This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Windows プロファイルと Password Manager およびシングルサインオンの使用
この記事には、Profile Management に固有の情報は含まれていません。Citrix Single Sign-on がローカルプロファイル、移動プロファイル、強制プロファイル、またはハイブリッドプロファイルで最適に動作するように、特定の Windows オプションを構成する方法について説明します。このトピックは、Citrix Single Sign-on 4.8 または 5.0 に適用されます。
ローカルプロファイル
ローカルプロファイルは、ユーザーがログオンしたローカルサーバーに保存されます。Password Manager とシングルサインオンは、ユーザーレジストリの HKEY_CURRENT_USER\SOFTWARE\Citrix\MetaFrame Password Manager ハイブにレジストリ情報を次の場所に保存します。
%SystemDrive%\Documents and Settings\%username%\NTUSER.DAT。
ファイルは次の場所にも保存されます。
%SystemDrive%\ドキュメントと設定\%username%\アプリケーションデータ\シトリックス\メタフレーム パスワード マネージャー.
Windows 7 では、シングルサインオンは以下を使用します。
%APPDATA%\ローミング\シトリックス\メタフレーム パスワード マネージャー
重要: シングルサインオンが次のファイルに対してフルコントロールアクセス権を持っていることが重要です。
| ファイル名 | 説明 |
|---|---|
| %username%.mmf | aelist.ini へのポインターを含むユーザーの資格情報ファイル。 |
| entlist.ini | 同期ポイントまたはActive Directoryのエンタープライズレベルで作成されたアプリケーション定義ファイル。 |
| aelist.ini | ユーザーのローカルアプリケーション定義ファイル (applist.ini) とエンタープライズアプリケーション定義 (entlist.ini) をマージして作成されたアプリケーション定義ファイル。 |
ローミングプロファイル
ローミングプロファイルはネットワーク共有に保存され、ユーザーがログオンするたびにローカルサーバーのコピーと同期されます。ローミングプロファイルの展開が成功するための特徴には、SAN (System Area Network) や NAS (Network Area Storage) などの高速ネットワーク接続が含まれます。その他の一般的な展開には、プロファイルが高可用性サーバーに保存されるクラスタリングソリューションがあります。
ローミングプロファイルと強制プロファイルの展開には、2つの問題があります。
- 単一のローミングプロファイルは、1つのファイル同期ポイントでのみ使用できます。複数の同期ポイントが使用される場合、メモリマップドファイル (MMF) 内のデータが破損する可能性があります。
- ローミングプロファイルが複数の同時セッションで使用される場合、バックエンドのMMFを共有します。すべてのアクティブなセッションは、再試行ロックカウンター、最終使用データカウンター、イベントログエントリなどの共通セッションデータを共有します。
強制プロファイルまたはハイブリッドプロファイル
強制プロファイルは、定義上、ユーザーの読み取り専用プロファイルです。シングルサインオンには、Application Data の下のプロファイルフォルダーへの書き込み権限が必要です。強制プロファイルでは、ユーザーが変更を加えることはできますが、ログオフ時に変更がプロファイルに保存されません。強制プロファイルでシングルサインオンが正しく機能するためには、Application Data フォルダーをリダイレクトする必要があります。
レジストリの変更は、ユーザーがログオンするたびに書き込まれます。資格情報が同期ポイントと同期されますが、変更はプロファイルに保存されません。
Windows 2000以降、MicrosoftはApplication Data フォルダーをリダイレクトするメカニズムを提供しています。ただし、Windows NT4ドメインを使用する場合、Application Data フォルダーの場所を変更できるログオンスクリプトが必要です。これは、Kix や VBScript などのツールを使用して、Application Data フォルダーの書き込み可能な場所を定義することで実現できます。
次の例では、ユーザーログオン時に Kix を使用して Application Data フォルダーをリダイレクトします。
重要: このサンプルスクリプトは情報提供のみを目的としています。最初にテストすることなく、ご自身の環境で使用しないでください。
``` pre codeblock
$LogonServer = “%LOGONSERVER%” $HKCU = “HKEY_CURRENT_USER” $ShellFolders_Key = “$HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders” $UserShellFolders_Key = “$HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders” $UserProfFolder = “$LogonServer\profiles\@userID” $UserAppData = “$LogonServer\profiles\@userID\Application Data” $UserDesktop = “$LogonServer\profiles\@userID\Desktop” $UserFavorites = “$LogonServer\profiles\@userID\Favorites” $UserPersonal = “X:\My Documents” $UserRecent = “$LogonServer\profiles\@userID\Recent” if (exist(“$UserAppData”) = 0) shell ‘%ComSpec% /c md “$UserAppData”’ endif if (exist(“$UserDesktop”) = 0) shell ‘%ComSpec% /c md “$UserDesktop”’ endif if (exist(“$UserRecent”) = 0) shell ‘%ComSpec% /c md “$UserRecent”’ endif if (exist(“$UserFavorites”) = 0) shell ‘%ComSpec% /c md “$UserFavorites”’ endif ```
ハイブリッドプロファイルは、強制プロファイルの問題に対するもう1つの解決策です。ユーザーがログオンすると、強制プロファイルがロードされ、カスタムアプリケーションがユーザーに利用可能なアプリケーションに基づいてユーザーレジストリハイブをロードおよびアンロードします。強制プロファイルと同様に、ユーザーはセッション中にレジストリのそれらの部分を変更できます。強制プロファイルとの違いは、変更がユーザーがログオフするときに保存され、再度ログオンするときに再ロードされることです。
ハイブリッドプロファイルが使用されている場合、HKEY_CURRENT_USER\SOFTWARE\Citrix\MetaFrame Password レジストリキーはログオンおよびログオフプロセスの一部としてインポートおよびエクスポートされる必要があります。
フォルダーリダイレクト
フォルダーリダイレクトは、グループポリシーオブジェクトとActive Directoryを使用して実装されます。ユーザープロファイルの一部であるフォルダーの場所を定義するためにグループポリシーを使用します。
リダイレクトできるフォルダーは4つあります。
- マイドキュメント
- アプリケーションデータ
- デスクトップ
- スタートメニュー
グループポリシーを使用して、リダイレクトの2つのモードを設定できます。基本リダイレクトと高度なリダイレクトです。どちらもシングルサインオンでサポートされています。Windows 2000では、アプリケーションデータを保存する共有を%username% 変数を使用して参照する必要があります(例:\\servername\sharename\%username%)。
フォルダーリダイレクトはユーザーに対してグローバルであり、そのユーザーのすべてのアプリケーションに影響します。アプリケーションデータフォルダーを使用するすべてのアプリケーションは、それをサポートする必要があります。
フォルダーリダイレクトの詳細については、以下のMicrosoftの記事を参照してください。
方法:フォルダーリダイレクトを使用してセキュリティで保護されたリダイレクトフォルダーを動的に作成する
管理者がリダイレクトされたフォルダーにアクセスできるようにする
ベストプラクティス
- 可能な場合は、アプリケーションデータフォルダーをリダイレクトします。このアプローチによりネットワークパフォーマンスが向上し、ユーザーがログオンするたびにそれらのフォルダー内のデータをコピーする必要がなくなります。
- Password Manager Agent のトラブルシューティングを行う際は、ログオンしているユーザーが自身のアプリケーションデータフォルダーに対してフルコントロール権限を持っていることを常に確認してください。
共有
共有
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.