- Как изменить место хранения папок пользователя (Users) во время установки Windows 10, 8.1, 8, 7, Vista (Способ 2)
- Как перенести профиля пользователя или папку Users в Windows 10 на другой диск
- Как переместить папку «Пользователи» на другой диск
- Во время установки Windows 10
- В установленной системе
- Возможные проблемы
- Развертывание перемещаемых профилей пользователей Deploying Roaming User Profiles
- Предварительные условия Prerequisites
- Требования к оборудованию Hardware requirements
- Требования к программному обеспечению Software requirements
- Рекомендации по использованию перемещаемых профилей пользователей в нескольких версиях Windows Considerations when using Roaming User Profiles on multiple versions of Windows
- Шаг 1. Включение отдельных профилей Step 1: Enable the use of separate profile versions
- Шаг 2. Создание группы безопасности перемещаемых профилей пользователей Step 2: Create a Roaming User Profiles security group
- Шаг 3. Создание файлового ресурса для перемещаемых профилей пользователей Step 3: Create a file share for roaming user profiles
- Требуемые разрешения для общей папки, где размещаются перемещаемые профили пользователей Required permissions for the file share hosting roaming user profiles
- Шаг 4. Создание GPO для перемещаемых профилей пользователей (при необходимости) Step 4: Optionally create a GPO for Roaming User Profiles
- Шаг 5. Настройка перемещаемых профилей в учетных записях пользователей (при необходимости) Step 5: Optionally set up Roaming User Profiles on user accounts
- Шаг 6. Настройка перемещаемых профилей пользователей на компьютерах (при необходимости) Step 6: Optionally set up Roaming User Profiles on computers
- Шаг 7. Выбор макета начального экрана для компьютеров с Windows 10 (необязательно) Step 7: Optionally specify a Start layout for Windows 10 PCs
- Шаг 8. Включение GPO перемещаемых профилей пользователей Step 8: Enable the Roaming User Profiles GPO
- Шаг 9. Проверка перемещаемых профилей пользователей Step 9: Test Roaming User Profiles
- Приложение A. Контрольный список для развертывания перемещаемых профилей пользователей Appendix A: Checklist for deploying Roaming User Profiles
- Приложение B. Справочная информация о версиях профилей Appendix B: Profile version reference information
- Приложение В. Обходные решения для сброса макета начального экрана после обновления Appendix C: Working around reset Start menu layouts after upgrades
- Журнал изменений Change history
Как изменить место хранения папок пользователя (Users) во время установки Windows 10, 8.1, 8, 7, Vista (Способ 2)
Доброго времени суток, одной из первых статей, которую я написал на этот сайт, была статья о переносе профиля пользователя на другой локальный диск. Инструкция была написана для тех, у кого операционная система уже установлена, хотя это и желательно делать на свежеустановленную систему, но всё равно можно было перенести профиль даже на уже довольно долго использовавшейся системе. Сегодня рассмотрим другой, очень не плохой выход — это перенос профиля ещё на этапе установки операционной системы. Всё что вам нужно, это устанавливать систему в обычном режиме, но остановится на экране создания пользователя и дальше следовать инструкции:
1) Нажимаем сочетание клавиш Shift+F10, откроется окно командной строки.
2) А теперь займемся переносом. По порядку, если вы ещё не переносили профиль на другой диск, то начинаем с простого, необходимо скопировать папку Users на другой локальный диск (я буду переносить на диск D). Для этого вводим следующую команду:
После удачного завершения консоль укажет дату и время окончания.
3) Удаляем старую папку и создаем символьную ссылку для связи новой папки со старым расположением (на всякий случай;). Для этого поочередно вводим две команды:
Первая команда служит для удаления папок, вторая для создания символьной ссылки.
4) Теперь вводим команду regedit, для того, чтобы попасть в редактор реестра.
5) В открывшемся окне переходим в ветку:
И изменяем параметр ProfilesDirectory на путь до нашей папки с профилями. Я меняю на папку D:\Users.
Закройте окно редактора реестра.
6) Теперь перезапустим компьютер, для этого в командной строке напишите следующую команду:
7) После перезапуска создавайте профиль, все папки профиля будут сохранены в указанном вами расположении.
Update : Посетитель сайта BoontOff в комментариях предложил не плохой вариант. Чтобы в ручную не писать все команды, можно использовать файл .bat. Для этого создаем файл users.bat и кладём его в корень какого-либо диска (но только не С, конечно же). Открываем его блокнотом и копируем в него следующее:
При необходимости меняем путь «D:\Users» на свой. И теперь при выполнении инструкции, сразу после первого пункта достаточно ввести в командной строке следующее:
Скрипт запустит последовательность действий, указанных в этой статье. Сам создаст и скопирует папку пользователей, удалит старую папку и создаст на её месте символьную ссылку, а также внесет изменение в реестр, затем компьютер перезапустится и вы сможете продолжить установку системы. Если вы переустанавливаете систему довольно часто, можно ещё дописать строку в начале файла, содержащее следующее (с поправкой на ваш путь):
После этого старая папка Users будет переименовываться в Users_OLD.
За данный .bat благодарим BoontOff. Готовые файлы можно скачать: Users.bat (без переименования старой папки) и Users.bat (с переименованием старой папки).
На этом всё. Надеюсь эта статья оказалась вам полезной, нажмите одну из кнопок ниже, чтобы рассказать о ней друзьям. Также подпишитесь на обновления сайта, введя свой e-mail в поле справа.
Как перенести профиля пользователя или папку Users в Windows 10 на другой диск
Процедура переноса профиля пользователя Windows 10 на другой физический диск или в локальный раздел может выполняться в различных случаях. Чаще всего к ней прибегают те, кто не желает скапливать «хлам» на системном диске, или те, кто при установке операционной системы выделили слишком мало места для раздела «С:» (хотя во втором случае проблема также может быть решена переносом свободных гигабайтов с других разделов одного диска).
Как переместить папку «Пользователи» на другой диск
Всего существует 6 основных системных папок Windows (5 – для 32-хразрядных систем), если не считать вложенные в них. Папка «Users», она же «Пользователи», является одной из них и по умолчанию всегда располагается на системном диске «С:». Однако, при желании, ее можно перенести в любой другой раздел или на диск, при этом оставив остальную часть системы на своем месте.
Независимо от используемого способа, необходимо выполнять следующие правила:
- переносить профиль только в раздел с файловой системой NTFS;
- не перемещать папку на диски, где установлена другая операционная система;
- при редактировании реестра указывать все значения с точностью до каждого пробела.
Во время установки Windows 10
Перенос системной папки «Users» и всех вложенных в нее пользовательских каталогов возможен в процессе инсталляции Windows. Чтобы переместить ее, нужно следовать алгоритму:
- В процессе стандартной установки операционной системы на этапе выбора параметров потребуется нажать сочетание кнопок «LCTRL+SHIFT+F3». В результате этого действия еще неподготовленная система загрузится из-под учетной записи встроенного Администратора.
- После запуска откроется окно подготовки системы, которое нужно закрыть, нажав кнопку «Отмена».
Далее необходимо создать XML-файл, в который будет нужно вписать код. Для этого потребуется создать обычный текстовый файл блокнота и напечатать в нем следующие данные:
В коде нужно проверить два параметра:
- в пункте «Архитектура процессора» («Processorarchitecture») нужно поставить код amd64, если используется 64-хразрядная операционная система или x86 – если 32-хразрядная;
- в пункте «Расположение» («ProfilesDirectory») нужно указать необходимую букву диска, куда будет скопирован каталог «Users» (например, если нужный раздел D, то ничего менять не нужно, если E, то нужно заменить букву «D» на «E», не трогая оставшуюся часть строки).
