Profile Management

Profilverwaltung: Richtlinienbeschreibungen und Standardeinstellungen

Dieses Thema beschreibt die Richtlinien in den .adm- und .admx-Dateien der Profilverwaltung.

Weitere Informationen zu den Richtlinien finden Sie unter Richtlinien der Profilverwaltung.

Abschnitte in den .adm- und .admx-Dateien

Richtlinien der Profilverwaltung befinden sich in den folgenden Abschnitten:

Profilverwaltung

Profilverwaltung\Ordnerumleitung (Benutzerkonfiguration)

Profilverwaltung\Profilbehandlung

Profilverwaltung\Erweiterte Einstellungen

Profilverwaltung\Protokolleinstellungen

Profilverwaltung\Registrierung

Profilverwaltung\Dateisystem

Profilverwaltung\Dateisystem\Synchronisierung

Profilverwaltung\Dateideduplizierung

Profilverwaltung\Gestreamte Benutzerprofile

Profile Management\Plattformübergreifende Einstellungen

Im Gruppenrichtlinienobjekt-Editor erscheinen die meisten Richtlinien unter Computerkonfiguration > Administrative Vorlagen > Klassische administrative Vorlagen > Citrix. Umgeleitete Ordnerrichtlinien erscheinen unter Benutzerkonfiguration > Administrative Vorlagen > Klassische administrative Vorlagen > Citrix.

Im Gruppenrichtlinien-Editor erscheinen die Richtlinien unter Computerkonfiguration, es sei denn, die Richtlinien befinden sich im Abschnitt Benutzerkonfiguration.

Profile Management

Profile Management aktivieren

Ermöglicht die Aktivierung von Profile Management. Standardmäßig verarbeitet Profile Management zur Vereinfachung der Bereitstellung keine An- oder Abmeldungen. Aktivieren Sie Profile Management erst, nachdem Sie alle anderen Einrichtungsschritte durchgeführt und getestet haben, wie sich Citrix® Benutzerprofile in Ihrer Umgebung verhalten.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, verarbeitet Profile Management Windows-Benutzerprofile in keiner Weise.

Verarbeitete Gruppen

Hier können Sie Benutzer angeben, deren Profile verarbeitet werden. Geben Sie Benutzer mit den folgenden Benutzergruppen an:

  • Domänengruppen (lokal, global und universell) im Format <DOMAIN NAME>\<GROUP NAME>
  • Lokale Gruppen im Format GROUP NAME

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier konfiguriert ist, verarbeitet Profile Management nur Mitglieder dieser Benutzergruppen. Wenn diese Richtlinie deaktiviert ist, verarbeitet Profile Management alle Benutzer.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  3. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden Mitglieder aller Benutzergruppen verarbeitet.

Ausgeschlossene Gruppen

Hier können Sie Benutzer angeben, deren Profile nicht verarbeitet werden. Sie können Benutzer mithilfe der folgenden Benutzergruppen angeben:

  • Domänengruppen (lokal, global und universell) im Format <DOMAIN NAME>\<GROUP NAME>
  • Lokale Gruppen im Format GROUP NAME

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier konfiguriert ist, schließt Profile Management Mitglieder dieser Benutzergruppen aus.
  2. Wenn diese Einstellung deaktiviert ist, schließt Profile Management keine Benutzer aus.
  3. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  4. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, werden keine Mitglieder von Gruppen ausgeschlossen.

Anmeldungen lokaler Administratoren verarbeiten

Hier können Sie angeben, ob Profile Management Anmeldungen von Mitgliedern der Gruppe BUILTIN\Administrators verarbeitet. Das Aktivieren dieser Richtlinie wird für Citrix Virtual Desktops-Bereitstellungen empfohlen, bei denen die meisten Benutzer lokale Administratoren sind.

Citrix Virtual Apps-Umgebungen sind die typischen Anwendungsfälle von Multi-Session-Betriebssystemen. Wenn diese Richtlinie auf Multi-Session-Betriebssystemen deaktiviert oder nicht konfiguriert ist, verarbeitet Profile Management Anmeldungen von Domänenbenutzern, jedoch nicht von lokalen Administratoren. Citrix Virtual Desktops™-Umgebungen sind die typischen Anwendungsfälle von Single-Session-Betriebssystemen. Auf Single-Session-Betriebssystemen verarbeitet Profile Management Anmeldungen lokaler Administratoren.

Domänenbenutzer mit lokalen Administratorberechtigungen sind in der Regel Citrix Virtual Desktops-Benutzer mit zugewiesenen virtuellen Desktops. Wenn ein Desktop Probleme mit Profile Management hat, ermöglicht diese Richtlinie dem Benutzer, sich anzumelden, indem die Anmeldeverarbeitung umgangen und die Probleme behoben werden.

Hinweis:

Die Anmeldungen von Domänenbenutzern können Einschränkungen unterliegen, die durch die Gruppenmitgliedschaft auferlegt werden, typischerweise um die Einhaltung der Produktlizenzierung sicherzustellen.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert ist, verarbeitet Profile Management keine Anmeldungen von lokalen Administratoren.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  3. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden Administratoren nicht verarbeitet.

Pfad zum Benutzerspeicher

Hier können Sie den Speicherpfad des Benutzerspeichers angeben. Der Benutzerspeicher ist der zentrale Netwerkstandort, an dem Benutzerprofile (Registrierungsänderungen und synchronisierte Dateien) gespeichert werden.

Der Pfad kann sein:

  • Ein Pfad relativ zum Basisverzeichnis. Das Basisverzeichnis wird typischerweise als #homeDirectory#-Attribut für einen Benutzer im Active Directory konfiguriert.
  • Ein UNC-Pfad. Er gibt typischerweise eine Serverfreigabe oder einen DFS-Namespace an.
  • Deaktiviert oder nicht konfiguriert. In diesem Fall ist der Pfad #homeDirectory#\Windows.

Die folgenden Variablentypen können in der Pfadeinstellung verwendet werden:

  • Systemumgebungsvariablen, die in Prozentzeichen eingeschlossen sind (z. B. %ProfVer%). Systemumgebungsvariablen erfordern im Allgemeinen eine zusätzliche Einrichtung.
  • Attribute des Active Directory-Benutzerobjekts, die in Rauten eingeschlossen sind (z. B. #sAMAccountName#).
  • Profile Management-Variablen. Weitere Informationen finden Sie im Produktdokument zu den Profile Management-Variablen.

Benutzerumgebungsvariablen können nicht verwendet werden, außer für %username% und %userdomain%. Sie können auch benutzerdefinierte Attribute erstellen, um organisatorische Variablen wie Standort oder Benutzer vollständig zu definieren. Attribute sind Groß-/Kleinschreibung-sensitiv.

Beispiele:

  • \\server\share\#sAMAccountName# speichert die Benutzereinstellungen im UNC-Pfad \\server\share\JohnSmith (wenn #sAMAccountName# für den aktuellen Benutzer zu JohnSmith aufgelöst wird)
  • \\server\profiles$\%USERNAME%.%USERDOMAIN%\!CTX_OSNAME!!CTX_OSBITNESS! könnte zu \\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64 erweiternieren

Wichtig: Unabhängig davon, welche Attribute oder Variablen Sie verwenden, stellen Sie sicher, dass diese Richtlinie auf den Ordner erweitert wird, der eine Ebene höher liegt als der Ordner, der NTUSER.DAT enthält. Wenn diese Datei beispielsweise in \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile vorhanden ist, legen Sie den Pfad zum Benutzerspeicher als \server\profiles$\JohnSmith.Finance\Win8x64 fest (nicht den Unterordner \UPM_Profile).

Weitere Informationen zur Verwendung von Variablen beim Angeben des Pfads zum Benutzerspeicher finden Sie in den folgenden Themen:

  • Citrix-Benutzerprofile auf mehreren Dateiservern freigeben
  • Profile innerhalb und über OEs hinweg verwalten
  • Hochverfügbarkeit und Notfallwiederherstellung mit Profile Management

Konfigurationsrangfolge:

  1. Wenn der Pfad zum Benutzerspeicher deaktiviert ist, werden die Benutzereinstellungen im Windows-Unterverzeichnis des Basisverzeichnisses gespeichert. Wenn diese Richtlinie deaktiviert ist, werden die Benutzereinstellungen im Windows-Unterverzeichnis des Basisverzeichnisses gespeichert.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  3. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird das Windows-Verzeichnis auf dem Home-Laufwerk verwendet.

