Profile Management

プロファイル管理ポリシーの説明とデフォルト

このトピックでは、プロファイル管理の.admおよび.admxファイルにあるポリシーについて説明します。

ポリシーの詳細については、プロファイル管理ポリシーを参照してください。

.admおよび.admxファイル内のセクション

プロファイル管理ポリシーは、次のセクションにあります。

プロファイル管理

プロファイル管理\フォルダーリダイレクト (ユーザー構成)

プロファイル管理\プロファイル処理

プロファイル管理\詳細設定

プロファイル管理\ログ設定

プロファイル管理\レジストリ

プロファイル管理\ファイルシステム

プロファイル管理\ファイルシステム\同期

プロファイル管理\ファイルの重複排除

プロファイル管理\ストリーミングユーザープロファイル

プロファイル管理\クロスプラットフォーム設定

グループポリシーオブジェクトエディターでは、ほとんどのポリシーは Computer Configuration > Administrative Templates > Classic Administrative Templates > Citrix の下に表示されます。リダイレクトされたフォルダーポリシーは User Configuration > Administrative Templates > Classic Administrative Templates > Citrix の下に表示されます。

グループポリシーエディターでは、ポリシーが「User Configuration」というラベルのセクションの下にある場合を除き、ポリシーは Computer Configuration の下に表示されます。

プロファイル管理

プロファイル管理を有効にする

プロファイル管理を有効にできます。デフォルトでは、展開を容易にするため、プロファイル管理はログオンまたはログオフを処理しません。他のすべてのセットアップタスクを完了し、Citrix®ユーザープロファイルが環境でどのように動作するかをテストした後にのみ、プロファイル管理を有効にしてください。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。

  2. このポリシーがここでも.iniファイルでも構成されていない場合、プロファイル管理はWindowsユーザープロファイルを一切処理しません。

処理されるグループ

プロファイルが処理されるユーザーを指定できます。次のユーザーグループを使用してユーザーを指定します。

  • ドメイングループ (ローカル、グローバル、ユニバーサル) を <DOMAIN NAME>\<GROUP NAME> の形式で
  • ローカルグループを GROUP NAME の形式で

構成の優先順位:

  1. このポリシーがここで構成されている場合、プロファイル管理はこれらのユーザーグループのメンバーのみを処理します。このポリシーが無効になっている場合、プロファイル管理はすべてのユーザーを処理します。
  2. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  3. このポリシーがここでも.iniファイルでも構成されていない場合、すべてのユーザーグループのメンバーが処理されます。

除外されたグループ

プロファイルが処理されないユーザーを指定できます。以下のユーザーグループを使用してユーザーを指定できます。

  • <DOMAIN NAME>\<GROUP NAME>の形式のドメイングループ(ローカル、グローバル、ユニバーサル)
  • GROUP NAMEの形式のローカルグループ

構成の優先順位:

  1. この設定がここで構成されている場合、Profile Managementはそれらのユーザーグループのメンバーを除外します。
  2. この設定が無効になっている場合、Profile Managementはどのユーザーも除外しません。
  3. この設定がここで構成されていない場合、.iniファイルの値が使用されます。
  4. この設定がここでも.iniファイルでも構成されていない場合、どのグループのメンバーも除外されません。

ローカル管理者のログオンを処理する

Profile ManagementがBUILTIN\Administratorsグループのメンバーのログオンを処理するかどうかを指定できます。このポリシーを有効にすることは、ほとんどのユーザーがローカル管理者であるCitrix Virtual Desktops展開で推奨されます。

Citrix Virtual Apps環境は、マルチセッションオペレーティングシステムの典型的なユースケースです。このポリシーがマルチセッションオペレーティングシステムで無効になっているか、構成されていない場合、Profile Managementはドメインユーザーのログオンを処理しますが、ローカル管理者のログオンは処理しません。Citrix Virtual Desktops™環境は、シングルセッションオペレーティングシステムの典型的なユースケースです。シングルセッションオペレーティングシステムでは、Profile Managementはローカル管理者のログオンを処理します。

ローカル管理者権限を持つドメインユーザーは、通常、仮想デスクトップが割り当てられたCitrix Virtual Desktopsユーザーです。デスクトップでProfile Managementに問題が発生した場合、このポリシーにより、ユーザーはログオン処理をバイパスしてログオンし、問題をトラブルシューティングできます。

注記:

ドメインユーザーのログオンは、通常、製品ライセンスへの準拠を確実にするために、グループメンバーシップによって課される制限を受ける場合があります。

構成の優先順位:

  1. このポリシーが無効になっている場合、Profile Management はローカル管理者によるログオンを処理しません。
  2. このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。
  3. このポリシーがここでも .ini ファイルでも構成されていない場合、管理者は処理されません。

ユーザーストアへのパス

ユーザーストアのストレージパスを指定できます。ユーザーストアは、ユーザープロファイル(レジストリの変更と同期されたファイル)が保存される中央のネットワークロケーションです。

パスは次のいずれかです:

  • ホームディレクトリに対する相対パス。ホームディレクトリは、通常、Active Directory のユーザーの #homeDirectory# 属性として構成されます。
  • UNC パス。通常、サーバー共有または DFS 名前空間を指定します。
  • 無効または未構成。この場合、パスは #homeDirectory#\Windows です。

パス設定では、次の種類の変数を使用できます:

  • パーセント記号で囲まれたシステム環境変数(例: %ProfVer%)。システム環境変数は通常、追加の設定が必要です。
  • ハッシュで囲まれた Active Directory ユーザーオブジェクトの属性(例: #sAMAccountName#)。
  • プロファイル管理変数。詳細については、プロファイル管理変数の製品ドキュメントを参照してください。

ユーザー環境変数は、%username%%userdomain% を除き、使用できません。また、場所やユーザーなどの組織変数を完全に定義するために、カスタム属性を作成することもできます。属性では大文字と小文字が区別されます。

例:

  • \\server\share\#sAMAccountName# は、ユーザー設定を UNC パス \\server\share\JohnSmith に保存します(現在のユーザーの #sAMAccountName# が JohnSmith に解決される場合)
  • \\server\profiles$\%USERNAME%.%USERDOMAIN%\!CTX_OSNAME!!CTX_OSBITNESS!\\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64 に展開される場合があります

重要: どの属性または変数を使用する場合でも、このポリシーが NTUSER.DAT を含むフォルダーの 1 つ上のフォルダーに展開されることを確認してください。たとえば、このファイルが \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile に存在する場合、ユーザー ストアへのパスは \server\profiles$\JohnSmith.Finance\Win8x64 に設定します(\UPM_Profile サブフォルダーではありません)。

ユーザー ストアへのパスを指定する際に変数を使用する方法の詳細については、以下のトピックを参照してください。

  • 複数のファイルサーバーでCitrixユーザープロファイルを共有する
  • OU内およびOU間でプロファイルを管理する
  • Profile Managementによる高可用性と災害復旧

構成の優先順位:

  1. [ユーザー ストアへのパス] が無効になっている場合、ユーザー設定はホーム ディレクトリの Windows サブディレクトリに保存されます。このポリシーが無効になっている場合、ユーザー設定はホーム ディレクトリの Windows サブディレクトリに保存されます。
  2. ここでこのポリシーが構成されていない場合、.ini ファイルの値が使用されます。
  3. ここでも .ini ファイルでもこのポリシーが構成されていない場合、ホーム ドライブの Windows ディレクトリが使用されます。

ユーザー ストアの移行

Profile Managementが以前使用していたユーザー ストアの保存パスを指定できます (以前指定した path to user store 設定)。

この設定が構成されている場合、以前のユーザー ストアに保存されているユーザー設定は現在のユーザー ストアに移行されます。

パスは絶対UNCパス、またはホームディレクトリに対する相対パスにできます。

どちらの場合でも、次の種類の変数を使用できます。

  • パーセント記号で囲まれたシステム環境変数
  • ハッシュ記号で囲まれたActive Directoryユーザーオブジェクトの属性

例:

