Profile Management

Profilverwaltung: Richtlinienbeschreibungen und Standardwerte

Dieses Thema beschreibt die Richtlinien in den .adm- und .admx-Dateien der Profilverwaltung.

Weitere Informationen zu den Richtlinien finden Sie unter Richtlinien der Profilverwaltung.

Abschnitte in den .adm- und .admx-Dateien

Die Richtlinien der Profilverwaltung befinden sich in den folgenden Abschnitten:

Profilverwaltung

Profilverwaltung\Ordnerumleitung (Benutzerkonfiguration)

Profilverwaltung\Profilbehandlung

Profilverwaltung\Erweiterte Einstellungen

Profilverwaltung\Protokolleinstellungen

Profilverwaltung\Registrierung

Profilverwaltung\Dateisystem

Profilverwaltung\Dateisystem\Synchronisierung

Profilverwaltung\Dateideduplizierung

Profilverwaltung\Gestreamte Benutzerprofile

Profilverwaltung\Plattformübergreifende Einstellungen

Im Gruppenrichtlinienobjekt-Editor erscheinen die meisten Richtlinien unter Computerkonfiguration > Administrative Vorlagen > Klassische administrative Vorlagen > Citrix. Richtlinien für umgeleitete Ordner erscheinen unter Benutzerkonfiguration > Administrative Vorlagen > Klassische administrative Vorlagen > Citrix.

Im Gruppenrichtlinien-Editor erscheinen die Richtlinien unter Computerkonfiguration, es sei denn, die Richtlinien befinden sich im Abschnitt Benutzerkonfiguration.

Profilverwaltung

Profilverwaltung aktivieren

Ermöglicht die Aktivierung der Profilverwaltung. Standardmäßig verarbeitet die Profilverwaltung zur Vereinfachung der Bereitstellung keine An- oder Abmeldungen. Aktivieren Sie die Profilverwaltung erst, nachdem Sie alle anderen Einrichtungsschritte ausgeführt und getestet haben, wie sich Citrix®-Benutzerprofile in Ihrer Umgebung verhalten.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, verarbeitet die Profilverwaltung Windows-Benutzerprofile in keiner Weise.

Verarbeitete Gruppen

Ermöglicht die Angabe von Benutzern, deren Profile verarbeitet werden. Geben Sie Benutzer mithilfe der folgenden Benutzergruppen an:

  • Domänengruppen (lokal, global und universell) im Format <DOMAIN NAME>\<GROUP NAME>
  • Lokale Gruppen im Format GROUP NAME

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier konfiguriert ist, verarbeitet die Profilverwaltung nur Mitglieder dieser Benutzergruppen. Wenn diese Richtlinie deaktiviert ist, verarbeitet die Profilverwaltung alle Benutzer.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
  3. Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, werden Mitglieder aller Benutzergruppen verarbeitet.

Ausgeschlossene Gruppen

Hier können Sie Benutzer angeben, deren Profile nicht verarbeitet werden. Sie können Benutzer mithilfe der folgenden Benutzergruppen angeben:

  • Domänengruppen (lokal, global und universell) im Format <DOMAIN NAME>\<GROUP NAME>
  • Lokale Gruppen im Format GROUP NAME

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier konfiguriert ist, schließt Profile Management Mitglieder dieser Benutzergruppen aus.
  2. Wenn diese Einstellung deaktiviert ist, schließt Profile Management keine Benutzer aus.
  3. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
  4. Wenn diese Einstellung weder hier noch in der INI-Datei konfiguriert ist, werden keine Mitglieder von Gruppen ausgeschlossen.

Anmeldungen lokaler Administratoren verarbeiten

Hier können Sie angeben, ob Profile Management Anmeldungen von Mitgliedern der Gruppe BUILTIN\Administrators verarbeitet. Das Aktivieren dieser Richtlinie wird für Citrix Virtual Desktops-Bereitstellungen empfohlen, bei denen die meisten Benutzer lokale Administratoren sind.

Citrix Virtual Apps-Umgebungen sind die typischen Anwendungsfälle von Multi-Session-Betriebssystemen. Wenn diese Richtlinie auf Multi-Session-Betriebssystemen deaktiviert oder nicht konfiguriert ist, verarbeitet Profile Management Anmeldungen von Domänenbenutzern, jedoch nicht von lokalen Administratoren. Citrix Virtual Desktops™-Umgebungen sind die typischen Anwendungsfälle von Single-Session-Betriebssystemen. Auf Single-Session-Betriebssystemen verarbeitet Profile Management Anmeldungen lokaler Administratoren.

Domänenbenutzer mit lokalen Administratorberechtigungen sind in der Regel Citrix Virtual Desktops-Benutzer mit zugewiesenen virtuellen Desktops. Wenn ein Desktop Probleme mit Profile Management hat, ermöglicht diese Richtlinie dem Benutzer, sich anzumelden, indem die Anmeldeverarbeitung umgangen und die Probleme behoben werden.

Hinweis:

Anmeldungen von Domänenbenutzern können Einschränkungen unterliegen, die durch die Gruppenmitgliedschaft auferlegt werden, typischerweise um die Einhaltung der Produktlizenzierung sicherzustellen.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert ist, verarbeitet Profile Management keine Anmeldungen von lokalen Administratoren.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  3. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden Administratoren nicht verarbeitet.

Pfad zum Benutzerspeicher

Hier können Sie den Speicherpfad des Benutzerspeichers angeben. Der Benutzerspeicher ist der zentrale Netwerkstandort, an dem Benutzerprofile (Registrierungsänderungen und synchronisierte Dateien) gespeichert werden.

Der Pfad kann sein:

  • Ein Pfad relativ zum Basisverzeichnis. Das Basisverzeichnis wird typischerweise als #homeDirectory#-Attribut für einen Benutzer im Active Directory konfiguriert.
  • Ein UNC-Pfad. Er gibt typischerweise eine Serverfreigabe oder einen DFS-Namespace an.
  • Deaktiviert oder nicht konfiguriert. In diesem Fall ist der Pfad #homeDirectory#\Windows.

Die folgenden Variablentypen können in der Pfadeinstellung verwendet werden:

  • Systemumgebungsvariablen, die in Prozentzeichen eingeschlossen sind (z. B. %ProfVer%). Systemumgebungsvariablen erfordern im Allgemeinen eine zusätzliche Einrichtung.
  • Attribute des Active Directory-Benutzerobjekts, die in Rauten eingeschlossen sind (z. B. #sAMAccountName#).
  • Profile Management-Variablen. Weitere Informationen finden Sie im Produktdokument zu den Profile Management-Variablen.

Benutzerumgebungsvariablen können nicht verwendet werden, außer %username% und %userdomain%. Sie können auch benutzerdefinierte Attribute erstellen, um organisatorische Variablen wie Standort oder Benutzer vollständig zu definieren. Attribute sind Groß- und Kleinschreibung-sensitiv.

Beispiele:

  • \\server\share\#sAMAccountName# speichert die Benutzereinstellungen im UNC-Pfad \\server\share\JohnSmith (wenn #sAMAccountName# für den aktuellen Benutzer zu JohnSmith aufgelöst wird)
  • \\server\profiles$\%USERNAME%.%USERDOMAIN%\!CTX_OSNAME!!CTX_OSBITNESS! kann sich zu \\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64 erweiternieren

Wichtig: Unabhängig davon, welche Attribute oder Variablen Sie verwenden, stellen Sie sicher, dass diese Richtlinie auf den Ordner erweitert wird, der eine Ebene höher liegt als der Ordner, der NTUSER.DAT enthält. Wenn diese Datei beispielsweise in \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile vorhanden ist, legen Sie den Pfad zum Benutzerspeicher als \server\profiles$\JohnSmith.Finance\Win8x64 fest (nicht den Unterordner \UPM_Profile).

Weitere Informationen zur Verwendung von Variablen bei der Angabe des Pfads zum Benutzerspeicher finden Sie in den folgenden Themen:

  • Citrix-Benutzerprofile auf mehreren Dateiservern freigeben
  • Profile innerhalb und über OEs hinweg verwalten
  • Hochverfügbarkeit und Notfallwiederherstellung mit Profile Management

Konfigurationsrangfolge:

  1. Wenn „Pfad zum Benutzerspeicher“ deaktiviert ist, werden die Benutzereinstellungen im Windows-Unterverzeichnis des Basisverzeichnisses gespeichert. Wenn diese Richtlinie deaktiviert ist, werden die Benutzereinstellungen im Windows-Unterverzeichnis des Basisverzeichnisses gespeichert.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  3. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird das Windows-Verzeichnis auf dem Home-Laufwerk verwendet.

Benutzerspeicher migrieren

Ermöglicht die Angabe des Speicherpfads des Benutzerspeichers, den Profile Management zuvor verwendet hat (die path to user store Einstellung, die Sie zuvor angegeben haben).

Wenn diese Einstellung konfiguriert ist, werden die im vorherigen Benutzerspeicher gespeicherten Benutzereinstellungen in den aktuellen Benutzerspeicher migriert.

Der Pfad kann ein absoluter UNC-Pfad oder ein Pfad relativ zum Home-Verzeichnis sein.

In beiden Fällen können Sie die folgenden Variablentypen verwenden:

  • Systemumgebungsvariablen, die in Prozentzeichen eingeschlossen sind
  • Attribute des Active Directory-Benutzerobjekts, die in Hash-Zeichen eingeschlossen sind

Beispiele:

  • Wenn %ProfileVer% eine Systemumgebungsvariable ist, die zu W2K3 aufgelöst wird, speichert der Ordner Windows\%ProfileVer% die Benutzereinstellungen in einem Unterordner namens Windows\W2K3 des Benutzerspeichers.
  • Wenn #SAMAccountName# für den aktuellen Benutzer zu JohnSmith aufgelöst wird, speichert \\server\share\#SAMAccountName# die Benutzereinstellungen im UNC-Pfad \\server\share\<JohnSmith>.

