Paramètres de stratégie de base
La section Paramètres de base contient les paramètres de stratégie relatifs à la configuration de base de la gestion des profils.
Écriture différée active
Ce paramètre permet de synchroniser les fichiers et dossiers modifiés (mais pas les paramètres de registre) avec le magasin de l’utilisateur pendant une session, avant la fermeture de session.
Par défaut, la synchronisation avec le magasin de l’utilisateur pendant une session est désactivée.
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, il est activé.
Activer la gestion des profils
Ce paramètre permet à la gestion des profils de traiter les ouvertures et fermetures de session.
Par défaut, ce paramètre est désactivé pour faciliter le déploiement.
Important : Citrix® recommande d’activer la gestion des profils uniquement après avoir effectué toutes les autres tâches de configuration et testé les performances des profils utilisateur Citrix dans votre environnement.
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, la gestion des profils ne traite en aucun cas les profils utilisateur Windows.
Groupes exclus
Ce paramètre spécifie quels groupes locaux d’ordinateurs et groupes de domaine (locaux, globaux et universels) sont exclus du traitement de la gestion des profils.
Lorsqu’il est activé, la gestion des profils ne traite pas les membres des groupes d’utilisateurs spécifiés.
Par défaut, ce paramètre est désactivé et les membres de tous les groupes d’utilisateurs sont traités.
Spécifiez les groupes de domaine sous la forme <NOM DE DOMAINE>\<NOM DE GROUPE>.
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, les membres de tous les groupes d’utilisateurs sont traités.
Prise en charge des profils hors ligne
Ce paramètre active la prise en charge des profils hors ligne, permettant aux profils de se synchroniser avec le magasin d’utilisateurs dès que possible après une déconnexion réseau.
Par défaut, la prise en charge des profils hors ligne est désactivée.
Ce paramètre s’applique aux utilisateurs d’ordinateurs portables ou mobiles qui se déplacent. En cas de déconnexion réseau, les profils restent intacts sur l’ordinateur portable ou l’appareil, même après un redémarrage ou une mise en veille prolongée. Lorsque les utilisateurs mobiles travaillent, leurs profils sont mis à jour localement et sont synchronisés avec le magasin d’utilisateurs lorsque la connexion réseau est rétablie.
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, la prise en charge des profils hors ligne est désactivée.
Chemin d’accès au magasin d’utilisateurs
Ce paramètre spécifie le chemin d’accès au répertoire (magasin d’utilisateurs) dans lequel les paramètres utilisateur, tels que les paramètres de registre et les fichiers synchronisés, sont enregistrés.
Par défaut, le répertoire Windows du lecteur d’accueil est utilisé.
Si ce paramètre est désactivé, les paramètres utilisateur sont enregistrés dans le sous-répertoire Windows du répertoire d’accueil.
Le chemin peut être :
- Un chemin relatif. Il doit être relatif au répertoire de base, généralement configuré comme l’attribut #homeDirectory# pour un utilisateur dans Active Directory.
- Un chemin UNC absolu. Cela spécifie généralement un partage de serveur ou un espace de noms DFS.
- Désactivé ou non configuré. Dans ce cas, une valeur de #homeDirectory#\Windows est supposée.
Utilisez les types de variables suivants lors de la configuration de ce paramètre de stratégie :
- Variables d’environnement système entre des signes de pourcentage (par exemple, %ProfVer%). Notez que les variables d’environnement système nécessitent généralement une configuration supplémentaire.
- Attributs de l’objet utilisateur Active Directory entre des dièses (par exemple, #sAMAccountName#).
- Variables de gestion de profil. Pour plus d’informations, consultez la documentation sur la gestion de profil.
Vous pouvez également utiliser les variables d’environnement utilisateur %username% et %userdomain% et créer des attributs personnalisés pour définir entièrement des variables organisationnelles telles que l’emplacement ou les utilisateurs. Les attributs sont sensibles à la casse.
Exemples :
- \\server\share#sAMAccountName# stocke les paramètres utilisateur dans le chemin UNC \\server\share\JohnSmith (si #sAMAccountName# correspond à JohnSmith pour l’utilisateur actuel)
- \\server\profiles$\%USERNAME%.%USERDOMAIN%\!CTX_PROFILEVER!!CTX_OSBITNESS! peut s’étendre à \\server\profiles$\JohnSmith.DOMAINCONTROLLER1\v2x64
Important : Quels que soient les attributs ou les variables que vous utilisez, vérifiez que ce paramètre s’étend au dossier situé un niveau au-dessus du dossier contenant NTUSER.DAT. Par exemple, si ce fichier est contenu dans \\server\profiles$\JohnSmith.Finance\v2x64\UPM_Profile, définissez le chemin d’accès au magasin utilisateur comme \\server\profiles$\JohnSmith.Finance\v2x64, et non le sous-dossier \UPM_Profile.
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, le répertoire Windows du lecteur de base est utilisé.
Traiter les ouvertures de session des administrateurs locaux
Ce paramètre spécifie si les ouvertures de session des membres du groupe BUILTIN\Administrators sont traitées ou non. Cela permet aux utilisateurs de domaine disposant de droits d’administrateur local, généralement les utilisateurs avec des bureaux virtuels attribués, de contourner le traitement, de se connecter et de dépanner un bureau rencontrant des problèmes avec la gestion des profils.
Si ce paramètre est désactivé ou non configuré sur les systèmes d’exploitation serveur, la gestion des profils suppose que les ouvertures de session des utilisateurs de domaine, mais pas celles des administrateurs locaux, doivent être traitées. Sur les systèmes d’exploitation de bureau, les ouvertures de session des administrateurs locaux sont traitées.
Par défaut, ce paramètre est désactivé et les ouvertures de session des administrateurs locaux ne sont pas traitées.
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, les ouvertures de session des administrateurs locaux ne sont pas traitées.
Groupes traités
Ce paramètre spécifie quels groupes locaux d’ordinateurs et groupes de domaine (locaux, globaux et universels) sont inclus dans le traitement de la gestion des profils.
Lorsqu’il est activé, la gestion des profils ne traite que les membres des groupes d’utilisateurs spécifiés.
Par défaut, ce paramètre est désactivé et les membres de tous les groupes d’utilisateurs sont traités.
Spécifiez les groupes de domaine sous la forme <NOM DE DOMAINE><NOM DE GROUPE>.
Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, les membres de tous les groupes d’utilisateurs sont traités.