Descriptions et valeurs par défaut des stratégies de gestion des profils
Cette rubrique décrit les stratégies dans les fichiers .adm et .admx de gestion des profils.
Pour plus d’informations sur les stratégies, consultez Stratégies de gestion des profils.
Sections dans les fichiers .adm et .admx
Les stratégies de gestion des profils résident dans les sections suivantes :
Gestion des profils
Gestion des profils\Redirection de dossiers (Configuration utilisateur)
Gestion des profils\Traitement des profils
Gestion des profils\Paramètres avancés
Gestion des profils\Paramètres de journalisation
Gestion des profils\Registre
Gestion des profils\Système de fichiers
Gestion des profils\Système de fichiers\Synchronisation
Gestion des profils\Déduplication de fichiers
Gestion des profils\Profils utilisateur en streaming
Gestion des profils\Paramètres multiplateformes
Dans l’Éditeur d’objets de stratégie de groupe, la plupart des stratégies apparaissent sous Configuration ordinateur > Modèles d’administration > Modèles d’administration classiques > Citrix. Les stratégies de dossiers redirigés apparaissent sous Configuration utilisateur > Modèles d’administration > Modèles d’administration classiques > Citrix.
Dans l’Éditeur de stratégie de groupe, les stratégies apparaissent sous Configuration ordinateur, sauf si les stratégies se trouvent dans la section intitulée Configuration utilisateur.
Gestion des profils
Activer la gestion des profils
Permet d’activer la gestion des profils. Par défaut, pour faciliter le déploiement, la gestion des profils ne traite pas les ouvertures ou fermetures de session. Activez la gestion des profils uniquement après avoir effectué toutes les autres tâches de configuration et testé le comportement des profils utilisateur Citrix® dans votre environnement.
Priorité de configuration :
-
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, la gestion des profils ne traite en aucun cas les profils utilisateur Windows.
Groupes traités
Permet de spécifier les utilisateurs dont les profils sont traités. Spécifiez les utilisateurs à l’aide des groupes d’utilisateurs suivants :
- Groupes de domaine (locaux, globaux et universels) au format
<DOMAIN NAME>\<GROUP NAME> - Groupes locaux au format
GROUP NAME
Priorité de configuration :
- Si cette stratégie est configurée ici, la gestion des profils ne traite que les membres de ces groupes d’utilisateurs. Si cette stratégie est désactivée, la gestion des profils traite tous les utilisateurs.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, les membres de tous les groupes d’utilisateurs sont traités.
Groupes exclus
Permet de spécifier les utilisateurs dont les profils ne sont pas traités. Vous pouvez spécifier les utilisateurs en utilisant les groupes d’utilisateurs suivants :
- Groupes de domaine (locaux, globaux et universels) au format
<DOMAIN NAME>\<GROUP NAME> - Groupes locaux au format
GROUP NAME
Priorité de configuration :
- Si ce paramètre est configuré ici, Profile Management exclut les membres de ces groupes d’utilisateurs.
- Si ce paramètre est désactivé, Profile Management n’exclut aucun utilisateur.
- Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
- Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, aucun membre d’aucun groupe n’est exclu.
Traiter les ouvertures de session des administrateurs locaux
Permet de spécifier si Profile Management traite les ouvertures de session des membres du groupe BUILTIN\Administrators. L’activation de cette stratégie est recommandée pour les déploiements de Citrix Virtual Desktops, où la plupart des utilisateurs sont des administrateurs locaux.
Les environnements Citrix Virtual Apps sont les cas d’utilisation typiques des systèmes d’exploitation multi-session. Si cette stratégie est désactivée ou non configurée sur les systèmes d’exploitation multi-session, Profile Management traite les ouvertures de session des utilisateurs de domaine, mais pas celles des administrateurs locaux. Les environnements Citrix Virtual Desktops™ sont les cas d’utilisation typiques des systèmes d’exploitation mono-session. Sur les systèmes d’exploitation mono-session, Profile Management traite les ouvertures de session des administrateurs locaux.
Les utilisateurs de domaine disposant de permissions d’administrateur local sont généralement des utilisateurs de Citrix Virtual Desktops avec des bureaux virtuels attribués. Lorsqu’un bureau rencontre des problèmes avec Profile Management, cette stratégie permet à l’utilisateur de se connecter en contournant tout traitement d’ouverture de session et de résoudre les problèmes.
Remarque :
Les ouvertures de session des utilisateurs de domaine peuvent être soumises à des restrictions imposées par l’appartenance à un groupe, généralement pour garantir la conformité avec les licences de produits.
Précédence de la configuration :
- Si cette stratégie est désactivée, Profile Management ne traite pas les ouvertures de session des administrateurs locaux.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, les administrateurs ne sont pas traités.
Chemin du magasin utilisateur
Permet de spécifier le chemin de stockage du magasin de profils utilisateur. Le magasin de profils utilisateur est l’emplacement réseau central où sont stockés les profils utilisateur (modifications du registre et fichiers synchronisés).
Le chemin peut être :
- Un chemin relatif au répertoire de base. Le répertoire de base est généralement configuré comme l’attribut
#homeDirectory#pour un utilisateur dans l’Active Directory. - Un chemin UNC. Il spécifie généralement un partage de serveur ou un espace de noms DFS.
- Désactivé ou non configuré. Dans ce cas, le chemin est
#homeDirectory#\Windows.
Les types de variables suivants peuvent être utilisés dans le paramètre de chemin :
- Variables d’environnement système entre signes de pourcentage (par exemple,
%ProfVer%). Les variables d’environnement système nécessitent généralement une configuration supplémentaire. - Attributs de l’objet utilisateur Active Directory entre dièses (par exemple,
#sAMAccountName#). - Variables de Profile Management. Pour plus d’informations, consultez le document produit sur les variables de Profile Management.
Les variables d’environnement utilisateur ne peuvent pas être utilisées, à l’exception de %username% et %userdomain%. Vous pouvez également créer des attributs personnalisés pour définir entièrement des variables organisationnelles telles que l’emplacement ou les utilisateurs. Les attributs sont sensibles à la casse.
Exemples :
-
\\server\share\#sAMAccountName#stocke les paramètres utilisateur dans le chemin UNC\\server\share\JohnSmith(si #sAMAccountName# correspond à JohnSmith pour l’utilisateur actuel) -
\\server\profiles$\%USERNAME%.%USERDOMAIN%\!CTX_OSNAME!!CTX_OSBITNESS!peut s’étendre à\\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64
Important : Quels que soient les attributs ou les variables que vous utilisez, vérifiez que cette stratégie s’étend au dossier situé un niveau au-dessus du dossier contenant NTUSER.DAT. Par exemple, si ce fichier existe dans \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile, définissez le chemin d’accès au magasin utilisateur comme \server\profiles$\JohnSmith.Finance\Win8x64 (et non le sous-dossier \UPM_Profile).
Pour plus d’informations sur l’utilisation des variables lors de la spécification du chemin d’accès au magasin utilisateur, consultez les rubriques suivantes :
- Partager les profils utilisateur Citrix sur plusieurs serveurs de fichiers
- Administrer les profils au sein et entre les unités d’organisation
- Haute disponibilité et reprise après sinistre avec Profile Management
Priorité de configuration :
- Si le chemin d’accès au magasin utilisateur est désactivé, les paramètres utilisateur sont enregistrés dans le sous-répertoire Windows du répertoire de base. Si cette stratégie est désactivée, les paramètres utilisateur sont enregistrés dans le sous-répertoire Windows du répertoire de base.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, le répertoire Windows du lecteur de base est utilisé.
Migrer le magasin utilisateur
Permet de spécifier le chemin de stockage du magasin d’utilisateurs que Profile Management utilisait précédemment (le paramètre path to user store que vous avez spécifié précédemment).
Si ce paramètre est configuré, les paramètres utilisateur stockés dans le magasin d’utilisateurs précédent sont migrés vers le magasin d’utilisateurs actuel.
Le chemin peut être un chemin UNC absolu ou un chemin relatif au répertoire de base.
Dans les deux cas, vous pouvez utiliser les types de variables suivants :
- Variables d’environnement système entre signes de pourcentage
- Attributs de l’objet utilisateur Active Directory entre signes dièse
Exemples :
- Si %ProfileVer% est une variable d’environnement système qui se résout en W2K3, le dossier
Windows\%ProfileVer%stocke les paramètres utilisateur dans un sous-dossier appeléWindows\W2K3du magasin d’utilisateurs. - Si
#SAMAccountName#se résout en JohnSmith pour l’utilisateur actuel,\\server\share\#SAMAccountName#stocke les paramètres utilisateur dans le chemin UNC\\server\share\<JohnSmith>.
Priorité de configuration :
-
Dans le chemin, vous pouvez utiliser des variables d’environnement utilisateur à l’exception de
%username%et%userdomain%. Si ce paramètre est désactivé, les paramètres utilisateur sont enregistrés dans le magasin d’utilisateurs actuel. -
Si ce paramètre n’est pas configuré ici, le paramètre correspondant du fichier .ini est utilisé.
