请在此处输入显示名称
请在此处输入描述
将 Administrators 安全组添加到漫游用户配置文件
此策略设置将 Administrator 安全组添加到漫游用户配置文件共享中。
管理员配置用户的漫游配置文件后,系统将在该用户下次登录时创建该配置文件。该配置文件是在管理员指定的位置创建的。
对于 Windows XP Professional 和 Windows 2000 Professional 操作系统,用户对新生成的配置文件的默认文件权限包括完全控制或读取和写入权限,而管理员组则没有文件访问权限。
可以通过配置此策略设置来改变此行为。
如果启用此策略设置,则表示同时授予管理员组对用户的配置文件文件夹的完全控制权限。
如果禁用或未配置此策略设置,则仅授予用户对其用户配置文件的完全控制权限,管理员组对此文件夹没有任何文件系统访问权限。
注意: 如果在创建配置文件后才启用该策略设置,该策略设置将不会生效。
注意: 为使该策略设置生效,必须在客户端计算机而不是服务器上配置该策略设置,因为客户端计算机在创建漫游配置文件时就设置了文件共享权限。
注意: 默认情况下,管理员对用户的配置文件没有文件访问权限,但他们仍可以取得此文件夹的所有权,以便为自己授予文件权限。
注意: 启用此策略设置时的系统行为与在 Windows NT 4.0 中的系统行为完全相同。
不检查漫游配置文件夹的用户所有权
此策略设置禁用用户的漫游用户配置文件文件夹的更加安全的默认设置。
管理员配置用户的漫游配置文件后,系统将在该用户下次登录时创建该配置文件。该配置文件是在管理员指定的位置创建的。
对于 Windows 2000 Professional pre-SP4 和 Windows XP pre-SP1 操作系统,用户对新生成的配置文件的默认具有完全控制权限,而管理员组则没有文件访问权限。如果该配置文件文件夹已存在,则不检查权限是否正确。对于 Windows Server 2003 系列、Windows 2000 Professional SP4 和 Windows XP SP1,如果该配置文件文件夹已经存在,则默认行为是检查文件夹是否具有正确的权限;如果权限不正确,则不将文件复制到漫游文件夹或从漫游文件夹复制文件。
可以通过配置此策略设置来改变此行为。
如果启用此策略设置,则在该文件夹存在的情况下,Windows 将不检查该文件夹的权限。
如果禁用或未配置此策略设置,同时漫游配置文件夹存在并且用户或管理员组不是此文件夹的所有者,则 Windows 不会将文件复制到漫游文件夹或从漫游文件夹复制文件。系统将向该用户显示错误消息,并将其记录到事件日志中,将使用该用户的缓存的配置文件,如果不存在缓存的配置文件,则使用发出的临时配置文件。
注意: 为使该策略设置生效,必须在客户端计算机而不是服务器上配置该策略设置,因为客户端计算机在创建漫游配置文件时就设置了文件共享权限。
注意: 启用此策略设置时的系统行为与在 Windows 2000 Professional pre-SP4 和 Windows XP Professional 中的系统行为完全相同。
将主目录连接到共享根目录
此策略设置将 %HOMESHARE% 和 %HOMEPATH% 环境变量的定义还原为 Windows NT 4.0 和更早版本中使用的定义。这些变量与 %HOMEDRIVE% 一起定义用户配置文件的主目录。主目录是本地计算机上的驱动器号到本地或远程目录的永久映射。
如果启用此策略设置,系统将使用 Windows NT 4.0 定义。%HOMESHARE% 仅存储网络共享(如 \\server\share)。%HOMEPATH% 存储主目录的完全限定路径的剩余部分(如 \dir1\dir2\homedir)。因此,用户可以使用主目录驱动器号访问主共享上的任何目录。
如果禁用或未配置此策略设置,系统将使用 Windows 2000 中引入的定义。%HOMESHARE% 存储主目录的完全限定路径(如 \\server\share\dir1\dir2\homedir)。用户可以从主驱动器号访问主目录及其任意子目录,但无法看到或访问其父目录。%HOMEPATH% 存储最终反斜杠,并且用于与较早系统兼容。
