Ativar perfil móvel da política de grupo

1

Eu tive uma visão razoável em torno das políticas do AD, mas estou certo em dizer que o único lugar que você pode ativar & definir o local do perfil é editando o usuário, ou seja, não há uma configuração de política de grupo para (digamos) "Definir o local do perfil como \ myserver \ users \% username% \ profile" para todos os usuários no grupo XYZ?

Eu suspeito que isso seja por causa do chicken & ovo, ou seja, a política de grupo é aplicada depois que o perfil foi carregado e, portanto, não é possível especificar o local.

    
por Rob Nicholson 13.12.2009 / 14:31

2 respostas

3

Você não pode definir locais de perfil móvel para um usuário por meio da política de grupo.

Você pode definir o "caminho do perfil móvel para todos os usuários que fazem logon neste computador" em System \ User Profiles

Você também pode definir o local do perfil móvel dos serviços de terminal para todos os usuários que fazem logon em um determinado computador por meio da diretiva de grupo - Configuração do Computador \ Diretivas \ Modelos Administrativos \ Componentes do Windows \ Serviços de Área de Trabalho Remota \ Host de Sessão da Área de Trabalho Remota Perfil de Usuário Móvel dos Serviços de Área de Trabalho Remota (no Win 2008) ou Configuração do Computador \ Modelos Administrativos \ Componentes do Windows \ Serviços de Terminal (no Win 2003)

    
por 06.09.2010 / 13:27
0

Não consigo pensar em nenhuma outra situação em que uma Política de Grupo faça alterações em um objeto individual do Active Directory como esse. A política de grupo é aplicada através de uma série de componentes do lado do cliente (seja esse cliente uma estação de trabalho ou um servidor):

  • Configurações do registro
  • Segurança do sistema de arquivos local
  • Política de auditoria e segurança
  • Instalação de software (GPSI)
  • Scripts de logon / logoff e inicialização / desligamento

Além disso, você não pode realmente aplicar a política de grupo a um grupo apenas a uma conta de computador ou a uma conta de usuário (você pode aplicar a grupos de segurança alterando as permissões no objeto de Diretiva de Grupo, embora não haja substituto para isso. um corretamente organised domínio do Active Directory).

Eu tive enorme sucesso fazendo um grande número de alterações no Active Directory usando CMDLETs do PowerShell do Active Directory da Quest .

    
por 13.12.2009 / 20:51