プロファイル管理のベストプラクティス
Windowsユーザープロファイルは、フォルダー、ファイル、レジストリ、および 特定のユーザーアカウントでログオンするユーザーの環境を定義する構成設定の集合です。 ユーザーは、 管理構成に応じてこれらの設定をカスタマイズできます。
Windows 10の互換性
Citrix Profile Managementは、Profile Managementのリリース時に利用可能な最新バージョンのWindows 10をサポートしています。また、それ以前のすべてのバージョンのWindows 10もサポートしています。たとえば、Citrix Profile Managementバージョン1912は、Windows 10の最新バージョンが1909(RS7)であった時期に出荷されました。Profile Management 1912は、Windows 1909(RS7)およびそれ以前のすべてのバージョンのWindows 10をサポートしています。
次の表は、Profile Managementの異なるバージョンに対応する推奨されるMicrosoft Windows 10オペレーティングシステムをまとめたものです。
| Profile Managementバージョン | Windows 10バージョン | 注 |
|---|---|---|
| 1912 | ウィンドウズ 10 1909 (RS7) | シトリックス バーチャルアプリ&デスクトップ™ 7 1912 |
| 1909 | ウィンドウズ 10 1903 (RS6) | シトリックス バーチャルアプリ&デスクトップ 7 1909 |
| 1906 | ウィンドウズ 10 1903 (RS6) | シトリックス バーチャル アプリケーションズ アンド デスクトップ 7 1906 |
| 1903 | ウィンドウズ 10 1809 (RS5) | シトリックス バーチャル アプリケーションズ アンド デスクトップ 7 1903 |
| 1811 | ウィンドウズ 10 1809 (RS5) | シトリックス バーチャル アプリケーションズ アンド デスクトップ 7 1811 |
| 1808 | ウィンドウズ 10 1803 (RS4) | シトリックス バーチャル アプリケーションズ アンド デスクトップ 7 1808 |
| 7.18 | ウィンドウズ 10 1803 (RS4) | ゼナップ アンド ゼンドデスクトップ 7.18 |
| 7.17 | ウィンドウズ 10 1709 (RS3) | XenApp と XenDesktop 7.17 |
| 7.16 | ウィンドウズ 10 1703 (RS2) | XenApp と XenDesktop 7.16 |
| 7.15 長期サービスリリース | Windows 10 バージョン 1703 (RS2) | XenApp and XenDesktop 7.15 LTSR (最新の累積更新プログラム適用済み) |
注:
Citrixユーザープロファイルが存在するOSをアップグレードしようとすると、失敗する可能性があります。アップグレードを続行するには、ローカルマシンからCitrixユーザープロファイルを削除してください。
Windows 10 スタートメニューのカスタマイズ
部分的なロックダウンカスタマイズレイアウトを使用し、グループポリシーを通じてカスタマイズを展開することをお勧めします。スタートメニューのレイアウトのカスタマイズに関する詳細については、https://docs.microsoft.com/ja-jp/windows-hardware/customize/desktop/customize-start-layoutを参照してください。
スタートメニューのローミング
スタートメニューにピン留めされたアプリケーションは、以下のオペレーティングシステムで複数回のログオン後に消えることがあります。
- Windows 10 バージョン 1607 以降、32ビットおよび64ビット
- Windows Server 2016 Standard および
Datacenterエディション - Windows Server 2019 Standard および
Datacenterエディション - Windows 10 Enterprise 仮想デスクトップ用
上記のオペレーティングシステムでスタートメニューのローミングが正しく機能するようにするには、次の構成手順を完了してください。
-
ミラーするフォルダーポリシーを有効にし、次のフォルダーをミラーするフォルダーのリストに追加します。
Appdata\Local\PackagesAppdata\Local\Microsoft\Windows\Caches-
!ctx_localappdata!\TileDataLayer(Windows 10 バージョン 1703 より前のバージョンにのみ適用)
注:
Citrix Profile Management 1912 以降、デフォルトの除外リスト – ディレクトリまたは除外リスト – ディレクトリに追加されたフォルダーは、ミラーするフォルダーに追加しても同期されません。ミラーするフォルダーに追加する前に、
appdata\local\packagesフォルダーを除外リストから削除してください。 -
同期するファイルポリシーを有効にし、次のフォルダーを同期するファイルのリストに追加します。
Appdata\Local\Microsoft\Windows\UsrClass.dat*
アウトルックと Office 365
Microsoft は、一貫したオンラインおよびオフラインの Microsoft Outlook エクスペリエンスを可能にするために、キャッシュされた Exchange モードを推奨しています。キャッシュされた Exchange モードは、Microsoft Outlook クライアントから有効にできます。詳細については、https://docs.microsoft.com/ja-jp/exchange/outlook/cached-exchange-mode を参照してください。
キャッシュされた Exchange モードを使用すると、ユーザーの Exchange メールボックスのコピーが常にオフラインフォルダーファイル (*.ost) に存在します。このファイルは大きくなる可能性があります。
Microsoft Outlook のデータをローカルまたは共有ドライブに保存しないことをお勧めします。代わりに「ネイティブの Outlook 検索エクスペリエンスを有効にする」機能を使用してください。この機能を使用すると、Outlook オフラインフォルダーファイル(*.ost)とユーザー固有の Microsoft 検索データベースがユーザープロファイルとともにローミングされます。この機能により、Microsoft Outlook でメールを検索する際のユーザーエクスペリエンスが向上します。この機能の使用方法の詳細については、「ネイティブの Outlook 検索エクスペリエンスを有効にする」を参照してください。
