Tworzenie profili urzytkowników
Tworzenie wstępnie skonfigurowanego profilu użytkownika
Aby utworzyć wstępnie skonfigurowany profil użytkownika
1. Utwórz nowe konto użytkownika, które będzie używane jako szablon wstępnie skonfigurowanego profilu użytkownika.
Aby uzyskać więcej informacji, zobacz Tworzenie konta użytkownika lokalnego.
2. Zaloguj się jako nowy użytkownik, a następnie dostosuj pulpit i zainstaluj aplikacje, aby skonfigurować ten profil użytkownika jako szablon profilu użytkownika.
3. Wyloguj się, a następnie zaloguj się jako administrator.
4. Otwórz aplet System w Panelu sterowania.
5. Na karcie Zaawansowane w obszarze Profile użytkownika kliknij przycisk Ustawienia.
6. W obszarze Profile przechowywane na tym komputerze wybierz użytkownika utworzonego w kroku 1 i kliknij przycisk Kopiuj do.
· Jeśli chcesz utworzyć domyślny profil dla całej domeny, wprowadź ścieżkę do folderu NETLOGON\Default User na kontrolerze domeny. W ten sposób utworzysz domyślny profil użytkownika dla domeny.
· Jeśli chcesz zmienić domyślny profil tylko dla komputera lokalnego, skopiuj profil do folderu główny_katalog_systemowy\Documents and Settings\Default User.
7. W oknie dialogowym Kopiowanie do w obszarze Pozwolenie na używanie kliknij przycisk Zmień.
8. W oknie dialogowym Wybieranie: Użytkownik lub Grupa w polu Wprowadź nazwę obiektu do wybrania wpisz Wszyscy.
W ten sposób ustawisz profil jako domyślny dla każdego w tej domenie.
Przestroga
- Użytkownik profilu mobilnego, który instaluje program na jednym komputerze, a jednocześnie jest zalogowany na innym, może spowodować zastąpienie krytycznych ustawień rejestru dotyczących programów, przechowywanych w jego profilu mobilnym, uniemożliwiając tym samym uruchomienie tych programów.
Na przykład: Użytkownik jest zalogowany na komputerze A i na komputerze B. Instaluje program na komputerze B i wylogowuje się z komputera B. Komputer B przechowuje skróty dla aplikacji, a rejestr jest zachowywany w profilu mobilnym tego użytkownika. Komputer A nie otrzyma zaktualizowanych informacji o profilu, dopóki użytkownik nie wyloguje się i nie zaloguje ponownie.
Jeśli jednak użytkownik wyloguje się z komputera A, komputer zapisze w rejestrze przechowywanym w profilu mobilnym (który teraz zawiera rejestrację Instalatora Microsoft Windows dla programu zainstalowanego na komputerze B) dane z nieaktualnymi informacjami rejestru z komputera A. Skrót programu pozostanie w profilu mobilnym użytkownika, lecz dane Instalatora Windows przechowywane w ustawieniach rejestru ulegną zniszczeniu, uniemożliwiając użytkownikowi uruchamianie programów.
Aby naprawić profil mobilny, użytkownik może naprawić lub zainstalować ponownie program na komputerze B lub zainstalować program na komputerze A.
Uwagi
- Aby wykonać tę procedurę, użytkownik musi być członkiem grupy Administratorzy na komputerze lokalnym lub mieć delegowane odpowiednie uprawnienia. Jeśli komputer jest przyłączony do domeny, procedurę tę być może będą mogli wykonać członkowie grupy Administratorzy domeny. Ze względów bezpieczeństwa zalecane jest wykonanie tej procedury przy użyciu funkcji Uruchom jako.
- Aby otworzyć aplet System, kliknij przycisk Start, kliknij polecenie Panel sterowania, a następnie kliknij dwukrotnie ikonę System.
