что такое windows профиль

Что такое windows профиль

Занятие 9. Профили пользователей.

В отличие от операционных систем Windows 9x, позволявших всем пользователям компьютера иметь одинаковые настройки и работать с общим рабочим столом, Windows Server 2003 использует понятие профиля пользователя, который хранит все личные данные и настройки. В этой операционной системе отсутствует возможность использования одного профиля всеми пользователями компьютера, а данные профиля надежно защищены от других пользователей.

Общие сведения о профилях пользователей.

Ниже рассматриваются основные сведения об использовании профилей пользователей в операционной системе Windows Server 2003. Эти сведения справедливы как для отдельных компьютеров, так и для компьютеров, входящих в состав рабочей группы или домена.

Структура и расположение профилей.

Независимо от типа профиля в момент работы пользователя на компьютере профиль хранится в папке %homedrive%\Documents and Settings\%username%. Для доступа к этой папке также может использоваться переменная среды %userprofile%. Обычно папка Documents and Settings располагается на том же диске, что и операционная система.

Структура папки профиля.

По умолчанию каждый профиль пользователя имеет структуру файлов и папок, описанную ниже. Различные приложения могут добавлять свои файлы и папки в профиль, однако описанная структура остается неизменной, т.к. используется операционной системой для работы.

Папка

Описание

Различные данные, сохраняемые приложениями. По стандартам Microsoft приложения, совместимые с Windows Server 2003, должны сохранять настройки пользователя в системном реестре или в этой папке. Большинство приложений Microsoft, в частности Microsoft Office, сохраняют дополнительные файлы, шаблоны и т.п. в этой папке

Файлы cookies, сохраняемые Microsoft Internet Explorer

Значки и файлы, расположенные на рабочем столе пользователя

Папка Избранное Microsoft Internet Explorer

Данные, хранимые только на локальном компьютере. При использовании перемещаемых профилей (см. ниже) содержимое этой папки не копируется на сервер

Local Settings\Application Data

Данные, сохраняемые приложениями, которые специфичны для данного компьютера и не должны копироваться в перемещаемый профиль

История посещения сайтов Microsoft Internet Explorer

Папка для хранения временных файлов, создаваемых приложениями и операционной системой во время работы

Local Settings\Temporary Internet Files

Папка для кэширования файлов Microsoft Internet Explorer

Папка Мои документы

Пользовательские значки, добавленные в папку Мое сетевое окружение

Пользовательские значки, добавленные в папку Принтеры

Ссылки на недавно открывавшиеся файлы

Пользовательские значки, добавленные в меню Отправить

Структура подменю Программы меню Пуск пользователя

Шаблоны файлов, создаваемых с помощью меню Создать файл

Информация об адресах, набиравшихся в Microsoft Internet Explorer

Куст системного реестра HKEY_CURRENT_USER пользователя

Журнал транзакций куста системного реестра пользователя

Дополнительные параметры профиля пользователя. Например, список папок профиля, не копируемых при использовании перемещаемого профиля

Профиль всех пользователей.

Профиль всех пользователей предназначен для хранения данных и настроек, общих для всех пользователей компьютера. Профиль хранится в папке %homedrive%\Documents and Settings\All Users. Для доступа к этой папке также может использоваться переменная среды %allusersprofile%.

Этот профиль по своей структуре идентичен профилю обычного пользователя, однако не содержит многих папок, предназначенных для хранения данных пользователя. Изменения в профиль всех пользователей могут вносить только члены локальных групп Администраторы и Опытные пользователи.

Папка

Описание

Различные данные, сохраняемые приложениями для всех пользователей компьютера

Значки, расположенные на рабочих столах всех пользователей

Общие элементы папки Избранное Microsoft Internet Explorer

Структура подменю Программы меню Пуск общая для всех пользователей

Шаблоны файлов, создаваемых с помощью меню Создать файл

Профиль пользователя по умолчанию.