Konfigurationsrangfolge:

  1. Im Pfad können Sie Benutzerumgebungsvariablen verwenden, außer %username% und %userdomain%. Wenn diese Einstellung deaktiviert ist, werden die Benutzereinstellungen im aktuellen Benutzerspeicher gespeichert.

  2. Wenn diese Einstellung hier nicht konfiguriert ist, wird die entsprechende Einstellung aus der .ini-Datei verwendet.

  3. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, werden die Benutzereinstellungen im aktuellen Benutzerspeicher gespeichert.

Aktives Zurückschreiben

Ermöglicht die Aktivierung der Funktion für aktives Zurückschreiben. Wenn diese Funktion aktiviert ist, synchronisiert Profile Management Dateien und Ordner, die auf dem lokalen Computer geändert wurden, während einer Sitzung mit dem Benutzerspeicher.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist sie deaktiviert.

Aktives Zurückschreiben der Registrierung

Ermöglicht Ihnen, Profile Management zu aktivieren, um Registrierungseinträge, die auf dem lokalen Computer geändert wurden, während einer Sitzung mit dem Benutzerspeicher zu synchronisieren. Verwenden Sie diese Richtlinie zusammen mit der Richtlinie Aktives Zurückschreiben.

Konfigurationsrangfolge:

  1. Wenn Sie diese Einstellung hier nicht konfigurieren, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn Sie diese Einstellung weder hier noch in der .ini-Datei konfigurieren, ist das aktive Zurückschreiben der Registrierung deaktiviert.

Aktives Zurückschreiben bei Sitzungssperre und -trennung

Wenn sowohl diese Richtlinie als auch die Richtlinie Aktives Zurückschreiben aktiviert sind, werden Profil-Dateien und -Ordner nur dann zurückgeschrieben, wenn eine Sitzung gesperrt oder getrennt wird.

Wenn diese Richtlinie und sowohl die Richtlinien Aktives Zurückschreiben als auch Aktives Zurückschreiben der Registrierung aktiviert sind, werden Registrierungseinträge nur dann zurückgeschrieben, wenn eine Sitzung gesperrt oder getrennt wird.

Konfigurationsrangfolge:

  • Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  • Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, ist diese Richtlinie deaktiviert.

Unterstützung für Offlineprofile

Ermöglicht die Aktivierung der Offlineprofilfunktion. Diese Funktion ermöglicht die Synchronisierung von Profilen mit dem Benutzerspeicher bei der frühestmöglichen Gelegenheit.

Diese Funktion richtet sich an Benutzer von Laptops oder mobilen Geräten, die häufig unterwegs sind. Bei einer Netzwerkunterbrechung bleiben die Profile auf dem Laptop oder Gerät auch nach einem Neustart oder Ruhezustand intakt. Wenn mobile Benutzer Sitzungen starten, werden ihre Profile lokal aktualisiert. Profile Management synchronisiert ihre Profile erst dann mit dem Benutzerspeicher, wenn die Netzwerkverbindung wiederhergestellt ist.

Konfigurationsrangfolge:

  • Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  • Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden Offlineprofile deaktiviert.

Profile Management\Erweiterte Einstellungen

Anzahl der Wiederholungsversuche beim Zugriff auf gesperrte Dateien

Hier können Sie die Anzahl der Wiederholungsversuche beim Zugriff auf gesperrte Dateien angeben.

Es ist höchst unwahrscheinlich, dass Sie diese Richtlinie aktivieren müssen.

Wenn beim Abmelden gesperrte Dateien vorhanden sind, versucht Profile Management die angegebene Anzahl von Malen, auf die Dateien zuzugreifen und sie zurück in den Benutzerspeicher zu kopieren. Typischerweise liest Profile Management die Dateien jedoch nur (schreibt nicht in sie), damit der Kopiervorgang erfolgreich ist. Wenn gesperrte Dateien vorhanden sind, löscht Profile Management das lokale Profil nicht, sondern lässt es „veraltet“ (solange die entsprechende Richtlinie aktiviert war).

Wir empfehlen, diese Richtlinie nicht zu aktivieren.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert ist, wird der Standardwert von fünf Wiederholungsversuchen verwendet.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  3. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird der Standardwert verwendet.

Einige Bereitstellungen hinterlassen zusätzliche Internet-Cookies, auf die Index.dat nicht verweist. Die zusätzlichen Cookies, die nach längerem Surfen im Dateisystem verbleiben, können zu einer Aufblähung des Profils führen. Diese Richtlinie ermöglicht es Ihnen, Profile Management zu aktivieren, um die Verarbeitung von Index.dat zu erzwingen und die zusätzlichen Cookies zu entfernen. Die Richtlinie erhöht die Abmeldezeiten, aktivieren Sie sie daher nur, wenn dieses Problem auftritt.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, findet keine Verarbeitung von Index.dat statt.

Automatische Konfiguration deaktivieren

Profile Management bewertet Ihre Citrix-Umgebung zur Laufzeit und konfiguriert die empfohlenen Gruppenrichtlinieneinstellungen automatisch.

Die automatische Konfiguration hilft Ihnen, die Bereitstellung zu beschleunigen und die Optimierung zu vereinfachen. Die automatische Konfiguration ist standardmäßig aktiviert. Sie müssen diese Richtlinie normalerweise nicht konfigurieren. Sie können die automatische Konfiguration jedoch in den folgenden Fällen deaktivieren:

  • Sie müssen alle angepassten Richtlinieneinstellungen genau wie konfiguriert beibehalten.

  • Sie führen ein Upgrade von einer früheren Version von Profile Management durch und möchten die gleichen effektiven Einstellungen beibehalten.

  • Sie beheben Probleme im Zusammenhang mit Profile Management.

Hinweis:

Wenn Sie die automatische Konfiguration deaktivieren, müssen Sie in der Regel die zugehörigen Richtlinien manuell konfigurieren, um das erwartete Verhalten sicherzustellen.

Die automatische Konfiguration fungiert als dynamischer Konfigurationsprüfer. Sie passt die Standardrichtlinieneinstellungen basierend auf der Umgebung zur Laufzeit an. Laufzeitfaktoren umfassen:

  • Windows-Betriebssystem und Betriebssystemversionen

  • Vorhandensein von virtuellen Citrix Desktops

  • Vorhandensein von persönlichen vDisks

  • Installierte Anwendungen (zum Beispiel Office 365)

  • Vorhandene Profile Management-Richtlinieneinstellungen

Weitere Informationen finden Sie unter Automatische Konfiguration verwenden.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  2. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, wird die automatische Konfiguration aktiviert. In diesem Fall können sich die Profile Management-Einstellungen ändern, wenn sich die Umgebung ändert.

Benutzer abmelden, wenn ein Problem auftritt

Hiermit können Sie festlegen, ob Profile Management Benutzer abmeldet, wenn ein Problem auftritt.

Wenn diese Richtlinie deaktiviert oder nicht konfiguriert ist, weist Profile Management Benutzern ein temporäres Profil zu, wenn ein Problem auftritt. Zum Beispiel, wenn der Benutzerspeicher nicht verfügbar ist.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung aktiviert ist, wird eine Fehlermeldung angezeigt und Benutzer werden abgemeldet. Diese Einrichtung kann die Problembehandlung vereinfachen.

  2. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  3. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, wird ein temporäres Profil bereitgestellt.

Programm zur Verbesserung der Benutzerfreundlichkeit

Standardmäßig ist das Programm zur Verbesserung der Benutzerfreundlichkeit aktiviert, um die Qualität und Leistung von Citrix-Produkten durch das Senden anonymer Statistiken und Nutzungsdaten zu verbessern.

Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.

Roaming des Suchindex für Outlook aktivieren

Wenn diese Richtlinie aktiviert ist, bietet Profile Management Benutzern eine native Outlook-Suchfunktion, indem Outlook-Suchdaten automatisch mit Benutzerprofilen geräumt werden. Diese Richtlinie erfordert zusätzlichen Speicherplatz zum Speichern des Suchindex für Outlook.

Melden Sie sich ab und dann wieder an, damit diese Richtlinie wirksam wird.

Outlook-Suchindexdatenbank – Sicherung und Wiederherstellung

Hiermit können Sie festlegen, was Profile Management während der Anmeldung tut, wenn die Richtlinie “Roaming des Suchindex für Outlook aktivieren” aktiviert ist.

Wenn diese Richtlinie aktiviert ist, sichert Profile Management die Suchindexdatenbank jedes Mal, wenn die Datenbank bei der Anmeldung erfolgreich bereitgestellt wird. Profile Management behandelt die Sicherung als die fehlerfreie Kopie der Suchindexdatenbank. Wenn ein Versuch, die Suchindexdatenbank bereitzustellen, aufgrund einer Datenbankbeschädigung fehlschlägt, setzt Profile Management die Suchindexdatenbank auf die letzte bekannte fehlerfreie Kopie zurück.

Hinweis:

Profile Management löscht die zuvor gespeicherte Sicherung, nachdem eine neue Sicherung erfolgreich gespeichert wurde. Die Sicherung belegt den verfügbaren VHDX-Speicherplatz.

Unterstützung für gleichzeitige Sitzungen für das Roaming von Outlook-Suchdaten aktivieren

Ermöglicht Profile Management, eine native Outlook-Suchfunktion in gleichzeitigen Sitzungen desselben Benutzers bereitzustellen. Verwenden Sie diese Richtlinie zusammen mit der Richtlinie “Roaming des Suchindex für Outlook”.

Wenn diese Richtlinie aktiviert ist, verwendet jede gleichzeitige Sitzung eine separate Outlook-OST-Datei.

Standardmäßig können nur zwei VHDX-Datenträger zum Speichern von Outlook-OST-Dateien verwendet werden (eine Datei pro Datenträger). Wenn der Benutzer weitere Sitzungen startet, werden seine Outlook-OST-Dateien im lokalen Benutzerprofil gespeichert. Sie können die maximale Anzahl von VHDX-Datenträgern zum Speichern von Outlook-OST-Dateien angeben.

