Grundlegende Richtlinieneinstellungen
Dieser Abschnitt enthält Richtlinieneinstellungen, die sich auf die grundlegende Konfiguration von Profile Management beziehen.
Profile Management aktivieren
Standardmäßig verarbeitet Profile Management zur Vereinfachung der Bereitstellung keine An- oder Abmeldungen. Aktivieren Sie Profile Management erst, nachdem Sie alle anderen Setup-Aufgaben ausgeführt und getestet haben, wie Citrix®-Benutzerprofile in Ihrer Umgebung funktionieren.
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, verarbeitet Profile Management Windows-Benutzerprofile in keiner Weise.
Verarbeitete Gruppen
Es können sowohl lokale Computergruppen als auch Domänengruppen (lokal, global und universell) verwendet werden. Domänengruppen müssen im Format DOMAIN NAME\GROUP NAME angegeben werden.
Wenn diese Richtlinie hier konfiguriert ist, verarbeitet Profile Management nur Mitglieder dieser Benutzergruppen. Wenn diese Richtlinie deaktiviert ist, verarbeitet Profile Management alle Benutzer. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden Mitglieder aller Benutzergruppen verarbeitet.
Ausgeschlossene Gruppen
Sie können lokale Computergruppen und Domänengruppen (lokal, global und universell) verwenden, um zu verhindern, dass bestimmte Benutzerprofile verarbeitet werden. Geben Sie Domänengruppen im Format DOMAIN NAME\GROUP NAME an.
Wenn diese Einstellung hier konfiguriert ist, schließt Profile Management Mitglieder dieser Benutzergruppen aus. Wenn diese Einstellung deaktiviert ist, schließt Profile Management keine Benutzer aus. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, werden keine Mitglieder von Gruppen ausgeschlossen.
Anmeldungen lokaler Administratoren verarbeiten
Gibt an, ob Anmeldungen von Mitgliedern der Gruppe BUILTIN\Administrators verarbeitet werden. Wenn diese Richtlinie auf Multi-Session-Betriebssystemen (z. B. Citrix Virtual Apps-Umgebungen) deaktiviert oder nicht konfiguriert ist, geht Profile Management davon aus, dass Anmeldungen von Domänenbenutzern, aber nicht von lokalen Administratoren, verarbeitet werden müssen. Auf Single-Session-Betriebssystemen (z. B. Citrix Virtual Desktops-Umgebungen) werden Anmeldungen lokaler Administratoren verarbeitet. Diese Richtlinie ermöglicht es Domänenbenutzern mit lokalen Administratorrechten, typischerweise Citrix Virtual Desktops-Benutzern mit zugewiesenen virtuellen Desktops, die Verarbeitung zu umgehen, sich anzumelden und Probleme mit Profile Management auf dem Desktop zu beheben.
Hinweis: Die Anmeldungen von Domänenbenutzern können Einschränkungen unterliegen, die durch die Gruppenmitgliedschaft auferlegt werden, typischerweise um die Einhaltung der Produktlizenzierung sicherzustellen. Wenn diese Richtlinie deaktiviert ist, verarbeitet Profile Management keine Anmeldungen von lokalen Administratoren. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden Administratoren nicht verarbeitet.
Pfad zum Benutzerspeicher
Legt den Pfad zum Verzeichnis (dem Benutzerspeicher) fest, in dem die Benutzereinstellungen (Registrierungsänderungen und synchronisierte Dateien) gespeichert werden.
Der Pfad kann sein:
- Ein relativer Pfad. Er muss relativ zum Basisverzeichnis sein (das typischerweise als #homeDirectory#-Attribut für einen Benutzer in Active Directory konfiguriert ist).
- Ein UNC-Pfad. Er gibt typischerweise eine Serverfreigabe oder einen DFS-Namespace an.
- Deaktiviert oder nicht konfiguriert. In diesem Fall wird ein Wert von #homeDirectory#\Windows angenommen.
Die folgenden Variablentypen können für diese Richtlinie verwendet werden:
- Systemumgebungsvariablen, die in Prozentzeichen eingeschlossen sind (z. B. %ProfVer%). Systemumgebungsvariablen erfordern im Allgemeinen eine zusätzliche Einrichtung.
- Attribute des Active Directory-Benutzerobjekts, die in Rauten eingeschlossen sind (z. B. #sAMAccountName#).
- Profile Management-Variablen. Weitere Informationen finden Sie im Produktdokument zu Profile Management-Variablen.
Benutzerumgebungsvariablen können nicht verwendet werden, außer für %username% und %userdomain%. Sie können auch benutzerdefinierte Attribute erstellen, um organisatorische Variablen wie Standort oder Benutzer vollständig zu definieren. Attribute sind Groß- und Kleinschreibung-sensitiv.
Beispiele:
- \server\share#sAMAccountName# speichert die Benutzereinstellungen im UNC-Pfad \server\share\JohnSmith (wenn #sAMAccountName# für den aktuellen Benutzer zu JohnSmith aufgelöst wird)
- \server\profiles$\%USERNAME%.%USERDOMAIN%!CTX_OSNAME!!CTX_OSBITNESS! könnte zu \server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64 erweitert werden
Wichtig: Unabhängig davon, welche Attribute oder Variablen Sie verwenden, stellen Sie sicher, dass diese Richtlinie auf den Ordner erweitert wird, der eine Ebene höher liegt als der Ordner, der NTUSER.DAT enthält. Wenn diese Datei beispielsweise in \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile enthalten ist, legen Sie den Pfad zum Benutzerspeicher als \server\profiles$\JohnSmith.Finance\Win8x64 fest (nicht den Unterordner \UPM_Profile).