Benutzerspeicher migrieren

Hier können Sie den Speicherpfad des Benutzerspeichers angeben, den Profile Management zuvor verwendet hat (die path to user store-Einstellung, die Sie zuvor angegeben haben).

Wenn diese Einstellung konfiguriert ist, werden die im vorherigen Benutzerspeicher gespeicherten Benutzereinstellungen in den aktuellen Benutzerspeicher migriert.

Der Pfad kann ein absoluter UNC-Pfad oder ein Pfad relativ zum Home-Verzeichnis sein.

In beiden Fällen können Sie die folgenden Variablentypen verwenden:

  • Systemumgebungsvariablen, die in Prozentzeichen eingeschlossen sind
  • Attribute des Active Directory-Benutzerobjekts, die in Hash-Zeichen eingeschlossen sind

Beispiele:

  • Wenn %ProfileVer% eine Systemumgebungsvariable ist, die zu W2K3 aufgelöst wird, speichert der Ordner Windows\%ProfileVer% die Benutzereinstellungen in einem Unterordner namens Windows\W2K3 des Benutzerspeichers.
  • Wenn #SAMAccountName# für den aktuellen Benutzer zu JohnSmith aufgelöst wird, speichert \\server\share\#SAMAccountName# die Benutzereinstellungen im UNC-Pfad \\server\share\<JohnSmith>.

Konfigurationsrangfolge:

  1. Im Pfad können Sie Benutzerumgebungsvariablen verwenden, außer %username% und %userdomain%. Wenn diese Einstellung deaktiviert ist, werden die Benutzereinstellungen im aktuellen Benutzerspeicher gespeichert.

  2. Wenn diese Einstellung hier nicht konfiguriert ist, wird die entsprechende Einstellung aus der .ini-Datei verwendet.

  3. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, werden die Benutzereinstellungen im aktuellen Benutzerspeicher gespeichert.

Aktives Zurückschreiben

Hier können Sie die Funktion für aktives Zurückschreiben aktivieren. Wenn diese Funktion aktiviert ist, synchronisiert Profile Management Dateien und Ordner, die auf dem lokalen Computer geändert wurden, während einer Sitzung mit dem Benutzerspeicher.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist sie deaktiviert.

Aktives Rückschreiben der Registrierung

Ermöglicht Ihnen, Profile Management zu aktivieren, um Registrierungseinträge, die auf dem lokalen Computer geändert wurden, während einer Sitzung mit dem Benutzerspeicher zu synchronisieren. Verwenden Sie diese Richtlinie zusammen mit der Richtlinie Aktives Rückschreiben.

Konfigurationsrangfolge:

  1. Wenn Sie diese Einstellung hier nicht konfigurieren, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn Sie diese Einstellung weder hier noch in der .ini-Datei konfigurieren, ist die aktive Rückschreiberegistrierung deaktiviert.

Offlineprofilunterstützung

Ermöglicht Ihnen, die Offlineprofilfunktion zu aktivieren. Diese Funktion ermöglicht die Synchronisierung von Profilen mit dem Benutzerspeicher bei der frühestmöglichen Gelegenheit.

Diese Funktion richtet sich an Benutzer von Laptops oder Mobilgeräten, die häufig unterwegs sind. Bei einer Netzwerkunterbrechung bleiben die Profile auf dem Laptop oder Gerät auch nach einem Neustart oder Ruhezustand intakt. Wenn mobile Benutzer Sitzungen starten, werden ihre Profile lokal aktualisiert. Profile Management synchronisiert ihre Profile erst dann mit dem Benutzerspeicher, wenn die Netzwerkverbindung wiederhergestellt ist.

Konfigurationsrangfolge:

  • Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  • Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, sind Offlineprofile deaktiviert.

Profilverwaltung\Erweiterte Einstellungen

Anzahl der Wiederholungsversuche beim Zugriff auf gesperrte Dateien

Ermöglicht die Angabe der Anzahl der Wiederholungsversuche beim Zugriff auf gesperrte Dateien.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert ist, wird der Standardwert von fünf Wiederholungsversuchen verwendet.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  3. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird der Standardwert verwendet.

Einige Bereitstellungen hinterlassen zusätzliche Internet-Cookies, auf die Index.dat nicht verweist. Die zusätzlichen Cookies, die nach längerem Surfen im Dateisystem verbleiben, können zu einer Überfrachtung des Profils führen. Diese Richtlinie ermöglicht es Ihnen, die Profilverwaltung zu aktivieren, um die Verarbeitung von Index.dat zu erzwingen und die zusätzlichen Cookies zu entfernen. Die Richtlinie erhöht die Abmeldezeiten, daher sollten Sie sie nur aktivieren, wenn dieses Problem auftritt.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, findet keine Verarbeitung von Index.dat statt.

Automatische Konfiguration deaktivieren

Die Profilverwaltung untersucht jede Citrix Virtual Desktops-Umgebung, z. B. auf das Vorhandensein persönlicher vDisks, und konfiguriert die Gruppenrichtlinie entsprechend. Nur Profilverwaltungsrichtlinien im Zustand „Nicht konfiguriert“ werden angepasst, sodass alle von Ihnen vorgenommenen Anpassungen erhalten bleiben.

Diese Richtlinie beschleunigt die Bereitstellung und vereinfacht die Optimierung. Sie müssen diese Richtlinie nicht konfigurieren. Sie können die automatische Konfiguration jedoch deaktivieren, wenn Sie eine der folgenden Aktionen ausführen:

  • Upgrade zur Beibehaltung von Einstellungen aus früheren Versionen
  • Fehlerbehebung

Sie können die automatische Konfiguration als einen dynamischen Konfigurationsprüfer betrachten, der die Standardrichtlinieneinstellungen entsprechend den Umgebungen zur Laufzeit automatisch konfiguriert. Dadurch entfällt die Notwendigkeit, die Einstellungen manuell zu konfigurieren. Laufzeitumgebungen umfassen:

  • Windows OS
  • Windows OS-Versionen
  • Vorhandensein von virtuellen Citrix-Desktops
  • Vorhandensein von persönlichen vDisks

Die automatische Konfiguration kann die folgenden Richtlinien ändern, wenn sich die Umgebung ändert:

  • Aktives Zurückschreiben
  • Immer zwischenspeichern
  • Lokal zwischengespeicherte Profile bei Abmeldung löschen
  • Verzögerung vor dem Löschen zwischengespeicherter Profile
  • Profilstreaming

Die folgende Tabelle zeigt den Standardstatus der vorhergehenden Richtlinien auf verschiedenen Betriebssystemen:

  Multi-Session-OS Single-Session-OS
Aktives Zurückschreiben Aktiviert Deaktiviert, wenn Personal vDisk verwendet wird; andernfalls aktiviert.
Immer zwischenspeichern Deaktiviert Deaktiviert, wenn Personal vDisk verwendet wird; andernfalls aktiviert.
Lokal zwischengespeicherte Profile bei Abmeldung löschen Aktiviert Deaktiviert, wenn eine der folgenden Situationen eintritt: Personal vDisk wird verwendet, Citrix Virtual Desktop ist zugewiesen oder Citrix Virtual Desktop ist nicht installiert. Andernfalls aktiviert.
Verzögerung vor dem Löschen zwischengespeicherter Profile 0 Sekunden 60 Sekunden, wenn Benutzeränderungen nicht persistent sind; andernfalls 0 Sekunden.
Profilstreaming Aktiviert Deaktiviert, wenn Personal vDisk verwendet wird; andernfalls aktiviert.

Wenn die automatische Konfiguration jedoch deaktiviert ist, werden alle oben genannten Richtlinien standardmäßig auf Deaktiviert gesetzt.

