Windows 10: crear un perfil de usuario local obligatorio (inmodificable)

Windows 10: crear un perfil de usuario local obligatorio (inmodificable)

Tenemos una computadora de escritorio independiente (no en un dominio) que ejecuta Windows 10 x64 Pro y está conectada a un proyector.

Varios profesores utilizan esta computadora con fines didácticos utilizando programas como Autocad, Archicad, Office 2013, Visual Studio, etc.

A menudo sucede que los profesores personalizan el entorno moviendo barras, paletas, cambiando colores y otras cosas y esto molesta a los demás profesores que tienen que restaurar la configuración normal del entorno manualmente.

Por lo tanto, nos gustaría crear un perfil de usuario local obligatorio para que cada cambio que la gente haga en el entorno, cada archivo copiado al Escritorio o a la carpeta Documentos, etc., cada personalización se pierda en el próximo inicio de sesión. Toda la información que encontramos en la web no funciona o solo funciona para un entorno de dominio. Entonces, la pregunta es:

¿Es posible crear un perfil local obligatorio (es decir, no modificable) para una computadora independiente que ejecuta Windows 10 Pro simplemente usando las funciones que ofrece el sistema operativo sin usar programas de terceros?

Descubrimos que forzar que la cuenta actúe como una cuenta temporal funciona para nuestras necesidades, pero no podemos eliminar la advertencia que indica que todos los datos se perderán al cerrar sesión: para nosotros, este enfoque puede ser útil si existe la posibilidad de eliminar estas advertencias. y avisos. Gracias.

Respuesta1

Estaba atrapado en una situación similar a la tuya. Aquí está mi solución actual: sobrescriba el perfil cada vez que apague usando robocopy.

  1. cree una cuenta con todas las configuraciones predeterminadas que desee utilizar.
  2. haga una copia de esa carpeta de perfil mediante robocopy. por ejemplo, robocopy c:\users\xxx c:\users\xxx_bak /mir /xj
  3. crear un murciélago. "echo d | robocopy c:\users\xxx_bak c:\users\xxx /mir /xj"
  4. configurar el script de apagado para ejecutar el bat

Para mi PC de 10 años (Core2Duo + nuevo SSD), el perfil con alrededor de 300 MB tarda entre 10 y 20 segundos en apagarse.

No se puede restaurar (hasta el próximo apagado) si se apaga repentinamente o se cierra la sesión. Pensé en usar robocopy en el script de inicio, pero no estoy seguro de si Windows esperará a que finalice el proceso antes de iniciar sesión. tu podrías intentar.

Respuesta2

Sí, se puede hacer fácilmente:

Inicie sesión con su cuenta de administrador local (si no está presente, habilítela y establezca una contraseña de los grupos de usuarios locales navegando hasta > haga clic derecho en Esta PC > administrar > usuarios y grupos locales > usuarios)

Vaya a C:\Users\Su nombre de usuario. Luego muestre los archivos y carpetas ocultos de la opción de carpeta y ubique el nombre del archivo NTUSER.dat y cambie su extensión a .man > NTUSER.man.

Asegúrese de editar su configuración antes de cambiar el nombre del archivo de extensión.

Respuesta3

Logré hacerlo con este método. Después de crear el perfil predeterminado:

    1. Go to control panel 》 system 》 advanced system properties 》 user
profiles settings 》
    2. Select Default Profile and press copy to, desktop address name it Mandatory.v6
    3. Below permitted to use, Press change and type "authenticated users" 
       ,press check names. Also DO NOT tick mandatory profile
    4. Right click on Mandatory folder we just created, Security > Edit > 
       Add > change location to your PC's name > type ALL
       APPLICATION PACKAGES and check names, give it full control
    5. On Security tab press advance, tick "replace all object permission 
       entries with inheritable permission entries from this object"
    6. Open regedit with administrator privilege, highlight HKEY_USERS, file > load hive > select ntuser.dat on mandatory.v6
folder we created earlier, name it mandatory
    7. Right click on that folder > permission > add user > Authenticated Users, check name and give it full control
    8. Right click on that folder > permission > add user > type ALL APPLICATION PACKAGES > check name and give it full control
    9. Still on regedit Create new key #Mandatory, and new text file mandatoryv6 on mandatory.v6 folder earlier
    10. Delete all occurences of Administrator using right click > find, keep pressing del and f3 (next result) careful only delete
occurences under mandatory folder.
    11. Right Mandatory folder and export keys, name it mandatory.v6
    12. Highlight mandatory folder, file > unload hive
    13. Rename ntuser.dat into ntuser.man in mandatory.v6 folder
    14. Open regedit with administrator privilege, highlight HKEY_USERS, file > load hive > select ntuser.man on mandatory.v6
folder we created earlier, name it mandatory
    15. Run mandatory.reg that we exported in step#22
    16. Unload mandatory hive!
    17. Repeat from step #1 according to how many profile you plan to make
    18. Win+ Run > lusrmgr.msc, then on profile tab give each user the address of mandatory profile folder (without v6!)
    19. Your Mandatory profile is now ready, test it by adding something on the desktop, logoff and logon, the changes should not
persist anymore

Modificando el perfil obligatorio:

    1.  Login as admin
    2. Rename ntuser.man in mandatory folder with ntuser.dat
    3. login as any of the mandatory profile
    4. Make changes, enter admin pass when required
    5. Logout mandatory profile, login admin, rename ntuser.dat to ntuser.man again

Pero después de un par de reinicios, noté que a veces no puedo iniciar sesión. Sin embargo, no lo he probado en una versión más nueva de Windows.

Respuesta4

Primero haga una copia de seguridad e intente esto, vaya a

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

y cree estos 4 DWORDS allí y establezca el valor 0 para todos

ShowInfoTip
FolderContentsInfoTip
StartButtonBalloonTip
EnableBalloonTips

información relacionada