Profile Management

Définir les groupes dont les profils sont traités

Vous pouvez définir les utilisateurs dont les profils sont traités et ceux qui ne le sont pas. Vous pouvez utiliser des groupes locaux d’ordinateurs et des groupes de domaine (locaux, globaux et universels). Spécifiez les groupes de domaine au format <NOM DE DOMAINE>\<NOM DE GROUPE>. Spécifiez les groupes locaux au format NOM DE GROUPE.

Remarque : Les groupes locaux d’ordinateurs doivent être des groupes locaux nouvellement créés et les membres doivent être des utilisateurs de domaine.

  1. Sous Profile Management, double-cliquez sur la stratégie Groupes traités.

  2. Sélectionnez Activé.

  3. Cliquez sur Afficher.

  4. Ajoutez les groupes contenant les utilisateurs dont vous souhaitez que Profile Management traite les profils. Utilisez la touche Entrée pour séparer plusieurs entrées.

    Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée. Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, les membres de tous les groupes d’utilisateurs sont traités, sauf si vous les excluez à l’aide de la stratégie Groupes exclus.

  5. Sous Profile Management, double-cliquez sur la stratégie Groupes exclus.

  6. Sélectionnez Activé.

  7. Cliquez sur Afficher.

  8. Ajoutez les groupes contenant les utilisateurs dont vous ne souhaitez pas que Profile Management traite les profils. Utilisez la touche Entrée pour séparer plusieurs entrées.

    Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée. Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, aucun membre d’aucun groupe n’est exclu.

  9. Pour gérer les profils des administrateurs locaux, sous Profile Management, double-cliquez sur la stratégie Traiter les ouvertures de session des administrateurs locaux et cliquez sur Activé.

    Important : Par défaut, Profile Management reconnaît le système d’exploitation utilisé et traite les comptes des administrateurs locaux sur les systèmes d’exploitation de bureau, et non de serveur. La raison en est que les utilisateurs sont généralement membres du groupe Administrateurs locaux uniquement sur les postes de travail, et l’exclusion des administrateurs locaux du traitement dans les environnements de serveur facilite le dépannage. Par conséquent, n’activez cette stratégie que si vous souhaitez modifier le comportement par défaut.

    La stratégie de groupes exclus a priorité sur la stratégie de traitement des ouvertures de session des administrateurs locaux. Si un compte apparaît dans les deux stratégies, il n’est pas traité par Profile Management.

    Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée. Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, les profils des administrateurs locaux ne sont pas traités.

Pour que vos modifications prennent effet, exécutez la commande gpupdate /force à partir de l’invite de commandes, comme indiqué à https://docs.microsoft.com/fr-fr/windows-server/administration/windows-commands/gpupdate.

Définir les groupes dont les profils sont traités

Dans cet article