Profile Management

プロファイルコンテナを設定する

重要:

この機能はWindows 7では動作しません。

ユーザープロファイル内の大きなフォルダーは、ユーザーログオンを遅くする可能性があります。ログオンエクスペリエンスを向上させるために、Profile ManagementはVHDXベースのプロファイルソリューションであるプロファイルコンテナを提供します。このソリューションにより、選択したプロファイルフォルダーをVHDXプロファイルディスクに保存できます。ユーザーがログオンすると、VHDXプロファイルディスクがマウントされ、プロファイルフォルダーがすぐに利用可能になります。

プロファイルコンテナを使用すると、次のいずれかの目標を達成できます。

  • コンテナベースのプロファイルソリューションを設定する: ユーザープロファイル全体をプロファイルコンテナに保存します。

  • ファイルベースのプロファイルソリューションのユーザーエクスペリエンスを最適化する: ユーザープロファイルの一部をプロファイルコンテナに保存します。

ワークフロー

プロファイルコンテナを展開するための一般的なワークフローは次のとおりです。

  1. (オプション) プロファイルコンテナのストレージ容量とパスをカスタマイズする

  2. ニーズに合わせてプロファイルコンテナを有効にします。

    注:

    コンテナベースのプロファイルソリューションが有効になっている場合、次のユーザープロファイル(存在する場合)は、初回使用時にコンテナに自動的に移行されます。

    • ローカル Windows ユーザープロファイル
    • Citrix® ファイルベースプロファイルソリューションからのユーザープロファイル
  3. プロファイルコンテナの肥大化を防ぐため、フォルダーとファイルを除外する

  4. 展開でマルチセッションシナリオが一般的な場合、必要に応じてプロファイルコンテナのマルチセッションライトバックを有効にする

  5. プロファイルデータが拡張するにつれてプロファイルコンテナが動的にサイズを拡大できるようにするには、プロファイルコンテナのVHD自動拡張を有効にして構成する

  6. ユーザープロファイル内の同一ファイルに起因するストレージコストを削減するため、ファイルの重複排除ポリシーを有効にして構成できます。

    1. プロファイルコンテナから重複排除するファイルを指定する
    2. (オプション) 重複排除から除外するファイルを指定する
    3. (オプション) プロファイルコンテナから重複排除するファイルの最小サイズを指定する
  7. 複数のユーザーストアが展開されており、プロファイルコンテナが展開で有効になっている唯一のコンテナタイプである場合、セッション全体のプロファイル冗長性を提供するためにユーザーストア間のセッション内プロファイルコンテナフェールオーバーを有効にすることができます。

  8. (オプション) ADユーザーにプロファイルコンテナへの読み取りアクセスを許可する

  9. ユーザープロファイル全体に対してプロファイルコンテナ(コンテナベースのプロファイルソリューション)を有効にしている場合、必要に応じて、次のいずれかのポリシーを有効にできます。

    • 高レベルのプロファイル可用性を保証するためにプロファイル冗長性を提供するには、ユーザーストアを複製するを有効にします。

    • ローカルコンピューターにユーザープロファイルをキャッシュするには、プロファイルコンテナのローカルキャッシュを有効にする

    • プロファイルコンテナへの同時アクセスを1つのみ許可するには、プロファイルコンテナへの排他的アクセスを有効にする

    • HKCU hive 内のレジストリキーをユーザーログオフ時のプロファイル同期から除外するには、(/ja-jp/profile-management/2507-ltsr/configure/include-and-exclude-items/overview) を使用して除外するキーを構成します。

      注:

      プロファイルコンテナで enable exclusive access to profile containers 設定が有効になっている場合、Enable multi-session write-back for profile containers 設定は自動的に無効になります。

    • ログオン時にプロファイルコンテナが利用できない場合にユーザーをログオフするかどうかを(/ja-jp/profile-management/2507-ltsr/configure/citrix-profile-management-profile-container/#optional-specify-whether-to-log-off-users-when-the-profile-container-is-not-available-during-logon)。

考慮事項

コンテナベースのプロファイルソリューションが有効になっている場合、以下の考慮事項に注意してください。

  • ファイルベースのプロファイルソリューションは自動的に無効になり、以下のポリシーは適用されなくなります。

    • プロファイルストリーミング

      例外: プロファイルストリーミングは、Enable local caching for profile containers ポリシーが有効になっている場合にのみプロファイルコンテナに適用されます。詳細については、(#optional-enable-local-caching-for-profile-containers) を参照してください。