Профиль пользователя по умолчанию абсолютно идентичен профилю обычного пользователя, за исключением того, что этот профиль не может быть использован ни одним пользователем компьютера. Профиль пользователя по умолчанию используется при создании профиля нового пользователя: при регистрации нового пользователя, ранее не использовавшего компьютер, его профиль создается путем копирования профиля пользователя по умолчанию. Поэтому, если вы хотите включить какие-либо файлы в профиль каждого пользователя, но не можете это сделать при помощи профиля всех пользователей, скопируйте эти файлы в профиль пользователя по умолчанию. Например, скопировав нужные значки в папку NetHood, вы добьетесь их появления в папке Мое сетевое окружение каждого нового пользователя.

Профиль пользователя по умолчанию хранится в папке %homedrive%\Documents and Settings\Default User. Изменения в профиль пользователя по умолчанию могут вносить только члены локальной группы Администраторы.

Windows Server 2003 поддерживает три типа профилей пользователей:

Локальный профиль является единственным типом профилей, на работу с которыми ориентирован компьютер. При использовании остальных типов профилей все равно создается и используется локальный профиль. Структура локального, равно как и любого другого профиля, описана выше.

Локальный профиль обладает следующими свойствами:

Перемещаемый профиль является расширением локального профиля и предназначен для использования пользователями, не имеющими постоянного рабочего места. При регистрации на компьютере пользователя с перемещаемым профилем операционная система выполняет следующие действия:

При завершении сеанса пользователя осуществляется обратная синхронизация данных профиля с сервером.

При аварийном отключении компьютера обратная синхронизация данных профиля не осуществляется. В связи с этим локальный компьютер может хранить более свежие данные пользователя, чем его профиль на сервере. По этой причине рекомендуется после аварийного завершения работы компьютера осуществить процедуру регистрации и завершения сеанса на этом компьютере для синхронизации данных профиля с сервером.

Перемещаемый профиль обладает следующими свойствами:

Так как перемещаемый профиль содержит файлы системного реестра и другие файлы, формат которых зависит от используемой операционной системой, необходимо, чтобы на все компьютеры, используемые пользователем с перемещаемым профилем, была установлена одна и та же версия операционной системы. Кроме того, из-за разницы в именовании папок профиля в различных локализованных версиях операционной системы, необходимо использование одного и того же языка ОС на всех компьютерах.

При использовании перемещаемых профилей не рекомендуется хранить файлы на рабочем столе и в папке Мои документы. Эти папки, как часть перемещаемого профиля, синхронизируются с профилем на сервере. Большой размер этих папок может существенно замедлить процесс регистрации пользователя на компьютере и процесс завершения его сеанса. Пользователям рекомендуется не хранить файлы на рабочем столе, а все документы хранить в своей домашней папке на сервере.

Обязательный профиль является разновидностью перемещаемого профиля и предназначен для использования пользователями, работающими в гостевом режиме или в режиме ограниченных возможностей. При использовании обязательного профиля не осуществляется синхронизация локального профиля пользователя с сервером в момент завершения сеанса пользователя. Это препятствует сохранению любых изменений в настройках, сделанных пользователем во время сеанса работы за компьютером. Кроме того, при входе пользователя в систему осуществляется не синхронизация профиля, а копирование обязательного профиля в локальный, что приводит к потере всех настроек, осуществленных пользователем во время последнего сеанса.

Обязательный профиль отличается от перемещаемого только одним файлом: файл ntuser.dat в назначенном профиле называется ntuser.man, что указывает операционной системе на то, что используется обязательный профиль.

Обязательный профиль обладает следующими свойствами:

Источник

Развертывание перемещаемых профилей пользователей

Область применения: Windows Server 2022, Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2

В этом разделе описано развертывание перемещаемых профилей пользователей на клиентских компьютерах под управлением Windows Server. Технология перемещаемых профилей пользователей позволяет перенаправлять профили пользователей в общую папку, чтобы обеспечить получение одинаковых параметров операционной системы и приложения на разных компьютерах.

Список последних изменений этой статьи см. в ее разделе Журнал изменений.

Из-за изменений в системе безопасности, внесенных в MS16-072, мы обновили Шаг 4. Создание GPO для перемещаемых профилей пользователей (при необходимости) в этой статье, чтобы Windows могла правильно применить политику перемещаемых профилей пользователей (а не возвращаться к использованию локальных политик на затронутых компьютерах).