  • %ProfileVer%がW2K3に解決されるシステム環境変数である場合、フォルダー Windows\%ProfileVer% はユーザー ストアの Windows\W2K3 というサブフォルダーにユーザー設定を保存します。
  • 現在のユーザーに対して #SAMAccountName# がJohnSmithに解決される場合、\\server\share\#SAMAccountName# はユーザー設定をUNCパス \\server\share\<JohnSmith> に保存します。

構成の優先順位:

  1. パスでは、%username% および %userdomain% を除くユーザー環境変数を使用できます。この設定が無効になっている場合、ユーザー設定は現在のユーザー ストアに保存されます。

  2. この設定がここで構成されていない場合、.iniファイルからの対応する設定が使用されます。

  3. この設定がここでも.iniファイルでも構成されていない場合、ユーザー設定は現在のユーザー ストアに保存されます。

アクティブライトバック

アクティブライトバック機能を有効にできます。この機能が有効になっている場合、Profile Managementは、セッション中にローカルコンピューターで変更されたファイルとフォルダーをユーザー ストアに同期します。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  2. このポリシーがここでも.iniファイルでも構成されていない場合、無効になります。

アクティブライトバックレジストリ

セッション中にローカルコンピューターで変更されたレジストリエントリをユーザーストアに同期するようにProfile Managementを有効にします。このポリシーは、アクティブライトバックポリシーと組み合わせて使用します。

構成の優先順位:

  1. この設定をここで構成しない場合、.iniファイルの値が使用されます。
  2. この設定をここでも.iniファイルでも構成しない場合、アクティブライトバックレジストリは無効になります。

セッションロックおよび切断時のアクティブライトバック

このポリシーとアクティブライトバックポリシーの両方が有効になっている場合、プロファイルファイルとフォルダーはセッションがロックまたは切断されたときにのみ書き戻されます。

このポリシーとアクティブライトバックおよびアクティブライトバックレジストリポリシーの両方が有効になっている場合、レジストリエントリはセッションがロックまたは切断されたときにのみ書き戻されます。

構成の優先順位:

  • この設定がここで構成されていない場合、.iniファイルの値が使用されます。
  • この設定がここでも.iniファイルでも構成されていない場合、このポリシーは無効になります。

オフラインプロファイルのサポート

オフラインプロファイル機能を有効にできます。この機能により、プロファイルは可能な限り早くユーザー ストアと同期できます。

この機能は、頻繁に移動するラップトップまたはモバイルデバイスのユーザーを対象としています。ネットワーク接続が切断されても、再起動または休止状態の後でも、プロファイルはラップトップまたはデバイス上でそのまま維持されます。モバイルユーザーがセッションを開始すると、プロファイルはローカルで更新されます。Profile Management は、ネットワーク接続が復元された後にのみ、プロファイルをユーザー ストアと同期します。

構成の優先順位:

  • このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。
  • このポリシーがここでも .ini ファイルでも構成されていない場合、オフラインプロファイルは無効になります。

プロファイル管理\詳細設定

ロックされたファイルへのアクセス時の再試行回数

ロックされたファイルへのアクセス時の再試行回数を指定できます。

このポリシーを有効にする必要はほとんどありません。

ログオフ中にロックされたファイルがある場合、Profile Management は指定された回数だけファイルにアクセスし、ユーザー ストアにコピーし直そうとします。しかし、通常、Profile Management はコピー操作を成功させるためにファイルを読み取るだけであり(書き込みはしません)、ロックされたファイルが存在する場合、Profile Management はローカルプロファイルを削除せず、代わりに「古い」状態のままにします(適切なポリシーが有効になっている限り)。

このポリシーを有効にしないことをお勧めします。

構成の優先順位:

  1. このポリシーが無効になっている場合、5 回の再試行の既定値が使用されます。
  2. このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。
  3. このポリシーがここでも .ini ファイルでも構成されていない場合、既定値が使用されます。

ログオフ時にインターネットCookieファイルを処理する

一部の展開では、Index.datが参照しない余分なインターネットCookieが残されます。継続的なブラウジングの後、ファイルシステムに残された余分なCookieは、プロファイルの肥大化につながる可能性があります。このポリシーを使用すると、Profile Managementを有効にして、Index.datの処理を強制し、余分なCookieを削除できます。このポリシーはログオフ時間を増加させるため、この問題が発生した場合にのみ有効にしてください。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  2. このポリシーがここでも.iniファイルでも構成されていない場合、Index.datの処理は行われません。

自動構成を無効にする

Profile Managementは、Citrix仮想デスクトップ環境(たとえば、パーソナルvDiskの有無など)を検査し、それに応じてグループポリシーを構成します。「未構成」状態のProfile Managementポリシーのみが調整されるため、行ったカスタマイズはすべて保持されます。

このポリシーにより、展開を高速化し、最適化を簡素化できます。このポリシーを構成する必要はありません。ただし、次のいずれかの操作を行うときに自動構成を無効にできます。

  • 以前のバージョンからの設定を保持するためにアップグレードする
  • トラブルシューティング

自動構成は、実行時の環境に応じてデフォルトのポリシー設定を自動的に構成する動的な構成チェッカーと見なすことができます。これにより、設定を手動で構成する必要がなくなります。実行時環境には以下が含まれます。

  • ウィンドウズ オーエス
  • Windows OSのバージョン
  • Citrix仮想デスクトップの有無
  • パーソナルvDiskの有無

環境が変更された場合、自動構成は以下のポリシーを変更する可能性があります。

  • アクティブライトバック
  • 常にキャッシュ
  • ログオフ時にローカルにキャッシュされたプロファイルを削除
  • キャッシュされたプロファイルを削除するまでの遅延
  • プロファイルストリーミング

異なるOSにおける上記のポリシーのデフォルトステータスについては、以下の表を参照してください。

  マルチセッションOS シングルセッションOS
アクティブライトバック 有効 有効
常にキャッシュ 無効 有効
ログオフ時にローカルにキャッシュされたプロファイルを削除する 有効 Citrix仮想デスクトップが割り当てられているか、Citrix仮想デスクトップがインストールされていない場合は無効。それ以外の場合は有効。
キャッシュされたプロファイルを削除するまでの遅延 0秒 ユーザーの変更が永続的でない場合は60秒。それ以外の場合は0秒。
プロファイルストリーミング 有効 有効
フォルダーのプロファイルストリーミング 有効 有効

ただし、自動構成が無効になっている場合、上記のすべてのポリシーはデフォルトで無効になります。

Windows 10、Windows Server 2016、およびWindows Server 2019でスタートメニューのローミングが正しく機能するようにするには、次の手順に従います。

  1. 自動構成を有効にするか、自動構成を無効にするポリシーを有効に設定します。
  2. Profile Management のベストプラクティス記事に記載されている構成手順を完了します。

構成の優先順位:

  1. この設定がここで構成されていない場合、.ini ファイルの値が使用されます。

  2. この設定がここで構成されておらず、.ini ファイルでも構成されていない場合、自動構成がオンになります。この場合、環境が変更されると、Profile Management の設定が変更される可能性があります。

問題が発生した場合にユーザーをログオフする

問題が発生した場合に Profile Management がユーザーをログオフするかどうかを指定できます。

このポリシーが無効になっているか、構成されていない場合、問題が発生すると Profile Management はユーザーに一時プロファイルを提供します。たとえば、ユーザー ストアが利用できない場合などです。

構成の優先順位:

  1. この設定が有効になっている場合、エラーメッセージが表示され、ユーザーはログオフされます。この設定により、問題のトラブルシューティングが簡素化されます。

  2. この設定がここで構成されていない場合、.ini ファイルの値が使用されます。

  3. この設定がここで構成されておらず、.ini ファイルでも構成されていない場合、一時プロファイルが提供されます。

カスタマーエクスペリエンス向上プログラム

デフォルトでは、匿名の統計情報と使用状況データを送信することで、Citrix 製品の品質とパフォーマンスを向上させるために、カスタマーエクスペリエンス向上プログラムが有効になっています。

