Локальный обязательный профиль не работает после присоединения к домену

474
DDivad

В нашей учебной среде мы хотим запустить несколько ноутбуков с временными профилями. Это означает, что все изменения должны быть удалены после завершения работы. Поэтому мы используем обязательный профиль.

Обязательный профиль должен быть локальным логином, а клиенты также должны находиться в домене из-за GPO (у пользователей домена нет выбора, потому что у ноутбуков нет постоянной сети). Но как только я присоединяюсь к домену, обязательный профиль становится обычным профилем пользователя и сохраняет все. Если я покидаю домен, он снова работает нормально. Это не объект групповой политики, он был полностью деактивирован для целей тестирования.

Какие-нибудь советы?

Операционная система Windows 10.

Спасибо заранее!

2
Что вы подразумеваете под «локальным логином» и «присоединением к домену». Вы можете войти через DC-аккаунт или через аккаунт на локальном компьютере, но не одновременно в одно и то же время (если вы не авторизуетесь дважды). Albin 6 лет назад 0
Я имею в виду, что машина находится в домене и управляется сервером постоянного тока (GPO), но основной учетной записью, используемой для работы с клиентами, является локальный профиль. И этот локальный профиль является обязательным. DDivad 6 лет назад 0

1 ответ на вопрос

1
Pimp Juice IT

Скорее всего, вам нужно настроить обязательный профиль для общего серверного ресурса в домене, так как функциональность работает с Windows в доменных средах, поэтому, скорее всего, вы настроили его, который нужно изменить, но я сделал это успешно, многие времена в прошлом.

Как применить обязательный профиль пользователя к пользователям

В домене вы изменяете свойства учетной записи пользователя, чтобы они указывали на обязательный профиль в общей папке, находящейся на сервере.

Чтобы применить обязательный профиль пользователя для пользователей

Откройте Active Directory - пользователи и компьютеры ( dsa.msc).

Перейдите к учетной записи пользователя, которой вы назначите обязательный профиль.

Щелкните правой кнопкой мыши имя пользователя и откройте Свойства .

На профиле вкладки в Profile поле Пути введите путь к общей папке без расширения. Например, если имя папки \\server\profile.v6, вы должны ввести \\server\profile.

Нажмите ОК .

Это изменение может занять некоторое время для репликации на все контроллеры домена.

Источник


Дополнительные ресурсы

Я попробую это, спасибо! DDivad 6 лет назад 0
@DDivad Пожалуйста, сообщайте о своих результатах, как только вы получите к ним информацию, поскольку есть еще одна информация, которой я должен поделиться с вами, поскольку вы новичок в сообществе, но я буду ждать ответа и покажу ваши результаты первыми. Это должно работать просто отлично, хотя, как только вы получите настройки. Pimp Juice IT 6 лет назад 0
Нет ли возможности сохранить профиль на компьютерах, использовать локального пользователя и без AD-пользователя? Я создал пользователя AD, указал путь к профилю, открыл общий доступ к папке профиля, но он никогда не загружал обязательный профиль. Он всегда входит в локальную папку профиля. Свойства доступа к общему ресурсу определенно подходят, и никакой объект групповой политики не препятствует доступу к общему ресурсу. Журнал ошибок, следовательно, не возвращает сообщение об ошибке. DDivad 6 лет назад 0
@DDivad Я посмотрю, смогу ли я настроить что-нибудь для тестирования локального профиля, но у меня это хорошо работает с учетными записями AD. Вы настраиваете путь к профилю на вкладке «Профиль служб удаленных рабочих столов» в учетной записи AD, чтобы указать путь UNC для общего ресурса, который вы настроили, правда? Я установил его на этой вкладке для «Путь к профилю», поэтому я хотел убедиться, что вы не пропустите что-то простое, поскольку это легко сделать. Pimp Juice IT 6 лет назад 0
Прежде всего, большое, большое спасибо за вашу помощь! Я думаю, что это легко, мой предшественник несколько раз настраивал его здесь, в доме, и я копировал его один в один. Таким образом, необходимо ввести путь UNC и эту вкладку «Профиль служб удаленных рабочих столов», или я неправильно понимаю? Если бы он был ранее введен на вкладке «Профиль» в разделе «Профиль пользователя». DDivad 6 лет назад 0
Это правильно, потому что я настроил и работаю так, что использую вкладку «Профиль служб удаленных рабочих столов» учетной записи пользователя AD, а затем в «Путь к профилю» там вы установите его так, чтобы он указывал на путь UNC. из `profile.v6` по имени man profile. Мне нужно будет посмотреть, смогу ли я установить тест для профиля локального человека в одной из доменных сред, которые я поддерживаю, чтобы увидеть об этом, хотя все еще. Мне любопытно узнать, разрешит ли это место проблему с профилем пользователя учетной записи AD, когда вы доберетесь до нее. Pimp Juice IT 6 лет назад 0