Пользовательские настройки начального экрана не сохраняются после обновления операционной системы на месте в следующей конфигурации:

В таких случаях начальный экран при обновлении операционной системы на месте сбрасывается до состояния по умолчанию для новой установки. Возможные обходные варианты можно изучить в приложении C об обходных решениях для сброса макета начального экрана после обновления.

Предварительные условия

Требования к оборудованию

Для использования перемещаемых профилей пользователей требуется компьютер с процессором на базе архитектуры x64 или x86. Windows RT не поддерживает эту функцию.

Требования к программному обеспечению

Для использования перемещаемых профилей пользователей действуют следующие программные требования.

Если вы выполняете развертывание перемещаемые профили пользователей с перенаправлением папок в среде с существующими локальными профилями пользователей, сначала настройте перенаправление папок, а затем — перемещаемые профили пользователей, чтобы минимизировать размер перемещаемых профилей. После успешного перенаправления существующих пользовательских папок вы можете развернуть перемещаемые профили пользователей.

Для администрирования перемещаемых профилей пользователей вам потребуется войти в систему в качестве члена группы безопасности «Администраторы домена», «Администраторы предприятия» или «Владельцы-создатели групповой политики».

На клиентских компьютерах должна работать ОС Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 или Windows Server 2008.

Компьютеры клиентов должны быть присоединены к доменным службам Active Directory (AD DS), которыми вы управляете.

На компьютере должны быть установлены компоненты «Управление групповой политикой» и «Центр администрирования Active Directory».

Файловый сервер должен поддерживать перемещаемые профили пользователей.

Для использования поддержки основных компьютеров с перемещаемыми профилями пользователей нужно выполнить дополнительные требования к клиентским компьютерам и схеме Active Directory. Дополнительные сведения см. в статье о развертывании основных компьютеров для перенаправления папок и перемещаемых профилей пользователей.

Макет начального экрана не будет перемещаться в Windows 10, Windows Server 2019 или Windows Server 2016, если пользователь использует несколько компьютеров, узел сеансов удаленных рабочих столов или сервер инфраструктуры виртуализованных рабочих столов (VDI). В качестве обходного решения можно указать макет начального экрана, как описано в этом разделе. Также вы можете использовать диски профилей пользователей, которые правильно перемещают параметры начального экрана при работе с серверами узла сеансов удаленных рабочих столов или серверами VDI. Дополнительные сведения см. в статье об упрощении управления данными пользователей благодаря дискам профилей пользователей в Windows Server 2012.

Рекомендации по использованию перемещаемых профилей пользователей в нескольких версиях Windows

Если вы собираетесь использовать перемещаемые профили пользователей в нескольких версиях Windows, рекомендуется выполнить следующие действия.

Шаг 1. Включение отдельных профилей

Если вы развертываете перемещаемые профили пользователей на компьютерах под управлением Windows 8.1, Windows 8, Windows Server 2012 R2 или Windows Server 2012, мы рекомендуем внести ряд изменений в среду Windows перед началом процесса. Эти изменения обеспечат безотказное обновление ОС в будущем, а также облегчат одновременное использование нескольких версий Windows с перемещаемыми профилями пользователей.

Чтобы внести эти изменения, выполните нижеописанные действия.

Скачайте и установите необходимые программные обновления на всех компьютерах, на которых планируете использовать перемещаемые, обязательные или сверхобязательные профили, а также профили домена по умолчанию.

Неправильное изменение реестра может серьезно повредить систему. Перед внесением изменений следует сделать резервную копию всех ценных данных на компьютере.

Шаг 2. Создание группы безопасности перемещаемых профилей пользователей

Если в вашей среде еще не настроены перемещаемые профили пользователей, в первую очередь необходимо создать группу безопасности, включающую всех пользователей и/или все компьютеры, для которых вы хотите применить настройки политики перемещаемых профилей пользователей.

Ниже описано создание группы безопасности для перемещаемых профилей пользователей.

Откройте диспетчер сервера на компьютере с установленным Центром администрирования Active Directory.