この設定がここで構成されていない場合、.ini ファイルの値が使用されます。

Outlook の検索インデックスローミングを有効にする

このポリシーを有効にすると、Profile Management はユーザープロファイルとともに Outlook 検索データを自動的にローミングすることで、ユーザーにネイティブな Outlook 検索エクスペリエンスを提供します。このポリシーでは、Outlook の検索インデックスを保存するために追加のストレージが必要です。

このポリシーを有効にするには、ログオフしてから再度ログオンしてください。

Outlook 検索インデックスデータベース – バックアップと復元

「Outlook の検索インデックスローミングを有効にする」ポリシーが有効になっている場合に、ログオン中に Profile Management が何を行うかを指定できます。

このポリシーが有効になっている場合、Profile Management は、ログオン時にデータベースが正常にマウントされるたびに検索インデックスデータベースをバックアップします。Profile Management は、このバックアップを検索インデックスデータベースの良好なコピーとして扱います。データベースの破損により検索インデックスデータベースのマウントが失敗した場合、Profile Management は検索インデックスデータベースを最後に確認された良好なコピーに戻します。

注:

Profile Management は、新しいバックアップが正常に保存された後、以前に保存されたバックアップを削除します。バックアップは利用可能な VHDX ストレージを消費します。

Outlook 検索データローミングの同時セッションサポートを有効にする

Profile Management が同じユーザーの同時セッションでネイティブな Outlook 検索エクスペリエンスを提供できるようにします。このポリシーは、「Outlook の検索インデックスローミング」ポリシーと組み合わせて使用します。

このポリシーを有効にすると、同時セッションごとに個別の Outlook OST ファイルが使用されます。

デフォルトでは、Outlook OST ファイルを保存するために使用できる VHDX ディスクは2つのみです(ディスクごとに1ファイル)。ユーザーがさらにセッションを開始すると、Outlook OST ファイルはローカルユーザープロファイルに保存されます。Outlook OST ファイルを保存するための VHDX ディスクの最大数を指定できます。

プロファイルコンテナのマルチセッションライトバックを有効にする

マルチセッションシナリオでプロファイルコンテナのライトバックを有効にできます。

注:

Citrix Profile Management プロファイルコンテナは、Citrix Profile Management 2103 以降で利用可能です。FSLogix Profile Container は、Citrix Profile Management 2003 以降で利用可能です。

ポリシーが有効な場合、すべてのセッションでの変更はプロファイルコンテナに書き戻されます。そうでない場合、最初のセッションのみがプロファイルコンテナで読み取り/書き込みモードであるため、最初のセッションでの変更のみが保存されます。

FSLogixプロファイルコンテナでこのポリシーを使用するには、次の前提条件が満たされていることを確認してください。

  • FSLogixプロファイルコンテナ機能がインストールされ、有効になっていること。
  • FSLogixでプロファイルの種類が読み取り/書き込みプロファイルを試行し、読み取り専用にフォールバックするに設定されていること。

ユーザーストアのレプリケート

ログオンおよびログオフごとに、リモートユーザープロファイルストアを複数のパスにレプリケートできます。これにより、Profile Managementはユーザーログオンのプロファイル冗長性を提供できます。

このポリシーを有効にすると、システムI/Oが増加し、ログオフが長くなる可能性があります。

注:

  • この機能は、ユーザーストアとフルプロファイルコンテナの両方で利用できます。
  • レプリケートされたプロファイルコンテナは、ユーザーログオンのプロファイル冗長性を提供しますが、セッション内フェールオーバーには対応していません。

ユーザーストアへの資格情報ベースのアクセスを有効にする

ユーザーストアへの資格情報ベースのアクセスを有効にできます。

デフォルトでは、Citrix Profile Managementは現在のユーザーを偽装してユーザーストアにアクセスします。そのため、現在のユーザーがユーザーストアにアクセスする権限を持っている必要があります。状況によっては、現在のユーザーがアクセス権を持たないストレージリポジトリ(Azure Filesなど)にユーザーストアを配置したい場合があります。そのような場合は、このポリシーを有効にして、Profile Managementがストレージリポジトリの資格情報を使用してユーザーストアにアクセスできるようにします。

Profile Managementが資格情報を使用してユーザーストアにアクセスできるようにするには、資格情報をWorkspace Environment Management™ (WEM) またはWindows資格情報マネージャーに保存します。Profile Managementを実行している各マシンで同じ資格情報を構成する必要をなくすために、Workspace Environment Managementを使用することをお勧めします。Windows資格情報マネージャーを使用する場合は、ローカルシステムアカウントを使用して資格情報を安全に保存してください。

注:

このポリシーは、ファイルベースとVHDXベースの両方のユーザー ストアで利用できます。Profile Managementのバージョン2212より前では、このポリシーはVHDXベースのユーザー ストアでのみ利用できます。

構成の優先順位:

  1. この設定がここで構成されていない場合、.iniファイルの値が使用されます。
  2. この設定がここでも.iniファイルでも構成されていない場合、デフォルトで無効になります。

VHDXファイルのストレージパスを指定する

Profile Managementで使用されるVHDXファイルを保存するためのストレージパスを指定できます。

Citrix Profile Managementは、次のVHDXベースのポリシーを提供します: ネイティブのOutlook検索エクスペリエンスを有効にする、Citrix Profile Managementプロファイルコンテナ、およびフォルダーミラーリングを高速化する。デフォルトでは、VHDXファイルはユーザー ストアに保存されます。

構成の優先順位:

  1. この設定がここで構成されていない場合、.iniファイルの値が使用されます。
  2. この設定がここでも.iniファイルでも構成されていない場合、デフォルトで無効になります。

VHDコンテナのデフォルト容量

VHDコンテナのデフォルトのストレージ容量(GB単位)を指定できます。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  2. このポリシーがここでも.iniファイルでも構成されていない場合、デフォルトは50(GB)です。

セッションでVHDXディスクを自動的に再アタッチする

このポリシーを有効にすると、Profile ManagementはVHDXベースのポリシーの高い安定性を確保します。デフォルトでは、このポリシーは有効になっています。

このポリシーが有効な場合、Profile ManagementはVHDXベースのポリシーで使用されているVHDXディスクを監視します。いずれかのディスクがデタッチされた場合、Profile Managementはディスクを自動的に再アタッチします。

ログオン時にユーザーグループポリシーの非同期処理を有効にする

Windowsは、ユーザーグループポリシーに同期と非同期の2つの処理モードを提供します。Windowsは、次のユーザーログオンの処理モードを決定するためにレジストリ値を使用します。レジストリ値が存在しない場合、同期モードが適用されます。レジストリ値はマシンレベルの設定であり、ユーザーと共にローミングされません。したがって、ユーザーが以下の場合、非同期モードは期待どおりに適用されません。

  • 異なるマシンにログオンする。
  • ログオフ時にローカルにキャッシュされたプロファイルを削除するポリシーが有効になっている同じマシンにログオンする。

このポリシーを有効にすると、レジストリ値はユーザーと共にローミングされます。その結果、ユーザーがログオンするたびに処理モードが適用されます。

VHDディスクの圧縮をトリガーする空き領域比率

VHDディスクの圧縮を有効にするが有効な場合に適用されます。VHDディスクの圧縮をトリガーする空き領域比率を指定できます。ユーザーログオフ時に空き領域比率が指定された値を超えると、ディスク圧縮がトリガーされます。

空き領域比率 = (現在のVHDファイルサイズ – 必要な最小VHDファイルサイズ*) ÷ 現在のVHDファイルサイズ

* Microsoft WindowsオペレーティングシステムのMSFT_PartitionクラスのGetSupportedSizeメソッドを使用して取得。

構成の優先順位:

  1. ここでこの設定が構成されていない場合、.iniファイルの値が使用されます。
  2. ここでも.iniファイルでもこの設定が構成されていない場合、デフォルト値の20 (%)が使用されます。

VHDディスクの圧縮をトリガーするログオフ回数

VHDディスクの圧縮を有効にするが有効な場合に適用されます。VHDディスクの圧縮をトリガーするユーザーログオフ回数を指定できます。

前回の圧縮以降のログオフ回数が指定された値に達すると、ディスクの圧縮が再度トリガーされます。

構成の優先順位:

