Не проверять собственность пользователя перемещаемых папок профиля

Этот параметр политики отключает более безопасную настройку по умолчанию для пользовательской папки перемещаемого профиля пользователя.

После того как администратор настроил перемещаемый профиль пользователя, этот профиль будет создан при следующем входе пользователя в систему. Профиль создается в указанном администратором месте.

Для выпусков Windows 2000 Professional до версии с пакетом обновления 4 (SP4) и Windows XP Professional до версии с пакетом обновления 1 (SP1) принятые по умолчанию разрешения для нового профиля предоставляют пользователю полный доступ и не предоставляют доступ к файлам для группы администраторов. Если папка профилей уже существует, никакие проверки правильности разрешений не выполняются. Для операционных систем семейства Windows Server 2003, Windows 2000 Professional с пакетом обновления 4 (SP4) и Windows XP с пакетом обновления 1 (SP1) по умолчанию папка проверяется на правильность разрешений, если папка профиля уже существует, и в случае если разрешения не верны, папка перемещаемого профиля недоступна для копирования в нее или из нее.

С помощью настройки данного параметра политики это поведение можно изменить.

Если вы включите этот параметр политики, Windows не будет проверять разрешения на папку, если папка уже существует.

Если вы отключите или не настроите этот параметр политики, то, если папка перемещаемого профиля пользователя уже существует и пользователь или группа администраторов не являются ее владельцами, Windows не будет копировать файлы в папку или из папки перемещаемого профиля. Пользователю будет выведено сообщение об ошибке, а в журнал событий будет сделана соответствующая запись. Будет использован кэшированный профиль пользователя или выдан временный профиль, если кэшированный профиль отсутствует.

Примечание. Параметр политики должен быть настроен на пользовательском компьютере, а не на сервере, поскольку именно компьютер пользователя задает разрешения доступа к общему ресурсу для перемещаемого профиля во время его создания.

Примечание. При включении этого параметра политики поведение совпадает с поведением в операционных системах Windows 2000 Professional до версии с пакетом обновления 4 (SP4) и Windows XP Professional.

Поддерживается: Не ниже операционных систем Windows Server 2003, Windows XP Professional с пакетом обновления 1 (SP1) или Windows 2000 с пакетом обновления 4 (SP4)

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\System
Value NameCompatibleRUPSecurity
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

userprofiles.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)