Profile Management

定义要处理哪些组的配置文件

可以定义要处理的用户配置文件和不处理的配置文件。可以使用计算机本地组和域组(本地、全局和通用)。域组的指定格式为 <DOMAIN NAME>\<GROUP NAME>。本地组的指定格式为 GROUP NAME。

注意:计算机本地组必须是新创建的本地组,并且成员必须是域用户。

  1. 在“配置文件管理”下,双击“已处理组”策略。

  2. 选择已启用

  3. 单击显示

  4. 添加包含您希望 Profile Management 处理其配置文件的用户的组。使用 Enter 分隔多个条目。

    如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则会处理所有用户组的成员,除非您使用“已排除组”策略将其排除。

  5. 在“配置文件管理”下,双击“已排除组”策略。

  6. 选择已启用

  7. 单击显示

  8. 添加包含您不希望 Profile Management 处理的用户的组。使用 Enter 分隔多个条目。

    如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则不会排除任何组的成员。

  9. 要管理本地管理员的配置文件,请在“配置文件管理”下,双击“处理本地管理员登录”策略,然后单击已启用

    重要提示:默认情况下,Profile Management 会识别正在使用的操作系统,并处理桌面操作系统(而非服务器操作系统)上的本地管理员帐户。原因是用户通常仅在桌面上是本地管理员组的成员,并且在服务器环境中排除本地管理员的处理有助于故障排除。因此,仅当您要修改默认行为时才启用此策略。

    “排除的组”策略优先于“处理本地管理员的登录”策略。如果某个帐户同时出现在这两个策略中,则配置文件管理不会对其进行处理。

    如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则不处理本地管理员的配置文件。

要使更改生效,请按照 https://docs.microsoft.com/zh-cn/windows-server/administration/windows-commands/gpupdate 中所述,从命令提示符运行 gpupdate /force 命令。

定义要处理哪些组的配置文件

在本文中