Profile Management

Activer l’accès basé sur les informations d’identification aux magasins d’utilisateurs

Par défaut, Citrix Profile Management usurpe l’identité de l’utilisateur actuel pour accéder aux magasins d’utilisateurs. Par conséquent, l’utilisateur actuel doit disposer des autorisations nécessaires pour accéder directement aux magasins d’utilisateurs. Activez cette fonctionnalité si vous ne souhaitez pas que Profile Management usurpe l’identité de l’utilisateur actuel lors de l’accès aux magasins d’utilisateurs. Vous pouvez placer les magasins d’utilisateurs dans des référentiels de stockage (par exemple, Azure Files) auxquels l’utilisateur actuel n’a pas l’autorisation d’accéder.

La stratégie Activer l'accès basé sur les informations d'identification aux magasins d'utilisateurs dans l'Éditeur de stratégie de groupe locale

Pour vous assurer que Profile Management peut accéder aux magasins d’utilisateurs, enregistrez les informations d’identification du serveur de stockage de profils dans Workspace Environment Management™ (WEM) ou le Gestionnaire d’informations d’identification Windows. Nous vous recommandons d’utiliser Workspace Environment Management pour éviter de configurer les mêmes informations d’identification pour chaque machine sur laquelle Profile Management s’exécute. Si vous utilisez le Gestionnaire d’informations d’identification Windows, utilisez le compte Système local pour enregistrer les informations d’identification en toute sécurité.

Remarque :

Pour vous assurer que les autorisations NTFS sont conservées, vous devez placer l’intégralité du profil dans un conteneur de profils.

  • Pour enregistrer les informations d’identification de votre serveur de stockage de profils dans WEM, procédez comme suit :

    1. Dans la console d’administration, accédez à Stratégies et profils > Paramètres de Citrix Profile Management > Informations d’identification du magasin d’utilisateurs.

    2. Dans l’onglet Informations d’identification du magasin d’utilisateurs, cochez la case Activer l’accès basé sur les informations d’identification au magasin d’utilisateurs.

      Sélection de la case à cocher Activer l'accès basé sur les informations d'identification au magasin d'utilisateurs dans WEM

    3. Cliquez sur Ajouter. La boîte de dialogue Nouvelles informations d’identification apparaît.

      La boîte de dialogue Nouvelles informations d'identification dans WEM

    4. Saisissez le nom de domaine complet (FQDN) ou l’adresse IP de votre serveur de stockage de profils et ses informations d’identification.
    5. Cliquez sur OK pour enregistrer vos paramètres.
  • Pour enregistrer les informations d’identification de votre serveur de stockage de profils dans le Gestionnaire d’informations d’identification Windows, procédez comme suit sur chaque machine où Profile Management s’exécute :

    1. Téléchargez PsExec depuis le site web de Sysinternals et décompressez les fichiers dans C:\PSTools.
    2. Localisez l’Invite de commandes dans le menu Démarrer. Cliquez avec le bouton droit sur l’option Invite de commandes et choisissez Exécuter en tant qu’administrateur. Une invite de commandes démarre.

      Exécuter l'Invite de commandes en tant qu'administrateur

    3. Exécutez la commande C:\PSTools\PsExec -s -i cmd. Une autre invite de commandes démarre.

      Nouvelle invite de commandes après l'exécution de la commande C:\PSTools\PsExec -s -i cmd

    4. Dans la nouvelle invite de commandes, exécutez la commande rundll32.exe keymgr.dll, KRShowKeyMgr. La boîte de dialogue Noms d’utilisateur et mots de passe enregistrés apparaît.

      Exécuter la commande rundll32.exe keymgr.dll, KRShowKeyMgr

    5. Dans la boîte de dialogue Noms d’utilisateur et mots de passe enregistrés, cliquez sur Ajouter.

      La boîte de dialogue Noms d'utilisateur et mots de passe enregistrés

    6. Saisissez le nom de domaine complet (FQDN) ou l’adresse IP de votre serveur de stockage de profils et ses informations d’identification. Utilisez le type d’informations d’identification par défaut. Cliquez sur OK.

      Saisissez le nom de domaine complet (FQDN) ou l'adresse IP de votre serveur de stockage de profils

Activer l’accès basé sur les informations d’identification aux magasins d’utilisateurs