-
Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, les paramètres utilisateur sont enregistrés dans le magasin d’utilisateurs actuel.
Réécriture active
Permet d’activer la fonctionnalité de réécriture active. Lorsque cette fonctionnalité est activée, Profile Management synchronise les fichiers et dossiers modifiés sur l’ordinateur local avec le magasin d’utilisateurs au cours d’une session.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, elle est désactivée.
Écriture différée active du registre
Permet d’activer Profile Management pour synchroniser les entrées de registre qui sont modifiées sur l’ordinateur local vers le magasin de l’utilisateur pendant une session. Utilisez cette stratégie avec la stratégie Écriture différée active.
Priorité de configuration :
- Si vous ne configurez pas ce paramètre ici, la valeur du fichier .ini est utilisée.
- Si vous ne configurez pas ce paramètre ni ici ni dans le fichier .ini, l’écriture différée active du registre est désactivée.
Écriture différée active lors du verrouillage et de la déconnexion de session
Lorsque cette stratégie et la stratégie Écriture différée active sont toutes deux activées, les fichiers et dossiers de profil sont réécrits uniquement lorsqu’une session est verrouillée ou déconnectée.
Lorsque cette stratégie, ainsi que les stratégies Écriture différée active et Écriture différée active du registre sont activées, les entrées de registre sont réécrites uniquement lorsqu’une session est verrouillée ou déconnectée.
Priorité de configuration :
- Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
- Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, cette stratégie est désactivée.
Prise en charge des profils hors ligne
Permet d’activer la fonctionnalité de profil hors ligne. Cette fonctionnalité permet aux profils de se synchroniser avec le magasin de l’utilisateur dès que possible.
Cette fonctionnalité s’adresse aux utilisateurs d’ordinateurs portables ou d’appareils mobiles qui se déplacent souvent. En cas de déconnexion réseau, les profils restent intacts sur l’ordinateur portable ou l’appareil, même après un redémarrage ou une mise en veille prolongée. Lorsque les utilisateurs mobiles démarrent des sessions, leurs profils sont mis à jour localement. Profile Management synchronise leurs profils avec le magasin de l’utilisateur uniquement après le rétablissement de la connexion réseau.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, les profils hors ligne sont désactivés.
Profile Management\Paramètres avancés
Nombre de tentatives lors de l’accès aux fichiers verrouillés
Permet de spécifier le nombre de tentatives lors de l’accès aux fichiers verrouillés.
Il est très peu probable que vous ayez besoin d’activer cette stratégie.
Lors de la fermeture de session, s’il y a des fichiers verrouillés, Profile Management tente le nombre de fois spécifié d’accéder aux fichiers et de les copier vers le magasin de l’utilisateur. Mais généralement, Profile Management ne fait que lire (et non écrire) les fichiers pour que l’opération de copie réussisse. Si des fichiers verrouillés existent, Profile Management ne supprime pas le profil local et le laisse plutôt « périmé » (tant que la stratégie appropriée était activée).
Nous vous recommandons de ne pas activer cette stratégie.
Priorité de configuration :
- Si cette stratégie est désactivée, la valeur par défaut de cinq tentatives est utilisée.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, la valeur par défaut est utilisée.
Traiter les fichiers de cookies Internet à la fermeture de session
Certains déploiements laissent des cookies Internet supplémentaires auxquels Index.dat ne fait pas référence. Les cookies supplémentaires laissés dans le système de fichiers après une navigation prolongée peuvent entraîner un gonflement du profil. Cette stratégie vous permet d’activer Profile Management pour forcer le traitement d’Index.dat et supprimer les cookies supplémentaires. La stratégie augmente les temps de fermeture de session, ne l’activez donc qu’après avoir rencontré ce problème.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, aucun traitement d’Index.dat n’a lieu.
Désactiver la configuration automatique
Profile Management évalue votre environnement Citrix au moment de l’exécution et configure automatiquement les paramètres de stratégie de groupe recommandés.
La configuration automatique vous aide à accélérer le déploiement et simplifie l’optimisation. La configuration automatique est activée par défaut. Vous n’avez généralement pas besoin de configurer cette stratégie. Cependant, vous pouvez désactiver la configuration automatique dans les cas suivants :
-
Vous devez conserver tous les paramètres de stratégie personnalisés exactement tels qu’ils sont configurés.
-
Vous effectuez une mise à niveau à partir d’une version antérieure de Profile Management et souhaitez conserver les mêmes paramètres effectifs.
-
Vous résolvez des problèmes liés à Profile Management.
Remarque :
Généralement, lorsque vous désactivez la configuration automatique, vous devrez peut-être configurer manuellement les stratégies associées pour garantir le comportement attendu.
La configuration automatique agit comme un vérificateur de configuration dynamique. Elle ajuste les paramètres de stratégie par défaut en fonction de l’environnement au moment de l’exécution. Les facteurs d’exécution incluent :
-
Windows et versions d’OS
-
Présence de bureaux virtuels Citrix
-
Présence de vDisks personnels
-
Applications installées (par exemple, Office 365)
-
Paramètres de stratégie Profile Management existants
Pour plus d’informations, consultez Utiliser la configuration automatique.
Priorité de configuration :
-
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
-
Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, la configuration automatique est activée. Dans ce cas, les paramètres de Profile Management peuvent changer si l’environnement change.
Fermer la session de l’utilisateur en cas de problème
Permet de spécifier si Profile Management ferme la session des utilisateurs en cas de problème.
Si cette stratégie est désactivée ou non configurée, Profile Management attribue un profil temporaire aux utilisateurs en cas de problème. Par exemple, le magasin de l’utilisateur est indisponible.
Priorité de configuration :
-
Si ce paramètre est activé, un message d’erreur s’affiche et les utilisateurs sont déconnectés. Cette configuration peut simplifier le dépannage du problème.
-
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
-
Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, un profil temporaire est fourni.
Déconnecter l’utilisateur si un problème est rencontré
Permet de spécifier si Profile Management déconnecte les utilisateurs en cas de problème.
Si cette stratégie est désactivée ou non configurée, Profile Management attribue un profil temporaire aux utilisateurs en cas de problème. Par exemple, le magasin d’utilisateurs est indisponible.
Priorité de configuration :
-
Si ce paramètre est activé, un message d’erreur s’affiche et les utilisateurs sont déconnectés. Cette configuration peut simplifier le dépannage du problème.
-
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
-
Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, un profil temporaire est fourni.
Programme d’amélioration de l’expérience client
Par défaut, le Programme d’amélioration de l’expérience client est activé pour aider à améliorer la qualité et les performances des produits Citrix en envoyant des statistiques et des données d’utilisation anonymes.
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
Activer l’itinérance de l’index de recherche pour Outlook
Lorsque cette stratégie est activée, Profile Management offre une expérience de recherche Outlook native aux utilisateurs en itinérant automatiquement les données de recherche Outlook avec les profils utilisateur. Cette stratégie nécessite un stockage supplémentaire pour stocker l’index de recherche pour Outlook.
Déconnectez-vous, puis reconnectez-vous pour que cette stratégie prenne effet.
Base de données d’index de recherche Outlook – sauvegarde et restauration
Permet de spécifier ce que fait Profile Management lors de l’ouverture de session lorsque la stratégie Activer l’itinérance de l’index de recherche pour Outlook est activée.
Si cette stratégie est activée, Profile Management sauvegarde la base de données de l’index de recherche chaque fois que la base de données est montée avec succès lors de la connexion. Profile Management considère la sauvegarde comme la bonne copie de la base de données de l’index de recherche. Lorsqu’une tentative de montage de la base de données de l’index de recherche échoue en raison d’une corruption de la base de données, Profile Management restaure la base de données de l’index de recherche à la dernière bonne copie connue.
Remarque :
Profile Management supprime la sauvegarde précédemment enregistrée après qu’une nouvelle sauvegarde a été enregistrée avec succès. La sauvegarde consomme le stockage VHDX disponible.
Activer la prise en charge des sessions concurrentes pour l’itinérance des données de recherche Outlook
Permet à Profile Management de fournir une expérience de recherche Outlook native dans des sessions concurrentes du même utilisateur. Utilisez cette stratégie avec la stratégie d’itinérance de l’index de recherche pour Outlook.
Lorsque cette stratégie est activée, chaque session concurrente utilise un fichier OST Outlook distinct.
Par défaut, seuls deux disques VHDX peuvent être utilisés pour stocker les fichiers OST Outlook (un fichier par disque). Si l’utilisateur démarre plus de sessions, ses fichiers OST Outlook sont stockés dans le profil utilisateur local. Vous pouvez spécifier le nombre maximal de disques VHDX pour le stockage des fichiers OST Outlook.
Activer la réécriture multi-session pour les conteneurs de profils
Permet d’activer la réécriture pour les conteneurs de profils dans les scénarios multi-sessions.