删除缓存的漫游配置文件副本
此策略设置可确定用户注销时 Windows 是否在本地计算机的硬盘驱动器上保存用户漫游配置文件的副本。
漫游配置文件驻留在网络服务器上。默认情况下,具有漫游配置文件的用户注销时,系统还会在这些用户正在使用的计算机的硬盘驱动器上保存其漫游配置文件副本,以防用户再次登录时存储漫游配置文件的服务器不可用。漫游用户配置文件的远程副本加载缓慢时也可使用本地副本。
如果启用此策略设置,则当用户注销时,该用户的漫游配置文件的所有本地副本都将删除。漫游配置文件仍保留在存储该文件的网络服务器上。
如果禁用或未配置此策略设置,则用户注销时 Windows 将在本地计算机的硬盘驱动器上保存该用户的漫游配置文件副本。
重要提示: 如果正在使用慢速链接检测功能,请不要启用此策略设置。为了响应慢速链接,系统需要用户的漫游配置文件的本地副本。
禁用检测慢速网络连接
此策略设置禁用检测慢速网络连接。
慢速链接检测可测量用户的计算机与存储漫游用户配置文件的远程服务器之间的连接速度。系统检测到慢速链接时,此文件夹中的相关策略设置将告诉计算机如何响应。
如果启用此策略设置,系统将不检测慢速连接,也不将任何连接识别为慢速连接。因此,系统不对用户配置文件的慢速连接作出响应,并忽略告诉系统如何响应慢速连接的策略设置。
如果禁用或未配置此策略设置,则启用慢速链接检测。系统将测量用户的计算机和配置文件服务器之间的连接速度。如果连接速度慢(如在“用户配置文件的慢速网络连接超时”策略设置中所定义),系统将应用此文件夹中设置的其他策略设置来确定如何继续。默认情况下,连接速度慢时,系统将加载用户配置文件的本地副本。
当检测到慢速网络连接时提示用户
使用此策略设置,用户就能下载其漫游配置文件,即使检测到与其漫游配置文件服务器的网络连接缓慢,也可以下载。
如果启用此策略设置,将允许用户定义当检测到与用户的漫游配置文件服务器的链接缓慢时,是否希望下载其漫游配置文件。
在 Microsoft Windows Vista 之前的操作系统中,如果检测到慢速网络连接,则会在登录过程中向用户显示一个对话框。然后,用户就能选择下载用户配置文件的远程副本。而在 Microsoft Windows Vista 中,将会在登录屏幕上显示一个复选框,然后用户必须在 Windows 检测网络连接速度之前选择是否下载远程用户配置文件。
如果禁用或未配置此策略设置,系统将不会询问用户,而是使用用户配置文件的本地副本。如果启用了“等待远程用户配置文件”策略设置,系统将直接下载用户配置文件的远程副本,而无须询问用户。在 Microsoft Windows Vista 中,系统将忽略用户在登录屏幕上进行的选择。
注意: 此策略设置和此文件夹中的相关策略设置一起定义漫游用户配置文件下载缓慢时的系统响应。若要在 Microsoft Windows Vista 之前的操作系统中调整用户必须对此通知做出响应所在的时段,请使用“对话框超时”策略设置。
重要信息: 如果启用了“不要检测慢速网络连接”设置,则将忽略此策略设置。此外,如果启用了“删除缓存的漫游配置文件副本”策略设置,则当系统检测到慢速连接时,将没有可供加载的漫游配置文件的本地副本。
不包括漫游配置文件中的目录
使用此策略设置,可以排除通常包括在用户的配置文件中的文件夹。因此,这些文件夹无需由该配置文件所在的网络服务器进行存储,并且不跟随用户到其他计算机上。
注意: 从配置文件中排除内容时,应尝试排除能够满足你的需求的最小范围数据集。例如,如果有一个包含数据的应用程序不应漫游,则仅将该应用程序在 AppData\Roaming 文件夹下的特定文件夹(而不是所有文件夹)添加到排除列表中。
默认情况下,将从用户的漫游配置文件中排除 Appdata\Local 和 Appdata\LocalLow 文件夹及它们的所有子文件夹,如 History、Temp 和 Temporary Internet Files 文件夹。
