Grundlegende Richtlinieneinstellungen
Dieser Abschnitt enthält Richtlinieneinstellungen, die sich auf die grundlegende Konfiguration von Profile Management beziehen.
Profile Management aktivieren
Standardmäßig verarbeitet Profile Management zur Vereinfachung der Bereitstellung keine An- oder Abmeldungen. Aktivieren Sie Profile Management erst, nachdem Sie alle anderen Setup-Aufgaben ausgeführt und getestet haben, wie Citrix® Benutzerprofile in Ihrer Umgebung funktionieren.
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, verarbeitet Profile Management Windows-Benutzerprofile in keiner Weise.
Verarbeitete Gruppen
Es können sowohl computerlokale Gruppen als auch Domänengruppen (lokal, global und universell) verwendet werden. Domänengruppen müssen im Format DOMAIN NAME\GROUP NAME angegeben werden.
Wenn diese Richtlinie hier konfiguriert ist, verarbeitet Profile Management nur Mitglieder dieser Benutzergruppen. Wenn diese Richtlinie deaktiviert ist, verarbeitet Profile Management alle Benutzer. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden Mitglieder aller Benutzergruppen verarbeitet.
Ausgeschlossene Gruppen
Sie können computerlokale Gruppen und Domänengruppen (lokal, global und universell) verwenden, um die Verarbeitung bestimmter Benutzerprofile zu verhindern. Geben Sie Domänengruppen im Format DOMAIN NAME\ GROUP NAME an.
Wenn diese Einstellung hier konfiguriert ist, schließt Profile Management Mitglieder dieser Benutzergruppen aus. Wenn diese Einstellung deaktiviert ist, schließt Profile Management keine Benutzer aus. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, werden keine Mitglieder von Gruppen ausgeschlossen.
Anmeldungen lokaler Administratoren verarbeiten
Gibt an, ob Anmeldungen von Mitgliedern der Gruppe BUILTIN\Administrators verarbeitet werden. Beachten Sie, dass diese Richtlinie auf Multi-Session-Betriebssystemen, wie z. B. Citrix Virtual Apps-Umgebungen, deaktiviert oder nicht konfiguriert ist. In diesem Fall geht Profile Management davon aus, dass Anmeldungen von Domänenbenutzern, aber nicht von lokalen Administratoren, verarbeitet werden müssen. Auf Single-Session-Betriebssystemen (wie z. B. Citrix Virtual Desktops-Umgebungen) werden Anmeldungen lokaler Administratoren verarbeitet. Diese Richtlinie ermöglicht Domänenbenutzern mit lokalen Administratorrechten, typischerweise Citrix Virtual Desktops-Benutzern mit zugewiesenen virtuellen Desktops, Folgendes:
- Jegliche Verarbeitung umgehen
- Anmelden
- Beheben von Problemen mit dem Desktop, die mit Profile Management auftreten
Hinweis: Anmeldungen von Domänenbenutzern können Einschränkungen unterliegen, die durch die Gruppenmitgliedschaft auferlegt werden, typischerweise um die Einhaltung der Produktlizenzierung sicherzustellen. Wenn diese Richtlinie deaktiviert ist, verarbeitet Profile Management keine Anmeldungen von lokalen Administratoren. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden Administratoren nicht verarbeitet.
Pfad zum Benutzerspeicher
Legt den Pfad zu dem Verzeichnis (dem Benutzerspeicher) fest, in dem die Benutzereinstellungen (Registrierungsänderungen und synchronisierte Dateien) gespeichert werden.
Der Pfad kann sein:
- Ein relativer Pfad. Er muss relativ zum Basisverzeichnis sein (das typischerweise als Attribut #homeDirectory# für einen Benutzer im Active Directory konfiguriert ist).
- Ein UNC-Pfad. Er gibt typischerweise eine Serverfreigabe oder einen DFS-Namespace an.
- Deaktiviert oder nicht konfiguriert. In diesem Fall wird der Wert #homeDirectory#\Windows angenommen.
Die folgenden Variablentypen können für diese Richtlinie verwendet werden:
- Systemumgebungsvariablen, die in Prozentzeichen eingeschlossen sind (zum Beispiel %ProfVer%). Systemumgebungsvariablen erfordern im Allgemeinen eine zusätzliche Einrichtung.
- Attribute des Active Directory-Benutzerobjekts, die in Rauten eingeschlossen sind (zum Beispiel #sAMAccountName#).
- Profile Management-Variablen. Weitere Informationen finden Sie im Produktdokument zu Profile Management-Variablen.
Benutzerumgebungsvariablen können nicht verwendet werden, außer für %username% und %userdomain%. Sie können auch benutzerdefinierte Attribute erstellen, um organisatorische Variablen wie Standort oder Benutzer vollständig zu definieren. Attribute sind Groß-/Kleinschreibung-sensitiv.
Beispiele:
- \server\share#sAMAccountName# speichert die Benutzereinstellungen im UNC-Pfad \server\share\JohnSmith (wenn #sAMAccountName# für den aktuellen Benutzer zu JohnSmith aufgelöst wird)
- \server\profiles$\%USERNAME%.%USERDOMAIN%!CTX_OSNAME!!CTX_OSBITNESS! könnte zu \server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64 erweitert werden.
Wichtig: Unabhängig davon, welche Attribute oder Variablen Sie verwenden, stellen Sie sicher, dass diese Richtlinie auf den Ordner erweitert wird, der eine Ebene höher liegt als der Ordner, der NTUSER.DAT enthält. Wenn sich diese Datei beispielsweise in \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile befindet, legen Sie den Pfad zum Benutzerspeicher als \server\profiles$\JohnSmith.Finance\Win8x64 fest (nicht den Unterordner \UPM_Profile).