Remarque :
Le conteneur de profils Citrix Profile Management est disponible à partir de Citrix Profile Management 2103. Le conteneur de profils FSLogix est disponible à partir de Citrix Profile Management 2003.
Si la stratégie est activée, les modifications apportées dans toutes les sessions sont réécrites dans les conteneurs de profils. Sinon, seules les modifications de la première session sont enregistrées, car seule la première session est en mode lecture/écriture dans les conteneurs de profils.
Pour utiliser cette stratégie pour le conteneur de profils FSLogix, assurez-vous que les conditions préalables suivantes sont remplies :
- La fonctionnalité de conteneur de profils FSLogix est installée et activée.
- Le type de profil est défini sur Essayer pour le profil en lecture-écriture et revenir à la lecture seule dans FSLogix.
Répliquer les magasins de profils utilisateur
Permet de répliquer le magasin de profils utilisateur distant vers plusieurs chemins à chaque ouverture et fermeture de session. Cela permet à Profile Management de fournir une redondance de profil pour les ouvertures de session utilisateur.
L’activation de la stratégie augmente les E/S système et peut prolonger les fermetures de session.
Remarque :
Cette fonctionnalité est disponible pour les solutions de profil basées sur des fichiers et basées sur des conteneurs.
Activer l’accès basé sur les informations d’identification aux magasins d’utilisateurs
Permet d’activer l’accès basé sur les informations d’identification aux magasins d’utilisateurs.
Par défaut, Citrix Profile Management usurpe l’identité de l’utilisateur actuel pour accéder aux magasins d’utilisateurs. Par conséquent, il exige que l’utilisateur actuel dispose des autorisations nécessaires pour accéder au magasin d’utilisateurs. Dans certaines situations, vous souhaitez placer les magasins d’utilisateurs dans un référentiel de stockage (par exemple, Azure Files) auquel l’utilisateur actuel n’a pas l’autorisation d’accéder. Dans ces cas, activez cette stratégie pour permettre à Profile Management d’accéder aux magasins d’utilisateurs en utilisant les informations d’identification du référentiel de stockage.
Pour vous assurer que Profile Management peut accéder aux magasins d’utilisateurs à l’aide d’informations d’identification, enregistrez les informations d’identification dans Workspace Environment Management™ (WEM) ou le Gestionnaire d’informations d’identification Windows. Nous vous recommandons d’utiliser Workspace Environment Management pour éliminer la nécessité de configurer les mêmes informations d’identification pour chaque machine exécutant Profile Management. Si vous utilisez le Gestionnaire d’informations d’identification Windows, utilisez le compte Système local pour enregistrer les informations d’identification en toute sécurité.
Remarque :
Cette stratégie est disponible à la fois pour les magasins d’utilisateurs basés sur des fichiers et basés sur VHDX. Pour les versions de Profile Management antérieures à 2212, cette stratégie est disponible uniquement pour les magasins d’utilisateurs basés sur VHDX.
Priorité de configuration :
- Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
- Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, il est désactivé par défaut.
Spécifier le chemin de stockage pour les fichiers VHDX
Permet de spécifier un chemin de stockage pour les fichiers VHDX utilisés dans Profile Management.
Citrix Profile Management fournit les stratégies basées sur VHDX suivantes : Activer l’expérience de recherche Outlook native, conteneur de profil Citrix Profile Management et Accélérer la mise en miroir des dossiers. Par défaut, les fichiers VHDX sont stockés dans le magasin de l’utilisateur.
Priorité de configuration :
- Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
- Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, il est désactivé par défaut.
Capacité par défaut des conteneurs VHD
Permet de spécifier la capacité de stockage par défaut (en Go) des conteneurs VHD.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, la valeur par défaut est 50 (Go).
Rattacher automatiquement les disques VHDX dans les sessions
Lorsque cette stratégie est activée, Profile Management assure un niveau élevé de stabilité des stratégies basées sur VHDX. Par défaut, cette stratégie est activée.
Lorsque cette stratégie est activée, Profile Management surveille les disques VHDX utilisés par les stratégies basées sur VHDX. Si l’un des disques est détaché, Profile Management le rattache automatiquement.
Activer le traitement asynchrone pour la stratégie de groupe utilisateur lors de l’ouverture de session
Windows fournit deux modes de traitement pour la stratégie de groupe utilisateur : synchrone et asynchrone. Windows utilise une valeur de registre pour déterminer le mode de traitement pour la prochaine ouverture de session utilisateur. Si la valeur de registre n’existe pas, le mode synchrone est appliqué. La valeur de registre est un paramètre au niveau de la machine et ne se déplace pas avec les utilisateurs. Ainsi, le mode asynchrone ne sera pas appliqué comme prévu si les utilisateurs :
- Se connecter à différentes machines.
- Se connecter à la même machine où la stratégie Supprimer les profils mis en cache localement à la fermeture de session est activée.
Lorsque cette stratégie est activée, la valeur de registre est itinérante avec les utilisateurs. Par conséquent, le mode de traitement est appliqué chaque fois que les utilisateurs se connectent.
Ratio d’espace libre pour déclencher la compaction du disque VHD
Applicable lorsque Activer la compaction du disque VHD est activée. Permet de spécifier le ratio d’espace libérable pour déclencher la compaction du disque VHD. Lorsque le ratio d’espace libérable dépasse la valeur spécifiée à la fermeture de session de l’utilisateur, la compaction du disque est déclenchée.
Ratio d’espace libérable = (taille actuelle du fichier VHD – taille minimale requise du fichier VHD*) ÷ taille actuelle du fichier VHD
* Obtenu à l’aide de la méthode GetSupportedSize de la classe MSFT_Partition du système d’exploitation Microsoft Windows.
Priorité de configuration :
- Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
- Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, la valeur par défaut 20 (%) est utilisée.
Nombre de fermetures de session pour déclencher la compaction du disque VHD
Applicable lorsque Activer la compaction du disque VHD est activée. Permet de spécifier le nombre de fermetures de session utilisateur pour déclencher la compaction du disque VHD.
Lorsque le nombre de fermetures de session depuis la dernière compaction atteint la valeur spécifiée, la compaction du disque est déclenchée à nouveau.
Priorité de configuration :
- Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
- Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, la valeur par défaut 5 est utilisée.
Désactiver la défragmentation pour la compression de disque VHD
Applicable lorsque Activer la compression de disque VHD est activé. Permet de spécifier s’il faut désactiver la défragmentation des fichiers pour la compression de disque VHD.
Lorsque la compression de disque VHD est activée, le fichier de disque VHD est d’abord défragmenté automatiquement à l’aide de l’outil Windows intégré defrag, puis compacté. La défragmentation de disque VHD produit de meilleurs résultats de compression, tandis que sa désactivation peut économiser des ressources système.
Priorité de configuration :
- Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
- Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, la défragmentation est activée par défaut.
Seuil d’expansion automatique du conteneur de profils
Permet de spécifier le pourcentage d’utilisation de la capacité de stockage à partir duquel les conteneurs de profils déclenchent l’expansion automatique.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, la valeur par défaut est 90 (%) de la capacité de stockage.
Incrément d’expansion automatique du conteneur de profils
Permet de spécifier la quantité de capacité de stockage (en Go) par laquelle les conteneurs de profils s’étendent automatiquement lorsque l’expansion automatique est déclenchée.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, la valeur par défaut est 10 (Go).
Limite d’extension automatique du conteneur de profils
Permet de spécifier la capacité de stockage maximale (en Go) à laquelle les conteneurs de profils peuvent s’étendre automatiquement lorsque l’extension automatique est déclenchée.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, la valeur par défaut est 80 (Go).
Activer le conteneur OneDrive
Permet aux dossiers OneDrive de se déplacer avec les utilisateurs.
Le conteneur OneDrive est une solution d’itinérance de dossiers basée sur VHDX. Profile Management crée un fichier VHDX par utilisateur sur un partage de fichiers et stocke les dossiers OneDrive des utilisateurs dans les fichiers VHDX. Les fichiers VHDX sont attachés lorsque les utilisateurs se connectent et détachés lorsqu’ils se déconnectent.
Itinérance des applications UWP
Permet d’activer l’itinérance des applications UWP (Universal Windows Platform) avec les utilisateurs. Ainsi, les utilisateurs peuvent accéder aux mêmes applications UWP depuis différents appareils.
Lorsque cette stratégie est activée, Profile Management permet aux applications UWP de se déplacer avec les utilisateurs en stockant les applications sur des disques VHDX distincts. Ces disques sont attachés lors des ouvertures de session utilisateur et détachés lors des fermetures de session utilisateur.
Priorité de configuration :
- Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
- Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, cette fonctionnalité est désactivée.