在 Microsoft Windows Vista 之前的操作系统中,系统仅默认从用户的漫游配置文件中排除 History、Local Settings、Temp 和 Temporary Internet Files 文件夹。
如果启用此策略设置,则可以排除其他文件夹。
如果禁用或未配置此策略设置,则仅排除默认文件夹。
注意: 不能使用此策略设置在漫游用户配置文件中包含默认文件夹。
保留 Windows Installer 和组策略软件安装数据
此策略设置确定在删除漫游用户的配置文件时系统是否保留漫游用户的基于 Windows Installer 和组策略的软件安装数据。
默认情况下,在删除漫游用户的配置文件时,Windows 将删除与漫游用户相关的所有信息(包括用户的设置、数据、与 Windows Installer 相关的数据等)。因此,先前在该客户端上被删除配置文件的漫游用户下次登录时,他们将需要重新安装在登录时通过策略发布的所有应用,这会增加登录时间。可以使用此策略设置更改此行为。
如果启用此策略设置,从计算机删除配置文件时,Windows 将不删除漫游用户的 Windows Installer 或组策略软件安装数据。这样,在其用户配置文件被删除的用户以后登录到计算机时,可以提高用户登录过程中基于组策略的软件安装的性能。
如果禁用或未配置此策略设置,则删除配置文件时,Windows 将删除漫游用户的整个配置文件,包括 Windows Installer 和组策略软件安装数据。
注意: 如果为计算机启用此策略设置,则需要进行本地管理员操作,以删除该计算机上漫游用户配置文件的注册表和文件系统中存储的 Windows Installer 或组策略软件安装数据。
限制配置文件大小
此策略设置将设置每个用户配置文件的最大大小,并且决定用户配置文件达到最大值时的系统响应。此策略设置同时影响本地配置文件和漫游配置文件。
如果禁用或未配置此策略设置,系统将不限制用户配置文件的大小。
如果启用此策略设置,则可以:
-- 设置允许的最大用户配置文件大小。
-- 确定注册表文件是否包括在配置文件大小的计算中。
-- 确定当配置文件超过允许的最大大小时是否通知用户。
-- 指定自定义消息,通知用户有过大的配置文件。
-- 确定自定义消息的显示频率。
注意: 在 Microsoft Windows Vista 之前的操作系统中,除非配置文件大小缩小到允许范围之内,否则 Windows 不允许用户注销。在 Microsoft Windows Vista 中,Windows 不会阻止用户注销。相反,如果用户有漫游用户配置文件,则当该用户的配置文件超出此处指定的配置文件最大大小限制时,Windows 将不会使该用户的配置文件与漫游配置文件服务器同步。
只允许本地用户配置文件
此设置确定漫游用户配置文件是否可用于特定计算机。默认情况下,当漫游配置文件用户登录到计算机时,会将其漫游配置文件复制到本地计算机。如果用户此前曾登录到此计算机,则将漫游配置文件与本地配置文件合并到一起。同样,当用户注销此计算机时,会将其配置文件的本地副本(包括用户所做的任何更改)与配置文件的服务器副本合并到一起。
使用此设置,可以阻止配置为使用漫游配置文件的用户在特定计算机上接收其配置文件。
如果启用此设置,受影响的计算机上将会发生下列情况: 首次登录时,用户将接收新的本地配置文件,而不是漫游配置文件。注销时,会将更改保存到本地配置文件中。随后所有登录都使用本地配置文件。
如果禁用或未配置此设置,则发生上文所述的默认行为。
如果同时启用“阻止漫游配置文件的更改传播到服务器”设置和“只允许本地用户配置文件”设置,则将禁用漫游配置文件。
注意: 此设置仅影响漫游配置文件用户。
为对话框设置超时值
此策略设置控制 Windows 在使用默认用户配置文件作为漫游用户配置文件之前等候用户响应的时间。
用户没有对说明发生下列任一事件的的消息作出响应时,将应用默认用户配置文件:
