Profile Management

どのグループのプロファイルを処理するかを定義します

処理するユーザーのプロファイルと、処理しないプロファイルを定義できます。コンピューターのローカルグループとドメイングループ(ローカル、グローバル、ユニバーサル)の両方を使用できます。ドメイングループは<DOMAIN NAME>\<GROUP NAME>の形式で指定します。ローカルグループはGROUP NAMEの形式で指定します。

: コンピューターのローカルグループは、新しく作成されたローカルグループである必要があり、メンバーはドメインユーザーである必要があります。

  1. Profile Managementで、Processed groupsポリシーをダブルクリックします。

  2. 有効を選択します。

  3. 表示をクリックします。

  4. Profile Managementで処理するプロファイルを持つユーザーを含むグループを追加します。複数のエントリを区切るにはEnterキーを使用します。

    この設定がここで構成されていない場合、.iniファイルの値が使用されます。この設定がここでも.iniファイルでも構成されていない場合、Excluded groupsポリシーを使用して除外しない限り、すべてのユーザーグループのメンバーが処理されます。

  5. Profile Managementで、Excluded groupsポリシーをダブルクリックします。

  6. 有効を選択します。

  7. 表示をクリックします。

  8. Profile Managementで処理したくないユーザーを含むグループを追加します。複数のエントリを区切るにはEnterキーを使用します。

    この設定がここで構成されていない場合、.iniファイルの値が使用されます。この設定がここでも.iniファイルでも構成されていない場合、どのグループのメンバーも除外されません。

  9. ローカル管理者のプロファイルを管理するには、Profile ManagementでProcess logons of local administratorsポリシーをダブルクリックし、有効をクリックします。

    重要: デフォルトでは、Profile Managementは使用中のオペレーティングシステムを認識し、サーバーではなくデスクトップオペレーティングシステム上のローカル管理者のアカウントを処理します。その理由は、ユーザーは通常デスクトップでのみローカル管理者グループのメンバーであり、サーバー環境での処理からローカル管理者を除外することはトラブルシューティングに役立つためです。したがって、デフォルトの動作を変更したい場合にのみ、このポリシーを有効にしてください。

    除外グループポリシーは、ローカル管理者ログオン処理ポリシーよりも優先されます。アカウントが両方のポリシーに存在する場合、Profile Management によって処理されません。

    この設定がここで構成されていない場合、.ini ファイルの値が使用されます。この設定がここで、または .ini ファイルで構成されていない場合、ローカル管理者のプロファイルは処理されません。

変更を有効にするには、https://docs.microsoft.com/ja-jp/windows-server/administration/windows-commands/gpupdate に記載されているように、コマンドプロンプトから gpupdate /force コマンドを実行します。

どのグループのプロファイルを処理するかを定義します

この記事の概要