для этого:

Открытие доступа к общим принтерам и файлам
  1. Нажмите Win+R и выполните команду %windir%\system32\ /name /page Advanced.
Открытие доступа к общим принтерам и файлам
  1. Перейдите в раздел «Гостевая…» и установите метку напротив «Включить общий доступ к файлам и принтерам» и «Включить сетевое обнаружение».
Открытие доступа к общим принтерам и файлам
  1. Аналогичные действия по открытию сделайте во всех разделах.
  2. Далее для предоставления доступа к папке с других компьютеров нажмите ПКМ по ней и выберите последний пункт «Свойства».
Открытие доступа к общим принтерам и файлам
  1. Откройте раздел «Доступ» и клацните «Расширенная настройка».
Открытие доступа к общим принтерам и файлам
  1. Активируйте «Открыть общий доступ к этой папке» и жмите «ОК».
Открытие доступа к общим принтерам и файлам
  1. Перейдите в раздел настроек «Безопасность» – «Изменить».
Открытие доступа к общим принтерам и файлам
  1. Затем «Добавить».
Открытие доступа к общим принтерам и файлам
  1. В пустом поле напишите «Все» и нажмите кнопку «Проверить имена».
Открытие доступа к общим принтерам и файлам
  1. Жмите ОК, затем напротив новой группы выставите галочки разрешить «Полный доступ».
  1. Нажмите «Применить» и пользуйтесь открытым доступом в локальной сети.
Читайте также:  Explorer exe ошибка при системном вызове

Такие настройки нужно делать для каждой машины, информацию с которой нужно расшарить на остальные компьютеры Windows.

Настройки групповой политики для хорошей работы перенаправляемых папок

Вводим файловую шару в зону интрасети

При логоне пользователю, использующему перенаправление папок, высветится окошко с предупреждением, что данный ярлык, приложение и т.д. находится вне вашей сети и есть риск причинения вреда компьютеру.

Нужно внести наш файловый сервер или сразу весь домен в доверенный список.

Настройки групповой политики для хорошей работы перенаправляемых папок

Конфигурация пользователя — Политики — Административные шаблоны — Компоненты Windows — Internet Explorer — Панель управления браузером — Вкладка «Безопасность»

Параметр Список назначений зоны для веб-сайтов

Параметр нужно включить. При нажатии на кнопку Показать увидим незаполненный список: имя значения — это либо адрес файловой шары, либо весь домен, например, Значение — цифра от 1 до 4. В нашем случае ставим 1 (зона интрасети). Остальные значения описаны в справке.

Подробности при загрузке системы и логоне пользователя

Удобно, когда при ошибке система выводит подробную информацию о том, что произошло. Не нужно лишний раз смотреть логи, а при непосредственном обращении пользователя уже представлять в чем проблема. Также можно сразу понять, что тормозит загрузку профиля\системы.

В GPO есть политика «Выводить очень подробные сообщения о состоянии системы». Находится Конфигурация компьютера — Политики — Административные шаблоны — система

Настройки групповой политики для хорошей работы перенаправляемых папок

Эта настройка более актуальна для Windows 7, по умолчанию система при загрузке никакой полезной информации не выводит, а после включения политики к примеру

Windows 8.1 по умолчанию выводит подробную информацию о загрузке.

Всегда ждать сеть при запуске системы и входе в систему

При работе с доменом у пользователей могут вознуть различные проблемы, из-за того, что сетевая карта еще не готова к работе. Параметр Всегда ждать сеть при запуске системы и входе в систему будет полезен не только при работе с перенаправлением папок, но и вообще при любом взаимодействии системы с доменом. Находится Конфигурация компьютера — Политики — Административные шаблоны — Система — Вход в систему

Читайте также:  Как на практике применить групповые политики в Windows 10

UPD. AlektroNik дополняет:

Есть один подводный камень в этой настройке. Если у Вас, к примеру, ноутбуки, которые пользователь берет домой, то с этим параметром крутиться «Пожалуйста подождите» будет крутиться минут по 15 каждый раз при включении если не больше.

Настройки групповой политики для хорошей работы перенаправляемых папок

Квотирование

При работе с сетевыми шарами, особенно при использовании перенаправления папок, нужно настраивать квоту, ограничивающую размер дискового пространства, которое может использовать пользователь.

Статья Настраиваем квоту на файловый ресурс на сервере Windows Server 2008 R2 в блоге  описывает основные моменты настройки квоты.