Profile Management

Administrer les profils au sein et entre les unités d’organisation

Dans les UO

Vous pouvez contrôler la manière dont Profile Management administre les profils au sein d’une unité d’organisation (OU). Dans les environnements Windows Server 2008, utilisez le filtrage WMI (Windows Management Instrumentation) pour restreindre le fichier .adm ou .admx à un sous-ensemble d’ordinateurs de l’unité d’organisation. Le filtrage WMI est une fonctionnalité de la console de gestion des stratégies de groupe avec Service Pack 1 (GPMC avec SP1).

Pour plus d’informations sur le filtrage WMI, consultez https://docs.microsoft.com/fr-fr/previous-versions/windows/it-pro/windows-server-2003/cc779036(v=ws.10) et https://docs.microsoft.com/fr-fr/previous-versions/windows/it-pro/windows-server-2003/cc758471(v=ws.10).

Pour plus d’informations sur GPMC avec SP1, consultez https://www.microsoft.com/fr-fr/download/details.aspx?id=21895.

Les méthodes suivantes vous permettent de gérer des ordinateurs avec différents systèmes d’exploitation à l’aide d’un seul objet de stratégie de groupe (GPO) dans une seule unité d’organisation. Chaque méthode est une approche différente pour définir le chemin d’accès au magasin de profils utilisateur :

  • Chaînes codées en dur
  • Variables Profile Management
  • Variables d’environnement système

Les chaînes codées en dur spécifient un emplacement qui contient des ordinateurs d’un seul type. Cela permet à Profile Management d’identifier de manière unique les profils de ces ordinateurs. Par exemple, si vous avez une unité d’organisation contenant uniquement des ordinateurs Windows 7, vous pouvez spécifier \server\profiles$\%USERNAME%.%USERDOMAIN%\Windows7 dans Chemin d’accès au magasin de profils utilisateur. Dans cet exemple, le dossier Windows7 est codé en dur. Les chaînes codées en dur ne nécessitent aucune configuration sur les ordinateurs exécutant le service Profile Management.

Les variables Profile Management sont la méthode préférée car elles peuvent être combinées de manière flexible pour identifier les ordinateurs de manière unique et ne nécessitent aucune configuration. Par exemple, si vous avez une unité d’organisation contenant des profils Windows 7 et Windows 8 exécutés sur des systèmes d’exploitation de bitness différente, vous pouvez spécifier \server\profiles$\%USERNAME%.%USERDOMAIN%!CTX_OSNAME!!CTX_OSBITNESS! dans Chemin d’accès au magasin de profils utilisateur. Dans cet exemple, les deux variables Profile Management peuvent se résoudre aux dossiers Win7x86 (contenant les profils exécutés sur le système d’exploitation Windows 7 32 bits) et Win8x64 (contenant les profils exécutés sur le système d’exploitation Windows 8 64 bits). Pour plus d’informations sur les variables Profile Management, consultez Stratégies Profile Management.

Les variables d’environnement système nécessitent une certaine configuration. Elles doivent être configurées sur chaque ordinateur exécutant le service Profile Management. Lorsque les variables Profile Management ne conviennent pas, envisagez d’incorporer les variables d’environnement système dans le chemin d’accès au magasin de profils utilisateur comme suit.

Sur chaque ordinateur, configurez une variable d’environnement système appelée %ProfVer%. (Les variables d’environnement utilisateur ne sont pas prises en charge.) Ensuite, définissez le chemin d’accès au magasin de profils utilisateur comme suit :

pre codeblock \\upmserver\upmshare\%username%.%userdomain%\%ProfVer% <!--NeedCopy-->

Par exemple, définissez la valeur de %ProfVer% sur Win7 pour vos ordinateurs Windows 7 32 bits et sur Win7x64 pour vos ordinateurs Windows 7 64 bits. Pour les ordinateurs Windows Server 2008 32 bits et 64 bits, utilisez respectivement 2k8 et 2k8x64. La définition manuelle de ces valeurs sur de nombreux ordinateurs prend du temps, mais si vous utilisez Provisioning Services, il vous suffit d’ajouter la variable à votre image de base.

Conseil : Dans Windows Server 2008 R2 et Windows Server 2012, vous pouvez accélérer la création et l’application de variables d’environnement à l’aide de la stratégie de groupe. Dans l’Éditeur de gestion des stratégies de groupe, cliquez sur Configuration ordinateur > Préférences > Paramètres Windows > Environnement, puis sur Action > Nouveau > Variable d’environnement.

Inter-UO

Vous pouvez contrôler la manière dont Profile Management gère les profils entre les unités d’organisation. En fonction de votre hiérarchie d’unités d’organisation et de l’héritage des GPO, vous pouvez regrouper dans une seule GPO un ensemble commun de stratégies Profile Management qui s’appliquent à plusieurs unités d’organisation. Par exemple, Chemin du magasin de profils utilisateur et Activer Profile Management doivent être appliqués à toutes les unités d’organisation. Vous pouvez donc les stocker séparément dans une GPO dédiée, en activant uniquement ces stratégies (et en les laissant non configurées dans toutes les autres GPO).

Vous pouvez également utiliser une GPO dédiée pour outrepasser les stratégies héritées. Pour plus d’informations sur l’héritage des GPO, consultez le site web de Microsoft.

Administrer les profils au sein et entre les unités d’organisation

Dans cet article