Profile Management

プロファイルコンテナの設定

重要:

この機能はWindows 7では利用できません。

ユーザープロファイル内のフォルダーが大きいと、ユーザーのログオンが遅くなる可能性があります。ログオンの操作性を向上させるために、Profile Managementには、VHDXベースのプロファイルソリューションであるプロファイルコンテナが用意されています。このソリューションでは、任意のプロファイルフォルダーをVHDXプロファイルディスクに保存できます。ユーザーがログオンすると、VHDXプロファイルディスクがマウントされ、プロファイルフォルダーがすぐに使用可能になります。

プロファイルコンテナを使用して、次のいずれかの目標を達成できます:

  • コンテナベースのプロファイルソリューションを設定する:ユーザープロファイル全体をプロファイルコンテナに保存します。

  • ファイルベースのプロファイルソリューションのユーザーエクスペリエンスを最適化する:ユーザープロファイルの一部をプロファイルコンテナに保存します。

ワークフロー

プロファイルコンテナを展開するための一般的なワークフローは次のとおりです:

  1. (オプション)プロファイルコンテナのストレージ容量とパスをカスタマイズします

  2. ニーズに合った方法でプロファイルコンテナを有効にします:

    注:

    コンテナベースのプロファイルソリューションを有効にすると、次のユーザープロファイル(存在する場合)は、最初の使用時にコンテナに自動的に移行されます:

    • ローカルWindowsユーザープロファイル
    • Citrixファイルベースのプロファイルソリューションからのユーザープロファイル
  3. プロファイルコンテナが大きくなるのを防ぐために、フォルダーとファイルを除外できます

  4. お使いの環境でマルチセッションシナリオの使用頻度が高い場合は、必要に応じてプロファイルコンテナへのマルチセッションライトバックを有効にします

  5. プロファイルデータの拡張に応じてプロファイルコンテナのサイズを動的に拡大できるようにするには、プロファイルコンテナのVHD自動拡張を有効にして構成します

  6. ユーザープロファイル内に同一ファイルがあることによって生じるストレージコストを削減するには、ファイル重複排除ポリシーを有効にして構成することができます:

    1. プロファイルコンテナから重複排除するファイルを指定します
    2. (オプション)重複排除から除外するファイルを指定します
    3. (オプション)プロファイルコンテナから重複排除するファイルの最小サイズを指定します
  7. (オプション)プロファイルコンテナへの読み取りアクセスをADユーザーに付与します

  8. ユーザープロファイル全体に対してプロファイルコンテナ(コンテナベースのプロファイルソリューション)を有効にしている場合は、必要に応じて、次のポリシーのいずれかを有効にすることができます:

注意事項

コンテナベースのプロファイルソリューションを有効にする場合は、次の考慮事項に注意してください。

  • ファイルベースのプロファイルソリューションは自動的に無効になり、次のポリシーは適用されなくなります。

    • プロファイルストリーミング

      例外:[プロファイルコンテナのローカルキャッシュを有効にする]ポリシーが有効になっている場合にのみ、プロファイルストリーミングがプロファイルコンテナに適用されます。詳しくは、「プロファイルコンテナのローカルキャッシュを有効にする」を参照してください。

    • ファイルシステム
    • アクティブライトバック
    • ログオフ時にローカルでキャッシュしたプロファイルの削除

    コンテナベースのプロファイルソリューションに適用されるポリシーを表示するには、「ファイルベースおよびコンテナベースのソリューションのポリシー」を参照してください。

  • Outlookの検索インデックスローミングの機能との後方互換性を維持するために、Profile Managementでは、次のファイルがそれぞれ格納される、2つのVHDXディスクが維持されています:

    • Outlook検索インデックスデータベース
    • Outlookのオフラインデータファイル(.ost

(オプション)プロファイルコンテナのストレージ容量とパスをカスタマイズします

デフォルトでは、プロファイルコンテナは、デフォルトのストレージ容量が50 GBのユーザーストアに保存されます。

たとえば、ユーザーストアのパスを次のように構成します: \\myprofileserver\profiles$\%username%.%domain%\!ctx_osname!.!ctx_osbitness!