Activer l’accélération du chargement des packages AppX
Permet d’accélérer le chargement des applications UWP et d’améliorer leur cohérence dans les environnements non persistants. Par défaut, Windows stocke les informations d’enregistrement des applications UWP localement sur chaque machine, ce qui peut être perdu au redémarrage dans les environnements non persistants. Lorsque cette stratégie est activée, Profile Management crée un conteneur VHDX pour chaque machine afin de stocker les données d’enregistrement des applications UWP, ce qui accélère l’ouverture de session utilisateur et empêche la perte de données lors des redémarrages.
Priorité de configuration :
- Si ce paramètre n’est pas configuré à l’aide d’une GPO, de Studio ou de Workspace Experience Management (WEM), la valeur du fichier .ini est utilisée.
- Si ce paramètre n’est configuré nulle part, cette fonctionnalité est désactivée.
Activer les paramètres de stratégie au niveau de l’utilisateur
Lorsque cette stratégie est activée, les paramètres de stratégie au niveau de la machine peuvent fonctionner au niveau de l’utilisateur, et les paramètres au niveau de l’utilisateur remplacent les paramètres au niveau de la machine.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, elle est désactivée.
Définir l’ordre de priorité pour les groupes d’utilisateurs
Spécifiez l’ordre de priorité pour les groupes d’utilisateurs. L’ordre détermine quel groupe a la priorité lorsqu’un utilisateur appartient à plusieurs groupes avec des paramètres de stratégie différents.
Lorsqu’un utilisateur appartient à plusieurs groupes avec des paramètres de stratégie conflictuels, tenez compte des points suivants :
-
Si l’utilisateur appartient à un ou plusieurs groupes définis dans cette stratégie, le groupe ayant la priorité la plus élevée prévaut.
-
Si l’utilisateur n’appartient à aucun des groupes définis dans cette stratégie, le groupe dont le SID est listé le plus tôt dans l’ordre alphabétique a la priorité.
Priorité de configuration :
- Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
- Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, aucun ordre de priorité n’est spécifié.
Méthode de sélection du magasin de profils utilisateur
Permet de spécifier la méthode de sélection du magasin de profils utilisateur lorsque plusieurs magasins de profils utilisateur sont disponibles. Les options incluent :
- Ordre de configuration. Profile Management sélectionne le magasin configuré en premier (le plus tôt dans l’ordre de configuration).
- Performances d’accès. Profile Management sélectionne le magasin avec les meilleures performances d’accès.
Priorité de configuration :
- Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
- Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, l’ordre de configuration est utilisé.
Activer le basculement de conteneur de profil en session entre les magasins de profils utilisateur
Par défaut, lorsque plusieurs magasins de profils utilisateur sont déployés, le basculement de conteneur de profil ne se produit que lors de l’ouverture de session de l’utilisateur. Par conséquent, la redondance de profil n’est disponible qu’à l’ouverture de session de l’utilisateur. Cette stratégie vous permet d’étendre la portée du basculement à la session entière, garantissant la redondance de profil tout au long de la session. Lorsque la stratégie est activée, si Profile Management perd la connexion au conteneur de profil actif pendant une session, il bascule automatiquement vers un autre conteneur disponible.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, le paramètre est désactivé.
Délai d’expiration du chargement du profil
Permet d’activer la fonctionnalité de délai d’expiration du chargement de profil et de configurer la durée du délai. Citrix Profile Management attend le délai d’expiration spécifié pour qu’un profil utilisateur se charge avant de passer à un profil temporaire. Par défaut, le paramètre Délai d’expiration du chargement du profil est de 45 secondes, avec une plage valide de 0 à 1800 secondes. Pour ignorer le chargement du profil et utiliser un profil temporaire, définissez le délai d’expiration sur 0 seconde.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, la stratégie est désactivée par défaut.
Avertir l’utilisateur lorsque la taille du profil dépasse le quota
Permet de définir un quota pour le profil utilisateur et d’avertir les utilisateurs lorsque la taille de leur profil le dépasse.
Message de notification lorsque la taille du profil dépasse le quota
Applicable lorsque la stratégie Avertir l’utilisateur lorsque la taille du profil dépasse le quota est activée. Permet de définir le message de notification que les utilisateurs reçoivent.
Profile Management\Paramètres d’optimisation de Citrix Virtual Apps
Activer l’optimisation de Citrix Virtual Apps™
Lorsque vous activez cette fonctionnalité, seuls les paramètres spécifiques aux applications publiées qu’un utilisateur lance ou quitte sont synchronisés.
Priorité de configuration :
-
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
-
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, aucun paramètre d’optimisation pour les applications virtuelles Citrix n’est appliqué.
Chemin d’accès aux définitions d’optimisation des applications virtuelles Citrix
Permet de spécifier un dossier pour stocker les fichiers de définition de l’optimisation des applications virtuelles Citrix.
Priorité de configuration :
-
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
-
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, aucun paramètre d’optimisation des applications virtuelles Citrix n’est appliqué.
Remarque :
Le dossier peut résider dans le stockage local ou sur un partage de fichiers SMB.
Limiter la synchronisation des profils lors de la fermeture de session
Permet de spécifier le nombre de magasins utilisateur synchronisés lors de la fermeture de session de l’utilisateur.
Par défaut, Citrix Profile Management synchronise tous les magasins utilisateur lors de la fermeture de session, et le processus de fermeture de session ne se termine pas tant que la synchronisation n’est pas achevée dans tous les magasins. La limitation du nombre de magasins synchronisés réduit le temps de fermeture de session.
Pour les machines non persistantes, les magasins non synchronisés sont mis à jour lors de la prochaine session utilisateur. Pour les machines persistantes, les magasins non synchronisés sont synchronisés en arrière-plan après la fermeture de session.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier
.iniest utilisée. - Si cette stratégie n’est pas configurée ici ou dans le fichier
.ini, la stratégie est désactivée par défaut.
Remarque :
Cette stratégie ne prend effet que lorsque la stratégie Répliquer les magasins d’utilisateurs est activée.
Activer la prise en charge multisession pour l’hibernation de la machine
Permet d’activer la prise en charge de l’hibernation du système en maintenant l’état du disque pendant l’hibernation. Cela garantit que les disques VHDX utilisés par une session hibernée ne sont pas réaffectés à d’autres sessions. Par conséquent, le profil utilisateur peut être repris après que la machine se soit remise de l’hibernation, assurant une continuité de session cohérente.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, le paramètre est désactivé.
Gestion des profils\Paramètres inter-plateformes
Activer les paramètres inter-plateformes
Permet d’activer les paramètres inter-plateformes. La fonctionnalité de paramètres inter-plateformes est principalement utilisée pour la migration de Windows 7 et Windows Server 2008 vers Windows 8 et Windows Server 2012. Cette migration peut également s’effectuer de Microsoft Office 2003 ou Office 2007 vers Office 2010.
Par défaut, pour faciliter le déploiement, les paramètres inter-plateformes sont désactivés. Activez cette stratégie uniquement après une planification et des tests approfondis de cette fonctionnalité.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, aucun paramètre inter-plateformes n’est appliqué.
Groupes d’utilisateurs des paramètres inter-plateformes
Permet de spécifier les groupes d’utilisateurs Windows auxquels la fonctionnalité de paramètres multi-plateformes s’applique. Par exemple, vous pouvez utiliser cette stratégie pour traiter uniquement les profils d’un groupe d’utilisateurs de test.
Priorité de configuration :
-
Si cette stratégie est configurée, la fonctionnalité de paramètres multi-plateformes de Profile Management ne traite que les membres de ces groupes d’utilisateurs. Si cette stratégie est désactivée, la fonctionnalité traite tous les utilisateurs spécifiés par la stratégie Groupes traités.
-
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, tous les groupes d’utilisateurs sont traités.
Chemin d’accès aux définitions multi-plateformes
Permet de spécifier l’emplacement réseau où résident les fichiers de définition.
Ce chemin doit être un chemin UNC. Les utilisateurs doivent disposer d’un accès en lecture à cet emplacement, et les administrateurs doivent y avoir un accès en écriture. L’emplacement doit être un partage de fichiers Server Message Block (SMB) ou Common Internet File System (CIFS).
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, aucun paramètre multi-plateforme n’est appliqué.
Chemin d’accès au magasin de paramètres multi-plateformes
Permet de spécifier le chemin d’accès au magasin de paramètres multi-plateformes. Le magasin fait référence au dossier dans lequel les paramètres multi-plateformes des utilisateurs sont enregistrés.
Ce magasin réside dans le magasin d’utilisateurs où se trouvent les données de profil partagées par plusieurs plateformes. Les utilisateurs doivent disposer d’un accès en écriture au magasin. Le chemin peut être un chemin UNC absolu ou un chemin relatif au répertoire de base. Vous pouvez utiliser les variables utilisées dans Chemin d’accès au magasin d’utilisateurs.
Priorité de configuration :
-
Si cette stratégie est désactivée, le chemin
Windows\PM_CPest utilisé. -
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, la valeur par défaut est utilisée.