- Далее потребуется сохранить файл под имением «Relocate» и в процессе изменить его расширение. Его нужно разместить в корне диска, куда будет перемещаться каталог «Пользователи».
- Перед запуском нужной утилиты необходимо убедиться в том, что служба Windows Media отключена. Сделать это лучше всего посредством ее повторного отключения. Для этого нужно:
- нажать сочетание клавиш «Windows+X»;
- в выпавшем меню выбрать пункт запуска Командной строки или оболочки Power Shell от имени Администратора;
- ввести команду без кавычек «net stop wmpnetworksvc» и нажать клавишу «Enter».
- Далее, не закрывая Командную строку, нужно ввести команду запуска программы Sysprep и нажать клавишу «Enter» – «%windir%\system32\sysprep\sysprep.exe /oobe /reboot /unattend:d:\relocate.xml» (вводится без кавычек).
В заключение откроется программа Sysprep и начнется перенос. После выполнения операции компьютер самостоятельно перезагрузится и включится на этапе установки параметров Windows.
В установленной системе
Перенести каталог «Users» можно и в уже установленной системе. Инструкция практически ничем не отличается от варианта, используемого при установке ОС. Алгоритм следующий:
- Запуск системы из-под записи встроенного Администратора.
- Создание файла xml.
- Отключение службы Windows Media.
- Запуск Syscprep и выполнение перемещения.
В результате выполнения инструкции на компьютере будет создана новая локальная учетная запись. Не нужно этого пугаться. Размещенные файлы и установленные программы останутся на диске. Пользователю потребуется удалить новую запись после завершения операции и загрузиться в свой ранее использовавшийся профиль.
Возможные проблемы
При внимательном пошаговом выполнении инструкции никаких проблем не возникнет. В дальнейшем, при использовании Windows 10 некоторые старые программы могут ссылаться на старое месторасположение каталога «Users», вследствие чего неправильно работать. Однако это редкость, так как проблема касается софта, выпускавшегося во времена Windows Vista и раньше.
Развертывание перемещаемых профилей пользователей Deploying Roaming User Profiles
Применяется к: Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Server 2019, Windows Server 2016, Windows Server (Semi-Annual Channel), Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 Applies to: Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Server 2019, Windows Server 2016, Windows Server (Semi-annual Channel), Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2
В этом разделе описано развертывание перемещаемых профилей пользователей на клиентских компьютерах под управлением Windows Server. This topic describes how to use Windows Server to deploy Roaming User Profiles to Windows client computers. Технология перемещаемых профилей пользователей позволяет перенаправлять профили пользователей в общую папку, чтобы обеспечить получение одинаковых параметров операционной системы и приложения на разных компьютерах. Roaming User Profiles redirects user profiles to a file share so that users receive the same operating system and application settings on multiple computers.
Список последних изменений этой статьи см. в ее разделе Журнал изменений. For a list of recent changes to this topic, see the Change history section of this topic.
Из-за изменений в системе безопасности, внесенных в MS16-072, мы обновили Шаг 4. Создание GPO для перемещаемых профилей пользователей (при необходимости) в этой статье, чтобы Windows могла правильно применить политику перемещаемых профилей пользователей (а не возвращаться к использованию локальных политик на затронутых компьютерах). Due to the security changes made in MS16-072, we updated Step 4: Optionally create a GPO for Roaming User Profiles in this topic so that Windows can properly apply the Roaming User Profiles policy (and not revert to local policies on affected PCs).
Пользовательские настройки начального экрана не сохраняются после обновления операционной системы на месте в следующей конфигурации: User customizations to Start is lost after an OS in-place upgrade in the following configuration:
- для пользователей настроены перемещаемые профили; Users are configured for a roaming profile
- пользователям разрешено вносить изменения в начальный экран. Users are allowed to make changes to Start
В таких случаях начальный экран при обновлении операционной системы на месте сбрасывается до состояния по умолчанию для новой установки. As a result, the Start menu is reset to the default of the new OS version after the OS in-place upgrade. Возможные обходные варианты можно изучить в приложении C об обходных решениях для сброса макета начального экрана после обновления. For workarounds, see Appendix C: Working around reset Start menu layouts after upgrades.
Предварительные условия Prerequisites
Требования к оборудованию Hardware requirements
Для использования перемещаемых профилей пользователей требуется компьютер с процессором на базе архитектуры x64 или x86. Windows RT не поддерживает эту функцию. Roaming User Profiles requires an x64-based or x86-based computer; it isn’t supported by Windows RT.
Требования к программному обеспечению Software requirements
Для использования перемещаемых профилей пользователей действуют следующие программные требования. Roaming User Profiles has the following software requirements:
Если вы выполняете развертывание перемещаемые профили пользователей с перенаправлением папок в среде с существующими локальными профилями пользователей, сначала настройте перенаправление папок, а затем — перемещаемые профили пользователей, чтобы минимизировать размер перемещаемых профилей. If you are deploying Roaming User Profiles with Folder Redirection in an environment with existing local user profiles, deploy Folder Redirection before Roaming User Profiles to minimize the size of roaming profiles. После успешного перенаправления существующих пользовательских папок вы можете развернуть перемещаемые профили пользователей. After the existing user folders have been successfully redirected, you can deploy Roaming User Profiles.
Для администрирования перемещаемых профилей пользователей вам потребуется войти в систему в качестве члена группы безопасности «Администраторы домена», «Администраторы предприятия» или «Владельцы-создатели групповой политики». To administer Roaming User Profiles, you must be signed in as a member of the Domain Administrators security group, the Enterprise Administrators security group, or the Group Policy Creator Owners security group.
На клиентских компьютерах должна работать ОС Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 или Windows Server 2008. Client computers must run Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2, or Windows Server 2008.
Компьютеры клиентов должны быть присоединены к доменным службам Active Directory (AD DS), которыми вы управляете. Client computers must be joined to the Active Directory Domain Services (AD DS) that you are managing.
На компьютере должны быть установлены компоненты «Управление групповой политикой» и «Центр администрирования Active Directory». A computer must be available with Group Policy Management and Active Directory Administration Center installed.
Файловый сервер должен поддерживать перемещаемые профили пользователей. A file server must be available to host roaming user profiles.
- Если общая папка использует пространства имен DFS, у папок DFS (ссылок) должен быть один целевой объект, чтобы избежать конфликтов серверов при изменении настроек пользователем. If the file share uses DFS Namespaces, the DFS folders (links) must have a single target to prevent users from making conflicting edits on different servers.
- Если общая папка использует репликацию DFS для копирования данных на другой сервер, пользователи должны иметь доступ лишь к исходному серверу, чтобы избежать конфликтов при изменении параметров серверов. If the file share uses DFS Replication to replicate the contents with another server, users must be able to access only the source server to prevent users from making conflicting edits on different servers.
- Если общая папка кластеризована, отключите непрерывную доступность в общей папке, чтобы избежать проблем с производительностью. If the file share is clustered, disable continuous availability on the file share to avoid performance issues.
Для использования поддержки основных компьютеров с перемещаемыми профилями пользователей нужно выполнить дополнительные требования к клиентским компьютерам и схеме Active Directory. To use primary computer support in Roaming User Profiles, there are additional client computer and Active Directory schema requirements. Дополнительные сведения см. в статье о развертывании основных компьютеров для перенаправления папок и перемещаемых профилей пользователей. For more information, see Deploy Primary Computers for Folder Redirection and Roaming User Profiles.
Макет начального экрана не будет перемещаться в Windows 10, Windows Server 2019 или Windows Server 2016, если пользователь использует несколько компьютеров, узел сеансов удаленных рабочих столов или сервер инфраструктуры виртуализованных рабочих столов (VDI). The layout of a user’s Start menu won’t roam on Windows 10, Windows Server 2019, or Windows Server 2016 if they’re using more than one PC, Remote Desktop Session Host, or Virtualized Desktop Infrastructure (VDI) server. В качестве обходного решения можно указать макет начального экрана, как описано в этом разделе. As a workaround, you can specify a Start layout as described in this topic. Также вы можете использовать диски профилей пользователей, которые правильно перемещают параметры начального экрана при работе с серверами узла сеансов удаленных рабочих столов или серверами VDI. Or you can make use of user profile disks, which properly roam Start menu settings when used with Remote Desktop Session Host servers or VDI servers. Дополнительные сведения см. в статье об упрощении управления данными пользователей благодаря дискам профилей пользователей в Windows Server 2012. For more info, see Easier User Data Management with User Profile Disks in Windows Server 2012.
Рекомендации по использованию перемещаемых профилей пользователей в нескольких версиях Windows Considerations when using Roaming User Profiles on multiple versions of Windows
Если вы собираетесь использовать перемещаемые профили пользователей в нескольких версиях Windows, рекомендуется выполнить следующие действия. If you decide to use Roaming User Profiles across multiple versions of Windows, we recommend taking the following actions:
- Настройте каждую версию Windows для хранения отдельных версий профилей. Configure Windows to maintain separate profile versions for each operating system version. Это позволит избежать нежелательных и неожиданных проблем, таких как повреждение профилей. This helps prevent undesirable and unpredictable issues such as profile corruption.
- Используйте перенаправление папок, чтобы хранить пользовательские файлы, такие как документы и изображения, вне профилей пользователей. Use Folder Redirection to store user files such as documents and pictures outside of user profiles. Это сделает файлы доступными для пользователей всех версий ОС, This enables the same files to be available to users across operating system versions. а также позволит уменьшить размер профилей и ускорить вход. It also keeps profiles small and sign-ins quick.
- Выделите достаточно дискового пространства для перемещаемых профилей пользователей. Allocate sufficient storage for Roaming User Profiles. Если вы работаете с двумя версиями ОС, количество профилей (а также занимаемое ими место) удвоится, поскольку отдельные профили хранятся в разных версиях системы. If you support two operating system versions, profiles will double in number (and thus total space consumed) because a separate profile is maintained for each operating system version.
- Не используйте перемещаемые профили пользователей на компьютерах под управлением Windows Vista или Windows Server 2008 и Windows 7 или Windows Server 2008 R2. Don’t use Roaming User Profiles across computers running Windows Vista/Windows Server 2008 and Windows 7/Windows Server 2008 R2. Перемещение между этими версиями ОС не поддерживается из-за несовместимости версий профилей. Roaming between these operating system versions isn’t supported due to incompatibilities in their profile versions.
- Оповестите пользователей, что изменения, сделанные в одной ОС, не будут распространяться на другую версию ОС. Inform your users that changes made on one operating system version won’t roam to another operating system version.
- При перемещении среды в версию Windows, которая использует другую версию профиля (например, из Windows 10 в Windows 10 версии 1607, полный список версий профиля см. в приложении B со справочной информацией о версиях профилей), пользователи получают новый пустой перемещаемый профиль пользователя. When moving your environment to a version of Windows that uses a different profile version (such as from Windows 10 to Windows 10, version 1607—see Appendix B: Profile version reference information for a list), users receive a new, empty roaming user profile. Вы можете уменьшить трудности, связанные с получением нового профиля, настроив перенаправление для самых важных папок. You can minimize the impact of getting a new profile by using Folder Redirection to redirect common folders. Не существует поддерживаемых методов для переноса перемещаемых профилей пользователей из одной операционной системы в другую. There isn’t a supported method of migrating roaming user profiles from one profile version to another.
Шаг 1. Включение отдельных профилей Step 1: Enable the use of separate profile versions
Если вы развертываете перемещаемые профили пользователей на компьютерах под управлением Windows 8.1, Windows 8, Windows Server 2012 R2 или Windows Server 2012, мы рекомендуем внести ряд изменений в среду Windows перед началом процесса. If you are deploying Roaming User Profiles on computers running Windows 8.1, Windows 8, Windows Server 2012 R2, or Windows Server 2012, we recommend making a couple of changes to your Windows environment prior to deploying. Эти изменения обеспечат безотказное обновление ОС в будущем, а также облегчат одновременное использование нескольких версий Windows с перемещаемыми профилями пользователей. These changes help ensure that future operating system upgrades go smoothly, and facilitate the ability to simultaneously run multiple versions of Windows with Roaming User Profiles.
Чтобы внести эти изменения, выполните нижеописанные действия. To make these changes, use the following procedure.
Скачайте и установите необходимые программные обновления на всех компьютерах, на которых планируете использовать перемещаемые, обязательные или сверхобязательные профили, а также профили домена по умолчанию. Download and install the appropriate software update on all computers on which you’re going to use roaming, mandatory, super-mandatory, or domain default profiles:
- Windows 8.1 или Windows Server 2012: установите обновление ПО, описанное в статье 2887595 базы знаний Майкрософт (по мере выпуска). Windows 8.1, or Windows Server 2012 R2: install the software update described in article 2887595 in the Microsoft Knowledge Base (when released).
- Windows 8 или Windows Server 2012: установите обновление, описанное в статье 2887239 базы знаний Майкрософт. Windows 8 or Windows Server 2012: install the software update described in article 2887239 in the Microsoft Knowledge Base.
На компьютерах под управлением Windows 8.1, Windows 8, Windows Server 2012 R2 или Windows Server 2012, на которых вы планируете использовать перемещаемые профили пользователей, с помощью редактора реестра или групповой политики создайте в реестре параметр DWORD и присвойте ему значение 1 . On all computers running Windows 8.1, Windows 8, Windows Server 2012 R2, or Windows Server 2012 on which you will use Roaming User Profiles, use Registry Editor or Group Policy to create the following registry key DWORD Value and set it to 1 . Подробную информацию о создании разделов реестра с помощью групповой политики см. в статье Настройка элемента реестра. For information about creating registry keys by using Group Policy, see Configure a Registry Item.
Неправильное изменение реестра может серьезно повредить систему. Incorrectly editing the registry may severely damage your system. Перед внесением изменений следует сделать резервную копию всех ценных данных на компьютере. Before making changes to the registry, you should back up any valued data on the computer.
Перезагрузите компьютеры. Restart the computers.
Шаг 2. Создание группы безопасности перемещаемых профилей пользователей Step 2: Create a Roaming User Profiles security group
Если в вашей среде еще не настроены перемещаемые профили пользователей, в первую очередь необходимо создать группу безопасности, включающую всех пользователей и/или все компьютеры, для которых вы хотите применить настройки политики перемещаемых профилей пользователей. If your environment is not already set up with Roaming User Profiles, the first step is to create a security group that contains all users and/or computers to which you want to apply Roaming User Profiles policy settings.
- Администраторы развертываний перемещаемых профилей пользователей общего назначения обычно создают группу безопасности для пользователей. Administrators of general-purpose roaming user profiles deployments typically create a security group for users.
- Администраторы служб удаленных рабочих столов или развертываний виртуальных рабочих столов обычно используют группу безопасности для пользователей и общих компьютеров. Administrators of Remote Desktop Services or virtualized desktop deployments typically use a security group for users and the shared computers.
Ниже описано создание группы безопасности для перемещаемых профилей пользователей. Here’s how to create a security group for Roaming User Profiles:
Откройте диспетчер сервера на компьютере с установленным Центром администрирования Active Directory. Open Server Manager on a computer with Active Directory Administration Center installed.
В меню Инструменты щелкните Active Directory Administration Center (Центр администрирования Active Directory). On the Tools menu, select Active Directory Administration Center. Отобразится центр администрирования Active Directory. Active Directory Administration Center appears.
Щелкните правой кнопкой мыши необходимый домен или подразделение и последовательно выберите элементы Создать, Группа. Right-click the appropriate domain or OU, select New, and then select Group.
В окне Создание группы в разделе Группа укажите следующие параметры. In the Create Group window, in the Group section, specify the following settings:
- В поле Имя группы введите имя группы безопасности, например Пользователи перемещаемых профилей и компьютеры. In Group name, type the name of the security group, for example: Roaming User Profiles Users and Computers.
- В разделе Область действия группы щелкните элемент Безопасность, а затем элемент Глобальная. In Group scope, select Security, and then select Global.
В разделе Участники щелкните элемент Добавить. In the Members section, select Add. Откроется диалоговое окно «Выбор пользователей, контактов, компьютеров, учетных записей служб или групп». The Select Users, Contacts, Computers, Service Accounts or Groups dialog box appears.
Если вы хотите включить в группу безопасности учетные записи компьютеров, щелкните элемент Типы объектов, установите флажок рядом с пунктом Компьютеры, после чего нажмите кнопку OK. If you want to include computer accounts in the security group, select Object Types, select the Computers check box and then select OK.
Укажите имена пользователей, групп и (или) компьютеров, для которых хотите выполнить развертывание перемещаемых профилей пользователей. Затем нажмите кнопку OK и еще раз нажмите кнопку OK. Type the names of the users, groups, and/or computers to which you want to deploy Roaming User Profiles, select OK, and then select OK again.
Шаг 3. Создание файлового ресурса для перемещаемых профилей пользователей Step 3: Create a file share for roaming user profiles
Если у вас еще нет отдельной общей папки для перемещаемых профилей пользователей (созданной независимо от любых общих папок для перенаправляемых папок, чтобы предотвратить нежелательное кэширование папки перемещаемого профиля), выполните описанные ниже действия, чтобы создать общую папку на сервере под управлением Windows Server. If you do not already have a separate file share for roaming user profiles (independent from any shares for redirected folders to prevent inadvertent caching of the roaming profile folder), use the following procedure to create a file share on a server running Windows Server.
Некоторые функции могут отличаться или быть недоступны в зависимости от используемой версии Windows Server. Some functionality might differ or be unavailable depending on the version of Windows Server you’re using.
Ниже описано создание общей папки в Windows Server. Here’s how to create a file share on Windows Server:
В области навигации диспетчера серверов щелкните элемент Файловые службы и службы хранилища, а затем элемент Общие папки, чтобы перейти на страницу общих папок. In the Server Manager navigation pane, select File and Storage Services, and then select Shares to display the Shares page.
На плитке «Общие папки» щелкните элемент Задачи, а затем — Новая общая папка. In the Shares tile, select Tasks, and then select New Share. Откроется мастер создания общих ресурсов. The New Share Wizard appears.
На странице Выберите профиль щелкните SMB Share – Quick (Общая папка SMB — быстрый профиль). On the Select Profile page, select SMB Share – Quick. Если у вас установлен диспетчер ресурсов файлового сервера и вы используете свойства управления папками, вместо этого выберите пункт Общая папка SMB — дополнительные. If you have File Server Resource Manager installed and are using folder management properties, instead select SMB Share — Advanced.
На странице Расположение общего ресурса выберите сервер и том, в котором хотите создать общий ресурс. On the Share Location page, select the server and volume on which you want to create the share.
На странице Имя общего ресурса укажите имя (например, User Profiles$ ) в поле Имя общего ресурса . On the Share Name page, type a name for the share (for example, User Profiles$) in the Share name box.
При создании общей папки необходимо скрыть ее, добавив после имени символ $ . When creating the share, hide the share by putting a $ after the share name. Это предотвратит доступ к нему случайных веб-обозревателей. This hides the share from casual browsers.
На странице Другие параметры снимите флажок Включить постоянную доступность на этом клиенте , если он показан, и при необходимости установите флажки Включить перечисление на основе доступа и Шифровать доступ к данным . On the Other Settings page, clear the Enable continuous availability checkbox, if present, and optionally select the Enable access-based enumeration and Encrypt data access checkboxes.
На странице Разрешения щелкните элемент Настройка разрешений доступа… . On the Permissions page, select Customize permissions…. Отобразится диалоговое окно с расширенными параметрами безопасности. The Advanced Security Settings dialog box appears.
Нажмите кнопку Отключение наследования, а затем щелкните элемент Convert inherited permissions into explicit permission on this object (Преобразовать наследуемые разрешения для объекта в явные). Select Disable inheritance, and then select Convert inherited permissions into explicit permission on this object.
Установите разрешения, как описано в таблице Требуемые разрешения для общей папки, где размещаются перемещаемые профили пользователей и показано на рисунке ниже, удалите разрешения для всех остальных групп и учетных записей, а также добавьте особые разрешения для группы пользователей перемещаемых профилей и компьютеров, которую вы создали на шаге 1. Set the permissions as described in Required permissions for the file share hosting roaming user profiles and shown in the following screen shot, removing permissions for unlisted groups and accounts, and adding special permissions to the Roaming User Profiles Users and Computers group that you created in Step 1.
Рисунок 1 . Установка разрешений для общего ресурса перемещаемых профилей пользователей Figure 1 Setting the permissions for the roaming user profiles share
Если вы выбрали профиль Общий ресурс SMB — дополнительные , на странице Свойства управления установите для параметра «Использование папки» значение Файлы пользователя . If you chose the SMB Share — Advanced profile, on the Management Properties page, select the User Files Folder Usage value.
Если вы выбрали профиль Общий ресурс SMB — дополнительные , на странице Квота вы можете при необходимости выбрать квоту, которая будет распространяться на пользователей общего ресурса. If you chose the SMB Share — Advanced profile, on the Quota page, optionally select a quota to apply to users of the share.
На странице Подтверждение щелкните элемент Создать. On the Confirmation page, select Create.
Требуемые разрешения для общей папки, где размещаются перемещаемые профили пользователей Required permissions for the file share hosting roaming user profiles
Учетная запись пользователя User Account | Доступ Access | Область применения Applies to |
---|---|---|
Система System | Полный доступ Full control | Данная папка, вложенные папки и файлы This folder, subfolders and files |
Администраторы Administrators | Полный доступ Full Control | Только эта папка This folder only |
Создатель/владелец Creator/Owner | Полный доступ Full Control | Только вложенные папки и файлы Subfolders and files only |
Группа безопасности пользователей, которым требуется обеспечить общий доступ к данным (пользователи перемещаемых профилей и компьютеры) Security group of users needing to put data on share (Roaming User Profiles Users and Computers) | Содержание папки, чтение данных (Дополнительные разрешения) List folder / read data (Advanced permissions) Создание папок, добавление данных (Дополнительные разрешения) Create folders / append data (Advanced permissions) | Только эта папка This folder only |
Прочие группы и учетные записи Other groups and accounts | Нет (удаление) None (remove) |
Шаг 4. Создание GPO для перемещаемых профилей пользователей (при необходимости) Step 4: Optionally create a GPO for Roaming User Profiles
Если у вас еще нет объекта групповой политики для параметров перемещаемых профилей пользователей, выполните нижеописанные действия, чтобы создать для этой цели пустой GPO. If you do not already have a GPO created for Roaming User Profiles settings, use the following procedure to create an empty GPO for use with Roaming User Profiles. Этот объект групповой политики позволит вам установить параметры перемещаемых профилей пользователей (такие, как поддержка основного компьютера, обсуждаемая отдельно), а также могут использоваться для задействования перемещаемых профилей пользователей на компьютерах, как, например, при развертывании в средах виртуальных рабочих столов или со службами удаленных рабочих столов. This GPO allows you to configure Roaming User Profiles settings (such as primary computer support, which is discussed separately), and can also be used to enable Roaming User Profiles on computers, as is typically done when deploying in virtualized desktop environments or with Remote Desktop Services.
Ниже описано создание GPO для перемещаемых профилей пользователей. Here’s how to create a GPO for Roaming User Profiles:
Откройте диспетчер сервера на компьютере с установленным компонентом управления групповой политикой. Open Server Manager on a computer with Group Policy Management installed.
В меню Средства щелкните элемент Управление групповой политикой. From the Tools menu select Group Policy Management. Появится окно управления групповыми политиками. Group Policy Management appears.
Правой кнопкой мыши щелкните домен или организационное подразделение, в котором хотите настроить перемещаемые профили пользователей, после чего выберите элемент Создать объект групповой политики в этом домене и связать его. Right-click the domain or OU in which you want to setup Roaming User Profiles, then select Create a GPO in this domain, and Link it here.
В диалоговом окне Новый объект групповой политики укажите имя GPO (например, Настройки перемещаемого профиля пользователя) и щелкните OK. In the New GPO dialog box, type a name for the GPO (for example, Roaming User Profile Settings), and then select OK.
Щелкните правой кнопкой мыши по новому объекту групповой политики и уберите флажок Связь включена . Right-click the newly created GPO and then clear the Link Enabled checkbox. Это исключит применение GPO до завершения его настройки. This prevents the GPO from being applied until you finish configuring it.
Выберите GPO. Select the GPO. В разделе Фильтрация ограничений безопасности на вкладке Область выберите пункт Прошедшие проверку и нажмите кнопку Удалить, чтобы исключить применение GPO ко всем пользователям. In the Security Filtering section of the Scope tab, select Authenticated Users, and then select Remove to prevent the GPO from being applied to everyone.
В разделе Фильтрация ограничений безопасности щелкните элемент Добавить. In the Security Filtering section, select Add.
В диалоговом окне Выбор пользователей, компьютеров или групп укажите имя группы безопасности, которую вы создали на шаге 1 (например, Пользователи перемещаемых профилей и компьютеры), после чего нажмите кнопку OK. In the Select User, Computer, or Group dialog box, type the name of the security group you created in Step 1 (for example, Roaming User Profiles Users and Computers), and then select OK.
Перейдите на вкладку Делегирование, нажмите кнопку Добавить, введите Прошедшие проверку, нажмите кнопку ОК, а затем снова нажмите ОК, чтобы применить разрешения на чтение по умолчанию. Select the Delegation tab, select Add, type Authenticated Users, select OK, and then select OK again to accept the default Read permissions.
Этот шаг необходим из-за изменений в системе безопасности, внесенных в MS16-072. This step is necessary due to security changes made in MS16-072.
В связи с изменениями, внесенными в MS16-072A, необходимо предоставить группе «Прошедшие проверку» делегированные разрешения на чтение GPO. Иначе GPO не будет применен к пользователям, а уже примененный GPO будет удален, то есть профили пользователей будут снова направляться на локальный компьютер. Due to the security changes made in MS16-072A, you now must give the Authenticated Users group delegated Read permissions to the GPO — otherwise the GPO won’t get applied to users, or if it’s already applied, the GPO is removed, redirecting user profiles back to the local PC. Дополнительные сведения об изменениях в развертывании GPO, внесенных в MS16-072, см. здесь. For more info, see Deploying Group Policy Security Update MS16-072.
Шаг 5. Настройка перемещаемых профилей в учетных записях пользователей (при необходимости) Step 5: Optionally set up Roaming User Profiles on user accounts
Если вы производите развертывание перемещаемых профилей для учетных записей пользователей, выполните нижеописанные действия, чтобы указать перемещаемые профили пользователей для учетных записей в доменных службах Active Directory. If you are deploying Roaming User Profiles to user accounts, use the following procedure to specify roaming user profiles for user accounts in Active Directory Domain Services. Если вы развертываете перемещаемые профили пользователей для компьютеров, как, например, при использовании служб удаленных рабочих столов или развертывании виртуальных рабочих столов, обратитесь к инструкциям, описанным в разделе Шаг 6. Настройка перемещаемых профилей пользователей на компьютерах (при необходимости). If you are deploying Roaming User Profiles to computers, as is typically done for Remote Desktop Services or virtualized desktop deployments, instead use the procedure documented in Step 6: Optionally set up Roaming User Profiles on computers.
Если вы настраиваете перемещаемые профили для учетных записей пользователей, используя Active Directory, или для компьютеров, используя групповую политику, приоритет отдается настройке политики на компьютере. If you set up Roaming User Profiles on user accounts by using Active Directory and on computers by using Group Policy, the computer-based policy setting takes precedence.
Далее описана настройка перемещаемых профилей в учетных записях пользователей. Here’s how to set up Roaming User Profiles on user accounts:
В центре администрирования Active Directory перейдите в контейнер Пользователи (или в контейнер подразделений) в соответствующем домене. In Active Directory Administration Center, navigate to the Users container (or OU) in the appropriate domain.
Выберите всех пользователей, для которых хотите использовать перемещаемые профили, щелкните их правой кнопкой мыши и выберите пункт Свойства. Select all users to which you want to assign a roaming user profile, right-click the users and then select Properties.
В разделе Профиль отметьте флажком пункт Путь к профилю: и укажите путь к общей папке, в которой планируете хранить перемещаемый профиль пользователя. В конце пути следует добавить %username% (этот заполнитель автоматически заменится именем пользователя при первом входе). In the Profile section, select the Profile path: checkbox and then enter the path to the file share where you want to store the user’s roaming user profile, followed by %username% (which is automatically replaced with the user name the first time the user signs in). Например: For example:
Чтобы указать обязательный перемещаемый профиль пользователя, введите путь к файлу NTuser.man, который вы создали ранее, например fs1.corp.contoso.comUser Profiles$default . To specify a mandatory roaming user profile, specify the path to the NTuser.man file that you created previously, for example, fs1.corp.contoso.comUser Profiles$default . Дополнительные сведения см. в статье о создании обязательных профилей пользователей. For more information, see Create mandatory user profiles.
Щелкните ОК. Select OK.
По умолчанию при использовании перемещаемых профилей пользователей разрешается развертывание всех приложений на основе среды выполнения Windows® (Магазин Windows). By default, deployment of all Windows® Runtime-based (Windows Store) apps is allowed when using Roaming User Profiles. Однако при использовании специальных профилей приложения не развертываются по умолчанию. However, when using a special profile, apps are not deployed by default. Специальный статус имеют профили, изменения в которых сбрасываются после выхода пользователя: Special profiles are user profiles where changes are discarded after the user signs out:
Чтобы убрать ограничения на развертывание приложений для специальных профилей, включите параметр политики Allow deployment operations in special profiles (расположен по следующему пути: Конфигурация компьютера\Политики\Административные шаблоны\Компоненты Windows\Развертывание пакетов приложений). To remove restrictions on app deployment for special profiles, enable the Allow deployment operations in special profiles policy setting (located in Computer Configuration\Policies\Administrative Templates\Windows Components\App Package Deployment). Однако при таком сценарии развернутые приложения будут хранить на компьютере определенные данные, которые могут накапливаться, например, если с одним ПК работают сотни пользователей. However, deployed apps in this scenario will leave some data stored on the computer, which could accumulate, for example, if there are hundreds of users of a single computer. Чтобы очистить пакеты приложений для пользователей, у которых больше нет профиля на компьютере, найдите или создайте средство, которое использует API CleanupPackageForUserAsync. To clean up apps, locate or develop a tool that uses the CleanupPackageForUserAsync API to clean up app packages for users who no longer have a profile on the computer.
Подробную информацию о приложениях Магазина Windows см. в разделе Управление клиентским доступом к Магазину Windows. For additional background information about Windows Store apps, see Manage Client Access to the Windows Store.
Шаг 6. Настройка перемещаемых профилей пользователей на компьютерах (при необходимости) Step 6: Optionally set up Roaming User Profiles on computers
Если вы выполняете развертывание перемещаемых профилей пользователей для компьютеров, как, например, при использовании служб удаленных рабочих столов или развертывании виртуальных рабочих столов, выполните нижеописанные действия. If you are deploying Roaming User Profiles to computers, as is typically done for Remote Desktop Services or virtualized desktop deployments, use the following procedure. Если вы развертываете перемещаемые профили для учетных записей пользователей, следуйте инструкциям, приведенным в разделе Шаг 5. Настройка перемещаемых профилей в учетных записях пользователей (при необходимости). If you are deploying Roaming User Profiles to user accounts, instead use the procedure described in Step 5: Optionally set up Roaming User Profiles on user accounts.
Вы можете использовать групповую политику, чтобы применить перемещаемые профили пользователей на компьютерах под управлением Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 или Windows Server 2008. You can use Group Policy to apply Roaming User Profiles to computers running Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2, or Windows Server 2008.
Если вы настраиваете перемещаемые профили пользователей для компьютеров, используя групповую политику, и для учетных записей пользователей, используя Active Directory, приоритет отдается настройке политики на компьютере. If you set up Roaming User Profiles on computers by using Group Policy and on user accounts by using Active Directory, the computer-based policy setting takes precedence.
Ниже описана настройка перемещаемых профилей пользователей на компьютерах. Here’s how to set up Roaming User Profiles on computers:
Откройте диспетчер сервера на компьютере с установленным компонентом управления групповой политикой. Open Server Manager on a computer with Group Policy Management installed.
В меню Средства щелкните элемент Управление групповой политикой. From the Tools menu, select Group Policy Management. Откроется окно управления групповыми политиками. Group Policy Management will appear.
В компоненте управления групповыми политиками щелкните правой кнопкой мыши GPO, который вы создали на этапе 3 (например, Настройки перемещаемых профилей пользователей), после чего выберите пункт Изменить. In Group Policy Management, right-click the GPO you created in Step 3 (for example, Roaming User Profiles Settings), and then select Edit.
В окне редактора управления групповыми политиками перейдите к разделу Конфигурация компьютера> Политики> Административные шаблоны> Система> Профили пользователей. In the Group Policy Management Editor window, navigate to Computer Configuration, then Policies, then Administrative Templates, then System, and then User Profiles.
Щелкните правой кнопкой мыши элемент Установить путь к перемещаемым профилям для всех пользователей, входящих в систему на данном компьютере и щелкните Изменить. Right-click Set roaming profile path for all users logging onto this computer and then select Edit.
Такие программы, как Windows PowerShell, по умолчанию используют домашнюю папку пользователя, если она настроена. A user’s home folder, if configured, is the default folder used by some programs such as Windows PowerShell. Вы можете настроить альтернативное локальное или сетевое расположение для каждого пользователя в разделе Домашняя папка параметров учетной записи пользователя в доменных службах Active Directory. You can configure an alternative local or network location on a per-user basis by using the Home folder section of the user account properties in AD DS. Чтобы указать путь к домашней папке для всех пользователей компьютера, работающих в Windows 8.1, Windows 8, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 или Windows Server 2012 в среде виртуального рабочего стола, включите параметр политики Настроить домашнюю папку пользователя и укажите общую папку и букву диска для сопоставления (или укажите локальную папку). To configure the home folder location for all users of a computer running Windows 8.1, Windows 8, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, or Windows Server 2012 in a virtual desktop environment, enable the Set user home folder policy setting, and then specify the file share and drive letter to map (or specify a local folder). Не используйте переменные среды или многоточия. Do not use environment variables or ellipses. В конце пути, указанного при входе пользователя, добавляется пользовательский псевдоним. The user’s alias is appended to the end of the path specified during user sign on.
В диалоговом окне Свойства щелкните элемент Включить. In the Properties dialog box, select Enabled
В поле Пользователи, входящие на данный компьютер, должны использовать следующий путь для перемещаемых профилей укажите путь к общей папке, в которой собираетесь хранить перемещаемый профиль пользователя. В конце пути следует добавить %username% (этот заполнитель автоматически заменится на имя пользователя при первом входе). In the Users logging onto this computer should use this roaming profile path box, enter the path to the file share where you want to store the user’s roaming user profile, followed by %username% (which is automatically replaced with the user name the first time the user signs in). Например: For example:
Чтобы указать обязательный перемещаемый профиль пользователя, предварительные настройки которого пользователи не могут изменить на постоянной основе (при выходе пользователя изменения сбрасываются), введите путь к файлу NTuser.man, который вы создали ранее, например \\fs1.corp.contoso.com\User Profiles$\default . To specify a mandatory roaming user profile, which is a preconfigured profile to which users cannot make permanent changes (changes are reset when the user signs out), specify the path to the NTuser.man file that you created previously, for example, \\fs1.corp.contoso.com\User Profiles$\default . Дополнительные сведения см. в разделе Создание обязательного профиля пользователя. For more information, see Creating a Mandatory User Profile.
Щелкните ОК. Select OK.
Шаг 7. Выбор макета начального экрана для компьютеров с Windows 10 (необязательно) Step 7: Optionally specify a Start layout for Windows 10 PCs
С помощью групповой политики вы можете применить определенную структуру начального экрана, чтобы она была одинаковой для пользователей на всех компьютерах. You can use Group Policy to apply a specific Start menu layout so that users see the same Start layout on all PCs. Если пользователи входят на несколько компьютеров и вы хотите, чтобы на всех этих компьютерах они получали одинаковый макет начального экрана, убедитесь, что объект групповой политики применяется ко всем этим компьютерам. If users sign in to more than one PC and you want them to have a consistent Start layout across PCs, make sure that the GPO applies to all of their PCs.
Чтобы задать макет начального экрана, выполните следующие действия: To specify a Start layout, do the following:
- Обновите компьютеры с Windows 10 до Windows 10 версии 1607 (также именуется «Юбилейное обновление») или более поздних версий, затем установите накопительный пакет обновления за 14 марта 2017 г. (KB4013429) или более поздней версии. Update your Windows 10 PCs to Windows 10 version 1607 (also known as the Anniversary Update) or newer, and install the March 14th, 2017 cumulative update (KB4013429) or newer.