Um sicherzustellen, dass das Roaming des Startmenüs unter Windows 10, Windows Server 2016 und Windows Server 2019 ordnungsgemäß funktioniert, führen Sie die folgenden Schritte aus:

  1. Aktivieren Sie die automatische Konfiguration oder setzen Sie die Richtlinie Automatische Konfiguration deaktivieren auf Aktiviert.
  2. Führen Sie die Konfigurationsschritte aus, wie im Artikel Best Practices für Profile Management beschrieben.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  2. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, wird die automatische Konfiguration aktiviert. In diesem Fall können sich die Profile Management-Einstellungen ändern, wenn sich die Umgebung ändert.

Benutzer abmelden, wenn ein Problem auftritt

Hier können Sie festlegen, ob Profile Management Benutzer abmeldet, wenn ein Problem auftritt.

Wenn diese Richtlinie deaktiviert oder nicht konfiguriert ist, weist Profile Management Benutzern ein temporäres Profil zu, wenn ein Problem auftritt. Zum Beispiel, wenn der Benutzerspeicher nicht verfügbar ist.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung aktiviert ist, wird eine Fehlermeldung angezeigt und die Benutzer werden abgemeldet. Diese Einrichtung kann die Fehlerbehebung vereinfachen.

  2. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  3. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, wird ein temporäres Profil bereitgestellt.

Programm zur Verbesserung der Benutzerfreundlichkeit

Standardmäßig ist das Programm zur Verbesserung der Benutzerfreundlichkeit aktiviert, um die Qualität und Leistung von Citrix-Produkten durch das Senden anonymer Statistiken und Nutzungsdaten zu verbessern.

Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

Suchindex-Roaming für Outlook aktivieren

Wenn diese Richtlinie aktiviert ist, bietet Profile Management Benutzern eine native Outlook-Sucherfahrung, indem Outlook-Suchdaten automatisch mit Benutzerprofilen geräumt werden. Diese Richtlinie erfordert zusätzlichen Speicherplatz, um den Suchindex für Outlook zu speichern.

Melden Sie sich ab und dann wieder an, damit diese Richtlinie wirksam wird.

Outlook-Suchindexdatenbank – Sicherung und Wiederherstellung

Hier können Sie festlegen, was Profile Management während der Anmeldung tut, wenn die Richtlinie „Suchindex-Roaming für Outlook aktivieren“ aktiviert ist.

Wenn diese Richtlinie aktiviert ist, sichert Profile Management die Suchindexdatenbank jedes Mal, wenn die Datenbank bei der Anmeldung erfolgreich eingebunden wird. Profile Management behandelt die Sicherung als die gute Kopie der Suchindexdatenbank. Wenn ein Versuch, die Suchindexdatenbank einzubinden, aufgrund von Datenbankbeschädigung fehlschlägt, setzt Profile Management die Suchindexdatenbank auf die letzte bekannte gute Kopie zurück.

Hinweis:

Profile Management löscht die zuvor gespeicherte Sicherung, nachdem eine neue Sicherung erfolgreich gespeichert wurde. Die Sicherung belegt den verfügbaren VHDX-Speicherplatz.

Unterstützung für gleichzeitige Sitzungen für das Roaming von Outlook-Suchdaten aktivieren

Ermöglicht Profile Management, eine native Outlook-Sucherfahrung in gleichzeitigen Sitzungen desselben Benutzers bereitzustellen. Verwenden Sie diese Richtlinie zusammen mit der Richtlinie „Suchindex-Roaming für Outlook“.

Wenn diese Richtlinie aktiviert ist, verwendet jede gleichzeitige Sitzung eine separate Outlook-OST-Datei.

Standardmäßig können nur zwei VHDX-Datenträger zum Speichern von Outlook-OST-Dateien verwendet werden (eine Datei pro Datenträger). Wenn der Benutzer weitere Sitzungen startet, werden seine Outlook-OST-Dateien im lokalen Benutzerprofil gespeichert. Sie können die maximale Anzahl der VHDX-Datenträger zum Speichern von Outlook-OST-Dateien angeben.

Multi-Session-Write-Back für Profilcontainer aktivieren

Ermöglicht das Aktivieren des Write-Backs für Profilcontainer in Multi-Session-Szenarien.

Hinweis:

Der Citrix Profile Management Profilcontainer ist ab Citrix Profile Management 2103 verfügbar. Der FSLogix Profilcontainer ist ab Citrix Profile Management 2003 verfügbar.

Wenn die Richtlinie aktiviert ist, werden Änderungen in allen Sitzungen in Profilcontainer zurückgeschrieben. Andernfalls werden nur Änderungen in der ersten Sitzung gespeichert, da nur die erste Sitzung in Profilcontainern im Lese-/Schreibmodus ist.

Um diese Richtlinie für den FSLogix Profilcontainer zu verwenden, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:

  • Die Funktion FSLogix Profilcontainer ist installiert und aktiviert.
  • Der Profiltyp ist in FSLogix auf Versuchen Sie es mit einem Lese-/Schreibprofil und greifen Sie auf schreibgeschützt zurück eingestellt.

Benutzerspeicher replizieren

Ermöglicht das Replizieren des Remote-Benutzerprofilspeichers auf mehrere Pfade bei jeder Anmeldung und Abmeldung. Dadurch kann Profile Management Profilredundanz für Benutzeranmeldungen bereitstellen.

Das Aktivieren der Richtlinie erhöht die System-I/O und kann Abmeldungen verlängern.

Hinweis:

  • Diese Funktion ist sowohl für den Benutzerspeicher als auch für den vollständigen Profilcontainer verfügbar.
  • Replizierte Profilcontainer bieten Profilredundanz für Benutzeranmeldungen, jedoch nicht für In-Session-Failover.

Anmeldeinformationsbasierten Zugriff auf Benutzerspeicher aktivieren

Ermöglicht das Aktivieren des anmeldeinformationsbasierten Zugriffs auf Benutzerspeicher.

Standardmäßig imitiert Citrix Profile Management den aktuellen Benutzer, um auf Benutzerspeicher zuzugreifen. Daher benötigt der aktuelle Benutzer die Berechtigung, auf den Benutzerspeicher zuzugreifen. In einigen Situationen möchten Sie Benutzerspeicher in einem Speicher-Repository (z. B. Azure Files) ablegen, auf das der aktuelle Benutzer keine Zugriffsberechtigung hat. Aktivieren Sie in diesen Fällen diese Richtlinie, damit Profile Management mit den Anmeldeinformationen des Speicher-Repositorys auf die Benutzerspeicher zugreifen kann.

Um sicherzustellen, dass Profile Management mit Anmeldeinformationen auf Benutzerspeicher zugreifen kann, speichern Sie die Anmeldeinformationen in Workspace Environment Management™ (WEM) oder im Windows-Anmeldeinformations-Manager. Wir empfehlen die Verwendung von Workspace Environment Management, um die Notwendigkeit zu eliminieren, dieselben Anmeldeinformationen für jede Maschine zu konfigurieren, auf der Profile Management ausgeführt wird. Wenn Sie den Windows-Anmeldeinformations-Manager verwenden, verwenden Sie das lokale Systemkonto, um die Anmeldeinformationen sicher zu speichern.

Hinweis:

Um sicherzustellen, dass NTFS-Berechtigungen beibehalten werden, müssen Sie das gesamte Profil in einem Profilcontainer ablegen.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, ist sie standardmäßig deaktiviert.

Speicherpfad für VHDX-Dateien angeben

Ermöglicht die Angabe eines Speicherpfads zum Speichern von VHDX-Dateien, die in Profile Management verwendet werden.

Citrix Profile Management bietet die folgenden VHDX-basierten Richtlinien: Native Outlook-Suchfunktion aktivieren, Citrix Profile Management-Profilcontainer und Ordnerspiegelung beschleunigen. Standardmäßig werden VHDX-Dateien im Benutzerspeicher gespeichert.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, ist sie standardmäßig deaktiviert.

VHDX-Datenträger in Sitzungen automatisch erneut anfügen

Mit dieser aktivierten Richtlinie gewährleistet Profile Management ein hohes Maß an Stabilität VHDX-basierter Richtlinien. Standardmäßig ist diese Richtlinie aktiviert.