- Aby uruchomić system z konta Administrator przy użyciu wiersza polecenia, wpisz polecenie:
runas /user:nazwa_komputera\Administrator "rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl"
- Nie ma możliwości skopiowania ani usunięcia profilu użytkownika należącego do aktualnie zalogowanego użytkownika lub jakiegokolwiek innego użytkownika, którego profil jest w użyciu.
- Gdy użytkownik loguje się po raz pierwszy, zamiast kopii profilu domyślnego na komputer lokalny jest zwracana kopia wstępnie skonfigurowanego profilu użytkownika z serwera. Od tej pory profil użytkownika zachowuje się jak standardowy profil mobilny użytkownika. Przy każdym wylogowaniu się użytkownika profil użytkownika jest zapisywany lokalnie oraz kopiowany na serwer.
- Systemy operacyjne z rodziny Windows Server 2003 nie obsługują korzystania z szyfrowanych plików dla profilów mobilnych użytkownika.
- Profile mobilne użytkownika używane z klientami Usług terminalowych są kopiowane na serwer dopiero wówczas, gdy użytkownik interakcyjny wyloguje się, a sesja interakcyjna zostanie zamknięta.
Informacje o różnicach w działaniu
- Serwer może działać w różny sposób w zależności od wersji zainstalowanego systemu operacyjnego, uprawnień konta i ustawień menu. Aby uzyskać więcej informacji, zobacz Wyświetlanie Pomocy w sieci Web.
Zobacz też:
Usuwanie profilu użytkownika
Przełączanie między mobilnym i lokalnym profilem użytkownika
Omówienie apletu Właściwości systemu — Panel sterowania
Dodanie folderu macierzystego do profilu
Tworzenie obowiązkowego profilu użytkownika
Tworzenie mobilnego profilu użytkownika
Omówienie profilów użytkowników
Korzystanie z mobilnych profilów użytkownika
Tworzenie obowiązkowego profilu użytkownika
Aby utworzyć obowiązkowy profil użytkownika
1. Otwórz przystawkę Użytkownicy i komputery usługi Active Directory.
2. W okienku szczegółów kliknij prawym przyciskiem myszy odpowiednie konto użytkownika, a następnie kliknij polecenie Właściwości.
Gdzie?
· Użytkownicy i komputery usługi Active Directory/odpowiedniadomena/odpowiedni kontener (na przykład Użytkownicy)/odpowiednie konto użytkownika
3. Kliknij kartę Profil.
4. W polu Ścieżka profilu wpisz ścieżkę, dodając rozszerzenie nazwy pliku .man.
Uwagi
- Aby wykonać tę procedurę, użytkownik musi być członkiem grupy Operatorzy kont, Administratorzy domeny lub Administratorzy przedsiębiorstwa w usłudze Active Directory albo mieć delegowane odpowiednie uprawnienia. Ze względów bezpieczeństwa zalecane jest wykonanie tej procedury przy użyciu funkcji Uruchom jako. Aby uzyskać więcej informacji, zobacz Domyślne grupy lokalne, Grupy domyślne i Korzystanie z funkcji Uruchom jako.
- Aby otworzyć przystawkę Użytkownicy i komputery usługi Active Directory, kliknij przycisk Start, kliknij polecenie Panel sterowania, kliknij dwukrotnie ikonę Narzędzia administracyjne, a następnie kliknij dwukrotnie ikonę Użytkownicy i komputery usługi Active Directory.
- Obowiązkowy profil użytkownika jest wstępnie skonfigurowany. Użytkownicy mogą modyfikować pulpit, ale po ich wylogowaniu zmiany nie są zapisywane. Przy następnym logowaniu obowiązkowy profil użytkownika zostaje ponownie pobrany. Profile użytkownika stają się obowiązkowe, kiedy nazwa pliku NTuser.dat na serwerze zostanie zmieniona na NTuser.man. To rozszerzenie powoduje, że profil użytkownika jest dostępny tylko do odczytu.
- Obowiązkowe profile użytkownika nie zezwalają na wprowadzanie zmian do przechowywanego na serwerze profilu użytkownika.
