Profile Management

Architecture de Profile Management

Cet article décrit la structure des dossiers du magasin de profils utilisateur et du magasin de paramètres multiplateformes. Le magasin de profils utilisateur est l’emplacement central des profils utilisateur Citrix®. Le magasin de paramètres multiplateformes est un emplacement distinct.

Informations importantes sur les magasins Profile Management

Les structures du magasin de profils utilisateur et du magasin de paramètres multiplateformes sont décrites ici à titre informatif et pour faciliter la localisation et le dépannage. Suivez ces recommandations importantes, conçues pour minimiser les problèmes liés aux données de profil et maintenir la sécurité :

  • Ne modifiez pas la structure de l’un ou l’autre des magasins.
  • N’écrivez pas de fichiers et de dossiers directement dans une partie d’un magasin. Le magasin de profils utilisateur est différent à cet égard de tout dossier redirigé.
  • Maintenez le magasin de profils utilisateur séparé de tout dossier redirigé. Vous pouvez les conserver sur des partages disjoints du même serveur de fichiers ou espace de noms DFS, par exemple \\server1\profiles\%username% et \\server1\folders\%username%. Cette technique facilite également la prise en charge simultanée des profils de version 1 et de version 2, ainsi que la prise en charge d’un ensemble unique de dossiers redirigés partagés par les deux versions de profil.
  • Les utilisateurs n’ont pas besoin de voir le magasin de profils utilisateur, ne lui mappez donc pas de lettre de lecteur.
  • N’imposez pas de quotas sur le magasin de profils utilisateur. Si vous limitez la taille du profil, envisagez d’exclure des éléments plutôt que d’utiliser un quota.

Structure des dossiers du magasin de profils utilisateur

Le magasin de profils utilisateur est par défaut le dossier WINDOWS du répertoire personnel de l’utilisateur. Cela simplifie les installations pilotes, mais pour les systèmes de production, configurez le magasin de profils utilisateur comme un partage réseau ou (pour une meilleure évolutivité) un espace de noms DFS. Les configurations prises en charge pour les magasins de profils utilisateur prêts pour l’entreprise sont décrites dans Haute disponibilité et reprise après sinistre avec Profile Management.

Des recommandations sur la création de magasins de profils utilisateur sécurisés sont disponibles dans l’article intitulé Créer un partage de fichiers pour les profils utilisateur itinérants sur le site Web de Microsoft TechNet. Ces recommandations minimales garantissent un niveau de sécurité élevé pour un fonctionnement de base. De plus, lors de la configuration de l’accès au magasin de profils utilisateur, incluez le groupe Administrateurs, qui est requis pour modifier ou supprimer un profil utilisateur Citrix.

Remarque : Sur les périphériques clients Windows 7 et Windows 2008 R2, ne cochez pas la case Chiffrer l’accès aux données lors de la création du partage sur un serveur de fichiers Windows 2012 R2.

La structure des dossiers du magasin de profils utilisateur au niveau racine est présentée dans ce tableau.

Dossier Remarques
\ La racine d’un profil dans le magasin de l’utilisateur.
\UPM_Profile Ce dossier contient les fichiers et dossiers du profil.
\UPM_Drive_C Ce dossier contient tous les éléments inclus provenant de l’extérieur du profil (dans ce cas, du lecteur C). Ce dossier est présent lors des mises à niveau depuis Profile Management 4.x ou antérieur. La gestion des éléments extérieurs au profil n’est pas prise en charge dans Profile Management 5.0.
\Pending Ce dossier contient le fichier de verrouillage, tous les fichiers en attente et le fichier d’horodatage si la fonction de diffusion en continu est utilisée.

Quelques exemples sont présentés dans ce tableau.

Nom du dossier d’exemple Remarques
\UPM_Profile\Data Le contenu synchronisé du dossier Data dans le profil utilisateur.
\UPM_Profile\AppData_upm_var Le contenu synchronisé du dossier Données d’application délocalisé dans le profil utilisateur. Ce dossier est présent lors des mises à niveau depuis Profile Management 4.x ou versions antérieures. La gestion des profils de version 1 (dont le dossier Données d’application est un exemple) n’est pas prise en charge dans Profile Management 5.0.

Zone d’attente

Le magasin de profils utilisateur inclut la zone d’attente. Cette zone est une zone de stockage utilisée par les profils utilisateur en streaming et les fonctionnalités d’écriture différée active. Tous les fichiers sont synchronisés de la zone d’attente vers le magasin de profils utilisateur après la fermeture de la dernière session d’un utilisateur. Les nouvelles sessions téléchargent les fichiers à la fois depuis le magasin de profils utilisateur et la zone d’attente, de sorte que l’utilisateur dispose toujours d’un profil à jour.

Si un serveur ne répond plus, un délai d’expiration peut être défini pour libérer les fichiers de la zone d’attente vers le magasin de profils utilisateur (si configuré dans le cadre de la fonctionnalité de profils utilisateur en streaming).

