Ajouter le groupe de sécurité Administrateurs aux profils utilisateur itinérants

Ce paramètre de stratégie ajoute le groupe de sécurité Administrateurs au partage de profils utilisateur itinérants.

Une fois qu'un administrateur a configuré le profil itinérant d'un utilisateur, ce profil est créé lors de l'ouverture de session suivante de l'utilisateur. Le profil est créé à l'emplacement spécifié par l'administrateur.

Pour les systèmes d'exploitation Windows XP Professionnel et Windows 2000 Professionnel, les autorisations de fichiers par défaut pour les profils nouvellement générés sont le contrôle total ou l'accès en lecture et en écriture pour l'utilisateur, et pas d'accès aux fichiers pour le groupe Administrateurs.

En configurant ce paramètre de stratégie, vous pouvez modifier ce comportement.

Si vous activez ce paramètre de stratégie, le groupe Administrateurs reçoit également le contrôle total sur le dossier de profil de l'utilisateur.

Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, seul l'utilisateur reçoit le contrôle total de son profil utilisateur, et le groupe Administrateurs n'a pas d'accès du système de fichiers à ce dossier.

Remarque : si le paramètre de stratégie est activé après la création du profil, il reste sans effet.

Remarque : pour être pris en compte, le paramètre de stratégie doit être configuré sur l'ordinateur client et non sur le serveur, car c'est le client qui définit les autorisations de partage de fichiers pour le profil itinérant au moment de sa création.

Remarque : par défaut, les administrateurs n'ont aucune autorisation d'accès au profil de l'utilisateur, mais peuvent s'attribuer la propriété de ce dossier et se donner des autorisations d'accès aux fichiers.

Remarque : lorsque ce paramètre de stratégie est activé, le comportement est totalement identique au comportement sur Windows NT 4.0.

Pris en charge sur : Au minimum Windows XP Professionnel ou un produit de la famille Windows Server 2003

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\System
Value NameAddAdminGroupToRUP
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

userprofiles.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)