Profile Management

定义要处理哪些组的配置文件

您可以定义要处理的用户配置文件和不处理的配置文件。您可以使用计算机本地组和域组(本地、全局和通用)。域组的指定格式为 <DOMAIN NAME>\<GROUP NAME>。本地组的指定格式为 GROUP NAME。

注意: 计算机本地组必须是新建的本地组,并且成员必须是域用户。

  1. 在“配置文件管理”下,双击已处理组策略。

  2. 选择已启用

  3. 单击显示

  4. 添加包含您希望 Profile Management 处理其配置文件的用户的组。使用 Enter 键分隔多个条目。

    如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则将处理所有用户组的成员,除非您使用“排除的组”策略将其排除。

  5. 在“配置文件管理”下,双击“排除的组”策略。

  6. 选择已启用

  7. 单击显示

  8. 添加包含您不希望 Profile Management 处理的用户的组。使用 Enter 键分隔多个条目。

    如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则不排除任何组的成员。

  9. 要管理本地管理员的配置文件,请在“配置文件管理”下,双击处理本地管理员登录策略,然后单击已启用

    重要: 默认情况下,Profile Management 会识别正在使用的操作系统,并处理桌面操作系统(而非服务器操作系统)上的本地管理员帐户。原因是用户通常仅在桌面上是本地管理员组的成员,并且在服务器环境中将本地管理员排除在处理之外有助于故障排除。因此,仅当您要修改默认行为时才启用此策略。

    排除的组”策略优先于“处理本地管理员登录”策略。如果一个帐户同时出现在这两个策略中,Profile Management 不会处理它。

    如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则不处理本地管理员的配置文件。

要使更改生效,请从命令提示符运行 gpupdate /force 命令,如 https://docs.microsoft.com/zh-cn/windows-server/administration/windows-commands/gpupdate 中所述。

定义要处理哪些组的配置文件