В меню Инструменты щелкните Active Directory Administration Center (Центр администрирования Active Directory). Отобразится центр администрирования Active Directory.

Щелкните правой кнопкой мыши необходимый домен или подразделение и последовательно выберите элементы Создать, Группа.

В окне Создание группы в разделе Группа укажите следующие параметры.

В разделе Участники щелкните элемент Добавить. Откроется диалоговое окно «Выбор пользователей, контактов, компьютеров, учетных записей служб или групп».

Если вы хотите включить в группу безопасности учетные записи компьютеров, щелкните элемент Типы объектов, установите флажок рядом с пунктом Компьютеры, после чего нажмите кнопку OK.

Укажите имена пользователей, групп и (или) компьютеров, для которых хотите выполнить развертывание перемещаемых профилей пользователей. Затем нажмите кнопку OK и еще раз нажмите кнопку OK.

Шаг 3. Создание файлового ресурса для перемещаемых профилей пользователей

Если у вас еще нет отдельной общей папки для перемещаемых профилей пользователей (созданной независимо от любых общих папок для перенаправляемых папок, чтобы предотвратить нежелательное кэширование папки перемещаемого профиля), выполните описанные ниже действия, чтобы создать общую папку на сервере под управлением Windows Server.

Некоторые функции могут отличаться или быть недоступны в зависимости от используемой версии Windows Server.

Ниже описано создание общей папки в Windows Server.

В области навигации диспетчера серверов щелкните элемент Файловые службы и службы хранилища, а затем элемент Общие папки, чтобы перейти на страницу общих папок.

На плитке «Общие папки» щелкните элемент Задачи, а затем — Новая общая папка. Откроется мастер создания общих ресурсов.

На странице Выберите профиль щелкните SMB Share – Quick (Общая папка SMB — быстрый профиль). Если у вас установлен диспетчер ресурсов файлового сервера и вы используете свойства управления папками, вместо этого выберите пункт Общая папка SMB — дополнительные.

На странице Расположение общего ресурса выберите сервер и том, в котором хотите создать общий ресурс.

Нажмите кнопку Отключение наследования, а затем щелкните элемент Convert inherited permissions into explicit permission on this object (Преобразовать наследуемые разрешения для объекта в явные).

Установите разрешения, как описано в таблице Требуемые разрешения для общей папки, где размещаются перемещаемые профили пользователей и показано на рисунке ниже, удалите разрешения для всех остальных групп и учетных записей, а также добавьте особые разрешения для группы пользователей перемещаемых профилей и компьютеров, которую вы создали на шаге 1.

На странице Подтверждение щелкните элемент Создать.

Требуемые разрешения для общей папки, где размещаются перемещаемые профили пользователей

Учетная запись пользователя Доступ Область применения
Система Полный доступ Данная папка, вложенные папки и файлы
Администраторы Полный доступ Только эта папка
Создатель/владелец Полный доступ Только вложенные папки и файлы
Группа безопасности пользователей, которым требуется обеспечить общий доступ к данным (пользователи перемещаемых профилей и компьютеры) Содержание папки, чтение данных (Дополнительные разрешения)
Создание папок, добавление данных (Дополнительные разрешения)
Только эта папка
Прочие группы и учетные записи Нет (удаление)

Шаг 4. Создание GPO для перемещаемых профилей пользователей (при необходимости)

Если у вас еще нет объекта групповой политики для параметров перемещаемых профилей пользователей, выполните нижеописанные действия, чтобы создать для этой цели пустой GPO. Этот объект групповой политики позволит вам установить параметры перемещаемых профилей пользователей (такие, как поддержка основного компьютера, обсуждаемая отдельно), а также могут использоваться для задействования перемещаемых профилей пользователей на компьютерах, как, например, при развертывании в средах виртуальных рабочих столов или со службами удаленных рабочих столов.

Ниже описано создание GPO для перемещаемых профилей пользователей.

Откройте диспетчер сервера на компьютере с установленным компонентом управления групповой политикой.

В меню Средства щелкните элемент Управление групповой политикой. Появится окно управления групповыми политиками.

Правой кнопкой мыши щелкните домен или организационное подразделение, в котором хотите настроить перемещаемые профили пользователей, после чего выберите элемент Создать объект групповой политики в этом домене и связать его.