-- 系统检测到用户的计算机和存储用户的漫游用户配置文件的服务器之间的连接缓慢。
-- 用户登录或注销时,系统无法访问用户的基于服务器的配置文件。
-- 用户的本地配置文件比用户的基于服务器的配置文件新。
如果启用此策略设置,你可以替代 Windows 在使用默认用户配置文件作为漫游用户配置文件之前等待用户响应的时间。默认的超时值为 30 秒。若要使用此策略设置,请键入 Windows 应等待用户响应的秒数。最小值为 0 秒,最大值为 600 秒。
如果禁用或未配置此策略设置,Windows 在应用默认用户配置文件之前,会有 30 秒的时间等待用户响应。
不要用临时配置文件让用户登录
当 Windows 无法加载用户的配置文件时,此策略设置会自动将该用户注销。
如果 Windows 无法访问用户配置文件夹或者配置文件中包含错误致使无法加载,Windows 会用临时配置文件让该用户登录。使用此策略设置,管理员可以禁用此行为,从而阻止 Windows 用临时配置文件让用户登录。
如果启用此策略设置,则 Windows 不会用临时配置文件让用户登录。如果无法加载用户的配置文件,Windows 会将该用户注销。
如果禁用或未配置此策略设置,则当 Windows 无法加载用户的配置文件时,Windows 会用临时配置文件让该用户登录。
另请参阅“删除缓存的漫游配置文件副本”策略设置。
卸载和更新用户配置文件的最大重试次数
确定系统尝试卸载和更新用户配置文件的注册表部分的次数。在达到此策略设置指定的尝试次数后,系统将停止尝试。因此,用户配置文件可能不是最新的,且本地和漫游用户配置文件可能不匹配。
当用户从计算机注销时,系统将注册表中用户特定的部分(HKEY_CURRENT_USER)卸载到文件(NTUSER.DAT)并对其进行更新。但是,如果其他程序或服务正在读取或者编辑注册表,则系统无法将其卸载。系统将重复尝试(每秒一次)卸载并更新注册表设置。默认情况下,系统在一分钟时间内将周期性地重复尝试 60 次。
如果启用此策略设置,则可以调整系统尝试卸载和更新用户的注册表设置的次数。(不能调整重试频率。)
如果禁用或未配置此策略设置,系统将重复尝试 60 次。
如果将重试次数设置为 0,则系统将仅尝试卸载和更新用户的注册表设置一次。系统不会再次尝试。
注意: 此策略设置对于运行远程桌面服务的服务器尤其重要。由于远程桌面服务会在用户注销时编辑其注册表设置,因此系统头几次卸载用户设置的尝试很可能会失败。
此策略设置不会影响系统尝试更新用户配置文件的文件的次数。
提示: 如果多个用户配置文件存储在计算机内存中(这意味着系统还未能卸载配置文件),可以考虑增加在此策略设置中指定的重试次数。
另外,请检查“事件查看器”中的“应用程序日志”以了解 Userenv 生成的事件。每当系统尝试卸载用户配置文件的注册表部分时,系统都会记录一个事件。当系统更新用户配置文件中的文件失败时,系统也会记录一个事件。
防止漫游配置文件更改传播到服务器
此策略设置可确定用户对其漫游配置文件所做的更改是否与其配置文件的服务器副本合并。
默认情况下,当具有漫游配置文件的用户登录到计算机时,其漫游配置文件即复制到本地计算机中。如果用户过去曾登录过此计算机,则其漫游配置文件将与本地配置文件合并。同样,当用户从计算机注销时,其配置文件的本地副本(包括所有更改)将与配置文件的服务器副本合并。
使用此策略设置,可以避免保留对特定计算机上的漫游配置文件所做的更改。
如果启用此策略设置,则当用户注销时,该用户对其漫游配置文件所做的更改将不会与服务器(漫游)副本合并。
如果禁用或未配置此策略设置,则会出现默认行为(如上所述)。
注意: 此策略设置仅影响漫游配置文件用户。
等候远程用户配置文件
此策略设置指示系统等候加载漫游用户配置文件的远程副本,即使加载速度缓慢也是如此。此外,当已通知用户连接缓慢,但在允许的时间内用户未响应时,系统也将等待远程副本。
此策略设置和此文件夹中的相关策略设置可共同定义漫游用户配置文件加载速度缓慢时的系统响应。
