Я намерен превратить определенные подключенные к домену ПК в тонкие клиенты по заказу клиентов, я хочу, чтобы эти ПК не хранили локальные профили для пользователей, которые будут входить в них. Вместо этого они будут использовать профиль пользователя по умолчанию, не смогут сохранить что-либо в «Мои документы», но смогут запускать набор предопределенных приложений, которые также сбрасывают временные файлы в папку AppData. Я ищу решение групповой политики, чтобы отключить создание фактического профиля для вошедшего в систему пользователя, чтобы эти временные файлы не сохранялись постоянно.
Какие настройки нужно включить / отключить в групповой политике, чтобы профили пользователей не создавались в системе? Временный профиль прекрасен, если он удаляется после выхода пользователя из системы.
Рассматривали ли вы использование обязательных профилей пользователей? Обязательные профили пользователей приводят к тому, что профили доступны только для чтения, поэтому учетные записи, использующие их, не могут сохранять информацию на Клиенте.
https://docs.microsoft.com/en-us/windows/client-management/mandatory-user-profile
Добавьте нужного пользователя в локальный Гость группа. ПК создаст временный профиль и сотрет его при выходе из системы для члена этой группы. это по дизайну