重要
即将在 2026 年 4 月 Windows Server 更新中包含的 Windows 更改中,默认 Kerberos 加密类型将从 RC4 更改为 AES-SHA1。
托管未升级到 AES-SHA1 的 FSLogix 容器的文件共享在应用此更改后可能会遇到访问问题。 若要避免中断,请在安装更新之前完成升级到 AES-SHA1。
已升级到 AES-SHA1 的客户不会受到影响。
有关详细信息,请参阅 FSLogix 博客: 需要执行的操作:Windows Kerberos 强化(RC4)可能会影响 SMB 存储上的 FSLogix 配置文件。
FSLogix 提供四个 (4) 个本地组,以精细控制 FSLogix 服务处理的用户或组。 每种 容器类型 都有相应的 包含 和 排除 组。 排除组默认情况下没有成员。
包含组会自动包括Everyone组。
用例:
- 你不希望管理员帐户使用 FSLogix。
- 你只希望 FSLogix 应用于特定用户组。
- 你想要阻止特定用户组使用 FSLogix。
- 用于试点或“概念证明”计划。
图 1:计算机管理本地组
默认包含组成员
小窍门
排查用户容器无法附加或使用临时或本地配置文件登录时,检查包含和排除组成员是一个很好的开端。
图 2:默认组成员身份