基本設定のポリシー設定
このセクションには、Profile Managementの基本構成に関するポリシー設定が含まれています。
Profile Managementの有効化
デフォルトでは、展開を促進するため、Profile Managementはログオンまたはログオフを処理しません。必ずほかのすべてのセットアップタスクを実行し、環境内でCitrixユーザープロファイルの実行をテストした後で、Profile Managementを有効にします。
このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、Profile Managementはいかなる方法でもWindowsユーザープロファイルを処理しません。
処理済みグループ
コンピューターのローカルグループとドメイングループ(ローカル、グローバル、およびユニバーサル)の両方を使用できます。ドメイングループは、次の形式で指定する必要があります:ドメイン名\グループ名。
ここでポリシーを構成しない場合は、Profile Managementはユーザーグループのメンバーのみを処理します。このポリシーが無効な場合は、Profile Managementはすべてのユーザーを処理します。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、すべてのユーザーグループのメンバーが処理されます。
除外グループ
コンピューターのローカルグループとドメイングループ(ローカル、グローバル、およびユニバーサル)を使用して、特定のユーザープロファイルが処理されないようにすることができます。ドメイングループは、「ドメイン名\グループ名」形式で指定します。
ここでこの設定を構成する場合、これらのユーザーグループのメンバーが除外されます。この設定が無効な場合は、どのユーザーも除外されません。この設定をここで構成しない場合、INIファイルの値が使用されます。この設定をここでまたはINIファイルで構成しない場合、どのグループのメンバーも除外されません。
ローカル管理者のログオン処理
BUILTIN\Administratorsグループのメンバーのログオンが処理されるかどうかを指定します。Citrix Virtual Apps環境など、このポリシーがマルチセッションOSで無効な場合、または構成されていない場合は、ローカル管理者ではなくドメインユーザーによるログオンが処理されたとProfile Managementは推定します。シングルセッションOS(Citrix Virtual Desktops環境など)では、ローカル管理者のログオンも処理されます。このポリシーにより、ローカル管理者権限があるドメインユーザー(通常は仮想デスクトップが割り当てられているCitrix Virtual Desktopsユーザー)は、すべての処理、ログオン、およびProfile Managementで問題があるデスクトップのトラブルシューティングをパイパスできます。
注: ドメインユーザーのログオンは、一般的には製品ライセンスに確実に準拠するために、グループのメンバーシップによる制限を受けることがあります。 このポリシーが無効の場合、Profile Managementではローカル管理者によるログオンは処理されません。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、管理者は処理されません。
ユーザーストアへのパス
ユーザー設定(レジストリ変更および同期済みファイル)が保存されるディレクトリ(ユーザーストア)へのパスを設定します。
以下のパスを設定できます:
- 相対パス。(Active Directoryのユーザーの#homeDirectory#属性として通常構成される)ホームディレクトリに相対する必要があります。
- UNCパス。通常、サーバー共有またはDFS名前空間です。
- 無効または未構成。この場合、#homeDirectory#\Windowsの値が使用されます。
次の種類の変数をこのポリシーに使用できます。
- パーセントで囲まれたシステム環境変数(%ProfVer%など)。システム環境変数には通常、追加のセットアップが必要です。
- ハッシュで囲まれたActive Directoryユーザーオブジェクトの属性(#sAMAccountName#など)。
- Profile Managementの変数。詳しくは、製品ドキュメントサイトの「Profile Management variables」を参照してください。
ユーザー環境変数は、%username%
および%userdomain%
以外は、使用できません。またカスタム属性を作成し、場所またはユーザーなどで組織変数を完全に定義することができます。属性では大文字と小文字が区別されます。
例:
- 「\server\share\#sAMAccountName#」と指定した場合、UNCパス\server\share\JohnSmithにユーザー設定が格納されます(現在のユーザーの#sAMAccountName#属性がJohnSmithである場合)。
