Citrix Virtual Apps and Desktops

Perfiles de usuario

De forma predeterminada, Citrix Profile Management se instala de forma silenciosa en las imágenes maestras al instalar el Virtual Delivery Agent, pero no tiene que utilizar Profile Management necesariamente como solución de administración de perfiles.

Para responder a las distintas necesidades de los usuarios, puede aplicar, mediante las directivas de Citrix Virtual Apps and Desktops, un comportamiento de perfil diferente a las máquinas de cada grupo de entrega. Por ejemplo, un grupo de entrega puede requerir perfiles obligatorios de Citrix, cuya plantilla está almacenada en una ubicación de red, mientras que otro grupo de entrega puede requerir perfiles móviles de Citrix almacenados en otra ubicación con varias carpetas redirigidas.

  • Si otros administradores de su organización son responsables de las directivas de Citrix Virtual Apps and Desktops, colabore con ellos para asegurarse de que establecen directivas relacionadas con los perfiles en todos los grupos de entrega.

  • Las directivas de Profile Management también se pueden establecer en las Directivas de grupo, en el archivo INI de Profile Management, y localmente, en máquinas virtuales individuales. Todas estas formas de definir el comportamiento de perfil se leen en el orden siguiente:

    1. Directiva de grupo (archivos .adm o .admx)
    2. Directivas de Citrix Virtual Apps and Desktops en el nodo Directiva
    3. Directivas locales en la máquina virtual a la que el usuario se conecta
    4. Archivo INI de Profile Management

    Por ejemplo, si configura la misma directiva en la Directiva de grupo y en el nodo Directiva, el sistema lee la configuración de directiva en la Directiva de grupo y omite la configuración de directiva de Citrix Virtual Apps and Desktops.

Independientemente de la solución de administración de perfiles que elija, los administradores de Director pueden acceder a la información de diagnóstico y solucionar problemas de perfiles de usuario. Para obtener más información, consulte la documentación de Director.

Si usa la función Personal vDisk, los perfiles de usuario de Citrix se almacenan en los discos Personal vDisk de los escritorios virtuales de forma predeterminada. No borre la copia de ningún perfil en el almacén de usuarios mientras aún quede una copia en el disco Personal vDisk. Si lo hace, se producirá un error de Profile Management y provocará el uso de un perfil temporal para los inicios de sesión en el escritorio virtual.

Configuración automática

Este tipo de escritorio se detecta automáticamente en función de la instalación de Virtual Delivery Agent y, además de las opciones de configuración seleccionadas en Studio, configura los parámetros predeterminados de Profile Management según corresponda.

En la tabla siguiente se muestran las directivas que ajusta Profile Management. Esta función conserva las configuraciones de directiva no predeterminadas, no las sobrescribe. Consulte la documentación de Profile Management para obtener información sobre cada directiva. Los tipos de máquinas que crean perfiles afectan a las directivas que se ajustan. Los factores principales son si las máquinas son persistentes o aprovisionadas y si están compartidas por varios usuarios o son máquinas dedicadas a un solo usuario.

Los sistemas persistentes tienen un tipo de almacenamiento local, cuyo contenido se conserva (persiste) cuando el sistema se apaga. Los sistemas persistentes pueden emplear tecnología de almacenamiento como las redes de área de almacenamiento SAN (Storage Area Network) para proveer de imitaciones de discos locales. En cambio, los sistemas aprovisionados se crean “en el momento” a partir de un disco base y algún tipo de disco de identidad. El almacenamiento local es imitado por un disco RAM o disco de red, y éste último es normalmente suministrado por una red SAN con un enlace de alta velocidad. La tecnología de aprovisionamiento suele ser Citrix Provisioning o Machine Creation Services (o un producto equivalente de terceros). Algunas veces los sistemas aprovisionados tienen un almacenamiento local persistente, que puede consistir en discos virtuales personales (Personal vDisk); estos se clasifican como persistentes.

Juntos, estos dos factores definen los siguientes tipos de máquinas:

  • Persistentes y dedicadas. Por ejemplo, máquinas con SO de sesión única con una asignación estática y un disco Personal vDisk, creadas con Machine Creation Services; escritorios con discos Personal vDisk creados con VDI-in-a-Box; estaciones de trabajo físicas y equipos portátiles.
  • Persistentes y compartidas. Por ejemplo, máquinas con SO multisesión creadas con los servicios Machine Creation Services.
  • Aprovisionadas y dedicadas. Por ejemplo, máquinas de SO de sesión única con una asignación estática pero sin Personal vDisk, creadas con Citrix Provisioning.
  • Aprovisionadas y compartidas. Por ejemplo, máquinas de SO de sesión única con una asignación aleatoria, creadas con Citrix Provisioning; escritorios sin discos Personal vDisk creados con VDI-in-a-Box.

Se sugieren las siguientes configuraciones de directiva de Profile Management para los distintos tipos de máquina. En la mayoría de los casos funcionan correctamente, aunque puede cambiarlas según sea necesario en su entorno.

Importante:

Eliminar perfiles guardados en caché local al cerrar la sesión, Streaming de perfiles y Guardar siempre en caché se aplican obligatoriamente mediante la función de configuración automática. Ajuste el resto de las directivas manualmente.

Máquinas persistentes

Directiva Persistentes y dedicadas Persistentes y compartidas
Eliminar perfiles guardados en caché local al cerrar la sesión Inhabilitado Habilitado
Streaming de perfiles Inhabilitado Habilitado
Guardar siempre en caché Habilitada (nota 1) Inhabilitada (nota 2)
Reescritura activa Inhabilitado Inhabilitada (nota 3)
Procesar inicios de sesión de administradores locales Habilitado Inhabilitada (nota 4)

Máquinas aprovisionadas

Directiva Aprovisionadas y dedicadas Aprovisionadas y compartidas
Eliminar perfiles guardados en caché local al cerrar la sesión Inhabilitada (nota 5) Habilitado
Streaming de perfiles Habilitado Habilitado
Guardar siempre en caché Inhabilitada (nota 6) Inhabilitado
Reescritura activa Habilitado Habilitado
Procesar inicios de sesión de administradores locales Habilitado Habilitada (nota 7)
  1. Puesto que Streaming de perfiles está inhabilitado para este tipo de máquina, el parámetro Guardar siempre en caché se omite siempre.
  2. Inhabilite Guardar siempre en caché. No obstante, para asegurarse de que los archivos de gran tamaño se cargan en los perfiles tan pronto como sea posible después de iniciar la sesión, puede habilitar esta directiva y usarla para definir un límite de tamaño de archivo (en MB). Todos los archivos de este tamaño o más grandes se almacenarán en el caché local tan pronto como sea posible.
  3. Inhabilite Reescritura activa excepto para guardar cambios en los perfiles de los usuarios que se mueven entre servidores de Citrix Virtual Apps. En ese caso, habilite esta directiva.
  4. Inhabilite Procesar inicios de sesión de administradores locales excepto para escritorios alojados compartidos. En ese caso, habilite esta directiva.
  5. Inhabilite Eliminar perfiles guardados en caché local al cerrar la sesión. Esto conserva los perfiles guardados en caché local. Puesto que las máquinas se restablecen al cerrar la sesión pero están asignadas a usuarios individuales, los inicios de sesión son más rápidos si sus perfiles se guardan en caché.
  6. Inhabilite Guardar siempre en caché. No obstante, para asegurarse de que los archivos de gran tamaño se cargan en los perfiles tan pronto como sea posible después de iniciar la sesión, puede habilitar esta directiva y usarla para definir un límite de tamaño de archivo (en MB). Todos los archivos de este tamaño o más grandes se almacenarán en el caché local tan pronto como sea posible.
  7. Habilite Procesar inicios de sesión de administradores locales excepto para perfiles de usuarios que se mueven entre servidores de Citrix Virtual Apps and Desktops. En ese caso, inhabilite esta directiva.

Redirección de carpetas

La redirección de carpetas permite almacenar datos de usuario en recursos compartidos de red, distintos de la ubicación donde se guardan los perfiles. Esto reduce el tamaño y el tiempo de carga del perfil pero podría afectar al ancho de banda de la red. Para la redirección de carpetas no se requiere el empleo de perfiles de usuario de Citrix. Puede optar por administrar los perfiles de usuario usted mismo y aplicar la redirección de carpetas.

Configure la redirección de carpetas con las directivas de Citrix en Studio.

  • Asegúrese de que las ubicaciones de red usadas para almacenar el contenido de las carpetas redirigidas estén disponibles y tengan los permisos correctos. Se validan las propiedades de ubicación.
  • Las carpetas redirigidas se configuran en la red y su contenido se crea desde los escritorios virtuales de los usuarios al iniciar sesión.

Configure la redirección de carpetas con las directivas de Citrix o con los objetos de directiva de grupo de Active Directory, pero no ambos a la vez. Si configura la redirección de carpetas mediante ambos motores de directivas, puede que obtenga resultados impredecibles.

Redirección de carpetas avanzada

En las implementaciones con varios sistemas operativos (SO), puede ser conveniente que una porción de un perfil de usuario esté compartida por cada SO. El resto del perfil no está compartido y solo lo utiliza un sistema operativo. Para garantizar una experiencia de usuario consistente en todos los sistemas operativos, necesita una configuración diferente para cada sistema operativo. En esto consiste la redirección de carpetas avanzada. Por ejemplo, es posible que haya diferentes versiones de una aplicación que se ejecuta en dos sistemas operativos que necesiten leer o modificar un archivo compartido. En este caso, puede decidir redirigir dicho archivo a una única ubicación de red donde ambas versiones de la aplicación puedan acceder a él. Si no, debido a que el contenido de la carpeta Menú Inicio está organizado de manera diferente en dos sistemas operativos, puede optar por redirigir solo una carpeta, en lugar de ambas. Esto separa la carpeta Menú Inicio y su contenido en cada sistema operativo, lo que garantiza una experiencia consistente para los usuarios.

Si la implementación requiere una redirección de carpetas avanzada, es necesario comprender la estructura de los datos de perfil de los usuarios y determinar qué partes de ella se pueden compartir entre distintos sistemas operativos. Esto es importante porque si la redirección de carpetas no se aplica correctamente, su comportamiento puede ser impredecible.

Para redirigir las carpetas en implementaciones avanzadas:

  • Use un grupo de entrega distinto para cada sistema operativo.
  • Es necesario conocer dónde guardan las aplicaciones virtuales, incluidas las ejecutadas en escritorios virtuales, los datos y los parámetros del usuario, y conocer cómo están organizados esos datos.
  • En el caso de datos de perfil compartidos que se pueden mover de manera segura (porque están organizados idénticamente en cada SO), redirija las carpetas contenedoras en cada grupo de entrega.
  • En el caso de datos de perfil no compartidos que no se pueden mover, redirija la carpeta contenedora solo en uno de los grupos de entrega, normalmente el grupo correspondiente al SO utilizado con más frecuencia, o el grupo donde los datos sean más importantes. De manera alternativa, en el caso de datos no compartidos que no se pueden mover entre sistemas operativos, puede redirigir las carpetas contenedoras de ambos sistemas a ubicaciones de red distintas.

Ejemplo de implementación avanzada

Esta implementación contiene aplicaciones (incluidas las versiones de Microsoft Outlook y de Internet Explorer) que se ejecutan en escritorios Windows 8, así como aplicaciones (incluidas otras versiones de Outlook y de Internet Explorer) entregadas por Windows Server 2008. Para lograr esto, se han configurado dos grupos de entrega, uno para cada sistema operativo. Los usuarios quieren acceder al mismo conjunto de Contactos y Favoritos en ambas versiones de esas dos aplicaciones.

Importante: Las decisiones y las sugerencias siguientes son válidas para los sistemas operativos y la implementación descritos. En una organización, la elección de carpetas para redirigir y si se decide compartirlas, dependen de una serie de factores que son específicos de la implementación en cuestión.

  • Mediante el uso de directivas aplicadas a los grupos de entrega, se eligen las siguientes carpetas a redirigir.

    Carpeta ¿Redirigida en Windows 8? ¿Redirigida en Windows Server 2008?
    Mis documentos
    Datos de programa No No
    Contactos
    Escritorio No
    Descargas No No
    Favoritos
    Enlaces No
    Mi música
    Mis imágenes
    Mis vídeos
    Búsquedas No
    Partidas guardadas No No
    Menú Inicio No
  • Para las carpetas redirigidas compartidas:
    • Después de analizar la estructura de los datos guardados por las distintas versiones de Outlook y de Internet Explorer, se decide que es posible compartir las carpetas Contactos y Favoritos
    • Se sabe que las carpetas Mis documentos, Mi música, Mis imágenes y Mis vídeos tienen una estructura estándar en todos los sistemas operativos, por lo tanto se pueden guardar en la misma ubicación de red para cada grupo de entrega
  • Para las carpetas redirigidas no compartidas:
    • Se decide no redirigir las carpetas Escritorio, Vínculos, Búsquedas ni Menú Inicio del grupo de entrega de Windows Server porque los datos incluidos en estas carpetas están organizados de manera diferente en cada sistema operativo. Por lo tanto, no se pueden compartir.
    • Para garantizar un comportamiento predecible de estos datos no compartidos, se decide aplicar la redirección solamente en el grupo de entrega de Windows 8. Se elige éste, en lugar del grupo de entrega de Windows Server, porque los usuarios utilizarán Windows 8 con más frecuencia en su trabajo del día a día, mientras que solo ocasionalmente necesitarán acceder a las aplicaciones entregadas por el servidor. Además, en este caso, los datos no compartidos son más relevantes para el entorno de escritorio que para un entorno de aplicaciones. Por ejemplo, los accesos directos de escritorio se guardan en la carpeta Escritorio y pueden ser útiles si se originan desde una máquina Windows 8, pero no desde una máquina Windows Server.
  • Para las carpetas no redirigidas:
    • No conviene que los servidores se llenen de archivos descargados por los usuarios, por lo que se decide no redirigir la carpeta Descargas
    • Los datos de las distintas aplicaciones pueden provocar problemas de compatibilidad y de rendimiento, por lo que se decide no redirigir la carpeta Datos de programa

Para obtener más información sobre la redirección de carpetas, consulte https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-vista/cc766489(v=ws.10)?redirectedfrom=MSDN.

Redirección de carpetas y exclusiones

En Citrix Profile Management (pero no en Studio), hay una mejora del rendimiento que permite impedir que las carpetas se procesen, aplicando exclusiones. Si usa esta función, no excluya ninguna de las carpetas redirigidas. Las funciones de redirección de carpetas y exclusión funcionan juntas, de modo que si se asegura de que ninguna de las carpetas redirigidas está excluida, Profile Management puede moverlas de vuelta a la estructura de carpetas del perfil, conservando la integridad de los datos, si más adelante decide no redirigir dichas carpetas. Para obtener más información acerca de las exclusiones, consulte Para incluir y excluir elementos.

Perfiles de usuario