Multi-Session-Write-Back für Profilcontainer aktivieren

Ermöglicht das Aktivieren des Write-Backs für Profilcontainer in Multi-Session-Szenarien.

Hinweis:

Der Citrix Profile Management Profilcontainer ist ab Citrix Profile Management 2103 verfügbar. Der FSLogix Profilcontainer ist ab Citrix Profile Management 2003 verfügbar.

Wenn die Richtlinie aktiviert ist, werden Änderungen in allen Sitzungen in die Profilcontainer zurückgeschrieben. Andernfalls werden nur Änderungen in der ersten Sitzung gespeichert, da nur die erste Sitzung im Lese-/Schreibmodus in Profilcontainern ist.

Um diese Richtlinie für den FSLogix Profilcontainer zu verwenden, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:

  • Die Funktion FSLogix Profilcontainer ist installiert und aktiviert.
  • Der Profiltyp ist in FSLogix auf Versuch für Lese-/Schreibprofil und Rückfall auf schreibgeschützt eingestellt.

Benutzerspeicher replizieren

Ermöglicht das Replizieren des Remote-Benutzerprofilspeichers auf mehrere Pfade bei jeder Anmeldung und Abmeldung. Dadurch kann Profile Management Profilredundanz für Benutzeranmeldungen bereitstellen.

Das Aktivieren der Richtlinie erhöht die System-I/O und kann Abmeldungen verlängern.

Hinweis:

Diese Funktion ist sowohl für dateibasierte als auch für containerbasierte Profillösungen verfügbar.

Anmeldeinformationsbasierten Zugriff auf Benutzerspeicher aktivieren

Ermöglicht das Aktivieren des anmeldeinformationsbasierten Zugriffs auf Benutzerspeicher.

Standardmäßig imitiert Citrix Profile Management den aktuellen Benutzer, um auf Benutzerspeicher zuzugreifen. Daher muss der aktuelle Benutzer über die Berechtigung zum Zugriff auf den Benutzerspeicher verfügen. In einigen Situationen möchten Sie Benutzerspeicher in einem Speicher-Repository (z. B. Azure Files) ablegen, auf das der aktuelle Benutzer keine Zugriffsberechtigung hat. Aktivieren Sie in diesen Fällen diese Richtlinie, damit Profile Management mithilfe der Anmeldeinformationen des Speicher-Repositorys auf die Benutzerspeicher zugreifen kann.

Um sicherzustellen, dass Profile Management mithilfe von Anmeldeinformationen auf Benutzerspeicher zugreifen kann, speichern Sie die Anmeldeinformationen in Workspace Environment Management™ (WEM) oder im Windows-Anmeldeinformations-Manager. Wir empfehlen Ihnen, Workspace Environment Management zu verwenden, um die Notwendigkeit zu eliminieren, dieselben Anmeldeinformationen für jede Maschine zu konfigurieren, auf der Profile Management ausgeführt wird. Wenn Sie den Windows-Anmeldeinformations-Manager verwenden, verwenden Sie das lokale Systemkonto, um die Anmeldeinformationen sicher zu speichern.

Hinweis:

Diese Richtlinie ist sowohl für dateibasierte als auch für VHDX-basierte Benutzerspeicher verfügbar. Für Profile Management-Versionen vor 2212 ist diese Richtlinie nur für VHDX-basierte Benutzerspeicher verfügbar.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, ist sie standardmäßig deaktiviert.

Speicherpfad für VHDX-Dateien angeben

Ermöglicht die Angabe eines Speicherpfads zum Speichern von VHDX-Dateien, die in Profile Management verwendet werden.

Citrix Profile Management bietet die folgenden VHDX-basierten Richtlinien: Native Outlook-Suchfunktion aktivieren, Citrix Profile Management-Profilcontainer und Ordnerspiegelung beschleunigen. Standardmäßig werden VHDX-Dateien im Benutzerspeicher gespeichert.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, ist sie standardmäßig deaktiviert.

Standardkapazität von VHD-Containern

Ermöglicht die Angabe der Standardspeicherkapazität (in GB) von VHD-Containern.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist der Standardwert 50 (GB).

VHDX-Datenträger in Sitzungen automatisch erneut anfügen

Wenn diese Richtlinie aktiviert ist, gewährleistet Profile Management ein hohes Maß an Stabilität von VHDX-basierten Richtlinien. Standardmäßig ist diese Richtlinie aktiviert.

Wenn diese Richtlinie aktiviert ist, überwacht Profile Management VHDX-Datenträger, die von VHDX-basierten Richtlinien verwendet werden. Wenn einer der Datenträger getrennt wird, fügt Profile Management den Datenträger automatisch wieder an.

Asynchrone Verarbeitung für Benutzer-Gruppenrichtlinien bei der Anmeldung aktivieren

Windows bietet zwei Verarbeitungsmodi für Benutzer-Gruppenrichtlinien: synchron und asynchron. Windows verwendet einen Registrierungswert, um den Verarbeitungsmodus für die nächste Benutzeranmeldung zu bestimmen. Wenn der Registrierungswert nicht vorhanden ist, wird der synchrone Modus angewendet. Der Registrierungswert ist eine maschinenweite Einstellung und wird nicht mit den Benutzern übertragen. Daher wird der asynchrone Modus nicht wie erwartet angewendet, wenn Benutzer:

  • sich an verschiedenen Maschinen anmelden.
  • sich an derselben Maschine anmelden, auf der die Richtlinie zum Löschen lokal zwischengespeicherter Profile bei der Abmeldung aktiviert ist.

Wenn diese Richtlinie aktiviert ist, wird der Registrierungswert mit den Benutzern übertragen. Dadurch wird der Verarbeitungsmodus bei jeder Benutzeranmeldung angewendet.

Verhältnis des freien Speicherplatzes zum Auslösen der VHD-Datenträgerkomprimierung

Anwendbar, wenn VHD-Datenträgerkomprimierung aktivieren aktiviert ist. Ermöglicht die Angabe des Verhältnisses des freigebbaren Speicherplatzes, um die VHD-Datenträgerkomprimierung auszulösen. Wenn das Verhältnis des freigebbaren Speicherplatzes beim Abmelden des Benutzers den angegebenen Wert überschreitet, wird die Datenträgerkomprimierung ausgelöst.

Verhältnis des freigebbaren Speicherplatzes = (aktuelle VHD-Dateigröße – erforderliche Mindest-VHD-Dateigröße*) ÷ aktuelle VHD-Dateigröße

* Ermittelt mithilfe der GetSupportedSize-Methode der MSFT_Partition-Klasse aus dem Microsoft Windows-Betriebssystem.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, wird der Standardwert 20 (%) verwendet.

Anzahl der Abmeldungen zum Auslösen der VHD-Datenträgerkomprimierung

Anwendbar, wenn VHD-Datenträgerkomprimierung aktivieren aktiviert ist. Hier können Sie die Anzahl der Benutzerabmeldungen angeben, die die VHD-Datenträgerkomprimierung auslösen.

Wenn die Anzahl der Abmeldungen seit der letzten Komprimierung den angegebenen Wert erreicht, wird die Datenträgerkomprimierung erneut ausgelöst.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, wird der Standardwert 5 verwendet.

Defragmentierung für VHD-Datenträgerkomprimierung deaktivieren

Anwendbar, wenn VHD-Datenträgerkomprimierung aktivieren aktiviert ist. Hier können Sie angeben, ob die Dateidefragmentierung für die VHD-Datenträgerkomprimierung deaktiviert werden soll.

Wenn die VHD-Datenträgerkomprimierung aktiviert ist, wird die VHD-Datenträgerdatei zuerst automatisch mit dem integrierten Windows-Tool defrag defragmentiert und dann komprimiert. Die VHD-Datenträgerdefragmentierung führt zu besseren Komprimierungsergebnissen, während das Deaktivieren Systemressourcen sparen kann.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, ist die Defragmentierung standardmäßig aktiviert.

Schwellenwert für die automatische Erweiterung von Profilcontainern

Hier können Sie den Auslastungsprozentsatz der Speicherkapazität angeben, bei dem Profilcontainer die automatische Erweiterung auslösen.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, beträgt der Standardwert 90 (%) der Speicherkapazität.

Inkrement für die automatische Erweiterung von Profilcontainern

Hier können Sie die Speicherkapazität (in GB) angeben, um die Profilcontainer automatisch erweitern, wenn die automatische Erweiterung ausgelöst wird.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, beträgt der Standardwert 10 (GB).

Grenze für die automatische Erweiterung von Profilcontainern

Hier können Sie die maximale Speicherkapazität (in GB) angeben, auf die Profilcontainer automatisch erweitern können, wenn die automatische Erweiterung ausgelöst wird.

Konfigurationsrangfolge:

  • Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
  • Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, beträgt der Standardwert 80 (GB).

OneDrive-Container aktivieren

Ermöglicht das Roaming von OneDrive-Ordnern mit Benutzern.

Der OneDrive-Container ist eine VHDX-basierte Lösung für das Roaming von Ordnern. Profile Management erstellt pro Benutzer eine VHDX-Datei auf einer Dateifreigabe und speichert die OneDrive-Ordner der Benutzer in den VHDX-Dateien. Die VHDX-Dateien werden beim Anmelden der Benutzer angehängt und beim Abmelden getrennt.

UWP-App-Roaming

Ermöglicht das Roaming von UWP-Apps (Universal Windows Platform) mit Benutzern. Dadurch können Benutzer von verschiedenen Geräten auf dieselben UWP-Apps zugreifen.

