Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Это важно
Предстоящее изменение в Windows Server, включенное в обновление за апрель 2026 г., заключается в том, что по умолчанию тип шифрования Kerberos изменяется с RC4 на AES-SHA1.
Общие папки, в которых размещаются контейнеры FSLogix, которые не обновляются до AES-SHA1 могут иметь проблемы с доступом после применения этого изменения. Чтобы избежать сбоев, выполните обновление до AES-SHA1 перед установкой обновления.
Клиенты, которые уже обновились до AES-SHA1, не затронуты.
Дополнительные сведения см. в блоге FSLogix: Требуемое действие: ужесточение Windows Kerberos (RC4) может повлиять на профили FSLogix в хранилище SMB.
Параметры конфигурации для контейнеров профилей и контейнеров ODFC применяются на уровне компьютера или виртуальной машины. Эти системные параметры можно переопределить с помощью объектных параметров, которые применяются для отдельных пользователей или групп. Использование параметров конкретного объекта позволяет организации иметь базовую конфигурацию, предоставляя более уникальный или детализированный параметр для конкретного пользователя или группы.
Настройка приоритета:
- Конкретный объект (пользователь)
- Конкретный объект (группа)
- Параметры на уровне системы (по умолчанию)
Примечание.
- Параметры определенного объекта не могут быть настроены с помощью файлов шаблонов групповой политики.
- Параметры, относящиеся к объекту , не поддерживают идентификатор Microsoft Entra (удостоверения, доступные только для облака).
Использование PowerShell для перевода имен пользователей или групп в идентификаторы безопасности (SID)
На любом компьютере, присоединенном к домену Active Directory (AD), вы можете использовать PowerShell для перевода заданного домена и имени пользователя или группы в значение SID.
Войдите на присоединенный к AD компьютер или виртуальную машину.
Выберите Пуск.
Введите
notepadнепосредственно в меню "Пуск".Выберите "Блокнот" из меню «Пуск».
Скопируйте код PowerShell в Блокнот.
$DomainName = "%domainname%" $Username = "%username%" $UserObject = New-Object System.Security.Principal.NTAccount($DomainName,$Username) $UserObject.Translate([System.Security.Principal.SecurityIdentifier]).Value
Замените значения для
$DomainNameи$Usernameсобственными значениями.Выберите Пуск.
Введите
powershellнепосредственно в меню "Пуск".Выберите Windows PowerShell в меню "Пуск".
Скопируйте измененный синтаксис в окно PowerShell.
Если при вставки в Windows PowerShell появится диалоговое окно предупреждения, выберите
Paste anyway.
Нажмите клавишу ВВОД , чтобы просмотреть идентификатор безопасности для пользователя или группы.
Создание конкретного параметра объекта для VHDLocations
Примечание.
Это один из примеров для конкретной конфигурации объекта. Любой из параметров профилей или ODFC можно создать в определенной конфигурации объекта.
Использование конкретного VHDLocations параметра объекта позволяет определенным пользователям или группам создавать и подключать профили из различных общих папок SMB.
Войдите на виртуальную машину в качестве учетной записи локального администратора или учетной записи, являющейся членом локальной группы администраторов.
Введите
registry editorполе поиска.Выберите редактор реестра в меню "Пуск".
Перейти к:
-
HKEY_LOCAL_MACHINE\SOFTWARE\FSLogix\Profiles(контейнер профиля) -
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\FSLogix\ODFC(контейнер ODFC)
-
Выберите "Изменить" /> "Создать" /> "Ключ".
Введите ObjectSpecific и нажмите клавишу ВВОД.
Снова нажмите кнопку "Изменить" —> "Создать".>
Выберите новый ключ со значением SID.
Создайте новое имя значения REG_SZ для
VHDLocations.
Вы можете убедиться, что этот параметр действует, проверив файлы журнала. Выполните поиск файла журнала для ключевого ObjectSpecific слова и найдите запись, показывающую, что конфигурация была успешно прочитана.
Пример:
Configuration Read (REG_SZ): SOFTWARE\FSLogix\Profiles\ObjectSpecific\S-1-5-21-0000000000-0000000000-0000000000-1234\VHDLocations. Data: \\<server-name>\<share-name>