Profile Management

どのグループのプロファイルを処理するかを定義する

プロファイルが処理されるユーザーと、処理されないプロファイルを定義できます。コンピューターのローカルグループとドメイングループ(ローカル、グローバル、およびユニバーサル)の両方を使用できます。ドメイングループは、「ドメイン名\グループ名」の形式で指定します。ローカルグループは、「グループ名」の形式で指定します。

注: コンピューターのローカルグループは新しく作成されたローカルグループで、メンバーはドメインユーザーである必要があります。

  1. [Profile Management] で、[処理済みグループ]ポリシーをダブルクリックします。

  2. [有効] をクリックします。

  3. [表示] をクリックします。

  4. Profile Managementで処理するユーザーを含むグループを追加します。複数のエントリを区切るにはEnterキーを使用します。

    この設定をここで構成しない場合、INIファイルの値が使用されます。この設定をここかINIファイルで構成しないと、[除外グループ] ポリシーを使用してユーザーグループを除外しない限り、すべてのユーザーグループのメンバーが処理されます。

  5. [Profile Management] で、[除外グループ] ポリシーをダブルクリックします。

  6. [有効] をクリックします。

  7. [表示] をクリックします。

  8. Profile Managementで処理しないユーザーを含むグループを追加します。複数のエントリを区切るにはEnterキーを使用します。

    この設定をここで構成しない場合、INIファイルの値が使用されます。この設定をここでまたはINIファイルで構成しない場合、どのグループのメンバーも除外されません。

  9. ローカル管理者のプロファイルを管理するには、[Profile Management]で [ローカル管理者のログオン処理] ポリシーをダブルクリックし、[有効] をクリックします。

    重要: デフォルトの場合、Profile Managementは使用中のオペレーティングシステムを認識し、サーバーのオペレーティングシステムではなく、デスクトップのオペレーティングシステムのローカル管理者のアカウントを処理します。理由は、ユーザーは通常、デスクトップ上でのみローカル管理者グループに所属し、サーバー環境でのローカル管理者の処理を除外すると、トラブルシューティングに役立つからです。そのため、このポリシーは、デフォルトの動作を変更する場合にのみ有効にします。

    [除外グループ] ポリシーは、[ローカル管理者のログオン処理]ポリシーよりも優先されます。Profile Managementは、両方のポリシーに表示されるアカウントを処理しません。

    この設定をここで構成しない場合、INIファイルの値が使用されます。この設定をここかINIファイルで構成しないと、ローカル管理者のプロファイルは処理されません。

変更を適用するには、https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/gpupdateを参照して、コマンドプロンプトからgpupdate /forceコマンドを実行します。

どのグループのプロファイルを処理するかを定義する