Wenn diese Richtlinie aktiviert ist, ermöglicht Profile Management das Roaming von UWP-Apps mit Benutzern, indem die Apps auf separaten VHDX-Datenträgern gespeichert werden. Diese Datenträger werden bei der Benutzeranmeldung angehängt und bei der Benutzerabmeldung getrennt.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
  2. Wenn diese Einstellung weder hier noch in der INI-Datei konfiguriert ist, ist diese Funktion deaktiviert.

AppX-Paketladebeschleunigung aktivieren

Ermöglicht die Beschleunigung des Ladens von UWP-Apps und verbessert deren Konsistenz in nicht-persistenten Umgebungen. Standardmäßig speichert Windows die Registrierungsinformationen von UWP-Apps lokal auf jedem Computer, die in nicht-persistenten Umgebungen beim Neustart verloren gehen können. Wenn diese Richtlinie aktiviert ist, erstellt Profile Management für jeden Computer einen VHDX-Container, um die Registrierungsdaten der UWP-App zu speichern, wodurch die Benutzeranmeldung beschleunigt und Datenverlust bei Neustarts verhindert wird.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung nicht über eine GPO, Studio oder Workspace Experience Management (WEM) konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
  2. Wenn diese Einstellung nirgendwo konfiguriert ist, ist diese Funktion deaktiviert.

Richtlinieneinstellungen auf Benutzerebene aktivieren

Wenn diese Richtlinie aktiviert ist, können Richtlinieneinstellungen auf Maschinenebene auf Benutzerebene angewendet werden, und Einstellungen auf Benutzerebene überschreiben Einstellungen auf Maschinenebene.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist sie deaktiviert.

Prioritätsreihenfolge für Benutzergruppen festlegen

Geben Sie die Prioritätsreihenfolge für Benutzergruppen an. Die Reihenfolge bestimmt, welche Gruppe Vorrang hat, wenn ein Benutzer mehreren Gruppen mit unterschiedlichen Richtlinieneinstellungen angehört.

Wenn ein Benutzer mehreren Gruppen mit widersprüchlichen Richtlinieneinstellungen angehört, beachten Sie Folgendes:

  • Wenn der Benutzer einer oder mehreren in dieser Richtlinie definierten Gruppen angehört, hat die Gruppe mit der höchsten Priorität Vorrang.

  • Wenn der Benutzer keiner der in dieser Richtlinie definierten Gruppen angehört, hat die Gruppe mit der SID, die alphabetisch zuerst aufgeführt ist, Vorrang.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, wird keine Prioritätsreihenfolge angegeben.

Methode zur Auswahl des Benutzerspeichers

Hier können Sie die Methode zur Auswahl des Benutzerspeichers festlegen, wenn mehrere Benutzerspeicher verfügbar sind. Optionen umfassen:

  • Konfigurationsreihenfolge. Profile Management wählt den zuerst konfigurierten Speicher aus (der früheste in der Konfigurationsreihenfolge).
  • Zugriffsleistung. Profile Management wählt den Speicher mit der besten Zugriffsleistung aus.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
  2. Wenn diese Einstellung weder hier noch in der INI-Datei konfiguriert ist, wird die Konfigurationsreihenfolge verwendet.

In-Session-Profilcontainer-Failover zwischen Benutzerspeichern aktivieren

Standardmäßig tritt bei der Bereitstellung mehrerer Benutzerspeicher ein Profilcontainer-Failover nur bei der Benutzeranmeldung auf. Infolgedessen ist die Profilredundanz nur bei der Benutzeranmeldung verfügbar. Diese Richtlinie ermöglicht es Ihnen, den Failover-Bereich auf die gesamte Sitzung zu erweiternieren und so die Profilredundanz während der gesamten Sitzung sicherzustellen. Wenn die Richtlinie aktiviert ist und Profile Management während einer Sitzung die Verbindung zum aktiven Profilcontainer verliert, wechselt es automatisch zu einem anderen verfügbaren Container.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, ist die Einstellung deaktiviert.

Profil-Lade-Timeout

Ermöglicht das Aktivieren der Profil-Lade-Timeout-Funktion und das Konfigurieren der Timeout-Dauer. Citrix Profile Management wartet die angegebene Timeout-Dauer, bis ein Benutzerprofil geladen ist, bevor es zu einem temporären Profil wechselt. Standardmäßig beträgt die Einstellung Profil-Lade-Timeout 45 Sekunden, mit einem gültigen Bereich von 0–1800 Sekunden. Um das Laden des Profils zu umgehen und ein temporäres Profil zu verwenden, setzen Sie das Timeout auf 0 Sekunden.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, ist die Richtlinie standardmäßig deaktiviert.

Benutzer benachrichtigen, wenn Profilgröße das Kontingent überschreitet

Ermöglicht es Ihnen, ein Kontingent für das Benutzerprofil festzulegen und Benutzer zu benachrichtigen, wenn ihre Profilgröße dieses überschreitet.

Benachrichtigung, wenn die Profilgröße das Kontingent überschreitet

Anwendbar, wenn die Richtlinie Benutzer benachrichtigen, wenn die Profilgröße das Kontingent überschreitet aktiviert ist. Ermöglicht es Ihnen, die Benachrichtigung festzulegen, die Benutzer erhalten.

Profile Management\Citrix Virtual Apps Optimierungseinstellungen

Citrix Virtual Apps™-Optimierung aktivieren

Wenn Sie diese Funktion aktivieren, werden nur die Einstellungen synchronisiert, die für die veröffentlichten Anwendungen spezifisch sind, die ein Benutzer startet oder beendet.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  2. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, werden keine Optimierungseinstellungen für Citrix Virtual Apps angewendet.

Pfad zu Citrix Virtual Apps-Optimierungsdefinitionen

Ermöglicht es Ihnen, einen Ordner zum Speichern von Definitionsdateien der Citrix Virtual Apps-Optimierung anzugeben.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  2. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, werden keine Citrix Virtual Apps-Optimierungseinstellungen angewendet.

Hinweis:

Der Ordner kann im lokalen Speicher oder auf einer SMB-Dateifreigabe liegen.

Profilsynchronisierung während der Abmeldung begrenzen

Hier können Sie festlegen, wie viele Benutzerspeicher bei der Benutzerabmeldung synchronisiert werden.

Standardmäßig synchronisiert Citrix Profile Management alle Benutzerspeicher während der Abmeldung, und der Abmeldevorgang wird erst abgeschlossen, wenn die Synchronisierung aller Speicher beendet ist. Die Begrenzung der Anzahl der synchronisierten Speicher reduziert die Abmeldezeit.

Bei nicht-persistenten Maschinen werden nicht synchronisierte Speicher während der nächsten Benutzersitzung aktualisiert. Bei persistenten Maschinen werden nicht synchronisierte Speicher nach der Abmeldung im Hintergrund synchronisiert.

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der Datei .ini verwendet.
  2. Wenn diese Richtlinie weder hier noch in der Datei .ini konfiguriert ist, ist die Richtlinie standardmäßig deaktiviert.

Hinweis:

Diese Richtlinie wird nur wirksam, wenn die Richtlinie Benutzerspeicher replizieren aktiviert ist.

Profilverwaltung\Plattformübergreifende Einstellungen

Plattformübergreifende Einstellungen aktivieren

Hier können Sie die plattformübergreifenden Einstellungen aktivieren. Die Funktion für plattformübergreifende Einstellungen wird hauptsächlich für die Migration von Windows 7 und Windows Server 2008 zu Windows 8 und Windows Server 2012 verwendet. Diese Migration kann auch einen Wechsel von Microsoft Office 2003 oder Office 2007 zu Office 2010 umfassen.

Standardmäßig sind plattformübergreifende Einstellungen zur Vereinfachung der Bereitstellung deaktiviert. Aktivieren Sie diese Richtlinie erst nach sorgfältiger Planung und Prüfung dieser Funktion.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden keine plattformübergreifenden Einstellungen angewendet.

Benutzergruppen für plattformübergreifende Einstellungen

Ermöglicht die Angabe von Windows-Benutzergruppen, für die die Funktion für plattformübergreifende Einstellungen gilt. Sie können diese Richtlinie beispielsweise verwenden, um nur die Profile einer Testbenutzergruppe zu verarbeiten.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie konfiguriert ist, verarbeitet die Funktion für plattformübergreifende Einstellungen von Profile Management nur Mitglieder dieser Benutzergruppen. Wenn diese Richtlinie deaktiviert ist, verarbeitet die Funktion alle Benutzer, die durch die Richtlinie „Verarbeitete Gruppen“ angegeben sind.

  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  3. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden alle Benutzergruppen verarbeitet.

Pfad zu plattformübergreifenden Definitionen

Ermöglicht die Angabe des Netwerkstandort, in dem sich die Definitionsdateien befinden.

Dieser Pfad muss ein UNC-Pfad sein. Benutzer müssen Lesezugriff auf diesen Speicherort haben, und Administratoren müssen Schreibzugriff darauf haben. Der Speicherort muss eine Server Message Block (SMB)- oder Common Internet File System (CIFS)-Dateifreigabe sein.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden keine plattformübergreifenden Einstellungen angewendet.

Pfad zum Speicher für plattformübergreifende Einstellungen

Ermöglicht die Angabe des Pfads zum Speicher für plattformübergreifende Einstellungen. Der Speicher bezieht sich auf den Ordner, in dem die plattformübergreifenden Einstellungen der Benutzer gespeichert werden.

Dieser Speicher befindet sich im Benutzerspeicher, wo Profildaten, die von mehreren Plattformen gemeinsam genutzt werden, abgelegt sind. Benutzer müssen Schreibzugriff auf den Speicher haben. Der Pfad kann ein absoluter UNC-Pfad oder ein Pfad relativ zum Home-Verzeichnis sein. Sie können die Variablen verwenden, die unter Pfad zum Benutzerspeicher genutzt werden.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert ist, wird der Windows\PM_CP Pfad verwendet.

  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  3. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird der Standardwert verwendet.

