Profile Management

启用登录排除检查

启用登录排除检查”功能控制当用户登录时,如果用户存储中的配置文件包含排除的文件和文件夹,Profile Management 会执行什么操作。默认情况下,此功能处于禁用状态。

排除的文件和文件夹是指您分别添加到“排除列表 - 文件”和“排除列表 - 目录”策略中的文件和文件夹。当用户注销时,Profile Management 不会将排除的文件和文件夹同步到用户存储。但是,在您将文件和文件夹添加到排除列表之前,它们可能已存在于用户存储中。通过“启用登录排除检查”策略,您可以让 Profile Management 在用户登录时忽略这些文件和文件夹,或者将其从用户存储中删除。

要使用此功能,请执行以下步骤:

  1. 打开组策略管理编辑器。
  2. 计算机配置 > 策略 > 管理模板: 策略定义 (ADMX 文件) > Citrix 组件 > Profile Management > 文件系统 下,双击“登录排除检查”策略。
  3. 选择“已启用”。
  4. 从下拉菜单中选择一个选项。默认情况下,选择“删除排除的文件或文件夹”。
  5. 单击“确定”。

此功能提供以下三个选项:

  • 删除排除的文件或文件夹。当用户登录时,从用户存储中删除排除的文件和文件夹。
  • 忽略排除的文件或文件夹。当用户登录时,忽略用户存储中的排除文件和文件夹。
  • 同步排除的文件或文件夹。当用户登录时,将用户存储中的排除文件和文件夹同步到本地配置文件。

警告:

如果您选择“删除排除的文件或文件夹”,Profile Management 将永久从用户存储中删除您排除的文件和文件夹。如果您再次包含排除的文件和文件夹,Profile Management 在您登录时仍会将其从缓存的本地配置文件中删除。

要使您的更改生效,请从命令提示符运行 gpupdate /force 命令。注销并重新登录。有关详细信息,请参阅 https://docs.microsoft.com/zh-cn/windows-server/administration/windows-commands/gpupdate

要使用 .ini 文件启用登录排除检查,请执行以下操作:

  1. 打开 Profile Management .ini 文件。
  2. 在 [General Settings] 部分中添加 EnableLogonExclusionCheck 项。
  3. 如下所示为 EnableLogonExclusionCheck 项设置值:
    • 要忽略用户存储中排除列表中指定的排除文件和文件夹,请将值设置为 1;例如,EnableLogonExclusionCheck=1。
    • 要从用户存储中删除排除列表中指定的排除文件和文件夹,请将值设置为 2;例如,EnableLogonExclusionCheck=2。
    • 要禁用此检查,请将值设置为 0;例如,EnableLogonExclusionCheck=0。
  4. 保存并关闭 Profile Management .ini 文件。
  5. 运行 gpupdate /force 命令以使您的更改生效。

配置优先级:

  1. 如果未在组策略对象 (GPO) 中配置此设置,则使用 .ini 文件中的值。
  2. 如果未在 GPO 或 .ini 文件中配置此设置,则禁用此策略。
启用登录排除检查

在本文中