Profile Management

Descriptions et valeurs par défaut des stratégies Profile Management

Cette rubrique décrit les stratégies contenues dans les fichiers .adm et .admx de Profile Management.

Pour plus d’informations sur les stratégies, consultez Stratégies Profile Management.

Sections dans les fichiers .adm et .admx

Les stratégies Profile Management se trouvent dans les sections suivantes :

Profile Management

Profile Management\Redirection de dossiers (Configuration utilisateur)

Profile Management\Gestion des profils

Profile Management\Paramètres avancés

Profile Management\Paramètres de journalisation

Profile Management\Registre

Profile Management\Système de fichiers

Profile Management\Système de fichiers\Synchronisation

Profile Management\Déduplication de fichiers

Profile Management\Profils utilisateur en flux

Profile Management\Paramètres multiplateformes

Dans l’Éditeur d’objets de stratégie de groupe, la plupart des stratégies apparaissent sous Configuration ordinateur > Modèles d’administration > Modèles d’administration classiques > Citrix. Les stratégies de dossiers redirigés apparaissent sous Configuration utilisateur > Modèles d’administration > Modèles d’administration classiques > Citrix.

Dans l’Éditeur de stratégie de groupe, les stratégies apparaissent sous Configuration ordinateur, sauf si les stratégies se trouvent sous la section intitulée Configuration utilisateur.

Profile Management

Activer Profile Management

Permet d’activer Profile Management. Par défaut, pour faciliter le déploiement, Profile Management ne traite pas les ouvertures ou fermetures de session. Activez Profile Management uniquement après avoir effectué toutes les autres tâches de configuration et testé le comportement des profils utilisateur Citrix® dans votre environnement.

Priorité de configuration :

  1. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.

  2. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, Profile Management ne traite en aucun cas les profils utilisateur Windows.

Groupes traités

Permet de spécifier les utilisateurs dont les profils sont traités. Spécifiez les utilisateurs à l’aide des groupes d’utilisateurs suivants :

  • Groupes de domaine (locaux, globaux et universels) au format <DOMAIN NAME>\<GROUP NAME>
  • Groupes locaux au format GROUP NAME

Priorité de configuration :

  1. Si cette stratégie est configurée ici, Profile Management ne traite que les membres de ces groupes d’utilisateurs. Si cette stratégie est désactivée, Profile Management traite tous les utilisateurs.
  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  3. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, les membres de tous les groupes d’utilisateurs sont traités.

Groupes exclus

Permet de spécifier les utilisateurs dont les profils ne sont pas traités. Vous pouvez spécifier les utilisateurs en utilisant les groupes d’utilisateurs suivants :

  • Groupes de domaine (locaux, globaux et universels) au format <DOMAIN NAME>\<GROUP NAME>
  • Groupes locaux au format GROUP NAME

Priorité de configuration :

  1. Si ce paramètre est configuré ici, Profile Management exclut les membres de ces groupes d’utilisateurs.
  2. Si ce paramètre est désactivé, Profile Management n’exclut aucun utilisateur.
  3. Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
  4. Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, aucun membre d’aucun groupe n’est exclu.

Traiter les ouvertures de session des administrateurs locaux

Permet de spécifier si Profile Management traite les ouvertures de session des membres du groupe BUILTIN\Administrators. L’activation de cette stratégie est recommandée pour les déploiements de bureaux virtuels Citrix, dans lesquels la plupart des utilisateurs sont des administrateurs locaux.

Les environnements Citrix Virtual Apps sont les cas d’utilisation typiques des systèmes d’exploitation multi-session. Si cette stratégie est désactivée ou non configurée sur les systèmes d’exploitation multi-session, Profile Management traite les ouvertures de session des utilisateurs de domaine mais pas celles des administrateurs locaux. Les environnements Citrix Virtual Desktops™ sont les cas d’utilisation typiques des systèmes d’exploitation à session unique. Sur les systèmes d’exploitation à session unique, Profile Management traite les ouvertures de session des administrateurs locaux.

Les utilisateurs de domaine disposant de droits d’administrateur local sont généralement des utilisateurs de bureaux virtuels Citrix avec des bureaux virtuels attribués. Lorsqu’un bureau rencontre des problèmes avec Profile Management, cette stratégie permet à l’utilisateur de se connecter en contournant tout traitement d’ouverture de session et de résoudre les problèmes.

Remarque :

Les ouvertures de session des utilisateurs de domaine peuvent être soumises à des restrictions imposées par l’appartenance à un groupe, généralement pour garantir la conformité avec les licences de produits.

Priorité de configuration :

  1. Si cette stratégie est désactivée, Profile Management ne traite pas les ouvertures de session des administrateurs locaux.
  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  3. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, les administrateurs ne sont pas traités.

Chemin du magasin utilisateur

Permet de spécifier le chemin de stockage du magasin de profils utilisateur. Le magasin de profils utilisateur est l’emplacement réseau central où sont stockés les profils utilisateur (modifications du registre et fichiers synchronisés).

Le chemin peut être :

  • Un chemin relatif au répertoire de base. Le répertoire de base est généralement configuré comme l’attribut #homeDirectory# pour un utilisateur dans l’Active Directory.
  • Un chemin UNC. Il spécifie généralement un partage de serveur ou un espace de noms DFS.
  • Désactivé ou non configuré. Dans ce cas, le chemin est #homeDirectory#\Windows.

Les types de variables suivants peuvent être utilisés dans le paramètre de chemin :

  • Variables d’environnement système entre signes de pourcentage (par exemple, %ProfVer%). Les variables d’environnement système nécessitent généralement une configuration supplémentaire.
  • Attributs de l’objet utilisateur Active Directory entre dièses (par exemple, #sAMAccountName#).
  • Variables de Profile Management. Pour plus d’informations, consultez le document produit sur les variables de Profile Management.

Les variables d’environnement utilisateur ne peuvent pas être utilisées, à l’exception de %username% et %userdomain%. Vous pouvez également créer des attributs personnalisés pour définir entièrement des variables organisationnelles telles que l’emplacement ou les utilisateurs. Les attributs sont sensibles à la casse.

Exemples :

  • \\server\share\#sAMAccountName# stocke les paramètres utilisateur dans le chemin UNC \\server\share\JohnSmith (si #sAMAccountName# correspond à JohnSmith pour l’utilisateur actuel)
  • \\server\profiles$\%USERNAME%.%USERDOMAIN%\!CTX_OSNAME!!CTX_OSBITNESS! peut s’étendre à \\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64

Important : Quels que soient les attributs ou les variables que vous utilisez, vérifiez que cette stratégie s’étend au dossier situé un niveau au-dessus du dossier contenant NTUSER.DAT. Par exemple, si ce fichier existe dans \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile, définissez le chemin d’accès au magasin utilisateur comme \server\profiles$\JohnSmith.Finance\Win8x64 (et non le sous-dossier \UPM_Profile).

Pour plus d’informations sur l’utilisation des variables lors de la spécification du chemin d’accès au magasin utilisateur, consultez les rubriques suivantes :

  • Partager les profils utilisateur Citrix sur plusieurs serveurs de fichiers
  • Administrer les profils au sein et entre les unités d’organisation
  • Haute disponibilité et reprise après sinistre avec Profile Management

Priorité de configuration :

  1. Si le chemin d’accès au magasin utilisateur est désactivé, les paramètres utilisateur sont enregistrés dans le sous-répertoire Windows du répertoire de base. Si cette stratégie est désactivée, les paramètres utilisateur sont enregistrés dans le sous-répertoire Windows du répertoire de base.
  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  3. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, le répertoire Windows du lecteur de base est utilisé.

Migrer le magasin utilisateur

Permet de spécifier le chemin de stockage du magasin de l’utilisateur que Profile Management utilisait précédemment (le paramètre path to user store que vous avez spécifié précédemment).

Si ce paramètre est configuré, les paramètres utilisateur stockés dans le magasin d’utilisateurs précédent sont migrés vers le magasin d’utilisateurs actuel.

Le chemin peut être un chemin UNC absolu ou un chemin relatif au répertoire de base.

Dans les deux cas, vous pouvez utiliser les types de variables suivants :

  • Variables d’environnement système entre signes de pourcentage
  • Attributs de l’objet utilisateur Active Directory entre signes dièse

Exemples :

  • Si %ProfileVer% est une variable d’environnement système qui se résout en W2K3, le dossier Windows\%ProfileVer% stocke les paramètres utilisateur dans un sous-dossier appelé Windows\W2K3 du magasin d’utilisateurs.
  • Si #SAMAccountName# se résout en JohnSmith pour l’utilisateur actuel, \\server\share\#SAMAccountName# stocke les paramètres utilisateur dans le chemin UNC \\server\share\<JohnSmith>.

Priorité de configuration :

  1. Dans le chemin, vous pouvez utiliser des variables d’environnement utilisateur à l’exception de %username% et %userdomain%. Si ce paramètre est désactivé, les paramètres utilisateur sont enregistrés dans le magasin d’utilisateurs actuel.

  2. Si ce paramètre n’est pas configuré ici, le paramètre correspondant du fichier .ini est utilisé.

  3. Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, les paramètres utilisateur sont enregistrés dans le magasin d’utilisateurs actuel.

Écriture différée active

Permet d’activer la fonctionnalité d’écriture différée active. Lorsque cette fonctionnalité est activée, Profile Management synchronise les fichiers et dossiers modifiés sur l’ordinateur local avec le magasin d’utilisateurs pendant une session.

Priorité de configuration :

  1. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  2. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, elle est désactivée.

Écriture différée active du registre

Permet d’activer Profile Management pour synchroniser les entrées de registre modifiées sur l’ordinateur local avec le magasin de l’utilisateur pendant une session. Utilisez cette stratégie avec la stratégie Écriture différée active.

Priorité de configuration :

  1. Si vous ne configurez pas ce paramètre ici, la valeur du fichier .ini est utilisée.
  2. Si vous ne configurez pas ce paramètre ici ni dans le fichier .ini, l’écriture différée active du registre est désactivée.

Prise en charge des profils hors ligne

Permet d’activer la fonctionnalité de profil hors ligne. Cette fonctionnalité permet aux profils de se synchroniser avec le magasin de l’utilisateur dès que possible.

Cette fonctionnalité s’adresse aux utilisateurs d’ordinateurs portables ou d’appareils mobiles qui se déplacent souvent. En cas de déconnexion réseau, les profils restent intacts sur l’ordinateur portable ou l’appareil, même après un redémarrage ou une mise en veille prolongée. Lorsque les utilisateurs mobiles démarrent des sessions, leurs profils sont mis à jour localement. Profile Management synchronise leurs profils avec le magasin de l’utilisateur uniquement après le rétablissement de la connexion réseau.

Priorité de configuration :

  • Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  • Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, les profils hors ligne sont désactivés.

Profile Management\Paramètres avancés

Nombre de tentatives lors de l’accès aux fichiers verrouillés

Permet de spécifier le nombre de tentatives lors de l’accès aux fichiers verrouillés.

Priorité de configuration :

  1. Si cette stratégie est désactivée, la valeur par défaut de cinq tentatives est utilisée.
  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  3. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, la valeur par défaut est utilisée.

Traiter les fichiers de cookies Internet à la fermeture de session

Certains déploiements laissent des cookies Internet supplémentaires auxquels Index.dat ne fait pas référence. Les cookies supplémentaires laissés dans le système de fichiers après une navigation prolongée peuvent entraîner un gonflement du profil. Cette stratégie vous permet d’activer Profile Management pour forcer le traitement d’Index.dat et supprimer les cookies supplémentaires. La stratégie augmente les temps de fermeture de session, ne l’activez donc qu’après avoir rencontré ce problème.

Priorité de configuration :

  1. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  2. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, aucun traitement d’Index.dat n’a lieu.

Désactiver la configuration automatique

Profile Management examine tout environnement de bureaux virtuels Citrix, par exemple la présence de vDisks personnels, et configure la stratégie de groupe en conséquence. Seules les stratégies Profile Management à l’état Non configuré sont ajustées, de sorte que toutes les personnalisations que vous avez effectuées sont conservées.

Cette stratégie vous permet d’accélérer le déploiement et simplifie l’optimisation. Vous n’avez pas besoin de configurer cette stratégie. Cependant, vous pouvez désactiver la configuration automatique lorsque vous effectuez l’une des opérations suivantes :

  • Mise à niveau pour conserver les paramètres des versions antérieures
  • Dépannage

Vous pouvez considérer la configuration automatique comme un vérificateur de configuration dynamique qui configure automatiquement les paramètres de stratégie par défaut en fonction des environnements au moment de l’exécution. Cela élimine la nécessité de configurer les paramètres manuellement. Les environnements d’exécution incluent :

  • Windows
  • Versions du système d’exploitation Windows
  • Présence de bureaux virtuels Citrix
  • Présence de vDisks personnels

La configuration automatique peut modifier les stratégies suivantes si l’environnement change :

  • Réécriture active
  • Toujours mettre en cache
  • Supprimer les profils mis en cache localement à la fermeture de session
  • Délai avant la suppression des profils mis en cache
  • Streaming de profils

Consultez le tableau suivant pour connaître l’état par défaut des stratégies précédentes sur les différents systèmes d’exploitation :

  Système d’exploitation multi-session Système d’exploitation mono-session
Écriture différée active Activé Activé
Toujours mettre en cache Désactivé Activé
Supprimer les profils mis en cache localement à la fermeture de session Activé Désactivé si un bureau virtuel Citrix est attribué ou si un bureau virtuel Citrix n’est pas installé. Sinon, activé.
Délai avant la suppression des profils mis en cache 0 seconde 60 secondes si les modifications de l’utilisateur ne sont pas persistantes ; sinon, 0 seconde.
Streaming de profils Activé Activé
Streaming de profils pour les dossiers Activé Activé

Cependant, si la configuration automatique est désactivée, toutes les stratégies ci-dessus sont par défaut Désactivées.

Pour vous assurer que l’itinérance du menu Démarrer fonctionne correctement sur Windows 10, Windows Server 2016 et Windows Server 2019, suivez les étapes suivantes :

  1. Activez la configuration automatique ou définissez la stratégie Désactiver la configuration automatique sur Activé.
  2. Effectuez les étapes de configuration, comme décrit dans l’article (/fr-fr/profile-management/2212/profile-management-best-practices.html) [Bonnes pratiques de Profile Management].

Priorité de configuration :

  1. Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.

  2. Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, la configuration automatique est activée. Dans ce cas, les paramètres de Profile Management peuvent changer si l’environnement change.

Fermer la session de l’utilisateur en cas de problème

Permet de spécifier si Profile Management ferme la session des utilisateurs en cas de problème.

Si cette stratégie est désactivée ou non configurée, Profile Management attribue un profil temporaire aux utilisateurs en cas de problème. Par exemple, si le magasin de l’utilisateur est indisponible.

Priorité de configuration :

  1. Si ce paramètre est activé, un message d’erreur s’affiche et les utilisateurs sont déconnectés. Cette configuration peut simplifier le dépannage du problème.

  2. Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.

  3. Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, un profil temporaire est fourni.

Programme d’amélioration de l’expérience client

Par défaut, le Programme d’amélioration de l’expérience client est activé pour aider à améliorer la qualité et les performances des produits Citrix en envoyant des statistiques anonymes et des données d’utilisation.

Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.

Activer l’itinérance de l’index de recherche pour Outlook

Lorsque cette stratégie est activée, Profile Management offre une expérience de recherche Outlook native aux utilisateurs en itinérant automatiquement les données de recherche Outlook avec les profils utilisateur. Cette stratégie nécessite un espace de stockage supplémentaire pour stocker l’index de recherche pour Outlook.

Déconnectez-vous, puis reconnectez-vous pour que cette stratégie prenne effet.

Base de données d’index de recherche Outlook – sauvegarde et restauration

Permet de spécifier ce que Profile Management fait lors de l’ouverture de session lorsque la stratégie Activer l’itinérance de l’index de recherche pour Outlook est activée.

Si cette stratégie est activée, Profile Management sauvegarde la base de données d’index de recherche chaque fois que la base de données est montée avec succès lors de l’ouverture de session. Profile Management considère la sauvegarde comme la bonne copie de la base de données d’index de recherche. Lorsqu’une tentative de montage de la base de données d’index de recherche échoue en raison d’une corruption de la base de données, Profile Management restaure la base de données d’index de recherche à la dernière bonne copie connue.

Remarque :

Profile Management supprime la sauvegarde précédemment enregistrée après qu’une nouvelle sauvegarde a été enregistrée avec succès. La sauvegarde consomme le stockage VHDX disponible.

Activer la prise en charge des sessions concurrentes pour l’itinérance des données de recherche Outlook

Permet à Profile Management d’offrir une expérience de recherche Outlook native dans des sessions concurrentes du même utilisateur. Utilisez cette stratégie avec la stratégie Itinérance de l’index de recherche pour Outlook.

Avec cette stratégie activée, chaque session concurrente utilise un fichier OST Outlook distinct.

Par défaut, seuls deux disques VHDX peuvent être utilisés pour stocker les fichiers OST Outlook (un fichier par disque). Si l’utilisateur démarre plus de sessions, ses fichiers OST Outlook sont stockés dans le profil utilisateur local. Vous pouvez spécifier le nombre maximal de disques VHDX pour le stockage des fichiers OST Outlook.

Activer l’écriture différée multi-session pour les conteneurs de profils

Permet d’activer l’écriture différée pour les conteneurs de profils dans les scénarios multi-sessions.

Remarque :

Le conteneur de profils Citrix Profile Management est disponible à partir de Citrix Profile Management 2103. Le conteneur de profils FSLogix est disponible à partir de Citrix Profile Management 2003.

Si la stratégie est activée, les modifications de toutes les sessions sont réécrites dans les conteneurs de profils. Sinon, seules les modifications de la première session sont enregistrées car seule la première session est en mode lecture/écriture dans les conteneurs de profils.

Pour utiliser cette stratégie pour le conteneur de profils FSLogix, assurez-vous que les prérequis suivants sont remplis :

  • La fonctionnalité Conteneur de profils FSLogix est installée et activée.
  • Le type de profil est défini sur Essayer pour un profil en lecture-écriture et revenir à la lecture seule dans FSLogix.

Répliquer les magasins d’utilisateurs

Permet de répliquer le magasin de profils utilisateur distant vers plusieurs chemins à chaque ouverture et fermeture de session. Cela permet à Profile Management de fournir une redondance de profil pour les ouvertures de session utilisateur.

L’activation de la stratégie augmente les E/S système et peut prolonger les fermetures de session.

Remarque :

  • Cette fonctionnalité est disponible pour le magasin d’utilisateurs et le conteneur de profils complet.
  • Les conteneurs de profils répliqués offrent une redondance de profil pour les ouvertures de session utilisateur, mais pas pour le basculement en cours de session.

Activer l’accès basé sur les informations d’identification aux magasins d’utilisateurs

Permet d’activer l’accès basé sur les informations d’identification aux magasins d’utilisateurs.

Par défaut, Citrix Profile Management usurpe l’identité de l’utilisateur actuel pour accéder aux magasins d’utilisateurs. Par conséquent, l’utilisateur actuel doit disposer des autorisations nécessaires pour accéder au magasin d’utilisateurs. Dans certaines situations, vous souhaitez placer les magasins d’utilisateurs dans un référentiel de stockage (par exemple, Azure Files) auquel l’utilisateur actuel n’a pas l’autorisation d’accéder. Dans ces cas, activez cette stratégie pour permettre à Profile Management d’accéder aux magasins d’utilisateurs en utilisant les informations d’identification du référentiel de stockage.

Pour vous assurer que Profile Management peut accéder aux magasins d’utilisateurs à l’aide d’informations d’identification, enregistrez les informations d’identification dans Workspace Environment Management™ (WEM) ou le Gestionnaire d’informations d’identification Windows. Nous vous recommandons d’utiliser Workspace Environment Management pour éviter de configurer les mêmes informations d’identification pour chaque machine exécutant Profile Management. Si vous utilisez le Gestionnaire d’informations d’identification Windows, utilisez le compte Système local pour enregistrer les informations d’identification en toute sécurité.

Remarque :

Cette stratégie est disponible pour les magasins d’utilisateurs basés sur des fichiers et basés sur VHDX. Pour les versions de Profile Management antérieures à 2212, cette stratégie est disponible uniquement pour les magasins d’utilisateurs basés sur VHDX.

Priorité de configuration :

  1. Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
  2. Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, il est désactivé par défaut.

Spécifier le chemin de stockage des fichiers VHDX

Permet de spécifier un chemin de stockage pour les fichiers VHDX utilisés dans Profile Management.

Citrix Profile Management fournit les stratégies basées sur VHDX suivantes : Activer l’expérience de recherche Outlook native, Conteneur de profils Citrix Profile Management et Accélérer la mise en miroir des dossiers. Par défaut, les fichiers VHDX sont stockés dans le magasin d’utilisateurs.

Priorité de configuration :

  1. Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
  2. Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, il est désactivé par défaut.

Rattacher automatiquement les disques VHDX dans les sessions

Lorsque cette stratégie est activée, Profile Management assure un niveau élevé de stabilité des stratégies basées sur VHDX. Par défaut, cette stratégie est activée.

Lorsque cette stratégie est activée, Profile Management surveille les disques VHDX utilisés par les stratégies basées sur VHDX. Si l’un des disques est détaché, Profile Management le rattache automatiquement.

Activer le traitement asynchrone de la stratégie de groupe utilisateur à l’ouverture de session

Windows propose deux modes de traitement pour la stratégie de groupe utilisateur : synchrone et asynchrone. Windows utilise une valeur de registre pour déterminer le mode de traitement pour la prochaine ouverture de session utilisateur. Si la valeur de registre n’existe pas, le mode synchrone est appliqué. La valeur de registre est un paramètre au niveau de la machine et n’est pas itinérante avec les utilisateurs. Ainsi, le mode asynchrone ne sera pas appliqué comme prévu si les utilisateurs :

  • Se connectent à différentes machines.
  • Se connectent à la même machine où la stratégie Supprimer les profils mis en cache localement à la fermeture de session est activée.

Lorsque cette stratégie est activée, la valeur de registre est itinérante avec les utilisateurs. Par conséquent, le mode de traitement est appliqué à chaque ouverture de session des utilisateurs.

Activer le conteneur OneDrive

Permet aux dossiers OneDrive d’être itinérants avec les utilisateurs.

Le conteneur OneDrive est une solution d’itinérance de dossiers basée sur VHDX. Profile Management crée un fichier VHDX par utilisateur sur un partage de fichiers et stocke les dossiers OneDrive des utilisateurs dans les fichiers VHDX. Les fichiers VHDX sont attachés lorsque les utilisateurs se connectent et détachés lorsqu’ils se déconnectent.

Paramètres d’optimisation de Profile Management\Citrix Virtual Apps

Activer l’optimisation de Citrix Virtual Apps™

Lorsque vous activez cette fonctionnalité, seuls les paramètres spécifiques aux applications publiées qu’un utilisateur lance ou quitte sont synchronisés.

Priorité de configuration :

  1. Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.

  2. Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, aucun paramètre d’optimisation pour les applications virtuelles Citrix n’est appliqué.

Chemin d’accès aux définitions d’optimisation des applications virtuelles Citrix

Permet de spécifier un dossier pour stocker les fichiers de définition de l’optimisation des applications virtuelles Citrix.

Priorité de configuration :

  1. Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.

  2. Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, aucun paramètre d’optimisation des applications virtuelles Citrix n’est appliqué.

Remarque :

Le dossier peut résider dans le stockage local ou sur un partage de fichiers SMB.

Profile Management\Paramètres multiplateformes

Activer les paramètres multiplateformes

Permet d’activer les paramètres multiplateformes. La fonctionnalité de paramètres multiplateformes est principalement utilisée pour la migration de Windows 7 et Windows Server 2008 vers Windows 8 et Windows Server 2012. Cette migration peut également impliquer le passage de Microsoft Office 2003 ou Office 2007 à Office 2010.

Par défaut, pour faciliter le déploiement, les paramètres multiplateformes sont désactivés. Activez cette stratégie uniquement après une planification et des tests approfondis de cette fonctionnalité.

Priorité de configuration :

  1. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  2. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, aucun paramètre inter-plateformes n’est appliqué.

Groupes d’utilisateurs des paramètres inter-plateformes

Permet de spécifier les groupes d’utilisateurs Windows auxquels la fonctionnalité de paramètres inter-plateformes s’applique. Par exemple, vous pouvez utiliser cette stratégie pour traiter uniquement les profils d’un groupe d’utilisateurs de test.

Priorité de configuration :

  1. Si cette stratégie est configurée, la fonctionnalité de paramètres inter-plateformes de Profile Management ne traite que les membres de ces groupes d’utilisateurs. Si cette stratégie est désactivée, la fonctionnalité traite tous les utilisateurs spécifiés par la stratégie Groupes traités.

  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.

  3. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, tous les groupes d’utilisateurs sont traités.

Chemin d’accès aux définitions inter-plateformes

Permet de spécifier l’emplacement réseau où résident les fichiers de définition.

Ce chemin doit être un chemin UNC. Les utilisateurs doivent disposer d’un accès en lecture à cet emplacement, et les administrateurs doivent y avoir un accès en écriture. L’emplacement doit être un partage de fichiers Server Message Block (SMB) ou Common Internet File System (CIFS).

Priorité de configuration :

  1. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  2. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, aucun paramètre inter-plateformes n’est appliqué.

Chemin d’accès au magasin de paramètres inter-plateformes

Permet de spécifier le chemin d’accès au magasin de paramètres multiplateforme. Le magasin fait référence au dossier dans lequel les paramètres multiplateformes des utilisateurs sont enregistrés.

Ce magasin réside dans le magasin de l’utilisateur où se trouvent les données de profil partagées par plusieurs plateformes. Les utilisateurs doivent disposer d’un accès en écriture au magasin. Le chemin peut être un chemin UNC absolu ou un chemin relatif au répertoire de base. Vous pouvez utiliser les variables utilisées dans Chemin d’accès au magasin de l’utilisateur.

Priorité de configuration :

  1. Si cette stratégie est désactivée, le chemin Windows\PM_CP est utilisé.

  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.

  3. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, la valeur par défaut est utilisée.

Source pour la création de paramètres multiplateformes

Permet de spécifier une plateforme comme plateforme de base si cette stratégie est activée dans l’unité d’organisation (OU) de cette plateforme. Cette stratégie migre les données des profils de la plateforme de base vers le magasin de paramètres multiplateformes. Par défaut, cette stratégie est désactivée.

Chaque ensemble de profils de plateforme est stocké dans une unité d’organisation (OU) distincte. Décidez quelles données de profil de plateforme vous souhaitez utiliser comme plateforme de base pour alimenter le magasin de paramètres multiplateformes.

Lorsque cette stratégie est activée, si l’une des situations suivantes se produit, Profile Management migre les données du profil monoplateforme vers le magasin.

  • Le magasin de paramètres multiplateformes contient un fichier de définition sans données.
  • Les données mises en cache dans un profil monoplateforme sont plus récentes que les données de la définition dans le magasin.

Important :

Si cette stratégie est activée dans plusieurs unités d’organisation (OU), objets utilisateur ou objets machine, la plateforme à laquelle le premier utilisateur se connecte devient le profil de base.

Profile Management\Système de fichiers

Liste d’exclusion - fichiers

Permet de spécifier les fichiers que Profile Management ignore lors de la synchronisation. Les noms de fichiers doivent être des chemins relatifs au profil utilisateur (%USERPROFILE%). Les caractères génériques sont autorisés et sont appliqués de manière récursive.

Exemples :

  • Desktop\Desktop.ini ignore le fichier Desktop.ini dans le dossier Desktop.
  • %USERPROFILE%\*.tmp ignore tous les fichiers avec l’extension .tmp dans l’ensemble du profil.
  • AppData\Roaming\MyApp\*.tmp ignore tous les fichiers avec l’extension .tmp dans une partie du profil.

Priorité de configuration :

  1. Si cette stratégie est désactivée, aucun fichier n’est exclu.
  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  3. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, aucun fichier n’est exclu.

Activer la liste d’exclusion par défaut - répertoires

Permet de spécifier la liste par défaut des répertoires que Profile Management ignore lors de la synchronisation. Utilisez cette stratégie pour spécifier les répertoires d’exclusion GPO sans avoir à les renseigner manuellement.

Priorité de configuration :

  1. Si vous désactivez cette stratégie, Profile Management n’exclut aucun répertoire par défaut.
  2. Si vous ne configurez pas cette stratégie ici, Profile Management utilise la valeur du fichier .ini.
  3. Si vous ne configurez pas cette stratégie ici ou dans le fichier .ini, Profile Management n’exclut aucun répertoire par défaut.

Liste d’exclusion - répertoires

Permet de spécifier les dossiers que Profile Management ignore pendant la synchronisation. Les noms de dossiers doivent être spécifiés comme des chemins relatifs au profil utilisateur (%USERPROFILE%).

Exemple :

  • Desktop ignore le dossier Desktop dans le profil utilisateur

Priorité de configuration :

  1. Si cette stratégie est désactivée, aucun dossier n’est exclu.
  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  3. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, aucun dossier n’est exclu.

Contrôle d’exclusion de connexion

Permet de spécifier ce que Profile Management fait si un profil dans le magasin utilisateur contient des fichiers ou des dossiers exclus.

Priorité de configuration :

  1. Si ce paramètre est désactivé ou défini sur la valeur par défaut de Synchroniser les fichiers ou dossiers exclus, Profile Management synchronise ces fichiers ou dossiers exclus du magasin utilisateur vers le profil local lorsqu’un utilisateur ouvre une session.

  2. Si ce paramètre est défini sur Ignorer les fichiers ou dossiers exclus, Profile Management ignore les fichiers ou dossiers exclus dans le magasin utilisateur lors de l’ouverture de session. Si ce paramètre est défini sur Supprimer les fichiers ou dossiers exclus, Profile Management supprime les fichiers ou dossiers exclus dans le magasin utilisateur lors de l’ouverture de session.

  3. Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.

  4. Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, Profile Management synchronise les fichiers ou dossiers exclus du magasin de l’utilisateur vers le profil local.

Gestion des fichiers volumineux - Fichiers à créer en tant que liens symboliques

Permet de spécifier les fichiers qui sont créés en tant que liens symboliques. Ce paramètre est utilisé pour améliorer les performances d’ouverture de session et pour traiter les fichiers de grande taille.

Vous pouvez utiliser des caractères génériques dans les stratégies qui font référence à des fichiers. Exemple : !ctx_localappdata!\Microsoft\Outlook*.OST.

Pour traiter le fichier de données Outlook hors ligne (*.ost), assurez-vous que le dossier Outlook n’est pas exclu pour Profile Management.

Ces fichiers ne peuvent pas être accédés simultanément dans plusieurs sessions.

Profile Management\Système de fichiers\Synchronisation

Répertoires à synchroniser

Permet de spécifier les dossiers que vous souhaitez que Profile Management synchronise lorsque leurs dossiers parents sont exclus.

Les chemins de cette liste doivent être relatifs au profil utilisateur.

Profile Management synchronise l’intégralité du profil de chaque utilisateur entre le système où il est installé et le magasin de l’utilisateur. Il n’est pas nécessaire d’inclure les sous-dossiers du profil utilisateur en les ajoutant à cette liste.

La désactivation de cette stratégie a le même effet que son activation et la configuration d’une liste vide.

Priorité de configuration :

  1. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.

  2. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, seuls les dossiers non exclus du profil utilisateur sont synchronisés.

Fichiers à synchroniser

Permet de spécifier les fichiers que vous souhaitez que Profile Management synchronise lorsque leurs dossiers parents sont exclus.

Les chemins d’accès de cette liste doivent être relatifs au profil utilisateur. Les caractères génériques peuvent être utilisés dans les noms de fichiers et les noms de dossiers. Cependant, les caractères génériques ne sont appliqués de manière récursive que dans les noms de fichiers.

Exemples :

  • AppData\Local\Microsoft\Office\Access.qat spécifie un fichier dans un dossier qui est exclu dans la configuration par défaut
  • AppData\Local\MyApp*.cfg spécifie tous les fichiers avec l’extension .cfg dans le dossier de profil AppData\Local\MyApp et ses sous-dossiers

Profile Management synchronise l’intégralité du profil de chaque utilisateur entre le système sur lequel il est installé et le magasin de l’utilisateur. Il n’est pas nécessaire d’inclure des fichiers dans le profil utilisateur en les ajoutant à cette liste.

La désactivation de cette stratégie a le même effet que son activation et la configuration d’une liste vide.

Priorité de configuration :

  1. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.

  2. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, seuls les fichiers non exclus du profil utilisateur sont synchronisés.

Dossiers à mettre en miroir

Cette stratégie peut aider à résoudre les problèmes impliquant tout dossier transactionnel (également appelé dossier référentiel). Ce type de dossier contient des fichiers interdépendants, où un fichier en référence d’autres.

Avec cette stratégie, Profile Management traite un dossier transactionnel et son contenu comme une entité unique lors de la synchronisation des profils utilisateur.

Priorité de configuration :

  1. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  2. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, aucun dossier n’est mis en miroir.

Accélérer la mise en miroir des dossiers

Lorsque cette stratégie et la stratégie Dossiers à mettre en miroir sont activées, Profile Management stocke les dossiers mis en miroir sur un disque virtuel basé sur VHDX. Il attache le disque virtuel lors des ouvertures de session et le détache lors des fermetures de session. L’activation de cette stratégie élimine la nécessité de copier les dossiers entre le magasin de l’utilisateur et les profils locaux et accélère la mise en miroir des dossiers.

Profile Management\Déduplication de fichiers

Des fichiers identiques peuvent exister parmi différents profils utilisateur dans le magasin de l’utilisateur. Le fait d’avoir des instances de fichiers en double stockées dans le magasin de l’utilisateur augmente vos coûts de stockage.

Les stratégies de déduplication de fichiers permettent à Profile Management de supprimer les fichiers en double du magasin de l’utilisateur et d’en stocker une seule instance dans un emplacement central (appelé magasin partagé). Cela évite les duplications de fichiers dans le magasin de l’utilisateur, ce qui réduit vos coûts de stockage.

Fichiers à inclure dans le magasin partagé pour la déduplication

Permet d’activer la déduplication de fichiers et de spécifier les fichiers à inclure dans le magasin partagé pour la déduplication.

Fichiers à exclure du magasin partagé

Permet de spécifier les fichiers à exclure du magasin partagé. Utilisez cette stratégie conjointement avec la stratégie Fichiers à inclure dans le magasin partagé pour la déduplication.

Profile Management\Paramètres de journalisation

Activer la journalisation

Permet de spécifier s’il faut activer la journalisation pour Profile Management. Activez cette stratégie uniquement lorsque vous dépannez Profile Management.

Priorité de configuration :

  1. Si cette stratégie est désactivée, seules les erreurs sont journalisées. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  2. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, seules les erreurs sont journalisées.

Paramètres de journalisation

Permet de sélectionner les événements ou actions que Profile Management journalise. Sélectionnez-les tous uniquement si le personnel de Citrix vous le demande.

Priorité de configuration :

  1. Si la stratégie n’est pas configurée ici, Profile Management utilise les valeurs du fichier .ini.

  2. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, les erreurs et les informations générales sont journalisées.

Les cases à cocher de cette stratégie correspondent aux paramètres suivants dans le fichier .ini : LogLevelWarnings, LogLevelInformation, LogLevelFileSystemNotification, LogLevelFileSystemActions, LogLevelRegistryActions, LogLevelRegistryDifference, LogLevelActiveDirectoryActions, LogLevelPolicyUserLogon, LogLevelLogon, LogLevelLogoff et LogLevelUserName.

Taille maximale du fichier journal

Permet de spécifier la taille maximale du fichier journal de Profile Management en octets.

La valeur par défaut de la taille maximale du fichier journal de Profile Management est de 10 Mo. Si vous disposez de suffisamment d’espace disque, augmentez la valeur. Si le fichier journal dépasse la taille maximale, les événements suivants se produisent :

  1. Une sauvegarde existante du fichier (.bak) est supprimée.
  2. Le fichier journal est renommé en .bak.
  3. Un nouveau fichier journal est créé.

Le fichier journal est créé dans %SystemRoot%\System32\Logfiles\UserProfileManager ou à l’emplacement spécifié par la stratégie Chemin d’accès au fichier journal.

Priorité de la configuration :

  1. Si cette stratégie est désactivée, la valeur par défaut de 10 Mo est utilisée.
  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  3. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, la valeur par défaut est utilisée.

Chemin d’accès au fichier journal

Permet de configurer un autre chemin pour stocker les fichiers journaux.

Le chemin peut pointer vers un lecteur local ou un lecteur réseau (un chemin UNC) :

  • Les lecteurs distants sont recommandés dans les environnements vastes et distribués. Cependant, ils peuvent générer un trafic réseau important, ce qui pourrait ne pas être approprié pour les fichiers journaux.
  • Les lecteurs locaux sont souvent utilisés dans les machines virtuelles provisionnées avec un disque dur persistant.

Ce paramètre garantit que les fichiers journaux sont conservés lorsque la machine redémarre. Pour les machines virtuelles sans disque dur persistant, la définition d’un chemin UNC vous permet de conserver les fichiers journaux. Cependant, le compte système des machines doit disposer d’un accès en écriture au partage UNC. Utilisez un chemin local pour tout ordinateur portable géré par la fonctionnalité de profils hors ligne.

Si un chemin UNC est utilisé pour les fichiers journaux, Citrix recommande d’appliquer une liste de contrôle d’accès appropriée au dossier des fichiers journaux. Le contrôle d’accès garantit que seuls les comptes d’utilisateur ou d’ordinateur autorisés peuvent accéder aux fichiers stockés.

Exemples :

  • D:\LogFiles\ProfileManagement.
  • \server\LogFiles\ProfileManagement

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, l’emplacement par défaut %SystemRoot%\System32\Logfiles\UserProfileManager est utilisé.

Gestion des profils\Paramètres du conteneur de profils

Conteneur de profils

Permet d’utiliser un disque réseau basé sur VHDX (conteneur de profils) pour stocker les profils utilisateur. Vous pouvez l’utiliser pour stocker un profil utilisateur en tout ou en partie. Lors de l’ouverture de session de l’utilisateur, le conteneur de profils est monté dans l’environnement utilisateur et les dossiers de profil sont immédiatement disponibles.

Activer la mise en cache locale pour les conteneurs de profils

Permet d’activer la mise en cache locale pour les conteneurs de profils Citrix Profile Management. Cette stratégie prend effet uniquement lorsque le conteneur de profils est activé pour l’intégralité du profil utilisateur.

Lorsque la stratégie est définie sur Activé, chaque profil local sert de cache local de son conteneur de profils Citrix Profile Management. Si la diffusion en continu de profils est utilisée, les fichiers mis en cache localement sont créés à la demande. Sinon, ils sont créés lors des ouvertures de session utilisateur.

Dossiers à exclure du conteneur de profils

Permet de spécifier les dossiers à exclure du conteneur de profils Citrix Profile Management.

Dossiers à inclure dans le conteneur de profils

Permet de spécifier les dossiers à conserver dans le conteneur de profils Citrix Profile Management lorsque leurs dossiers parents sont exclus.

Les dossiers de cette liste doivent être des sous-dossiers des dossiers exclus. Sinon, ce paramètre ne fonctionne pas.

La désactivation de ce paramètre a le même effet que de l’activer et de configurer une liste vide.

Fichiers à inclure dans le conteneur de profils

Permet de spécifier les fichiers à inclure dans le conteneur de profils Citrix Profile Management lorsque leurs dossiers parents sont exclus.

Les fichiers de cette liste doivent se trouver dans les dossiers exclus. Sinon, ce paramètre ne fonctionne pas.

Fichiers à exclure du conteneur de profil

Permet de spécifier les fichiers à exclure du conteneur de profil Citrix Profile Management.

Profile Management\Gestion des profils

Supprimer les profils mis en cache localement à la fermeture de session

Permet de spécifier si les profils mis en cache localement sont supprimés après la fermeture de session.

Si cette stratégie est activée, le cache de profil local d’un utilisateur est supprimé après la fermeture de session. Ce paramètre est recommandé pour les serveurs terminaux. Si cette stratégie est désactivée, les profils mis en cache ne sont pas supprimés.

Remarque :

Vous pouvez contrôler le moment où les caches de profil sont supprimés à la fermeture de session à l’aide de la stratégie Délai avant la suppression des profils mis en cache.

Priorité de configuration :

  1. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  2. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, les profils mis en cache ne sont pas supprimés.

Délai avant la suppression des profils mis en cache

Permet de spécifier une extension facultative du délai avant la suppression des profils mis en cache localement à la fermeture de session. L’extension du délai est utile si vous savez qu’un processus maintient des fichiers ou les ruches de registre utilisateur ouverts pendant la fermeture de session. Avec des profils volumineux, cette configuration peut également accélérer la fermeture de session.

Une valeur de 0 supprime les profils immédiatement, à la fin du processus de fermeture de session.

Profile Management vérifie les fermetures de session toutes les minutes. Une valeur de 60 garantit que les profils sont supprimés entre une et deux minutes après la fermeture de session de l’utilisateur, selon le moment où la dernière vérification a lieu.

Important : Cette stratégie ne fonctionne que si la suppression des profils mis en cache localement à la fermeture de session est activée.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, les profils sont supprimés immédiatement.

Migration des profils existants

Permet de spécifier les types de profils utilisateur que Profile Management doit migrer vers le magasin de l’utilisateur si celui-ci est vide.

Profile Management peut migrer les profils existants « à la volée » lors de l’ouverture de session si l’utilisateur n’a pas de profil dans le magasin de l’utilisateur. Sélectionnez Itinérant si vous migrez des profils itinérants ou des profils des services Bureau à distance.

L’événement suivant se produit lors des ouvertures de session. Si l’utilisateur a un profil Windows au lieu d’un profil utilisateur Citrix dans le magasin de l’utilisateur, Profile Management migre le profil Windows vers le magasin de l’utilisateur. Après ce processus, Profile Management utilise le profil du magasin de l’utilisateur dans la session actuelle et les autres sessions configurées avec le chemin d’accès au même magasin de l’utilisateur.

