Mandatory („verpflichtende“) Profiles gelten gemeinhin als schnell und sicher. Schnell, weil sie aufgrund ihrer geringen Größe die Anmeldung nur minimal verzögern, und sicher, weil die Benutzer mangels Schreibrechten das Mandatory Profile nicht verändern können. Das ist zwar beides richtig, doch zu tatsächlicher Sicherheit gehört mehr.
Lesen Sie in meinem aktuellen, zuerst im Windows Server 2008 R2 Remote Desktop Services Resource Kit erschienenen Blog-Artikel, wie durch das Setzen von Vollzugriff für Jedermann in der Registrierung standardmäßig vorhandene Schutzmechanismen ausgehebelt und auf Terminalservern Lauschangriffe oder Denial-of-Service-Attacken möglich werden:
Mandatory Profiles – Insecure by Default?
http://faq-o-matic.net/?p=2867