如果启用此策略设置,系统将等候加载漫游用户配置文件的远程副本,即使加载速度缓慢也是如此。
如果禁用或未配置此策略,则当远程配置文件加载速度缓慢时,系统将加载漫游用户配置文件的本地副本。当系统询问用户(如“检测到慢速链接时提示用户”策略设置中所设置),但用户未在允许的时间内响应(如“对话框超时”策略设置中所设置)时,也将使用本地副本。
当用户在计算机之间频繁移动并且他们的配置文件的本地副本并非总是最新时,最好等待远程配置文件。当快速登录成为优先选择时,则需要使用本地副本。
重要提示: 如果启用了“不检测慢速网络连接”策略设置,则系统将忽略此策略设置。此外,如果启用了“删除缓存的漫游配置文件副本”策略设置,则当系统检测到慢速连接时,将没有可供加载的漫游配置文件的本地副本。
控制用户配置文件的慢速网络连接超时
此策略设置可定义漫游用户配置文件的慢速连接,并建立两次网速测试的阈值。
为了确定网络性能特性,建立一个与存储用户配置文件的文件共享的连接,数据传输速度为 64 千字节。根据该连接和数据传输情况,可确定网络的延迟以及连接速度。
此策略设置和此文件夹中的相关策略设置可共同定义漫游用户配置文件加载速度缓慢时的系统响应。
如果启用此策略设置,可以更改 Windows 在认为连接速度缓慢之前等待服务器响应的时间。
如果禁用或未配置此策略设置,则当服务器返回的数据量小于 500 千字节/秒或响应时间超过 120 毫秒时,Windows 就会认为网络连接缓慢。这时可以考虑针对使用 DHCP 服务分配地址的客户端或通过拨号连接访问配置文件的计算机提高此值。重要提示: 如果启用了“不检测慢速网络连接”策略设置,系统将忽略此策略设置。此外,如果启用了“删除缓存的漫游配置文件副本”策略设置,则当系统检测到慢速连接时,将没有可供加载的漫游配置文件的本地副本。
用户配置文件
在系统重新启动时,删除超过指定天数的用户配置文件
此策略设置允许管理员在系统重新启动时自动删除在指定天数内未使用过的用户配置文件。注意: 在访问特定的用户配置文件之后,一天以 24 小时表示。
如果启用此策略设置,则用户配置文件服务将在下次系统重新启动时自动删除计算机上在指定天数内未使用过的所有用户配置文件。
如果禁用或未配置此策略设置,则用户配置文件服务将不会在下次系统重新启动时自动删除任何配置文件。
指定仅在登录/注销时同步的网络目录
使用此策略设置,可以指定仅在登录和注销时要通过脱机文件进行同步的网络目录。此策略设置应该与文件夹重定向一起使用,以帮助解决用户联机时应用程序无法与脱机文件顺利协作的问题。
如果启用此策略设置,则在用户登录和注销过程中,只能由脱机文件对在此策略设置中指定的网络路径进行同步,并且当用户登录时,这些路径将脱机。
如果禁用或未配置此策略设置,则在此策略设置中指定的路径与通过脱机文件缓存的其他任何数据起同样的作用,并且如果网络路径可访问,则当用户登录时,这些路径将继续保持联机。
注意: 不应使用此策略设置挂起任何根目录重定向的文件夹,如 Appdata\Roaming、“开始”菜单和“文档”。应当挂起这些父文件夹的子文件夹。
在用户注销时不要强制卸载用户注册表
此策略设置控制 Windows 是否在用户注销时强制卸载其注册表,即使每用户注册表项有打开的句柄。
注意: 此策略设置只能用于因这一特定的 Windows 行为而可能遇到应用程序兼容性问题的情况。默认情况下,不建议启用此策略,因为它可能会阻止用户获取其漫游用户配置文件的更新版本。
如果启用此策略设置,Windows 在注销时将不会强制卸载用户注册表,但在关闭每用户注册表项所有打开的句柄时将卸载注册表。
如果禁用或未配置此策略设置,Windows 在注销时将始终卸载用户注册表,即使在用户注销时每用户注册表项有打开的句柄也是如此。
设置用户有漫游用户配置文件或远程主目录时的网络最长等待时间
此策略设置控制 Windows 在没有远程主目录且未同步漫游用户配置文件的情况下就让户登录之前等待网络响应的时间。对于网络通常可能需要更长时间完成初始化的情况(如使用无线网络),此策略设置很有用。