    • ファイルシステム
    • アクティブライトバック
    • ログオフ時にローカルにキャッシュされたプロファイルを削除する

    コンテナベースのプロファイルソリューションに適用されるポリシーを表示するには、(/ja-jp/profile-management/2507-ltsr/policies/policy-application-table.html) を参照してください。

  • Outlook の検索インデックスローミング機能との下位互換性を維持するため、Profile Management は以下のファイルをそれぞれ保存するために使用される2つの VHDX ディスクを保持します。

    • Outlook 検索インデックスデータベース
    • オフラインOutlookデータファイル (.ost)

(オプション) プロファイルコンテナのストレージ容量とパスをカスタマイズする

デフォルトでは、プロファイルコンテナはユーザーストアに保存され、デフォルトのストレージ容量は50 GBです。

たとえば、ユーザーストアのパスを次のように構成します。 \\myprofileserver\profiles$\%username%.%domain%\!ctx_osname!.!ctx_osbitness!

プロファイルコンテナは、次に以下に保存されます。 \\myprofileserver\profiles$\%username%.%domain%\!ctx_osname!.!ctx_osbitness!\ProfileContainer\!ctx_osname!

プロファイルコンテナの別のネットワークの場所を指定し、そのデフォルトのストレージ容量を変更できます。詳細については、「VHDファイルのストレージ容量とパスを指定する」を参照してください。

ユーザープロファイルの一部に対してプロファイルコンテナを有効にする

ユーザーストアでのログオン時間を短縮するために、プロファイルコンテナ機能を有効にし、それらの大きなプロファイルフォルダをプロファイルコンテナに追加できます。

注:

プロファイルコンテナに追加するフォルダは、ユーザーストアにも存在します。プロファイルコンテナ機能を有効にすると、Profile Managementはプロファイルコンテナとユーザーストアの間でフォルダを同期させます。

プロファイルコンテナ機能を有効にしてから無効にしたとします。一貫性のあるユーザープロファイルを確保するために、Profile Managementはユーザーストアプロファイルをプロファイルコンテナと同期させます。この同期はユーザーログオン時に行われます。除外リスト内のフォルダはユーザーストアにコピーされません。

  1. グループポリシー管理エディターを開きます。
  2. コンピューターの構成 > ポリシー > 管理用テンプレート:ポリシー定義 (ADMXファイル) > Citrixコンポーネント > Profile Management > プロファイルコンテナ設定で、プロファイルコンテナポリシーをダブルクリックします。
  3. 有効を選択します。
  4. 表示をクリックし、相対パス形式でユーザープロファイルにフォルダを追加します。大きなキャッシュファイルを含むフォルダを追加することをお勧めします。たとえば、Citrix Filesコンテンツキャッシュフォルダをリストに追加します: AppData\Local\Citrix\Citrix Files\PartCache

コンテナベースのプロファイルソリューションを有効にする

コンテナベースのプロファイルソリューションを有効にするには、次の手順に従います。

  1. グループポリシー管理エディターを開きます。
  2. コンピューターの構成 > ポリシー > 管理用テンプレート: ポリシー定義 (ADMX ファイル) > Citrix Components > Profile Management > プロファイルコンテナ設定で、プロファイルコンテナポリシーをダブルクリックします。
  3. 有効を選択します。
  4. 表示をクリックし、プロファイルコンテナリストにアスタリスク (*) を追加します。
  5. OKをクリックします。

(オプション) フォルダーとファイルを含める/除外する

プロファイルコンテナが肥大化するのを防ぐため、フォルダーとファイルをそこから除外できます。必要に応じて、親フォルダーが除外されている場合でも、フォルダーとファイルを含めることができます。

プロファイルコンテナからフォルダーを除外する

重要:

ユーザープロファイル全体に対してプロファイルコンテナを有効にした場合でも、フォルダーリダイレクト設定は有効です。リダイレクトするフォルダーをプロファイルコンテナから除外するフォルダーリストに入れないでください。そうしないと、フォルダーリダイレクトが機能しません。

  1. Profile Management > プロファイルコンテナ設定で、プロファイルコンテナから除外するフォルダーポリシーをダブルクリックします。
  2. 有効を選択します。
  3. 表示をクリックし、除外するフォルダーをユーザープロファイルへの相対パスの形式で入力します。

    フォルダ名でのワイルドカードはサポートされていますが、再帰的には適用されません。例:

    • DesktopDesktop フォルダーを示します。
    • Downloads\*Downloads フォルダーのすべての直下サブフォルダーを示します。

注:

ユーザープロファイル全体に対してプロファイルコンテナーを有効にする場合(コンテナーベースのプロファイルソリューション)、appdata\local\temp フォルダーはプロファイルコンテナーから自動的に除外されます。