Wenn diese Richtlinie aktiviert ist, überwacht Profile Management VHDX-Datenträger, die von VHDX-basierten Richtlinien verwendet werden. Wenn einer der Datenträger getrennt wird, verbindet Profile Management den Datenträger automatisch wieder.

Asynchrone Verarbeitung für Benutzergruppenrichtlinie bei der Anmeldung aktivieren

Windows bietet zwei Verarbeitungsmodi für die Benutzergruppenrichtlinie: synchron und asynchron. Windows verwendet einen Registrierungswert, um den Verarbeitungsmodus für die nächste Benutzeranmeldung zu bestimmen. Wenn der Registrierungswert nicht vorhanden ist, wird der synchrone Modus angewendet. Der Registrierungswert ist eine maschinenweite Einstellung und wird nicht mit den Benutzern übertragen. Daher wird der asynchrone Modus nicht wie erwartet angewendet, wenn Benutzer:

  • Sich an verschiedenen Maschinen anmelden.
  • Sich an derselben Maschine anmelden, auf der die Richtlinie „Lokal zwischengespeicherte Profile bei Abmeldung löschen“ aktiviert ist.

Wenn diese Richtlinie aktiviert ist, wird der Registrierungswert mit den Benutzern übertragen. Dadurch wird der Verarbeitungsmodus bei jeder Benutzeranmeldung angewendet.

OneDrive-Container aktivieren

Ermöglicht die Übertragung von OneDrive-Ordnern mit Benutzern.

Der OneDrive-Container ist eine VHDX-basierte Lösung für das Roaming von Ordnern. Profile Management erstellt pro Benutzer eine VHDX-Datei auf einer Dateifreigabe und speichert die OneDrive-Ordner der Benutzer in den VHDX-Dateien. Die VHDX-Dateien werden bei der Benutzeranmeldung angehängt und bei der Benutzerabmeldung getrennt.

Profile Management\Citrix Virtual Apps-Optimierungseinstellungen

Citrix Virtual Apps™-Optimierung aktivieren

Wenn Sie diese Funktion aktivieren, werden nur die Einstellungen synchronisiert, die für die veröffentlichten Anwendungen spezifisch sind, die ein Benutzer startet oder beendet.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  2. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, werden keine Optimierungseinstellungen für Citrix Virtual Apps angewendet.

Pfad zu Optimierungsdefinitionen für Citrix Virtual Apps

Ermöglicht die Angabe eines Ordners zum Speichern von Definitionsdateien für die Optimierung von Citrix Virtual Apps.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.

  2. Wenn diese Einstellung weder hier noch in der INI-Datei konfiguriert ist, werden keine Optimierungseinstellungen für Citrix Virtual Apps angewendet.

Hinweis:

Der Ordner kann sich im lokalen Speicher oder auf einer SMB-Dateifreigabe befinden.

Profile Management\Plattformübergreifende Einstellungen

Plattformübergreifende Einstellungen aktivieren

Ermöglicht das Aktivieren der plattformübergreifenden Einstellungen. Die Funktion für plattformübergreifende Einstellungen wird hauptsächlich für die Migration von Windows 7 und Windows Server 2008 zu Windows 8 und Windows Server 2012 verwendet. Diese Migration kann auch von Microsoft Office 2003 oder Office 2007 zu Office 2010 erfolgen.

Standardmäßig sind plattformübergreifende Einstellungen zur Vereinfachung der Bereitstellung deaktiviert. Aktivieren Sie diese Richtlinie erst nach gründlicher Planung und Prüfung dieser Funktion.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, werden keine plattformübergreifenden Einstellungen angewendet.

Benutzergruppen für plattformübergreifende Einstellungen

Hier können Sie Windows-Benutzergruppen angeben, für die die Funktion für plattformübergreifende Einstellungen gilt. Sie können diese Richtlinie beispielsweise verwenden, um nur die Profile einer Testbenutzergruppe zu verarbeiten.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie konfiguriert ist, verarbeitet die Funktion für plattformübergreifende Einstellungen von Profile Management nur Mitglieder dieser Benutzergruppen. Wenn diese Richtlinie deaktiviert ist, verarbeitet die Funktion alle Benutzer, die durch die Richtlinie „Verarbeitete Gruppen“ angegeben sind.

  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.

  3. Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, werden alle Benutzergruppen verarbeitet.

Pfad zu plattformübergreifenden Definitionen

Hier können Sie den Netwerkstandort angeben, in dem sich die Definitionsdateien befinden.

Dieser Pfad muss ein UNC-Pfad sein. Benutzer müssen Lesezugriff auf diesen Speicherort haben, und Administratoren müssen Schreibzugriff darauf haben. Der Speicherort muss eine Server Message Block (SMB)- oder Common Internet File System (CIFS)-Dateifreigabe sein.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, werden keine plattformübergreifenden Einstellungen angewendet.

Pfad zum Speicher für plattformübergreifende Einstellungen

Hier können Sie den Pfad zum Speicher für plattformübergreifende Einstellungen angeben. Der Speicher bezieht sich auf den Ordner, in dem die plattformübergreifenden Einstellungen der Benutzer gespeichert werden.

Dieser Speicher befindet sich im Benutzerspeicher, wo Profildaten, die von mehreren Plattformen gemeinsam genutzt werden, abgelegt sind. Benutzer müssen Schreibzugriff auf den Speicher haben. Der Pfad kann ein absoluter UNC-Pfad oder ein Pfad relativ zum Home-Verzeichnis sein. Sie können die Variablen verwenden, die unter Pfad zum Benutzerspeicher verwendet werden.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert ist, wird der Windows\PM_CP Pfad verwendet.

  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.

  3. Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, wird der Standardwert verwendet.

Quelle zum Erstellen plattformübergreifender Einstellungen

Hiermit können Sie eine Plattform als Basisplattform angeben, wenn diese Richtlinie in der OU dieser Plattform aktiviert ist. Diese Richtlinie migriert Daten aus den Profilen der Basisplattform in den Speicher für plattformübergreifende Einstellungen. Standardmäßig ist diese Richtlinie deaktiviert.

Jeder plattformeigene Satz von Profilen wird in einer separaten OU gespeichert. Entscheiden Sie, welche Profildaten der Plattform Sie als Basisplattform verwenden möchten, um den Speicher für plattformübergreifende Einstellungen zu initialisieren.

Wenn diese Richtlinie aktiviert ist und eine der folgenden Situationen eintritt, migriert Profile Management die Daten aus dem Einzelplattformprofil in den Speicher.

  • Der Speicher für plattformübergreifende Einstellungen enthält eine Definitionsdatei ohne Daten.
  • Die zwischengespeicherten Daten in einem Einzelplattformprofil sind neuer als die Definitionsdaten im Speicher.

Wichtig:

Wenn diese Richtlinie in mehreren OUs, Benutzerobjekten oder Computerobjekten aktiviert ist, wird die Plattform, bei der sich der erste Benutzer anmeldet, zum Basisprofil.

Profile Management\Dateisystem

Ausschlussliste – Dateien

Hiermit können Sie die Dateien angeben, die Profile Management während der Synchronisierung ignoriert. Dateinamen müssen Pfade relativ zum Benutzerprofil (%USERPROFILE%) sein. Platzhalter sind zulässig und werden rekursiv angewendet.

Beispiele:

  • Desktop\Desktop.ini ignoriert die Desktop.ini-Datei im Desktop-Ordner.
  • %USERPROFILE%\*.tmp ignoriert alle Dateien mit der Erweiterung .tmp im gesamten Profil.
  • AppData\Roaming\MyApp\*.tmp ignoriert alle Dateien mit der Erweiterung .tmp in einem Teil des Profils.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert ist, werden keine Dateien ausgeschlossen.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  3. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden keine Dateien ausgeschlossen.

Standardausschlussliste aktivieren – Verzeichnisse

Hier können Sie die Standardliste der Verzeichnisse angeben, die Profile Management während der Synchronisierung ignoriert. Verwenden Sie diese Richtlinie, um GPO-Ausschlussverzeichnisse anzugeben, ohne sie manuell ausfüllen zu müssen.