Source pour la création de paramètres multiplateformes
Permet de spécifier une plateforme comme plateforme de base si cette stratégie est activée dans l’unité d’organisation de cette plateforme. Cette stratégie migre les données des profils de la plateforme de base vers le magasin de paramètres multiplateformes. Par défaut, cette stratégie est désactivée.
Chaque ensemble de profils de plateforme est stocké dans une unité d’organisation distincte. Décidez quelles données de profil de plateforme vous souhaitez utiliser comme plateforme de base pour alimenter le magasin de paramètres multiplateformes.
Lorsque cette stratégie est activée, si l’une des situations suivantes se produit, Profile Management migre les données du profil monoplateforme vers le magasin.
- Le magasin de paramètres multiplateformes contient un fichier de définition sans données.
- Les données mises en cache dans un profil monoplateforme sont plus récentes que les données de la définition dans le magasin.
Important :
Si cette stratégie est activée dans plusieurs unités d’organisation, objets utilisateur ou objets machine, la plateforme sur laquelle le premier utilisateur se connecte devient le profil de base.
Profile Management\Système de fichiers
Liste d’exclusion - fichiers
Permet de spécifier les fichiers que Profile Management ignore pendant la synchronisation. Les noms de fichiers doivent être des chemins relatifs au profil utilisateur (%USERPROFILE%). Les caractères génériques sont autorisés et sont appliqués de manière récursive.
Exemples :
-
Desktop\Desktop.iniignore le fichierDesktop.inidans le dossierDesktop. -
%USERPROFILE%\*.tmpignore tous les fichiers avec l’extension.tmpdans l’intégralité du profil. -
AppData\Roaming\MyApp\*.tmpignore tous les fichiers avec l’extension.tmpdans une partie du profil.
Priorité de configuration :
- Si cette stratégie est désactivée, aucun fichier n’est exclu.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, aucun fichier n’est exclu.
Activer la liste d’exclusion par défaut - répertoires
Permet de spécifier la liste par défaut des répertoires que Profile Management ignore pendant la synchronisation. Utilisez cette stratégie pour spécifier les répertoires d’exclusion GPO sans avoir à les renseigner manuellement.
Précédent de configuration :
- Si vous désactivez cette stratégie, Profile Management n’exclut aucun répertoire par défaut.
- Si vous ne configurez pas cette stratégie ici, Profile Management utilise la valeur du fichier .ini.
- Si vous ne configurez pas cette stratégie ici ou dans le fichier .ini, Profile Management n’exclut aucun répertoire par défaut.
Liste d’exclusion - répertoires
Permet de spécifier les dossiers que Profile Management ignore pendant la synchronisation. Les noms de dossiers doivent être spécifiés comme des chemins relatifs au profil utilisateur (%USERPROFILE%).
Exemple :
- Le Bureau ignore le dossier Bureau dans le profil utilisateur
Priorité de configuration :
- Si cette stratégie est désactivée, aucun dossier n’est exclu.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, aucun dossier n’est exclu.
Vérification de l’exclusion à l’ouverture de session
Permet de spécifier ce que Profile Management fait si un profil dans le magasin utilisateur contient des fichiers ou des dossiers exclus.
Priorité de configuration :
-
Si ce paramètre est désactivé ou défini sur la valeur par défaut de Synchroniser les fichiers ou dossiers exclus, Profile Management synchronise ces fichiers ou dossiers exclus du magasin utilisateur vers le profil local lorsqu’un utilisateur ouvre une session.
-
Si ce paramètre est défini sur Ignorer les fichiers ou dossiers exclus, Profile Management ignore les fichiers ou dossiers exclus dans le magasin utilisateur lors de l’ouverture de session. Si ce paramètre est défini sur Supprimer les fichiers ou dossiers exclus, Profile Management supprime les fichiers ou dossiers exclus dans le magasin utilisateur lors de l’ouverture de session.
-
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
-
Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, Profile Management synchronise les fichiers ou dossiers exclus du magasin utilisateur vers le profil local.
Gestion des fichiers volumineux - Fichiers à créer en tant que liens symboliques
Permet de spécifier les fichiers créés en tant que liens symboliques. Ce paramètre est utilisé pour améliorer les performances d’ouverture de session et pour traiter les fichiers de grande taille.
Vous pouvez utiliser des caractères génériques dans les stratégies qui font référence à des fichiers. Exemple, !ctx_localappdata!\Microsoft\Outlook*.OST.
Pour traiter le fichier de données Outlook hors ligne (*.ost), assurez-vous que le dossier Outlook n’est pas exclu pour Profile Management.
Ces fichiers ne peuvent pas être accédés simultanément dans plusieurs sessions.
Profile Management\Système de fichiers\Synchronisation
Dossiers à synchroniser
Permet de spécifier les dossiers que vous souhaitez que Profile Management synchronise lorsque leurs dossiers parents sont exclus.
Les chemins de cette liste doivent être relatifs au profil utilisateur.
Profile Management synchronise l’intégralité du profil de chaque utilisateur entre le système où il est installé et le magasin de l’utilisateur. Il n’est pas nécessaire d’inclure les sous-dossiers du profil utilisateur en les ajoutant à cette liste.
La désactivation de cette stratégie a le même effet que son activation et la configuration d’une liste vide.
Priorité de configuration :
-
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, seuls les dossiers non exclus du profil utilisateur sont synchronisés.
Fichiers à synchroniser
Permet de spécifier les fichiers que vous souhaitez que Profile Management synchronise lorsque leurs dossiers parents sont exclus.
Les chemins de cette liste doivent être relatifs au profil utilisateur. Des caractères génériques peuvent être utilisés dans les noms de fichiers et les noms de dossiers. Cependant, les caractères génériques ne sont appliqués de manière récursive que dans les noms de fichiers.
Exemples :
- AppData\Local\Microsoft\Office\Access.qat spécifie un fichier dans un dossier qui est exclu dans la configuration par défaut
- AppData\Local\MyApp*.cfg spécifie tous les fichiers avec l’extension .cfg dans le dossier de profil AppData\Local\MyApp et ses sous-dossiers
Profile Management synchronise l’intégralité du profil de chaque utilisateur entre le système où il est installé et le magasin de l’utilisateur. Il n’est pas nécessaire d’inclure des fichiers dans le profil utilisateur en les ajoutant à cette liste.
La désactivation de cette stratégie a le même effet que son activation et la configuration d’une liste vide.
Priorité de configuration :
-
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, seuls les fichiers non exclus du profil utilisateur sont synchronisés.
Dossiers à mettre en miroir
Cette stratégie peut aider à résoudre les problèmes liés à tout dossier transactionnel (également appelé dossier référentiel). Ce type de dossier contient des fichiers interdépendants, où un fichier en référence d’autres.
Avec cette stratégie, Profile Management traite un dossier transactionnel et son contenu comme une entité unique lors de la synchronisation des profils utilisateur.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, aucun dossier n’est mis en miroir.
Accélérer la mise en miroir des dossiers
Avec cette stratégie et la stratégie Dossiers à mettre en miroir activées, Profile Management stocke les dossiers mis en miroir sur un disque virtuel basé sur VHDX. Il attache le disque virtuel lors des ouvertures de session et le détache lors des fermetures de session. L’activation de cette stratégie élimine la nécessité de copier les dossiers entre le magasin de profils utilisateur et les profils locaux et accélère la mise en miroir des dossiers.
Remarque :
À partir de Profile Management 2603 et 2507 CU2, cette stratégie est désactivée par défaut. Dans les versions 2507 à 2511, elle était activée par défaut.
Priorité de configuration :
- Si cette stratégie est explicitement configurée (activée ou désactivée), Profile Management suit le choix configuré.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est configurée ni ici ni dans le fichier .ini :
- Pour les mises à niveau depuis Profile Management 2507, 2507 CU1 ou 2511, la stratégie reste activée.
- Pour tous les autres scénarios (nouvelles installations, mises à niveau depuis des versions antérieures à 2507, ou mises à niveau depuis 2603 ou ultérieur) : la fonctionnalité est désactivée.
Profile Management\Déduplication de fichiers
Des fichiers identiques peuvent exister parmi divers profils utilisateur dans le magasin de profils utilisateur. Le fait d’avoir des instances de fichiers en double stockées dans le magasin de profils utilisateur augmente vos coûts de stockage.
Les stratégies de déduplication de fichiers permettent à Profile Management de supprimer les fichiers en double du magasin de profils utilisateur et d’en stocker une seule instance dans un emplacement central (appelé magasin partagé). Cela évite les duplications de fichiers dans le magasin de profils utilisateur, réduisant ainsi vos coûts de stockage.
Fichiers à inclure dans le magasin partagé pour la déduplication
Permet d’activer la déduplication de fichiers et de spécifier les fichiers à inclure dans le magasin partagé pour la déduplication.
Fichiers à exclure du magasin partagé
Permet de spécifier les fichiers à exclure du magasin partagé. Utilisez cette stratégie avec la stratégie Fichiers à inclure dans le magasin partagé pour la déduplication.