  1. この設定がここで構成されていない場合、.iniファイルの値が使用されます。
  2. この設定がここでも.iniファイルでも構成されていない場合、デフォルト値の5が使用されます。

VHDディスクの圧縮のデフラグを無効にする

VHDディスクの圧縮を有効にするが有効な場合に適用されます。VHDディスクの圧縮のファイルデフラグを無効にするかどうかを指定できます。

VHDディスクの圧縮が有効になっている場合、VHDディスクファイルは、まずWindowsに組み込まれているdefragツールを使用して自動的にデフラグされ、その後圧縮されます。VHDディスクのデフラグはより良い圧縮結果をもたらしますが、無効にするとシステムリソースを節約できます。

構成の優先順位:

  1. この設定がここで構成されていない場合、.iniファイルの値が使用されます。
  2. この設定がここでも.iniファイルでも構成されていない場合、デフラグはデフォルトで有効になります。

プロファイルコンテナの自動拡張しきい値

プロファイルコンテナが自動拡張をトリガーするストレージ容量の使用率を指定できます。

構成の優先順位:

  • このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  • このポリシーがここでも.iniファイルでも構成されていない場合、デフォルトはストレージ容量の90%です。

プロファイルコンテナの自動拡張増分

自動拡張がトリガーされたときに、プロファイルコンテナが自動的に拡張するストレージ容量(GB単位)を指定できます。

構成の優先順位:

  • このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  • このポリシーがここでも.iniファイルでも構成されていない場合、デフォルトは10 GBです。

プロファイルコンテナの自動拡張制限

自動拡張がトリガーされたときに、プロファイルコンテナが自動的に拡張できる最大ストレージ容量(GB単位)を指定できます。

構成の優先順位:

  • このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  • このポリシーがここでも.iniファイルでも構成されていない場合、デフォルトは80 GBです。

OneDriveコンテナを有効にする

OneDriveフォルダーをユーザーとともにローミングできるようにします。

OneDriveコンテナは、VHDXベースのフォルダーローミングソリューションです。Profile Managementは、ファイル共有上にユーザーごとにVHDXファイルを作成し、ユーザーのOneDriveフォルダーをVHDXファイルに保存します。VHDXファイルは、ユーザーがログオンするときにアタッチされ、ログオフするときにデタッチされます。

UWP アプリのローミング

UWP (Universal Windows Platform) アプリをユーザーとローミングできるようにします。その結果、ユーザーは異なるデバイスから同じ UWP アプリにアクセスできます。

このポリシーを有効にすると、Profile Management は UWP アプリを個別の VHDX ディスクに保存することで、ユーザーとローミングできるようにします。これらのディスクは、ユーザーのログオン時にアタッチされ、ログオフ時にデタッチされます。

構成の優先順位:

この設定がここで構成されていない場合、.ini ファイルの値が使用されます。 この設定がここでも .ini ファイルでも構成されていない場合、この機能は無効になります。

ユーザーレベルのポリシー設定を有効にする

このポリシーを有効にすると、マシンレベルのポリシー設定がユーザーレベルで機能し、ユーザーレベルの設定がマシンレベルの設定を上書きします。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。
  2. このポリシーがここでも .ini ファイルでも構成されていない場合、無効になります。

ユーザーグループの優先順位を設定する

ユーザーグループの優先順位を指定します。この順序は、ユーザーが異なるポリシー設定を持つ複数のグループに属している場合に、どのグループが優先されるかを決定します。

ユーザーが競合するポリシー設定を持つ複数のグループに属している場合は、以下を考慮してください。

  • ユーザーがこのポリシーで定義されている1つ以上のグループに属している場合、最も優先順位の高いグループが優先されます。

  • ユーザーがこのポリシーで定義されているどのグループにも属していない場合、アルファベット順で最初にリストされている SID を持つグループが優先されます。

構成の優先順位:

  1. この設定がここで構成されていない場合、.iniファイルの値が使用されます。
  2. この設定がここでも.iniファイルでも構成されていない場合、優先順位は指定されません。

Profile Management\Citrix Virtual Appsの最適化設定

Citrix Virtual Apps™の最適化を有効にする

この機能を有効にすると、ユーザーが起動または終了する公開アプリケーションに固有の設定のみが同期されます。

構成の優先順位:

  1. この設定がここで構成されていない場合、.iniファイルの値が使用されます。

  2. この設定がここでも.iniファイルでも構成されていない場合、Citrix Virtual Appsの最適化設定は適用されません。

Citrix Virtual Appsの最適化定義へのパス

Citrix Virtual Appsの最適化の定義ファイルを保存するフォルダーを指定できます。

構成の優先順位:

  1. この設定がここで構成されていない場合、.iniファイルの値が使用されます。

  2. この設定がここでも.iniファイルでも構成されていない場合、Citrix Virtual Appsの最適化設定は適用されません。

注:

そのフォルダーは、ローカルストレージまたはSMBファイル共有に配置できます。

プロファイル管理\クロスプラットフォーム設定

クロスプラットフォーム設定を有効にする

クロスプラットフォーム設定を有効にできます。クロスプラットフォーム設定機能は、主にWindows 7およびWindows Server 2008からWindows 8およびWindows Server 2012への移行に使用されます。この移行では、Microsoft Office 2003またはOffice 2007からOffice 2010への移行も含まれる場合があります。

既定では、展開を容易にするために、クロスプラットフォーム設定は無効になっています。このポリシーは、この機能の十分な計画とテストを行った後にのみ有効にしてください。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  2. このポリシーがここでも.iniファイルでも構成されていない場合、クロスプラットフォーム設定は適用されません。

クロスプラットフォーム設定ユーザーグループ

クロスプラットフォーム設定機能が適用されるWindowsユーザーグループを指定できます。たとえば、このポリシーを使用して、テストユーザーグループのプロファイルのみを処理できます。

構成の優先順位:

  1. このポリシーが構成されている場合、プロファイル管理のクロスプラットフォーム設定機能は、これらのユーザーグループのメンバーのみを処理します。このポリシーが無効になっている場合、この機能は、処理対象グループポリシーで指定されたすべてのユーザーを処理します。

  2. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。

  3. このポリシーがここでも.iniファイルでも構成されていない場合、すべてのユーザーグループが処理されます。

クロスプラットフォーム定義へのパス

定義ファイルが置かれているネットワークの場所を指定できます。

このパスはUNCパスである必要があります。ユーザーはこの場所への読み取りアクセス権を持ち、管理者は書き込みアクセス権を持っている必要があります。この場所は、Server Message Block (SMB) またはCommon Internet File System (CIFS) ファイル共有である必要があります。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  2. このポリシーがここでも.iniファイルでも構成されていない場合、クロスプラットフォーム設定は適用されません。

クロスプラットフォーム設定ストアへのパス

クロスプラットフォーム設定ストアへのパスを指定できます。このストアは、ユーザーのクロスプラットフォーム設定が保存されるフォルダーを指します。

このストアは、複数のプラットフォームで共有されるプロファイルデータが配置されているユーザーストア内にあります。ユーザーはストアへの書き込みアクセス権を持っている必要があります。パスは絶対UNCパスまたはホームディレクトリに対する相対パスにすることができます。ユーザーストアへのパスで使用される変数を使用できます。

構成の優先順位:

  1. このポリシーが無効になっている場合、Windows\PM_CPパスが使用されます。

  2. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。

  3. このポリシーがここでも.iniファイルでも構成されていない場合、デフォルト値が使用されます。

クロスプラットフォーム設定を作成するためのソース

このポリシーがそのプラットフォームのOUで有効になっている場合、プラットフォームをベースプラットフォームとして指定できます。このポリシーは、ベースプラットフォームのプロファイルからクロスプラットフォーム設定ストアにデータを移行します。デフォルトでは、このポリシーは無効になっています。

各プラットフォーム独自のプロファイルセットは、個別のOUに保存されます。クロスプラットフォーム設定ストアのシードとして使用するベースプラットフォームとして、どのプラットフォームのプロファイルデータを使用するかを決定します。