Priorité de configuration :

  1. Si ce paramètre est activé, la migration de profil peut être activée pour les profils itinérants et locaux (par défaut), les profils itinérants uniquement, les profils locaux uniquement. Ou la migration de profil peut être désactivée.

  2. Si cette stratégie est désactivée et qu’aucun profil utilisateur Citrix n’existe dans le magasin de l’utilisateur, le mécanisme Windows existant de création de profils est utilisé.

  3. Si la migration de profil est désactivée et qu’aucun profil utilisateur Citrix n’existe dans le magasin de l’utilisateur, le mécanisme Windows existant de création de profils est utilisé.

  4. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.

  5. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, Profile Management migre les profils locaux et itinérants existants vers le magasin de l’utilisateur.

Migration automatique des profils d’applications existants

Ce paramètre active ou désactive la migration automatique des profils d’applications existants entre différents systèmes d’exploitation. Les profils d’applications incluent à la fois les données d’application dans le dossier AppData et les entrées de registre sous HKEY_CURRENT_USER\SOFTWARE. Ce paramètre peut être utile lorsque vous souhaitez migrer vos profils d’applications entre différents systèmes d’exploitation.

Par exemple, vous devez mettre à niveau votre système d’exploitation (OS) de Windows 10 version 1803 vers Windows 10 version 1809. Si ce paramètre est activé, Profile Management migre automatiquement les paramètres d’application existants vers Windows 10 version 1809 la première fois que chaque utilisateur se connecte. Les données d’application dans le dossier AppData et les entrées de registre sous HKEY_CURRENT_USER\SOFTWARE sont migrées.

S’il existe plusieurs profils d’applications, Profile Management effectue la migration dans l’ordre de priorité suivant :

  1. Profils du même type de système d’exploitation (système d’exploitation à session unique vers système d’exploitation à session unique et système d’exploitation multi-session vers système d’exploitation multi-session).
  2. Profils de la même famille de systèmes d’exploitation Windows ; par exemple, Windows 10 vers Windows 10, ou Windows Server 2016 vers Windows Server 2016).
  3. Profils d’une version antérieure du système d’exploitation ; par exemple, Windows 7 vers Windows 10, ou Windows Server 2012 vers Windows 2016.
  4. Profils du système d’exploitation le plus proche.

Remarque :

Vous devez spécifier le nom court du système d’exploitation en incluant la variable !CTX_OSNAME! dans le chemin du magasin utilisateur. Cela permet à Profile Management de localiser les profils d’applications existants.

Si ce paramètre n’est pas configuré ici, le paramètre du fichier .ini est utilisé.

Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, il est désactivé par défaut.

Gestion des conflits de profils locaux

Permet de spécifier le comportement de Profile Management si un profil dans le magasin utilisateur et un profil utilisateur Windows local (pas un profil utilisateur Citrix) existent tous les deux.

Priorité de configuration :

  1. Si cette stratégie est désactivée ou définie sur la valeur par défaut Utiliser le profil local, Profile Management utilise le profil local, mais ne le modifie en aucune façon.

  2. Si cette stratégie est définie sur Supprimer le profil local, Profile Management supprime le profil utilisateur Windows local. Il importe ensuite le profil utilisateur Citrix à partir du magasin utilisateur. Si cette stratégie est définie sur Renommer le profil local, Profile Management renomme le profil utilisateur Windows local (à des fins de sauvegarde). Il importe ensuite le profil utilisateur Citrix à partir du magasin utilisateur.

  3. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, les profils locaux existants sont utilisés.

Profil de modèle

Permet de spécifier le chemin de stockage du profil que vous souhaitez utiliser comme modèle. Ce chemin est le chemin complet du dossier contenant le fichier de registre NTUSER.DAT et tous les autres dossiers et fichiers requis pour le profil de modèle.

Important : Assurez-vous de ne pas inclure NTUSER.DAT dans le paramètre de chemin. Par exemple, avec le fichier \\myservername\myprofiles\template\ntuser.dat, définissez l’emplacement comme \\myservername\myprofiles\template. Utilisez des chemins absolus, qui peuvent être des chemins UNC ou des chemins sur l’ordinateur local. Vous pouvez utiliser ces derniers, par exemple, pour spécifier un profil de modèle de manière permanente sur une image Citrix Provisioning™ Services. Les chemins relatifs ne sont pas pris en charge.

Cette stratégie ne prend pas en charge l’expansion des attributs Active Directory, des variables d’environnement système, ou des variables %USERNAME% et %USERDOMAIN%.

Priorité de configuration :

  1. Si cette stratégie est désactivée, les modèles ne sont pas utilisés.

  2. Si cette stratégie est activée, Profile Management utilise le modèle au lieu du profil par défaut local lors de la création de profils utilisateur. Si un utilisateur n’a pas de profil utilisateur Citrix, mais qu’un profil utilisateur Windows local ou itinérant existe, le profil local est utilisé par défaut. Et le profil local est migré vers le magasin d’utilisateurs, si cette stratégie n’est pas désactivée. Cette configuration peut être modifiée en activant la case à cocher Le profil de modèle remplace le profil local ou Le profil de modèle remplace le profil itinérant. De plus, l’identification du modèle comme profil obligatoire Citrix signifie que, comme pour les profils obligatoires Windows, les modifications ne sont pas enregistrées.

  3. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.

  4. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, aucun modèle n’est utilisé.

Profile Management\Registre

Liste d’exclusion

Permet de spécifier les clés de registre dans la ruche HKCU que Profile Management ignore lors de la déconnexion.

Exemple : Software\Policies

Priorité de configuration :

  • Si cette stratégie est désactivée, aucune clé de registre n’est exclue.
  • Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  • Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, aucune clé de registre n’est exclue.

Liste d’inclusion

Permet de spécifier les clés de registre dans la ruche HKCU que Profile Management traite lors de la fermeture de session.

Exemple : Software\Adobe.

Priorité de configuration :

  1. Si cette stratégie est activée, seules les clés de cette liste sont traitées. Si cette stratégie est désactivée, la ruche HKCU complète est traitée.
  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  3. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, l’intégralité de HKCU est traitée.

Activer la liste d’exclusion par défaut - Profile Management 5.5

Permet de spécifier les clés de registre dans la ruche HKCU que Profile Management ne synchronise pas avec les profils utilisateur. Utilisez cette stratégie pour spécifier des fichiers d’exclusion GPO sans avoir à les remplir manuellement.

Priorité de configuration :

  1. Si vous désactivez cette stratégie, Profile Management n’exclut aucune clé de registre par défaut.
  2. Si vous ne configurez pas cette stratégie ici, Profile Management utilise la valeur du fichier .ini.
  3. Si vous ne configurez cette stratégie ni ici ni dans le fichier .ini, Profile Management n’exclut aucune clé de registre par défaut.

Sauvegarde de NTUSER.DAT

Permet d’activer une sauvegarde de la dernière bonne copie connue de NTUSER.DAT et de restaurer en cas de corruption.

Si vous ne configurez pas cette stratégie ici, Profile Management utilise la valeur du fichier .ini. Si vous ne configurez pas cette stratégie ni ici ni dans le fichier .ini, Profile Management ne sauvegarde pas NTUSER.DAT.

Profile Management\Profils utilisateur en streaming

Streaming de profils

Permet d’activer la fonctionnalité de streaming de profils. Lorsque cette fonctionnalité est activée, les fichiers des profils utilisateur sont récupérés du magasin utilisateur vers l’ordinateur local uniquement lorsque les utilisateurs y accèdent. Le fichier NTUSER.DAT et tous les fichiers de la zone d’attente constituent une exception. Ils sont récupérés immédiatement. NTUSER.DAT stocke les entrées de registre.

Priorité de configuration :

  1. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.

  2. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, elle est désactivée.

Activer le streaming de profils pour les dossiers

Permet d’activer la fonctionnalité de streaming de profils pour les dossiers des profils utilisateur.

Lorsque cette stratégie et la stratégie Streaming de profils sont définies sur Activé, les dossiers d’un profil utilisateur sont récupérés du magasin utilisateur vers l’ordinateur local uniquement lorsque les utilisateurs y accèdent.

Priorité de configuration :

  1. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  2. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, elle est désactivée.

Toujours mettre en cache

Permet de spécifier la limite inférieure de la taille des fichiers qui sont récupérés du magasin de l’utilisateur vers l’ordinateur local immédiatement après l’ouverture de session.

Lorsque la fonctionnalité de streaming de profils est activée, les fichiers des profils utilisateur sont récupérés sur les ordinateurs locaux lorsque les utilisateurs y accèdent. Ce mécanisme de récupération de fichiers à la demande entraîne un chargement lent lorsque les fichiers demandés par les utilisateurs sont volumineux. Lorsque cette stratégie est activée, Profile Management récupère les fichiers d’une taille supérieure à une taille spécifiée sur les ordinateurs locaux immédiatement après l’ouverture de session.

Pour récupérer l’intégralité du profil sur l’ordinateur local immédiatement après l’ouverture de session, définissez cette limite sur zéro.

Priorité de configuration :

  1. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  2. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, elle est désactivée.

Délai d’expiration pour les fichiers de verrouillage de la zone d’attente

Permet de spécifier une période de délai d’expiration (en jours) après laquelle Profile Management libère les fichiers des utilisateurs. Lorsque le délai d’expiration se produit, les fichiers des utilisateurs sont écrits dans le magasin de l’utilisateur à partir de la zone d’attente si le magasin de l’utilisateur reste verrouillé lorsque son serveur de stockage ne répond plus. Utilisez cette stratégie pour éviter l’encombrement de la zone d’attente et pour vous assurer que le magasin de l’utilisateur contient toujours les fichiers les plus récents.

Priorité de configuration :

  1. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  2. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, la valeur par défaut d’un jour est utilisée.

Groupes de profils utilisateur en streaming

Permet de spécifier les groupes d’utilisateurs Windows dont les profils utilisateur sont diffusés en streaming.

Cette stratégie diffuse en streaming les profils d’un sous-ensemble de groupes d’utilisateurs Windows dans l’unité d’organisation. Les profils des utilisateurs des autres groupes ne sont pas diffusés en streaming.

Priorité de la configuration :

  1. Si cette stratégie est désactivée, tous les groupes d’utilisateurs sont traités.
  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, tous les utilisateurs sont traités.

Liste d’exclusion du streaming de profils - répertoires

Permet de spécifier les dossiers que le streaming de profils ignore. Les noms de dossiers doivent être spécifiés comme des chemins relatifs au profil utilisateur.

Exemples : La saisie de Desktop ignore le répertoire Desktop dans le profil utilisateur.

Priorité de la configuration :

  1. Si ce paramètre est désactivé, aucun dossier n’est exclu.

  2. Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.

  3. Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, aucun dossier n’est exclu.

Remarque :

Les exclusions du streaming de profils n’indiquent pas que les dossiers configurés sont exclus du traitement des profils. Citrix Profile Management les traite toujours.

Activer le streaming de profils pour la zone d’attente

Permet d’activer la fonctionnalité de streaming de profils pour les fichiers et dossiers de la zone d’attente.

La zone d’attente est utilisée pour assurer la cohérence des profils lorsque le streaming de profils est activé. Elle stocke temporairement les fichiers et dossiers de profil modifiés lors de sessions concurrentes.

Par défaut, cette stratégie est désactivée, et tous les fichiers et dossiers de la zone d’attente sont récupérés vers le profil local lors de la connexion. Lorsque cette stratégie est activée, les fichiers de la zone d’attente sont récupérés vers le profil local uniquement lorsqu’ils sont demandés. Utilisez cette stratégie avec la stratégie de streaming de profil pour garantir une expérience de connexion optimale dans les scénarios de sessions concurrentes.

La stratégie s’applique aux dossiers de la zone d’attente lorsque la stratégie Activer le streaming de profil pour les dossiers est activée.

Gestion des profils\Redirection de dossiers (Configuration utilisateur)

Permet de spécifier s’il faut rediriger les dossiers qui apparaissent couramment dans les profils et de spécifier la cible de redirection. Spécifiez les cibles comme des chemins UNC (pour les partages de serveur ou les espaces de noms DFS) ou comme des chemins relatifs au répertoire personnel des utilisateurs. Le répertoire personnel est généralement configuré avec l’attribut #homeDirectory# dans l’Active Directory.

Si une stratégie n’est pas configurée ici, la gestion des profils ne redirige pas le dossier spécifié.

Remarque :

Lorsque vous utilisez des chemins UNC pour la redirection de dossiers, la variable #homedirectory# n’est pas prise en charge. Après avoir choisi la stratégie Rediriger vers le répertoire personnel de l’utilisateur, vous n’avez pas besoin de spécifier le chemin.

La stratégie de dossier Rediriger <folder-name> vous permet de spécifier comment rediriger le dossier <folder-name>. Pour ce faire, sélectionnez Activé, puis saisissez le chemin redirigé.

Attention :

Une perte de données potentielle peut se produire.

Vous pourriez vouloir modifier le chemin après l’entrée en vigueur de la stratégie. Cependant, tenez compte d’une perte de données potentielle avant de le faire. Les données contenues dans le dossier redirigé pourraient être supprimées si le chemin modifié pointe vers le même emplacement que le chemin précédent.

Par exemple, vous spécifiez le chemin des Contacts comme path1. Plus tard, vous modifiez path1 en path2. Si path1 et path2 pointent vers le même emplacement, toutes les données contenues dans le dossier redirigé sont supprimées après l’entrée en vigueur de la stratégie.

Pour éviter toute perte de données potentielle, suivez les étapes suivantes :

  1. Appliquez la stratégie Microsoft aux machines sur lesquelles la gestion des profils est exécutée via les objets de stratégie de groupe Active Directory. Les étapes détaillées sont les suivantes :
    1. Ouvrez la console de gestion des stratégies de groupe.
    2. Accédez à Configuration ordinateur > Modèles d’administration > Composants Windows > Explorateur de fichiers.
    3. Activez Vérifier que les anciennes et nouvelles cibles de redirection de dossiers pointent vers le même partage avant la redirection.
  2. Le cas échéant, appliquez les correctifs aux machines sur lesquelles Profile Management est exécuté. Pour plus de détails, consultez https://support.microsoft.com/fr-fr/help/977229 et https://support.microsoft.com/fr-fr/help/2799904.