В диалоговом окне Новый объект групповой политики укажите имя GPO (например, Настройки перемещаемого профиля пользователя) и щелкните OK.

Выберите GPO. В разделе Фильтрация ограничений безопасности на вкладке Область выберите пункт Прошедшие проверку и нажмите кнопку Удалить, чтобы исключить применение GPO ко всем пользователям.

В разделе Фильтрация ограничений безопасности щелкните элемент Добавить.

В диалоговом окне Выбор пользователей, компьютеров или групп укажите имя группы безопасности, которую вы создали на шаге 1 (например, Пользователи перемещаемых профилей и компьютеры), после чего нажмите кнопку OK.

Перейдите на вкладку Делегирование, нажмите кнопку Добавить, введите Прошедшие проверку, нажмите кнопку ОК, а затем снова нажмите ОК, чтобы применить разрешения на чтение по умолчанию.

Этот шаг необходим из-за изменений в системе безопасности, внесенных в MS16-072.

В связи с изменениями, внесенными в MS16-072A, необходимо предоставить группе «Прошедшие проверку» делегированные разрешения на чтение GPO. Иначе GPO не будет применен к пользователям, а уже примененный GPO будет удален, то есть профили пользователей будут снова направляться на локальный компьютер. Дополнительные сведения об изменениях в развертывании GPO, внесенных в MS16-072, см. здесь.

Шаг 5. Настройка перемещаемых профилей в учетных записях пользователей (при необходимости)

Если вы производите развертывание перемещаемых профилей для учетных записей пользователей, выполните нижеописанные действия, чтобы указать перемещаемые профили пользователей для учетных записей в доменных службах Active Directory. Если вы развертываете перемещаемые профили пользователей для компьютеров, как, например, при использовании служб удаленных рабочих столов или развертывании виртуальных рабочих столов, обратитесь к инструкциям, описанным в разделе Шаг 6. Настройка перемещаемых профилей пользователей на компьютерах (при необходимости).

Если вы настраиваете перемещаемые профили для учетных записей пользователей, используя Active Directory, или для компьютеров, используя групповую политику, приоритет отдается настройке политики на компьютере.

Далее описана настройка перемещаемых профилей в учетных записях пользователей.

В центре администрирования Active Directory перейдите в контейнер Пользователи (или в контейнер подразделений) в соответствующем домене.

Выберите всех пользователей, для которых хотите использовать перемещаемые профили, щелкните их правой кнопкой мыши и выберите пункт Свойства.

Щелкните ОК.

По умолчанию при использовании перемещаемых профилей пользователей разрешается развертывание всех приложений на основе среды выполнения Windows® (Магазин Windows). Однако при использовании специальных профилей приложения не развертываются по умолчанию. Специальный статус имеют профили, изменения в которых сбрасываются после выхода пользователя:

Чтобы убрать ограничения на развертывание приложений для специальных профилей, включите параметр политики Allow deployment operations in special profiles (расположен по следующему пути: Конфигурация компьютера\Политики\Административные шаблоны\Компоненты Windows\Развертывание пакетов приложений). Однако при таком сценарии развернутые приложения будут хранить на компьютере определенные данные, которые могут накапливаться, например, если с одним ПК работают сотни пользователей. Чтобы очистить пакеты приложений для пользователей, у которых больше нет профиля на компьютере, найдите или создайте средство, которое использует API CleanupPackageForUserAsync.

Подробную информацию о приложениях Магазина Windows см. в разделе Управление клиентским доступом к Магазину Windows.

Шаг 6. Настройка перемещаемых профилей пользователей на компьютерах (при необходимости)

Если вы выполняете развертывание перемещаемых профилей пользователей для компьютеров, как, например, при использовании служб удаленных рабочих столов или развертывании виртуальных рабочих столов, выполните нижеописанные действия. Если вы развертываете перемещаемые профили для учетных записей пользователей, следуйте инструкциям, приведенным в разделе Шаг 5. Настройка перемещаемых профилей в учетных записях пользователей (при необходимости).

