개체별 컨테이너 설정 구성
프로필 컨테이너 및 ODFC 컨테이너에 대한 구성 설정은 컴퓨터 또는 가상 머신 수준에서 적용됩니다. 이러한 시스템 전체 설정은 개별 사용자 또는 그룹에 적용되는 개체별 설정을 사용하여 재정의할 수 있습니다. 개체별 설정을 사용하면 조직에서 기준 구성을 수행하는 동시에 특정 사용자 또는 그룹에 대해 보다 고유하거나 세분화된 설정을 제공할 수 있습니다.
우선 순위 설정:
- 개체별(사용자)
- 개체별(그룹)
- 시스템 수준 설정(기본값)
참고 항목
- 그룹 정책 템플릿 파일을 사용하여 개체별 설정을 구성할 수 없습니다.
- 개체별 설정 은 Microsoft Entra ID(클라우드 전용 ID)를 지원하지 않습니다.
PowerShell을 사용하여 사용자 또는 그룹 이름을 SID(보안 식별자)로 변환
AD(Active Directory) 도메인 가입 컴퓨터에서 PowerShell을 사용하여 지정된 도메인 및 사용자 또는 그룹 이름을 SID 값으로 변환할 수 있습니다.
AD 조인 컴퓨터 또는 가상 머신에 로그인합니다.
[시작]을 선택합니다.
시작 메뉴에 직접 입력
notepad
합니다.시작 메뉴에서 메모장을 선택합니다 .
PowerShell 코드를 메모장에 복사 합니다.
$DomainName = "%domainname%" $Username = "%username%" $UserObject = New-Object System.Security.Principal.NTAccount($DomainName,$Username) $UserObject.Translate([System.Security.Principal.SecurityIdentifier]).Value
값을 사용자 고유의 값
$Username
$DomainName
으로 바꿉다.[시작]을 선택합니다.
시작 메뉴에 직접 입력
powershell
합니다.시작 메뉴에서 Windows PowerShell을 선택합니다 .
편집된 구문을 PowerShell 창에 복사합니다.
Windows PowerShell에 붙여넣을 때 경고 대화 상자가 있는 경우 선택합니다
Paste anyway
.
Enter 키를 눌러 사용자 또는 그룹의 SID를 확인합니다.
에 대한 개체별 설정 만들기 VHDLocations
참고 항목
개체별 구성의 한 예입니다. 프로필 또는 ODFC에 대한 모든 설정은 개체별 구성으로 만들 수 있습니다.
개체별 VHDLocations
설정을 사용하면 특정 사용자 또는 그룹이 다양한 SMB 파일 공유에서 프로필을 만들고 탑재할 수 있습니다.
가상 머신에 로컬 관리자 계정 또는 로컬 관리자 그룹의 구성원인 계정으로 로그인합니다.
검색 상자에 입력
registry editor
합니다.시작 메뉴에서 레지스트리 편집기를 선택합니다 .
다음 메뉴로 이동합니다.
HKEY_LOCAL_MACHINE\SOFTWARE\FSLogix\Profiles
(프로필 컨테이너)HKEY_LOCAL_MACHINE\SOFTWARE\Policies\FSLogix\ODFC
(ODFC 컨테이너)
편집 -> 새로 만들기 -> 키를 선택합니다.
ObjectSpecific을 입력 하고 Enter 키를 누릅니 다.
편집 -> 새로 만들기 -> 키를 다시 선택합니다.
PowerShell 사용의 11단계에서 SID를 입력하거나 붙여넣어 사용자 또는 그룹 이름을 SID(보안 식별자)로 변환합니다.
SID 값이 있는 새 키를 선택합니다 .
에 대한 새 REG_SZ 값 이름을 만듭니 다
VHDLocations
.
로그 파일을 검사하여 설정이 적용되는지 확인할 수 있습니다. 로그 파일에서 키워드를 ObjectSpecific
검색하고 구성이 성공적으로 읽혀졌을 때 표시되는 항목을 찾습니다.
예제:
Configuration Read (REG_SZ): SOFTWARE\FSLogix\Profiles\ObjectSpecific\S-1-5-21-0000000000-0000000000-0000000000-1234\VHDLocations. Data: \\<server-name>\<share-name>