Taille minimale des fichiers à dédupliquer des conteneurs de profils
Permet de spécifier la taille minimale des fichiers à dédupliquer des conteneurs de profils. Cette taille doit être de 256 Mo ou plus.
Priorité de configuration :
- Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
- Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, la valeur est 256.
Profile Management\Paramètres de journalisation
Activer la journalisation
Permet de spécifier s’il faut activer la journalisation pour Profile Management. Activez cette stratégie uniquement lorsque vous dépannez Profile Management.
Priorité de configuration :
- Si cette stratégie est désactivée, seules les erreurs sont journalisées. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, seules les erreurs sont journalisées.
Paramètres de journalisation
Permet de sélectionner les événements ou actions que Profile Management journalise. Ne les sélectionnez tous que si le personnel de Citrix vous le demande.
Priorité de configuration :
-
Si la stratégie n’est pas configurée ici, Profile Management utilise les valeurs du fichier .ini.
-
Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, les erreurs et les informations générales sont consignées.
Les cases à cocher de cette stratégie correspondent aux paramètres suivants dans le fichier .ini : LogLevelWarnings, LogLevelInformation, LogLevelFileSystemNotification, LogLevelFileSystemActions, LogLevelRegistryActions, LogLevelRegistryDifference, LogLevelActiveDirectoryActions, LogLevelPolicyUserLogon, LogLevelLogon, LogLevelLogoff et LogLevelUserName.
Taille maximale du fichier journal
Permet de spécifier la taille maximale du fichier journal de Profile Management en octets.
La valeur par défaut de la taille maximale du fichier journal de Profile Management est de 10 Mo. Si vous disposez d’un espace disque suffisant, augmentez cette valeur. Si le fichier journal dépasse la taille maximale, les événements suivants se produisent :
- Une sauvegarde existante du fichier (.bak) est supprimée.
- Le fichier journal est renommé en .bak.
- Un nouveau fichier journal est créé.
Le fichier journal est créé dans %SystemRoot%\System32\Logfiles\UserProfileManager ou à l’emplacement spécifié par la stratégie Chemin du fichier journal.
Priorité de configuration :
- Si cette stratégie est désactivée, la valeur par défaut de 10 Mo est utilisée.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, la valeur par défaut est utilisée.
Chemin du fichier journal
Permet de configurer un chemin d’accès alternatif pour stocker les fichiers journaux.
Le chemin d’accès peut pointer vers un lecteur local ou un lecteur réseau (un chemin UNC) :
- Les lecteurs distants sont recommandés dans les environnements vastes et distribués. Cependant, ils peuvent générer un trafic réseau important, ce qui pourrait ne pas être approprié pour les fichiers journaux.
- Les lecteurs locaux sont souvent utilisés dans les machines virtuelles provisionnées avec un disque dur persistant.
Ce paramètre garantit que les fichiers journaux sont conservés lorsque la machine redémarre. Pour les machines virtuelles sans disque dur persistant, la définition d’un chemin UNC vous permet de conserver les fichiers journaux. Cependant, le compte système des machines doit disposer d’un accès en écriture au partage UNC. Utilisez un chemin local pour les ordinateurs portables gérés par la fonctionnalité de profils hors ligne.
Si un chemin UNC est utilisé pour les fichiers journaux, Citrix recommande d’appliquer une liste de contrôle d’accès appropriée au dossier des fichiers journaux. Le contrôle d’accès garantit que seuls les comptes d’utilisateur ou d’ordinateur autorisés peuvent accéder aux fichiers stockés.
Exemples :
- D:\LogFiles\ProfileManagement.
- \server\LogFiles\ProfileManagement
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, l’emplacement par défaut %SystemRoot%\System32\Logfiles\UserProfileManager est utilisé.
Gestion des profils\Paramètres du conteneur de profils
Conteneur de profils
Permet d’utiliser un disque réseau basé sur VHDX (conteneur de profils) pour stocker les profils utilisateur. Vous pouvez l’utiliser pour stocker un profil utilisateur en tout ou en partie. Lors de la connexion de l’utilisateur, le conteneur de profils est monté dans l’environnement utilisateur et les dossiers de profils sont immédiatement disponibles.
Activer la mise en cache locale pour les conteneurs de profils
Permet d’activer la mise en cache locale pour les conteneurs de profils Citrix Profile Management. Cette stratégie prend effet uniquement lorsque le conteneur de profils est activé pour l’intégralité du profil utilisateur.
Lorsque la stratégie est définie sur Activé, chaque profil local sert de cache local pour son conteneur de profils Citrix Profile Management. Si le streaming de profils est utilisé, les fichiers mis en cache localement sont créés à la demande. Sinon, ils sont créés lors des ouvertures de session utilisateur.
Dossiers à exclure du conteneur de profils
Permet de spécifier les dossiers à exclure du conteneur de profils Citrix Profile Management.
Dossiers à inclure dans le conteneur de profils
Permet de spécifier les dossiers à conserver dans le conteneur de profils Citrix Profile Management lorsque leurs dossiers parents sont exclus.
Les dossiers de cette liste doivent être des sous-dossiers des dossiers exclus. Sinon, ce paramètre ne fonctionne pas.
La désactivation de ce paramètre a le même effet que son activation et la configuration d’une liste vide.
Fichiers à inclure dans le conteneur de profils
Permet de spécifier les fichiers à inclure dans le conteneur de profils Citrix Profile Management lorsque leurs dossiers parents sont exclus.
Les fichiers de cette liste doivent se trouver dans les dossiers exclus. Sinon, ce paramètre ne fonctionne pas.
Fichiers à exclure du conteneur de profils
Permet de spécifier les fichiers à exclure du conteneur de profils Citrix Profile Management.
Activer la compression de disque VHD
Permet d’activer la compression de disque VHD pour Profile Management. Si cette option est activée, les disques VHD sont automatiquement compressés lors de la fermeture de session utilisateur lorsque certaines conditions sont remplies. Cette stratégie vous permet d’économiser l’espace de stockage consommé par le conteneur de profils, le conteneur OneDrive et le conteneur de dossiers miroir.
Selon vos besoins et les ressources disponibles, vous pouvez ajuster les paramètres et le comportement par défaut de la compression VHD à l’aide des stratégies Ratio d’espace libre pour déclencher la compression de disque VHD, Nombre de fermetures de session pour déclencher la compression de disque VHD et Désactiver la défragmentation pour la compression de disque VHD dans Paramètres avancés.
Priorité de configuration :
- Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
- Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, la fonctionnalité est désactivée.
Activer l’extension automatique VHD pour le conteneur de profils
Permet de spécifier s’il faut activer l’extension automatique VHD pour le conteneur de profils. Lorsqu’elle est activée, tous les paramètres d’extension automatique VHD s’appliquent au conteneur de profils.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, elle est désactivée.
Activer l’accès exclusif aux conteneurs VHD
Par défaut, les conteneurs VHD autorisent l’accès concurrentiel. Lorsque ce paramètre est activé, ils n’autorisent qu’un seul accès à la fois. Cette fonctionnalité s’applique aux conteneurs de profils et aux conteneurs OneDrive.
Remarque :
Dans la solution de profil basée sur des conteneurs, l’activation de ce paramètre pour les conteneurs de profils désactive automatiquement le paramètre Activer la réécriture multi-session pour les conteneurs de profils.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, le paramètre est désactivé.
Déconnecter les utilisateurs lorsque le conteneur de profil n’est pas disponible lors de l’ouverture de session
Permet de spécifier s’il faut forcer la déconnexion des utilisateurs lorsque le conteneur de profil n’est pas disponible lors de l’ouverture de session de l’utilisateur et de personnaliser le message d’erreur que les utilisateurs voient.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, le paramètre est désactivé.
Utilisateurs et groupes ayant accès au conteneur de profil
Permet de spécifier quels utilisateurs et groupes de domaine AD disposent des autorisations de lecture et d’exécution sur les conteneurs de profil. Par défaut, un conteneur de profil n’est accessible qu’à son propriétaire.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, le paramètre du fichier .ini est utilisé.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, le conteneur de profil n’est accessible qu’à son propriétaire.
Activer la redirection BindLink
Spécifie s’il faut utiliser l’API Microsoft BindLink pour gérer les redirections du système de fichiers au sein des conteneurs de profil. Cette fonctionnalité est désactivée par défaut et n’est prise en charge que sur Windows 11 24H2, Windows Server 2025 ou versions ultérieures (version 10.0.25314.0 ou ultérieure).
Gestion des profils\Gestion des profils
Supprimer les profils mis en cache localement lors de la déconnexion
Permet de spécifier si les profils mis en cache localement sont supprimés après la déconnexion.
Si cette stratégie est activée, le cache de profil local d’un utilisateur est supprimé après la fermeture de session de l’utilisateur. Ce paramètre est recommandé pour les serveurs terminaux. Si cette stratégie est désactivée, les profils mis en cache ne sont pas supprimés.