Konfigurationsvorrang:

  1. Wenn Sie diese Richtlinie deaktivieren, schließt Profile Management standardmäßig keine Verzeichnisse aus.
  2. Wenn Sie diese Richtlinie hier nicht konfigurieren, verwendet Profile Management den Wert aus der .ini-Datei.
  3. Wenn Sie diese Richtlinie weder hier noch in der .ini-Datei konfigurieren, schließt Profile Management standardmäßig keine Verzeichnisse aus.

Ausschlussliste – Verzeichnisse

Hier können Sie die Ordner angeben, die Profile Management während der Synchronisierung ignoriert. Ordnernamen müssen als Pfade relativ zum Benutzerprofil (%USERPROFILE%) angegeben werden.

Beispiel:

  • Der Desktop ignoriert den Desktop-Ordner im Benutzerprofil

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert ist, werden keine Ordner ausgeschlossen.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  3. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden keine Ordner ausgeschlossen.

Anmelde-Ausschlussprüfung

Hier können Sie festlegen, was Profile Management tun soll, wenn ein Profil im Benutzerspeicher ausgeschlossene Dateien oder Ordner enthält.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung deaktiviert oder auf den Standardwert Ausgeschlossene Dateien oder Ordner synchronisieren gesetzt ist, synchronisiert Profile Management diese ausgeschlossenen Dateien oder Ordner beim Anmelden eines Benutzers vom Benutzerspeicher mit dem lokalen Profil.

  2. Wenn diese Einstellung auf Ausgeschlossene Dateien oder Ordner ignorieren gesetzt ist, ignoriert Profile Management die ausgeschlossenen Dateien oder Ordner im Benutzerspeicher bei der Benutzeranmeldung. Wenn diese Einstellung auf Ausgeschlossene Dateien oder Ordner löschen gesetzt ist, löscht Profile Management die ausgeschlossenen Dateien oder Ordner im Benutzerspeicher bei der Benutzeranmeldung.

  3. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  4. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, synchronisiert Profile Management ausgeschlossene Dateien oder Ordner vom Benutzerspeicher mit dem lokalen Profil.

Hier können Sie die Dateien angeben, die als symbolische Links erstellt werden. Diese Einstellung wird verwendet, um die Anmeldeleistung zu verbessern und große Dateien zu verarbeiten.

Sie können Platzhalter in Richtlinien verwenden, die sich auf Dateien beziehen. Beispiel: !ctx_localappdata!\Microsoft\Outlook*.OST.

Um die Offline-Outlook-Datendatei (*.ost) zu verarbeiten, stellen Sie sicher, dass der Ordner Outlook nicht von Profile Management ausgeschlossen ist.

Diese Dateien können nicht gleichzeitig in mehreren Sitzungen aufgerufen werden.

Profile Management\Dateisystem\Synchronisierung

Zu synchronisierende Verzeichnisse

Hier können Sie Ordner angeben, die Profile Management synchronisieren soll, wenn deren übergeordnete Ordner ausgeschlossen sind.

Pfade in dieser Liste müssen relativ zum Benutzerprofil sein.

Profile Management synchronisiert das gesamte Profil jedes Benutzers zwischen dem System, auf dem es installiert ist, und dem Benutzerspeicher. Es ist nicht notwendig, Unterordner des Benutzerprofils durch Hinzufügen zu dieser Liste einzuschließen.

Das Deaktivieren dieser Richtlinie hat den gleichen Effekt wie das Aktivieren und Konfigurieren einer leeren Liste.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden nur nicht ausgeschlossene Ordner im Benutzerprofil synchronisiert.

Zu synchronisierende Dateien

Hier können Sie Dateien angeben, die Profile Management synchronisieren soll, wenn deren übergeordnete Ordner ausgeschlossen sind.

Pfade in dieser Liste müssen relativ zum Benutzerprofil sein. Platzhalter können in Dateinamen und Ordnernamen verwendet werden. Platzhalter werden jedoch nur in Dateinamen rekursiv angewendet.

Beispiele:

  • AppData\Local\Microsoft\Office\Access.qat gibt eine Datei in einem Ordner an, der in der Standardkonfiguration ausgeschlossen ist.
  • AppData\Local\MyApp*.cfg gibt alle Dateien mit der Erweiterung .cfg im Profilordner AppData\Local\MyApp und seinen Unterordnern an.

Profile Management synchronisiert das gesamte Profil jedes Benutzers zwischen dem System, auf dem es installiert ist, und dem Benutzerspeicher. Es ist nicht notwendig, Dateien im Benutzerprofil aufzunehmen, indem sie dieser Liste hinzugefügt werden.

Das Deaktivieren dieser Richtlinie hat denselben Effekt wie das Aktivieren und Konfigurieren einer leeren Liste.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden nur nicht ausgeschlossene Dateien im Benutzerprofil synchronisiert.

Zu spiegelnde Ordner

Diese Richtlinie kann helfen, Probleme mit transaktionalen Ordnern (auch als Referenzordner bekannt) zu lösen. Dieser Ordertyp enthält voneinander abhängige Dateien, wobei eine Datei auf andere Dateien verweist.

Mit dieser Richtlinie verarbeitet Profile Management einen transaktionalen Ordner und dessen Inhalte als eine einzige Entität, wenn Benutzerprofile synchronisiert werden.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden keine Ordner gespiegelt.

Ordnerspiegelung beschleunigen

Wenn sowohl diese Richtlinie als auch die Richtlinie Zu spiegelnde Ordner aktiviert sind, speichert Profile Management gespiegelte Ordner auf einer VHDX-basierten virtuellen Festplatte. Es hängt die virtuelle Festplatte bei Anmeldungen an und trennt sie bei Abmeldungen. Die Aktivierung dieser Richtlinie eliminiert die Notwendigkeit, die Ordner zwischen dem Benutzerspeicher und lokalen Profilen zu kopieren, und beschleunigt die Ordnerspiegelung.

Profile Management\Dateideduplizierung

Identische Dateien können in verschiedenen Benutzerprofilen im Benutzerspeicher vorhanden sein. Das Speichern doppelter Dateiexemplare im Benutzerspeicher erhöht Ihre Speicherkosten.

Dateideduplizierungsrichtlinien ermöglichen es Profile Management, doppelte Dateien aus dem Benutzerspeicher zu entfernen und ein Exemplar davon an einem zentralen Speicherort (genannt freigegebener Speicher) zu speichern. Dadurch werden Dateiduplizierungen im Benutzerspeicher vermieden, was Ihre Speicherkosten senkt.

Dateien, die für die Deduplizierung in den freigegebenen Speicher aufgenommen werden sollen

Ermöglicht Ihnen, die Dateideduplizierung zu aktivieren und Dateien anzugeben, die für die Deduplizierung in den freigegebenen Speicher aufgenommen werden sollen.

Dateien, die aus dem freigegebenen Speicher ausgeschlossen werden sollen

Ermöglicht Ihnen, Dateien anzugeben, die aus dem freigegebenen Speicher ausgeschlossen werden sollen. Verwenden Sie diese Richtlinie zusammen mit der Richtlinie Dateien, die für die Deduplizierung in den freigegebenen Speicher aufgenommen werden sollen.

Profile Management\Protokolleinstellungen

Protokollierung aktivieren

Ermöglicht Ihnen anzugeben, ob die Protokollierung für Profile Management aktiviert werden soll. Aktivieren Sie diese Richtlinie nur, wenn Sie Fehler in Profile Management beheben.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert ist, werden nur Fehler protokolliert. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden nur Fehler protokolliert.

Protokolleinstellungen

Hier können Sie auswählen, welche Ereignisse oder Aktionen von Profile Management protokolliert werden. Wählen Sie alle nur dann aus, wenn Sie von Citrix-Mitarbeitern dazu aufgefordert werden.

Konfigurationsrangfolge:

  1. Wenn die Richtlinie hier nicht konfiguriert ist, verwendet Profile Management die Werte aus der .ini-Datei.

  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden Fehler und allgemeine Informationen protokolliert.

