Das lokale verbindliche Profil funktioniert nicht, nachdem Sie einer Domäne beigetreten sind

520
DDivad

In unserer Trainingsumgebung möchten wir mehrere Laptops mit temporären Profilen betreiben. Dies bedeutet, dass alle Änderungen nach dem Herunterfahren gelöscht werden sollten. Deshalb verwenden wir ein verbindliches Profil.

Das obligatorische Profil sollte ein lokales Login sein und die Clients sollten sich aufgrund von Gruppenrichtlinienobjekten auch in einer Domäne befinden (Domänenbenutzer haben keine Wahl, da die Laptops kein festes Netzwerk haben). Sobald ich der Domäne beitrete, ist das Obligatorische Profil jedoch ein normales Benutzerprofil und speichert alles. Wenn ich die Domain verlasse, funktioniert es wieder einwandfrei. Es ist nicht das Gruppenrichtlinienobjekt, es wurde zu Testzwecken vollständig deaktiviert.

Irgendwelche Tipps?

Betriebssystem ist ein Windows 10.

Vielen Dank im Voraus!

2
Was meinen Sie mit "lokaler Login" und "Beitritt zur Domäne"? Sie können sich entweder über ein DC-Konto oder über ein Konto auf dem lokalen Computer anmelden, nicht beide gleichzeitig (sofern Sie sich nicht zweimal anmelden). Albin vor 5 Jahren 0
Ich meine, der Computer befindet sich in einer Domäne und wird von einem DC-Server (GPO) verwaltet. Das Hauptkonto für die Arbeit auf den Clients ist jedoch ein lokales Profil. Und dieses lokale Profil ist ein verbindliches Profil. DDivad vor 5 Jahren 0

1 Antwort auf die Frage

1
Pimp Juice IT

Wahrscheinlich müssen Sie das obligatorische Profil für eine Serverfreigabe in der Domäne einrichten, da die Funktionalität in Windows-Umgebungen in Domänenumgebungen funktioniert. Daher ist es wahrscheinlich die Art und Weise, wie Sie es konfiguriert haben, die geändert werden muss, aber ich habe dies erfolgreich getan mal in der Vergangenheit.

So wenden Sie ein obligatorisches Benutzerprofil an

In einer Domäne ändern Sie die Eigenschaften für das Benutzerkonto, um auf das obligatorische Profil in einem freigegebenen Ordner zu verweisen, der sich auf dem Server befindet.

So wenden Sie ein obligatorisches Benutzerprofil an

Öffnen Sie Active Directory-Benutzer und -Computer ( dsa.msc).

Navigieren Sie zu dem Benutzerkonto, dem Sie das verbindliche Profil zuweisen möchten.

Klicken Sie mit der rechten Maustaste auf den Benutzernamen und öffnen Sie Eigenschaften .

Auf dem Profil Registerkarte im Profil Pfadfeld, geben Sie den Pfad zu dem freigegebenen Ordner ohne die Erweiterung. Wenn der Ordnername beispielsweise lautet \\server\profile.v6, geben Sie Folgendes ein \\server\profile.

Klicken Sie auf OK .

Es kann einige Zeit dauern, bis diese Änderung auf alle Domänencontroller repliziert wird.

Quelle


Weitere Ressourcen

Ich werde es versuchen, danke! DDivad vor 5 Jahren 0
@DDivad Bitte melden Sie sich mit Ihren Ergebnissen, sobald Sie dazu gekommen sind, da es eine weitere Information gibt, die ich mit Ihnen teilen muss, da Sie neu in der Community sind. Ich werde jedoch abwarten, bis Sie Ihre Ergebnisse zuerst sehen. Es sollte jedoch gut funktionieren, sobald Sie das Setup erhalten haben. Pimp Juice IT vor 5 Jahren 0
Gibt es keine Möglichkeit, das Profil auf den Computern zu speichern, einen lokalen Benutzer und keinen AD-Benutzer zu verwenden? Ich habe einen AD-Benutzer erstellt, den Profilpfad angegeben, den Profilordner freigegeben, das obligatorische Profil wird jedoch nie geladen. Es meldet sich immer mit einem lokalen Profilordner an. Die Zugriffseigenschaften der Freigabe sind auf jeden Fall geeignet und kein Gruppenrichtlinienobjekt verhindert den Freigabezugriff. Das Fehlerprotokoll gibt daher keine Fehlermeldung zurück. DDivad vor 5 Jahren 0
@DDivad Ich werde sehen, ob ich etwas zum Testen eines lokalen Profils bekommen kann, aber es funktioniert gut mit AD-Konten. Sie richten den Profilpfad auf der Registerkarte "Remote Desktop Services-Profil" im AD-Konto so ein, dass er auf den UNC-Pfad der von Ihnen eingerichteten Freigabe verweist, oder? Ich habe es auf dieser Registerkarte für den "Profilpfad" eingerichtet, deshalb wollte ich sichergehen, dass Sie nicht etwas einfaches übersehen, da es einfach ist. Pimp Juice IT vor 5 Jahren 0
Erstmal vielen, vielen Dank für Ihre Hilfe! Dass es einfach ist, denke ich, hat mein Vorgänger hier im Haus mehrmals aufgestellt, und ich hatte es eins zu eins kopiert. Der UNC-Pfad und diese Registerkarte "Remotedesktopdienste-Profil" müssen eingegeben werden, oder verstehe ich das falsch? Wurde es zuvor unter dem Reiter "Profil" unter "Benutzerprofil" eingegeben. DDivad vor 5 Jahren 0
Das ist richtig, für die Art und Weise, wie ich es eingerichtet habe und arbeite, ist es, die Registerkarte "Remotedesktopdienste-Profil" des AD-Benutzerkontos zu verwenden, und dann unter "Profilpfad" dort festzulegen, dass es auf den UNC-Pfad zeigt des `profile.v6` genannten Man-Profils. Ich muss sehen, ob ich einen Test für ein lokales Mannprofil in einer der Domänenumgebungen erstellen kann, die ich unterstütze, um dies dennoch zu sehen. Ich bin neugierig zu erfahren, ob dieser Ort das Problem mit dem Profil des AD-Kontos beheben kann, wenn Sie dazu kommen. Pimp Juice IT vor 5 Jahren 0