Weitere Informationen zur Verwendung von Variablen bei der Angabe des Pfads zum Benutzerspeicher finden Sie in den folgenden Themen:
- Citrix Benutzerprofile auf mehreren Dateiservern freigeben
- Profile innerhalb und über OUs hinweg verwalten
- Hochverfügbarkeit und Notfallwiederherstellung mit Profile Management
Wenn „Pfad zum Benutzerspeicher“ deaktiviert ist, werden die Benutzereinstellungen im Windows-Unterverzeichnis des Basisverzeichnisses gespeichert.
Wenn diese Richtlinie deaktiviert ist, werden die Benutzereinstellungen im Windows-Unterverzeichnis des Basisverzeichnisses gespeichert. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet. Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, wird das Windows-Verzeichnis auf dem Basisverzeichnis verwendet.
Benutzerspeicher migrieren
Gibt den Pfad zu dem Ordner an, in dem die Benutzereinstellungen (Registrierungsänderungen und synchronisierte Dateien) zuvor gespeichert wurden (der zuvor verwendete Benutzerspeicherpfad).
Wenn diese Einstellung konfiguriert ist, werden die im vorherigen Benutzerspeicher gespeicherten Benutzereinstellungen in den aktuellen Benutzerspeicher migriert, der in der Richtlinie „Pfad zum Benutzerspeicher“ angegeben ist.
Der Pfad kann ein absoluter UNC-Pfad oder ein Pfad relativ zum Basisverzeichnis sein.
In beiden Fällen können Sie die folgenden Variablentypen verwenden: Systemumgebungsvariablen, die in Prozentzeichen eingeschlossen sind, und Attribute des Active Directory-Benutzerobjekts, die in Hashzeichen eingeschlossen sind.
Beispiele:
- Der Ordner
Windows\%ProfileVer%speichert die Benutzereinstellungen in einem Unterordner namensWindows\W2K3des Benutzerspeichers (wenn %ProfileVer% eine Systemumgebungsvariable ist, die zu W2K3 aufgelöst wird). -
\\server\share\#SAMAccountName#speichert die Benutzereinstellungen im UNC-Pfad\\server\share\<JohnSmith>(wenn#SAMAccountName#für den aktuellen Benutzer zu JohnSmith aufgelöst wird).
Im Pfad können Sie Benutzerumgebungsvariablen verwenden, außer %username% und %userdomain%.
Wenn diese Einstellung deaktiviert ist, werden die Benutzereinstellungen im aktuellen Benutzerspeicher gespeichert.
Wenn diese Einstellung hier nicht konfiguriert ist, wird die entsprechende Einstellung aus der .ini-Datei verwendet.
Wenn diese Einstellung hier oder in der .ini-Datei nicht konfiguriert ist, werden die Benutzereinstellungen im aktuellen Benutzerspeicher gespeichert.
Aktives Zurückschreiben
Geänderte Dateien und Ordner (aber keine Registrierungseinträge) können während einer Sitzung, vor der Abmeldung, mit dem Benutzerspeicher synchronisiert werden.
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie hier oder in der .ini-Datei nicht konfiguriert ist, ist sie aktiviert.
Unterstützung für Offlineprofile
Diese Richtlinie ermöglicht die Synchronisierung von Profilen mit dem Benutzerspeicher zum frühestmöglichen Zeitpunkt. Sie richtet sich an Benutzer von Laptops oder mobilen Geräten, die Roaming nutzen. Bei einer Netzwerkunterbrechung bleiben die Profile auf dem Laptop oder Gerät auch nach einem Neustart oder Ruhezustand intakt. Während mobile Benutzer arbeiten, werden ihre Profile lokal aktualisiert und schließlich mit dem Benutzerspeicher synchronisiert, wenn die Netzwerkverbindung wiederhergestellt ist.
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie hier oder in der .ini-Datei nicht konfiguriert ist, sind Offlineprofile deaktiviert.
Aktives Zurückschreiben der Registrierung
Verwenden Sie diese Richtlinie zusammen mit „Aktives Zurückschreiben“. Geänderte Registrierungseinträge können während einer Sitzung mit dem Benutzerspeicher synchronisiert werden.
Wenn Sie diese Einstellung hier nicht konfigurieren, wird der Wert aus der .ini-Datei verwendet.
Wenn Sie diese Einstellung hier oder in der .ini-Datei nicht konfigurieren, ist das aktive Zurückschreiben der Registrierung deaktiviert.
Unterstützung für Offlineprofile
Aktiviert die Funktion für Offlineprofile. Diese Funktion ist für Computer gedacht, die häufig aus Netzwerken entfernt werden, typischerweise Laptops oder mobile Geräte, nicht Server oder Desktops.
Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
Wenn diese Einstellung hier oder in der .ini-Datei nicht konfiguriert ist, ist die Offline-Profilunterstützung deaktiviert.