Profile Management

定义要处理哪些组的配置文件

您可以定义要处理的用户配置文件和不处理的用户配置文件。您可以使用计算机本地组和域组(本地、全局和通用)。以 <DOMAIN NAME>\<GROUP NAME> 格式指定域组。以 GROUP NAME 格式指定本地组。

注意: 计算机本地组必须是新创建的本地组,并且成员必须是域用户。

  1. 在 Profile Management 下,双击 Processed groups 策略。

  2. 选择 Enabled

  3. 单击 Show

  4. 添加包含您希望 Profile Management 处理其配置文件的用户的组。使用 Enter 键分隔多个条目。

    如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则会处理所有用户组的成员,除非您使用 Excluded groups 策略将其排除。

  5. 在 Profile Management 下,双击 Excluded groups 策略。

  6. 选择 Enabled

  7. 单击 Show

  8. 添加包含您不希望 Profile Management 处理其配置文件的用户的组。使用 Enter 键分隔多个条目。

    如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则不会排除任何组的成员。

  9. 要管理本地管理员的配置文件,请在 Profile Management 下,双击 Process logons of local administrators 策略,然后单击 Enabled

    重要提示: 默认情况下,Profile Management 会识别正在使用的操作系统,并处理桌面(而非服务器)操作系统上的本地管理员帐户。原因是用户通常仅在桌面上是 Local Administrators group 的成员,并且在服务器环境中排除本地管理员的处理有助于故障排除。因此,仅当您要修改默认行为时才启用此策略。

    排除的组策略优先于处理本地管理员登录策略。如果一个帐户同时出现在这两个策略中,Profile Management 将不会处理它。

    如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则不会处理本地管理员的配置文件。

要使您的更改生效,请从命令提示符运行 gpupdate /force 命令,如 https://docs.microsoft.com/zh-cn/windows-server/administration/windows-commands/gpupdate 中所述。

定义要处理哪些组的配置文件