- 「\server\profiles$%USERNAME%.%USERDOMAIN%!CTX_OSNAME!!CTX_OSBITNESS!」と指定した場合、「\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64」に展開する可能性があります。
重要:属性や変数を使用する場合は、NTUSER.DATがあるフォルダーの1つ上のフォルダーを指定していることを確認してください。たとえば、このファイルが\server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profileにある場合は、ユーザーストアのパスとして「\server\profiles$\JohnSmith.Finance\Win8x64」を指定します。UPM_Profileサブフォルダーを含める必要はありません。
ユーザーストアへのパスの指定での変数使用について詳しくは、次のトピックを参照してください:
- 複数のファイルサーバー上のCitrixユーザープロファイルの共有
- 組織単位(OU)内および複数のOU間でのプロファイルの管理
- Profile Managementでの高可用性と障害復旧
[ユーザーストアへのパス]が無効の場合は、ユーザー設定はホームディレクトリのWindowsサブディレクトリに保存されます。
このポリシーが無効の場合は、ユーザー設定はホームディレクトリのWindowsサブディレクトリに保存されます。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、ホームドライブのWindowsディレクトリが使用されます。
ユーザーストアを移行する
ユーザー設定(レジストリ変更および同期ファイル)が以前に保存されていたフォルダーへのパス(以前に使用したユーザーストアのパス)を指定します。
この設定を構成すると、以前のユーザーストアに保存されたユーザー設定は、[ユーザーストアへのパス]ポリシー設定により指定される現在のユーザーストアに移行されます。
パスは絶対UNCパスまたはホームディレクトリへの相対パスにすることができます。
いずれの場合でも、次の種類の変数を使用できます:パーセント記号で囲まれたシステム環境変数と、ハッシュ記号で囲まれたActive Directoryユーザーオブジェクトの属性。
例:
- フォルダー
Windows\%ProfileVer%
は、ユーザーストアのWindows\W2K3
という名称のサブフォルダーにユーザー設定を保存します(W2K3に解決されるシステム環境変数が%ProfileVer%の場合)。 -
\\server\share\#SAMAccountName#
は、UNCパス\\server\share\<JohnSmith>
にユーザー設定を保存します(#SAMAccountName#
が現在のユーザーのJohnSmithに解決される場合)。
パスには、%username%
および%userdomain%
以外のユーザー環境変数を使用できます。
この設定が無効な場合、ユーザー設定は現在のユーザーストアに保存されます。
この設定がここで構成されていない場合、.iniファイルの対応する設定が使用されます。
この設定がここまたは.iniファイルで構成されていない場合、ユーザー設定は現在のユーザーストアに保存されます。
アクティブライトバック
変更される(レジストリエントリ以外の)ファイルおよびフォルダーをセッション中にログオフする前にユーザーストアに同期できます。
このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、有効になります。
オフラインプロファイルサポート
このポリシーにより、プロファイルをできるだけ早い段階でユーザーストアと同期できます。これは、ラップトップコンピューターやモバイルデバイスを使ってローミングを実行するユーザーに向けた機能です。ネットワークの切断が発生した場合、再起動や休止状態後もプロファイルはラップトップコンピューターまたはモバイルデバイス上にそのまま保持されます。モバイルユーザーが作業する際、プロファイルはローカルで更新されて、ネットワーク接続が再度確立されたらユーザーストアと同期されます。
このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、オフラインプロファイルは無効になります。
アクティブライトバックレジストリ
このポリシーを「アクティブライトバック」とともに使用します。変更されるレジストリエントリをセッション中にユーザーストアに同期できます。
この設定をここで構成しない場合、INIファイルの値が使用されます。
この設定をここで、またはINIファイルで構成しない場合、アクティブライトバックレジストリは無効になります。
オフラインプロファイルサポート
オフラインプロファイル機能を有効にします。この機能は、一般的にネットワークから削除されるコンピューター(通常はサーバーやデスクトップではないノートブックやモバイルデバイス)を対象としています。
この設定をここで構成しない場合、INIファイルの値が使用されます。
この設定をここまたはINIファイルで構成しない場合、オフラインプロファイルサポート機能は無効になります。