Profile Management

定义处理哪些组的配置文件

您可以定义要处理其配置文件的用户以及不处理其配置文件的用户。您可以使用计算机本地组和域组(本地、全局和通用)。以 <DOMAIN NAME>\<GROUP NAME> 格式指定域组。以 GROUP NAME 格式指定本地组。

注意: 计算机本地组必须是新创建的本地组,并且成员必须是域用户。

  1. 在配置文件管理下,双击 已处理组 策略。

  2. 选择 已启用

  3. 单击 显示

  4. 添加包含您希望配置文件管理处理其配置文件的用户的组。使用 Enter 键分隔多个条目。

    如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则会处理所有用户组的成员,除非您使用“排除组”策略将其排除。

  5. 在配置文件管理下,双击“排除组”策略。

  6. 选择 已启用

  7. 单击 显示

  8. 添加包含您不希望配置文件管理处理其配置文件的用户的组。使用 Enter 键分隔多个条目。

    如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则不会排除任何组的成员。

  9. 要管理本地管理员的配置文件,请在配置文件管理下,双击 处理本地管理员登录 策略并单击 已启用

    重要提示: 默认情况下,配置文件管理会识别正在使用的操作系统,并处理桌面操作系统(而非服务器操作系统)上的本地管理员帐户。原因是用户通常仅在桌面上是本地管理员组的成员,并且在服务器环境中排除本地管理员的处理有助于故障排除。因此,仅当您要修改默认行为时才启用此策略。

    排除的组策略优先于 处理本地管理员登录策略。如果一个帐户同时出现在这两个策略中,Profile Management 将不会处理它。

    如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则不处理本地管理员的配置文件。

要使更改生效,请从命令提示符运行 gpupdate /force 命令,具体操作如 https://docs.microsoft.com/zh-cn/windows-server/administration/windows-commands/gpupdate 中所述。

定义处理哪些组的配置文件

在本文中