注意: 如果计算机上的物理网络连接不可用(如果媒体断开连接或者网络适配器不可用),Windows 将不会等待网络。
如果启用此策略设置,Windows 将继续等待网络至可用,直到在此策略设置中指定的最长等待时间结束。将该值设置为零,会导致 Windows 不等待网络而继续运行。
如果禁用或未配置此策略设置,Windows 将等待网络最长 30 秒。
为正在登录此计算机的所有用户设置漫游配置文件路径
此策略设置指定 Windows 是否应将指定网络路径用作正在登录此计算机的所有用户的漫游用户配置文件路径。
若要使用此策略设置,请以 \\计算机名\共享名\ 的形式键入网络共享路径。建议使用类似于 \\Computername\Sharename\%USERNAME% 的路径,以便为每个用户提供单独的配置文件文件夹。如果未指定,则正在登录此计算机的所有用户都将使用与此策略指定的文件夹相同的漫游配置文件文件夹。需要确保已对文件夹设置了相应的安全性,以允许所有用户访问配置文件。
如果启用此策略设置,则正在登录此计算机的所有用户都将使用在此策略中指定的漫游配置文件路径。
如果禁用或未配置此策略设置,则正在登录此计算机的用户将使用其本地配置文件或标准漫游用户配置文件。
注意: 为用户配置漫游配置文件有四种方法。Windows 按下列顺序读取配置文件配置,并使用其读取的第一个已配置的策略设置。
1.由终端服务策略指定的终端服务漫游配置文件路径
2.由用户对象指定的终端服务漫游配置文件路径
3.在此策略中指定的每计算机漫游配置文件路径
4.在用户对象中指定的每用户漫游配置文件路径
设置当用户登录时在后台上载漫游用户配置文件的注册表文件的计划
此策略设置可设置在后台上载漫游用户配置文件的注册表文件(ntuser.dat)的计划。此策略设置控制仅上载漫游用户配置文件的注册表文件(不上载其他用户数据和常规配置文件),并且仅当用户登录时才上载这些文件。此策略设置不会阻止在用户注销时上载漫游用户配置文件的注册表文件。
如果选择“以设定间隔运行”,则必须设置一个间隔,其值为 1-720 小时。设置后,Windows 将在用户登录后以指定间隔上载配置文件的注册表文件。 例如,如果将该值设置为 6 小时,则漫游用户配置文件的注册表文件将在用户登录后每 6 小时向服务器上载一次。
如果选择“在指定时间运行”,则必须指定一个时间。设置后,只要用户登录,Windows 就在每天相同的时间上载注册表文件。
对于这两个计划选项,每个触发器都附加了一小时随机延迟,以免服务器因同时上载而导致超负荷。例如,如果设置指定用户注册表文件在 6:00 pm 上载,实际上它将在 6:00 pm 到 7:00 pm 之间的某一随机时间上载。
注意: 如果选择“以设定间隔运行”,则将忽略“时间”选项。同样,如果选择“在指定时间运行”,则将忽略“时间间隔(小时)”选项。
如果启用此策略设置,则用户登录后,Windows 将根据此处设置的计划在后台上载用户的漫游用户配置文件的注册表文件。常规配置文件不会受到影响。
如果禁用或未配置此设置,则不会在用户登录时在后台上载漫游用户配置文件的注册表文件。
以设定间隔运行
在指定时间运行
00:00
1:00
2:00
3:00
4:00
5:00
6:00
7:00
8:00
9:00
10:00
11:00
12:00
13:00
14:00
15:00
16:00
17:00
18:00
19:00
20:00
21:00
22:00
23:00
针对应用(并非桌面应用)共享用户名、用户头像和域信息的用户管理
此设置可阻止用户管理应用访问用户名、用户头像和域信息的权限。
如果启用此策略设置,可通过设置以下任一选项来控制用户名、头像和域信息的共享情况:
“始终启用”- 用户将不能更改此设置,并且用户的名称和用户头像将在应用(并非桌面应用)间共享。此外,具有企业身份验证功能的应用(并非桌面应用)也能够检索用户的 UPN、SIP/URI 和 DNS。
“始终关闭”- 用户将不能更改此设置,并且用户的名称和用户头像不会在应用(并非桌面应用)间进行共享。此外,具有企业身份验证功能的应用(并非桌面应用)不能检索用户的 UPN、SIP/URI 和 DNS。选择此选项可能会对特定企业软件和/或特定系列的商业应用产生负面影响,因为它们需要受此设置保护的域信息才能连接到网络资源。
如果未配置或禁用此策略,用户将能够完全控制此设置,可以随意打开或关闭。如果用户选择关闭该设置,则选择此选项可能会对特定企业软件和/或特定系列的商业应用产生负面影响,因为它们需要受此设置保护的域信息才能连接到网络资源。
始终启用
始终关闭
关闭播发 ID
此策略设置可关闭播发 ID,从而阻止应用使用该 ID 享受跨应用体验。
如果启用此策略设置,则播发 ID 将被关闭。应用无法使用该 ID 享受跨应用体验。
如果禁用或未配置此策略设置,则用户可以控制应用能否使用播发 ID 享受跨应用体验。
仅在主计算机上下载漫游配置文件
此策略设置根据计算机来控制是否仅在用户的主计算机上下载漫游配置文件。此策略设置有助于改善登录性能,并且当用户不希望在会议室的计算机或远程办公室的计算机上下载私人数据时,还能提高这类计算机上用户数据的安全性。
若要指定用户的主计算机,管理员必须使用管理软件或脚本将主计算机属性添加到 Active Directory 域服务(AD DS)的用户帐户中。此策略设置还要求使用 Windows Server 2012 版本的 Active Directory 架构才能生效。
如果启用此策略设置并且用户有漫游配置文件,则仅在用户的主计算机上下载该漫游配置文件。
如果禁用或未配置此策略设置,并且用户有漫游配置文件,则在该用户登录的每台计算机上都下载此漫游配置文件。
设置用户主文件夹
使用此策略设置,可以指定用于登录会话的用户主文件夹的位置和根(文件共享或本地路径)。
如果启用此策略设置,则用户的主文件夹将配置为指定的本地或网络位置,为每个用户名创建新文件夹。
若要使用此策略设置,请在位置列表中选择用于主文件夹的位置。如果选择了“在网络上”,请在“路径”框中输入指向文件共享的路径(例如,\\ComputerName\ShareName),然后选择要分配给文件共享的驱动器号。如果选择了“在本地计算机上”,则在“路径”框中输入本地路径(例如,C:\HomeFolder)。
请勿在路径中指定环境变量或类似变形。此外,请勿指定用户名的占位符,因为在登录期间将附加用户名。
注意: 如果选择位置列表中的“在本地计算机上”,则忽略“驱动器号”框。如果选择“在本地计算机上”并输入文件共享,则用户的主文件夹将置于网络位置,而不会将文件共享映射到驱动器号。
如果禁用或未配置此策略设置,则根据用户的 Active Directory 域服务帐户中的指定配置用户的主文件夹。
如果启用“设置远程桌面服务用户主目录”策略设置,则“设置用户主文件夹”策略设置无效。
在本地计算机上
在网络上
G:
H:
I:
J:
K:
L:
M:
N:
O:
P:
Q:
R:
S:
T:
U:
V:
W:
X:
Y:
Z:
可以输入多个与用户配置文件根目录
相关的目录名,用分号分隔
已超出配置文件存储空间的限制。在注销前,你需要将配置文件中的一些项目移到网络或本地存储中。
最大配置文件大小(KB)
在文件列表中显示注册表文件
当配置文件超出存储空间限制时,通知用户。
每 X 分钟提醒用户:
时间(秒)
最大重试次数:
连接速度(Kbps):
时间(毫秒)
删除超过指定天数的用户配置文件(天)
可以输入多个目录名,用分号隔开。
等待网络的最长时间(秒)
建议将 %USERNAME% 添加到路径中,以便为每个用户分别提供不同的配置文件目录。
计划方法:
仅在选中
“以设定间隔运行”时,才需要和适用下列设置。
间隔(小时):
仅在选中
“在指定时间运行”时,才需要和适用下列设置。
时间:
允许应用(并非桌面应用)访问用户名、用户头像和域信息。
操作:
始终打开 = 锁定设置开启
始终关闭 = 锁定设置关闭
位置:
如果选择“在网络上”,则请指定映射的驱动器的驱动器号。
驱动器号