このポリシーを有効にすると、以下のいずれかの状況が発生した場合に、Profile Management はシングルプラットフォームプロファイルからストアにデータを移行します。

  • クロスプラットフォーム設定ストアにデータのない定義ファイルが含まれている。
  • シングルプラットフォームプロファイルのキャッシュデータが、ストア内の定義データよりも新しい。

重要:

このポリシーが複数のOU、ユーザーオブジェクト、またはマシンオブジェクトで有効になっている場合、最初のユーザーがログオンするプラットフォームがベースプロファイルになります。

プロファイル管理\ファイルシステム

除外リスト - ファイル

Profile Management が同期中に無視するファイルを指定できます。ファイル名はユーザープロファイル (%USERPROFILE%) に対する相対パスである必要があります。ワイルドカードが許可されており、再帰的に適用されます。

例:

  • Desktop\Desktop.iniDesktop フォルダー内の Desktop.ini ファイルを無視します。
  • %USERPROFILE%\*.tmp はプロファイル全体で .tmp 拡張子を持つすべてのファイルを無視します。
  • AppData\Roaming\MyApp\*.tmp はプロファイルの一部で .tmp 拡張子を持つすべてのファイルを無視します。

構成の優先順位:

  1. このポリシーが無効になっている場合、ファイルは除外されません。
  2. このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。
  3. このポリシーがここでも.iniファイルでも構成されていない場合、ファイルは除外されません。

デフォルトの除外リストを有効にする - ディレクトリ

Profile Managementが同期中に無視するディレクトリのデフォルトリストを指定できます。このポリシーを使用して、GPO除外ディレクトリを手動で入力することなく指定できます。

構成の優先順位:

  1. このポリシーを無効にすると、Profile Managementはデフォルトでどのディレクトリも除外しません。
  2. ここでこのポリシーを構成しない場合、Profile Managementは.iniファイルの値を使用します。
  3. ここでも.iniファイルでもこのポリシーを構成しない場合、Profile Managementはデフォルトでどのディレクトリも除外しません。

除外リスト - ディレクトリ

Profile Managementが同期中に無視するフォルダーを指定できます。フォルダー名は、ユーザープロファイル (%USERPROFILE%) に対する相対パスとして指定する必要があります。

例:

  • Desktop はユーザープロファイル内の Desktop フォルダーを無視します

構成の優先順位:

  1. このポリシーが無効になっている場合、フォルダーは除外されません。
  2. ここでこのポリシーが構成されていない場合、.iniファイルの値が使用されます。
  3. このポリシーがここでも.iniファイルでも構成されていない場合、フォルダーは除外されません。

ログオン除外チェック

ユーザー ストア内のプロファイルに除外されたファイルまたはフォルダーが含まれている場合に、Profile Management が何を行うかを指定できます。

構成の優先順位:

  1. この設定が無効になっているか、デフォルト値の 除外されたファイルまたはフォルダーを同期する に設定されている場合、ユーザーがログオンすると、Profile Management はそれらの除外されたファイルまたはフォルダーをユーザー ストアからローカル プロファイルに同期します。

  2. この設定が 除外されたファイルまたはフォルダーを無視する に設定されている場合、ユーザーがログオンすると、Profile Management はユーザー ストア内の除外されたファイルまたはフォルダーを無視します。この設定が 除外されたファイルまたはフォルダーを削除する に設定されている場合、ユーザーがログオンすると、Profile Management はユーザー ストア内の除外されたファイルまたはフォルダーを削除します。

  3. この設定がここで構成されていない場合、.ini ファイルの値が使用されます。

  4. この設定がここで構成されておらず、.ini ファイルでも構成されていない場合、Profile Management は除外されたファイルまたはフォルダーをユーザー ストアからローカル プロファイルに同期します。

大容量ファイルの処理 - シンボリックリンクとして作成されるファイル

シンボリックリンクとして作成されるファイルを指定できます。この設定は、ログオンパフォーマンスを向上させ、大容量ファイルを処理するために使用されます。

ファイルを参照するポリシーでワイルドカードを使用できます。例: !ctx_localappdata!\Microsoft\Outlook*.OST

オフライン Outlook データ ファイル (*.ost) を処理するには、Outlook フォルダーが Profile Management の除外対象になっていないことを確認してください。

これらのファイルは、複数のセッションで同時にアクセスすることはできません。

プロファイル管理\ファイルシステム\同期

同期するディレクトリ

親フォルダーが除外されている場合に、Profile Management で同期するフォルダーを指定できます。

このリストのパスは、ユーザープロファイルに対して相対的である必要があります。

Profile Managementは、インストールされているシステムとユーザー ストアの間で、各ユーザーのプロファイル全体を同期します。ユーザープロファイルのサブフォルダーをこのリストに追加して含める必要はありません。

このポリシーを無効にすると、有効にして空のリストを構成した場合と同じ効果があります。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。

  2. このポリシーがここでも.iniファイルでも構成されていない場合、ユーザープロファイル内の除外されていないフォルダーのみが同期されます。

同期するファイル

親フォルダーが除外されている場合に、Profile Managementで同期するファイルを指定できます。

このリストのパスは、ユーザープロファイルに対して相対的である必要があります。ワイルドカードはファイル名とフォルダー名で使用できます。ただし、ワイルドカードはファイル名にのみ再帰的に適用されます。

例:

  • AppData\Local\Microsoft\Office\Access.qatは、デフォルト構成で除外されているフォルダー内のファイルを指定します。
  • AppData\Local\MyApp*.cfgは、プロファイルフォルダーAppData\Local\MyAppとそのサブフォルダー内の拡張子.cfgを持つすべてのファイルを指定します。

Profile Managementは、インストールされているシステムとユーザー ストアの間で、各ユーザーのプロファイル全体を同期します。ユーザープロファイル内のファイルをこのリストに追加して含める必要はありません。

このポリシーを無効にすると、有効にして空のリストを構成した場合と同じ効果があります。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。

  2. このポリシーがここでも.iniファイルでも構成されていない場合、ユーザープロファイル内の除外されていないファイルのみが同期されます。

ミラーリングするフォルダー

このポリシーは、トランザクションフォルダー(参照フォルダーとも呼ばれる)に関連する問題を解決するのに役立ちます。この種のフォルダーには、相互に依存するファイルが含まれており、あるファイルが他のファイルを参照します。

このポリシーを使用すると、Profile Managementは、ユーザープロファイルを同期する際に、トランザクションフォルダーとその内容を単一のエンティティとして処理します。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  2. このポリシーがここでも.iniファイルでも構成されていない場合、フォルダーはミラーリングされません。

フォルダーミラーリングの高速化

このポリシーとミラーリングするフォルダーポリシーの両方が有効になっている場合、Profile ManagementはミラーリングされたフォルダーをVHDXベースの仮想ディスクに保存します。ログオン時に仮想ディスクをアタッチし、ログオフ時にデタッチします。このポリシーを有効にすると、ユーザーストアとローカルプロファイルの間でフォルダーをコピーする必要がなくなり、フォルダーミラーリングが高速化されます。

プロファイル管理\ファイル重複排除

ユーザーストア内のさまざまなユーザープロファイル間に同一のファイルが存在する可能性があります。ユーザーストアにファイルの重複インスタンスが保存されていると、ストレージコストが増加します。

ファイル重複排除ポリシーを使用すると、Profile Managementはユーザーストアから重複ファイルを削除し、それらの1つのインスタンスを中央の場所(共有ストアと呼ばれる)に保存できます。これにより、ユーザーストアでのファイルの重複が回避され、ストレージコストが節約されます。

重複排除のために共有ストアに含めるファイル

ファイル重複排除を有効にし、重複排除のために共有ストアに含めるファイルを指定できます。

共有ストアから除外するファイル

共有ストアから除外するファイルを指定できます。このポリシーは、重複排除のために共有ストアに含めるファイル ポリシーと併用してください。

プロファイル管理\ログ設定

ログ記録を有効にする

Profile Management のログ記録を有効にするかどうかを指定できます。このポリシーは、Profile Management のトラブルシューティングを行う場合にのみ有効にしてください。

構成の優先順位:

