Paramètres de stratégie De base
Cette section contient des paramètres de stratégie liés à la configuration de base de Profile Management.
Activer Profile Management
Par défaut, Profile Management ne traite pas les ouvertures/fermetures de session pour faciliter le déploiement. N’activez Profile Management qu’après avoir terminé toutes les autres tâches de configuration et testé le comportement des profils utilisateur Citrix dans votre environnement.
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, Profile Management ne traite pas les profils utilisateur Windows.
Groupes traités
Les groupes d’ordinateurs locaux et les groupes de domaines (locaux, globaux et universels) peuvent être utilisés. Les groupes de domaines doivent être spécifiés au format : NOM DE DOMAINE\NOM DE GROUPE.
Si cette stratégie est configurée ici, Profile Management traite uniquement les membres appartenant à ces groupes d’utilisateurs. Si cette stratégie est désactivée, Profile Management traite tous les utilisateurs. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les membres de tous les groupes d’utilisateurs sont traités.
Groupes exclus
Vous pouvez utiliser des groupes d’ordinateurs locaux et des groupes de domaines (locaux, globaux et universels) pour empêcher le traitement de certains profils utilisateur spécifiques. Spécifiez les groupes de domaines au format : NOM DE DOMAINE\NOM DE GROUPE
Si ce paramètre est configuré ici, Profile Management exclut les membres appartenant à ces groupes d’utilisateurs. Si ce paramètre est désactivé, Profile Management n’exclut aucun utilisateur. Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée. Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, aucun membre des groupes n’est exclu.
Traiter les connexions des administrateurs locaux
Spécifie si les ouvertures de session des membres du groupe BUILTIN\Administrateurs sont traitées. Si cette stratégie est désactivée ou qu’elle n’est pas configurée sur les systèmes d’exploitation multi-session (comme les environnements Citrix Virtual Apps), Profile Management suppose que les ouvertures de session des utilisateurs de domaine doivent être traitées, mais pas celles des administrateurs locaux. Sur les systèmes d’exploitation mono-session (tel que les environnements Citrix Virtual Desktops), les ouvertures de session des administrateurs locaux sont traitées. Cela permet aux utilisateurs de domaine avec des droits d’administrateur local, généralement des utilisateurs Citrix Virtual Desktops avec des bureaux virtuels attribués, d’ignorer le traitement, d’ouvrir une session et de résoudre les problèmes rencontrés avec Profile Management sur un bureau.
Remarque : les ouvertures de session des utilisateurs du domaine peuvent être soumises à des restrictions imposées par l’appartenance à un groupe. Ces dernières sont généralement mises en place pour garantir le respect des exigences relatives à l’attribution de licences pour les produits. Si cette stratégie est désactivée, les ouvertures de session des administrateurs locaux ne sont pas traitées par Profile Management. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les administrateurs ne sont pas traités.
Chemin d’accès au magasin de l’utilisateur
Définit le chemin d’accès au répertoire (le magasin de l’utilisateur) dans lequel les paramètres utilisateur (modifications apportées au registre et fichiers synchronisés) sont enregistrés.
Le chemin d’accès peut être :
- Un chemin d’accès relatif. Il doit être relatif au répertoire de base (qui est généralement configuré en tant qu’attribut #homeDirectory# pour un utilisateur dans Active Directory).
- Un chemin UNC. Il spécifie généralement un partage de serveurs ou un espace de noms DFS.
- Désactivé ou non configuré. Dans ce cas, la valeur #homeDirectory#\Windows est utilisée.
Les types de variables suivants peuvent être utilisés pour cette stratégie :
- Variables d’environnement système entourées de symboles pourcentage (par exemple, %ProfVer%). Les variables d’environnement système requièrent généralement une configuration supplémentaire.
- Attributs de l’objet utilisateur Active Directory entourés de hachages (par exemple, #sAMAccountName#).
- Variables Profile Management. Pour de plus amples informations, consultez la documentation de Variables Profile Management.
Les variables d’environnement système ne peuvent pas être utilisées, à l’exception de %username%
et %userdomain%
. Vous pouvez également créer des attributs personnalisés pour définir des variables d’organisation telles que l’emplacement ou les utilisateurs. Les attributs sont sensibles à la casse.
Exemples :
- \server\share#sAMAccountName# stocke les paramètres utilisateur dans le chemin UNC \\server\share\JohnSmith (si #sAMAccountName# correspond à JohnSmith pour l’utilisateur actuel)
- \server\profiles$%USERNAME%.%USERDOMAIN%!CTX_OSNAME!!CTX_OSBITNESS! peut donc correspondre à \server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64
Important : quels que soient les attributs ou variables que vous utilisez, vérifiez que cette stratégie est appliquée au dossier de niveau supérieur du dossier contenant NTUSER.DAT. Par exemple, si le fichier figure dans \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile, définissez le chemin d’accès au magasin de l’utilisateur comme tel : \server\profiles$\JohnSmith.Finance\Win8x64 (en n’incluant pas le sous-dossier \UPM_Profile).
Pour de plus amples informations sur l’utilisation de variables lors de la spécification du chemin d’accès au magasin de l’utilisateur, consultez les rubriques suivantes :
- Partager les profils utilisateur Citrix sur des serveurs de fichiers multiples
- Gérer des profils au sein d’unités d’organisation et entre ces dernières
- Haute disponibilité et récupération d’urgence avec Profile Management
Si Chemin d’accès au magasin de l’utilisateur est désactivé, les paramètres utilisateur sont enregistrés dans le sous-répertoire Windows du répertoire de base.
Si cette stratégie est désactivée, les paramètres utilisateur sont enregistrés dans le sous-répertoire Windows du répertoire de base. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, le répertoire Windows du lecteur de base est utilisé.
Migrer le magasin utilisateur
Spécifie le chemin d’accès au dossier dans lequel les paramètres utilisateur (modifications du registre et fichiers synchronisés) ont été précédemment enregistrés (chemin d’accès au magasin utilisateur précédemment utilisé).
Si ce paramètre est configuré, les paramètres utilisateur stockés dans le magasin utilisateur précédent sont migrés vers le magasin utilisateur actuel spécifié dans la stratégie Chemin d’accès au magasin de l’utilisateur.
Le chemin peut être un chemin UNC absolu ou relatif au répertoire de base.
Dans les deux cas, vous pouvez utiliser les types de variables suivants : variables d’environnement système entourées de symboles de pourcentage et attributs de l’objet utilisateur Active Directory entourés de symboles de hachage.
Exemples :
- Le dossier
Windows\%ProfileVer%
stocke les paramètres utilisateur dans un sous-dossier appeléWindows\W2K3
du magasin utilisateur (si %ProfileVer% est une variable d’environnement système qui correspond à W2K3). -
\\server\share\#SAMAccountName#
stocke les paramètres utilisateur sur le chemin UNC\\server\share\<JohnSmith>
(si#SAMAccountName#
correspond à JohnSmith pour l’utilisateur actuel).
Dans le chemin d’accès, vous pouvez utiliser des variables d’environnement utilisateur, à l’exception de %username%
et %userdomain%
.
Si ce paramètre est désactivé, les paramètres utilisateur sont enregistrés dans le magasin utilisateur actuel.
Si ce paramètre n’est pas configuré ici, le paramètre correspondant du fichier .ini est utilisé.
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, les paramètres utilisateur sont enregistrés dans le magasin utilisateur actuel.
Réécriture active
Les fichiers et dossiers (mais pas les entrées de registre) qui sont modifiés peuvent être synchronisés avec le magasin d’utilisateur durant une session, avant la fermeture de session.
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, elle est activée.
Prise en charge des profils déconnectés
Cette stratégie permet la synchronisation des profils avec le magasin de l’utilisateur dans les plus brefs délais. Il vise plus particulièrement les utilisateurs d’ordinateurs portables ou de périphériques mobiles itinérants. Lorsque la connexion au réseau est interrompue, les profils restent inchangés sur l’ordinateur portable ou le périphérique même après redémarrage ou mise en veille prolongée. Les profils des utilisateurs itinérants sont mis à jour localement et synchronisés avec le magasin de l’utilisateur lorsque la connexion réseau est rétablie.
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les profils déconnectés sont désactivés.
Registre en réécriture active
Utilisez cette stratégie avec la « Réécriture active ». Les entrées de Registre modifiées peuvent être synchronisées avec le magasin de l’utilisateur au milieu d’une session.
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
Si vous ne configurez pas ce paramètre ici ou dans le fichier .ini, le registre en réécriture active est désactivé.
Prise en charge des profils déconnectés
Active la fonctionnalité de profils déconnectés. Cette fonctionnalité est destinée aux ordinateurs qui sont généralement supprimés des réseaux, le plus souvent les ordinateurs portables ou les périphériques mobiles, et non les serveurs ou les ordinateurs de bureau.
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, la prise en charge des profils déconnectés est désactivée.