構成の優先順位:

  1. 設定が無効になっている場合、フォルダーは除外されません。
  2. ここで設定が構成されていない場合、.ini ファイルの値が使用されます。
  3. ここでも .ini ファイルでも設定が構成されていない場合、フォルダーは除外されません。

プロファイルコンテナーにフォルダーを含める

除外されたフォルダーのサブフォルダーをプロファイルコンテナーに含めるには、次の手順に従います。

  1. プロファイル管理 > プロファイルコンテナー設定」で、「プロファイルコンテナーに含めるフォルダー」ポリシーをダブルクリックします。
  2. 有効を選択します。
  3. 表示をクリックし、ユーザープロファイルへの相対パスの形式で含めるフォルダーを入力します。

次の点に注意してください。

  • このリスト上のフォルダーは、除外されたフォルダーのサブフォルダーである必要があります。そうでない場合、この設定は機能しません。
  • フォルダー名でのワイルドカードはサポートされていますが、再帰的には適用されません。
  • ポリシーを有効にして空のリストを構成することは、設定を無効にすることと同じ効果があります。

構成の優先順位:

  1. ここで設定が構成されていない場合、.iniファイルの値が使用されます。
  2. ここでも.iniファイルでも設定が構成されていない場合、除外リストにないフォルダーはプロファイルコンテナーに含まれます。

プロファイルコンテナーにファイルを含める

プロファイルコンテナーからフォルダーを除外した後、そのフォルダー内のファイルをプロファイルコンテナーに含めることができます。詳細な手順は次のとおりです。

  1. Profile Management > Profile container settings の下で、Files to include in profile container ポリシーをダブルクリックします。
  2. Enabled を選択します。
  3. Show をクリックし、ユーザープロファイルへの相対パスの形式で含めるファイルを入力します。

次の点に注意してください。

  • このリスト上のファイルは、除外されたフォルダー内にある必要があります。そうでない場合、この設定は機能しません。
  • ファイル名でのワイルドカードは再帰的に適用されます。ポリシーを現在のフォルダーのみに制限するには、垂直バー (|) を使用します。
  • Profile Management 2112以降、フォルダー名でのワイルドカードはサポートされていますが、再帰的には適用されません。

例: - Desktop\Desktop.iniDesktop\Desktop.ini ファイルを示します。 - AppData\*.tmp は、AppData フォルダーとそのサブフォルダー内の .tmp 拡張子を持つすべてのファイルを示します。 - AppData\*.tmp| は、AppData フォルダー内のみの .tmp 拡張子を持つすべてのファイルを示します。 - Downloads\*\a.txt は、Downloads フォルダーの直下のサブフォルダー内の a.txt を示します。

ポリシーを有効にして空のリストを構成することは、設定を無効にすることと同じ効果があります。

構成の優先順位:

  1. ここで設定が構成されていない場合、.ini ファイルの値が使用されます。

  2. ここで、または .ini ファイルで設定が構成されていない場合、除外リストにないファイルはプロファイルコンテナーに含まれます。

プロファイルコンテナーからファイルを除外する

Profile Management 2112以降、プロファイルコンテナーからファイルを除外できます。詳細な手順は次のとおりです。

  1. Profile Management > プロファイルコンテナー設定で、プロファイルコンテナーから除外するファイルポリシーをダブルクリックします。
  2. 有効を選択します。
  3. 表示をクリックし、ユーザープロファイルへの相対パスの形式で除外するファイルを入力します。

次の点に注意してください。

  • ファイル名内のワイルドカードは再帰的に適用されます。ポリシーを現在のフォルダーのみに制限するには、縦棒 (|) を使用します。
  • Profile Management 2112以降、フォルダー名内のワイルドカードはサポートされていますが、再帰的には適用されません。

構成の優先順位:

  1. 設定が無効になっている場合、ファイルは除外されません。

  2. ここで設定が構成されていない場合、.iniファイルの値が使用されます。ここで、または.iniファイルのいずれでも設定が構成されていない場合、ファイルは除外されません。

(オプション) ユーザーストア間でのセッション内プロファイルコンテナフェールオーバーを有効にする

デフォルトでは、複数のユーザーストアが展開されている場合、プロファイルコンテナのフェールオーバーはユーザーログオン時のみ発生します。その結果、プロファイルの冗長性はユーザーログオン時のみ利用可能です。ユーザーストア間でのセッション内プロファイルコンテナフェールオーバーを有効にするポリシーを使用すると、フェールオーバーの範囲をセッション全体に拡大し、セッション全体でプロファイルの冗長性を確保できます。このポリシーが有効になっている場合、Profile Managementがセッション中にアクティブなプロファイルコンテナへの接続を失うと、自動的に別の利用可能なコンテナに切り替わります。