Quelle zum Erstellen plattformübergreifender Einstellungen

Ermöglicht die Angabe einer Plattform als Basisplattform, wenn diese Richtlinie in der OU dieser Plattform aktiviert ist. Diese Richtlinie migriert Daten aus den Profilen der Basisplattform in den Speicher für plattformübergreifende Einstellungen. Standardmäßig ist diese Richtlinie deaktiviert.

Die eigenen Profile jeder Plattform werden in einer separaten OU gespeichert. Entscheiden Sie, welche Profildaten welcher Plattform Sie als Basisplattform verwenden möchten, um den Speicher für plattformübergreifende Einstellungen zu initialisieren.

Wenn diese Richtlinie aktiviert ist und eine der folgenden Situationen eintritt, migriert Profile Management die Daten vom Einzelplattformprofil in den Speicher.

  • Der Speicher für plattformübergreifende Einstellungen enthält eine Definitionsdatei ohne Daten.
  • Die zwischengespeicherten Daten in einem Einzelplattformprofil sind neuer als die Definitionsdaten im Speicher.

Wichtig:

Wenn diese Richtlinie in mehreren OUs, Benutzerobjekten oder Computerobjekten aktiviert ist, wird die Plattform, bei der sich der erste Benutzer anmeldet, zum Basisprofil.

Profilverwaltung\Dateisystem

Ausschlussliste – Dateien

Ermöglicht die Angabe der Dateien, die Profile Management während der Synchronisierung ignoriert. Dateinamen müssen Pfade relativ zum Benutzerprofil (%USERPROFILE%) sein. Platzhalter sind zulässig und werden rekursiv angewendet.

Beispiele:

  • Desktop\Desktop.ini ignoriert die Datei Desktop.ini im Ordner Desktop.
  • %USERPROFILE%\*.tmp ignoriert alle Dateien mit der Erweiterung .tmp im gesamten Profil.
  • AppData\Roaming\MyApp\*.tmp ignoriert alle Dateien mit der Erweiterung .tmp in einem Teil des Profils.

Konfigurationsvorrang:

  1. Wenn diese Richtlinie deaktiviert ist, werden keine Dateien ausgeschlossen.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  3. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden keine Dateien ausgeschlossen.

Standardausschlussliste aktivieren – Verzeichnisse

Ermöglicht die Angabe der Standardliste von Verzeichnissen, die Profile Management während der Synchronisierung ignoriert. Verwenden Sie diese Richtlinie, um GPO-Ausschlussverzeichnisse anzugeben, ohne sie manuell ausfüllen zu müssen.

Konfigurationsvorrang:

  1. Wenn Sie diese Richtlinie deaktivieren, schließt Profile Management standardmäßig keine Verzeichnisse aus.
  2. Wenn Sie diese Richtlinie hier nicht konfigurieren, verwendet Profile Management den Wert aus der .ini-Datei.
  3. Wenn Sie diese Richtlinie weder hier noch in der .ini-Datei konfigurieren, schließt Profile Management standardmäßig keine Verzeichnisse aus.

Ausschlussliste – Verzeichnisse

Hiermit können Sie angeben, welche Ordner Profile Management während der Synchronisierung ignoriert. Ordnernamen müssen als Pfade relativ zum Benutzerprofil (%USERPROFILE%) angegeben werden.

Beispiel:

  • Desktop ignoriert den Desktop-Ordner im Benutzerprofil

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert ist, werden keine Ordner ausgeschlossen.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  3. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden keine Ordner ausgeschlossen.

Anmelde-Ausschlussprüfung

Hiermit können Sie angeben, wie Profile Management vorgeht, wenn ein Profil im Benutzerspeicher ausgeschlossene Dateien oder Ordner enthält.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung deaktiviert ist oder auf den Standardwert Ausgeschlossene Dateien oder Ordner synchronisieren festgelegt ist, synchronisiert Profile Management diese ausgeschlossenen Dateien oder Ordner beim Anmelden eines Benutzers vom Benutzerspeicher mit dem lokalen Profil.

  2. Wenn diese Einstellung auf Ausgeschlossene Dateien oder Ordner ignorieren festgelegt ist, ignoriert Profile Management die ausgeschlossenen Dateien oder Ordner im Benutzerspeicher bei der Benutzeranmeldung. Wenn diese Einstellung auf Ausgeschlossene Dateien oder Ordner löschen festgelegt ist, löscht Profile Management die ausgeschlossenen Dateien oder Ordner im Benutzerspeicher bei der Benutzeranmeldung.

  3. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  4. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, synchronisiert Profile Management ausgeschlossene Dateien oder Ordner vom Benutzerspeicher mit dem lokalen Profil.

Hier können Sie die Dateien angeben, die als symbolische Links erstellt werden. Diese Einstellung wird verwendet, um die Anmeldeleistung zu verbessern und große Dateien zu verarbeiten.

Sie können Platzhalter in Richtlinien verwenden, die sich auf Dateien beziehen. Beispiel: !ctx_localappdata!\Microsoft\Outlook*.OST.

Um die Offline-Outlook-Datendatei (*.ost) zu verarbeiten, stellen Sie sicher, dass der Ordner Outlook nicht von Profile Management ausgeschlossen ist.

Auf diese Dateien kann nicht gleichzeitig in mehreren Sitzungen zugegriffen werden.

Profile Management\Dateisystem\Synchronisierung

Zu synchronisierende Verzeichnisse

Hier können Sie Ordner angeben, die Profile Management synchronisieren soll, wenn deren übergeordnete Ordner ausgeschlossen sind.

Pfade in dieser Liste müssen relativ zum Benutzerprofil sein.

Profile Management synchronisiert das gesamte Profil jedes Benutzers zwischen dem System, auf dem es installiert ist, und dem Benutzerspeicher. Es ist nicht erforderlich, Unterordner des Benutzerprofils durch Hinzufügen zu dieser Liste einzuschließen.

Das Deaktivieren dieser Richtlinie hat denselben Effekt wie das Aktivieren und Konfigurieren einer leeren Liste.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden nur nicht ausgeschlossene Ordner im Benutzerprofil synchronisiert.

Zu synchronisierende Dateien

Ermöglicht die Angabe von Dateien, die Profile Management synchronisieren soll, wenn deren übergeordnete Ordner ausgeschlossen sind.

Pfade in dieser Liste müssen relativ zum Benutzerprofil sein. Platzhalter können in Dateinamen und Ordnernamen verwendet werden. Platzhalter werden jedoch nur in Dateinamen rekursiv angewendet.

Beispiele:

  • AppData\Local\Microsoft\Office\Access.qat gibt eine Datei in einem Ordner an, der in der Standardkonfiguration ausgeschlossen ist
  • AppData\Local\MyApp*.cfg gibt alle Dateien mit der Erweiterung .cfg im Profilordner AppData\Local\MyApp und seinen Unterordnern an

Profile Management synchronisiert das gesamte Profil jedes Benutzers zwischen dem System, auf dem es installiert ist, und dem Benutzerspeicher. Es ist nicht erforderlich, Dateien im Benutzerprofil durch Hinzufügen zu dieser Liste einzuschließen.

Das Deaktivieren dieser Richtlinie hat denselben Effekt wie das Aktivieren und Konfigurieren einer leeren Liste.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden nur nicht ausgeschlossene Dateien im Benutzerprofil synchronisiert.

Zu spiegelnde Ordner

Diese Richtlinie kann helfen, Probleme mit transaktionalen Ordnern (auch als Referenzordner bezeichnet) zu lösen. Dieser Ordertyp enthält voneinander abhängige Dateien, wobei eine Datei auf andere Dateien verweist.

Mit dieser Richtlinie verarbeitet Profile Management einen transaktionalen Ordner und dessen Inhalte als eine einzige Entität, wenn Benutzerprofile synchronisiert werden.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden keine Ordner gespiegelt.

Ordnerspiegelung beschleunigen

Wenn sowohl diese Richtlinie als auch die Richtlinie Zu spiegelnde Ordner aktiviert ist, speichert Profile Management gespiegelte Ordner auf einer VHDX-basierten virtuellen Festplatte. Es hängt die virtuelle Festplatte bei Anmeldungen an und trennt sie bei Abmeldungen. Durch Aktivieren dieser Richtlinie entfällt die Notwendigkeit, die Ordner zwischen dem Benutzerspeicher und den lokalen Profilen zu kopieren, und die Ordnerspiegelung wird beschleunigt.

Profile Management\Dateideduplizierung

Identische Dateien können in verschiedenen Benutzerprofilen im Benutzerspeicher vorhanden sein. Das Speichern doppelter Dateiexemplare im Benutzerspeicher erhöht Ihre Speicherkosten.

Dateideduplizierungsrichtlinien ermöglichen es Profile Management, doppelte Dateien aus dem Benutzerspeicher zu entfernen und ein Exemplar davon an einem zentralen Speicherort (dem freigegebenen Speicher) abzulegen. Dadurch werden Dateiduplizierungen im Benutzerspeicher vermieden, was Ihre Speicherkosten senkt.

Dateien, die für die Deduplizierung in den freigegebenen Speicher aufgenommen werden sollen

Ermöglicht Ihnen, die Dateideduplizierung zu aktivieren und Dateien anzugeben, die für die Deduplizierung in den freigegebenen Speicher aufgenommen werden sollen.

Dateien, die aus dem freigegebenen Speicher ausgeschlossen werden sollen

Ermöglicht Ihnen, Dateien anzugeben, die aus dem freigegebenen Speicher ausgeschlossen werden sollen. Verwenden Sie diese Richtlinie zusammen mit der Richtlinie Dateien, die für die Deduplizierung in den freigegebenen Speicher aufgenommen werden sollen.

Mindestgröße von Dateien, die aus Profilcontainern dedupliziert werden sollen

Ermöglicht Ihnen, die Mindestgröße von Dateien anzugeben, die aus Profilcontainern dedupliziert werden sollen. Diese Größe muss 256 MB oder größer sein.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, ist der Wert 256.

