你要的功能是:限制使用者寫入桌面與刪除桌面資料的功能
漫遊設定檔設計的目的不是用來達成你要的功能,你搞錯方向了。
一般使用者桌面的資料夾在系統的 C:\users\帳戶\Desktop 位置上
你應該做的是,修改Desktop這個資料夾的ACL存取控制清單才對
將該帳戶的寫入與刪除權限改成拒絕即可
看你要用CMD來做修改,還是用新的Powershell來改都可以
CMD可以用 Icacls
Powershell 可以用 set-acl與get-acl
漫遊是會將使用者桌面上資料備份到遠端去
前提是,使用者必需登入網域的USERNAME
所以需等待資料備份到遠端server
相同的,使用者在遠端Server時,也需等待資料備份回來
你的主題是「限制不讓一般使用者在桌面上放置資料或刪除其他桌面捷徑的關係」
可在群組原則
使用者設定-WINDOWS設定-指令碼(登入登出)中加入bat檔
bat檔內容就是 del c:\users%username%\desktop (清user桌面資料自行考慮要不要)
至於有些共用的軟體捷徑
可以收到C:\Users\Public\Desktop
這樣就不怕被刪除捷徑
建議您使用AD GPO群組原則管理去管控吧,Google一下.
https://forsenergy.com/zh-tw/gpmc/html/412e3cfe-365b-4e18-b831-86288cde44c4.htm
恩 受教了
有想了一下用C:\Users\Public\Desktop的方式
還不如用ad派送來得快
我誤會發文者的意思了,以為user用完後要清空資料