Remarque :
Vous pouvez contrôler le moment où les caches de profil sont supprimés à la fermeture de session à l’aide de la stratégie Délai avant la suppression des profils mis en cache.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, les profils mis en cache ne sont pas supprimés.
Délai avant la suppression des profils mis en cache
Permet de spécifier une extension facultative du délai avant la suppression des profils mis en cache localement à la fermeture de session. L’extension du délai est utile si vous savez qu’un processus maintient des fichiers ou les ruches de registre utilisateur ouverts pendant la fermeture de session. Avec des profils volumineux, cette configuration peut également accélérer la fermeture de session.
Une valeur de 0 supprime les profils immédiatement, à la fin du processus de fermeture de session.
Profile Management vérifie les fermetures de session toutes les minutes. Une valeur de 60 garantit que les profils sont supprimés entre une et deux minutes après la fermeture de session de l’utilisateur, selon le moment où la dernière vérification a lieu.
Important : Cette stratégie ne fonctionne que si Supprimer les profils mis en cache localement à la fermeture de session est activé.
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, les profils sont supprimés immédiatement.
Migration des profils existants
Permet de spécifier à Profile Management les types de profils utilisateur à migrer vers le magasin utilisateur si celui-ci est vide.
Profile Management peut migrer les profils existants « à la volée » pendant l’ouverture de session si l’utilisateur n’a pas de profil dans le magasin utilisateur. Sélectionnez Itinérant si vous migrez des profils itinérants ou des profils des services Bureau à distance.
L’événement suivant a lieu lors des ouvertures de session. Si l’utilisateur dispose d’un profil Windows au lieu d’un profil utilisateur Citrix dans le magasin de l’utilisateur, Profile Management migre le profil Windows vers le magasin de l’utilisateur. Après ce processus, Profile Management utilise le profil du magasin de l’utilisateur dans la session actuelle et les autres sessions configurées avec le chemin d’accès au même magasin de l’utilisateur.
Précédence de la configuration :
-
Si ce paramètre est activé, la migration de profil peut être activée pour les profils itinérants et locaux (par défaut), les profils itinérants uniquement, les profils locaux uniquement. Ou la migration de profil peut être désactivée.
-
Si cette stratégie est désactivée et qu’aucun profil utilisateur Citrix n’existe dans le magasin de l’utilisateur, le mécanisme Windows existant pour la création de profils est utilisé.
-
Si la migration de profil est désactivée et qu’aucun profil utilisateur Citrix n’existe dans le magasin de l’utilisateur, le mécanisme Windows existant pour la création de profils est utilisé.
-
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, Profile Management migre les profils locaux et itinérants existants vers le magasin de l’utilisateur.
Migration automatique des profils d’applications existants
Ce paramètre active ou désactive la migration automatique des profils d’applications existants entre différents systèmes d’exploitation. Les profils d’applications incluent à la fois les données d’application dans le dossier AppData et les entrées de registre sous HKEY_CURRENT_USER\SOFTWARE. Ce paramètre peut être utile dans les cas où vous souhaitez migrer vos profils d’applications entre différents systèmes d’exploitation.
Par exemple, vous devez mettre à niveau votre système d’exploitation (SE) de Windows 10 version 1803 vers Windows 10 version 1809. Si ce paramètre est activé, Profile Management migre automatiquement les paramètres d’application existants vers Windows 10 version 1809 la première fois que chaque utilisateur se connecte. Les données d’application dans le dossier AppData et les entrées de registre sous HKEY_CURRENT_USER\SOFTWARE sont migrées.
S’il existe plusieurs profils d’applications existants, Profile Management effectue la migration dans l’ordre de priorité suivant :
- Profils du même type de SE (SE à session unique vers SE à session unique et SE multi-session vers SE multi-session).
- Profils de la même famille de SE Windows ; par exemple, Windows 10 vers Windows 10, ou Windows Server 2016 vers Windows Server 2016).
- Profils d’une version antérieure du SE ; par exemple, Windows 7 vers Windows 10, ou Windows Server 2012 vers Windows 2016.
- Profils du SE le plus proche.
Remarque :
Vous devez spécifier le nom court du système d’exploitation en incluant la variable
!CTX_OSNAME!dans le chemin du magasin de profils utilisateur. Cela permet à Profile Management de localiser les profils d’application existants.
Si ce paramètre n’est pas configuré ici, le paramètre du fichier .ini est utilisé.
Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, il est désactivé par défaut.
Gestion des conflits de profils locaux
Permet de spécifier le comportement de Profile Management si un profil dans le magasin de profils utilisateur et un profil utilisateur Windows local (pas un profil utilisateur Citrix) existent tous les deux.
Priorité de configuration :
-
Si cette stratégie est désactivée ou définie sur la valeur par défaut Utiliser le profil local, Profile Management utilise le profil local, mais ne le modifie en aucune façon.
-
Si cette stratégie est définie sur Supprimer le profil local, Profile Management supprime le profil utilisateur Windows local. Puis importe le profil utilisateur Citrix depuis le magasin de profils utilisateur. Si cette stratégie est définie sur Renommer le profil local, Profile Management renomme le profil utilisateur Windows local (à des fins de sauvegarde). Puis importe le profil utilisateur Citrix depuis le magasin de profils utilisateur.
-
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, les profils locaux existants sont utilisés.
Profil de modèle
Permet de spécifier le chemin de stockage du profil que vous souhaitez utiliser comme modèle. Ce chemin est le chemin complet du dossier contenant le fichier de registre NTUSER.DAT et tous les autres dossiers et fichiers requis pour le profil de modèle.
Important : Assurez-vous de ne pas inclure NTUSER.DAT dans le paramètre de chemin. Par exemple, avec le fichier \\myservername\myprofiles\template\ntuser.dat, définissez l’emplacement comme \\myservername\myprofiles\template.
Utilisez des chemins absolus, qui peuvent être des chemins UNC ou des chemins sur l’ordinateur local. Vous pouvez utiliser ces derniers, par exemple, pour spécifier un profil de modèle de manière permanente sur une image Citrix Provisioning™ Services. Les chemins relatifs ne sont pas pris en charge.
Cette stratégie ne prend pas en charge l’expansion des attributs Active Directory, des variables d’environnement système, ou des variables %USERNAME% et %USERDOMAIN%.
Priorité de configuration :
-
Si cette stratégie est désactivée, les modèles ne sont pas utilisés.
-
Si cette stratégie est activée, Profile Management utilise le modèle au lieu du profil par défaut local lors de la création de profils utilisateur. Si un utilisateur n’a pas de profil utilisateur Citrix, mais qu’un profil utilisateur Windows local ou itinérant existe, le profil local est utilisé par défaut. Et le profil local est migré vers le magasin de l’utilisateur, si cette stratégie n’est pas désactivée. Cette configuration peut être modifiée en activant la case à cocher Le profil de modèle remplace le profil local ou Le profil de modèle remplace le profil itinérant. De plus, l’identification du modèle comme profil obligatoire Citrix signifie que, comme pour les profils obligatoires Windows, les modifications ne sont pas enregistrées.
-
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, aucun modèle n’est utilisé.
Profile Management\Registre
Liste d’exclusion
Permet de spécifier les clés de registre dans la ruche HKCU que Profile Management ignore lors de la fermeture de session.
Exemple : Software\Policies
Priorité de configuration :
- Si cette stratégie est désactivée, aucune clé de registre n’est exclue.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, aucune clé de registre n’est exclue.
Liste d’inclusion
Permet de spécifier les clés de registre dans la ruche HKCU que Profile Management traite lors de la fermeture de session.
Exemple : Software\Adobe.
Priorité de la configuration :
- Si cette stratégie est activée, seules les clés de cette liste sont traitées. Si cette stratégie est désactivée, la ruche HKCU complète est traitée.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, l’intégralité de HKCU est traitée.
Activer la liste d’exclusion par défaut - Profile Management 5.5
Permet de spécifier des clés de Registre dans la ruche HKCU que Profile Management ne synchronise pas avec les profils utilisateur. Utilisez cette stratégie pour spécifier des fichiers d’exclusion GPO sans avoir à les remplir manuellement.
Priorité de la configuration :
- Si vous désactivez cette stratégie, Profile Management n’exclut aucune clé de Registre par défaut.
- Si vous ne configurez pas cette stratégie ici, Profile Management utilise la valeur du fichier .ini.
- Si vous ne configurez cette stratégie ni ici ni dans le fichier .ini, Profile Management n’exclut aucune clé de Registre par défaut.
Sauvegarde de NTUSER.DAT
Permet d’activer une sauvegarde de la dernière bonne copie connue de NTUSER.DAT et de revenir en arrière en cas de corruption.
Si vous ne configurez pas cette stratégie ici, Profile Management utilise la valeur du fichier .ini. Si vous ne configurez cette stratégie ni ici ni dans le fichier .ini, Profile Management ne sauvegarde pas NTUSER.DAT.