Profilverwaltung\Protokolleinstellungen

Protokollierung aktivieren

Hiermit können Sie festlegen, ob die Protokollierung für die Profilverwaltung aktiviert werden soll. Aktivieren Sie diese Richtlinie nur, wenn Sie Probleme mit der Profilverwaltung beheben.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert ist, werden nur Fehler protokolliert. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden nur Fehler protokolliert.

Protokolleinstellungen

Hiermit können Sie auswählen, welche Ereignisse oder Aktionen die Profilverwaltung protokolliert. Wählen Sie alle nur aus, wenn Sie von Citrix-Mitarbeitern dazu aufgefordert werden.

Konfigurationsrangfolge:

  1. Wenn die Richtlinie hier nicht konfiguriert ist, verwendet die Profilverwaltung die Werte aus der .ini-Datei.

  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden Fehler und allgemeine Informationen protokolliert.

Die Kontrollkästchen für diese Richtlinie entsprechen den folgenden Einstellungen in der .ini-Datei: LogLevelWarnings, LogLevelInformation, LogLevelFileSystemNotification, LogLevelFileSystemActions, LogLevelRegistryActions, LogLevelRegistryDifference, LogLevelActiveDirectoryActions, LogLevelPolicyUserLogon, LogLevelLogon, LogLevelLogoff und LogLevelUserName.

Maximale Größe der Protokolldatei

Hiermit können Sie die maximale Größe der Protokolldatei der Profilverwaltung in Byte angeben.

Der Standardwert für die maximale Größe der Protokolldatei der Profilverwaltung beträgt 10 MB. Wenn Sie über ausreichend Speicherplatz verfügen, erhöhen Sie den Wert. Wenn die Protokolldatei die maximale Größe überschreitet, geschieht Folgendes:

  1. Eine vorhandene Sicherung der Datei (.bak) wird gelöscht.
  2. Die Protokolldatei wird in .bak umbenannt.
  3. Eine neue Protokolldatei wird erstellt.

Die Protokolldatei wird in %SystemRoot%\System32\Logfiles\UserProfileManager oder an dem Speicherort erstellt, den die Richtlinie Pfad zur Protokolldatei angibt.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert ist, wird der Standardwert von 10 MB verwendet.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  3. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird der Standardwert verwendet.

Pfad zur Protokolldatei

Ermöglicht die Konfiguration eines alternativen Pfads zum Speichern der Protokolldateien.

Der Pfad kann auf ein lokales Laufwerk oder ein netzwerkbasiertes Laufwerk (einen UNC-Pfad) verweisen:

  • Remotelaufwerke werden in großen, verteilten Umgebungen empfohlen. Sie können jedoch erheblichen Netzwerkverkehr verursachen, der für Protokolldateien möglicherweise nicht geeignet ist.
  • Lokale Laufwerke werden häufig in bereitgestellten virtuellen Maschinen mit einer persistenten Festplatte verwendet.

Diese Einstellung stellt sicher, dass Protokolldateien beim Neustart des Computers erhalten bleiben. Bei virtuellen Maschinen ohne persistente Festplatte können Sie die Protokolldateien durch Festlegen eines UNC-Pfads beibehalten. Das Systemkonto für die Maschinen muss jedoch Schreibzugriff auf die UNC-Freigabe haben. Verwenden Sie einen lokalen Pfad für alle Laptops, die von der Offline-Profile-Funktion verwaltet werden.

Wenn ein UNC-Pfad für Protokolldateien verwendet wird, empfiehlt Citrix, eine entsprechende Zugriffssteuerungsliste auf den Protokolldateiordner anzuwenden. Die Zugriffssteuerung stellt sicher, dass nur autorisierte Benutzer- oder Computerkonten auf die gespeicherten Dateien zugreifen können.

Beispiele:

  • D:\LogFiles\ProfileManagement.
  • \server\LogFiles\ProfileManagement

Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet. Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, wird der Standardspeicherort %SystemRoot%\System32\Logfiles\UserProfileManager verwendet.

Profilverwaltung\Profile-Container-Einstellungen

Profilcontainer

Ermöglicht die Verwendung einer VHDX-basierten Netzwerkfestplatte (Profilcontainer) zum Speichern von Benutzerprofilen. Sie können damit ein Benutzerprofil ganz oder teilweise speichern. Bei der Benutzeranmeldung wird der Profilcontainer in die Benutzerumgebung eingebunden, und die Profilordner sind sofort verfügbar.

Lokales Caching für Profilcontainer aktivieren

Ermöglicht das Aktivieren des lokalen Cachings für Citrix Profile Management-Profilcontainer. Diese Richtlinie wird nur wirksam, wenn der Profilcontainer für das gesamte Benutzerprofil aktiviert ist.

Wenn die Richtlinie auf Aktiviert gesetzt ist, dient jedes lokale Profil als lokaler Cache seines Citrix Profile Management-Profilcontainers. Wenn Profilstreaming verwendet wird, werden lokal zwischengespeicherte Dateien bei Bedarf erstellt. Andernfalls werden sie während der Benutzeranmeldung erstellt.

Ordner, die vom Profilcontainer ausgeschlossen werden sollen

Ermöglicht die Angabe von Ordnern, die vom Citrix Profile Management-Profilcontainer ausgeschlossen werden sollen.

Ordner, die in den Profilcontainer aufgenommen werden sollen

Ermöglicht die Angabe von Ordnern, die im Citrix Profile Management-Profilcontainer verbleiben sollen, wenn ihre übergeordneten Ordner ausgeschlossen sind.

Ordner in dieser Liste müssen Unterordner der ausgeschlossenen Ordner sein. Andernfalls funktioniert diese Einstellung nicht.

Das Deaktivieren dieser Einstellung hat denselben Effekt wie das Aktivieren und Konfigurieren einer leeren Liste.

In Profilcontainer einzuschließende Dateien

Hiermit können Sie Dateien angeben, die in den Citrix Profile Management-Profilcontainer aufgenommen werden sollen, wenn deren übergeordnete Ordner ausgeschlossen sind.

Dateien in dieser Liste müssen sich innerhalb der ausgeschlossenen Ordner befinden. Andernfalls funktioniert diese Einstellung nicht.

Aus Profilcontainer auszuschließende Dateien

Hiermit können Sie Dateien angeben, die aus dem Citrix Profile Management-Profilcontainer ausgeschlossen werden sollen.

VHD-Datenträgerkomprimierung aktivieren

Hiermit können Sie die VHD-Datenträgerkomprimierung für Profile Management aktivieren. Wenn diese Option aktiviert ist, werden VHD-Datenträger bei der Benutzerabmeldung automatisch komprimiert, wenn bestimmte Bedingungen erfüllt sind. Diese Richtlinie ermöglicht es Ihnen, den von Profilcontainern, OneDrive-Containern und Spiegelordnercontainern belegten Speicherplatz zu sparen.

Je nach Bedarf und verfügbaren Ressourcen können Sie die Standardeinstellungen und das Verhalten der VHD-Komprimierung mit den Richtlinien Verhältnis des freien Speicherplatzes zum Auslösen der VHD-Datenträgerkomprimierung, Anzahl der Abmeldungen zum Auslösen der VHD-Datenträgerkomprimierung und Defragmentierung für VHD-Datenträgerkomprimierung deaktivieren unter Erweiterte Einstellungen anpassen.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, ist die Funktion deaktiviert.

VHD-Autoerweiterung für Profilcontainer aktivieren

Hiermit können Sie angeben, ob die VHD-Autoerweiterung für den Profilcontainer aktiviert werden soll. Wenn diese Option aktiviert ist, gelten alle VHD-Autoerweiterungseinstellungen für den Profilcontainer.

Konfigurationsrangfolge:

  • Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  • Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist sie deaktiviert.

Exklusiven Zugriff auf VHD-Container aktivieren

Standardmäßig ermöglichen VHD-Container den gleichzeitigen Zugriff. Wenn diese Einstellung aktiviert ist, erlauben sie nur einen Zugriff gleichzeitig. Diese Funktion gilt für Profilcontainer und OneDrive-Container.

Hinweis:

In der containerbasierten Profillösung deaktiviert das Aktivieren dieser Einstellung für Profilcontainer automatisch die Einstellung Mehrfachsitzungs-Rückschreiben für Profilcontainer aktivieren.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist die Einstellung deaktiviert.

Benutzer abmelden, wenn der Profilcontainer während der Anmeldung nicht verfügbar ist

Hiermit können Sie festlegen, ob Benutzer zwangsweise abgemeldet werden sollen, wenn der Profilcontainer während der Benutzeranmeldung nicht verfügbar ist, und die Fehlermeldung anpassen, die den Benutzern angezeigt wird.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist die Einstellung deaktiviert.

Benutzer und Gruppen für den Zugriff auf den Profilcontainer

Hier können Sie festlegen, welche AD-Domänenbenutzer und -gruppen Lese- und Ausführungsberechtigungen für Profilcontainer haben. Standardmäßig ist ein Profilcontainer nur für seinen Besitzer zugänglich.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird die Einstellung aus der INI-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, ist der Profilcontainer nur für seinen Besitzer zugänglich.

Profile Management\Profilbehandlung

Lokal zwischengespeicherte Profile bei der Abmeldung löschen

Hier können Sie festlegen, ob lokal zwischengespeicherte Profile nach der Abmeldung gelöscht werden.

Wenn diese Richtlinie aktiviert ist, wird der lokale Profilcache eines Benutzers nach der Benutzerabmeldung gelöscht. Diese Einstellung wird für Terminalserver empfohlen. Wenn diese Richtlinie deaktiviert ist, werden zwischengespeicherte Profile nicht gelöscht.

Hinweis:

Sie können steuern, wann Profilcaches bei der Abmeldung gelöscht werden, indem Sie die Richtlinie „Verzögerung vor dem Löschen zwischengespeicherter Profile“ verwenden.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, werden zwischengespeicherte Profile nicht gelöscht.

Verzögerung vor dem Löschen zwischengespeicherter Profile

Hier können Sie eine optionale Verlängerung der Verzögerung festlegen, bevor lokal zwischengespeicherte Profile bei der Abmeldung gelöscht werden. Eine Verlängerung der Verzögerung ist nützlich, wenn Sie wissen, dass ein Prozess Dateien oder die Benutzerregistrierungs-Hives während der Abmeldung offen hält. Bei großen Profilen kann diese Einrichtung auch die Abmeldung beschleunigen.

Ein Wert von 0 löscht die Profile sofort am Ende des Abmeldevorgangs.

Profile Management prüft minütlich auf Abmeldungen. Ein Wert von 60 stellt sicher, dass Profile ein bis zwei Minuten nach der Benutzerabmeldung gelöscht werden, je nachdem, wann die letzte Prüfung stattfindet.

Wichtig: Diese Richtlinie funktioniert nur, wenn die Option Lokale zwischengespeicherte Profile bei Abmeldung löschen aktiviert ist.

Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden Profile sofort gelöscht.

Migration vorhandener Profile

Ermöglicht die Angabe, welche Arten von Benutzerprofilen Profile Management in den Benutzerspeicher migriert, wenn dieser leer ist.

Profile Management kann vorhandene Profile während der Anmeldung „on the fly“ migrieren, wenn der Benutzer kein Profil im Benutzerspeicher hat. Wählen Sie Roaming, wenn Sie Roamingprofile oder Remote Desktop Services-Profile migrieren.

Das folgende Ereignis findet während der Anmeldungen statt. Wenn der Benutzer ein Windows-Profil anstelle eines Citrix-Benutzerprofils im Benutzerspeicher hat, migriert Profile Management das Windows-Profil in den Benutzerspeicher. Nach diesem Vorgang verwendet Profile Management das Benutzerspeicherprofil in der aktuellen und in anderen Sitzungen, die mit dem Pfad zum selben Benutzerspeicher konfiguriert sind.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung aktiviert ist, kann die Profilmigration für Roaming- und lokale Profile (Standard), nur Roamingprofile oder nur lokale Profile aktiviert werden. Oder die Profilmigration kann deaktiviert werden.

  2. Wenn diese Richtlinie deaktiviert ist und kein Citrix-Benutzerprofil im Benutzerspeicher vorhanden ist, wird der vorhandene Windows-Mechanismus zum Erstellen von Profilen verwendet.

  3. Wenn die Profilmigration deaktiviert ist und kein Citrix-Benutzerprofil im Benutzerspeicher vorhanden ist, wird der vorhandene Windows-Mechanismus zum Erstellen von Profilen verwendet.

  4. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  5. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, migriert Profile Management vorhandene lokale und Roamingprofile in den Benutzerspeicher.

Automatische Migration vorhandener Anwendungsprofile

Diese Einstellung aktiviert oder deaktiviert die automatische Migration vorhandener Anwendungsprofile über verschiedene Betriebssysteme hinweg. Die Anwendungsprofile umfassen sowohl die Anwendungsdaten im Ordner AppData als auch die Registrierungseinträge unter HKEY_CURRENT_USER\SOFTWARE. Diese Einstellung kann nützlich sein, wenn Sie Ihre Anwendungsprofile über verschiedene Betriebssysteme hinweg migrieren möchten.

Sie müssen beispielsweise Ihr Betriebssystem (OS) von Windows 10 Version 1803 auf Windows 10 Version 1809 aktualisieren. Wenn diese Einstellung aktiviert ist, migriert Profile Management die vorhandenen Anwendungseinstellungen automatisch zu Windows 10 Version 1809, wenn sich jeder Benutzer zum ersten Mal anmeldet. Die Anwendungsdaten im Ordner AppData und die Registrierungseinträge unter HKEY_CURRENT_USER\SOFTWARE werden migriert.

Wenn mehrere vorhandene Anwendungsprofile vorhanden sind, führt Profile Management die Migration in der folgenden Prioritätsreihenfolge durch:

  1. Profile desselben OS-Typs (Single-Session-OS zu Single-Session-OS und Multi-Session-OS zu Multi-Session-OS).
  2. Profile derselben Windows-OS-Familie; zum Beispiel Windows 10 zu Windows 10 oder Windows Server 2016 zu Windows Server 2016).
  3. Profile einer früheren Version des Betriebssystems; zum Beispiel Windows 7 zu Windows 10 oder Windows Server 2012 zu Windows 2016.
  4. Profile des nächstgelegenen Betriebssystems.

Hinweis:

Sie müssen den Kurznamen des Betriebssystems angeben, indem Sie die Variable !CTX_OSNAME! in den Benutzerspeicherpfad aufnehmen. Dadurch kann Profile Management die vorhandenen Anwendungsprofile finden.

Wenn diese Einstellung hier nicht konfiguriert ist, wird die Einstellung aus der .ini-Datei verwendet.

Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, ist sie standardmäßig deaktiviert.

Umgang mit lokalen Profilkonflikten

Hier können Sie festlegen, wie sich Profile Management verhält, wenn sowohl ein Profil im Benutzerspeicher als auch ein lokales Windows-Benutzerprofil (kein Citrix-Benutzerprofil) vorhanden ist.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert oder auf den Standardwert Lokales Profil verwenden gesetzt ist, verwendet Profile Management das lokale Profil, ändert es jedoch in keiner Weise.

  2. Wenn diese Richtlinie auf Lokales Profil löschen festgelegt ist, löscht Profile Management das lokale Windows-Benutzerprofil. Anschließend wird das Citrix-Benutzerprofil aus dem Benutzerspeicher importiert. Wenn diese Richtlinie auf Lokales Profil umbenennen festgelegt ist, benennt Profile Management das lokale Windows-Benutzerprofil um (zu Sicherungszwecken). Anschließend wird das Citrix-Benutzerprofil aus dem Benutzerspeicher importiert.

  3. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden vorhandene lokale Profile verwendet.

Vorlagenprofil

Hier können Sie den Speicherpfad des Profils angeben, das Sie als Vorlage verwenden möchten. Dieser Pfad ist der vollständige Pfad des Ordners, der die Registrierungsdatei NTUSER.DAT sowie alle anderen Ordner und Dateien enthält, die für das Vorlagenprofil erforderlich sind.

Wichtig: Stellen Sie sicher, dass Sie NTUSER.DAT nicht in der Pfadeinstellung angeben. Geben Sie beispielsweise bei der Datei \\myservername\myprofiles\template\ntuser.dat den Speicherort als \\myservername\myprofiles\template an. Verwenden Sie absolute Pfade, die UNC-Pfade oder Pfade auf dem lokalen Computer sein können. Letztere können Sie beispielsweise verwenden, um ein Vorlagenprofil dauerhaft auf einem Citrix Provisioning™ Services-Image anzugeben. Relative Pfade werden nicht unterstützt.

Diese Richtlinie unterstützt keine Erweiterung von Active Directory-Attributen, Systemumgebungsvariablen oder der Variablen %USERNAME% und %USERDOMAIN%.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert ist, werden keine Vorlagen verwendet.

  2. Wenn diese Richtlinie aktiviert ist, verwendet Profile Management die Vorlage anstelle des lokalen Standardprofils, wenn Benutzerprofile erstellt werden. Wenn ein Benutzer kein Citrix-Benutzerprofil hat, aber ein lokales oder servergespeichertes Windows-Benutzerprofil vorhanden ist, wird standardmäßig das lokale Profil verwendet. Und das lokale Profil wird in den Benutzerspeicher migriert, wenn diese Richtlinie nicht deaktiviert ist. Diese Einstellung kann geändert werden, indem Sie das Kontrollkästchen Vorlagenprofil überschreibt lokales Profil oder Vorlagenprofil überschreibt servergespeichertes Profil aktivieren. Wenn die Vorlage als Citrix-Pflichtprofil identifiziert wird, bedeutet dies außerdem, dass Änderungen wie bei Windows-Pflichtprofilen nicht gespeichert werden.

  3. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  4. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird keine Vorlage verwendet.

Profile Management\Registrierung

Ausschlussliste

Hier können Sie die Registrierungsschlüssel in der HKCU-Struktur angeben, die Profile Management beim Abmelden ignoriert.

Beispiel: Software\Policies

Konfigurationsrangfolge:

  • Wenn diese Richtlinie deaktiviert ist, werden keine Registrierungsschlüssel ausgeschlossen.
  • Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  • Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden keine Registrierungsschlüssel ausgeschlossen.

Einschlussliste

Hier können Sie Registrierungsschlüssel in der HKCU-Struktur angeben, die Profile Management während der Abmeldung verarbeitet.

Beispiel: Software\Adobe.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie aktiviert ist, werden nur die Schlüssel in dieser Liste verarbeitet. Wenn diese Richtlinie deaktiviert ist, wird die gesamte HKCU-Struktur verarbeitet.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  3. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird die gesamte HKCU-Struktur verarbeitet.

Standardausschlussliste aktivieren – Profile Management 5.5

Hier können Sie Registrierungsschlüssel in der HKCU-Struktur angeben, die Profile Management nicht mit den Benutzerprofilen synchronisiert. Verwenden Sie diese Richtlinie, um GPO-Ausschlussdateien anzugeben, ohne sie manuell ausfüllen zu müssen.

Konfigurationsrangfolge:

  1. Wenn Sie diese Richtlinie deaktivieren, schließt Profile Management standardmäßig keine Registrierungsschlüssel aus.
  2. Wenn Sie diese Richtlinie hier nicht konfigurieren, verwendet Profile Management den Wert aus der .ini-Datei.
  3. Wenn Sie diese Richtlinie weder hier noch in der .ini-Datei konfigurieren, schließt Profile Management standardmäßig keine Registrierungsschlüssel aus.

