Profile Management

定义要处理哪些组的配置文件

您可以定义要处理的用户配置文件和不处理的配置文件。您可以使用计算机本地组和域组(本地、全局和通用)。以 <DOMAIN NAME>\<GROUP NAME> 格式指定域组。以 GROUP NAME 格式指定本地组。

注意: 计算机本地组必须是新建的本地组,并且成员必须是域用户。

  1. 在配置文件管理下,双击已处理组策略。

  2. 选择已启用

  3. 单击显示

  4. 添加包含您希望配置文件管理处理其配置文件的用户的组。使用 Enter 键分隔多个条目。

    如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则会处理所有用户组的成员,除非您使用“排除的组”策略将其排除。

  5. 在配置文件管理下,双击“排除的组”策略。

  6. 选择已启用

  7. 单击显示

  8. 添加包含您不希望配置文件管理处理其配置文件的用户的组。使用 Enter 键分隔多个条目。

    如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则不会排除任何组的成员。

  9. 要管理本地管理员的配置文件,请在配置文件管理下,双击处理本地管理员登录策略,然后单击已启用

    重要: 默认情况下,配置文件管理会识别正在使用的操作系统,并处理桌面操作系统(而非服务器操作系统)上的本地管理员帐户。原因是用户通常只在桌面上是本地管理员组的成员,并且在服务器环境中排除本地管理员的处理有助于故障排除。因此,仅当您要修改默认行为时才启用此策略。

    排除的组”策略优先于“处理本地管理员登录”策略。如果一个帐户同时出现在这两个策略中,Profile Management 将不会处理它。

    如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中均未配置此设置,则不处理本地管理员的配置文件。

要使更改生效,请从命令提示符运行 gpupdate /force 命令,如 https://docs.microsoft.com/zh-cn/windows-server/administration/windows-commands/gpupdate 中所述。

定义要处理哪些组的配置文件