Essa configuração de política adiciona o grupo de segurança Administradores ao compartilhamento de perfis de usuários móveis.
Depois que um administrador configura o perfil móvel de um usuário, o perfil é criado na próxima vez em que o usuário fizer logon. O perfil é criado no local especificado pelo administrador.
Nos sistemas operacionais Windows XP Professional e Windows 2000 Professional, as permissões de arquivo padrão para o perfil recém-gerado são controle total ou acesso de leitura e gravação para o usuário e nenhum acesso a arquivos para o grupo de administradores.
Ao definir essa configuração de política, você pode alterar esse comportamento.
Se você habilitar essa configuração de política, o grupo de administradores também terá controle total sobre a pasta de perfis do usuário.
Se você desativar ou não configurar essa configuração de política, apenas o usuário terá controle total sobre seu perfil de usuário e o grupo de administradores não terá acesso ao sistema de arquivos para essa pasta.
Observação: se a configuração de política for ativda após a criação do perfil, ela não terá efeito.
Observação: para que a configuração de política tenha efeito, ela deve ser definida no computador cliente, e não no servidor, pois é o computador cliente que define as permissões ao compartilhamento de arquivos para o perfil móvel no momento de criação.
Observação: no caso padrão, os administradores não têm acesso de arquivo ao perfil do usuário, mas ainda podem se tornar proprietários dessa pasta para conceder permissões de arquivo a si mesmos.
Observação: o funcionamento quando essa configuração de política é ativada é exatamente igual ao funcionamento observado no Windows NT 4.0.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\System |
Value Name | AddAdminGroupToRUP |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |