Nesneye özgü kapsayıcı ayarlarını yapılandırma
Profil kapsayıcıları ve ODFC kapsayıcıları için yapılandırma ayarları bilgisayar veya sanal makine düzeyinde uygulanır. Sistem genelindeki bu ayarlar, tek tek kullanıcılar veya gruplar için geçerli olan nesneye özgü ayarlar kullanılarak geçersiz kılınabilir. Nesneye özgü ayarların kullanılması, bir kuruluşun temel yapılandırmaya sahip olmasını sağlarken belirli bir kullanıcı veya grup için daha benzersiz veya ayrıntılı bir ayar sağlar.
Öncelik belirlemeyi ayarlama:
- Nesneye özgü (kullanıcı)
- Nesneye özgü (grup)
- Sistem genelindeki ayarlar (varsayılan)
Not
- Nesneye özgü ayarlar, Grup İlkesi şablon dosyaları kullanılarak yapılandırılamaz.
- Nesneye özgü ayarlar Microsoft Entra Id'yi (yalnızca bulut kimlikleri) desteklemez.
Kullanıcı veya grup adlarını güvenlik tanımlayıcılarına (SID) çevirmek için PowerShell kullanma
Active Directory (AD) etki alanına katılmış herhangi bir bilgisayardan, belirli bir etki alanı ve kullanıcı veya grup adını SID değerine çevirmek için PowerShell'i kullanabilirsiniz.
AD'ye katılmış bir bilgisayarda veya sanal makinede oturum açın.
Başlat'ı seçin .
Doğrudan Başlat Menüsü'ne yazın
notepad
.Başlat Menüsünden Not Defteri'ni seçin .
PowerShell kodunu Not Defteri'ne kopyalayın .
$DomainName = "%domainname%" $Username = "%username%" $UserObject = New-Object System.Security.Principal.NTAccount($DomainName,$Username) $UserObject.Translate([System.Security.Principal.SecurityIdentifier]).Value
ve
$DomainName
$Username
değerlerini kendi değerlerinizle değiştirin.Başlat'ı seçin .
Doğrudan Başlat Menüsü'ne yazın
powershell
.Başlat Menüsünden Windows PowerShell'i seçin .
Düzenlenen söz dizimini PowerShell penceresine kopyalayın.
Windows PowerShell'e yapıştırırken bir uyarı iletişim kutusu varsa öğesini seçin
Paste anyway
.
Kullanıcının veya grubun SID'sini görmek için Enter tuşuna basın.
için nesneye özgü bir ayar oluşturma VHDLocations
Not
Bu, nesneye özgü yapılandırma için bir örnektir. Profiller veya ODFC ayarları nesneye özgü bir yapılandırma altında oluşturulabilir.
Nesneye özgü VHDLocations
bir ayar kullanmak, belirli kullanıcıların veya grupların çeşitli SMB dosya paylaşımlarından profillerini oluşturmasına ve bağlamasına olanak tanır.
Sanal makinede yerel Yönetici hesabı veya yerel Yöneticiler grubunun üyesi olan bir hesap olarak oturum açın.
Arama kutusuna yazın
registry editor
.Başlat Menüsünden Kayıt Defteri Düzenleyicisi'ni seçin .
Git:
HKEY_LOCAL_MACHINE\SOFTWARE\FSLogix\Profiles
(profil kapsayıcısı)HKEY_LOCAL_MACHINE\SOFTWARE\Policies\FSLogix\ODFC
(ODFC kapsayıcısı)
Düzenle -> Yeni -> Anahtar'ı seçin.
ObjectSpecific yazın ve Enter tuşuna basın .
Düzenle -> Yeni -> Anahtar'ı yeniden seçin.
Kullanıcı veya grup adlarını güvenlik tanımlayıcılarına (SID) çevirmek için PowerShell kullanma bölümüne 11. adımdaki SID'yi yazın veya yapıştırın.
SID değerine sahip yeni Anahtarı seçin .
için
VHDLocations
yeni bir REG_SZ Değer Adı oluşturun.
Günlük dosyalarını inceleyerek ayarın etkin olduğunu doğrulayabilirsiniz. Günlük dosyasında ObjectSpecific
anahtar sözcüğü arayın ve yapılandırmanın başarıyla okundığını gösteren girdiyi bulun.
Örnek:
Configuration Read (REG_SZ): SOFTWARE\FSLogix\Profiles\ObjectSpecific\S-1-5-21-0000000000-0000000000-0000000000-1234\VHDLocations. Data: \\<server-name>\<share-name>