Structure de dossiers du magasin de profils utilisateur avec plusieurs plates-formes

Lorsque vous utilisez la fonctionnalité de paramètres inter-plateformes, plusieurs plates-formes sont impliquées. Vous devez définir des dossiers spécifiques à la plate-forme pour séparer les profils de chaque plate-forme. Généralement, vous le faites en utilisant des variables Profile Management dans la stratégie Chemin d’accès au magasin de profils utilisateur (par exemple, en utilisant %USERNAME%\!CTX_OSNAME!!CTX_OSBITNESS! dans le chemin).

Le magasin de paramètres inter-plateformes contient les paramètres des applications prises en charge une fois la fonctionnalité de paramètres inter-plateformes configurée. Vous spécifiez le nom et l’emplacement du magasin lors de la configuration (à l’aide de la stratégie Chemin d’accès au magasin de paramètres inter-plateformes). Le magasin contient le sous-ensemble des paramètres de l’utilisateur qui se déplacent entre les systèmes d’exploitation.

Par exemple, vous pourriez vouloir faire migrer des paramètres entre Windows XP et Windows 7. Les dossiers spécifiques à la plate-forme contiennent les paramètres utilisateur qui sont uniques à Windows XP et Windows 7. Le magasin de paramètres inter-plateformes contient le sous-ensemble des paramètres qui se déplacent entre ces systèmes d’exploitation. Lors de l’ouverture de session, ce sous-ensemble est copié dans les dossiers spécifiques à la plate-forme et en fait partie. Lors de la fermeture de session, toutes les modifications apportées au sous-ensemble sont extraites et replacées dans le magasin de paramètres inter-plateformes.

Chaque dossier spécifique à la plate-forme contient des sous-dossiers standard (par exemple, UPM_Profile). Pour plus d’informations, consultez Structure de dossiers du magasin de profils utilisateur. De plus, le sous-dossier UPM_CPS_Metadata est présent. Ce dossier créé par le système contient des paramètres temporaires qui sont partagés entre les systèmes d’exploitation.

Le magasin de profils utilisateur et les forêts AD

Les profils utilisateur Citrix ne peuvent pas être gérés entre les forêts. Ils peuvent être gérés entre les domaines de la même forêt, permettant à plusieurs utilisateurs ayant le même nom d’ouverture de session d’accéder aux mêmes ressources dans la forêt. Cela implique d’identifier de manière unique les profils avec les variables %USERDOMAIN% et %USERNAME% dans le chemin d’accès au magasin de profils utilisateur.

Cependant, dans ce cas, vous devez utiliser des variables pour distinguer les noms d’ouverture de session identiques lors de la définition du chemin d’accès au magasin de profils utilisateur. Pour ce faire, ajoutez la variable de nom de domaine au chemin. Vous devez également définir les autorisations sur le magasin de profils utilisateur et activer le paramètre Groupes traités de Profile Management à l’aide des groupes universels d’Active Directory.

Vous pouvez utiliser une variable système définie manuellement, telle que %ProfVer%, pour définir la version du système d’exploitation. Ou vous pouvez utiliser une variable Profile Management pour définir le nom du système d’exploitation, le nombre de bits ou la version du profil. Pour des exemples de chemins d’accès au magasin de profils utilisateur dans les forêts AD, consultez Spécifier le chemin d’accès au magasin de profils utilisateur.

Localisation du magasin de profils utilisateur

Le tableau suivant donne un aperçu de la façon dont Profile Management localise et délocalise les dossiers lorsque les données de profil sont déplacées vers et depuis le magasin de profils utilisateur. Seuls les noms de dossiers sont localisés et délocalisés. Par exemple, les entrées du menu Démarrer et les paramètres du registre ne sont pas traduits dans la langue correcte par Profile Management.

Ces informations ne sont pertinentes que lors de la mise à niveau depuis Profile Management 4.x ou une version antérieure, lorsque des profils de version 1 peuvent être présents. La gestion des profils de version 1 n’est pas prise en charge dans Profile Management 5.0.

Dossier anglais de la version 1 Dossier du magasin de l’utilisateur
Accessibilité Accessibility_upm_var
Accessoires Accessories_upm_var
Outils d’administration AdminTools_upm_var
Données d’application AppData_upm_var
Cookies Cookies_upm_var
Bureau Desktop_upm_var
Divertissement Entertainment_upm_var
Favoris Favorites_upm_var
Historique History_upm_var
Liens Links_upm_var
Paramètres locaux LocalSettings_upm_var
Mes documents MyDocuments_upm_var
Ma musique MyMusic_upm_var
Mes images MyPictures_upm_var
Mes vidéos MyVideos_upm_var
NetHood NetHood_upm_var
PrintHood PrintHood_upm_var
Programmes Programs_upm_var
Récents Recent_upm_vars
Menu Démarrer StartMenu_upm_var
Modèles Templates_upm_var
Fichiers Internet temporaires TemporaryInternetFiles_upm_var
Envoyer vers SendTo_upm_var
Démarrage Startup_upm_var
Outils système SystemTools_upm_var

Architecture du conteneur de profils (VHDX)

Profile Management prend en charge deux modèles de stockage : basé sur des fichiers et basé sur des conteneurs. Les sections suivantes décrivent le modèle basé sur des conteneurs (VHDX).

