В Windows XP есть способ настроить его так, чтобы он заставлял всех пользователей домена при входе в систему одного профиля на локальном компьютере.

Однако я не могу найти способ сделать это в Windows 7.

У кого-нибудь есть рекомендации?

2 ответа2

1

Метод без Sysprep

  1. Создать учетную запись "Тест" или "Настройка"
  2. Внесите изменения в групповую политику. Конфигурация компьютера> Административные шаблоны> Система> Профили пользователей>
    • Только разрешить профили пользователей = включено
    • Задать путь к перемещаемому профилю для всех пользователей, подключающихся к этому компьютеру = отключено
    • Запретить распространение изменений в перемещаемом профиле на сервер = включено
  3. Настройте тестовую или настройочную учетную запись
  4. Включить встроенную учетную запись администратора
  5. Войдите в систему как администратор
  6. Установите RichCopy от Technet
  7. Используйте Проводник, чтобы показать системные файлы и папки
  8. Используйте RichCopy, чтобы скопировать профиль из учетной записи, используемой для настройки, в "Пользователь по умолчанию"
  9. Присоединить машину к домену
  10. перезагружать
  11. Войдите в систему пользователя домена и все настройки должны быть применены к профилю пользователя

Метод Sysprep - мы можем захотеть использовать этот метод, потому что этот метод должен полностью поддерживаться MS

  1. Войти как учетная запись настройки
  2. Включить учетную запись администратора
  3. Войдите в систему как администратор
  4. Перейти к управлению пользователями
  5. Удалите настройку учетной записи и любые другие учетные записи, которые имеют папку профиля и выберите "удалить файлы"

  6. Внести изменения в групповую политику

    • Конфигурация компьютера> Административные шаблоны> Система> Профили пользователей>
    • Только разрешить профили пользователей = включено
    • Задать путь к перемещаемому профилю для всех пользователей, подключающихся к этому компьютеру = отключено
    • Запретить распространение изменений в перемещаемом профиле на сервер = включено
  7. Завершите все настройки

  8. Скопируйте проверенный файл ответов в C: root
  9. Перейдите в windows\system32\sysprep
  10. Щелкните правой кнопкой мыши, удерживая Shift, и выберите "открыть окно команд здесь".
  11. запустите "sysprep.exe /oobe /generalize /unattend:c:\yourunattendfile.xml
  12. Как только система перезагрузится, пройдите любую часть мини-установки, которую диктует ваш файл ответов.
  13. Присоединить машину к домену
  14. Войдите в систему как пользователь домена
  15. Основные настройки внешнего вида должны были быть применены из локального профиля пользователя Defaul

Я проверил этот метод в среде без AD и в виртуальной среде без AD. Если ваша организация использует gpo домена, вам может потребоваться убедиться, что нет gpo, которые перезаписывают локальные политики выше.

Кроме того, если у вас есть сетевой профиль по умолчанию в общем ресурсе Netlogon, вам может потребоваться установить разрешения для этой папки, чтобы запретить все. Я еще не проверял, чтобы увидеть поведение, если эта доля существует. Поэтому мне все еще нужно убедиться, что указанные выше 3 локальные политики не позволят поиску профиля локальной машины перейти в сеть и попытаться получить профиль сети по умолчанию.

Если вы попробуете это до того, как я опубликую обновление, вы можете опубликовать свои результаты здесь.

0

То, что вы ищете, называется обязательным профилем. Есть статья MSDN и статья MS KB об этом. У последнего есть объяснение, как именно его создать и реализовать.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .