Partager via


Le chemin d’accès au profil itinérant pour tous les utilisateurs qui se connectent à ce paramètre de stratégie de groupe d’ordinateurs s’applique également aux comptes d’utilisateur locaux

Cet article décrit le comportement dans lequel le chemin de profil itinérant défini pour tous les utilisateurs qui se connectent à ce paramètre de stratégie de groupe d’ordinateurs s’applique à tous les comptes d’utilisateur, y compris les comptes d’utilisateur locaux, car la stratégie de groupe remplace la stratégie d’ordinateur local.

Numéro de la base de connaissances d’origine : 958736

Symptômes

Vous appliquez le chemin définir le profil itinérant pour tous les utilisateurs qui se connectent à ce paramètre de stratégie de groupe d’ordinateurs dans un domaine pour les serveurs membres. Dans ce cas, le paramètre de stratégie de groupe s’applique à tous les comptes d’utilisateur et inclut les comptes d’utilisateur locaux.

Cause

Ce comportement est attendu, car le chemin de profil d’itinérance défini pour tous les utilisateurs qui se connectent à ce paramètre de stratégie de groupe d’ordinateurs est présent sous le nœud Configuration de l’ordinateur dans la stratégie de groupe. Même si vous spécifiez une stratégie d’ordinateur local, la stratégie de groupe remplace la stratégie d’ordinateur local. Par conséquent, le paramètre de stratégie de groupe s’applique à tous les utilisateurs, et cela inclut les utilisateurs locaux.

Plus d’informations

Important

Considérons le scénario suivant. Vous configurez un profil sur un serveur membre. Le profil inclut certains paramètres importants. Dans ce scénario, si vous appliquez le chemin de profil itinérant défini pour tous les utilisateurs qui se connectent à ce paramètre de stratégie de groupe d’ordinateurs, vous perdez votre profil actuel. En outre, vous êtes affecté à un profil temporaire par défaut.

Ce comportement se produit parce que le paramètre de stratégie de groupe définit un profil itinérant pour tous les utilisateurs, même si les utilisateurs sont locaux sur le serveur membre. Dans le Registre Windows, une valeur de Registre nommée CentralProfile dans la sous-clé de Registre suivante est utilisée pour définir le chemin de partage du profil itinérant mentionné dans la stratégie de groupe pour les utilisateurs locaux :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\<userSID>\CentralProfile

Note

L’espace <réservé userSID> spécifie l’identificateur de sécurité (SID) de l’utilisateur.

Vous disposez donc d’un profil temporaire par défaut, car vous n’avez pas accès au partage distant.

Les paramètres de stratégie de profil itinérant suivants sont actuellement disponibles dans Windows Server :

  • Définir le chemin d’accès pour le profil utilisateur itinérant des services Bureau à distance
  • Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur

Définir le chemin d’accès pour le profil utilisateur itinérant des services Bureau à distance

Le paramètre Définir le chemin d’accès aux services Bureau à distance itinérant pour la stratégie de groupe profil utilisateur itinérant vous permet de spécifier le chemin d’accès réseau que les services Bureau à distance (RDS) utilisent pour les profils utilisateur itinérants.

Par défaut, RDS stocke tous les profils utilisateur localement sur le serveur RDS. Vous pouvez utiliser le chemin d’accès défini pour le paramètre de stratégie de groupe de profils utilisateur itinérants des services Bureau à distance pour spécifier un partage réseau dans lequel les profils utilisateur peuvent être stockés de manière centralisée. Lorsque les profils sont stockés de manière centralisée, les utilisateurs peuvent accéder au même profil pour les sessions sur tous les serveurs RDS configurés pour utiliser le partage réseau pour les profils utilisateur.

Note

  • Les profils utilisateur itinérants activés par le chemin d’accès défini pour le paramètre de stratégie de groupe de profils utilisateur itinérants des services Bureau à distance s’appliquent uniquement aux connexions RDS. Vous pouvez également avoir un profil utilisateur itinérant Windows configuré. Le profil utilisateur itinérant RDS est toujours prioritaire dans une session RDS.
  • Si vous configurez le chemin d’accès défini pour le paramètre de stratégie de groupe profil utilisateur itinérant des services Bureau à distance, chaque utilisateur qui se connecte à l’aide d’une session RDS utilise le chemin spécifié comme emplacement du profil itinérant.

Définir le chemin d’accès du profil itinérant pour tous les utilisateurs qui se connectent à cet ordinateur

Pour utiliser le chemin définir le profil itinérant pour tous les utilisateurs qui se connectent à ce paramètre de stratégie de groupe d’ordinateurs , tapez le chemin du partage réseau sous la forme suivante :

\\Nom de l’ordinateur sharename\\

Si vous activez le chemin définir le profil itinérant pour tous les utilisateurs qui se connectent à ce paramètre de stratégie de groupe d’ordinateurs , tous les utilisateurs qui se connectent à l’ordinateur utilisent le chemin d’accès de profil itinérant spécifié dans le paramètre de stratégie de groupe. Ce comportement est normal.

Note

  • Vous devez vous assurer que vous avez défini la sécurité appropriée sur le dossier pour permettre à tous les utilisateurs d’accéder au profil.

  • Si vous utilisez un compte d’utilisateur local, le chemin du profil peut échouer en raison d’un manque d’autorisations.

  • Il existe quatre façons de configurer un profil itinérant pour un utilisateur. Windows lit la configuration du profil dans l’ordre suivant, et Windows utilise le premier paramètre configuré qu’il lit :

    • Chemin d’accès au profil itinérant RDS spécifié par la stratégie RDS
    • Chemin d’accès de profil itinérant RDS spécifié par l’objet utilisateur
    • Chemin d’accès de profil itinérant par ordinateur spécifié dans le chemin définir le profil itinérant pour tous les utilisateurs qui se connectent à ce paramètre de stratégie de groupe d’ordinateurs
    • Chemin d’accès de profil itinérant par utilisateur spécifié dans l’objet utilisateur
  • Si vous configurez le chemin d’accès de profil itinérant pour tous les utilisateurs qui se connectent à ce paramètre de stratégie de groupe d’ordinateurs , chaque utilisateur qui se connecte au serveur membre utilise le chemin spécifié comme emplacement de profil itinérant.