Le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe s’applique également aux comptes d’utilisateur locaux
Cet article décrit le comportement dans lequel le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe s’applique à tous les comptes d’utilisateur, y compris les comptes d’utilisateur locaux, car stratégie de groupe remplacera la stratégie de l’ordinateur local.
S’applique à : Windows Server 2012 R2
Numéro de la base de connaissances d’origine : 958736
Symptômes
Vous appliquez le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe dans un domaine pour les serveurs membres. Dans ce cas, le paramètre stratégie de groupe s’applique à tous les comptes d’utilisateur, y compris les comptes d’utilisateur locaux.
Cause
Ce comportement est attendu, car le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe est présent sous le nœud Configuration de l’ordinateur dans stratégie de groupe. Même si vous spécifiez une stratégie d’ordinateur local, stratégie de groupe remplace la stratégie de l’ordinateur local. Par conséquent, le paramètre stratégie de groupe s’applique à tous les utilisateurs, y compris les utilisateurs locaux.
Plus d’informations
Importante
Prenons le cas de figure suivant. Vous configurez un profil sur un serveur membre. Le profil inclut des paramètres importants. Dans ce scénario, si vous appliquez le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe, vous perdez votre profil actuel. En outre, un profil temporaire par défaut vous est attribué.
Ce comportement se produit parce que le paramètre stratégie de groupe définit un profil itinérant pour tous les utilisateurs, même si les utilisateurs sont locaux sur le serveur membre. Dans le Registre Windows, une valeur de Registre nommée CentralProfile dans la sous-clé de Registre suivante est utilisée pour définir le chemin d’accès de partage du profil itinérant mentionné dans la stratégie de groupe pour les utilisateurs locaux :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\<userSID>\CentralProfile
Remarque
L’espace <réservé userSID> spécifie l’identificateur de sécurité (SID) de l’utilisateur.
Un profil temporaire par défaut vous est donc attribué, car vous n’avez pas accès au partage distant.
Les paramètres de stratégie de profil itinérant suivants sont actuellement disponibles dans Windows Server :
- Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance
- Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur
Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance
Le paramètre Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance stratégie de groupe vous permet de spécifier le chemin d’accès réseau que les services Bureau à distance (RDS) utilisent pour les profils utilisateur itinérants.
Par défaut, les services Bureau à distance stockent tous les profils utilisateur localement sur le serveur RDS. Vous pouvez utiliser le paramètre Set path for Remote Desktop Services Roaming User Profile stratégie de groupe pour spécifier un partage réseau où les profils utilisateur peuvent être stockés de manière centralisée. Lorsque les profils sont stockés de manière centralisée, les utilisateurs peuvent accéder au même profil pour les sessions sur tous les serveurs RDS configurés pour utiliser le partage réseau pour les profils utilisateur.
Remarque
- Les profils utilisateur itinérants activés par le paramètre Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance stratégie de groupe s’appliquent uniquement aux connexions BUREAU À distance. Vous pouvez également disposer d’un profil utilisateur itinérant Windows configuré. Le profil utilisateur itinérant rds est toujours prioritaire dans une session RDS.
- Si vous configurez le paramètre Définir le chemin d’accès pour le profil utilisateur itinérant des services Bureau à distance stratégie de groupe, chaque utilisateur qui se connecte à l’aide d’une session RDS utilise le chemin d’accès spécifié comme emplacement du profil itinérant.
Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur
Pour utiliser le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe, tapez le chemin d’accès du partage réseau sous la forme suivante :
\\Computername\Sharename\
Si vous activez le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe, tous les utilisateurs qui se connectent à l’ordinateur utilisent le chemin d’accès du profil itinérant spécifié dans le paramètre stratégie de groupe. Ce comportement est inhérent au produit.
Remarque
Vous devez vous assurer que vous avez défini la sécurité appropriée sur le dossier pour permettre à tous les utilisateurs d’accéder au profil.
Si vous utilisez un compte d’utilisateur local, le chemin du profil peut échouer en raison d’un manque d’autorisations.
Il existe quatre façons de configurer un profil itinérant pour un utilisateur. Windows lit la configuration du profil dans l’ordre suivant, et Windows utilise le premier paramètre configuré qu’il lit :
- Chemin d’accès du profil d’itinérance RDS spécifié par la stratégie RDS
- Chemin d’accès au profil d’itinérance RDS spécifié par l’objet utilisateur
- Chemin d’accès du profil itinérant par ordinateur spécifié dans le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe
- Chemin d’accès du profil itinérant par utilisateur spécifié dans l’objet utilisateur
Si vous configurez le paramètre Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur stratégie de groupe, chaque utilisateur qui se connecte au serveur membre utilise le chemin d’accès spécifié comme emplacement du profil itinérant.
Commentaires
https://aka.ms/ContentUserFeedback.
Bientôt disponible : Tout au long de 2024, nous allons supprimer progressivement GitHub Issues comme mécanisme de commentaires pour le contenu et le remplacer par un nouveau système de commentaires. Pour plus d’informations, consultezEnvoyer et afficher des commentaires pour