Delen via


Groepsbeleid configureren voor een domeinimplementatie

Als u ervoor wilt zorgen dat uw domeinimplementatie van MultiPoint Services goed werkt, past u de volgende groepsbeleidsinstellingen toe op het WMSshell-gebruikersaccount op een MultiPoint Services-systeem.

Belangrijk

Sommige groepsbeleidsinstellingen kunnen voorkomen dat vereiste configuratie-instellingen worden toegepast op MultiPoint Services. Zorg ervoor dat u de instellingen voor groepsbeleid begrijpt en definieert, zodat deze correct werken in MultiPoint Services. Een groepsbeleidsinstelling die voorkomt dat Autologon bijvoorbeeld problemen kan opleveren met het aanmeldingsgedrag van MultiPoint Services.

Groepsbeleid voor het WMSshell-gebruikersaccount bijwerken

Het WMSshell-gebruikersaccount is een systeemaccount dat MultiPoint-services gebruikt om u aan te melden bij de console, waar de werkelijke stations worden gemaakt. Dit account is niet bedoeld om te worden beheerd door MultiPoint Manager.

Opmerking

Zie de Lokaal Groepsbeleid Editor voor informatie over het bijwerken van groepsbeleid.

BELEID: Gebruikersconfiguratie > Beheersjablonen > Configuratiescherm >Personalisatie

Wijs de volgende waarden toe:

Configuratie Waarden
Schermbeveiliging inschakelen Uitgeschakeld
Time-out voor schermbeveiliging Uitgeschakeld

Seconden: xxx

De schermbeveiliging met een wachtwoord beveiligen Uitgeschakeld

BELEID: Computerconfiguratie >Windows-instellingen Beveiligingsinstellingen >>Lokale beleidsregels >gebruikersrechten toewijzen >toestaan lokaal aanmelden

Configuratie Waarden
Lokaal aanmelden toestaan Zorg ervoor dat de lijst met accounts het WMSshell-account bevat.

Notitie: Het WMSshell-account is standaard lid van de groep Gebruikers. Als de gebruikersgroep in de lijst staat en WMSshell lid is van de gebruikersgroep, hoeft u het WMSShell-account niet aan de lijst toe te voegen.

Belangrijk

Wanneer u groepsbeleid instelt, moet u ervoor zorgen dat het beleid geen invloed heeft op automatische updates en foutrapportage van Windows op de MultiPoint-server. Deze instellingen worden automatisch ingesteld door updates installeren en instellingen voor automatische windows-foutrapportage die zijn geselecteerd tijdens de installatie van Windows MultiPoint Server, geconfigureerd in MultiPoint Manager met behulp van serverinstellingen bewerken of geconfigureerd in geplande updates voor Schijfbeveiliging.

Het register bijwerken

Voor een domeinimplementatie van MultiPoint Services moet u de volgende registersubsleutels bijwerken.

Belangrijk

Het onjuist bewerken van het register kan uw systeem ernstig beschadigen. Voordat u wijzigingen aanbrengt in het register, moet u een back-up maken van waardegegevens op de computer.

Registersubsleutels bijwerken voor een domeinimplementatie van MultiPoint Services

  1. Open de Register-editor. Typ regedit.exein een opdrachtprompt en druk op ENTER.

  2. Zoek en selecteer in het linkerdeelvenster de volgende registersubsleutel:

    <HKEY_USERS SIDofWMSshell>\Software\Policies\Microsoft\Windows\Control Panel\Desktop

    waarbij '<SIDofWMSshell>' de beveiligings-id (SID) is voor het WMSshell-account. Voer de volgende PowerShell-opdracht uit om de gebruiker te identificeren.

    Get-ADObject -Filter "objectSid -eq '<SID>'"

  3. Werk in de lijst aan de rechterkant de volgende subsleutels bij.

    Subsleutel Waardenaam Waardegegevens
    ScreenSaveActive REG_SZ 0 (nul)
    ScreenSaveTimeout REG_SZ 120
    SchermbeveiligingIsVeilig REG_SZ 0 (nul)

    Een registersubsleutel bijwerken:

    1. Terwijl de registersleutel is geselecteerd in het linkerdeelvenster, klikt u met de rechtermuisknop op de subsleutel in het rechterdeelvenster en klikt u vervolgens op Wijzigen.

    2. Typ in het dialoogvenster Tekenreeks bewerken een nieuwe waarde in waardegegevens en klik op OK.

  4. Nadat u de registersubsleutels hebt bijgewerkt, start u de computer opnieuw op om de wijzigingen te activeren.