- Создайте XML-файл полного или частичного макета начального экрана. Create a full or partial Start menu layout XML file. Дополнительный сведения см. в статье о настройке и экспорте макета начального экрана. To do so, see Customize and export Start layout.
- Если вы укажете полный макет начального экрана, пользователь не сможет настраивать любые элементы начального экрана. If you specify a full Start layout, a user can’t customize any part of the Start menu. Если вы укажете частичный макет начального экрана, пользователи смогут настраивать все, кроме выбранных вами заблокированных групп плиток. If you specify a partial Start layout, users can customize everything but the locked groups of tiles you specify. Но при использовании частичного макета начального экрана пользовательские настройки начального экрана не будут перемещаться на другие компьютеры. However, with a partial Start layout, user customizations to the Start menu won’t roam to other PCs.
- Используйте групповую политику, чтобы применить настроенный макет начального экрана к объекту групповой политики, созданному для перемещаемых профилей пользователей. Use Group Policy to apply the customized Start layout to the GPO you created for Roaming User Profiles. Дополнительный сведения см. в статье о применении настроенного начального экрана в домене с помощью групповой политики. To do so, see Use Group Policy to apply a customized Start layout in a domain.
- Используйте групповую политику для настройки следующего значения реестра на компьютерах с Windows 10. Use Group Policy to set the following registry value on your Windows 10 PCs. Дополнительную информацию см. в этой статье. To do so, see Configure a Registry Item.
ДействиеAction | ОбновлениеUpdate |
---|---|
Куст Hive | HKEY_LOCAL_MACHINEHKEY_LOCAL_MACHINE |
Путь к ключу Key path | Software\Microsoft\Windows\CurrentVersion\ExplorerSoftware\Microsoft\Windows\CurrentVersion\Explorer |
Имя значения Value name | SpecialRoamingOverrideAllowedSpecialRoamingOverrideAllowed |
Тип значения Value type | REG_DWORDREG_DWORD |
«Значение» Value data | 1 (или 0, чтобы отключить) 1 (or 0 to disable) |
Основной Base | Десятичное числоDecimal |
- (Необязательно) Включите оптимизацию первого входа, чтобы пользователи могли быстрее входить в систему. (Optional) Enable first-time logon optimizations to make signing in faster for users. Сведения о том, как это сделать, см. в этой статье. To do so, see Apply policies to improve sign-in time.
- (Необязательно) Дополнительно сократите время входа, удалив ненужные приложения из базового образа Windows 10, который вы используете для развертывания клиентских компьютеров. (Optional) Further decrease sign-in times by removing unnecessary apps from the Windows 10 base image you use to deploy client PCs. В Windows Server 2019 и Windows Server 2016 нет предварительно подготовленных приложений. Поэтому этот шаг для образов сервера можно пропустить. Windows Server 2019 and Windows Server 2016 don’t have any pre-provisioned apps, so you can skip this step on server images.
- Microsoft.windowscommunicationsapps_8wekyb3d8bbwe; Microsoft.windowscommunicationsapps_8wekyb3d8bbwe
- Microsoft.BingWeather_8wekyb3d8bbwe; Microsoft.BingWeather_8wekyb3d8bbwe
- Microsoft.DesktopAppInstaller_8wekyb3d8bbwe; Microsoft.DesktopAppInstaller_8wekyb3d8bbwe
- Microsoft.Getstarted_8wekyb3d8bbwe; Microsoft.Getstarted_8wekyb3d8bbwe
- Microsoft.Windows.Photos_8wekyb3d8bbwe; Microsoft.Windows.Photos_8wekyb3d8bbwe
- Microsoft.WindowsCamera_8wekyb3d8bbwe; Microsoft.WindowsCamera_8wekyb3d8bbwe
- Microsoft.WindowsFeedbackHub_8wekyb3d8bbwe; Microsoft.WindowsFeedbackHub_8wekyb3d8bbwe
- Microsoft.WindowsStore_8wekyb3d8bbwe; Microsoft.WindowsStore_8wekyb3d8bbwe
- Microsoft.XboxApp_8wekyb3d8bbwe; Microsoft.XboxApp_8wekyb3d8bbwe
- Microsoft.XboxIdentityProvider_8wekyb3d8bbwe; Microsoft.XboxIdentityProvider_8wekyb3d8bbwe
- Microsoft.ZuneMusic_8wekyb3d8bbwe. Microsoft.ZuneMusic_8wekyb3d8bbwe
Чтобы удалить приложения, используйте командлет Remove-AppxProvisionedPackage в Windows PowerShell, чтобы удалить следующие приложения. To remove apps, use the Remove-AppxProvisionedPackage cmdlet in Windows PowerShell to uninstall the following applications. Если компьютеры уже развернуты, вы можете создать скрипты для удаления этих приложений с помощью Remove-AppxPackage: If your PCs are already deployed you can script the removal of these apps using the Remove-AppxPackage.
Удаление этих приложений сокращает время входа. Но вы можете оставить любые из них установленными, если они используются в развертывании. Uninstalling these apps decreases sign-in times, but you can leave them installed if your deployment needs any of them.
Шаг 8. Включение GPO перемещаемых профилей пользователей Step 8: Enable the Roaming User Profiles GPO
Если вы настраиваете перемещаемые профили пользователей на компьютерах с помощью групповой политики, или изменили другие параметры перемещаемых профилей пользователей с помощью групповой политики, выполните нижеописанные действия, чтобы включить GPO и применить его к затронутым пользователям. If you set up Roaming User Profiles on computers by using Group Policy, or if you customized other Roaming User Profiles settings by using Group Policy, the next step is to enable the GPO, permitting it to be applied to affected users.
Если вы планируете задействовать поддержку основного компьютера, это следует сделать до включения GPO. If you plan to implement primary computer support, do so now, before you enable the GPO. предотвратить копирование данных пользователя на неосновные компьютеры до включения поддержки основного компьютера. This prevents user data from being copied to non-primary computers before primary computer support is enabled. Сведения о конкретных настройках политики см. в статье о развертывании основных компьютеров для перенаправления папок и перемещаемых профилей пользователей. For the specific policy settings, see Deploy Primary Computers for Folder Redirection and Roaming User Profiles.
Ниже описано включение GPO для перемещаемого профиля пользователя. Here’s how to enable the Roaming User Profile GPO:
- Откройте «Управление групповой политикой». Open Group Policy Management.
- Щелкните правой кнопкой мыши созданный вами GPO и выберите пункт Связь включена. Right-click the GPO that you created and then select Link Enabled. Рядом с соответствующим пунктом меню появится флажок. A checkbox appears next to the menu item.
Шаг 9. Проверка перемещаемых профилей пользователей Step 9: Test Roaming User Profiles
Для проверки перемещаемых профилей пользователей войдите в учетную запись компьютера, на котором имеется настроенная для работы с перемещаемыми профилями пользователей учетная запись, или войдите в систему на компьютере, настроенном для работы с перемещаемыми профилями пользователей. To test Roaming User Profiles, sign in to a computer with a user account configured for Roaming User Profiles, or sign in to a computer configured for Roaming User Profiles. После этого убедитесь, что профиль перенаправляется. Then confirm that the profile is redirected.
Ниже описана проверка перемещаемых профилей пользователей. Here’s how to test Roaming User Profiles:
Войдите в систему на основном компьютере (если вы включили поддержку основного компьютера) при помощи учетной записи пользователя, для которого вы активировали перемещаемые профили пользователей. Sign in to a primary computer (if you enabled primary computer support) with a user account for which you have enabled Roaming User Profiles enabled. Если вы включили перемещаемые профили пользователей на определенных компьютерах, войдите в систему на одном из них. If you enabled Roaming User Profiles on specific computers, sign in to one of these computers.