Stockage basé sur des fichiers versus stockage basé sur des conteneurs

Dans le modèle basé sur des fichiers, le profil est copié du magasin utilisateur vers la machine locale lors de l’ouverture de session et recopié lors de la fermeture de session. Dans le modèle basé sur des conteneurs de profils, le profil réside dans un disque virtuel VHDX qui est attaché lors de l’ouverture de session et accédé sur place sans copie en bloc. Le dossier de profil actif de l’utilisateur devient une jonction de répertoire vers le disque monté.

Types de conteneurs et fichiers VHDX

Profile Management prend en charge plusieurs types de conteneurs. Chaque type est régi par sa propre stratégie, de sorte que tous les déploiements ne les incluent pas tous.

Conteneur Fichier(s) VHDX Activé par
Conteneur de profil complet ProfileContainer.vhdx (plus ProfileContainer_RW.vhdx et ProfileContainer_RO.vhdx pour les disques de différenciation) Stratégie de conteneur de profil
Conteneur OneDrive OneDrive.vhdx (plus les enfants indexés ou de différenciation OneDrive_N.vhdx) Stratégie de conteneur OneDrive
Conteneur d’accès aux applications Disque parent partagé, étiquette de volume AppRepoContainer Fonctionnalité de conteneur d’accès aux applications
Accélération des dossiers miroir MirrorFolders.vhdx Accélération de la mise en miroir des dossiers
Stockage de fichiers partagés (déduplication) SharedFile.vhdx, étiquette de volume DeduplicationVolume Déduplication de fichiers

L’étiquette de volume pour le conteneur de profil complet est le sAMAccountName de l’utilisateur plus un suffixe -Profile. Le conteneur OneDrive utilise -OneDrive et le conteneur de dossiers miroir utilise -MirrFldrs, rendant le disque de chaque utilisateur identifiable lors de l’inspection.

Chemins de stockage utilisateur pour les fichiers de conteneur

Les fichiers VHDX de conteneur sont stockés dans le magasin utilisateur aux chemins suivants :

Full profile container:  <user store>\ProfileContainer\<OS-short-name>\ProfileContainer.vhdx
OneDrive container:      <user store>\OneDrive\OneDrive.vhdx
Mirror-folder:           <user store>\MirrorFolders\MirrorFolders.vhdx
<!--NeedCopy-->

<OS-short-name> est l’identifiant court du système d’exploitation (par exemple, Windows 2022 ou Windows 11) qui correspond à la variable !CTX_OSNAME! utilisée par les chemins basés sur des fichiers ; il maintient les profils pour différentes versions de système d’exploitation séparés.

Structure des dossiers à l’intérieur d’un conteneur de profil

Le VHDX se monte comme un chemin GUID de volume sans lettre de lecteur. Le chemin de montage par utilisateur est enregistré dans le registre à l’emplacement :

HKLM\Software\Citrix\UserProfileManager\<SID>    value: ProfileContainerVolumePath
<!--NeedCopy-->

Le répertoire de profil local de l’utilisateur est lié au dossier Profiles à l’intérieur du disque. Le volume du conteneur contient les dossiers suivants :

Dossier Objectif
Profils Arborescence de profil Windows itinérant (NTUSER.DAT et UsrClass.dat se trouvent ici). C’est la cible de la jonction, équivalent à UPM_Profile en mode basé sur des fichiers.
SyncIncludeProfiles Racine de staging pour les règles d’inclusion de profil
SyncIncludeFiles Racine de préproduction pour les règles d’inclusion de fichiers
SyncIncludeDirs Racine de préproduction pour les règles d’inclusion de dossiers
ResetProfile Fichier marqueur utilisé par la fonctionnalité de réinitialisation de profil

Comment les concepts basés sur les fichiers se mappent au mode conteneur

Concept basé sur les fichiers Équivalent conteneur
UPM_Profile (contenu de profil copié) Le dossier Profiles à l’intérieur du VHDX, accessible via une jonction. Aucune donnée n’est copiée, ni en entrée ni en sortie.
En attente (zone de rétention pour l’écriture différée en continu ou active) Un fichier PendingArea.vhdx distinct avec des descripteurs de volume en lecture seule et en lecture-écriture. Aucun dossier Pending n’existe sur le partage en mode conteneur.
UPM_Drive_C (arborescence complète héritée en continu) Non utilisé. Le profil complet est le disque ProfileContainer.vhdx, avec les racines de préproduction SyncInclude remplaçant les dossiers par lecteur.
Variable par OS !CTX_OSNAME!!CTX_OSBITNESS! Conservé comme sous-dossier de stockage ProfileContainer par OS