管理员是否能够限制%AppData%的使用?

时间:2017-11-02 14:54:42

标签: windows active-directory group-policy roaming-profile

目前我有一个VSTO Outlook插件,它使用默认设置提供程序来管理配置。所有用户配置都标记在本地范围,因此保存在%LocalAppData%下。 我有理由将它们更改为漫游(%AppData%)范围,它似乎可以在我的计算机上运行(本地配置文件),但有一些不确定性,它可能不适合所有人。

所以我担心的是,在AD / GP环境中是否存在任何情况,如果我确实从本地交换到漫游,因为漫游文件夹无法访问或类似的东西,插件将停止工作?

一直想弄清楚这样的场景,但我能找到的唯一的事情就是:

  • 管理员可以关闭漫游配置文件,这只会使漫游文件夹像本地文件夹一样? (addin仍在本地工作),
  • 管理员可能会限制破坏同步的配置文件的大小。 (addin仍在本地工作)
  • 管理员可以将我的文件夹排除在同步之外(addin仍可在本地使用)

基本上最糟糕的情况是我能够想到的是,配置将是设备本地的,这正是它现在的工作方式,没问题。 对于那些使用漫游配置文件的人来说,如果我超过他们的配额,可能会破坏整个配置文件吗?

还有什么可能出错?我错过了哪些陷阱(克服它们的最佳做法是什么(c#bonus))?

1 个答案:

答案 0 :(得分:1)

根据Microsoft的漫游文件夹目的的定义是

  

Windows将漫游文件夹用于特定于应用程序的数据,例如   自定义词典,与机器无关漫游   用户个人资料。

根据这一点,您可以并且应该将漫游文件夹用于应用程序数据。该数据可能与用户配置文件一起漫游,但不会在任何时候删除(并且绝对不会失去可访问性)。 (除非用户删除或限制它)

more detailed source

您可能会在源链接中注意到漫游文件夹与旧版Windows XP的“文档和设置”相比较。绝对是一个安全存储应用数据的地方......