  1. このポリシーが無効になっている場合、エラーのみがログに記録されます。このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。
  2. このポリシーがここでも .ini ファイルでも構成されていない場合、エラーのみがログに記録されます。

ログ設定

Profile Management がログに記録するイベントまたはアクションを選択できます。Citrix の担当者から指示された場合にのみ、すべてを選択してください。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、Profile Management は .ini ファイルの値を使用します。

  2. このポリシーがここでも .ini ファイルでも構成されていない場合、エラーと一般情報がログに記録されます。

このポリシーのチェックボックスは、.ini ファイルの次の設定に対応しています: LogLevelWarnings, LogLevelInformation, LogLevelFileSystemNotification, LogLevelFileSystemActions, LogLevelRegistryActions, LogLevelRegistryDifference, LogLevelActiveDirectoryActions, LogLevelPolicyUserLogon, LogLevelLogon, LogLevelLogoff, および LogLevelUserName。

ログファイルの最大サイズ

Profile Managementログファイルの最大サイズをバイト単位で指定できます。

Profile Managementログファイルの最大サイズのデフォルト値は10 MBです。十分なディスク容量がある場合は、値を増やしてください。ログファイルが最大サイズを超えて大きくなると、次のようになります。

  1. 既存のファイルのバックアップ(.bak)が削除されます。
  2. ログファイルの名前が.bakに変更されます。
  3. 新しいログファイルが作成されます。

ログファイルは%SystemRoot%\System32\Logfiles\UserProfileManager、またはログファイルへのパスポリシーで指定された場所に作成されます。

構成の優先順位:

  1. このポリシーが無効になっている場合、デフォルト値の10 MBが使用されます。
  2. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  3. このポリシーがここでも.iniファイルでも構成されていない場合、デフォルト値が使用されます。

ログファイルへのパス

ログファイルを保存するための代替パスを構成できます。

パスはローカルドライブまたはネットワークベースのドライブ(UNCパス)を指すことができます。

  • 大規模な分散環境ではリモートドライブが推奨されます。ただし、リモートドライブは大量のネットワークトラフィックを生成する可能性があり、ログファイルには適さない場合があります。
  • ローカルドライブは、永続的なハードドライブを持つプロビジョニングされた仮想マシンでよく使用されます。

この設定により、マシンの再起動時にログファイルが保持されます。永続的なハードドライブを持たない仮想マシンの場合、UNCパスを設定することでログファイルを保持できます。ただし、マシンのシステムアカウントには、UNC共有への書き込みアクセス権が必要です。オフラインプロファイル機能によって管理されるラップトップには、ローカルパスを使用してください。

ログファイルにUNCパスを使用する場合、Citrixはログファイルフォルダーに適切なアクセス制御リストを適用することを推奨します。アクセス制御により、承認されたユーザーまたはコンピューターアカウントのみが保存されたファイルにアクセスできるようになります。

例:

  • D:\LogFiles\ProfileManagement。
  • \server\LogFiles\ProfileManagement

このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここでも.iniファイルでも構成されていない場合、デフォルトの場所 %SystemRoot%\System32\Logfiles\UserProfileManager が使用されます。

プロファイル管理\プロファイルコンテナー設定

プロファイルコンテナー

VHDXベースのネットワークディスク(プロファイルコンテナー)を使用してユーザープロファイルを保存できます。ユーザープロファイル全体または一部を保存するために使用できます。ユーザーログオン時に、プロファイルコンテナーがユーザー環境にマウントされ、プロファイルフォルダーがすぐに利用可能になります。

プロファイルコンテナーのローカルキャッシュを有効にする

Citrix Profile Managementプロファイルコンテナーのローカルキャッシュを有効にできます。このポリシーは、プロファイルコンテナーがユーザープロファイル全体に対して有効になっている場合にのみ適用されます。

ポリシーが有効に設定されている場合、各ローカルプロファイルは、そのCitrix Profile Managementプロファイルコンテナーのローカルキャッシュとして機能します。プロファイルストリーミングが使用されている場合、ローカルにキャッシュされたファイルはオンデマンドで作成されます。それ以外の場合は、ユーザーログオン時に作成されます。

プロファイルコンテナーから除外するフォルダー

Citrix Profile Managementプロファイルコンテナーから除外するフォルダーを指定できます。

プロファイルコンテナーに含めるフォルダー

親フォルダーが除外されている場合に、Citrix Profile Management プロファイルコンテナーに保持するフォルダーを指定できます。

このリストのフォルダーは、除外されたフォルダーのサブフォルダーである必要があります。そうでない場合、この設定は機能しません。

この設定を無効にすると、有効にして空のリストを構成した場合と同じ効果があります。

プロファイルコンテナーに含めるファイル

親フォルダーが除外されている場合に、Citrix Profile Management プロファイルコンテナーに含めるファイルを指定できます。

このリストのファイルは、除外されたフォルダー内にある必要があります。そうでない場合、この設定は機能しません。

プロファイルコンテナーから除外するファイル

Citrix Profile Management プロファイルコンテナーから除外するファイルを指定できます。

VHDディスクの圧縮を有効にする

Profile Management の VHD ディスク圧縮を有効にできます。有効にすると、特定の条件が満たされた場合に、ユーザーログオフ時に VHD ディスクが自動的に圧縮されます。このポリシーにより、プロファイルコンテナー、OneDriveコンテナー、およびミラーフォルダーコンテナーによって消費されるストレージスペースを節約できます。

必要に応じて、および利用可能なリソースに応じて、詳細設定VHDディスク圧縮をトリガーする空き領域の比率VHDディスク圧縮をトリガーするログオフ回数、および VHDディスク圧縮のデフラグを無効にする ポリシーを使用して、デフォルトのVHD圧縮設定と動作を調整できます。

構成の優先順位:

  1. ここでこの設定が構成されていない場合、.iniファイルの値が使用されます。
  2. ここでも.iniファイルでもこの設定が構成されていない場合、この機能は無効になります。

プロファイルコンテナーのVHD自動拡張を有効にする

プロファイルコンテナのVHD自動拡張を有効にするかどうかを指定します。有効にすると、すべてのVHD自動拡張設定がプロファイルコンテナに適用されます。

構成の優先順位:

  • このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  • このポリシーがここでも.iniファイルでも構成されていない場合、無効になります。

VHDコンテナへの排他的アクセスを有効にする

デフォルトでは、VHDコンテナは同時アクセスを許可します。この設定を有効にすると、一度に1つのアクセスのみが許可されます。この機能は、プロファイルコンテナとOneDriveコンテナに適用されます。

注:

コンテナベースのプロファイルソリューションでは、プロファイルコンテナに対してこの設定を有効にすると、プロファイルコンテナのマルチセッションライトバックを有効にする設定が自動的に無効になります。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  2. このポリシーがここでも.iniファイルでも構成されていない場合、設定は無効になります。

プロファイル管理\プロファイル処理

ログオフ時にローカルにキャッシュされたプロファイルを削除する

ログオフ後にローカルにキャッシュされたプロファイルを削除するかどうかを指定します。

このポリシーが有効になっている場合、ユーザーのログオフ後にユーザーのローカルプロファイルキャッシュが削除されます。この設定はターミナルサーバーに推奨されます。このポリシーが無効になっている場合、キャッシュされたプロファイルは削除されません。

注記:

「キャッシュされたプロファイルを削除するまでの遅延」ポリシーを使用して、ログオフ時にプロファイルキャッシュがいつ削除されるかを制御できます。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  2. このポリシーがここでも.iniファイルでも構成されていない場合、キャッシュされたプロファイルは削除されません。

キャッシュされたプロファイルを削除するまでの遅延

ログオフ時にローカルにキャッシュされたプロファイルが削除されるまでの遅延に、オプションの延長を指定できます。遅延を延長することは、ログオフ中にプロセスがファイルまたはユーザーレジストリハイブを開いたままにしていることがわかっている場合に役立ちます。大規模なプロファイルの場合、この設定はログオフを高速化することもできます。

