Profile Management

Quelles applications sont utilisées

Les applications utilisées dans votre déploiement affectent la façon dont vous configurez Profile Management. Cependant, contrairement aux autres décisions de configuration que vous prenez, il n’y a pas de recommandations simples par oui ou par non. Vos décisions dépendent de l’endroit où les applications stockent les personnalisations persistantes (dans le registre ou dans le système de fichiers).

Analysez et comprenez en profondeur les applications de vos utilisateurs pour déterminer où les applications stockent leurs paramètres et les personnalisations des utilisateurs. Utilisez un outil tel que Process Monitor pour surveiller les binaires d’application. Google est une autre ressource. Pour plus d’informations sur Process Monitor, consultez https://docs.microsoft.com/fr-fr/sysinternals/downloads/procmon.

Une fois que vous comprenez le comportement des applications, utilisez les inclusions pour définir quels fichiers et paramètres sont traités. Utilisez les exclusions pour définir ceux qui ne le sont pas. Par défaut, tout ce qui se trouve dans un profil est traité, à l’exception des fichiers dans AppData\Local. Vous devrez peut-être inclure explicitement les sous-dossiers d’AppData\Local lorsque votre déploiement inclut l’une des applications suivantes :

  • DropBox
  • Google Chrome
  • Applications créées avec la publication en un clic dans Visual Studio

Applications simples

Les applications simples sont des applications qui se comportent bien. Elles stockent les paramètres de personnalisation dans la ruche de registre HKCU et les fichiers de personnalisation dans le profil. Les applications simples nécessitent une synchronisation de base, ce qui vous oblige à inclure et exclure des éléments à l’aide de :

  • Chemins relatifs (par rapport à %USERPROFILE%) dans ces stratégies :
    • Répertoires à synchroniser
    • Fichiers à synchroniser
    • Liste d’exclusion - répertoires
    • Liste d’exclusion - fichiers
    • Dossiers à mettre en miroir

    Remarque : %USERPROFILE% est implicite par Profile Management. Ne l’ajoutez pas explicitement à ces stratégies.

  • Chemins relatifs au Registre (relatifs à la racine HKCU) dans ces stratégies :
    • Liste d’exclusion
    • Liste d’inclusion

Pour obtenir des instructions sur l’inclusion et l’exclusion d’éléments, consultez Inclure et exclure des éléments.

Applications héritées

Les applications héritées sont mal conçues ; elles stockent leurs fichiers de personnalisation dans des dossiers personnalisés en dehors du profil. La solution recommandée n’est pas d’utiliser Profile Management avec les applications héritées, mais plutôt d’utiliser la fonctionnalité Personal vDisk de Citrix Virtual Desktops.

Applications complexes

Les applications complexes nécessitent un traitement spécial. Les fichiers de l’application peuvent se faire référence mutuellement et doivent être traités comme un groupe interdépendant. Profile Management prend en charge deux comportements associés aux applications complexes : la gestion des cookies et la mise en miroir des dossiers.

La gestion des cookies dans Internet Explorer est un cas particulier de synchronisation de base dans lequel les deux stratégies suivantes sont toujours spécifiées :

  • Traiter les fichiers de cookies Internet à la fermeture de session
  • Dossiers à mettre en miroir

Pour plus d’informations sur la mise en miroir des dossiers, la gestion des cookies et les instructions de configuration de ces stratégies, consultez Gérer les dossiers transactionnels.

Applications multiplateformes

Les applications multiplateformes sont des applications qui peuvent être hébergées sur plusieurs plateformes. Pour des versions spécifiques d’Internet Explorer et de Microsoft Office, Profile Management prend en charge le partage des paramètres de personnalisation entre les plateformes. Ces paramètres sont stockés soit dans le Registre, soit sous forme de fichiers dans le profil.

Les paramètres de stratégie recommandés pour les applications multiplateformes sont documentés dans Paramètres multiplateformes - Étude de cas.

Si vous souhaitez partager les paramètres d’autres applications entre différentes plateformes, nous vous recommandons d’utiliser Profile Migrator de Sepago.

Applications Java et Web

Les applications Java peuvent laisser de nombreux petits fichiers dans un profil, ce qui peut augmenter considérablement les temps de chargement du profil. Par conséquent, envisagez d’exclure AppData\Roaming\Sun\Java.

Résumé des stratégies

Le tableau suivant récapitule les stratégies que vous utilisez pour configurer Profile Management pour différents types d’applications. Les termes suivants sont utilisés dans le tableau :

  • Relatif. Un chemin relatif sur un volume local, relatif à %USERPROFILE% (qui ne doit pas être spécifié). Exemples : AppData\Local\Microsoft\Office\Access.qat, AppData\Roaming\Adobe\.
  • Absolu. Un chemin absolu sur un volume local. Exemples : C:\BadApp\*.txt, C:\BadApp\Database\info.db.
  • Relatif au Registre. Fait référence à un chemin dans la ruche HKCU. Exemples : Software\Policies, Software\Adobe.
  • Indicateur. Utilise des indicateurs pour activer ou désactiver le traitement lorsqu’aucune information de chemin n’est requise. Exemples : Activé, Désactivé.
Stratégie Type de stratégie (Registre, Dossier ou Fichier) Caractères génériques ? Type d’application - Simple Type d’application - Hérité Type d’application - Complexe
Répertoires à synchroniser Dossier Oui Relatif Absolu  
Fichiers à synchroniser Fichier Oui Relatif Absolu  
Liste d’exclusion - répertoires Dossier Oui Relatif Absolu  
Liste d’exclusion - fichiers Fichier Oui Relatif Absolu  
Liste d’inclusion Registre   Relatif au registre    
Liste d’exclusion Registre   Relatif au registre    
Dossiers à mettre en miroir Dossier     Absolu Relatif
Traiter les fichiers de cookies Internet à la déconnexion         Indicateur

Traitement des caractères génériques dans les noms de fichiers et de dossiers

Les stratégies qui font référence à des fichiers et des dossiers (plutôt qu’à des entrées de registre) prennent en charge les caractères génériques. Pour plus d’informations, consultez Utiliser les caractères génériques.

Règles d’inclusion et d’exclusion

Profile Management utilise des règles pour inclure et exclure des fichiers, des dossiers et des clés de registre des profils utilisateur dans le magasin de l’utilisateur. Ces règles entraînent un comportement logique et intuitif. Tous les éléments sont inclus par défaut. À partir de ce point de départ, vous pouvez configurer des exceptions de niveau supérieur comme exclusions, puis configurer des exceptions plus profondes aux exceptions de niveau supérieur comme inclusions, et ainsi de suite. Pour plus d’informations sur les règles, y compris les instructions sur l’inclusion et l’exclusion d’éléments, consultez Inclure et exclure des éléments.

Noms de dossiers non anglais dans les profils

Pour les systèmes non anglais qui utilisent des profils de version 1, spécifiez des chemins relatifs dans les listes d’inclusion et d’exclusion dans la langue locale. Par exemple, sur un système allemand, utilisez Dokumenten et non Documents. Si vous prenez en charge plusieurs paramètres régionaux, ajoutez chaque élément inclus ou exclu dans chaque langue.

Étapes suivantes

  1. Répondez à toutes les questions listées dans Décider d’une configuration.

  2. En fonction de vos réponses, configurez Profile Management pour votre déploiement. Vous pouvez laisser toutes les autres stratégies par défaut.

  3. Testez et examinez les paramètres, puis activez Profile Management, comme décrit dans Tester Profile Management avec une GPO locale.

Quelles applications sont utilisées