Вы можете использовать групповую политику, чтобы применить перемещаемые профили пользователей на компьютерах под управлением Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 или Windows Server 2008.

Если вы настраиваете перемещаемые профили пользователей для компьютеров, используя групповую политику, и для учетных записей пользователей, используя Active Directory, приоритет отдается настройке политики на компьютере.

Ниже описана настройка перемещаемых профилей пользователей на компьютерах.

Откройте диспетчер сервера на компьютере с установленным компонентом управления групповой политикой.

В меню Средства щелкните элемент Управление групповой политикой. Откроется окно управления групповыми политиками.

В компоненте управления групповыми политиками щелкните правой кнопкой мыши GPO, который вы создали на этапе 3 (например, Настройки перемещаемых профилей пользователей), после чего выберите пункт Изменить.

В окне редактора управления групповыми политиками перейдите к разделу Конфигурация компьютера> Политики> Административные шаблоны> Система> Профили пользователей.

Щелкните правой кнопкой мыши элемент Установить путь к перемещаемым профилям для всех пользователей, входящих в систему на данном компьютере и щелкните Изменить.

Такие программы, как Windows PowerShell, по умолчанию используют домашнюю папку пользователя, если она настроена. Вы можете настроить альтернативное локальное или сетевое расположение для каждого пользователя в разделе Домашняя папка параметров учетной записи пользователя в доменных службах Active Directory. Чтобы указать путь к домашней папке для всех пользователей компьютера, работающих в Windows 8.1, Windows 8, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 или Windows Server 2012 в среде виртуального рабочего стола, включите параметр политики Настроить домашнюю папку пользователя и укажите общую папку и букву диска для сопоставления (или укажите локальную папку). Не используйте переменные среды или многоточия. В конце пути, указанного при входе пользователя, добавляется пользовательский псевдоним.

В диалоговом окне Свойства щелкните элемент Включить.

Щелкните ОК.

Шаг 7. Выбор макета начального экрана для компьютеров с Windows 10 (необязательно)

С помощью групповой политики вы можете применить определенную структуру начального экрана, чтобы она была одинаковой для пользователей на всех компьютерах. Если пользователи входят на несколько компьютеров и вы хотите, чтобы на всех этих компьютерах они получали одинаковый макет начального экрана, убедитесь, что объект групповой политики применяется ко всем этим компьютерам.

Чтобы задать макет начального экрана, выполните следующие действия:

Чтобы удалить приложения, используйте командлет Remove-AppxProvisionedPackage в Windows PowerShell, чтобы удалить следующие приложения. Если компьютеры уже развернуты, вы можете создать скрипты для удаления этих приложений с помощью Remove-AppxPackage:

Удаление этих приложений сокращает время входа. Но вы можете оставить любые из них установленными, если они используются в развертывании.

Шаг 8. Включение GPO перемещаемых профилей пользователей

Если вы настраиваете перемещаемые профили пользователей на компьютерах с помощью групповой политики, или изменили другие параметры перемещаемых профилей пользователей с помощью групповой политики, выполните нижеописанные действия, чтобы включить GPO и применить его к затронутым пользователям.

Если вы планируете задействовать поддержку основного компьютера, это следует сделать до включения GPO. предотвратить копирование данных пользователя на неосновные компьютеры до включения поддержки основного компьютера. Сведения о конкретных настройках политики см. в статье о развертывании основных компьютеров для перенаправления папок и перемещаемых профилей пользователей.

Ниже описано включение GPO для перемещаемого профиля пользователя.

Шаг 9. Проверка перемещаемых профилей пользователей

Для проверки перемещаемых профилей пользователей войдите в учетную запись компьютера, на котором имеется настроенная для работы с перемещаемыми профилями пользователей учетная запись, или войдите в систему на компьютере, настроенном для работы с перемещаемыми профилями пользователей. После этого убедитесь, что профиль перенаправляется.

Ниже описана проверка перемещаемых профилей пользователей.

Войдите в систему на основном компьютере (если вы включили поддержку основного компьютера) при помощи учетной записи пользователя, для которого вы активировали перемещаемые профили пользователей. Если вы включили перемещаемые профили пользователей на определенных компьютерах, войдите в систему на одном из них.

