Profile Management

ユーザー ストアへの資格情報ベースのアクセスを有効にする

デフォルトでは、Citrix Profile Management は現在のユーザーを偽装してユーザー ストアにアクセスします。そのため、現在のユーザーがユーザー ストアに直接アクセスする権限を持っている必要があります。Profile Management がユーザー ストアにアクセスする際に現在のユーザーを偽装しないようにする場合は、この機能を有効にしてください。現在のユーザーがアクセスする権限を持たないストレージ リポジトリ (Azure Files など) にユーザー ストアを配置できます。

ローカル グループ ポリシー エディターの [ユーザー ストアへの資格情報ベースのアクセスを有効にする] ポリシー(/en-us/profile-management/2209/media/the-enable-credential-based-access-to-user-stores-policy-in-local-group-policy-editor.png)

Profile Management がユーザー ストアにアクセスできるようにするには、プロファイル ストレージ サーバーの資格情報を Workspace Environment Management™ (WEM) または Windows 資格情報マネージャーに保存します。Profile Management が実行される各マシンで同じ資格情報を構成する必要をなくすために、Workspace Environment Management を使用することをお勧めします。Windows 資格情報マネージャーを使用する場合は、ローカル システム アカウントを使用して資格情報を安全に保存してください。

注:

NTFS 権限が保持されるようにするには、プロファイル全体をプロファイル コンテナーに配置する必要があります。

  • WEM にプロファイル ストレージ サーバーの資格情報を保存するには、次の手順を実行します。

    1. 管理コンソールで、[ポリシーとプロファイル] > [Citrix Profile Management 設定] > [ユーザー ストアの資格情報] の順に移動します。

    2. [ユーザー ストアの資格情報] タブで、[ユーザー ストアへの資格情報ベースのアクセスを有効にする] チェックボックスをオンにします。

      WEM で [ユーザー ストアへの資格情報ベースのアクセスを有効にする] チェックボックスを選択する(/en-us/profile-management/2209/media/selecting-the-enable-credential-based-access-to-user-store-check-box-in-wem.png)

    3. [追加] をクリックします。[新しい資格情報] ダイアログボックスが表示されます。

      WEM の [新しい資格情報] ダイアログボックス(/en-us/profile-management/2209/media/the-new-credential-dialog-box-in-wem.png)

    4. プロファイル ストレージ サーバーの FQDN または IP アドレスと、その資格情報を入力します。
    5. [OK] をクリックして設定を保存します。
  • Windows 資格情報マネージャーにプロファイル ストレージ サーバーの資格情報を保存するには、Profile Management が実行されている各マシンで次の手順を実行します。

    1. PsExecをSysinternalsのウェブサイトからダウンロードし、ファイルをC:\PSToolsに解凍します。
    2. スタートメニューからコマンドプロンプトを見つけます。コマンドプロンプトオプションを右クリックし、管理者として実行を選択します。コマンドシェルが起動します。

      管理者としてコマンドプロンプトを実行する(/en-us/profile-management/2209/media/run-command-prompt-as-an-administrator.png)

    3. C:\PSTools\PsExec -s -i cmdコマンドを実行します。別のコマンドシェルが起動します。

      C:\PSTools\PsExec -s -i cmd コマンド実行後の新しいコマンドシェル(/en-us/profile-management/2209/media/new-command-shell.png)

    4. 新しいコマンドシェルで、rundll32.exe keymgr.dll, KRShowKeyMgrコマンドを実行します。保存されているユーザー名とパスワードダイアログボックスが表示されます。

      rundll32.exe keymgr.dll, KRShowKeyMgr コマンドを実行する(/en-us/profile-management/2209/media/running-a-command.png)

    5. 保存されているユーザー名とパスワードダイアログボックスで、追加をクリックします。

      保存されているユーザー名とパスワードダイアログボックス(/en-us/profile-management/2209/media/the-stored-user-names-and-passwords-dialog-box.png)

    6. プロファイルストレージサーバーのFQDNまたはIPアドレスとその資格情報を入力します。デフォルトの資格情報タイプを使用します。OKをクリックします。

      プロファイルストレージサーバーのFQDNまたはIPアドレスを入力する(/en-us/profile-management/2209/media/type-fqda-or-ip-address-of-your-profile-storage-server.png)

ユーザー ストアへの資格情報ベースのアクセスを有効にする

この記事の概要