1つの場所からProfile Managementを構成する
Profile Managementを構成できる場所は3つあります。Profile Managementを構成するには、Citrix StudioのHDXポリシー、またはActive DirectoryのGPOを使用します。Workspace Environment Managementを使用してProfile Managementを構成することもできます。
Profile Managementを構成するには、3つの場所のうちいずれか1つのみを選択することをお勧めします。
トラブルシューティングのベストプラクティス
潜在的な構成エラーを特定するには、常にProfile Management構成チェッカーツール(UPMConfigCheck)を使用してください。
Profile Managementが機能しない場合は、まず構成されているユーザーストアにアクセスできるかどうかを確認してください。
Cookieの処理
Profile Managementは、Internet Explorer 10およびInternet Explorer 11の古いCookieの削除をサポートするようになりました。「ログオフ時にインターネットCookieファイルを処理する」ポリシーを使用して、古いCookieを削除し、Cookieフォルダーの肥大化を防ぐことができます。さらに、ミラーリングするフォルダーのリストに次のフォルダーを追加します。
-
AppData\Local\Microsoft\Windows\INetCookies
-
AppData\Local\Microsoft\Windows\WebCache
-
AppData\Roaming\Microsoft\Windows\Cookies
Microsoft資格情報ローミングが有効な場合のプロファイルストリーミング
既定では、構成ファイル内の次のフォルダーはプロファイルストリーミングから除外されます。
-
AppData\Local\Microsoft\Credentials
-
Appdata\Roaming\Microsoft\Credentials
-
Appdata\Roaming\Microsoft\Crypto
-
Appdata\Roaming\Microsoft\Protect
-
Appdata\Roaming\Microsoft\SystemCertificates
プロファイルストリーミングの除外を手動で構成する場合は、前述のフォルダーを「プロファイルストリーミング除外リスト – ディレクトリ」に追加してください。
プロファイルを効率的に同期する
不十分に同期されたユーザープロファイルは、ログオンの遅延、ユーザー設定の損失、およびプロファイルの破損を引き起こす可能性があります。また、過剰な管理作業が必要になることもあります。プロファイルを効率的に同期するには、この記事で説明されている推奨事項に従ってください。
フォルダーリダイレクト
フォルダーリダイレクトは、Profile Management とともに使用できる Microsoft Windows の機能です。フォルダーリダイレクトは、成功するプロファイルソリューションを提供する上で重要な役割を果たします。
フォルダーリダイレクトを使用するには、関連するユーザーが Profile Management が管理する OU に属していることを確認してください。Active Directory の GPO を使用してフォルダーリダイレクトを構成することをお勧めします。
たとえば、ユーザーの構成 > 管理用テンプレート > 従来の管理用テンプレート (ADM) > Citrix > Profile Management > フォルダーリダイレクト の下の対応するポリシーを有効にすることで、次のフォルダーをリダイレクトできます。
ドキュメント、ピクチャ、ミュージック、ビデオ、お気に入り、連絡先、ダウンロード、リンク、検索、および保存されたゲーム
注:
- フォルダーリダイレクトにより、ユーザーがログオンするたびにそれらのフォルダー内のデータをコピーする必要がなくなり、ユーザーのログオンが高速化されます。
- AppData (Roaming) および スタートメニュー の フォルダーリダイレクト を有効にしないことを強くお勧めします。アプリケーションやスタートメニューで問題が発生する可能性があるためです。
- 「Desktop」フォルダーが大きすぎる場合は、リダイレクトしないでください。そうしないと、ユーザーがログオンしたときにブラックスクリーンが発生する可能性があります。
ファイルとフォルダーの包含と除外
Profile Managementでは、包含リストと除外リストをカスタマイズすることで、同期したくないファイルとフォルダーを指定できます。プロファイルの肥大化を避けるため、サードパーティ製アプリケーションのキャッシュファイル(例: Appdata\Local\Google\Chrome\UserData\Default\CacheにあるChromeのキャッシュファイル)を除外してください。詳細については、「項目の包含と除外」を参照してください。
プロファイルストリーミング
Profile Managementは、ユーザーがログオン後にプロファイル内のファイルやフォルダーにアクセスした場合にのみ、ユーザーストアからローカルコンピューターにそれらを取得します。これにより、ログオンプロセスが高速化され、プロファイルサイズが削減されます。たとえば、実際に使用されないファイルは、ローカルプロファイルフォルダーにコピーされることはありません。また、「常にキャッシュ」ポリシーを使用して、ストリーミングされるファイルのサイズに下限を設けることもできます。このサイズ以上のファイルは、ログオン後できるだけ早くローカルにキャッシュされます。
アクティブライトバックとレジストリ
この機能は、特に変更されたファイルが多い場合に、プロファイルストリーミング機能と比較してログオフ時間を短縮します。この機能は、変更されたファイルとフォルダー(レジストリエントリは除く)をセッション中に、ログオフ前にユーザーストアに同期します。
Internet Explorer 10/11 クッキー対応
Profile Management 5.0以降では、Internet Explorer 10およびInternet Explorer 11を使用する際のCookieの処理が強化されています。Cookieフォルダーの肥大化を避けるため、「ログオフ時にインターネットCookieファイルを処理する」ポリシーを使用して古いCookieを削除してください。以下のフォルダーをミラーリングするフォルダーのリストに追加できます。
- AppData\Local\Microsoft\Windows\INetCookies
- AppData\Local\Microsoft\Windows\WebCache
- AppData\Roaming\Microsoft\Windows\Cookies
詳細については、「ログオフ時にインターネットCookieファイルを処理する」を参照してください。