Product Documentation

どのグループのプロファイルを処理するかを定義するには

Mar 10, 2017

プロファイルが処理されるユーザーと、処理されないユーザーを定義できます。 コンピューターのローカルグループとドメイングループ(ローカル、グローバル、およびユニバーサル)の両方を使用できます。 ドメイングループを<ドメイン名>\<グループ名>の形式で指定します。 ローカルグループをGROUP NAMEの形式で指定します。

:コンピューターのローカルグループは新しく作成されたローカルグループで、メンバーはドメインユーザーである必要があります。

  1. [Profile Management]で、[処理済みグループ]ポリシーをダブルクリックします。
  2. [有効]をクリックします。
  3. [表示]をクリックします。
  4. Profile managementが処理するプロファイルを持つユーザーを含むグループを追加します。

    この設定項目が未構成の場合、INIファイルの値が使用されます。この設定をここかINIファイルで構成しないと、[除外グループ]ポリシーを使用してユーザーグループを除外しない限り、すべてのユーザーグループのメンバーが処理されます。

  5. [Profile Management]で、[除外グループ]ポリシーをダブルクリックします。
  6. [有効]をクリックします。
  7. [表示]をクリックします。
  8. Profile managementで処理しないユーザーを含むグループを追加します。

    この設定項目が未構成の場合、INIファイルの値が使用されます。この設定をここでまたはINIファイルで構成しない場合、どのグループのメンバーも除外されません。

  9. ローカル管理者のプロファイルを管理するには、[Profile Management][ローカル管理者のログオン処理]ポリシーをダブルクリックし、[有効]をクリックします。
    重要:デフォルトの場合、Profile managementは使用中のオペレーティングシステムを認識し、サーバーのオペレーティングシステムではなく、デスクトップのオペレーティングシステムのローカル管理者のアカウントを処理します。これは、ユーザーは通常、デスクトップ上でのみローカル管理者グループに所属し、サーバー環境でのローカル管理者の処理を除外すると、トラブルシューティングに役立つからです。そのため、このポリシーは、デフォルトの動作を変更する場合にのみ有効にしてください。

    [除外グループ]ポリシーは、[ローカル管理者のログオン処理]ポリシーよりも優先されます。つまり、あるアカウントが両方のポリシーに含まれている場合、そのアカウントはProfile managementで処理されません。

    この設定項目が未構成の場合、INIファイルの値が使用されます。この設定をここかINIファイルで構成しないと、ローカル管理者のプロファイルは処理されません。

変更を適用するには、コマンドプロンプトでgpupdate /forceコマンドを実行します。詳しくは、http://technet.microsoft.com/en-us/library/bb490983.aspxを参照してください。