値が0の場合、ログオフプロセスの終了時にプロファイルはすぐに削除されます。

Profile Managementは、1分ごとにログオフをチェックします。値が60の場合、最後のチェックが行われた時期に応じて、ユーザーのログオフ後1〜2分以内にプロファイルが削除されることが保証されます。

重要: このポリシーは、「ログオフ時にローカルにキャッシュされたプロファイルを削除する」が有効になっている場合にのみ機能します。

このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここでも.iniファイルでも構成されていない場合、プロファイルはすぐに削除されます。

既存プロファイルの移行

ユーザーストアが空の場合、Profile Managementがどの種類のユーザープロファイルをユーザーストアに移行するかを指定できます。

ユーザーがユーザーストアにプロファイルを持っていない場合、Profile Managementはログオン中に既存のプロファイルを「オンザフライ」で移行できます。ローミングプロファイルまたはリモートデスクトップサービスプロファイルを移行する場合は、[ローミング] を選択します。

ログオン中に次のイベントが発生します。ユーザーがユーザーストアにCitrixユーザープロファイルの代わりにWindowsプロファイルを持っている場合、Profile ManagementはWindowsプロファイルをユーザーストアに移行します。このプロセス後、Profile Managementは、同じユーザーストアへのパスで構成された現在のセッションおよびその他のセッションでユーザーストアプロファイルを使用します。

構成の優先順位:

  1. この設定が有効な場合、プロファイルの移行は、ローミングプロファイルとローカルプロファイル(デフォルト)、ローミングプロファイルのみ、ローカルプロファイルのみに対してアクティブ化できます。または、プロファイルの移行を無効にすることもできます。

  2. このポリシーが無効で、ユーザー ストアにCitrixユーザープロファイルが存在しない場合、プロファイルを作成するための既存のWindowsメカニズムが使用されます。

  3. プロファイルの移行が無効で、ユーザー ストアにCitrixユーザープロファイルが存在しない場合、プロファイルを作成するための既存のWindowsメカニズムが使用されます。

  4. ここでこのポリシーが構成されていない場合、.iniファイルの値が使用されます。

  5. このポリシーがここでも.iniファイルでも構成されていない場合、Profile Managementは既存のローカルプロファイルとローミングプロファイルをユーザー ストアに移行します。

既存のアプリケーションプロファイルの自動移行

この設定は、異なるオペレーティングシステム間での既存のアプリケーションプロファイルの自動移行を有効または無効にします。アプリケーションプロファイルには、AppDataフォルダー内のアプリケーションデータと、HKEY_CURRENT_USER\SOFTWAREの下のレジストリエントリの両方が含まれます。この設定は、異なるオペレーティングシステム間でアプリケーションプロファイルを移行したい場合に役立ちます。

たとえば、オペレーティングシステム(OS)をWindows 10バージョン1803からWindows 10バージョン1809にアップグレードする必要があるとします。この設定が有効な場合、各ユーザーが最初にログオンしたときに、Profile Managementは既存のアプリケーション設定をWindows 10バージョン1809に自動的に移行します。AppDataフォルダー内のアプリケーションデータと、HKEY_CURRENT_USER\SOFTWAREの下のレジストリエントリが移行されます。

既存のアプリケーションプロファイルが複数ある場合、Profile Managementは次の優先順位で移行を実行します。

  1. 同じOSタイプのプロファイル(シングルセッションOSからシングルセッションOS、マルチセッションOSからマルチセッションOS)。
  2. 同じWindows OSファミリーのプロファイル(例: Windows 10からWindows 10、またはWindows Server 2016からWindows Server 2016)。
  3. 以前のバージョンのOSのプロファイル(例: Windows 7からWindows 10、またはWindows Server 2012からWindows 2016)。
  4. 最も近いOSのプロファイル。

注:

ユーザー ストア パスに !CTX_OSNAME! 変数を含めることで、OS の短い名前を指定する必要があります。これにより、Profile Management は既存のアプリケーション プロファイルを特定できます。

この設定がここで構成されていない場合、.ini ファイルの設定が使用されます。

この設定がここでも .ini ファイルでも構成されていない場合、デフォルトで無効になります。

ローカルプロファイルの競合処理

ユーザー ストア内のプロファイルとローカルの Windows ユーザー プロファイル (Citrix ユーザー プロファイルではない) の両方が存在する場合に、Profile Management の動作を指定できます。

構成の優先順位:

  1. このポリシーが無効になっているか、デフォルト値の ローカル プロファイルを使用 に設定されている場合、Profile Management はローカル プロファイルを使用しますが、それを変更することはありません。

  2. このポリシーが ローカル プロファイルを削除 に設定されている場合、Profile Management はローカルの Windows ユーザー プロファイルを削除します。その後、ユーザー ストアから Citrix ユーザー プロファイルをインポートします。このポリシーが ローカル プロファイルの名前を変更 に設定されている場合、Profile Management はローカルの Windows ユーザー プロファイルの名前を変更し (バックアップ目的)、その後、ユーザー ストアから Citrix ユーザー プロファイルをインポートします。

  3. このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。このポリシーがここでも .ini ファイルでも構成されていない場合、既存のローカル プロファイルが使用されます。

テンプレートプロファイル

テンプレートとして使用するプロファイルのストレージ パスを指定できます。このパスは、NTUSER.DAT レジストリ ファイルと、テンプレート プロファイルに必要なその他のフォルダーおよびファイルを含むフォルダーの完全パスです。

重要: パス設定に NTUSER.DAT を含めないでください。たとえば、\\myservername\myprofiles\template\ntuser.dat ファイルの場合、場所を \\myservername\myprofiles\template と設定します。 UNC パスまたはローカル コンピューター上のパスである絶対パスを使用します。後者は、たとえば、Citrix Provisioning™ Services イメージにテンプレート プロファイルを永続的に指定するために使用できます。相対パスはサポートされていません。

このポリシーは、Active Directory 属性、システム環境変数、または %USERNAME% および %USERDOMAIN% 変数の展開をサポートしていません。

構成の優先順位:

  1. このポリシーが無効になっている場合、テンプレートは使用されません。

  2. このポリシーが有効になっている場合、Profile Managementはユーザープロファイルの作成時に、ローカルのデフォルトプロファイルの代わりにテンプレートを使用します。ユーザーがCitrixユーザープロファイルを持たず、ローカルまたは移動Windowsユーザープロファイルが存在する場合、デフォルトではローカルプロファイルが使用されます。このポリシーが無効になっていない場合、ローカルプロファイルはユーザーストアに移行されます。この設定は、「テンプレートプロファイルがローカルプロファイルを上書きする」または「テンプレートプロファイルが移動プロファイルを上書きする」チェックボックスを有効にすることで変更できます。また、テンプレートをCitrix強制プロファイルとして識別することは、Windows強制プロファイルと同様に、変更が保存されないことを意味します。

  3. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。

  4. このポリシーがここでも.iniファイルでも構成されていない場合、テンプレートは使用されません。

プロファイル管理\レジストリ

除外リスト

ログオフ時にProfile Managementが無視するHKCUハイブ内のレジストリキーを指定できます。

例: Software\Policies

構成の優先順位:

  • このポリシーが無効になっている場合、レジストリキーは除外されません。
  • このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  • このポリシーがここでも.iniファイルでも構成されていない場合、レジストリキーは除外されません。

含めるリスト

ログオフ時にProfile Managementが処理するHKCUハイブ内のレジストリキーを指定できます。

例: Software\Adobe.

構成の優先順位:

  1. このポリシーが有効な場合、このリストのキーのみが処理されます。このポリシーが無効な場合、HKCUハイブ全体が処理されます。
  2. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  3. このポリシーがここでも.iniファイルでも構成されていない場合、HKCU全体が処理されます。

デフォルトの除外リストを有効にする - Profile Management 5.5

Profile Managementがユーザープロファイルに同期しないHKCUハイブ内のレジストリキーを指定できます。このポリシーを使用して、GPO除外ファイルを手動で入力することなく指定できます。

構成の優先順位:

  1. このポリシーを無効にすると、Profile Managementはデフォルトでレジストリキーを除外しません。
  2. このポリシーをここで構成しない場合、Profile Managementは.iniファイルの値を使用します。
  3. このポリシーをここでも.iniファイルでも構成しない場合、Profile Managementはデフォルトでレジストリキーを除外しません。

NTUSER.DATのバックアップ

NTUSER.DATの最後に正常だったコピーのバックアップを有効にし、破損が発生した場合にロールバックできるようにします。

このポリシーをここで構成しない場合、Profile Managementは.iniファイルの値を使用します。このポリシーをここでも.iniファイルでも構成しない場合、Profile ManagementはNTUSER.DATをバックアップしません。

プロファイル管理\アプリのアクセス制御

ファイル、フォルダー、およびレジストリへのアクセスを制御できます。

アプリのアクセス制御

有効にすると、Profile Management は、指定されたルールに基づいて、項目 (ファイル、フォルダー、レジストリなど) へのユーザーアクセスを制御します。

アプリケーションルールを作成するには、次の方法を使用します。

  • GUIベースのツール – WEM ツールハブ > アプリケーションアクセス制御用ルールジェネレーター
  • PowerShell ツール – Profile Management インストールパッケージで利用可能

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。

  2. このポリシーがここでも .ini ファイルでも構成されていない場合、無効になります。

プロファイル管理\ストリーミングされたユーザープロファイル

プロファイルストリーミング

プロファイルストリーミング機能を有効にできます。この機能を有効にすると、ユーザープロファイル内のファイルは、ユーザーがアクセスしたときにのみ、ユーザーストアからローカルコンピューターにフェッチされます。NTUSER.DAT ファイルと保留領域内のファイルは例外です。これらはすぐにフェッチされます。NTUSER.DAT にはレジストリエントリが保存されます。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。

  2. このポリシーがここでも .ini ファイルでも構成されていない場合、無効になります。

フォルダーのプロファイルストリーミングを有効にする

ユーザープロファイル内のフォルダーに対してプロファイルストリーミング機能を有効にできます。

このポリシーとプロファイルストリーミングポリシーの両方が有効に設定されている場合、ユーザープロファイル内のフォルダーは、ユーザーがそれらにアクセスしたときにのみ、ユーザー ストアからローカルコンピューターにフェッチされます。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  2. このポリシーがここでも.iniファイルでも構成されていない場合、無効になります。

常にキャッシュ

ログオン直後にユーザー ストアからローカルコンピューターにフェッチされるファイルのサイズの最小制限を指定できます。

プロファイルストリーミング機能が有効になっている場合、ユーザープロファイル内のファイルは、ユーザーがアクセスしたときにローカルコンピューターにフェッチされます。このオンデマンドファイルフェッチメカニズムは、ユーザーが要求するファイルが大きい場合に読み込みが遅くなる原因となります。このポリシーが有効になっている場合、Profile Managementは、指定されたサイズより大きいファイルをログオン直後にローカルコンピューターにフェッチします。

ログオン直後にプロファイル全体をローカルコンピューターにフェッチするには、この制限をゼロに設定します。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  2. このポリシーがここでも.iniファイルでも構成されていない場合、無効になります。

保留領域ロックファイルのタイムアウト

Profile Managementがユーザーのファイルを解放するまでのタイムアウト期間(日数)を指定できます。タイムアウトが発生すると、ストレージサーバーが応答しなくなったときにユーザー ストアがロックされたままの場合、ユーザーのファイルは保留領域からユーザー ストアに書き込まれます。このポリシーを使用して、保留領域の肥大化を防ぎ、ユーザー ストアに常に最新のファイルが含まれるようにします。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  2. このポリシーがここでも.iniファイルでも構成されていない場合、デフォルト値の1日が使用されます。

ストリーミングされたユーザープロファイルグループ

ユーザープロファイルがストリーミングされるWindowsユーザーグループを指定できます。

このポリシーは、OU内のWindowsユーザーグループのサブセットのプロファイルをストリーミングします。他のすべてのグループのユーザーのプロファイルはストリーミングされません。

構成の優先順位:

  1. このポリシーが無効になっている場合、すべてのユーザーグループが処理されます。
  2. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここでも.iniファイルでも構成されていない場合、すべてのユーザーが処理されます。

プロファイルストリーミング除外リスト - ディレクトリ

プロファイルストリーミングが無視するフォルダーを指定できます。フォルダー名は、ユーザープロファイルに対する相対パスとして指定する必要があります。

例: Desktop を入力すると、ユーザープロファイル内の Desktop ディレクトリが無視されます。

構成の優先順位:

  1. この設定が無効になっている場合、フォルダーは除外されません。

  2. この設定がここで構成されていない場合、.iniファイルの値が使用されます。

  3. この設定がここでも.iniファイルでも構成されていない場合、フォルダーは除外されません。

注:

プロファイルストリーミングの除外は、構成されたフォルダーがプロファイル処理から除外されることを示すものではありません。Citrix Profile Management は引き続きそれらを処理します。

保留領域のプロファイルストリーミングを有効にする

保留領域内のファイルとフォルダーに対してプロファイルストリーミング機能を有効にできます。

保留領域は、プロファイルストリーミングが有効になっている間、プロファイルの整合性を確保するために使用されます。同時セッションで変更されたプロファイルファイルとフォルダーを一時的に保存します。

デフォルトでは、このポリシーは無効になっており、保留領域内のすべてのファイルとフォルダーはログオン時にローカルプロファイルにフェッチされます。このポリシーを有効にすると、保留領域内のファイルは要求されたときにのみローカルプロファイルにフェッチされます。同時セッションシナリオで最適なログオンエクスペリエンスを確保するには、このポリシーをプロファイルストリーミングポリシーと組み合わせて使用します。

このポリシーは、フォルダーのプロファイルストリーミングを有効にするポリシーが有効になっている場合、保留領域内のフォルダーに適用されます。

Profile Management\フォルダーリダイレクト (ユーザー構成)

プロファイルに頻繁に表示されるフォルダーをリダイレクトするかどうかを指定し、リダイレクトターゲットを指定できます。ターゲットは、UNC パス (サーバー共有または DFS 名前空間の場合) またはユーザーのホームディレクトリに対する相対パスとして指定します。ホームディレクトリは通常、Active Directory の #homeDirectory# 属性で構成されます。

ここでポリシーが構成されていない場合、Profile Management は指定されたフォルダーをリダイレクトしません。

注:

フォルダーリダイレクトに UNC パスを使用する場合、#homedirectory# 変数はサポートされません。「ユーザーのホームディレクトリにリダイレクト」ポリシーを選択した後、パスを指定する必要はありません。

<folder-name> フォルダーのリダイレクトポリシーを使用すると、<folder-name> フォルダーをリダイレクトする方法を指定できます。これを行うには、「有効」を選択し、リダイレクトされたパスを入力します。

注意:

データ損失が発生する可能性があります。

ポリシーが有効になった後でパスを変更したい場合があります。ただし、変更する前に潜在的なデータ損失を考慮してください。変更されたパスが以前のパスと同じ場所を指している場合、リダイレクトされたフォルダーに含まれるデータが削除される可能性があります。

例えば、連絡先のパスをpath1と指定します。その後、path1path2に変更します。path1path2が同じ場所を指している場合、ポリシーが有効になった後、リダイレクトされたフォルダーに含まれるすべてのデータが削除されます。

潜在的なデータ損失を避けるため、以下の手順を完了してください。

  1. Active Directoryグループポリシーオブジェクトを介して、Profile Managementが実行されているマシンにMicrosoftポリシーを適用します。詳細な手順は次のとおりです。
    1. グループポリシー管理コンソールを開きます。
    2. コンピューターの構成 > 管理用テンプレート > Windows コンポーネント > エクスプローラーに移動します。
    3. リダイレクトする前に、古いフォルダーリダイレクトターゲットと新しいフォルダーリダイレクトターゲットが同じ共有を指していることを確認するを有効にします。
  2. 該当する場合、Profile Managementが実行されているマシンにホットフィックスを適用します。詳細については、https://support.microsoft.com/ja-jp/help/977229およびhttps://support.microsoft.com/ja-jp/help/2799904を参照してください。