Compartilhar via


Definir configurações de contêiner específicas do objeto

As definições de configuração para contêineres de perfil e contêineres ODFC são aplicadas no nível do computador ou da máquina virtual. Essas configurações em todo o sistema podem ser substituídas usando as configurações específicas do objeto que se aplicam a usuários ou grupos individuais. O uso de configurações específicas de objeto permite que uma organização tenha uma configuração de linha de base e, ao mesmo tempo, forneça uma configuração mais exclusiva ou granular para um usuário ou grupo específico.

Definição de priorização:

  1. Objeto específico (usuário)
  2. Objeto específico (grupo)
  3. Configurações em todo o sistema (padrão)

Observação

Usar o PowerShell para converter nomes de usuário ou grupo em identificadores de segurança (SID)

Em qualquer computador ingressado no domínio do Active Directory (AD), você pode usar o PowerShell para converter um determinado domínio e nome de usuário ou grupo para o valor SID.

  1. Entre em um computador ingressado no AD ou em uma máquina virtual.

  2. Selecione Iniciar.

  3. Digitenotepad diretamente no Menu Iniciar.

  4. Selecione Bloco de notas no menu Iniciar.

    bloco de notas

  5. Copie o código do PowerShell para o bloco de notas.

        $DomainName = "%domainname%"
        $Username = "%username%"
        $UserObject = New-Object System.Security.Principal.NTAccount($DomainName,$Username)
        $UserObject.Translate([System.Security.Principal.SecurityIdentifier]).Value
    

    usuário do bloco de notas para s i d

  6. Substitua os valores para $DomainName e $Username por seus próprios valores.

  7. Selecione Iniciar.

  8. Digitepowershell diretamente no Menu Iniciar.

  9. Selecione Windows PowerShell no Menu Iniciar.

    Início do PowerShell

  10. Copie a sintaxe editada para a janela do PowerShell.

    • Se houver uma caixa de diálogo de aviso ao colar no Windows PowerShell, SelecionePaste anyway.

      Aviso do PowerShell

  11. Pressione Enter para ver o SID do usuário ou grupo.

    usuário do powershell para s i d

Criar uma configuração específica de objeto para VHDLocations

Observação

Este é um exemplo para uma configuração específica de objeto. Qualquer uma das configurações para perfis ou ODFC pode ser criada em uma configuração específica de objeto.

O uso de uma configuração específica VHDLocations de objeto permite que usuários ou grupos específicos criem e montem seus perfis a partir de vários compartilhamentos de arquivos SMB.

  1. Entre na máquina virtual como a conta de Administrador local ou uma conta que seja membro do grupo Administradores local.

  2. Digiteregistry editor na caixa Pesquisar.

  3. Selecione Editor do Registro no Menu Iniciar.

    menu iniciar do registro

  4. Ir para:

    • HKEY_LOCAL_MACHINE\SOFTWARE\FSLogix\Profiles (contêiner de perfil)
    • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\FSLogix\ODFC (contêiner ODFC)

    perfis do registro

  5. Selecione Editar -> Novo -> Chave.

    nova chave

  6. Digite ObjectSpecific e pressione Enter.

  7. Selecione Editar -> Novo -> Chave novamente.

  8. Digite ou cole o SID da etapa 11 em Usar o PowerShell para converter nomes de usuário ou grupo em identificadores de segurança (SID).

  9. Selecione a nova chave com o valor SID.

  10. Crie um novo REG_SZ Nome do valor para VHDLocationso .

    Locais específicos do objeto do Registro V H D

Você pode verificar se a configuração está entrando em vigor examinando os arquivos de log. Pesquise a palavra-chave no arquivo de log e localize a entrada que mostra que a configuração foi lida ObjectSpecific com êxito.

Exemplo:

Configuration Read (REG_SZ): SOFTWARE\FSLogix\Profiles\ObjectSpecific\S-1-5-21-0000000000-0000000000-0000000000-1234\VHDLocations. Data: \\<server-name>\<share-name>