Profilverwaltung 2112

Definieren der Gruppen, deren Profile verarbeitet werden

Sie legen die Benutzer fest, deren Profile verarbeitet sowie Profile, die nicht verarbeitet werden. Sie können Gruppen auf dem lokalen Computer und Domänengruppen (lokal, global und universal) verwenden. Geben Sie Domänengruppen im Format <DOMÄNENNAME>\<GRUPPENNAME> an. Geben Sie lokale Gruppen im Format GRUPPENNAME ein.

Hinweis: Lokale Computergruppen müssen neu erstellte lokale Gruppen sein und die Mitglieder müssen Domänenbenutzer sein.

  1. Doppelklicken Sie unter Profilverwaltung auf die Richtlinie Verarbeitete Gruppen.

  2. Wählen Sie Aktiviert.

  3. Klicken Sie auf Anzeigen.

  4. Fügen Sie die Gruppen mit den Benutzern hinzu, deren Profile von der Profilverwaltung verarbeitet werden sollen. Trennen Sie mehrere Einträge durch Zeilenumbruch mit der Eingabetaste.

    Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert in der INI-Datei verwendet. Wenn diese Einstellung weder hier noch in der INI-Datei konfiguriert ist, werden Mitglieder aller Benutzergruppen verarbeitet, wenn sie nicht mit der Richtlinie “Ausgeschlossene Gruppen” ausgeschlossen sind.

  5. Doppelklicken Sie unter “Profilverwaltung” auf die Richtlinie “Ausgeschlossene Gruppen”.

  6. Wählen Sie Aktiviert.

  7. Klicken Sie auf Anzeigen.

  8. Fügen Sie die Gruppen mit den Benutzern hinzu, die nicht von der Profilverwaltung verarbeitet werden.Trennen Sie mehrere Einträge durch Zeilenumbruch mit der Eingabetaste.

    Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert in der INI-Datei verwendet. Wenn diese Einstellung weder hier noch in der INI-Datei konfiguriert ist, werden keine Mitglieder aller Gruppen ausgeschlossen.

  9. Um die Profile lokaler Administratoren zu verwalten, doppelklicken Sie unter “Profilmanagement” auf die Richtlinie Anmeldungen lokaler Administratoren verarbeiten und klicken dann auf Aktiviert.

    Wichtig: In der Standardeinstellung erkennt die Profilverwaltung das verwendete Betriebssystem und verarbeitet die Konten lokaler Administratoren auf Desktop- nicht Serverbetriebssystemen. Benutzer sind normalerweise nur auf Desktops Mitglieder der lokalen Administratorgruppe, und der Ausschluss lokaler Administratoren von der Verarbeitung in Serverumgebungen erleichtert die Fehlerbehebung. Sie sollten daher diese Richtlinie nur aktivieren, wenn Sie das Standardverhalten ändern möchten.

    Die Richtlinie Ausgeschlossene Gruppen hat Vorrang vor der Richtlinie Anmeldungen lokaler Administratoren verarbeiten. Wenn ein Konto in beiden Richtlinien angezeigt wird, wird es nicht von der Profilverwaltung verarbeitet.

    Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert in der INI-Datei verwendet. Wenn diese Einstellung weder hier noch in der INI-Datei konfiguriert ist, werden die Profile lokaler Administratoren nicht verarbeitet.

Führen Sie den Befehl gpupdate /force an der Befehlszeile aus (siehe https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/gpupdate), um die Änderungen zu übernehmen.

Definieren der Gruppen, deren Profile verarbeitet werden

In diesem Artikel