プロファイルコンテナは \\myprofileserver\profiles$\%username%.%domain%\!ctx_osname!.!ctx_osbitness!\ProfileContainer\!ctx_osname!に保存されます。

プロファイルコンテナに別のネットワークの場所を指定したり、そのデフォルトのストレージ容量を変更したりできます。詳しくは、「VHDファイルのストレージ容量とパスを指定する」を参照してください。

ユーザープロファイルの一部に対してプロファイルコンテナを有効にする

ユーザーストアでのログオン時間を短縮するには、プロファイルコンテナ機能を有効にし、それらの大きなプロファイルフォルダーをプロファイルコンテナに追加します。

注:

プロファイルコンテナに追加するフォルダーは、ユーザーストアにも存在します。プロファイルコンテナ機能を有効にすると、Profile Managementは、プロファイルコンテナとユーザーストア間でフォルダーの同期を維持します。

プロファイルコンテナ機能を有効にしてから無効にするとします。一貫したユーザープロファイルを確保するために、Profile Managementはユーザーストアプロファイルをプロファイルコンテナと同期します。この同期は、ユーザーのログオン中に発生します。除外の一覧のフォルダーはユーザーストアにコピーされません。

  1. グループポリシー管理エディターを開きます。
  2. [コンピューターの構成]>[ポリシー]>[管理用テンプレート:ポリシー定義(ADMXファイル)]>[Citrixコンポーネント]>[Profile Management]>[プロファイルコンテナ設定] で、[プロファイルコンテナ] ポリシーをダブルクリックします。
  3. [Enabled] をクリックします。
  4. [表示] をクリックし、相対パスの形式でフォルダーをユーザープロファイルに追加します。一覧には、大容量のキャッシュファイルが含まれるフォルダーを追加することをお勧めします。たとえば、Citrix Filesのコンテンツキャッシュフォルダーを一覧に追加します:AppData\Local\Citrix\Citrix Files\PartCache

コンテナベースのプロファイルソリューションを有効にする

コンテナベースのプロファイルソリューションを有効にするには、次の手順に従います。

  1. グループポリシー管理エディターを開きます。
  2. [コンピューターの構成]>[ポリシー]>[管理用テンプレート:ポリシー定義(ADMXファイル)]>[Citrixコンポーネント]>[Profile Management]>[プロファイルコンテナ設定] で、[プロファイルコンテナ] ポリシーをダブルクリックします。
  3. [Enabled] をクリックします。
  4. [表示] をクリックしてから、プロファイルコンテナ一覧にアスタリスク(*)を追加します。
  5. [OK] をクリックします。

(オプション)フォルダーとファイルの包含と除外

プロファイルコンテナが大きくなるのを防ぐために、プロファイルコンテナからフォルダーとファイルを除外できます。必要に応じて、フォルダーとファイルを、それらの親フォルダーが除外されている場合でも含めることができます。

プロファイルコンテナからフォルダーを除外する

重要:

ユーザープロファイル全体に対してプロファイルコンテナを有効にしても、フォルダーのリダイレクト設定は引き続き有効です。[プロファイルコンテナから除外するフォルダー] の一覧に、リダイレクトするフォルダーを配置しないでください。表示されていない場合、フォルダーのリダイレクトは機能しません。

  1. [Profile Management] > [プロファイルコンテナ設定] で、[プロファイルコンテナから除外するフォルダー] ポリシーをダブルクリックします。
  2. [Enabled] をクリックします。
  3. [表示] をクリックしてから、ユーザープロファイルに、除外するフォルダーを相対パスの形式で入力します。

    フォルダー名のワイルドカードはサポートされていますが、再帰的に適用されることはありません。例:

    • Desktop」の指定は、Desktopフォルダーを示します。
    • Downloads\*」の指定は、Downloadsフォルダーの直下のすべてのサブフォルダーを示します。

注:

ユーザープロファイル全体に対してプロファイルコンテナを有効にすると(コンテナベースのプロファイルソリューション)、appdata\local\tempフォルダーはプロファイルコンテナから自動的に除外されます。

構成の優先順位:

  1. この設定が無効になっている場合、フォルダーは除外されません。
  2. この設定をここで構成しない場合、INIファイルの値が使用されます。
  3. この設定をここでもINIファイル内でも構成しない場合、フォルダーは除外されません。

プロファイルコンテナにフォルダーを含める

除外されたフォルダーのサブフォルダーをプロファイルコンテナに含めるには、次の手順に従います:

  1. [Profile Management] > [プロファイルコンテナ設定] で、[プロファイルコンテナに含めるフォルダー] ポリシーをダブルクリックします。
  2. [Enabled] をクリックします。
  3. [表示] をクリックしてから、ユーザープロファイルに、含めるフォルダーを相対パスの形式で入力します。

