Impostazioni dei criteri di base
Questa sezione contiene le impostazioni dei criteri relative alla configurazione di base di Profile Management.
Enable Profile Management (Abilita Gestione profili)
Per impostazione predefinita, per facilitare la distribuzione Profile Management non elabora gli accessi o gli scollegamenti. Abilitare Profile Management solo dopo aver eseguito tutte le altre attività di configurazione e aver testato le prestazioni dei profili utente Citrix nell’ambiente.
Se questo criterio non è configurato qui, viene utilizzato il valore del file .ini. Se questo criterio non è configurato qui o nel file .ini, Profile Management non elabora in alcun modo i profili utente di Windows.
Processed groups (Gruppi elaborati)
È possibile utilizzare sia gruppi locali di computer che gruppi di dominio (locali, globali e universali). I gruppi di dominio devono essere specificati nel formato: NOME DOMINIO\NOME GRUPPO.
Se questo criterio è configurato qui, Profile Management elabora solo i membri di questi gruppi di utenti. Se questo criterio è disabilitato, Profile Management elabora tutti gli utenti. Se questo criterio non è configurato qui, viene utilizzato il valore del file .ini. Se questo criterio non è configurato qui o nel file .ini, vengono elaborati i membri di tutti i gruppi di utenti.
Excluded groups (Gruppi esclusi)
È possibile utilizzare gruppi locali di computer e gruppi di dominio (locali, globali e universali) per impedire l’elaborazione di particolari profili utente. Specificare i gruppi di dominio nel formato NOME DOMINIO\NOME GRUPPO.
Se questa impostazione è configurata qui, Profile Management esclude i membri di questi gruppi di utenti. Se questa impostazione è disabilitata, Profile Management non esclude alcun utente. Se questa impostazione non è configurata qui, viene utilizzato il valore del file .ini. Se questa impostazione non è configurata qui o nel file .ini, non viene escluso alcun membro di alcun gruppo.
Process logons of local administrators (Elabora accessi degli amministratori locali)
Specifica se gli accessi dei membri del gruppo BUILTIN\Administrators vengono elaborati. Si consideri che questo criterio è disabilitato o non configurato sui sistemi operativi multisessione, come gli ambienti Citrix Virtual Apps. In questo caso, Profile Management presuppone che debbano essere elaborati gli accessi degli utenti del dominio, ma non degli amministratori locali. Sui sistemi operativi a sessione singola (ad esempio gli ambienti Citrix Virtual Desktops), gli accessi degli amministratori locali vengono elaborati. Questi criteri consentono agli utenti del dominio con diritti di amministratore locale, in genere gli utenti di Citrix Virtual Desktops con desktop virtuali assegnati, di effettuare le seguenti operazioni:
- Ignorare qualsiasi elaborazione
- Effettuare l’accesso
- Risolvere i problemi relativi al desktop con Profile Management
Nota: gli accessi degli utenti del dominio potrebbero essere soggetti a restrizioni imposte dall’appartenenza al gruppo, in genere per garantire il rispetto delle licenze prodotto. Se questo criterio è disabilitato, Profile Management non elabora gli accessi degli amministratori locali. Se questo criterio non è configurato qui, viene utilizzato il valore del file .ini. Se questo criterio non è configurato qui o nel file .ini, gli amministratori non vengono elaborati.
Path to user store (Percorso dello store utente)
Imposta il percorso della directory (lo store utente) in cui vengono salvate le impostazioni utente (modifiche del Registro di sistema e file sincronizzati).
Il percorso può essere:
- Un percorso relativo. Deve essere rispetto alla directory principale (che in genere è configurata come attributo #homeDirectory# per un utente in Active Directory).
- Un percorso UNC. In genere specifica una condivisione server o uno spazio dei nomi DFS.
- Disabilitato o non configurato. In questo caso, si presume che il valore sia #homeDirectory#\Windows.
Per questo criterio è possibile utilizzare i seguenti tipi di variabili:
- Variabili di ambiente di sistema racchiuse tra segni di percentuale (ad esempio, %ProfVer%). Le variabili di ambiente di sistema in genere richiedono una configurazione aggiuntiva.
- Attributi dell’oggetto utente di Active Directory racchiuso tra hash (ad esempio, #sAMAccountName#).
- Variabili di Profile Management. Per ulteriori informazioni, vedere il documento relativo alle variabili di Profile Management.
Le variabili di ambiente dell’utente non possono essere utilizzate, ad eccezione di %username%
e %userdomain%
. È inoltre possibile creare attributi personalizzati per definire completamente variabili organizzative quali la posizione o gli utenti. Gli attributi fanno distinzione tra maiuscole e minuscole.
Esempi:
- \server\share#sAMAccountName# memorizza le impostazioni utente nel percorso UNC \server\share\JohnSmith (se #sAMAccountName# si risolve in JohnSmith per l’utente corrente)
- \server\profiles$%USERNAME%.%USERDOMAIN%!CTX_OSNAME!!CTX_OSBITNESS! potrebbe espandersi in \server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64
Importante: indipendentemente dagli attributi o dalle variabili utilizzate, verificare che questo criterio si espanda nella cartella di un livello superiore alla cartella contenente NTUSER.DAT. Ad esempio, se questo file è contenuto in \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile, impostare il percorso dello store utente come \server\profiles$\JohnSmith.Finance\Win8x64 (non la sottocartella \UPM_Profile).
