Possíveis erros cometidos ou omitidos
- O perfil deve ter permissão para ler por
Authenticated Users
(Aplicar segurança de arquivo repetidamente à pasta de perfil) - A pasta do perfil deve ser denominada
C:\Users\MandatoryUser.V2
(e oSet path for Remote Desktop Services User Profile
deve serC:\Users\MandatoryUser
sem.V2
para o Windows Server 2008 e superior. -
MandatoryUser
é apenas um nome de usuário de exemplo. - Você deve abrir o arquivo ntuser.dat do usuário RegEdit e Load Mandatory em (Clique em
HKEY_USERS
, Clique emFile-Load Hive
), em seguida, defina a segurança na seção carregada comoAuthenticated Users
:Full Control
- Você deve renomear o usuário obrigatório
ntuser.dat
parantuser.man
-
(!) Você precisa excluir os usuários que já fizeram logon no servidor antes de permitir que usem o perfil obrigatório: delete
c:\users\username
, exclua-os do registro (Excluir hiveHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\<user's SID>
. Aqui você pode ver todos Hives para encontrarProfileImagePath
que corresponde ao seu usuário) - O perfil obrigatório é recriado quando o usuário faz o LogOn! Quando o usuário está logado e após o logoff do usuário, ele age como um perfil normal.
- Em
System Properties\Advanced\User Profiles
, os perfis obrigatórios são marcados como obrigatórios.
Aqui é um dos melhores guias sobre perfis obrigatórios. Tem alguns problemas de segurança, mas como um começo é muito bom