Azure AD设备配置登录logo组策略后仅单设备生效问题咨询
配置问题说明及修复方案
你当前的操作逻辑不存在功能错误,但仅作用于单台本地设备,无法自动同步到其余Azure AD加入的设备,这是批量设备未生效的核心原因。
正确的批量部署操作流程如下:
- 你之前在本地操作的
gpedit.msc属于单台本地组策略配置,仅对当前操作设备生效,需要通过Azure AD配套的终端管理工具(如Intune)配置对应策略,路径与本地一致:计算机配置 > 管理模板 > 控制面板 > 用户账户 > 对所有用户应用默认账户图片,设置为启用后分配给所有目标设备所在的安全组。 - 你之前的单台替换默认图片操作也需要批量同步到所有目标设备,可通过Intune的PowerShell脚本部署、Win32应用部署能力,或者其他批量远程执行工具,将你的企业logo按要求尺寸生成对应文件后,批量覆盖所有目标设备路径
C:\ProgramData\Microsoft\User Account Pictures下的所有default开头的png文件即可。 - 待所有设备完成策略同步和文件覆盖后,重启设备即可统一生效。
注意:如果暂未部署Intune,也可以通过其他批量运维工具完成上述两个操作,只要确保「策略启用」「文件替换」两个动作在所有目标设备上执行即可,仅单台本地操作无法实现批量生效。
内容的提问来源于stack exchange,提问作者L. Cavinder
相关产品推荐
相关产品推荐