次のことに注意してください:

  • この一覧のフォルダーは、除外されたフォルダーのサブフォルダーである必要があります。それ以外の場合、この設定は機能しません。
  • フォルダー名のワイルドカードはサポートされていますが、再帰的に適用されることはありません。
  • このポリシーを有効にして空のリストを構成すると、この設定を無効にするのと同じ効果があります。

構成の優先順位:

  1. この設定をここで構成しない場合、INIファイルの値が使用されます。
  2. この設定をここでもINIファイル内でも構成しない場合、除外一覧にないフォルダーがプロファイルコンテナに含まれます。

プロファイルコンテナにファイルを含める

プロファイルコンテナからフォルダーを除外した後、そのフォルダー内のファイルをプロファイルコンテナに含めることができます。詳細な手順は次のとおりです:

  1. [Profile Management] > [プロファイルコンテナ設定] で、[プロファイルコンテナに含めるファイル] ポリシーをダブルクリックします。
  2. [Enabled] をクリックします。
  3. [表示] をクリックしてから、ユーザープロファイルに、含めるファイルを相対パスの形式で入力します。

次のことに注意してください:

  • この一覧にあるファイルは、除外されたフォルダーの中にある必要があります。それ以外の場合、この設定は機能しません。
  • ファイル名のワイルドカードは再帰的に適用されます。ポリシーを現在のフォルダーのみに限定するには、垂直バー(|)を使用します。
  • Profile Management 2112では、フォルダー名でのワイルドカードの使用はサポートされていますが、再帰的に適用されることはありません。

例: - Desktop\Desktop.iniの指定は、Desktop\Desktop.iniファイルを示します。 - AppData\*.tmpの指定は、AppDataフォルダー内とそのサブフォルダー内の、拡張子が.tmpのすべてのファイルを示します。 - AppData\*.tmp|の指定は、AppDataフォルダー内の、拡張子が.tmpのすべてのファイルを示します。 - Downloads\*\a.txtの指定は、Downloadsフォルダーの直下のすべてのサブフォルダー内のa.txtを示します。

このポリシーを有効にして空のリストを構成すると、この設定を無効にするのと同じ効果があります。

構成の優先順位:

  1. この設定をここで構成しない場合、INIファイルの値が使用されます。

  2. この設定をここでもINIファイル内でも構成しない場合、除外一覧にないファイルがプロファイルコンテナに含まれます。

プロファイルコンテナからファイルを除外する

Profile Management 2112以降では、プロファイルコンテナからファイルを除外できます。詳細な手順は次のとおりです。

  1. [Profile Management] > [プロファイルコンテナ設定] で、[プロファイルコンテナから除外するファイル] ポリシーをダブルクリックします。
  2. [Enabled] をクリックします。
  3. [表示] をクリックしてから、ユーザープロファイルに、除外するファイルを相対パスの形式で入力します。

次のことに注意してください:

  • ファイル名のワイルドカードは再帰的に適用されます。ポリシーを現在のフォルダーのみに限定するには、垂直バー(|)を使用します。
  • Profile Management 2112では、フォルダー名でのワイルドカードの使用はサポートされていますが、再帰的に適用されることはありません。

構成の優先順位:

  1. この設定が無効になっている場合、ファイルは除外されません。

  2. この設定をここで構成しない場合、INIファイルの値が使用されます。この設定をここでもINIファイル内でも構成しない場合、ファイルは除外されません。

(オプション)VHD自動拡張を有効にして構成する

通常、ユーザープロファイルは時間の経過とともに増加します。ストレージ管理を簡素化するには、プロファイルコンテナのVHD自動拡張機能を有効にします。この機能を有効にすると、コンテナの使用率が90%に達すると、自動的に10 GBずつ拡張され、最大容量は80 GBになります。必要に応じて、特定のニーズに合わせてこれらのデフォルト設定をカスタマイズできます。

ヒント:

ユーザーレベルのポリシー設定を使用すると、VHD自動拡張設定をより詳細に制御できます。組織では、自動拡張設定の標準セットを使用しながら、特定のユーザーに対して最大容量を増やすなどの独自の設定を提供できます。

  1. グループポリシー管理エディターを開きます。
  2. 次の手順を使用して、VHD自動拡張を有効にします。
    1. [コンピューターの構成]>[ポリシー]>[管理用テンプレート:ポリシー定義(ADMXファイル)]>[Citrixコンポーネント]>[Profile Management]>[プロファイルコンテナ設定]に移動します。
    2. [プロファイルコンテナでVHDの自動拡張を有効にする] ポリシーをダブルクリックします。
    3. [Enabled] をクリックします。
    4. [OK] をクリックします。
  3. プロファイルコンテナが自動拡張をトリガーするデフォルトのストレージ使用率を変更するには、次の手順を実行します。
    1. [コンピューターの構成]>[ポリシー]>[管理用テンプレート:ポリシー定義(ADMXファイル)]>[Citrixコンポーネント]>[Profile Management]>[詳細設定]に移動します。
    2. [プロファイルコンテナの自動拡張しきい値] ポリシーをダブルクリックします。
    3. [Enabled] をクリックします。
    4. [自動拡張しきい値(%)] フィールドに、必要に応じてパーセンテージを入力します。
    5. [OK] をクリックします。
  4. プロファイルコンテナが自動的に拡張するストレージ容量を変更するには、次の手順に従います。
    1. [コンピューターの構成]>[ポリシー]>[管理用テンプレート:ポリシー定義(ADMXファイル)]>[Citrixコンポーネント]>[Profile Management]>[詳細設定]に移動します。
    2. [プロファイルコンテナの自動拡張の増分] ポリシーをダブルクリックします。
    3. [Enabled] をクリックします。
    4. [自動拡張の増分(GB単位)] フィールドに、必要に応じて数値を入力します。デフォルトは10(GB)です。
    5. [OK] をクリックします。
  5. プロファイルコンテナが自動的に拡張できる最大ストレージ容量を変更するには、次の手順に従います。
    1. [コンピューターの構成]>[ポリシー]>[管理用テンプレート:ポリシー定義(ADMXファイル)]>[Citrixコンポーネント]>[Profile Management]>[詳細設定]に移動します。
    2. [プロファイルコンテナの自動拡張の制限]ポリシーをダブルクリックします。
    3. [Enabled] をクリックします。
    4. [自動拡張の制限(GB単位)] フィールドに、必要に応じて数値を入力します。デフォルトは80(GB)です。
    5. [OK] をクリックします。

(オプション)プロファイルコンテナへのマルチセッションライトバックを有効にする

Profile Managementでは、プロファイルコンテナへの同時アクセスをサポートしています。ただし、すべての同時セッションのうち、1つのセッションだけに読み取り/書き込み権限があり、プロファイルの変更をコンテナにマージできます。

Profile Managementで同時アクセスがどのように処理されるかを次に示します:

  • セッションログオン時:

    読み取り/書き込みセッションが存在することを確認します。見つかった場合、現在のセッションは読み取り専用になります。そうでない場合は、読み取り/書き込みセッションになります。

  • セッションログオフ時:

    1. プロファイルコンテナのマウントを解除します。
    2. 現在のセッションが読み取り専用の場合は、プロファイルに対する変更を破棄します。
    3. ほかに同時セッションがない場合、読み取り/書き込みセッションのプロファイル変更をプロファイルコンテナにマージします。

マルチセッションライトバックを有効にするには、[プロファイルコンテナへのマルチセッションライトバックを有効にする] ポリシー使用します。

(オプション)プロファイルコンテナへの排他的アクセスを有効にする

デフォルトでは、プロファイルコンテナは同時アクセスを許可します。必要に応じて、[プロファイルコンテナ設定]>[VHDコンテナへの排他的アクセスを有効にする] を介してプロファイルコンテナへの同時アクセスを無効にすることができます。その結果、プロファイルコンテナでは一度に1つのアクセスのみが許可されます。

注:

  • この設定は、ユーザープロファイル全体に対して有効になっているプロファイルコンテナにのみ適用されます。
  • この設定がプロファイルコンテナに対して有効になっている場合、[プロファイルコンテナのマルチセッションライトバックを有効にする]設定は自動的に無効になります。

詳しくは、「VHDコンテナへの排他的アクセスを有効にする」を参照してください。

(オプション)プロファイルコンテナのローカルキャッシュを有効にする

[プロファイルコンテナのローカルキャッシュを有効にする] 機能は、プロファイルコンテナがユーザープロファイル全体に対して有効になっている場合のみ有効になります。[プロファイルコンテナのローカルキャッシュを有効にする] ポリシーを有効にすると、ユーザーのログオン時に、プロファイルコンテナ内のユーザープロファイルがユーザーのローカルユーザープロファイルにキャッシュされます。

重要:

OneDriveなど、コンテナベースのプロファイルソリューションでのみ動作するアプリケーションは、このポリシーが有効になっていると正しく動作しない可能性があります。OneDriveが正しく機能することを確認するには、このポリシーを無効にするか、OneDriveコンテナポリシーを有効にします。

デフォルトでは、ユーザーのログオン時にユーザープロファイル全体がキャッシュされます。ユーザーのログオン時間を短縮するには、[プロファイルストリーミング] ポリシーを有効にします。そのようにすると、ログオン後にオンデマンドでユーザープロファイル内のプロファイルフォルダーがキャッシュされるようになります。

注:

ファイルまたはフォルダーをローカルキャッシュから除外するには、プロファイルコンテナ設定の除外ポリシーと包含ポリシーではなく、ファイルシステムの除外ポリシーと包含ポリシーを使用します。

(オプション)ログオン中にプロファイルコンテナが利用できない場合にユーザーをログオフするかどうかを指定する

デフォルトでは、ユーザーのログオン中にプロファイルコンテナが使用できない場合、ユーザーは代わりに一時プロファイルを使用してログオンします。ただし、この動作により、セッション中に行われた変更のデータが失われます。または、[ログオン中にプロファイルコンテナが利用できない場合、ユーザーをログオフします] ポリシーを有効にして、そのような場合にユーザーを強制的にログオフさせることもできます。このポリシーを有効にすると、ユーザーは「プロファイルを設定できません:プロファイルコンテナが使用できません。[OK]をクリックするとログオフされ、このセッション中に加えられた変更はすべて失われます。」というエラーメッセージを受け取ります。このメッセージで [OK] をクリックすると、即時にログオフされます。必要に応じて、このポリシーを有効にするときにエラーメッセージをカスタマイズすることもできます。

GPOを使用してこのポリシーを有効にするには、次の手順に従います:

  1. [Profile Management] > [プロファイルコンテナ設定] で、[ログオン中にプロファイルコンテナが利用できない場合、ユーザーをログオフします] ポリシーをダブルクリックします。
  2. [Enabled] をクリックします。
  3. [エラーメッセージ] フィールドに、ログオン中にプロファイルコンテナが使用できない場合にユーザーに表示されるメッセージを入力します。空のままにすると、デフォルトのメッセージが表示されます。
  4. [OK] をクリックします。

注:

Studioを使用してProfile Managementポリシーを構成する場合、無効化のアクションを実行してもこのポリシーを無効にすることはできません。代わりに、これを無効にするには、ポリシーを編集して値を [無効] に変更し、ポリシーのチェックボックスをオフにします。

構成の優先順位:

  1. このポリシーをここで構成しない場合、INIファイルの値が使用されます。
  2. このポリシーをここでもINIファイル内でも構成しない場合、この設定は無効になります。

(オプション)ADユーザーに対するプロファイルコンテナへの読み取りアクセスの付与

適用対象:ファイルベースとコンテナベースの両方のプロファイルソリューション。

デフォルトでは、プロファイルコンテナにアクセスできるのはその所有者のみです。ADドメイン内の他のユーザーもアクセスできるようにするには、[プロファイルコンテナにアクセスできるユーザーとグループ] ポリシーを有効にすることができます。Profile Managementは、このポリシーで指定されたユーザーとユーザーグループに、読み取りおよび実行権限を付与します。

詳細な手順は次のとおりです:

  1. [Profile Management] > [プロファイルコンテナ設定] で、[プロファイルコンテナにアクセスできるユーザーとグループ] ポリシーをダブルクリックします。
  2. [Enabled] をクリックします。
  3. [プロファイルコンテナにアクセスできるユーザーとグループ] フィールドで [表示] をクリックし、コンテナに対するRead and Executeアクセス許可を付与するADユーザーとグループを追加します。形式domain name\user or group nameまたはセキュリティ識別子(SID)を使用して、ADユーザーまたはグループを識別します。
  4. [OK] をクリックし、もう一度 [OK] をクリックします。

構成の優先順位:

  1. このポリシーをここで構成しない場合、INIファイルの設定が使用されます。
  2. このポリシーがここで、または.iniファイルで構成されていない場合、プロファイルコンテナにアクセスできるのはその所有者のみです。