本地包含和排除组

重要

即将在 2026 年 4 月 Windows Server 更新中包含的 Windows 更改中,默认 Kerberos 加密类型将从 RC4 更改为 AES-SHA1。

托管未升级到 AES-SHA1 的 FSLogix 容器的文件共享在应用此更改后可能会遇到访问问题。 若要避免中断,请在安装更新之前完成升级到 AES-SHA1。

已升级到 AES-SHA1 的客户不会受到影响。

有关详细信息,请参阅 FSLogix 博客: 需要执行的操作:Windows Kerberos 强化(RC4)可能会影响 SMB 存储上的 FSLogix 配置文件

FSLogix 提供四个 (4) 个本地组,以精细控制 FSLogix 服务处理的用户或组。 每种 容器类型 都有相应的 包含排除 组。 排除组默认情况下没有成员。 包含组会自动包括Everyone组。

用例:

  • 你不希望管理员帐户使用 FSLogix。
  • 你只希望 FSLogix 应用于特定用户组。
  • 你想要阻止特定用户组使用 FSLogix。
  • 用于试点或“概念证明”计划。

本地组

图 1:计算机管理本地组

默认包含组成员

小窍门

排查用户容器无法附加或使用临时或本地配置文件登录时,检查包含排除组成员是一个很好的开端。

包括组成员

图 2:默认组成员身份