Profile Management\Contrôle d’accès aux applications
Permet d’utiliser des règles pour contrôler l’accès des utilisateurs aux fichiers, dossiers, clés de Registre et valeurs, ou pour implémenter des redirections au niveau de la machine pour les fichiers, dossiers, clés de Registre et valeurs.
Utilisez les méthodes suivantes pour créer des règles :
- Outil basé sur l’interface graphique – WEM Tool Hub > Rule Generator for App Access Control
- Outil PowerShell – disponible avec le package d’installation de Profile Management
Précédence de configuration :
-
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, elle est désactivée.
Profile Management\Profils utilisateur en streaming
Streaming de profils
Permet d’activer la fonctionnalité de streaming de profils. Lorsque cette fonctionnalité est activée, les fichiers des profils utilisateur sont récupérés du magasin utilisateur vers l’ordinateur local uniquement lorsque les utilisateurs y accèdent. Le fichier NTUSER.DAT et tous les fichiers de la zone d’attente font exception. Ils sont récupérés immédiatement. NTUSER.DAT stocke les entrées de registre.
Précédence de configuration :
-
Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
-
Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, elle est désactivée.
Activer le streaming de profils pour les dossiers
Permet d’activer la fonctionnalité de streaming de profils pour les dossiers des profils utilisateur.
Lorsque cette stratégie et la stratégie Streaming de profils sont toutes deux définies sur Activé, les dossiers d’un profil utilisateur sont récupérés du magasin utilisateur vers l’ordinateur local uniquement lorsque les utilisateurs y accèdent.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, elle est désactivée.
Toujours mettre en cache
Permet de spécifier la limite inférieure de la taille des fichiers qui sont récupérés du magasin de l’utilisateur vers l’ordinateur local immédiatement après l’ouverture de session.
Lorsque la fonctionnalité de streaming de profils est activée, les fichiers des profils utilisateur sont récupérés sur les ordinateurs locaux lorsque les utilisateurs y accèdent. Ce mécanisme de récupération de fichiers à la demande entraîne un chargement lent lorsque les fichiers demandés par les utilisateurs sont volumineux. Avec cette stratégie activée, Profile Management récupère les fichiers d’une taille supérieure à une taille spécifiée sur les ordinateurs locaux immédiatement après l’ouverture de session.
Pour récupérer l’intégralité du profil sur l’ordinateur local immédiatement après l’ouverture de session, définissez cette limite sur zéro.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, elle est désactivée.
Délai d’expiration pour les fichiers de verrouillage de la zone d’attente
Permet de spécifier une période de délai d’expiration (en jours) après laquelle Profile Management libère les fichiers des utilisateurs. Lorsque le délai d’expiration se produit, les fichiers des utilisateurs sont écrits dans le magasin de l’utilisateur à partir de la zone d’attente si le magasin de l’utilisateur reste verrouillé lorsque son serveur de stockage ne répond plus. Utilisez cette stratégie pour éviter l’encombrement de la zone d’attente et pour vous assurer que le magasin de l’utilisateur contient toujours les fichiers les plus récents.
Priorité de configuration :
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
- Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, la valeur par défaut d’un jour est utilisée.
Groupes de profils utilisateur en streaming
Permet de spécifier les groupes d’utilisateurs Windows dont les profils utilisateur sont diffusés en streaming.
Cette stratégie diffuse en streaming les profils d’un sous-ensemble de groupes d’utilisateurs Windows dans l’unité d’organisation. Les profils des utilisateurs de tous les autres groupes ne sont pas diffusés en streaming.
Priorité de configuration :
- Si cette stratégie est désactivée, tous les groupes d’utilisateurs sont traités.
- Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, tous les utilisateurs sont traités.
Liste d’exclusion du streaming de profils - répertoires
Permet de spécifier les dossiers ignorés par le streaming de profils. Les noms de dossiers doivent être spécifiés en tant que chemins relatifs au profil utilisateur.
Exemples :
La saisie de Desktop ignore le répertoire Desktop dans le profil utilisateur.
Priorité de configuration :
-
Si ce paramètre est désactivé, aucun dossier n’est exclu.
-
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
-
Si ce paramètre n’est configuré ni ici ni dans le fichier .ini, aucun dossier n’est exclu.
Remarque :
Les exclusions du streaming de profils n’indiquent pas que les dossiers configurés sont exclus du traitement des profils. Citrix Profile Management les traite toujours.
Activer le streaming de profil pour la zone d’attente
Permet d’activer la fonctionnalité de streaming de profil pour les fichiers et dossiers de la zone d’attente.
La zone d’attente est utilisée pour assurer la cohérence du profil lorsque le streaming de profil est activé. Elle stocke temporairement les fichiers et dossiers de profil modifiés lors de sessions concurrentes.
Par défaut, cette stratégie est désactivée, et tous les fichiers et dossiers de la zone d’attente sont récupérés dans le profil local lors de la connexion. Lorsque cette stratégie est activée, les fichiers de la zone d’attente sont récupérés dans le profil local uniquement lorsqu’ils sont demandés. Utilisez cette stratégie avec la stratégie de streaming de profil pour garantir une expérience de connexion optimale dans les scénarios de sessions concurrentes.
La stratégie s’applique aux dossiers de la zone d’attente lorsque la stratégie Activer le streaming de profil pour les dossiers est activée.
Gestion des profils\Redirection de dossiers (Configuration utilisateur)
Permet de spécifier s’il faut rediriger les dossiers qui apparaissent couramment dans les profils et de spécifier la cible de redirection. Spécifiez les cibles sous forme de chemins UNC (pour les partages de serveur ou les espaces de noms DFS) ou de chemins relatifs au répertoire personnel des utilisateurs. Le répertoire personnel est généralement configuré avec l’attribut #homeDirectory# dans l’Active Directory.
Si une stratégie n’est pas configurée ici, la gestion des profils ne redirige pas le dossier spécifié.
Remarque :
- Lorsque vous utilisez des chemins UNC pour la redirection de dossiers, la variable #homedirectory# n’est pas prise en charge. Après avoir choisi la stratégie Rediriger vers le répertoire personnel de l’utilisateur, vous n’avez pas besoin de spécifier le chemin.
- Nous recommandons d’utiliser la stratégie Utilisateurs et groupes pour accéder aux chemins cibles de redirection plutôt que la stratégie Accorder l’autorisation d’administrateur pour accorder aux utilisateurs l’accès aux dossiers cibles de redirection. La stratégie Accorder l’autorisation d’administrateur accorde aux membres du groupe Administrateurs locaux l’accès aux dossiers cibles de redirection. Cependant, l’ajout d’utilisateurs au groupe Administrateurs locaux peut poser des problèmes de sécurité en raison des autorisations étendues associées à ce rôle.
La stratégie Rediriger le dossier <folder-name> vous permet de spécifier comment rediriger le dossier <folder-name>. Pour ce faire, sélectionnez Activé, puis saisissez le chemin redirigé.
Attention :
Une perte de données potentielle peut se produire.
Vous pourriez vouloir modifier le chemin après l’entrée en vigueur de la stratégie. Cependant, tenez compte d’une perte de données potentielle avant de le faire. Les données contenues dans le dossier redirigé pourraient être supprimées si le chemin modifié pointe vers le même emplacement que le chemin précédent.
Par exemple, vous spécifiez le chemin des Contacts comme path1. Plus tard, vous modifiez path1 en path2. Si path1 et path2 pointent vers le même emplacement, toutes les données contenues dans le dossier redirigé sont supprimées après l’entrée en vigueur de la stratégie.
Pour éviter toute perte de données potentielle, suivez les étapes suivantes :
- Appliquez la stratégie Microsoft aux machines sur lesquelles Profile Management est exécuté via les objets de stratégie de groupe Active Directory. Les étapes détaillées sont les suivantes :
- Ouvrez la console de gestion des stratégies de groupe.
- Accédez à Configuration ordinateur > Modèles d’administration > Composants Windows > Explorateur de fichiers.
- Activez Vérifier que les anciennes et nouvelles cibles de redirection de dossiers pointent vers le même partage avant la redirection.
- Le cas échéant, appliquez les correctifs aux machines sur lesquelles Profile Management est exécuté. Pour plus de détails, consultez https://support.microsoft.com/fr-fr/help/977229 et https://support.microsoft.com/fr-fr/help/2799904.
Dans cet article
- Sections dans les fichiers .adm et .admx
- Gestion des profils
- Profile Management\Paramètres avancés
- Profile Management\Paramètres d’optimisation de Citrix Virtual Apps
- Gestion des profils\Paramètres inter-plateformes
- Profile Management\Système de fichiers
- Profile Management\Déduplication de fichiers
- Profile Management\Paramètres de journalisation
- Gestion des profils\Paramètres du conteneur de profils
- Gestion des profils\Gestion des profils
- Profile Management\Registre
- Profile Management\Contrôle d’accès aux applications
- Profile Management\Profils utilisateur en streaming
- Gestion des profils\Redirection de dossiers (Configuration utilisateur)