Per ulteriori informazioni sull’utilizzo delle variabili quando si specifica il percorso dello store utente, vedere i seguenti argomenti:
- Condividere i profili utente Citrix su più file server
- Gestire i profili all’interno e tra le unità organizzative
- Elevata disponibilità e ripristino di emergenza con Profile Management
Se l’opzione Path to user store (Percorso dello store utente) è disabilitata, le impostazioni utente vengono salvate nella sottodirectory Windows della Home directory.
Se questo criterio è disabilitato, le impostazioni utente vengono salvate nella sottodirectory Windows della Home directory. Se questo criterio non è configurato qui, viene utilizzato il valore del file .ini. Se questo criterio non è configurato qui o nel file .ini, viene utilizzata la directory Windows nell’unità home.
Migrate user store (Esegui la migrazione dello store utente)
Specifica il percorso della cartella in cui sono state salvate in precedenza le impostazioni utente (modifiche del Registro di sistema e file sincronizzati) (il percorso dello store utente utilizzato in precedenza).
Se questa impostazione è configurata, le impostazioni utente memorizzate nello store utente precedente vengono migrate nello store utente corrente specificato nel criterio “Path to user store” (Percorso dello store utente).
Il percorso può essere un percorso UNC assoluto o un percorso relativo alla Home directory.
In entrambi i casi, è possibile utilizzare i seguenti tipi di variabili:
- Variabili di ambiente di sistema racchiuse tra segni di percentuale
- Attributi dell’oggetto utente di Active Directory racchiusi tra segni di cancelletto
Esempi:
- La cartella
Windows\%ProfileVer%
memorizza le impostazioni utente in una sottocartella denominataWindows\W2K3
dello store utente (se %ProfileVer% è una variabile di ambiente di sistema che si risolve in W2K3). -
\\server\share\#SAMAccountName#
memorizza le impostazioni utente nel percorso UNC\\server\share\<JohnSmith>
(se#SAMAccountName#
si risolve in JohnSmith per l’utente corrente).
Nel percorso è possibile utilizzare le variabili di ambiente dell’utente, ad eccezione di %username%
e %userdomain%
.
Se questa impostazione è disabilitata, le impostazioni utente vengono salvate nello store utente corrente.
Se questa impostazione non è configurata qui, viene utilizzata l’impostazione corrispondente del file .ini.
Se questa impostazione non è configurata qui o nel file .ini, le impostazioni utente vengono salvate nello store utente corrente.
Active write back (Scrittura attiva)
I file e le cartelle (ma non le voci del Registro di sistema) modificati possono essere sincronizzati con lo store utente nel mezzo di una sessione, prima dello scollegamento.
Se questo criterio non è configurato qui, viene utilizzato il valore del file .ini. Se questo criterio non è configurato qui o nel file .ini, è abilitato.
Offline profile support (Supporto profilo offline)
Questo criterio consente ai profili di sincronizzarsi con lo store utente alla prima opportunità disponibile. È rivolto agli utenti di laptop o dispositivi mobili in roaming. Quando si verifica una disconnessione della rete, i profili rimangono intatti sul laptop o sul dispositivo anche dopo il riavvio o l’ibernazione. Man mano che gli utenti mobili lavorano, i loro profili vengono aggiornati localmente. Inoltre, alla fine vengono sincronizzati con lo store utente quando viene ristabilita la connessione di rete.
Se questo criterio non è configurato qui, viene utilizzato il valore del file .ini. Se questo criterio non è configurato qui o nel file .ini, i profili offline vengono disabilitati.
Active write back registry (Scrittura attiva sul Registro di sistema)
Utilizzare questo criterio insieme ad Active write back (Scrittura attiva). Le voci del Registro di sistema modificate possono essere sincronizzate con lo store utente nel mezzo di una sessione.
Se non si configura questa impostazione qui, viene utilizzato il valore del file .ini.
Se non si configura questa impostazione qui o nel file .ini, l’opzione Active write back registry (Scrittura attiva sul Registro di sistema) è disabilitata.
Riscrittura attiva al momento del blocco e della disconnessione della sessione
Con questo criterio e il criterio Active write back (Riscrittura attiva) attivati, i file e le cartelle del profilo vengono riscritti solo quando una sessione è bloccata o disconnessa.
Con questo criterio ed entrambi i criteri del registro Active write back e Active write back registry (Registro di riscrittura attiva), le voci di registro vengono riscritte solo quando una sessione è bloccata o disconnessa.
Offline profile support (Supporto profilo offline)
Abilita la funzionalità relativa ai profili offline. Questa funzionalità è destinata ai computer che vengono comunemente rimossi dalle reti. Ad esempio, laptop o dispositivi mobili non server o desktop.
Se questa impostazione non è configurata qui, viene utilizzato il valore del file .ini.
Se questa impostazione non è configurata qui o nel file .ini, il supporto dei profili offline è disabilitato.
In questo articolo
- Enable Profile Management (Abilita Gestione profili)
- Processed groups (Gruppi elaborati)
- Excluded groups (Gruppi esclusi)
- Process logons of local administrators (Elabora accessi degli amministratori locali)
- Path to user store (Percorso dello store utente)
- Migrate user store (Esegui la migrazione dello store utente)
- Active write back (Scrittura attiva)
- Active write back registry (Scrittura attiva sul Registro di sistema)
- Offline profile support (Supporto profilo offline)