Ne pas vérifier les utilisateurs propriétaires des dossiers Profils itinérants

Ce paramètre de stratégie désactive le paramètre par défaut plus sécurisé pour le dossier de profil itinérant de l'utilisateur.

Après qu'un administrateur a configuré un profil itinérant pour un utilisateur, ce profil est créé lors de l'ouverture de session suivante de l'utilisateur. Le profil est créé à l'emplacement spécifié par l'administrateur.

Pour les systèmes d'exploitation Windows 2000 Professionnel antérieurs à SP4 et Windows XP Professionnel antérieurs à SP1, les autorisations de fichiers par défaut pour les profils nouvellement générés sont l'accès en contrôle total pour l'utilisateur, et pas d'accès aux fichiers pour le groupe Administrateurs. Aucune vérification des autorisations n'est effectuée si le dossier de profil existe déjà. Pour la famille Windows Server 2003, Windows 2000 Professionnel SP4 et Windows XP SP1, le comportement par défaut est de vérifier que les autorisations du dossier sont correctes si le dossier de profil existe déjà, et de ne pas copier de fichiers vers et à partir du dossier des profils itinérants si les autorisations ne sont pas correctes.

En configurant ce paramètre de stratégie, vous pouvez modifier ce comportement.

Si vous activez ce paramètre de stratégie, Windows ne vérifie pas les autorisations du dossier dans le cas où le dossier existe déjà.

Si vous désactivez ce paramètre de stratégie ou ne le configurez pas ET si le dossier de profil itinérant existe ET si l'utilisateur ou le groupe d'administrateurs n'est pas propriétaire du dossier, Windows ne copie pas les fichiers depuis ou vers le dossier de profil itinérant. Un message d'erreur s'affiche à l'intention de l'utilisateur et une entrée est écrite dans le journal des événements. Le profil mis en cache de l'utilisateur est utilisé ou, à défaut, un profil temporaire est créé.

Remarque : pour être pris en compte, le paramètre de stratégie doit être configuré sur l'ordinateur client et non sur le serveur, car c'est le client qui définit les autorisations de partage de fichiers pour le profil itinérant au moment de sa création.

Remarque : lorsque ce paramètre de stratégie est activé, le comportement est exactement identique au comportement dans Windows 2000 Professionnel antérieur à SP4 et dans Windows XP Professionnel.

Pris en charge sur : Au minimum Windows 2000 Service Pack 4, Windows XP Professionnel Service Pack 1 ou un produit de la famille Windows Server 2003

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\System
Value NameCompatibleRUPSecurity
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

userprofiles.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)