De beveiligingsgroep Beheerders aan zwervende gebruikersprofielen toevoegen

Deze beleidsinstelling voegt de beveiligingsgroep Beheerders toe aan zwervende gebruikersprofielen.

Als een beheerder het zwervende gebruikersprofiel van een beheerder heeft geconfigureerd, wordt het profiel gecreëerd als de volgende aanmelding voor de gebruiker. Het profiel wordt gemaakt op de locatie die de beheerder heeft opgegeven.

Voor de besturingssystemen Windows XP Professional en Windows 2000 Professional zijn de standaardmachtigingen voor bestanden voor het nieuw gegenereerde profiel volledig beheer, of lees- en schrijftoegang voor de gebruiker, en geen bestandstoegang voor de beheerdersgroep.

Door deze beleidsinstelling te configureren, kunt u dit gedrag wijzigen.

Als u deze beleidsinstelling inschakelt, krijgt de beheerdersgroep ook volledig beheer over de profielmap van de gebruiker.

Als u deze beleidsinstelling uitschakelt of niet configureert, krijgt alleen de gebruiker volledig beheer over zijn/haar gebruikersprofiel, en de beheerdersgroep heeft dan geen bestandssysteemtoegang tot deze map.

Opmerking: als deze beleidsinstelling wordt ingeschakeld nadat het profiel is gecreëerd, wordt de beleidsinstelling niet van kracht.

Opmerking: de beleidsinstelling moet op de computer van de cliënt worden geconfigureerd, e niet op server, om het in werking te laten treden. Dit omdat de computer van de cliënt de machtigingen voor het delen van bestanden voor het zwervende profiel instelt op de aanmaaktijd.

Opmerking: In standaardgevallen hebben beheerders geen bestandstoegang tot het profiel van de gebruiker, maar ze kunnen nog steeds het eigendom van deze map op zich nemen om zichzelf bestandsmachtigingen toe te wijzen.

Opmerking: het gedrag wanneer deze beleidsinstelling is ingeschakeld is precies hetzelfde gedrag als in Windows NT 4.0.

Ondersteund op: Minimaal Windows Server 2003 besturingssystemen of Windows XP Professional

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\System
Value NameAddAdminGroupToRUP
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

userprofiles.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)