Если пользователь уже вошел в систему, откройте командную строку с повышенными привилегиями и введите нижеприведенную команду, чтобы убедиться, что на компьютере используются последние настройки групповой политики. If the user has previously signed in to the computer, open an elevated command prompt, and then type the following command to ensure that the latest Group Policy settings are applied to the client computer:
Чтобы убедиться, что профиль пользователя перемещается, перейдите в Панель управления, выберите разделы Система и безопасность, Система, Дополнительные параметры системы, щелкните элемент Параметры в разделе с профилями пользователей и убедитесь, что в столбце Тип есть надпись Перемещение. To confirm that the user profile is roaming, open Control Panel, select System and Security, select System, select Advanced System Settings, select Settings in the User Profiles section and then look for Roaming in the Type column.
Приложение A. Контрольный список для развертывания перемещаемых профилей пользователей Appendix A: Checklist for deploying Roaming User Profiles
Состояние Status | Действие Action |
---|---|
☐ ☐ ☐ ☐ ☐ ☐ ☐ ☐ ☐ ☐ | 1. Подготовка домена 1. Prepare domain — Присоединение компьютеров к домену — Join computers to domain — Включение отдельных профилей — Enable the use of separate profile versions — Создание учетных записей пользователей — Create user accounts — Развертывание перенаправления папок (необязательно) — (Optional) Deploy Folder Redirection |
☐ ☐ |
— Имя группы: — Group name:
— Члены: — Members:
— Имя общей папки: — File share name:
— Имя GPO: — GPO name:
☐ ☐
☐ ☐
— С помощью доменных служб Active Directory для учетных записей пользователей? — Enabled in AD DS on user accounts?
— С помощью групповой политики для учетных записей компьютеров? — Enabled in Group Policy on computer accounts?
☐ ☐
☐ ☐
— Назначение основных компьютеров для пользователей — Designate primary computers for users
— Расположение сопоставлений пользователей и основных компьютеров: — Location of user and primary computer mappings:
— Включение поддержки основного компьютера для переназначения папок (необязательно) — (Optional) Enable primary computer support for Folder Redirection
— На основе компьютеров или на основе пользователей? — Computer-based or User-based?
— Включение поддержки основного компьютера для перемещаемых профилей пользователей (необязательно) — (Optional) Enable primary computer support for Roaming User Profiles
Приложение B. Справочная информация о версиях профилей Appendix B: Profile version reference information
У каждого профиля есть версия, приблизительно соответствующая версии Windows, в которой используется этот профиль. Each profile has a profile version that corresponds roughly to the version of Windows on which the profile is used. Например, Windows 10 версий 1703 и 1607 использует версию профиля .V6. For example, Windows 10, version 1703 and version 1607 both use the .V6 profile version. Корпорация Майкрософт создает новую версию профиля только для сохранения совместимости, то есть не для каждой версии Windows. Microsoft creates a new profile version only when necessary to maintain compatibility, which is why not every version of Windows includes a new profile version.
В следующей таблице указан список расположений перемещаемых профилей пользователей в разных версиях Windows. The following table lists the location of Roaming User Profiles on various versions of Windows.
Версия операционной системы Operating system version | Расположение перемещаемого профиля пользователя Roaming User Profile location |
---|---|
Windows XP и Windows Server 2003 Windows XP and Windows Server 2003 | \\ \ \ |
Windows Vista и Windows Server 2008 Windows Vista and Windows Server 2008 | \\ \ \ .V2 |
Windows 7 и Windows Server 2008 R2 Windows 7 and Windows Server 2008 R2 | \\ \ \ .V2 |
Windows 8 и Windows Server 2012 Windows 8 and Windows Server 2012 | \\ \ \ .V3 (после обновления ПО и изменения реестра) \\ \ \ .V3 (after the software update and registry key are applied) \\ \ \ .V2 (до обновления ПО и изменения реестра) \\ \ \ .V2 (before the software update and registry key are applied) |
Windows 8.1 и Windows Server 2012 R2 Windows 8.1 and Windows Server 2012 R2 | \\ \ \ .V4 (после обновления ПО и изменения реестра) \\ \ \ .V4 (after the software update and registry key are applied) \\ \ \ .V2 (до обновления ПО и изменения реестра) \\ \ \ .V2 (before the software update and registry key are applied) |
Windows 10 Windows 10 | \\ \ \ .V5 |
В Windows 10 версии 1703 или 1607 Windows 10, version 1703 and version 1607 | \\ \ \ .V6 |
Приложение В. Обходные решения для сброса макета начального экрана после обновления Appendix C: Working around reset Start menu layouts after upgrades
Ниже описаны несколько способов обойти проблему со сбросом макетов начального экрана после обновления на месте. Here are some ways to work around Start menu layouts getting reset after an in-place upgrade:
Если только один пользователь использует устройство, а ИТ-администратор использует стратегию управляемого развертывания ОС, например через Configuration Manager, можно сделать следующее: If only one user ever uses the device and the IT Admin uses a managed OS deployment strategy such as Configuration Manager they can do the following:
перед обновлением экспортируйте макет начального экрана с помощью командлета Export-Startlayout; Export the Start menu layout with Export-Startlayout before the upgrade
после обновления на месте, но до первого входа пользователя импортируйте макет начального экрана с помощью командлета Import-StartLayout. Import the Start menu layout with Import-StartLayout after OOBE but before the user signs in
При импорте StartLayout изменяется профиль пользователя по умолчанию. Importing a StartLayout modifies the Default User profile. Все профили пользователей, созданные после импорта, получат импортированный макет начального экрана. All user profiles created after the import has occurred will get the imported Start-Layout.
ИТ-администратор может использовать для управления макетом начального экрана групповую политику. IT Admins can opt to manage Start’s Layout with Group Policy. Использование групповой политики обеспечивает централизованное решение управления, которое предоставляет пользователям стандартизированный макет начального экрана. Using Group Policy provides a centralized management solution to apply a standardized Start Layout to users. Есть два режима использования групповой политики для управления начальным экраном. There are 2 modes to modes to using Group Policy for Start management. Полная или частичная блокировка. Full Lockdown and Partial Lockdown. Сценарий полной блокировки не позволяет пользователю вносить изменения в макет начального экрана. The full lockdown scenario prevents the user from making any changes to Start’s layout. Сценарий частичной блокировки позволяет пользователю вносить изменения в некоторую часть начального экрана. The partial lockdown scenario allows user to make changes to a specific area of Start. Дополнительные сведения см. в статье о настройке и экспорте макета начального экрана. For more info, see Customize and export Start layout.
Изменения, внесенные пользователем в режиме частичной блокировки, не будут сохранены во время обновления. User made changes in the partial lockdown scenario will still be lost during upgrade.
Не препятствуйте сбросу макета и позвольте пользователям самостоятельно настроить начальный экран. Let the Start layout reset occur and allow end users to reconfigure Start. Чтобы снизить негативное влияние, можно отправить пользователям по электронной почте или другим образом уведомление о том, что после обновления операционной системы макеты начального экрана не будут сохранены. A notification email or other notification can be sent to end users to expect their Start layouts to be reset after the OS upgrade to minimized impact.
Журнал изменений Change history
В следующей таблице представлены наиболее важные изменения этого раздела. The following table summarizes some of the most important changes to this topic.