- Zarządzanie profilami w miarę możności powinno się odbywać za pośrednictwem zasad. Korzystanie z obowiązkowych profilów, choć jest możliwe, jest trudniejsze pod względem zarządzania i powoduje więcej problemów administracyjnych. Z tego względu nie jest zalecane.
- Należy używać pełnej ścieżki dla każdego konta użytkownika:
\\serwer\nazwa_udziału\nazwa_użytkownika
Aby utworzyć udział nazwa_udziału, należy utworzyć folder Profile, jeśli jeszcze nie istnieje, a następnie udostępnić go uwierzytelnionym użytkownikom, przyznając im uprawnienia tylko do odczytu. Folder udostępniony należy utworzyć przed użyciem profilu użytkownika. - Aby zapewnić lepsze zabezpieczenia, profile użytkownika i foldery macierzyste powinny być tworzone na woluminie NTFS.
- Podczas tworzenia profilu obowiązkowego należy się upewnić, że użytkownik lub grupa użytkowników, która będzie z niego korzystać, ma właściwe uprawnienia dostępu.
- Obowiązkowy profil użytkownika można także utworzyć, zmieniając nazwę pliku NTuser.dat na NTuser.man za pomocą Eksploratora Windows.
- Administrator może przypisać ten sam obowiązkowy profil wielu użytkownikom.
Informacje o różnicach w działaniu
- Serwer może działać w różny sposób w zależności od wersji zainstalowanego systemu operacyjnego, uprawnień konta i ustawień menu. Aby uzyskać więcej informacji, zobacz Wyświetlanie Pomocy w sieci Web.
Zobacz też:
Praca z plikami konsoli MMC
Omówienie profilów użytkowników
Korzystanie z mobilnych profilów użytkownika
Tworzenie profilu użytkownika mobilnego
Na proces tworzenia profilu użytkownika mobilnego składają się dwa etapy: tworzenie testowego profilu użytkownika i kopiowanie testowego profilu użytkownika na serwer sieciowy.
Tworzenie profilu testowego
W tej procedurze utworzony zostaje testowy profil użytkownika mobilnego:
1. Utwórz konto użytkownika pełniące funkcję testowego konta użytkownika. Utwórz na przykład konto o nazwie Profil sprzedaży.
2. Zaloguj się, używając testowego konta użytkownika. Profil użytkownika zostanie automatycznie utworzony na komputerze lokalnym w folderze c:\Winnt\Documents and Settings\nazwa_użytkownika.
3. Skonfiguruj środowisko pulpitu, włączając w to wygląd, skróty i opcje menu Start.
4. Wyloguj się, a następnie zaloguj się jako Administrator.
Kopiowanie profilu testowego
W tej procedurze profil testowy zostaje skopiowany na serwer sieciowy:
1. Na dysku sieciowym utwórz folder, w którym będą przechowywane profile sieciowe. Na przykład:
\\nazwa_serwera\Profiles\nazwa_użytkownika
2. W Panelu sterowania kliknij dwukrotnie ikonę System, a następnie kliknij kartę Profile użytkownika. W polu Profile przechowywane na tym komputerze kliknij profil, który chcesz skopiować, a następnie kliknij przycisk Kopiuj do.
3. W oknie dialogowym Kopiowanie profilu do wpisz ścieżkę sieciową do folderu. W obszarze Pozwolenie na używanie kliknij przycisk Zmień.
4. Dodaj odpowiedniego użytkownika, a następnie kliknij przycisk OK.
5. W folderze utworzonym w sieci zmień nazwę pliku Ntuser.dat na Ntuser.man, jeśli jest to obowiązkowy profil użytkownika.
6. W programie Menedżer użytkowników dla domen kliknij dwukrotnie konto użytkownika, a następnie w oknie dialogowym Właściwości użytkownika kliknij kartę Profil.
7. W polu Ścieżka profilu użytkownika wpisz ścieżkę UNC do folderu z profilem sieciowym. Na przykład:
\\nazwa_serwera\Profiles\nazwa_użytkownika