Если пользователь уже вошел в систему, откройте командную строку с повышенными привилегиями и введите нижеприведенную команду, чтобы убедиться, что на компьютере используются последние настройки групповой политики.

Чтобы убедиться, что профиль пользователя перемещается, перейдите в Панель управления, выберите разделы Система и безопасность, Система, Дополнительные параметры системы, щелкните элемент Параметры в разделе с профилями пользователей и убедитесь, что в столбце Тип есть надпись Перемещение.

Приложение A. Контрольный список для развертывания перемещаемых профилей пользователей

Состояние Действие




1. Подготовка домена
— Присоединение компьютеров к домену
— Включение отдельных профилей
— Создание учетных записей пользователей
— Развертывание перенаправления папок (необязательно)
2. Создание группы безопасности для перемещаемых профилей пользователей
— Имя группы:
— Члены: ☐

3. Создание файлового ресурса для перемещаемых профилей пользователей
— Имя общей папки: ☐

4. Создание GPO для перемещаемых профилей пользователей
— Имя GPO: ☐ 5. Настройка параметров политики перемещаемых профилей пользователей ☐

☐ 6. Включение перемещаемых профилей пользователей
— С помощью доменных служб Active Directory для учетных записей пользователей?
— С помощью групповой политики для учетных записей компьютеров? ☐ 7. Настройка обязательного макета начального экрана для компьютеров с Windows 10 (необязательно) ☐

☐ 8. Включение поддержки основного компьютера (необязательно)
— Назначение основных компьютеров для пользователей
— Расположение сопоставлений пользователей и основных компьютеров:
— Включение поддержки основного компьютера для переназначения папок (необязательно)
— На основе компьютеров или на основе пользователей?
— Включение поддержки основного компьютера для перемещаемых профилей пользователей (необязательно) ☐ 9. Включение GPO перемещаемых профилей пользователей ☐ 10. Проверка перемещаемых профилей пользователей

Приложение B. Справочная информация о версиях профилей

В следующей таблице указан список расположений перемещаемых профилей пользователей в разных версиях Windows.

Приложение В. Обходные решения для сброса макета начального экрана после обновления

Ниже описаны несколько способов обойти проблему со сбросом макетов начального экрана после обновления на месте.

Если только один пользователь использует устройство, а ИТ-администратор использует стратегию управляемого развертывания ОС, например через Configuration Manager, можно сделать следующее:

перед обновлением экспортируйте макет начального экрана с помощью командлета Export-Startlayout;

после обновления на месте, но до первого входа пользователя импортируйте макет начального экрана с помощью командлета Import-StartLayout.

При импорте StartLayout изменяется профиль пользователя по умолчанию. Все профили пользователей, созданные после импорта, получат импортированный макет начального экрана.

ИТ-администратор может использовать для управления макетом начального экрана групповую политику. Использование групповой политики обеспечивает централизованное решение управления, которое предоставляет пользователям стандартизированный макет начального экрана. Есть два режима использования групповой политики для управления начальным экраном. Полная или частичная блокировка. Сценарий полной блокировки не позволяет пользователю вносить изменения в макет начального экрана. Сценарий частичной блокировки позволяет пользователю вносить изменения в некоторую часть начального экрана. Дополнительные сведения см. в статье о настройке и экспорте макета начального экрана.

Изменения, внесенные пользователем в режиме частичной блокировки, не будут сохранены во время обновления.

Не препятствуйте сбросу макета и позвольте пользователям самостоятельно настроить начальный экран. Чтобы снизить негативное влияние, можно отправить пользователям по электронной почте или другим образом уведомление о том, что после обновления операционной системы макеты начального экрана не будут сохранены.

Журнал изменений

В следующей таблице представлены наиболее важные изменения этого раздела.

Источник

Понравилась статья? Поделиться с друзьями:

Не пропустите наши новые статьи:

  • Что такое windows приложение
  • Что такое windows корпоративная
  • Что такое windows контроллер
  • Что такое windows и зачем она нужна
  • что такое windows домен

  • Операционные системы и программное обеспечение
    0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии