Description des stratégies et paramètres par défaut de Profile Management
Cette rubrique décrit les stratégies des fichiers .adm et .admx de Profile Management.
Pour plus d’informations sur les stratégies, consultez la section Stratégies Profile Management.
Sections dans les fichiers .adm et .admx
Les stratégies Profile Management se trouvent dans les sections suivantes :
Profile Management
Profile Management\Redirection de dossiers (Configuration utilisateur)
Profile Management\Traitement des profils
Profile Management\Paramètres avancés
Profile Management\Paramètres du journal
Profile Management\Registre
Profile Management\Système de fichiers
Profile Management\Système de fichiers\Synchronisation
Profile Management\Déduplication de fichiers
Profile Management\Profils utilisateur streamés
Profile Management\Paramètres multi-plateformes
Dans l’Éditeur d’objet de stratégie de groupe, la plupart des stratégies apparaissent sous Configuration ordinateur > Modèles d’administration > Modèles d’administration classiques > Citrix. Les stratégies de redirection de dossiers apparaissent sous Configuration utilisateur > Modèles d’administration > Modèles d’administration classiques > Citrix.
Dans l’Éditeur de stratégie de groupe, les stratégies se trouvent sous Configuration ordinateur, sauf si elles se trouvent dans la section intitulée Configuration utilisateur.
Profile Management
Activer Profile Management
Permet d’activer Profile Management. Par défaut, Profile Management ne traite pas les ouvertures/fermetures de session pour faciliter le déploiement. N’activez Profile Management qu’après avoir terminé toutes les autres tâches de configuration et testé le comportement des profils utilisateur Citrix dans votre environnement.
Priorité de la configuration :
-
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, Profile Management ne traite pas les profils utilisateur Windows.
Groupes traités
Permet de spécifier les utilisateurs dont les profils sont traités. Spécifiez les utilisateurs à l’aide des groupes d’utilisateurs suivants :
- Groupes de domaines (locaux, globaux et universels) au format
<DOMAIN NAME>\<GROUP NAME>
- Groupes locaux au format
GROUP NAME
Priorité de la configuration :
- Si cette stratégie est configurée ici, Profile Management traite uniquement les membres appartenant à ces groupes d’utilisateurs. Si cette stratégie est désactivée, Profile Management traite tous les utilisateurs.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les membres de tous les groupes d’utilisateurs sont traités.
Groupes exclus
Permet de spécifier les utilisateurs dont les profils ne sont pas traités. Vous pouvez spécifier des utilisateurs à l’aide des groupes d’utilisateurs suivants :
- Groupes de domaines (locaux, globaux et universels) au format
<DOMAIN NAME>\<GROUP NAME>
- Groupes locaux au format
GROUP NAME
Priorité de la configuration :
- Si ce paramètre est configuré ici, Profile Management exclut les membres appartenant à ces groupes d’utilisateurs.
- Si ce paramètre est désactivé, Profile Management n’exclut aucun utilisateur.
- Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
- Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, aucun membre des groupes n’est exclu.
Traiter les connexions des administrateurs locaux
Permet de spécifier si Profile Management traite les ouvertures de session des membres du groupe BUILTIN\Administrators
. L’activation de cette stratégie est recommandée dans les déploiements de bureaux virtuels Citrix, dans lesquels la plupart des utilisateurs sont des administrateurs locaux.
Les environnements d’applications virtuelles Citrix sont les cas d’utilisation typiques des systèmes d’exploitation multi-session. Si cette stratégie est désactivée ou qu’elle n’est pas configurée sur les systèmes d’exploitation multi-session, Profile Management traite les ouvertures de session des utilisateurs de domaine, mais pas celles des administrateurs locaux. Les environnements de bureaux virtuels Citrix sont des cas d’utilisation typiques de systèmes d’exploitation mono-session. Sur les systèmes d’exploitation mono-session, Profile Management traite les ouvertures de session des administrateurs locaux.
Les utilisateurs de domaine disposant d’autorisations d’administrateur local sont généralement des utilisateurs de bureaux virtuels Citrix auxquels des bureaux virtuels ont été attribués. Lorsqu’un bureau rencontre des problèmes avec Profile Management, cette stratégie permet à l’utilisateur de se connecter en contournant tout traitement d’ouverture de session et de résoudre les problèmes.
Remarque :
Les ouvertures de session des utilisateurs du domaine peuvent être soumises à des restrictions imposées par l’appartenance à un groupe. Ces dernières sont généralement mises en place pour garantir le respect des exigences relatives à l’attribution de licences pour les produits.
Priorité de la configuration :
- Si cette stratégie est désactivée, les ouvertures de session des administrateurs locaux ne sont pas traitées par Profile Management.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les administrateurs ne sont pas traités.
Chemin d’accès au magasin de l’utilisateur
Permet de spécifier le chemin de stockage du magasin de l’utilisateur. Le magasin de l’utilisateur est l’emplacement réseau central où les profils utilisateur (modifications du registre et fichiers synchronisés) sont stockés.
Le chemin d’accès peut être :
- Chemin relatif au répertoire de base. Le répertoire de base est généralement configuré en tant qu’attribut
#homeDirectory#
pour un utilisateur dans Active Directory. - Un chemin UNC. Il spécifie généralement un partage de serveurs ou un espace de noms DFS.
- Désactivé ou non configuré. Dans ce cas, le chemin est
#homeDirectory#\Windows
.
Les types de variables suivants peuvent être utilisés dans le paramètre du chemin :
- Variables d’environnement système entourées de symboles pourcentage (par exemple,
%ProfVer%
). Les variables d’environnement système requièrent généralement une configuration supplémentaire. - Attributs de l’objet utilisateur Active Directory entourés de hachages (par exemple,
#sAMAccountName#
). - Variables Profile Management. Pour de plus amples informations, consultez la documentation de Variables Profile Management.
Les variables d’environnement système ne peuvent pas être utilisées, à l’exception de %username%
et %userdomain%
. Vous pouvez également créer des attributs personnalisés pour définir des variables d’organisation telles que l’emplacement ou les utilisateurs. Les attributs sont sensibles à la casse.
Exemples :
-
\\server\share\#sAMAccountName#
stocke les paramètres utilisateur sur le chemin UNC\\server\share\JohnSmith
(si #sAMAccountName# correspond à JohnSmith pour l’utilisateur actuel). -
\\server\profiles$\%USERNAME%.%USERDOMAIN%\!CTX_OSNAME!!CTX_OSBITNESS!
peut correspondre à\\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64
.
Important : quels que soient les attributs ou variables que vous utilisez, vérifiez que cette stratégie est appliquée au dossier de niveau supérieur du dossier contenant NTUSER.DAT. Par exemple, si le fichier figure dans \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile, définissez le chemin d’accès au magasin de l’utilisateur comme tel : \server\profiles$\JohnSmith.Finance\Win8x64 (en n’incluant pas le sous-dossier \UPM_Profile).
Pour de plus amples informations sur l’utilisation de variables lors de la spécification du chemin d’accès au magasin de l’utilisateur, consultez les rubriques suivantes :
- Partager les profils utilisateur Citrix sur plusieurs serveurs de fichiers
- Gérer des profils au sein d’unités d’organisation et entre ces dernières
- Haute disponibilité et récupération d’urgence avec Profile Management
Priorité de la configuration :
- Si Chemin d’accès au magasin de l’utilisateur est désactivé, les paramètres utilisateur sont enregistrés dans le sous-répertoire Windows du répertoire de base. Si cette stratégie est désactivée, les paramètres utilisateur sont enregistrés dans le sous-répertoire Windows du répertoire de base.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, le répertoire Windows du lecteur de base est utilisé.
Migrer le magasin utilisateur
Permet de spécifier le chemin de stockage du magasin de l’utilisateur précédemment utilisé par Profile Management (paramètre path to user store
que vous avez précédemment spécifié).
Si ce paramètre est configuré, les paramètres utilisateur stockés dans le magasin utilisateur précédent sont migrés vers le magasin utilisateur actuel.
Le chemin peut être un chemin UNC absolu ou relatif au répertoire de base.
Dans les deux cas, vous pouvez utiliser les types de variables suivants :
- Variables d’environnement système entourées de symboles de pourcentage
- Attributs de l’objet utilisateur Active Directory entourés de symboles de hachage
Exemples :
- Si %ProfileVer% est une variable d’environnement système qui correspond à W2K3, le dossier
Windows\%ProfileVer%
stocke les paramètres utilisateur dans un sous-dossier appeléWindows\W2K3
du magasin utilisateur. - Si
#SAMAccountName#
correspond à JohnSmith pour l’utilisateur actuel,\\server\share\#SAMAccountName#
stocke les paramètres utilisateur sur le chemin UNC\\server\share\<JohnSmith>
.
Priorité de la configuration :
-
Dans le chemin d’accès, vous pouvez utiliser des variables d’environnement utilisateur, à l’exception de
%username%
et%userdomain%
. Si ce paramètre est désactivé, les paramètres utilisateur sont enregistrés dans le magasin utilisateur actuel. -
Si ce paramètre n’est pas configuré ici, le paramètre correspondant du fichier .ini est utilisé.
-
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, les paramètres utilisateur sont enregistrés dans le magasin utilisateur actuel.
Réécriture active
Permet d’activer la fonction de réécriture active. Lorsque cette fonctionnalité est activée, Profile Management synchronise les fichiers et les dossiers modifiés sur l’ordinateur local vers le magasin de l’utilisateur au cours d’une session.
Priorité de la configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, elle est désactivée.
Registre en réécriture active
Permet d’activer Profile Management pour synchroniser les entrées de registre qui sont modifiées sur l’ordinateur local avec le magasin de l’utilisateur au cours d’une session. Utilisez cette stratégie avec la stratégie Réécriture active.
Priorité de la configuration :
- Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
- Si vous ne configurez pas ce paramètre ici ou dans le fichier .ini, le registre en réécriture active est désactivé.
Prise en charge des profils déconnectés
Permet d’activer la fonctionnalité de profils déconnectés. Cette fonctionnalité permet la synchronisation des profils avec le magasin de l’utilisateur dans les plus brefs délais.
Cette fonctionnalité vise plus particulièrement les utilisateurs d’ordinateurs portables ou de périphériques mobiles itinérants. Lorsque la connexion au réseau est interrompue, les profils restent inchangés sur l’ordinateur portable ou le périphérique même après redémarrage ou mise en veille prolongée. Lorsque les utilisateurs mobiles démarrent des sessions, leurs profils sont mis à jour localement. Profile Management synchronise leurs profils avec le magasin de l’utilisateur uniquement après la restauration de la connexion réseau.
Priorité de la configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les profils déconnectés sont désactivés.
Profile Management\Paramètres avancés
Nombre de tentatives d’accès à des fichiers verrouillés
Permet de spécifier le nombre de tentatives d’accès à des fichiers verrouillés.
Priorité de la configuration :
- Si cette stratégie est désactivée, la valeur par défaut (5 tentatives) est utilisée.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, la valeur par défaut est utilisée.
Traiter les cookies Internet à la fermeture de session
Certains déploiements engendrent des cookies Internet supplémentaires qui ne sont pas référencés par le fichier Index.dat
. Ces cookies laissés sur le système de fichiers après une navigation intensive peuvent entraîner la saturation du profil. Cette stratégie vous permet d’activer Profile Management pour forcer le traitement du fichier Index.dat et supprimer les cookies supplémentaires. Étant donné que cette stratégie augmente la durée de la fermeture de session, ne l’activez que si vous rencontrez ce problème.
Priorité de la configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, Index.dat n’est pas traité.
Désactiver la configuration automatique
Profile Management examine maintenant tout environnement de bureaux virtuels Citrix, pour détecter par exemple la présence de Personal vDisks, et configure la stratégie de groupe en conséquence. Seules les stratégies Profile Management dont l’état est Non configuré sont modifiées, de sorte que toutes les personnalisations que vous avez effectuées sont conservées.
Cette stratégie vous permet d’accélérer le déploiement et de simplifier l’optimisation. Il n’est pas nécessaire de configurer cette stratégie. Toutefois, vous pouvez désactiver la configuration automatique lorsque vous effectuez l’une des opérations suivantes :
- Mise à niveau pour conserver les paramètres des versions antérieures
- Résolution des problèmes
Vous pouvez considérer la configuration automatique en tant qu’outil d’analyse de la configuration dynamique qui configure automatiquement les paramètres de stratégie par défaut en fonction des environnements lors de l’exécution. Cela élimine le besoin de configurer les paramètres manuellement. Les environnements d’exécution comprennent :
- Système d’exploitation Windows
- Versions du système d’exploitation Windows
- Présence de bureaux virtuels Citrix
- Présence de Personal vDisks
La configuration automatique peut modifier les stratégies suivantes si l’environnement change :
- Réécriture active
- Toujours mettre en cache
- Supprimer les profils mis en cache localement à la fermeture de session
- Délai avant la suppression des profils du cache
- Streaming des profils
Consultez le tableau suivant pour connaître l’état par défaut des stratégies précédentes sur différents systèmes d’exploitation :
OS multi-session | OS mono-session | |
---|---|---|
Réécriture active | Activé | Désactivé si Personal vDisk est utilisé ; sinon, Activé. |
Toujours mettre en cache | Désactivé | Désactivé si Personal vDisk est utilisé ; sinon, Activé. |
Supprimer les profils mis en cache localement à la fermeture de session | Activé | Désactivé si l’une des situations suivantes se produit : si Personal vDisk est utilisé ou si des bureaux virtuels Citrix sont attribués ou si des bureaux virtuels Citrix ne sont pas installés. Dans le cas contraire, activé. |
Délai avant la suppression des profils du cache | 0 seconde | 60 secondes si les modifications de l’utilisateur ne sont pas persistantes ; sinon, 0 seconde. |
Streaming des profils | Activé | Désactivé si Personal vDisk est utilisé ; sinon, Activé. |
Toutefois, si la configuration automatique est désactivée, toutes les stratégies ci-dessus sont désactivées par défaut.
Pour vous assurer que l’itinérance du menu Démarrer fonctionne correctement sur Windows 10, Windows Server 2016 et Windows Server 2019, procédez comme suit :
- Activez la configuration automatique ou définissez la stratégie Désactiver la configuration automatique sur Activé.
- Suivez les étapes de configuration décrites dans l’article Recommandations pour Profile Management.
Priorité de la configuration :
-
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
-
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, la configuration automatique est activée. Dans ce cas, les paramètres de Profile Management peuvent changer si l’environnement change.
Fermer la session de l’utilisateur si un problème se produit
Permet de spécifier si Profile Management ferme la session des utilisateurs en cas de problème.
Si cette stratégie est désactivée ou n’est pas configurée, Profile Management attribue un profil temporaire aux utilisateurs en cas de problème. Par exemple, le magasin de l’utilisateur n’est pas disponible.
Priorité de la configuration :
-
Si ce paramètre est activé, un message d’erreur s’affiche et la session des utilisateurs est fermée. Cela peut simplifier la résolution du problème.
-
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
-
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, un profil temporaire est fourni.
Programme d’amélioration de l’expérience utilisateur
Par défaut, le programme d’amélioration de l’expérience utilisateur est activé pour améliorer la qualité et les performances des produits Citrix en envoyant des statistiques anonymes et des données d’utilisation.
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
Autoriser roaming de l’index de recherche pour Outlook
Lorsque cette stratégie est activée, Profile Management fournit une expérience de recherche Outlook native aux utilisateurs en itinérant automatiquement les données de recherche Outlook avec les profils utilisateur. Cette stratégie nécessite un espace de stockage supplémentaire pour stocker l’index de recherche pour Outlook.
Déconnectez-vous, puis reconnectez-vous pour que cette stratégie prenne effet.
Base de données d’index de recherche Outlook - sauvegarde et restauration
Permet de spécifier les actions que Profile Management exécute lors de l’ouverture de session lorsque la stratégie Autoriser roaming de l’index de recherche pour Outlook est activée.
Si cette fonctionnalité est activée, Profile Management enregistre une sauvegarde de la base de données d’index de recherche chaque fois que la base de données est montée correctement lors de l’ouverture de session. Profile Management traite la sauvegarde comme la copie correcte de la base de données d’index de recherche. Lorsqu’une tentative de montage de la base de données d’index de recherche échoue en raison d’une corruption de la base de données, Profile Management revient automatiquement à la dernière copie correcte connue de la base de données d’index de recherche.
Remarque :
Profile Management supprime la sauvegarde précédemment enregistrée après l’enregistrement d’une nouvelle sauvegarde. La sauvegarde consomme l’espace de stockage disponible des fichiers VHDX.
Activer la prise en charge des sessions simultanées pour le roaming des données de recherche de Outlook
Permet à Profile Management de fournir une expérience de recherche Outlook native lors de sessions simultanées d’un même utilisateur. Utilisez cette stratégie avec la stratégie Roaming de l’index de recherche pour Outlook.
Lorsque cette stratégie est activée, chaque session simultanée utilise un fichier OST Outlook distinct.
Par défaut, seuls deux disques VHDX peuvent être utilisés pour stocker les fichiers OST Outlook (un fichier par disque). Si l’utilisateur démarre d’autres sessions, ses fichiers OST Outlook sont stockés dans le profil utilisateur local. Vous pouvez spécifier le nombre maximal de disques VHDX pour le stockage des fichiers OST Outlook.
Activer la réécriture multisession pour les conteneurs de profils
Permet d’activer la réécriture pour les conteneurs de profils dans des scénarios multisession.
Remarque :
Le conteneur de profils Citrix Profile Management est disponible à partir de Citrix Profile Management 2103. FSLogix Profile Container est disponible à partir de Citrix Profile Management 2003.
Si cette stratégie est activée, les modifications apportées à toutes les sessions sont écrites dans les conteneurs de profils. Sinon, seules les modifications apportées à la première session sont enregistrées car seule la première session est en mode lecture/écriture dans les conteneurs de profils.
Pour utiliser cette stratégie avec FSLogix Profile Container, assurez-vous que les conditions préalables suivantes sont remplies :
- La fonctionnalité FSLogix Profile Container est installée et activée.
- Le type de profil est défini sur Try for read-write profile and fallback to read-only dans FSLogix.
Répliquer magasins d’utilisateurs
Permet de répliquer le magasin de profils utilisateur distant vers plusieurs chemins à chaque ouverture et fermeture de session. Cela permet à Profile Management de fournir une redondance des profils pour les connexions des utilisateurs.
L’activation de la stratégie augmente les E/S système et peut prolonger les déconnexions.
Remarque :
- Cette fonctionnalité est disponible à la fois pour le magasin d’utilisateurs et pour le conteneur de profils complet.
- Les conteneurs de profils répliqués fournissent une redondance des profils pour les connexions des utilisateurs, mais pas pour le basculement en cours de session.
Activer l’accès basé sur les informations d’identification aux magasins d’utilisateurs
Permet d’activer l’accès basé sur les informations d’identification aux magasins d’utilisateurs.
Par défaut, Citrix Profile Management utilise l’identité de l’utilisateur actuel pour accéder aux magasins d’utilisateurs. Par conséquent, l’utilisateur actuel doit avoir l’autorisation d’accéder au magasin de l’utilisateur. Dans certains cas, vous pouvez placer des magasins d’utilisateurs dans un référentiel de stockage (par exemple, Fichiers Azure) auquel l’utilisateur actuel n’a aucune autorisation d’accès. Dans ce cas, activez cette stratégie pour permettre à Profile Management d’accéder aux magasins de l’utilisateur à l’aide des informations d’identification du référentiel de stockage.
Pour vous assurer que Profile Management peut accéder aux magasins d’utilisateurs à l’aide des informations d’identification, enregistrez les informations d’identification dans Workspace Environment Management (WEM) ou dans le Gestionnaire d’informations d’identification Windows. Nous vous recommandons d’utiliser Workspace Environment Management pour éliminer la nécessité de configurer les mêmes informations d’identification pour chaque machine sur laquelle Profile Management s’exécute. Si vous utilisez le Gestionnaire d’informations d’identification Windows, utilisez le compte Système local pour enregistrer les informations d’identification en toute sécurité.
Remarque :
Pour vous assurer que les autorisations NTFS sont conservées, vous devez placer le profil entier dans un conteneur de profils.
Priorité de la configuration :
- Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
- Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, il est désactivé par défaut.
Spécifier le chemin de stockage des fichiers VHDX
Permet de spécifier un chemin de stockage pour stocker les fichiers VHDX utilisés dans Profile Management.
Citrix Profile Management fournit les stratégies basées sur VHDX suivantes : Activer l’expérience de recherche native dans Outlook, Conteneur de profils Citrix Profile Management et Accélérer la mise en miroir des dossiers. Par défaut, les fichiers VHDX sont stockés dans le magasin de l’utilisateur.
Priorité de la configuration :
- Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
- Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, il est désactivé par défaut.
Rattacher automatiquement les disques VHDX dans les sessions
Lorsque cette stratégie est activée, Profile Management garantit un haut niveau de stabilité des stratégies basées sur VHDX. Cette stratégie est activée par défaut.
Lorsque cette stratégie est activée, Profile Management surveille les disques VHDX qui sont utilisés par les stratégies basées sur VHDX. Si l’un des disques est détaché, Profile Management le réattache automatiquement.
Activer le traitement asynchrone pour la stratégie de groupe utilisateur à la connexion
Windows fournit deux modes de traitement pour la stratégie de groupe utilisateur : synchrone et asynchrone. Windows utilise une valeur de registre pour déterminer le mode de traitement pour la prochaine ouverture de session utilisateur. Si la valeur de registre n’existe pas, le mode synchrone est appliqué. La valeur de registre est un paramètre au niveau de la machine et ne se déplace pas avec les utilisateurs. Ainsi, le mode asynchrone ne sera pas appliqué comme prévu si les utilisateurs :
- Ouvrent une session sur différentes machines.
- Ouvrent une session sur la même machine que celle sur laquelle la stratégie Supprimer les profils mis en cache localement à la fermeture de session est activée.
Lorsque cette stratégie est activée, la valeur de registre se déplace avec les utilisateurs. Par conséquent, le mode de traitement est appliqué chaque fois que les utilisateurs ouvrent une session.
Activer le conteneur OneDrive
Permet aux dossiers OneDrive de se déplacer avec les utilisateurs.
Le conteneur OneDrive est une solution d’itinérance de dossiers basée sur VHDX. Profile Management crée un fichier VHDX par utilisateur sur un partage de fichiers et stocke les dossiers OneDrive des utilisateurs dans les fichiers VHDX. Les fichiers VHDX sont attachés lorsque les utilisateurs ouvrent une session et sont détachés lorsque les utilisateurs se déconnectent.
Profile Management\Paramètres d’optimisation de Citrix Virtual Apps
Activer l’optimisation de Citrix Virtual Apps
Lorsque vous activez cette fonctionnalité, seuls les paramètres spécifiques aux applications publiées qu’un utilisateur lance ou quitte sont synchronisés.
Priorité de la configuration :
-
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
-
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, aucun paramètre d’optimisation des applications virtuelles Citrix n’est appliqué.
Chemin des définitions d’optimisation de Citrix Virtual Apps
Permet de spécifier un dossier dans lequel les fichiers de définition d’optimisation des applications virtuelles Citrix sont stockés.
Priorité de la configuration :
-
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
-
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, aucun paramètre d’optimisation des applications virtuelles Citrix n’est appliqué.
Remarque :
Le dossier peut se trouver dans le stockage local ou sur un partage de fichiers SMB.
Profile Management\Paramètres multi-plateformes
Activer les paramètres multi-plateformes
Permet d’activer les paramètres multi-plateformes. La fonctionnalité des paramètres multi-plateformes est principalement utilisée pour la migration de Windows 7 et Windows Server 2008 vers Windows 8 et Windows Server 2012. Cette migration peut également être accompagnée d’un déplacement de Microsoft Office 2003 ou Office 2007 vers Office 2010.
Pour faciliter le déploiement, les paramètres multi-plateformes sont désactivés par défaut. N’activez cette stratégie qu’après une planification détaillée et des tests approfondis de cette fonctionnalité.
Priorité de la configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, aucun paramètre multi-plateforme n’est appliqué.
Paramètres multi-plateformes des groupes d’utilisateurs
Permet de spécifier les groupes d’utilisateurs Windows auxquels la fonctionnalité de paramètres multi-plateformes s’applique. Par exemple, vous pouvez utiliser cette stratégie pour traiter uniquement les profils d’un groupe d’utilisateurs test.
Priorité de la configuration :
-
Si cette stratégie est configurée, la fonctionnalité Paramètres multi-plateformes de Profile Management traite uniquement les membres appartenant à ces groupes d’utilisateurs. Si cette stratégie est désactivée, les processus de la fonctionnalité traitent tous les utilisateurs spécifiés par la stratégie Groupes traités.
-
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, tous les groupes d’utilisateurs sont traités.
Chemin d’accès aux définitions multi-plateformes
Permet de spécifier l’emplacement réseau où se trouvent les fichiers de définition.
Ce chemin doit être un chemin UNC. Les utilisateurs doivent avoir accès à cet emplacement, et les administrateurs doivent y posséder un accès en écriture. L’emplacement doit être un partage de fichiers SMB (Server Message Block) ou CIFS (Common Internet File System).
Priorité de la configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, aucun paramètre multi-plateforme n’est appliqué.
Chemin d’accès au magasin des paramètres multi-plateformes
Permet de spécifier le chemin d’accès au magasin des paramètres multi-plateformes. Le magasin fait référence au dossier dans lequel les paramètres multi-plateformes des utilisateurs sont enregistrés.
Ce magasin se trouve dans le magasin de l’utilisateur dans lequel les données de profil partagées par de multiples plates-formes sont stockées. Les utilisateurs doivent posséder un accès en écriture à ce magasin. Le chemin peut être un chemin UNC absolu ou relatif au répertoire de base. Vous pouvez utiliser les mêmes variables que celles utilisées dans Chemin d’accès au magasin de l’utilisateur.
Priorité de la configuration :
-
Si cette stratégie est désactivée, le chemin d’accès
Windows\PM_CP
est utilisé. -
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, la valeur par défaut est utilisée.
Source utilisée pour créer les paramètres multi-plateformes
Permet de spécifier une plate-forme en tant que plateforme de base si cette stratégie est activée dans l’unité d’organisation de cette plate-forme. Cette stratégie effectue la migration des données depuis les profils de la plate-forme de base vers le magasin de paramètres multi-plateformes. Par défaut, cette stratégie est désactivée.
Le jeu de profils de chaque plate-forme est stocké dans une unité d’organisation distincte. Vous devez décider quelles données de profil de la plate-forme utiliser en tant que plate-forme de base pour amorcer le magasin de paramètres multi-plateformes.
Lorsque cette stratégie est activée, lorsque l’une des situations suivantes se produit, Profile Management migre les données du profil à plate-forme unique vers le magasin.
- Le magasin des paramètres multi-plateformes contient un fichier de définition sans données.
- Les données mises en cache d’un profil à plate-forme unique sont plus récentes que les données de la définition dans le magasin.
Important :
Si cette stratégie est activée dans plusieurs unités d’organisation, ou plusieurs objets d’utilisateur ou de machine, la plate-forme sur laquelle le premier utilisateur ouvre une session devient le profil de base.
Profile Management\Système de fichiers
Liste d’exclusion - fichiers
Permet de spécifier les fichiers que Profile Management ignore lors de la synchronisation. Les noms de fichier doivent être des chemins d’accès relatifs au profil utilisateur (%USERPROFILE%). Les caractères génériques sont autorisés et sont appliqués de manière récursive.
Exemples :
-
Desktop\Desktop.ini
ignore le fichierDesktop.ini
du dossierDesktop
. -
%USERPROFILE%\*.tmp
ignore tous les fichiers ayant l’extension.tmp
dans l’ensemble du profil. -
AppData\Roaming\MyApp\*.tmp
ignore tous les fichiers ayant l’extension.tmp
dans une partie du profil.
Priorité de la configuration :
- Si cette stratégie est désactivée, aucun fichier n’est exclu.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, aucun fichier n’est exclu.
Activer liste d’exclusion par défaut - répertoires
Permet de spécifier la liste par défaut des répertoires que Profile Management ignore lors de la synchronisation. Utilisez cette stratégie pour spécifier des répertoires d’exclusion de GPO sans avoir à les remplir manuellement.
Priorité de la configuration :
- Si vous désactivez cette stratégie, Profile Management n’exclut aucun répertoire par défaut.
- Si vous ne configurez pas cette stratégie ici, Profile Management utilise la valeur du fichier .ini.
- Si vous ne configurez pas cette stratégie ici ou dans le fichier .ini, Profile Management n’exclut aucun répertoire par défaut.
Liste d’exclusion - répertoires
Permet de spécifier les dossiers que Profile Management ignore lors de la synchronisation. Les noms de dossier doivent être spécifiés en tant que chemins d’accès relatifs au profil utilisateur (%USERPROFILE%).
Exemple :
- Desktop ignore le dossier Desktop dans le profil utilisateur.
Priorité de la configuration :
- Si cette stratégie est désactivée, aucun dossier n’est exclu.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, aucun dossier n’est exclu.
Vérification des éléments exclus à l’ouverture de session
Permet de spécifier l’action de Profile Management si un profil dans le magasin d’utilisateurs contient des fichiers ou des dossiers exclus.
Priorité de la configuration :
-
Si ce paramètre est désactivé ou défini sur la valeur par défaut Synchroniser les fichiers ou dossiers exclus, Profile Management synchronise ces fichiers ou dossiers exclus du magasin de l’utilisateur vers le profil local lorsqu’un utilisateur ouvre une session.
-
Si ce paramètre est défini sur Ignorer les fichiers ou dossiers exclus, Profile Management ignore les fichiers ou dossiers exclus du magasin de l’utilisateur lorsqu’un utilisateur ouvre une session. Si ce paramètre est défini sur Supprimer les fichiers ou dossiers exclus, Profile Management supprime les fichiers ou dossiers exclus du magasin de l’utilisateur lorsqu’un utilisateur ouvre une session.
-
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
-
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, Profile Management synchronise les fichiers ou dossiers exclus à partir du magasin de l’utilisateur vers le profil local.
Traitement de fichiers de grande taille : fichiers à créer en tant que liens symboliques
Permet de spécifier les fichiers qui sont créés en tant que liens symboliques. Ce paramètre est utilisé pour améliorer les performances d’ouverture de session et pour traiter les fichiers de grande taille.
Vous pouvez utiliser des caractères génériques dans les stratégies qui font référence aux fichiers. Par exemple, !ctx_localappdata!\Microsoft\Outlook*.OST
.
Pour traiter le fichier de données Outlook hors connexion (*.ost
), assurez-vous que le dossier Outlook n’est pas exclu pour Profile Management.
Ces fichiers ne peuvent pas être accessibles simultanément dans plusieurs sessions.
Profile Management\Système de fichiers\Synchronisation
Répertoires à synchroniser
Permet de spécifier les dossiers que vous souhaitez que Profile Management synchronise lorsque leurs dossiers parents sont exclus.
Les chemins d’accès de cette liste doivent être relatifs au profil utilisateur.
Profile Management synchronise le profil entier de chaque utilisateur entre le système sur lequel il est installé et le magasin d’utilisateur. Il n’est pas nécessaire d’inclure de sous-dossiers dans le profil utilisateur en les ajoutant à cette liste.
Si vous désactivez cette stratégie, cela revient à l’activer et à configurer une liste vide.
Priorité de la configuration :
-
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, seuls les dossiers non exclus dans le profil utilisateur sont synchronisés.
Fichiers à synchroniser
Permet de spécifier les fichiers que vous souhaitez que Profile Management synchronise lorsque leurs dossiers parents sont exclus.
Les chemins d’accès de cette liste doivent être relatifs au profil utilisateur. Les caractères génériques peuvent être utilisés dans les noms de fichiers et de dossiers. Cependant, les caractères génériques ne sont appliqués de manière récursive que dans les noms de fichiers.
Exemples :
- AppData\Local\Microsoft\Office\Access.qat spécifie un fichier se trouvant dans un dossier exclus dans la configuration par défaut.
- AppData\Local\MyApp*.cfg spécifie tous les fichiers avec l’extension .cfg dans le dossier de profil AppData\Local\MyApp et ses sous-dossiers.
Profile Management synchronise le profil entier de chaque utilisateur entre le système sur lequel il est installé et le magasin d’utilisateur. Il n’est pas nécessaire d’inclure de fichiers dans le profil utilisateur en les ajoutant à cette liste.
Si vous désactivez cette stratégie, cela revient à l’activer et à configurer une liste vide.
Priorité de la configuration :
-
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, seuls les fichiers non exclus dans le profil utilisateur sont synchronisés.
Dossiers en miroir
Cette stratégie permet de faciliter la résolution des problèmes similaires rencontrés avec tout dossier transactionnel (également appelé dossier référentiel). Ce type de dossier contient des fichiers interdépendants, dans lequel un fichier fait référence aux autres fichiers.
Avec cette stratégie, Profile Management traite un dossier transactionnel et son contenu en tant qu’entité unique lors de la synchronisation des profils utilisateur.
Priorité de la configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, aucun dossier n’est mis en miroir.
Accélérer la mise en miroir des dossiers
Lorsque cette stratégie et la stratégie Dossiers en miroir sont activées, Profile Management stocke les dossiers mis en miroir sur un disque virtuel VHDX. Il attache le disque virtuel lors de l’ouverture de session et le détache à la fin de la session. L’activation de cette stratégie élimine la nécessité de copier les dossiers entre le magasin de l’utilisateur et les profils locaux et accélère la mise en miroir des dossiers.
Profile Management\Déduplication de fichiers
Des fichiers identiques peuvent exister parmi les différents profils utilisateur du magasin d’utilisateurs. Le fait de stocker des instances dupliquées de fichiers dans le magasin d’utilisateurs augmente vos coûts de stockage.
Les stratégies de déduplication des fichiers permettent à Profile Management de supprimer les fichiers dupliqués du magasin d’utilisateurs et d’en stocker une seule instance dans un emplacement central (appelé magasin partagé). Cela permet d’éviter les doublons de fichiers dans le magasin d’utilisateurs, ce qui vous permet de réduire vos coûts de stockage.
Fichiers à inclure dans le magasin partagé pour la déduplication
Permet d’activer la déduplication de fichiers et de spécifier les fichiers à inclure dans le magasin partagé pour la déduplication.
Fichiers à exclure du magasin partagé
Permet de spécifier les fichiers à exclure du magasin partagé. Utilisez cette stratégie avec Fichiers à inclure dans le magasin partagé pour la déduplication.
Profile Management\Paramètres du journal
Activer la journalisation
Permet de spécifier si la journalisation pour Profile Management doit être activée. N’activez cette stratégie que si vous essayez de résoudre un problème lié à Profile Management.
Priorité de la configuration :
- Si cette stratégie est désactivée, seules les erreurs sont consignées. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, seules les erreurs sont consignées.
Paramètres de journal
Permet de sélectionner les événements ou les actions consignés dans les journaux Profile Management. Sélectionnez-les tous uniquement si le personnel de Citrix vous le demande.
Priorité de la configuration :
-
Si la stratégie n’est pas configurée ici, Profile Management utilise les valeurs du fichier .ini.
-
Si la stratégie n’est pas configurée ici ou dans le fichier .ini, les erreurs et les informations générales sont consignées.
Les cases de cette stratégie correspondent aux paramètres suivants dans le fichier .ini : LogLevelWarnings, LogLevelInformation, LogLevelFileSystemNotification, LogLevelFileSystemActions, LogLevelRegistryActions, LogLevelRegistryDifference, LogLevelActiveDirectoryActions, LogLevelPolicyUserLogon, LogLevelLogon, LogLevelLogoff et LogLevelUserName.
Taille maximale du fichier journal
Permet de spécifier la taille maximale du fichier journal Profile Management en octets.
La valeur par défaut de la taille maximale du fichier journal de Profile Management est de 10 Mo. Si vous disposez d’un espace disque insuffisant, augmentez-le. Si la taille du fichier journal dépasse la taille maximale, les étapes suivantes se produisent :
- Une sauvegarde existante du fichier (.bak) est supprimée.
- Le fichier journal est renommé .bak.
- Un fichier journal est créé.
Le fichier journal est créé dans %SystemRoot%\System32\Logfiles\UserProfileManager
où à l’emplacement spécifié par la stratégie Chemin vers le fichier journal.
Priorité de la configuration :
- Si cette stratégie est désactivée, la valeur par défaut de 10 Mo est utilisée.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, la valeur par défaut est utilisée.
Chemin vers le fichier journal
Permet de configurer un autre chemin d’accès pour stocker les fichiers journaux.
Le chemin peut pointer vers un lecteur local ou un lecteur réseau (chemin d’accès UNC) :
- Les lecteurs distants sont recommandés dans les environnements de grande taille distribués. Cependant, ils peuvent créer un trafic réseau important, qui peut ne pas convenir aux fichiers journaux.
- Les disques locaux sont souvent utilisés dans des machines virtuelles provisionnées dotées d’un disque dur persistant.
Ce paramètre garantit la préservation des fichiers journaux lorsque la machine redémarre. Pour les machines virtuelles qui ne sont pas équipées d’un disque dur persistant, la définition d’un chemin d’accès UNC vous permet de conserver les fichiers journaux. Mais le compte système des machines doit disposer d’un accès en écriture au partage UNC. Utilisez un chemin d’accès local pour les ordinateurs portables gérés par la fonctionnalité de profils déconnectés.
Si un chemin d’accès UNC est utilisé pour les fichiers journaux, Citrix recommande d’appliquer une liste de contrôle d’accès appropriée au dossier du fichier journal. Le contrôle d’accès garantit que seuls les comptes d’ordinateur ou d’utilisateur autorisés peuvent accéder aux fichiers stockés.
Exemples :
- D:\LogFiles\ProfileManagement
- \serveur\LogFiles\ProfileManagement
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, l’emplacement par défaut %SystemRoot%\System32\Logfiles\UserProfileManager est utilisé.
Profile Management\Paramètres du conteneur de profils
Conteneur de profils
Permet d’utiliser un disque réseau basé sur VHDX (conteneur de profils) pour stocker des profils utilisateur. Vous pouvez l’utiliser pour stocker un profil utilisateur dans son intégrité ou en partie. Lors de l’ouverture de session de l’utilisateur, le conteneur de profils est monté dans l’environnement utilisateur et les dossiers de profil sont disponibles immédiatement.
Activer la mise en cache locale pour les conteneurs de profils
Permet d’activer la mise en cache locale pour les conteneurs de profils Citrix Profile Management Cette stratégie ne prend effet que lorsque le conteneur de profils est activé pour l’ensemble du profil utilisateur.
Lorsque la stratégie est définie sur Activé, chaque profil local sert de cache local pour son conteneur de profils Citrix Profile Management. Si le streaming de profils est en cours d’utilisation, des fichiers mis en cache localement sont créés à la demande. Sinon, ils sont créés lors de l’ouverture de session de l’utilisateur.
Dossiers à exclure du conteneur de profils
Permet de spécifier les dossiers à exclure d’un conteneur de profils Citrix Profile Management.
Dossiers à inclure dans le conteneur de profils
Permet de spécifier les dossiers à conserver dans un conteneur de profils Citrix Profile Management lorsque leurs dossiers parents sont exclus.
Les dossiers de cette liste doivent être des sous-dossiers des dossiers exclus. Sinon, ce paramètre ne fonctionne pas.
Si vous désactivez ce paramètre, cela revient à l’activer et à configurer une liste vide.
Fichiers à inclure dans le conteneur de profils
Permet de spécifier les fichiers à inclure dans un conteneur de profils Citrix Profile Management lorsque leurs dossiers parents sont exclus.
Les fichiers de cette liste doivent se trouver dans les dossiers exclus. Sinon, ce paramètre ne fonctionne pas.
Fichiers à exclure du conteneur de profils
Permet de spécifier les fichiers à exclure d’un conteneur de profils Citrix Profile Management.
Profile Management\Traitement des profils
Supprimer les profils mis en cache localement à la fermeture de session
Permet de spécifier si les profils mis en cache localement sont supprimés après la fermeture de session.
Si cette stratégie est activée, le cache de profil local d’un utilisateur est supprimé après fermeture de la session. Ce paramètre est recommandé pour les serveurs Terminal Server. Si cette stratégie est désactivée, les profils mis en cache ne sont pas supprimés.
Remarque :
Vous pouvez contrôler le moment auquel les caches de profil sont supprimés à la fermeture de session à l’aide de la stratégie Délai avant la suppression des profils mis en cache.
Priorité de la configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les profils mis en cache ne sont pas supprimés.
Délai avant la suppression des profils du cache
Permet de définir une extension facultative pour le délai avant que les profils mis en cache localement ne soient supprimés lors de la fermeture de session. L’extension du délai est utile si vous savez qu’un processus conserve les fichiers ou que la ruche du registre de l’utilisateur est ouverte durant la fermeture de session. Avec des profils importants, cela peut également accélérer la fermeture de session.
Une valeur de 0 supprime les profils immédiatement, à la fin du processus de fermeture de session.
Profile Management vérifie les fermetures de session toutes les minutes. Une valeur de 60 garantit que les profils sont supprimés entre une et deux minutes après que les utilisateurs aient fermé leur session, en fonction du moment où la dernière vérification a été effectué.
Important : cette stratégie fonctionne uniquement si la stratégie Supprimer les profils mis en cache localement à la fermeture de session est activée.
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les profils sont immédiatement supprimés.
Migration des profils existants
Permet de spécifier les types de profils utilisateur que Profile Management migre vers le magasin de l’utilisateur si celui-ci est vide.
Profile Management peut effectuer la migration des profils existants durant l’ouverture de session si l’utilisateur ne dispose d’aucun profil dans le magasin de l’utilisateur. Sélectionnez Itinérants si vous procédez à la migration de profils itinérants ou profils des services Bureau à distance.
L’événement suivant se produit durant les ouvertures de session. Si l’utilisateur possède un profil Windows au lieu d’un profil utilisateur Citrix dans le magasin de l’utilisateur, Profile Management migre le profil Windows vers le magasin de l’utilisateur. Une fois ce processus terminé, Profile Management utilise le profil du magasin de l’utilisateur dans la session en cours et toute autre session configurée avec le chemin d’accès au même magasin de l’utilisateur.
Priorité de la configuration :
-
Si ce paramètre est activé, la migration de profil peut être activée pour les profils itinérants et locaux (valeur par défaut), les profils itinérants uniquement et les profils locaux uniquement. La migration des profils peut également être désactivée.
-
Si cette stratégie est désactivée et qu’aucun profil utilisateur Citrix n’existe dans le magasin de l’utilisateur, le mécanisme Windows de création de profils est utilisé.
-
Si la migration de profil est désactivée et qu’aucun profil utilisateur Citrix n’existe dans le magasin de l’utilisateur, le mécanisme Windows de création de profils est utilisé.
-
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, Profile Management migre les profils locaux et itinérants existants vers le magasin de l’utilisateur.
Migration automatique des profils d’application existants
Ce paramètre active ou désactive la migration automatique des profils d’application existants sur différents systèmes d’exploitation. Les profils d’application incluent à la fois les données d’application dans le dossier AppData et les entrées de registre sous HKEY_CURRENT_USER\SOFTWARE
. Ce paramètre peut être utile dans les cas où vous souhaitez migrer vos profils d’application sur différents systèmes d’exploitation.
Par exemple, supposons que vous mettez à niveau votre système d’exploitation (OS) de Windows 10 version 1803 vers Windows 10 version 1809. Si ce paramètre est activé, Profile Management migre automatiquement les paramètres d’application existants vers Windows 10 version 1809 la première fois que chaque utilisateur ouvre une session. Les données d’application dans le dossier AppData et les entrées de registre sous HKEY_CURRENT_USER\SOFTWARE
sont migrées.
Si plusieurs profils d’application sont présents, Profile Management effectue la migration dans l’ordre de priorité suivant :
- Profils du même type d’OS (OS mono-session vers OS mono-session et OS multi-session vers OS multi-session).
- Profils de la même famille de systèmes d’exploitation Windows (par exemple, Windows 10 à Windows 10 ou Windows Server 2016 à Windows Server 2016)
- Profils d’une version antérieure du système d’exploitation (par exemple, Windows 7 vers Windows 10 ou Windows Server 2012 vers Windows Server 2016)
- Profils du système d’exploitation le plus proche
Remarque :
Vous devez spécifier le nom court du système d’exploitation en incluant la variable
!CTX_OSNAME!
dans le chemin du magasin utilisateur. Cela permet à Profile Management de localiser les profils d’application existants.
Si ce paramètre n’est pas configuré ici, le paramètre du fichier .ini est utilisé.
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, il est désactivé par défaut.
Gestion des conflits de profils locaux
Permet de spécifier le comportement de Profile Management si un profil dans le magasin de l’utilisateur et un profil utilisateur Windows local (pas un profil utilisateur Citrix) existent.
Priorité de la configuration :
-
Si cette stratégie est désactivée ou définie sur la valeur par défaut Utiliser profil local, Profile Management utilise le profil local, mais ne le modifie pas.
-
Si cette stratégie est définie sur Supprimer profil local, Profile Management supprime le profil utilisateur Windows local. Puis importe le profil utilisateur Citrix à partir du magasin de l’utilisateur. Si cette stratégie est définie sur Renommer profil local, Profile Management renomme le profil utilisateur Windows local (à des fins de sauvegarde). Puis importe le profil utilisateur Citrix à partir du magasin de l’utilisateur.
-
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les profils locaux existants sont utilisés.
Profil modèle
Permet de spécifier le chemin de stockage du profil que vous souhaitez utiliser comme modèle. Il s’agit du chemin d’accès complet au dossier contenant le fichier de registre NTUSER.DAT, ainsi que tout autre dossier et fichier requis pour le profil modèle.
Important : veillez à ne pas inclure NTUSER.DAT
dans le chemin d’accès. Par exemple, avec le fichier \\myservername\myprofiles\template\ntuser.dat
, définissez l’emplacement sur \\myservername\myprofiles\template
.
Utilisez des chemins d’accès absolus. Il peut s’agir de chemins UNC ou de chemins sur la machine locale. Vous pouvez utiliser ces derniers pour spécifier, par exemple, un profil modèle sur une image Citrix Provisioning Services. les chemins d’accès relatifs ne sont pas pris en charge.
Cette stratégie ne prend pas en charge l’expansion d’attributs Active Directory, de variables d’environnement système ou des variables %USERNAME%
et %USERDOMAIN%
.
Priorité de la configuration :
-
Si cette stratégie est désactivée, les modèles ne sont pas utilisés.
-
Si cette stratégie est activée, Profile Management utilise le modèle plutôt que le profil par défaut local lors de la création de profils utilisateur. Si un utilisateur ne dispose d’aucun profil utilisateur Citrix, mais qu’un profil utilisateur Windows local ou itinérant existe, le profil local est utilisé par défaut. Et le profil local est migré vers le magasin de l’utilisateur, si ce paramètre n’est pas désactivé. Pour modifier ce comportement par défaut, cochez la case Le profil modèle remplace le profil local ou Le profil modèle remplace le profil itinérant. En outre, l’identification du modèle en tant que profil obligatoire Citrix signifie que, comme pour les profils obligatoires Windows, les modifications ne sont pas enregistrées.
-
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, aucun modèle n’est utilisé.
Profile Management\Registre
Liste d’exclusion
Permet de spécifier les clés de registre dans la ruche HKCU que Profile Management ignore lors de la fermeture de session.
Exemple : Software\Policies
Priorité de la configuration :
- Si cette stratégie est désactivée, aucune clé de registre n’est exclue.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, aucune clé de registre n’est exclue.
Liste d’inclusion
Permet de spécifier les clés de registre dans la ruche HKCU que Profile Management traite lors de la fermeture de session.
Exemple : Software\Adobe.
Priorité de la configuration :
- Si cette stratégie est activée, seules les clés figurant dans cette liste sont traitées. Si cette stratégie est désactivée, la ruche HKCU entière est traitée.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, toutes les entrées de HKCU sont traitées.
Activer liste d’exclusion par défaut - Profile Management 5.5
Permet de spécifier les clés de registre dans la ruche HKCU que Profile Management ne synchronise pas avec les profils utilisateur. Utilisez cette stratégie pour spécifier des fichiers d’exclusion de GPO sans avoir à les remplir manuellement.
Priorité de la configuration :
- Si vous désactivez cette stratégie, Profile Management n’exclut aucune clé de registre par défaut.
- Si vous ne configurez pas cette stratégie ici, Profile Management utilise la valeur du fichier .ini.
- Si vous ne configurez pas cette stratégie ici ou dans le fichier .ini, Profile Management n’exclut aucune clé de registre par défaut.
Copie de sauvegarde de NTUSER.DAT
Permet d’effectuer une sauvegarde de la dernière copie correcte du fichier NTUSER.DAT et de le restaurer s’il venait à être endommagé.
Si vous ne configurez pas cette stratégie ici, Profile Management utilise la valeur du fichier .ini. Si vous ne configurez pas cette stratégie ici ou dans le fichier .ini, Profile Management n’effectue pas de sauvegarde du fichier NTUSER.DAT.
Profile Management\Profils utilisateur streamés
Streaming des profils
Permet d’activer la fonctionnalité de streaming de profils. Lorsque cette fonctionnalité est activée, les fichiers des profils utilisateur sont récupérés depuis le magasin de l’utilisateur vers l’ordinateur local uniquement lorsque les utilisateurs y accèdent. Le fichier NTUSER.DAT
et tout fichier dans la zone d’attente sont des exceptions. Ils sont récupérés immédiatement. NTUSER.DAT stocke les entrées de registre.
Priorité de la configuration :
-
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, elle est désactivée.
Activer le streaming de profils pour les dossiers
Permet d’activer la fonctionnalité de streaming de profils pour les dossiers des profils utilisateur.
Lorsque cette stratégie et la stratégie Streaming des profils sont définies sur Activé, les dossiers d’un profil utilisateur sont récupérés depuis le magasin de l’utilisateur vers l’ordinateur local uniquement lorsque les utilisateurs y accèdent.
Priorité de la configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, elle est désactivée.
Toujours mettre en cache
Permet de spécifier la limite inférieure de la taille des fichiers récupérés depuis le magasin de l’utilisateur vers l’ordinateur local immédiatement après l’ouverture de session.
Lorsque la fonctionnalité de streaming de profils est activée, les fichiers des profils utilisateur sont récupérés sur les ordinateurs locaux lorsque les utilisateurs y accèdent. Ce mécanisme d’extraction de fichiers à la demande entraîne un chargement lent lorsque les fichiers demandés par les utilisateurs sont volumineux. Lorsque cette stratégie est activée, Profile Management récupère les fichiers dont la taille est supérieure à la taille spécifiée sur les ordinateurs locaux immédiatement après l’ouverture de session.
Pour récupérer l’intégralité du profil sur l’ordinateur local immédiatement après l’ouverture de session, définissez cette limite sur zéro.
Priorité de la configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, elle est désactivée.
Délai d’expiration des fichiers de verrous de la zone d’attente
Permet de spécifier un délai d’expiration (jours) après lequel Profile Management libère les fichiers des utilisateurs. Lorsque le délai est dépassé, les fichiers sont réécrits sur le magasin de l’utilisateur à partir de la zone d’attente au cas où le magasin de l’utilisateur reste verrouillé lorsque son serveur de stockage ne répond plus. Utilisez cette stratégie pour éviter l’engorgement dans la zone d’attente et vous assurer que le magasin de l’utilisateur contienne toujours la dernière version des fichiers.
Priorité de la configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, la valeur par défaut (un jour) est utilisée.
Groupes des profils utilisateurs streamés
Permet de spécifier les groupes d’utilisateurs Windows dont les profils utilisateur sont diffusés en streaming.
Cette stratégie streame les profils d’un sous-ensemble de groupes d’utilisateurs Windows dans l’unité d’organisation. Les profils des utilisateurs dans tous les autres groupes ne sont pas streamés.
Priorité de la configuration :
- Si cette stratégie est désactivée, tous les groupes d’utilisateurs sont traités.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, tous les utilisateurs sont traités.
Liste d’exclusion de streaming des profils - répertoires
Permet de spécifier les dossiers ignorés par le streaming de profils. Les noms de dossier doivent être spécifiés en tant que chemins d’accès relatifs au profil utilisateur.
Exemples :
La saisie de Desktop
ignore le répertoire Desktop
dans le profil utilisateur.
Priorité de la configuration :
-
Si ce paramètre est désactivé, aucun dossier n’est exclu.
-
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
-
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, aucun dossier n’est exclu.
Remarque :
Les exclusions de streaming de profils n’indiquent pas que les dossiers configurés sont exclus de la gestion des profils. Citrix Profile Management les traite toujours.
Activer le streaming de profils pour la zone d’attente
Permet d’activer la fonctionnalité de streaming de profils pour les fichiers et les dossiers dans la zone d’attente.
La zone d’attente est utilisée pour garantir la cohérence du profil lorsque le streaming de profils est activé. Elle stocke temporairement les fichiers et les dossiers de profil modifiés au cours de sessions simultanées.
Par défaut, cette stratégie est désactivée et tous les fichiers et dossiers de la zone d’attente sont récupérés dans le profil local lors de l’ouverture de session. Lorsque cette stratégie est activée, les fichiers de la zone d’attente sont récupérés dans le profil local uniquement lorsqu’ils sont demandés. Utilisez la stratégie avec la stratégie Streaming des profils pour garantir une expérience d’ouverture de session optimale dans les scénarios de sessions simultanées.
La stratégie s’applique aux dossiers de la zone d’attente lorsque la stratégie Activer le streaming de profils pour les dossiers est activée.
Profile Management\Redirection de dossiers (Configuration utilisateur)
Permet de spécifier si les dossiers qui apparaissent généralement dans les profils doivent être redirigés et de spécifier la cible de redirection. Spécifiez les cibles en tant que chemins d’accès UNC (pour les partages de serveurs ou les espaces de noms DFS) ou chemins d’accès relatifs au répertoire de base des utilisateurs. Le répertoire de base est généralement configuré en tant qu’attribut #homeDirectory#
dans Active Directory.
Si cette stratégie n’est pas configurée ici, Profile Management ne redirige pas le dossier spécifié.
Remarque :
Lorsque vous utilisez des chemins d’accès UNC pour la redirection de dossiers, la variable #homedirectory# n’est pas prise en charge. Après avoir choisi la stratégie Rediriger vers le répertoire de base de l’utilisateur, vous n’avez pas besoin de spécifier le chemin.
La stratégie de redirection de dossiers <folder-name>
vous permet de spécifier comment rediriger le dossier <folder-name>
. Pour ce faire, sélectionnez Activé, puis tapez le chemin d’accès au dossier redirigé.
Attention :
Une perte de données potentielle peut se produire.
Vous pouvez modifier le chemin d’accès après l’application de la stratégie. Toutefois, prenez en compte une perte de données potentielle avant d’effectuer cette action. Les données contenues dans le dossier redirigé peuvent être supprimées si le chemin d’accès modifié pointe vers le même emplacement que le chemin d’accès précédent.
Par exemple, supposons que vous spécifiez le chemin Contacts en tant que path1
. Ultérieurement, vous modifiez path1
et utilisez path2
. Si path1
et path2
pointent vers le même emplacement, toutes les données contenues dans le dossier redirigé sont supprimées après l’application de la stratégie.
Pour éviter une perte de données potentielle, procédez comme suit :
- Appliquez la stratégie Microsoft aux machines sur lesquelles Profile Management s’exécute via des objets de stratégie de groupe Active Directory. Les étapes détaillées sont les suivantes :
- Ouvrez la Console de gestion des stratégies de groupe.
- Accédez à Configuration ordinateur > Modèles d’administration > Composants Windows > Explorateur de fichiers.
- Activez Vérifier que les anciennes et nouvelles cibles de redirection de dossiers pointent vers le même partage qu’avant la redirection.
- Le cas échéant, appliquez des correctifs aux machines sur lesquelles Profile Management est en cours d’exécution. Pour plus de détails, voir https://support.microsoft.com/en-us/help/977229 et https://support.microsoft.com/en-us/help/2799904.
Dans cet article
- Sections dans les fichiers .adm et .admx
- Profile Management
- Profile Management\Paramètres avancés
- Profile Management\Paramètres d’optimisation de Citrix Virtual Apps
- Profile Management\Paramètres multi-plateformes
- Profile Management\Système de fichiers
- Profile Management\Déduplication de fichiers
- Profile Management\Paramètres du journal
- Profile Management\Paramètres du conteneur de profils
- Profile Management\Traitement des profils
- Profile Management\Registre
- Profile Management\Profils utilisateur streamés
- Profile Management\Redirection de dossiers (Configuration utilisateur)