Profile Management

定义要处理哪些组的配置文件

您可以定义要处理的用户配置文件和不处理的配置文件。您可以使用计算机本地组和域组(本地、全局和通用)。以 <DOMAIN NAME>\<GROUP NAME> 格式指定域组。以 GROUP NAME 格式指定本地组。

注意: 计算机本地组必须是新创建的本地组,并且成员必须是域用户。

  1. 在“配置文件管理”下,双击“已处理组”策略。

  2. 选择“已启用”。

  3. 单击“显示”。

  4. 添加包含您希望 Profile Management 处理其配置文件的用户的组。使用 Enter 键分隔多个条目。

    如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则会处理所有用户组的成员,除非您使用“排除的组”策略将其排除。

  5. 在“配置文件管理”下,双击“排除的组”策略。

  6. 选择“已启用”。

  7. 单击“显示”。

  8. 添加包含您不希望 Profile Management 处理其用户的组。使用 Enter 键分隔多个条目。

    如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则不会排除任何组的成员。

  9. 要管理本地管理员的配置文件,请在“配置文件管理”下,双击“处理本地管理员登录”策略,然后单击“已启用”。

    重要提示: 默认情况下,Profile Management 会识别正在使用的操作系统,并处理桌面(而非服务器)操作系统上本地管理员的帐户。原因是用户通常仅在桌面上是本地管理员组的成员,并且在服务器环境中排除本地管理员的处理有助于故障排除。因此,仅当您要修改默认行为时才启用此策略。

    排除的组”策略优先于“处理本地管理员登录”策略。如果一个帐户同时出现在这两个策略中,配置文件管理将不会处理它。

    如果此处未配置此设置,将使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则不会处理本地管理员的配置文件。

要使更改生效,请从命令提示符运行 gpupdate /force 命令,如 https://docs.microsoft.com/zh-cn/windows-server/administration/windows-commands/gpupdate 中所述。

定义要处理哪些组的配置文件

在本文中