Данный параметр политики добавляет группу безопасности «Администраторы» к общему ресурсу перемещаемого профиля пользователя.
После того как администратор настроил перемещаемый профиль пользователя, этот профиль будет создан при следующем входе пользователя в систему. Профиль создается в указанном администратором месте.
Для операционных систем Windows XP Professional и Windows 2000 Professional принятые по умолчанию разрешения для создаваемого профиля предоставляют пользователю полный доступ или доступ на чтение и запись и не предоставляют доступ к файлам для группы администраторов.
С помощью настройки данного параметра политики это поведение можно изменить.
Если этот параметр политики включен, группа администраторов также получает полный доступ к папке профиля пользователя.
Если параметр политики отключен или не задан, только пользователь получает полный доступ к своему профилю, а группа администраторов не имеет доступа к файлам.
Примечание. Если параметр политики включен после создания профиля, он не влияет на ранее созданный профиль.
Примечание. Параметр политики должен быть определен на пользовательском компьютере, а не на сервере, поскольку именно компьютер пользователя задает разрешения доступа к общему ресурсу для перемещаемого профиля во время его создания.
Примечание. По умолчанию администраторы не имеют доступа к файлам в профиле пользователя, но все же могут стать владельцами этой папки, а затем выдать себе разрешение на доступ к файлам.
Примечание. Если данный параметр политики включен, поведение в точности такое же, как в Windows NT 4.0.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\System |
Value Name | AddAdminGroupToRUP |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |