Effectuer un dépannage avancé
Après avoir vérifié les paramètres actuels de Profile Management et éliminé les journaux de Profile Management comme sources d’informations utiles, utilisez cette liste de contrôle pour approfondir le dépannage.
-
Vérifiez le rapport RSoP (Resultant Set of Policies) de la machine que vous analysez et assurez-vous que toutes les GPO sont appliquées comme prévu.
Pour générer le rapport, exécutez la commande
gpresultsur la machine. -
Vérifiez que vous avez la dernière version de Profile Management installée. Pour plus d’informations, consultez Vérifier la version de Profile Management
-
Consultez le forum de support de Profile Management pour trouver des solutions proposées par d’autres utilisateurs.
-
Essayez de reproduire le problème sur une machine propre avec le même système d’exploitation que la machine affectée. Installez les produits logiciels un par un et vérifiez si vous pouvez reproduire le problème après chaque installation. Pour plus d’informations, consultez Déployer Profile Management dans un environnement de test.
Vérifier la version de Profile Management
Pour examiner les informations de version, suivez ces étapes :
- Cliquez avec le bouton droit sur le fichier UserProfileManager.exe dans l’Explorateur Windows.
- Cliquez sur Propriétés > Version.
- Si ce n’est pas la dernière version, téléchargez la dernière version depuis le site My Account. Sélectionnez votre produit Citrix® et téléchargez Profile Management depuis la section Téléchargements.
Conseil :
Après la mise à niveau, vous pouvez activer toute fonctionnalité ultérieure si nécessaire.
Déployer Profile Management dans un environnement de test
Si les fichiers de journalisation ne peuvent pas aider à résoudre le problème, essayez l’approche de dépannage utilisée dans l’exemple suivant. Vous pouvez utiliser cette approche pour :
-
Déterminer quels paramètres de configuration sont lus.
-
Déterminer d’où les paramètres de configuration sont lus (lorsque plusieurs fichiers ADM sont présents).
-
Vérifier que le fichier journal suit correctement les modifications apportées aux profils.
Exemple de déploiement
Le déploiement dans cet exemple est le suivant :
- Les serveurs Citrix virtual apps™ fonctionnent sous Windows Server 2003.
- Les utilisateurs se connectent à leurs ressources publiées à l’aide du Plug-in pour applications hébergées pour Windows.
- Les GPO basées sur l’unité d’organisation (OU) sont utilisées à la place de la configuration basée sur les fichiers INI.
Attention :
Toute modification incorrecte du registre peut entraîner de graves problèmes pouvant nécessiter la réinstallation du système d’exploitation. Nous ne pouvons garantir que les problèmes résultant d’une utilisation incorrecte de l’Éditeur du Registre pourront être résolus. Utilisez l’Éditeur du Registre à vos propres risques. Assurez-vous de sauvegarder le registre avant de le modifier.
Flux de travail de dépannage
Cet exemple inclut une petite unité d’organisation (OU) de test qui ne comprend qu’un seul serveur. Vous pouvez modifier les paramètres de profil du serveur. Ensuite, suivez les modifications de paramètres dans le fichier journal et dans le rapport RSoP (Resultant Set of Policies).
Les étapes détaillées sont les suivantes :
- Depuis l’environnement de production, supprimez l’un des serveurs Citrix virtual apps qui hébergent les profils utilisateur Citrix. Ensuite, ajoutez le serveur à une nouvelle unité d’organisation (OU).
- Désinstallez et réinstallez Profile Management sur le serveur. Lors de la réinstallation, vérifiez que les noms de fichiers courts (également appelés noms de fichiers 8.3) sont activés comme suit :
- Si l’entrée de registre suivante est définie sur 1 (valeur DWORD), définissez-la sur 0 et réinstallez Profile Management : HKLM\System\CurrentControlSet\Control\FileSystem\NtfsDisable8Dot3NameCreation. Cela active la prise en charge des noms de fichiers courts.
- Si l’entrée n’est pas définie sur 1, réinstallez Profile Management à un emplacement où chaque nom de sous-dossier contient huit caractères ou moins, par exemple, c:\prof-man. Pour les systèmes d’exploitation ultérieurs, vous n’avez pas besoin d’ajuster cette entrée de registre.
- Connectez-vous au serveur en tant qu’administrateur de domaine.
- Examinez la stratégie locale et supprimez le fichier ADM à ce niveau.
- Supprimez tous les liens vers les GPO attribués à votre nouvelle unité d’organisation.
- Sur le serveur, supprimez la clé et toutes les sous-clés de l’Éditeur du Registre :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Citrix\UserProfileManager\. - Supprimez tout fichier .ini de Profile Management.
- À l’aide de Poste de travail > Propriétés > Avancé, supprimez tous les profils à l’exception de ceux que vous souhaitez tester. Recherchez les erreurs qui apparaissent.
- Accordez au groupe Utilisateurs authentifiés un contrôle total sur le fichier. Cela vous permet de vérifier le fichier journal de Profile Management lors de la connexion en tant qu’utilisateur. Le fichier journal est C:\Windows\System32\LogFiles\UserProfileManager\<domainname>#<computername>_pm.log (où <domainname> est le domaine de l’ordinateur et <computername> est son nom). Si le domaine ne peut pas être déterminé, le fichier journal est UserProfileManager.log.
-
Créez une GPO qui contient uniquement les paramètres suivants, puis liez-la à votre nouvelle unité d’organisation. Assurez-vous que la GPO est attribuée au groupe Utilisateurs authentifiés. Activez et configurez ces paramètres :
- Activer Profile Management.
- Chemin d’accès au magasin de l’utilisateur.
- Activer la journalisation.
- Paramètres de journalisation. Sélectionnez tous les événements et actions.
- Migration des profils existants. Sélectionnez les profils itinérants et locaux.
- Gestion des conflits de profils locaux. Sélectionnez Renommer le profil local.
- Supprimer les profils mis en cache localement lors de la déconnexion.
- Désactivez le paramètre Traiter les ouvertures de session des administrateurs locaux. Ainsi, même si Profile Management est mal configuré et empêche les ouvertures de session des utilisateurs, vous pouvez toujours vous connecter en tant qu’administrateur.
- Contrôlez la façon dont le lien GPO est appliqué à l’unité d’organisation en cliquant avec le bouton droit sur l’unité d’organisation et en sélectionnant Bloquer l’héritage.
- Créez un utilisateur de test de domaine qui ne s’est jamais connecté et qui n’est membre d’aucun groupe d’administrateurs locaux sur le serveur.
- Publiez un bureau complet pour cet utilisateur et assurez-vous que l’utilisateur fait partie du groupe Utilisateurs du Bureau à distance.
- Si le domaine comporte plusieurs contrôleurs de domaine (DC), forcez la réplication AD entre tous les DC du même site que le serveur.
- Connectez-vous au serveur en tant qu’administrateur de domaine, supprimez le fichier journal, redémarrez le service Citrix Profile Management et exécutez
gpupdate /force. - Vérifiez le registre et assurez-vous que les seules valeurs dans
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Citrix\UserProfileManager\sont celles de votre nouvelle GPO. - Déconnectez-vous en tant qu’administrateur.
- Apportez des modifications aux paramètres d’Internet Explorer et créez un fichier de test vide dans votre dossier Mes documents.
- Créez un raccourci vers le fichier journal de Profile Management. Ouvrez-le et examinez les entrées. Recherchez tout élément nécessitant une attention particulière.
- Déconnectez-vous, puis reconnectez-vous en tant qu’administrateur de domaine.
- Générez un rapport RSoP pour l’utilisateur de test et le serveur en exécutant
gpresult.
Si le rapport ne contient pas ce que vous attendez, examinez tous les éléments qui nécessitent une attention particulière.