Profile Management 2109

Définir les profils de groupes à traiter

Vous pouvez définir les utilisateurs dont les profils sont traités et ceux qui ne le sont pas. Vous pouvez utiliser aussi bien des groupes d’ordinateurs locaux que des groupes de domaines (locaux, globaux et universels). Les groupes de domaines doivent être spécifiés au format : \<NOM DE DOMAINE\>\\\<NOM DE GROUPE\> Spécifiez les groupes locaux au format NOM DE GROUPE.

Remarque : les groupes d’ordinateur locaux doivent être des groupes locaux nouvellement créés et les membres doivent être des utilisateurs du domaine.

  1. Sous Profile Management, cliquez deux fois sur la stratégie Groupes traités.

  2. Sélectionnez Activé.

  3. Cliquez sur Afficher.

  4. Ajoutez les groupes contenant les utilisateurs dont Profile Management doit traiter les profils. Utilisez la touche Entrée pour séparer les entrées multiples.

    Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée. Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, les membres de tous les groupes d’utilisateurs sont traités, sauf si vous les excluez à l’aide de la stratégie Groupes exclus.

  5. Sous Profile Management, cliquez deux fois sur la stratégie Groupes exclus.

  6. Sélectionnez Activé.

  7. Cliquez sur Afficher.

  8. Ajoutez les groupes contenant les utilisateurs que Profile Management ne doit pas traiter.Utilisez la touche Entrée pour séparer les entrées multiples.

    Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée. Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, aucun membre des groupes n’est exclu.

  9. Pour gérer les profils des administrateurs locaux, dans Profile Management, cliquez deux fois sur la stratégie Traiter les connexions des administrateurs locaux et cliquez sur Activé.

    Important : par défaut, Profile Management reconnaît le système d’exploitation utilisé et traite les comptes des administrateurs locaux sur les systèmes d’exploitation de bureau, et non de serveur. Ceci est dû au fait que les utilisateurs sont généralement membres du groupe Administrateurs locaux uniquement sur les bureaux, et l’exclusion des administrateurs locaux du traitement dans les environnements de serveur aide à résoudre les problèmes. Par conséquent, vous ne devez activer cette stratégie que si vous souhaitez modifier le comportement par défaut.

    La stratégie Groupes exclus prévaut sur la stratégie Traiter les connexions des administrateurs locaux. Si un compte apparaît dans les deux stratégies, il n’est pas traité par Profile Management.

    Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée. Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, les profils des administrateurs locaux ne sont pas traités.

Pour appliquer les modifications, exécutez la commande gpupdate /force à partir d’une invite de commande conformément aux instructions de l’article https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/gpupdate.

Définir les profils de groupes à traiter