NTUSER.DAT-Sicherung

Ermöglicht Ihnen, eine Sicherung der letzten bekannten fehlerfreien Kopie von NTUSER.DAT zu aktivieren und bei Beschädigung ein Rollback durchzuführen.

Wenn Sie diese Richtlinie hier nicht konfigurieren, verwendet Profile Management den Wert aus der .ini-Datei. Wenn Sie diese Richtlinie weder hier noch in der .ini-Datei konfigurieren, sichert Profile Management NTUSER.DAT nicht.

Profile Management\App-Zugriffssteuerung

Ermöglicht Ihnen die Verwendung von Regeln zur Steuerung des Benutzerzugriffs auf Dateien, Ordner, Registrierungsschlüssel und -werte oder zur Implementierung von Umleitungen auf Maschinenebene für Dateien, Ordner, Registrierungsschlüssel und -werte.

Verwenden Sie die folgenden Methoden, um Regeln zu erstellen:

  • GUI-basiertes Tool – WEM Tool Hub > Rule Generator for App Access Control
  • PowerShell-Tool – verfügbar im Profile Management-Installationspaket

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist sie deaktiviert.

Profile Management\Gestreamte Benutzerprofile

Profilstreaming

Ermöglicht die Aktivierung der Profilstreaming-Funktion. Wenn diese Funktion aktiviert ist, werden Dateien in Benutzerprofilen nur dann aus dem Benutzerspeicher auf den lokalen Computer abgerufen, wenn Benutzer darauf zugreifen. Die Datei NTUSER.DAT und alle Dateien im Wartebereich sind die Ausnahme. Sie werden sofort abgerufen. NTUSER.DAT speichert Registrierungseinträge.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.

  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist sie deaktiviert.

Profilstreaming für Ordner aktivieren

Ermöglicht die Aktivierung der Profilstreaming-Funktion für Ordner in Benutzerprofilen.

Wenn sowohl diese Richtlinie als auch die Richtlinie Profilstreaming auf Aktiviert festgelegt sind, werden Ordner in einem Benutzerprofil nur dann aus dem Benutzerspeicher auf den lokalen Computer abgerufen, wenn Benutzer darauf zugreifen.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist sie deaktiviert.

Immer zwischenspeichern

Ermöglicht die Angabe der Untergrenze für die Größe von Dateien, die unmittelbar nach der Anmeldung aus dem Benutzerspeicher auf den lokalen Computer abgerufen werden.

Wenn die Profilstreaming-Funktion aktiviert ist, werden Dateien in Benutzerprofilen auf die lokalen Computer abgerufen, wenn Benutzer darauf zugreifen. Dieser On-Demand-Dateizugriffsmechanismus führt zu langsamen Ladezeiten, wenn die von Benutzern angeforderten Dateien groß sind. Wenn diese Richtlinie aktiviert ist, ruft Profile Management Dateien, die größer als eine angegebene Größe sind, unmittelbar nach der Anmeldung auf die lokalen Computer ab.

Um das gesamte Profil unmittelbar nach der Anmeldung auf den lokalen Computer abzurufen, setzen Sie dieses Limit auf Null.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist sie deaktiviert.

Timeout für Sperrdateien im Wartebereich

Hiermit können Sie einen Timeout-Zeitraum (Tage) festlegen, nach dem Profile Management die Dateien der Benutzer freigibt. Wenn der Timeout eintritt, werden die Dateien der Benutzer aus dem Wartebereich in den Benutzerspeicher geschrieben, falls der Benutzerspeicher gesperrt bleibt, wenn sein Speicherserver nicht mehr reagiert. Verwenden Sie diese Richtlinie, um eine Überladung des Wartebereichs zu verhindern und sicherzustellen, dass der Benutzerspeicher immer die aktuellsten Dateien enthält.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
  2. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird der Standardwert von einem Tag verwendet.

Gestreamte Benutzerprofilgruppen

Hiermit können Sie Windows-Benutzergruppen angeben, deren Benutzerprofile gestreamt werden.

Diese Richtlinie streamt die Profile einer Untergruppe von Windows-Benutzergruppen in der OU. Die Profile von Benutzern in allen anderen Gruppen werden nicht gestreamt.

Konfigurationsrangfolge:

  1. Wenn diese Richtlinie deaktiviert ist, werden alle Benutzergruppen verarbeitet.
  2. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden alle Benutzer verarbeitet.

Ausschlussliste für Profilstreaming – Verzeichnisse

Hiermit können Sie die Ordner angeben, die vom Profilstreaming ignoriert werden. Ordnernamen müssen als Pfade relativ zum Benutzerprofil angegeben werden.

Beispiele: Die Eingabe von Desktop ignoriert das Verzeichnis Desktop im Benutzerprofil.

Konfigurationsrangfolge:

  1. Wenn diese Einstellung deaktiviert ist, werden keine Ordner ausgeschlossen.

  2. Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.

  3. Wenn diese Einstellung weder hier noch in der INI-Datei konfiguriert ist, werden keine Ordner ausgeschlossen.

Hinweis:

Ausschlüsse beim Profilstreaming bedeuten nicht, dass die konfigurierten Ordner von der Profilverarbeitung ausgeschlossen sind. Citrix Profile Management verarbeitet sie weiterhin.

Profilstreaming für den Wartebereich aktivieren

Ermöglicht das Aktivieren des Profilstreaming-Features für Dateien und Ordner im Wartebereich.

Der Wartebereich wird verwendet, um die Profilkonsistenz zu gewährleisten, während das Profilstreaming aktiviert ist. Er speichert temporär Profil-Dateien und -Ordner, die in gleichzeitigen Sitzungen geändert wurden.

Standardmäßig ist diese Richtlinie deaktiviert, und alle Dateien und Ordner im Wartebereich werden bei der Anmeldung in das lokale Profil abgerufen. Wenn diese Richtlinie aktiviert ist, werden Dateien im Wartebereich nur dann in das lokale Profil abgerufen, wenn sie angefordert werden. Verwenden Sie die Richtlinie zusammen mit der Profilstreaming-Richtlinie, um eine optimale Anmeldeerfahrung in Szenarien mit gleichzeitigen Sitzungen zu gewährleisten.

Die Richtlinie gilt für Ordner im Wartebereich, wenn die Richtlinie „Profilstreaming für Ordner aktivieren“ aktiviert ist.

Profile Management\Ordnerumleitung (Benutzerkonfiguration)

Hier können Sie festlegen, ob Ordner, die häufig in Profilen vorkommen, umgeleitet werden sollen und das Umleitungsziel angeben. Geben Sie Ziele als UNC-Pfade (für Serverfreigaben oder DFS-Namespaces) oder als Pfade relativ zum Home-Verzeichnis des Benutzers an. Das Home-Verzeichnis wird typischerweise mit dem Attribut #homeDirectory# in Active Directory konfiguriert.

Wenn hier keine Richtlinie konfiguriert ist, leitet Profile Management den angegebenen Ordner nicht um.

Hinweis:

  • Wenn Sie UNC-Pfade für die Ordnerumleitung verwenden, wird die Variable #homedirectory# nicht unterstützt. Nachdem Sie die Richtlinie In das Benutzer-Home-Verzeichnis umleiten ausgewählt haben, müssen Sie den Pfad nicht angeben.
  • Wir empfehlen, die Richtlinie Benutzer und Gruppen für den Zugriff auf Umleitungszielpfade anstelle der Richtlinie Administratorberechtigung erteilen zu verwenden, um Benutzern Zugriff auf Umleitungszielordner zu gewähren. Die Richtlinie „Administratorberechtigung erteilen“ gewährt Mitgliedern der Gruppe „Lokale Administratoren“ Zugriff auf die Umleitungszielordner. Das Hinzufügen von Benutzern zur Gruppe „Lokale Administratoren“ kann jedoch aufgrund der weitreichenden Berechtigungen, die mit dieser Rolle verbunden sind, Sicherheitsbedenken aufwerfen.

Die Richtlinie „Ordner <folder-name> umleiten“ ermöglicht es Ihnen, festzulegen, wie der Ordner <folder-name> umgeleitet werden soll. Wählen Sie dazu Aktiviert aus und geben Sie dann den umgeleiteten Pfad ein.

Vorsicht:

Es kann zu potenziellem Datenverlust kommen.

Möglicherweise möchten Sie den Pfad ändern, nachdem die Richtlinie wirksam geworden ist. Berücksichtigen Sie jedoch einen möglichen Datenverlust, bevor Sie dies tun. Die im umgeleiteten Ordner enthaltenen Daten können gelöscht werden, wenn der geänderte Pfad auf denselben Speicherort wie der vorherige Pfad verweist.

Beispiel: Sie geben den Kontakte-Pfad als path1 an. Später ändern Sie path1 in path2. Wenn path1 und path2 auf denselben Speicherort verweisen, werden alle im umgeleiteten Ordner enthaltenen Daten gelöscht, nachdem die Richtlinie wirksam geworden ist.

Um potenziellen Datenverlust zu vermeiden, führen Sie die folgenden Schritte aus:

  1. Wenden Sie die Microsoft-Richtlinie auf Computern an, auf denen Profile Management über Active Directory-Gruppenrichtlinienobjekte ausgeführt wird. Die detaillierten Schritte sind wie folgt:
    1. Öffnen Sie die Gruppenrichtlinien-Verwaltungskonsole.
    2. Navigieren Sie zu Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Datei-Explorer.
    3. Aktivieren Sie Überprüfen, ob alte und neue Ordnerumleitungsziele vor der Umleitung auf dieselbe Freigabe verweisen.
  2. Wenden Sie gegebenenfalls Hotfixes auf Computern an, auf denen Profile Management ausgeführt wird. Weitere Informationen finden Sie unter https://support.microsoft.com/de-de/help/977229 und https://support.microsoft.com/de-de/help/2799904.