Profile Management

どのグループのプロファイルを処理するかを定義します

処理するユーザープロファイルと処理しないユーザープロファイルを定義できます。コンピューターのローカルグループとドメイングループ(ローカル、グローバル、ユニバーサル)の両方を使用できます。ドメイングループは、<DOMAIN NAME>\<GROUP NAME> の形式で指定します。ローカルグループは、GROUP NAME の形式で指定します。

注: コンピューターのローカルグループは、新しく作成されたローカルグループである必要があり、メンバーはドメインユーザーである必要があります。

  1. Profile Management で、処理済みグループポリシーをダブルクリックします。

  2. 有効を選択します。

  3. 表示をクリックします。

  4. Profile Management でプロファイルを処理するユーザーを含むグループを追加します。複数のエントリを区切るには、Enter キーを使用します。

    この設定がここで構成されていない場合、.ini ファイルの値が使用されます。この設定がここでも .ini ファイルでも構成されていない場合、除外グループポリシーを使用して除外しない限り、すべてのユーザーグループのメンバーが処理されます。

  5. Profile Management で、除外グループポリシーをダブルクリックします。

  6. 有効を選択します。

  7. 表示をクリックします。

  8. Profile Management でプロファイルを処理しないユーザーを含むグループを追加します。複数のエントリを区切るには、Enter キーを使用します。

    この設定がここで構成されていない場合、.ini ファイルの値が使用されます。この設定がここでも .ini ファイルでも構成されていない場合、どのグループのメンバーも除外されません。

  9. ローカル管理者のプロファイルを管理するには、Profile Management で、ローカル管理者のログオンを処理するポリシーをダブルクリックし、有効をクリックします。

    重要: デフォルトでは、Profile Management は使用中のオペレーティングシステムを認識し、サーバーオペレーティングシステムではなく、デスクトップオペレーティングシステム上のローカル管理者のアカウントを処理します。その理由は、ユーザーは通常デスクトップ上でのみローカル管理者グループのメンバーであり、サーバー環境での処理からローカル管理者を除外することはトラブルシューティングに役立つためです。したがって、デフォルトの動作を変更したい場合にのみ、このポリシーを有効にしてください。

    除外グループ」ポリシーは、「ローカル管理者ログオンの処理」ポリシーよりも優先されます。両方のポリシーにアカウントが存在する場合、Profile Management はそれを処理しません。

    この設定がここで構成されていない場合、.ini ファイルの値が使用されます。この設定がここでも .ini ファイルでも構成されていない場合、ローカル管理者のプロファイルは処理されません。

変更を有効にするには、https://docs.microsoft.com/ja-jp/windows-server/administration/windows-commands/gpupdate に記載されているように、コマンドプロンプトから gpupdate /force コマンドを実行します。

どのグループのプロファイルを処理するかを定義します

この記事の概要