Weitere Informationen zur Verwendung von Variablen bei der Angabe des Pfads zum Benutzerspeicher finden Sie in den folgenden Themen:
- Citrix-Benutzerprofile auf mehreren Dateiservern freigeben
- Profile innerhalb und über OEs hinweg verwalten
- Hochverfügbarkeit und Notfallwiederherstellung mit Profile Management
Wenn „Pfad zum Benutzerspeicher“ deaktiviert ist, werden die Benutzereinstellungen im Windows-Unterverzeichnis des Basisverzeichnisses gespeichert.
Wenn diese Richtlinie deaktiviert ist, werden die Benutzereinstellungen im Windows-Unterverzeichnis des Basisverzeichnisses gespeichert. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird das Windows-Verzeichnis auf dem Home-Laufwerk verwendet.
Benutzerspeicher migrieren
Gibt den Pfad zu dem Ordner an, in dem die Benutzereinstellungen (Registrierungsänderungen und synchronisierte Dateien) zuvor gespeichert wurden (der zuvor verwendete Benutzerspeicherpfad).
Wenn diese Einstellung konfiguriert ist, werden die im vorherigen Benutzerspeicher gespeicherten Benutzereinstellungen in den aktuellen Benutzerspeicher migriert, der in der Richtlinie „Pfad zum Benutzerspeicher“ angegeben ist.
Der Pfad kann ein absoluter UNC-Pfad oder ein relativer Pfad zum Basisverzeichnis sein.
In beiden Fällen können Sie die folgenden Variablentypen verwenden:
- Systemumgebungsvariablen, die in Prozentzeichen eingeschlossen sind
- Attribute des Active Directory-Benutzerobjekts, die in Hash-Zeichen eingeschlossen sind
Beispiele:
- Der Ordner
Windows\%ProfileVer%speichert die Benutzereinstellungen in einem Unterordner namensWindows\W2K3des Benutzerspeichers (wenn %ProfileVer% eine Systemumgebungsvariable ist, die zu W2K3 aufgelöst wird). -
\\server\share\#SAMAccountName#speichert die Benutzereinstellungen im UNC-Pfad\\server\share\<JohnSmith>(wenn#SAMAccountName#für den aktuellen Benutzer zu JohnSmith aufgelöst wird).
Im Pfad können Sie Benutzerumgebungsvariablen verwenden, außer %username% und %userdomain%.
Wenn diese Einstellung deaktiviert ist, werden die Benutzereinstellungen im aktuellen Benutzerspeicher gespeichert.
Wenn diese Einstellung hier nicht konfiguriert ist, wird die entsprechende Einstellung aus der .ini-Datei verwendet.
Wenn diese Einstellung hier oder in der .ini-Datei nicht konfiguriert ist, werden die Benutzereinstellungen im aktuellen Benutzerspeicher gespeichert.
Aktives Zurückschreiben
Geänderte Dateien und Ordner (aber keine Registrierungseinträge) können während einer Sitzung, vor der Abmeldung, mit dem Benutzerspeicher synchronisiert werden.
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie hier oder in der .ini-Datei nicht konfiguriert ist, ist sie aktiviert.
Offline-Profilunterstützung
Diese Richtlinie ermöglicht die Synchronisierung von Profilen mit dem Benutzerspeicher zum frühestmöglichen Zeitpunkt. Sie richtet sich an Benutzer von Laptops oder mobilen Geräten, die unterwegs sind. Bei einer Netzwerkunterbrechung bleiben die Profile auf dem Laptop oder Gerät auch nach einem Neustart oder Ruhezustand intakt. Während mobile Benutzer arbeiten, werden ihre Profile lokal aktualisiert und schließlich mit dem Benutzerspeicher synchronisiert, sobald die Netzwerkverbindung wiederhergestellt ist.
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie hier oder in der .ini-Datei nicht konfiguriert ist, sind Offline-Profile deaktiviert.
Aktives Zurückschreiben der Registrierung
Verwenden Sie diese Richtlinie zusammen mit „Aktives Zurückschreiben“. Geänderte Registrierungseinträge können während einer Sitzung mit dem Benutzerspeicher synchronisiert werden.
Wenn Sie diese Einstellung hier nicht konfigurieren, wird der Wert aus der .ini-Datei verwendet.
Wenn Sie diese Einstellung hier oder in der .ini-Datei nicht konfigurieren, wird die aktive Rückschreibregistrierung deaktiviert.
Aktives Rückschreiben bei Sitzungssperre und -trennung
Wenn sowohl diese Richtlinie als auch die Richtlinie Aktives Rückschreiben aktiviert sind, werden Profil-Dateien und -Ordner nur dann zurückgeschrieben, wenn eine Sitzung gesperrt oder getrennt wird.
Wenn diese Richtlinie und sowohl die Richtlinien Aktives Rückschreiben als auch Aktive Rückschreibregistrierung aktiviert sind, werden Registrierungseinträge nur dann zurückgeschrieben, wenn eine Sitzung gesperrt oder getrennt wird.
Unterstützung für Offlineprofile
Aktiviert die Funktion für Offlineprofile. Diese Funktion ist für Computer gedacht, die häufig aus Netzwerken entfernt werden. Zum Beispiel Laptops oder mobile Geräte, nicht Server oder Desktops.
Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
Wenn diese Einstellung hier oder in der .ini-Datei nicht konfiguriert ist, wird die Unterstützung für Offlineprofile deaktiviert.