Deze beleidsinstelling voegt de beveiligingsgroep Beheerders toe aan zwervende gebruikersprofielen.
Als een beheerder het zwervende gebruikersprofiel van een beheerder heeft geconfigureerd, wordt het profiel gecreëerd als de volgende aanmelding voor de gebruiker. Het profiel wordt gemaakt op de locatie die de beheerder heeft opgegeven.
Voor de besturingssystemen Windows XP Professional en Windows 2000 Professional zijn de standaardmachtigingen voor bestanden voor het nieuw gegenereerde profiel volledig beheer, of lees- en schrijftoegang voor de gebruiker, en geen bestandstoegang voor de beheerdersgroep.
Door deze beleidsinstelling te configureren, kunt u dit gedrag wijzigen.
Als u deze beleidsinstelling inschakelt, krijgt de beheerdersgroep ook volledig beheer over de profielmap van de gebruiker.
Als u deze beleidsinstelling uitschakelt of niet configureert, krijgt alleen de gebruiker volledig beheer over zijn/haar gebruikersprofiel, en de beheerdersgroep heeft dan geen bestandssysteemtoegang tot deze map.
Opmerking: als deze beleidsinstelling wordt ingeschakeld nadat het profiel is gecreëerd, wordt de beleidsinstelling niet van kracht.
Opmerking: de beleidsinstelling moet op de computer van de cliënt worden geconfigureerd, e niet op server, om het in werking te laten treden. Dit omdat de computer van de cliënt de machtigingen voor het delen van bestanden voor het zwervende profiel instelt op de aanmaaktijd.
Opmerking: In standaardgevallen hebben beheerders geen bestandstoegang tot het profiel van de gebruiker, maar ze kunnen nog steeds het eigendom van deze map op zich nemen om zichzelf bestandsmachtigingen toe te wijzen.
Opmerking: het gedrag wanneer deze beleidsinstelling is ingeschakeld is precies hetzelfde gedrag als in Windows NT 4.0.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\System |
Value Name | AddAdminGroupToRUP |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |