Le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe s’applique également aux comptes d’utilisateur locaux

Cet article décrit le comportement dans lequel le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe s’applique à tous les comptes d’utilisateur, y compris les comptes d’utilisateur locaux, car stratégie de groupe remplacera la stratégie de l’ordinateur local.

S’applique à : Windows Server 2012 R2
Numéro de la base de connaissances d’origine : 958736

Symptômes

Vous appliquez le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe dans un domaine pour les serveurs membres. Dans ce cas, le paramètre stratégie de groupe s’applique à tous les comptes d’utilisateur, y compris les comptes d’utilisateur locaux.

Cause

Ce comportement est attendu, car le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe est présent sous le nœud Configuration de l’ordinateur dans stratégie de groupe. Même si vous spécifiez une stratégie d’ordinateur local, stratégie de groupe remplace la stratégie de l’ordinateur local. Par conséquent, le paramètre stratégie de groupe s’applique à tous les utilisateurs, y compris les utilisateurs locaux.

Plus d’informations

Importante

Prenons le cas de figure suivant. Vous configurez un profil sur un serveur membre. Le profil inclut des paramètres importants. Dans ce scénario, si vous appliquez le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe, vous perdez votre profil actuel. En outre, un profil temporaire par défaut vous est attribué.

Ce comportement se produit parce que le paramètre stratégie de groupe définit un profil itinérant pour tous les utilisateurs, même si les utilisateurs sont locaux sur le serveur membre. Dans le Registre Windows, une valeur de Registre nommée CentralProfile dans la sous-clé de Registre suivante est utilisée pour définir le chemin d’accès de partage du profil itinérant mentionné dans la stratégie de groupe pour les utilisateurs locaux :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\<userSID>\CentralProfile

Remarque

L’espace <réservé userSID> spécifie l’identificateur de sécurité (SID) de l’utilisateur.

Un profil temporaire par défaut vous est donc attribué, car vous n’avez pas accès au partage distant.

Les paramètres de stratégie de profil itinérant suivants sont actuellement disponibles dans Windows Server :

  • Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance
  • Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur

Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance

Le paramètre Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance stratégie de groupe vous permet de spécifier le chemin d’accès réseau que les services Bureau à distance (RDS) utilisent pour les profils utilisateur itinérants.

Par défaut, les services Bureau à distance stockent tous les profils utilisateur localement sur le serveur RDS. Vous pouvez utiliser le paramètre Set path for Remote Desktop Services Roaming User Profile stratégie de groupe pour spécifier un partage réseau où les profils utilisateur peuvent être stockés de manière centralisée. Lorsque les profils sont stockés de manière centralisée, les utilisateurs peuvent accéder au même profil pour les sessions sur tous les serveurs RDS configurés pour utiliser le partage réseau pour les profils utilisateur.

Remarque

  • Les profils utilisateur itinérants activés par le paramètre Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance stratégie de groupe s’appliquent uniquement aux connexions BUREAU À distance. Vous pouvez également disposer d’un profil utilisateur itinérant Windows configuré. Le profil utilisateur itinérant rds est toujours prioritaire dans une session RDS.
  • Si vous configurez le paramètre Définir le chemin d’accès pour le profil utilisateur itinérant des services Bureau à distance stratégie de groupe, chaque utilisateur qui se connecte à l’aide d’une session RDS utilise le chemin d’accès spécifié comme emplacement du profil itinérant.

Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur

Pour utiliser le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe, tapez le chemin d’accès du partage réseau sous la forme suivante :

\\Computername\Sharename\

Si vous activez le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe, tous les utilisateurs qui se connectent à l’ordinateur utilisent le chemin d’accès du profil itinérant spécifié dans le paramètre stratégie de groupe. Ce comportement est inhérent au produit.

Remarque

  • Vous devez vous assurer que vous avez défini la sécurité appropriée sur le dossier pour permettre à tous les utilisateurs d’accéder au profil.

  • Si vous utilisez un compte d’utilisateur local, le chemin du profil peut échouer en raison d’un manque d’autorisations.

  • Il existe quatre façons de configurer un profil itinérant pour un utilisateur. Windows lit la configuration du profil dans l’ordre suivant, et Windows utilise le premier paramètre configuré qu’il lit :

    • Chemin d’accès du profil d’itinérance RDS spécifié par la stratégie RDS
    • Chemin d’accès au profil d’itinérance RDS spécifié par l’objet utilisateur
    • Chemin d’accès du profil itinérant par ordinateur spécifié dans le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe
    • Chemin d’accès du profil itinérant par utilisateur spécifié dans l’objet utilisateur
  • Si vous configurez le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe, chaque utilisateur qui se connecte au serveur membre utilise le chemin d’accès spécifié comme emplacement du profil itinérant.