Windows Server2008サーバーをこのように構成したいと思います。ユーザーがログオンすると、そのサーバー用に構成されたプロファイルが読み込まれ、プロファイルに変更を加えることはできません。
これを行うには、必須プロファイルと、「RDセッションホストサーバーで必須プロファイルを使用する」と「リモートデスクトップサービスユーザープロファイルのパスを設定する」の2つのポリシーを使用します
そのため、サーバーごとに、ログオンしてプロファイルを作成し、必須プロファイルとして保存し、両方のポリシーを有効にして、[リモートデスクトップサービスユーザープロファイルのパスの設定]で、以前に保存した必須プロファイルへのパスを設定します。
私はこれをテストしましたが、機能しません。 RDPを使用してサーバーにログオンすると、ローカルのデフォルトプロファイルが読み込まれます。ログオフすると、プロファイルが通常の場所C:\ Usersに保存され、変更を加えてプロファイルに保存できます。ポリシー設定が適用されていないようですが、rsopを表示すると、ポリシーISが適用されていることがわかります。ログオン時またはイベントビューアでエラーは発生しません。
なぜそれが機能しないのか誰かが何かアイデアを提供できますか?
あなたが犯した、または見逃した可能性のあるエラー
Authenticated Users
による読み取りを許可されている必要があります(プロファイルフォルダにファイルセキュリティを再帰的に適用します)C:\Users\MandatoryUser.V2
である必要があります(Windows Server 2008以降の場合、Set path for Remote Desktop Services User Profile
はC:\Users\MandatoryUser
なしで.V2
である必要があります。MandatoryUser
は単なるユーザー名の例です。HKEY_USERS
をクリックし、File-Load Hive
をクリック)にロードしてから、ロードされたHiveのセキュリティをAuthenticated Users
:Full Control
に設定する必要があります。ntuser.dat
の名前をntuser.man
に変更する必要がありますc:\users\username
、レジストリから削除します(ハイブを削除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\<user's SID>
。ここでは、すべてのハイブを調べて、ユーザーに対応するProfileImagePath
を見つけることができます)System Properties\Advanced\User Profiles
では、必須プロファイルは必須としてマークされています。ここ は必須プロファイルに関する最良のガイドの1つです。いくつかのセキュリティ上の問題がありますが、最初は非常に良いです