Die Kontrollkästchen für diese Richtlinie entsprechen den folgenden Einstellungen in der .ini-Datei: LogLevelWarnings, LogLevelInformation, LogLevelFileSystemNotification, LogLevelFileSystemActions, LogLevelRegistryActions, LogLevelRegistryDifference, LogLevelActiveDirectoryActions, LogLevelPolicyUserLogon, LogLevelLogon, LogLevelLogoff und LogLevelUserName.

Maximale Größe der Protokolldatei

Hier können Sie die maximale Größe der Profile Management-Protokolldatei in Byte angeben.

Der Standardwert für die maximale Größe der Profile Management-Protokolldatei beträgt 10 MB. Wenn Sie über ausreichend Speicherplatz verfügen, erhöhen Sie den Wert. Wenn die Protokolldatei die maximale Größe überschreitet, geschieht Folgendes:

  1. Eine vorhandene Sicherung der Datei (.bak) wird gelöscht.
  2. Die Protokolldatei wird in .bak umbenannt.
  3. Eine neue Protokolldatei wird erstellt.

Die Protokolldatei wird in %SystemRoot%\System32\Logfiles\UserProfileManager oder an dem Speicherort erstellt, der von der Richtlinie Pfad zur Protokolldatei angegeben wird.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert ist, wird der Standardwert von 10 MB verwendet.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  3. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird der Standardwert verwendet.

Pfad zur Protokolldatei

Ermöglicht die Konfiguration eines alternativen Pfads zum Speichern der Protokolldateien.

Der Pfad kann auf ein lokales Laufwerk oder ein netzwerkbasiertes Laufwerk (einen UNC-Pfad) verweisen:

  • Remotelaufwerke werden in großen, verteilten Umgebungen empfohlen. Sie können jedoch erheblichen Netzwerkverkehr verursachen, der für Protokolldateien möglicherweise nicht geeignet ist.
  • Lokale Laufwerke werden häufig in bereitgestellten virtuellen Maschinen mit einer persistenten Festplatte verwendet.

Diese Einstellung stellt sicher, dass Protokolldateien beim Neustart des Computers erhalten bleiben. Bei virtuellen Maschinen ohne persistente Festplatte können Sie die Protokolldateien durch Festlegen eines UNC-Pfads beibehalten. Das Systemkonto für die Maschinen muss jedoch Schreibzugriff auf die UNC-Freigabe haben. Verwenden Sie einen lokalen Pfad für alle Laptops, die von der Offline-Profile-Funktion verwaltet werden.

Wenn ein UNC-Pfad für Protokolldateien verwendet wird, empfiehlt Citrix, eine entsprechende Zugriffssteuerungsliste auf den Protokolldateiordner anzuwenden. Die Zugriffssteuerung stellt sicher, dass nur autorisierte Benutzer- oder Computerkonten auf die gespeicherten Dateien zugreifen können.

Beispiele:

  • D:\LogFiles\ProfileManagement.
  • \server\LogFiles\ProfileManagement

Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird der Standardspeicherort %SystemRoot%\System32\Logfiles\UserProfileManager verwendet.

Profilverwaltung\Profile Container-Einstellungen

Profilecontainer

Ermöglicht die Verwendung einer VHDX-basierten Netzwerkfestplatte (Profilecontainer) zum Speichern von Benutzerprofilen. Sie können damit ein Benutzerprofil ganz oder teilweise speichern. Bei der Benutzeranmeldung wird der Profilecontainer in die Benutzerumgebung eingebunden und die Profilordner sind sofort verfügbar.

Lokales Caching für Profilcontainer aktivieren

Ermöglicht das Aktivieren des lokalen Cachings für Citrix Profile Management-Profilcontainer. Diese Richtlinie wird nur wirksam, wenn der Profilcontainer für das gesamte Benutzerprofil aktiviert ist.

Wenn die Richtlinie auf Aktiviert festgelegt ist, dient jedes lokale Profil als lokaler Cache seines Citrix Profile Management-Profilcontainers. Wenn Profilstreaming verwendet wird, werden lokal zwischengespeicherte Dateien bei Bedarf erstellt. Andernfalls werden sie während der Benutzeranmeldung erstellt.

Von Profilcontainern auszuschließende Ordner

Ermöglicht die Angabe von Ordnern, die vom Citrix Profile Management-Profilcontainer ausgeschlossen werden sollen.

In Profilcontainer einzuschließende Ordner

Ermöglicht die Angabe von Ordnern, die im Citrix Profile Management-Profilcontainer verbleiben sollen, wenn ihre übergeordneten Ordner ausgeschlossen sind.

Ordner in dieser Liste müssen Unterordner der ausgeschlossenen Ordner sein. Andernfalls funktioniert diese Einstellung nicht.

Das Deaktivieren dieser Einstellung hat denselben Effekt wie das Aktivieren und Konfigurieren einer leeren Liste.

In Profilcontainer einzuschließende Dateien

Ermöglicht die Angabe von Dateien, die in den Citrix Profile Management-Profilcontainer eingeschlossen werden sollen, wenn ihre übergeordneten Ordner ausgeschlossen sind.

Dateien in dieser Liste müssen sich innerhalb der ausgeschlossenen Ordner befinden. Andernfalls funktioniert diese Einstellung nicht.

Von Profilcontainern auszuschließende Dateien

Ermöglicht die Angabe von Dateien, die vom Citrix Profile Management-Profilcontainer ausgeschlossen werden sollen.

Profilverwaltung\Profilbehandlung

Lokal zwischengespeicherte Profile bei Abmeldung löschen

Hiermit können Sie festlegen, ob lokal zwischengespeicherte Profile nach der Abmeldung gelöscht werden.

Wenn diese Richtlinie aktiviert ist, wird der lokale Profilcache eines Benutzers nach der Benutzerabmeldung gelöscht. Diese Einstellung wird für Terminalserver empfohlen. Wenn diese Richtlinie deaktiviert ist, werden zwischengespeicherte Profile nicht gelöscht.

Hinweis:

Sie können steuern, wann Profilcaches bei der Abmeldung gelöscht werden, indem Sie die Richtlinie Verzögerung vor dem Löschen zwischengespeicherter Profile verwenden.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden zwischengespeicherte Profile nicht gelöscht.

Verzögerung vor dem Löschen zwischengespeicherter Profile

Hiermit können Sie eine optionale Verlängerung der Verzögerung festlegen, bevor lokal zwischengespeicherte Profile bei der Abmeldung gelöscht werden. Eine Verlängerung der Verzögerung ist nützlich, wenn Sie wissen, dass ein Prozess Dateien oder die Registrierungsstrukturen des Benutzers während der Abmeldung offen hält. Bei großen Profilen kann diese Einrichtung auch die Abmeldung beschleunigen.

Ein Wert von 0 löscht die Profile sofort am Ende des Abmeldevorgangs.

Profile Management prüft minütlich auf Abmeldungen. Ein Wert von 60 stellt sicher, dass Profile zwischen einer und zwei Minuten nach der Benutzerabmeldung gelöscht werden, je nachdem, wann die letzte Prüfung stattfindet.

Wichtig: Diese Richtlinie funktioniert nur, wenn die Richtlinie Lokal zwischengespeicherte Profile bei Abmeldung löschen aktiviert ist.

Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden Profile sofort gelöscht.

Migration vorhandener Profile

Hier können Sie angeben, welche Arten von Benutzerprofilen Profile Management in den Benutzerspeicher migrieren soll, wenn der Benutzerspeicher leer ist.

Profile Management kann vorhandene Profile „on the fly“ während der Anmeldung migrieren, wenn der Benutzer kein Profil im Benutzerspeicher hat. Wählen Sie Roaming, wenn Sie Roamingprofile oder Remote Desktop Services-Profile migrieren.

Der folgende Vorgang findet während der Anmeldung statt: Wenn der Benutzer ein Windows-Profil anstelle eines Citrix-Benutzerprofils im Benutzerspeicher hat, migriert Profile Management das Windows-Profil in den Benutzerspeicher. Nach diesem Vorgang verwendet Profile Management das Benutzerspeicherprofil in der aktuellen und in anderen Sitzungen, die mit dem Pfad zum selben Benutzerspeicher konfiguriert sind.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung aktiviert ist, kann die Profilmigration für Roaming- und lokale Profile (Standard), nur Roamingprofile oder nur lokale Profile aktiviert werden. Oder die Profilmigration kann deaktiviert werden.

  2. Wenn diese Richtlinie deaktiviert ist und kein Citrix-Benutzerprofil im Benutzerspeicher vorhanden ist, wird der vorhandene Windows-Mechanismus zum Erstellen von Profilen verwendet.

  3. Wenn die Profilmigration deaktiviert ist und kein Citrix-Benutzerprofil im Benutzerspeicher vorhanden ist, wird der vorhandene Windows-Mechanismus zum Erstellen von Profilen verwendet.

  4. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.

  5. Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, migriert Profile Management vorhandene lokale und Roamingprofile in den Benutzerspeicher.

Automatische Migration vorhandener Anwendungsprofile

Diese Einstellung aktiviert oder deaktiviert die automatische Migration vorhandener Anwendungsprofile über verschiedene Betriebssysteme hinweg. Die Anwendungsprofile umfassen sowohl die Anwendungsdaten im Ordner AppData als auch die Registrierungseinträge unter HKEY_CURRENT_USER\SOFTWARE. Diese Einstellung kann nützlich sein, wenn Sie Ihre Anwendungsprofile über verschiedene Betriebssysteme hinweg migrieren möchten.

Sie müssen beispielsweise Ihr Betriebssystem (OS) von Windows 10 Version 1803 auf Windows 10 Version 1809 aktualisieren. Wenn diese Einstellung aktiviert ist, migriert Profile Management die vorhandenen Anwendungseinstellungen automatisch bei der ersten Anmeldung jedes Benutzers auf Windows 10 Version 1809. Die Anwendungsdaten im Ordner AppData und die Registrierungseinträge unter HKEY_CURRENT_USER\SOFTWARE werden migriert.

Wenn mehrere vorhandene Anwendungsprofile vorhanden sind, führt Profile Management die Migration in der folgenden Prioritätsreihenfolge durch:

  1. Profile desselben Betriebssystemtyps (Einzel-Sitzungs-OS zu Einzel-Sitzungs-OS und Multi-Sitzungs-OS zu Multi-Sitzungs-OS).
  2. Profile derselben Windows-Betriebssystemfamilie; zum Beispiel Windows 10 zu Windows 10 oder Windows Server 2016 zu Windows Server 2016).
  3. Profile einer früheren Version des Betriebssystems; zum Beispiel Windows 7 zu Windows 10 oder Windows Server 2012 zu Windows 2016.
  4. Profile des nächstgelegenen Betriebssystems.

Hinweis:

Sie müssen den Kurznamen des Betriebssystems angeben, indem Sie die Variable !CTX_OSNAME! in den Benutzerspeicherpfad aufnehmen. Dadurch kann Profile Management die vorhandenen Anwendungsprofile finden.

Wenn diese Einstellung hier nicht konfiguriert ist, wird die Einstellung aus der .ini-Datei verwendet.

Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, ist sie standardmäßig deaktiviert.

Behandlung von Konflikten mit lokalen Profilen

Hier können Sie festlegen, wie sich Profile Management verhält, wenn sowohl ein Profil im Benutzerspeicher als auch ein lokales Windows-Benutzerprofil (kein Citrix-Benutzerprofil) vorhanden sind.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert oder auf den Standardwert Lokales Profil verwenden festgelegt ist, verwendet Profile Management das lokale Profil, ändert es aber in keiner Weise.

  2. Wenn diese Richtlinie auf Lokales Profil löschen festgelegt ist, löscht Profile Management das lokale Windows-Benutzerprofil. Anschließend wird das Citrix-Benutzerprofil aus dem Benutzerspeicher importiert. Wenn diese Richtlinie auf Lokales Profil umbenennen festgelegt ist, benennt Profile Management das lokale Windows-Benutzerprofil um (zu Sicherungszwecken). Anschließend wird das Citrix-Benutzerprofil aus dem Benutzerspeicher importiert.

  3. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden vorhandene lokale Profile verwendet.

Vorlagenprofil

Hier können Sie den Speicherpfad des Profils angeben, das Sie als Vorlage verwenden möchten. Dieser Pfad ist der vollständige Pfad des Ordners, der die Registrierungsdatei NTUSER.DAT und alle anderen für das Vorlagenprofil erforderlichen Ordner und Dateien enthält.

Wichtig: Stellen Sie sicher, dass Sie NTUSER.DAT nicht in die Pfadeinstellung aufnehmen. Legen Sie beispielsweise bei der Datei \\myservername\myprofiles\template\ntuser.dat den Speicherort als \\myservername\myprofiles\template fest. Verwenden Sie absolute Pfade, die UNC-Pfade oder Pfade auf dem lokalen Computer sein können. Letztere können Sie beispielsweise verwenden, um ein Vorlagenprofil dauerhaft auf einem Citrix Provisioning™ Services-Image anzugeben. Relative Pfade werden nicht unterstützt.

Diese Richtlinie unterstützt keine Erweiterung von Active Directory-Attributen, Systemumgebungsvariablen oder der Variablen %USERNAME% und %USERDOMAIN%.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert ist, werden keine Vorlagen verwendet.

  2. Wenn diese Richtlinie aktiviert ist, verwendet Profile Management die Vorlage anstelle des lokalen Standardprofils beim Erstellen von Benutzerprofilen. Wenn ein Benutzer kein Citrix-Benutzerprofil hat, aber ein lokales oder servergespeichertes Windows-Benutzerprofil existiert, wird standardmäßig das lokale Profil verwendet. Und das lokale Profil wird in den Benutzerspeicher migriert, wenn diese Richtlinie nicht deaktiviert ist. Diese Einstellung kann geändert werden, indem das Kontrollkästchen Vorlagenprofil überschreibt lokales Profil oder Vorlagenprofil überschreibt servergespeichertes Profil aktiviert wird. Außerdem bedeutet die Identifizierung der Vorlage als Citrix-Pflichtprofil, dass Änderungen, wie bei Windows-Pflichtprofilen, nicht gespeichert werden.

  3. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  4. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird keine Vorlage verwendet.

Profile Management\Registrierung

Ausschlussliste

Ermöglicht die Angabe der Registrierungsschlüssel in der HKCU-Struktur, die Profile Management während der Abmeldung ignoriert.

Beispiel: Software\Policies

Konfigurationsrangfolge:

  • Wenn diese Richtlinie deaktiviert ist, werden keine Registrierungsschlüssel ausgeschlossen.
  • Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  • Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden keine Registrierungsschlüssel ausgeschlossen.

Einschlussliste

Ermöglicht Ihnen die Angabe von Registrierungsschlüsseln in der HKCU-Struktur, die Profile Management während der Abmeldung verarbeitet.

Beispiel: Software\Adobe.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie aktiviert ist, werden nur die Schlüssel in dieser Liste verarbeitet. Wenn diese Richtlinie deaktiviert ist, wird die gesamte HKCU-Struktur verarbeitet.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  3. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird die gesamte HKCU-Struktur verarbeitet.

Standardausschlussliste aktivieren – Profile Management 5.5

Ermöglicht Ihnen die Angabe von Registrierungsschlüsseln in der HKCU-Struktur, die Profile Management nicht mit den Benutzerprofilen synchronisiert. Verwenden Sie diese Richtlinie, um GPO-Ausschlussdateien anzugeben, ohne sie manuell ausfüllen zu müssen.

Konfigurationsrangfolge:

  1. Wenn Sie diese Richtlinie deaktivieren, schließt Profile Management standardmäßig keine Registrierungsschlüssel aus.
  2. Wenn Sie diese Richtlinie hier nicht konfigurieren, verwendet Profile Management den Wert aus der .ini-Datei.
  3. Wenn Sie diese Richtlinie weder hier noch in der .ini-Datei konfigurieren, schließt Profile Management standardmäßig keine Registrierungsschlüssel aus.

NTUSER.DAT-Sicherung

Ermöglicht Ihnen die Aktivierung einer Sicherung der letzten bekannten funktionierenden Kopie von NTUSER.DAT und die Wiederherstellung bei Beschädigungen.

