【GPO入門】グループポリシーでネットワークドライブ(共有フォルダー)をマッピングする完全ガイド
グループポリシーによるネットワークドライブのマッピングとは
グループポリシー(GPO)を利用すると、SMBファイルサーバー上の共有フォルダーを、Windowsのネットワークドライブとして柔軟にマッピングできます。従来は、net use M: \\ro-fs01\sharename のようなコマンドを含む .bat 形式のログオンスクリプトでネットワークドライブを割り当てるのが一般的でした。しかし、グループポリシーの方がより柔軟かつ高速で、バックグラウンドでポリシーが更新されるため、PCの再起動やログオフなしでネットワークドライブをマップできるのが大きなメリットです。
本記事では、GPOを使ってWindowsでネットワークドライブをマッピングする具体的な手順を解説します。なお、GPOによるネットワークドライブのマッピング機能は、Windows Server 2008以降でサポートされています。
前提準備:ADセキュリティグループの作成
ここでは例として、ADセキュリティグループに基づいて「部署ごとの共有フォルダー」と「ユーザー個人用フォルダー」を自動的にマッピングする構成を紹介します。まず、Active Directoryにマーケティング部門用の新しいセキュリティグループを作成し、社員アカウントを追加しましょう。GUIのADUCコンソール(dsa.msc)から操作してもよいですし、PowerShellのAD管理コマンドレット(AD用PowerShellモジュールに同梱)を使うこともできます。
New-ADGroup "IT-Marketing" -path 'OU=Groups,OU=Rome,OU=IT,dc=woshub,DC=com' -GroupScope Global -PassThru –Verbose
Add-AdGroupMember -Identity IT-Marketing -Members b.bianchi, k.rossi, a.russo, m.baffi
ADグループの作成とメンバー追加を自動化したい場合は、「Dynamic Groups in Active Directory」の記事で紹介しているスクリプトも活用できます。
ここでは、部署ごとの共有フォルダーが保存されたファイルサーバーが既にあるものとします。マーケティングチームが使用する共有フォルダーへのUNCパスは \\ro-fs01\share\marketing で、このフォルダーを部門の全社員にマッピングします。
GPOでネットワークドライブをマップする手順
- ドメインのGPOを管理するため、グループポリシー管理コンソール(
gpmc.msc)を開きます。 - 新しいGPOを作成し、対象ユーザーアカウントが格納されているOUにリンクして、「編集」を選択します。

- [ユーザーの構成] → [基本設定] → [Windowsの設定] → [ドライブ マップ] の順に移動し、新しいポリシー設定を作成します。「新規」→「マップされたドライブ」を選択してください。

- [全般] タブで、ネットワークドライブの接続設定を指定します。
- 操作(Action):「更新(Update)」を選択(最もよく使われるモードです)
- 場所(Location):接続したい共有フォルダーのUNCパス
- ラベル(Label as):ドライブに表示するラベル名
- 再接続(Reconnect):チェックするとネットワークドライブが永続化され、ログオンのたびに再接続されます(ポリシーを削除しても維持されます。
net useコマンドの /persistent オプションに相当) - ドライブ文字(Drive Letter):共有フォルダーに割り当てるドライブ文字
- 次のユーザーとして接続(Connect as):現在は使用できません。Microsoftはグループポリシー設定へのパスワード保存を許可していないためです。

- [共通] タブに移動し、「ログオンしたユーザーのセキュリティコンテキストで実行する」と「項目レベルのターゲット設定」の両方にチェックを入れます。その後、「ターゲット設定」ボタンをクリックします。
- ここで、このポリシーが先ほど作成したADセキュリティグループのメンバーにのみ適用されるよう指定します。「新しい項目」→「セキュリティ グループ」→ 対象のグループ名の順に選択します。

- 変更内容を保存します。
- GPOの更新後、マッピングされたネットワークドライブがエクスプローラーやその他のアプリケーション上で、ユーザーセッション内に表示されるようになります。

なお、管理者権限で実行したアプリケーション(昇格されたプロセス)からマップ済みネットワークドライブが参照できない場合は、EnableLinkedConnections レジストリパラメーターを使用してください(このパラメーターもGPO経由でドメイン内のコンピューターに展開できます)。
ユーザー個人フォルダーをネットワークドライブとしてマッピングする
次に、ユーザーごとの個人フォルダーをネットワークドライブとして割り当てる、別のポリシールールを作成します。ここでは、個人フォルダーを保存するファイルサーバーがあり、各フォルダーには個別のNTFSアクセス許可が設定されていて、ユーザーが他人のデータへアクセスできない状態になっているものとします。ログオン時に、これらのフォルダーがユーザーセッションへ自動的にマウントされるようにします。
まず、各ユーザーのADアカウント名(sAMAccountName)と同じ名前のフォルダーを個別に作成し、対応するNTFSアクセス許可を割り当ててください。

続いて、同じGPO内にもうひとつドライブマッピングルールを作成します。

ユーザー個人フォルダーが保存されている共有フォルダーへのパスとして、\\ro-fs01\shared\home\%LogonUser% を指定します。ドライブラベルには「%LogonUser% - Personal」を設定しました。

ヒント:F3 キーを押すと、GPPで使用可能な環境変数の一覧を表示できます。
変更を保存したら、次のコマンドでユーザーのPCのグループポリシー設定を更新します。
gpupdate /force
これで、ユーザーはファイルサーバー上の自分専用の個人フォルダーをネットワークドライブとして参照できるようになり、そこに個人データを保存できるようになります。このネットワークドライブは、ユーザーがログオンするどのPCでも自動的にマッピングされます。

注意点として、Windows 10 1809にはネットワークドライブのマッピングに関する不具合が存在しました。この問題を解決するには、Microsoftが提供する専用の修正パッチを適用する必要があります。
まとめ:1つのGPOで複数のマッピング条件を管理する
このように、単一のGPOの中に、異なる条件でネットワークドライブをマッピングする複数の項目を作成することが可能です。

ネットワークドライブの接続時に、コンピューターやユーザーに関するさまざまな条件を指定したい場合には、GPPのターゲット設定機能(WMIフィルターをベースとした仕組み)を活用すると効果的です。
-
Windows 11/10でOneDriveをネットワークドライブとしてマップする方法
OneDriveは、現在最も人気のあるクラウドストレージサービスのひとつです。Windowsデバイスとのシームレスな統合に加えて、他のプラットフォームにも対応しており、アクティブユーザー数は急速に増加しています。無料プランではサインアップ時に5GBのストレージが提供されますが、容量の追加アップグレードも簡単に行えます。さらに、Microsoft 365(旧Office 365)PersonalまたはHomeライセンスを購入すると、各種プレミアム機能に加えて1TBのクラウドストレージが追加で利用可能になります。OneDriveにはアクセスしやすい優れたWebアプリが用意されていますが、より多くの
-
Windows エクスプローラーで SharePoint をネットワークドライブとしてマップする方法
このチュートリアルでは、Windows のエクスプローラーで SharePoint をネットワークドライブとしてマップする手順を、ステップバイステップで詳しく解説します。SharePoint Online は Microsoft が提供するクラウドベースのサービスで、企業や組織がファイルをクラウド上で同期・保存・共有することを支援します。SharePoint のドキュメントライブラリにエクスプローラー上でドライブ文字を割り当てれば、共有ドキュメントへのアクセスや作業が格段に楽になります。 Windows 10 のエクスプローラーで SharePoint サイトをネットワークドライブとしてマップ