Ikke kontroller om bruker eier sentrale profilmapper

Denne policyinnstillingen deaktiverer den mer sikre standardinnstillingen for brukerens mappe for sentral brukerprofil.

Når en systemansvarlig har konfigurert en brukers sentrale profil, opprettes profilen når brukeren logger seg på neste gang. Profilen opprettes der den systemansvarlige vil legge den.

For Windows 2000 Professional før SP4 og Windows XP før SP1 gir standardinnstillingene for filtilgang for nygenererte profiler alle tillatelser til brukeren, og ingen filtilgang for administratorgruppen. Det foretas ingen kontroll av riktige tillatelser hvis profilmappen allerede finnes. I Windows Server 2003-serien, Windows 2000 Professional SP4 og Windows XP SP1 er standardvirkemåten at det kontrolleres om tillatelsene er riktige for mappen hvis profilmappen allerede finnes, og at det ikke kopieres filer til eller fra den sentrale mappen hvis tillatelsene ikke er riktige.

Ved å konfigurere denne policyinnstillingen kan du endre denne virkemåten.

Hvis du aktiverer denne policyinnstillingen, vil ikke Windows kontrollere tillatelsene for mappen i de tilfellene hvor mappen finnes.

Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen OG mappen for sentral profil finnes OG brukeren eller administratorgruppen ikke er eieren av mappen, kopieres det ikke filer til eller fra mappen for sentral profil. Brukeren får se en feilmelding, og det legges til en oppføring i hendelsesloggen. Brukerens hurtigbufrede profil blir brukt, eller en midlertidig profil blir utstedt hvis det ikke finnes en hurtigbufret profil.

Obs! Policyinnstillingen må være konfigurert på klientdatamaskinen, ikke på serveren, for at den skal tre i kraft, fordi klientdatamaskinen angir tillatelsene for fildeling for den sentrale profilen ved oppretting.

Obs! Virkemåten når denne policyinnstillingen er aktivert, er nøyaktig den samme virkemåten som i Windows 2000 Professional før SP4 og Windows XP Professional.

Støttes av: Minst Windows Server 2003-operativsystemer, Windows XP Professional Service Pack 1 eller Windows 2000 Service Pack 4

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\System
Value NameCompatibleRUPSecurity
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

userprofiles.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)