Wenn Sie diese Richtlinie hier nicht konfigurieren, verwendet Profile Management den Wert aus der .ini-Datei. Wenn Sie diese Richtlinie weder hier noch in der .ini-Datei konfigurieren, sichert Profile Management NTUSER.DAT nicht.

Profilverwaltung\Gestreamte Benutzerprofile

Profilstreaming

Ermöglicht die Aktivierung der Profilstreaming-Funktion. Wenn diese Funktion aktiviert ist, werden Dateien in Benutzerprofilen nur dann aus dem Benutzerspeicher auf den lokalen Computer abgerufen, wenn Benutzer darauf zugreifen. Die NTUSER.DAT-Datei und alle Dateien im Wartebereich sind die Ausnahme. Sie werden sofort abgerufen. NTUSER.DAT speichert Registrierungseinträge.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist sie deaktiviert.

Profilstreaming für Ordner aktivieren

Ermöglicht die Aktivierung der Profilstreaming-Funktion für Ordner in Benutzerprofilen.

Wenn sowohl diese Richtlinie als auch die Richtlinie Profilstreaming auf Aktiviert festgelegt sind, werden Ordner in einem Benutzerprofil nur dann aus dem Benutzerspeicher auf den lokalen Computer abgerufen, wenn Benutzer darauf zugreifen.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist sie deaktiviert.

Immer zwischenspeichern

Ermöglicht die Angabe der Untergrenze für die Größe von Dateien, die unmittelbar nach der Anmeldung aus dem Benutzerspeicher auf den lokalen Computer abgerufen werden.

Wenn die Profilstreaming-Funktion aktiviert ist, werden Dateien in Benutzerprofilen auf die lokalen Computer abgerufen, wenn Benutzer darauf zugreifen. Dieser On-Demand-Dateianforderungsmechanismus führt zu langsamen Ladezeiten, wenn die von Benutzern angeforderten Dateien groß sind. Wenn diese Richtlinie aktiviert ist, ruft die Profilverwaltung Dateien, die größer als eine angegebene Größe sind, unmittelbar nach der Anmeldung auf die lokalen Computer ab.

Um das gesamte Profil sofort nach der Anmeldung auf den lokalen Computer abzurufen, setzen Sie dieses Limit auf Null.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist sie deaktiviert.

Timeout für Sperrdateien im Wartebereich

Ermöglicht die Angabe eines Timeout-Zeitraums (Tage), nach dem Profile Management die Dateien der Benutzer freigibt. Wenn das Timeout auftritt, werden die Dateien der Benutzer aus dem Wartebereich in den Benutzerspeicher geschrieben, falls der Benutzerspeicher gesperrt bleibt, wenn sein Speicherserver nicht mehr reagiert. Verwenden Sie diese Richtlinie, um eine Überfüllung des Wartebereichs zu verhindern und sicherzustellen, dass der Benutzerspeicher immer die aktuellsten Dateien enthält.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird der Standardwert von einem Tag verwendet.

Gestreamte Benutzerprofilgruppen

Ermöglicht die Angabe von Windows-Benutzergruppen, deren Benutzerprofile gestreamt werden.

Diese Richtlinie streamt die Profile einer Untergruppe von Windows-Benutzergruppen in der OU. Die Profile von Benutzern in allen anderen Gruppen werden nicht gestreamt.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert ist, werden alle Benutzergruppen verarbeitet.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden alle Benutzer verarbeitet.

Profilstreaming-Ausschlussliste – Verzeichnisse

Hier können Sie die Ordner angeben, die vom Profilstreaming ignoriert werden. Ordnernamen müssen als Pfade relativ zum Benutzerprofil angegeben werden.

Beispiele: Die Eingabe von Desktop ignoriert das Verzeichnis Desktop im Benutzerprofil.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung deaktiviert ist, werden keine Ordner ausgeschlossen.

  2. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  3. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, werden keine Ordner ausgeschlossen.

Hinweis:

Profilstreaming-Ausschlüsse bedeuten nicht, dass die konfigurierten Ordner von der Profilverarbeitung ausgeschlossen sind. Citrix Profile Management verarbeitet sie weiterhin.

Profilstreaming für den Wartebereich aktivieren

Hier können Sie die Profilstreaming-Funktion für Dateien und Ordner im Wartebereich aktivieren.

Der Wartebereich wird verwendet, um die Profilkonsistenz zu gewährleisten, während das Profilstreaming aktiviert ist. Er speichert temporär Profil-Dateien und -Ordner, die in gleichzeitigen Sitzungen geändert wurden.

Standardmäßig ist diese Richtlinie deaktiviert, und alle Dateien und Ordner im Wartebereich werden bei der Anmeldung in das lokale Profil abgerufen. Wenn diese Richtlinie aktiviert ist, werden Dateien im Wartebereich nur bei Anforderung in das lokale Profil abgerufen. Verwenden Sie diese Richtlinie zusammen mit der Profilstreaming-Richtlinie, um eine optimale Anmeldeerfahrung in Szenarien mit gleichzeitigen Sitzungen zu gewährleisten.

Die Richtlinie gilt für Ordner im Wartebereich, wenn die Richtlinie „Profilstreaming für Ordner aktivieren“ aktiviert ist.

Profile Management\Ordnerumleitung (Benutzerkonfiguration)

Ermöglicht die Angabe, ob Ordner umgeleitet werden sollen, die häufig in Profilen vorkommen, und den Umleitungszielort festzulegen. Geben Sie Ziele als UNC-Pfade (für Serverfreigaben oder DFS-Namespaces) oder als Pfade relativ zum Basisverzeichnis der Benutzer an. Das Basisverzeichnis wird typischerweise mit dem #homeDirectory#-Attribut im Active Directory konfiguriert.

Wenn hier keine Richtlinie konfiguriert ist, leitet Profile Management den angegebenen Ordner nicht um.

Hinweis:

Wenn Sie UNC-Pfade für die Ordnerumleitung verwenden, wird die Variable #homedirectory# nicht unterstützt. Nachdem Sie die Richtlinie Zum Basisverzeichnis des Benutzers umleiten ausgewählt haben, müssen Sie den Pfad nicht angeben.

Die Richtlinie zum Umleiten des Ordners <folder-name> ermöglicht die Angabe, wie der Ordner <folder-name> umgeleitet werden soll. Wählen Sie dazu Aktiviert und geben Sie dann den umgeleiteten Pfad ein.

Vorsicht:

Es kann zu potenziellem Datenverlust kommen.

Möglicherweise möchten Sie den Pfad ändern, nachdem die Richtlinie wirksam geworden ist. Berücksichtigen Sie jedoch einen potenziellen Datenverlust, bevor Sie dies tun. Die im umgeleiteten Ordner enthaltenen Daten können gelöscht werden, wenn der geänderte Pfad auf denselben Speicherort wie der vorherige Pfad verweist.

Sie geben beispielsweise den Kontaktpfad als path1 an. Später ändern Sie path1 in path2. Wenn path1 und path2 auf denselben Speicherort verweisen, werden alle im umgeleiteten Ordner enthaltenen Daten gelöscht, nachdem die Richtlinie wirksam geworden ist.

Um potenziellen Datenverlust zu vermeiden, führen Sie die folgenden Schritte aus:

  1. Wenden Sie die Microsoft-Richtlinie auf Maschinen an, auf denen Profile Management über Active Directory-Gruppenrichtlinienobjekte ausgeführt wird. Die detaillierten Schritte sind wie folgt:
    1. Öffnen Sie die Gruppenrichtlinien-Verwaltungskonsole.
    2. Navigieren Sie zu Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Datei-Explorer.
    3. Aktivieren Sie Überprüfen, ob alte und neue Ordnerumleitungsziele vor der Umleitung auf dieselbe Freigabe verweisen.
  2. Wenden Sie gegebenenfalls Hotfixes auf Maschinen an, auf denen Profile Management ausgeführt wird. Einzelheiten finden Sie unter https://support.microsoft.com/de-de/help/977229 und https://support.microsoft.com/de-de/help/2799904.