注:

  • このポリシーを有効にするには、展開でプロファイルコンテナのみが有効になっている必要があります。OneDriveUWPOutlookフォルダーミラーリング保留領域のプロファイルストリーミングなどの他のコンテナが有効になっている場合、このポリシーは適用されません。
  • このポリシーは、デフォルトで有効になっているセッションでVHDXディスクを自動的に再アタッチする機能に基づいて実装されています。この機能が手動で無効になっている場合、ポリシーは正しく機能しません。
  • このポリシーを有効にすると、差分ディスクはローカルディスクに保存され、ローカルディスクに追加のストレージ要件が発生します。

GPOを使用してこのポリシーを有効にするには、次の手順に従います。

  1. Profile Management > 詳細設定で、ユーザーストア間でのセッション内プロファイルコンテナフェールオーバーを有効にするポリシーをダブルクリックします。
  2. 有効を選択します。
  3. OKをクリックします。

構成の優先順位:

  1. ここでこのポリシーが構成されていない場合、.iniファイルの値が使用されます。
  2. ここで、または.iniファイルのいずれでもこのポリシーが構成されていない場合、設定は無効になります。

(オプション) VHD自動拡張を有効にして構成する

ユーザープロファイルは通常、時間の経過とともに増加します。ストレージ管理を簡素化するには、プロファイルコンテナのVHD自動拡張機能を有効にします。この機能を有効にすると、コンテナが使用率90%に達したときに、自動的に10 GB拡張され、最大容量は80 GBになります。必要に応じて、これらのデフォルト設定を特定のニーズに合わせてカスタマイズできます。

ヒント:

VHD自動拡張設定をより詳細に制御するために、ユーザーレベルのポリシー設定を使用できます。組織は標準の自動拡張設定を持つことができますが、特定のユーザーに対しては、より大きな最大容量などの固有の設定を提供できます。

  1. グループポリシー管理エディターを開きます。
  2. 次の手順でVHD自動拡張を有効にします。
    1. コンピューターの構成 > ポリシー > 管理用テンプレート: ポリシー定義 (ADMX ファイル) > Citrix Components > Profile Management > プロファイルコンテナ設定に移動します。
    2. プロファイルコンテナのVHD自動拡張を有効にするポリシーをダブルクリックします。
    3. 有効を選択します。
    4. OKをクリックします。
  3. プロファイルコンテナが自動拡張をトリガーするデフォルトのストレージ使用率を変更するには、次の手順に従います。
    1. コンピューターの構成 > ポリシー > 管理用テンプレート: ポリシー定義 (ADMX ファイル) > Citrix Components > Profile Management > 詳細設定に移動します。
    2. プロファイルコンテナの自動拡張しきい値ポリシーをダブルクリックします。
    3. 有効を選択します。
    4. 自動拡張しきい値 (%) フィールドに、必要に応じてパーセンテージを入力します。
    5. OKをクリックします。
  4. プロファイルコンテナが自動的に拡張するストレージ容量を変更するには、次の手順に従います。
    1. [コンピューターの構成] > [ポリシー] > [管理用テンプレート: ポリシー定義 (ADMX ファイル)] > [Citrix Components] > [Profile Management] > [詳細設定] の順に移動します。
    2. [Profile container auto-expansion increment] ポリシーをダブルクリックします。
    3. [有効] を選択します。
    4. [Auto-expansion increment (in GB)] フィールドに、必要に応じて数値を入力します。デフォルトは10 (GB) です。
    5. [OK] をクリックします。
  5. プロファイルコンテナが自動的に拡張できる最大ストレージ容量を変更するには、次の手順に従います。
    1. [コンピューターの構成] > [ポリシー] > [管理用テンプレート: ポリシー定義 (ADMX ファイル)] > [Citrix Components] > [Profile Management] > [詳細設定] の順に移動します。
    2. [Profile container auto-expansion limit] ポリシーをダブルクリックします。
    3. [有効] を選択します。
    4. [Auto-expansion limit (in GB)] フィールドに、必要に応じて数値を入力します。デフォルトは80 (GB) です。
    5. [OK] をクリックします。

(オプション) プロファイルコンテナのマルチセッションライトバックを有効にする

プロファイル管理は、デフォルトでプロファイルコンテナへの同時アクセスをサポートします。ただし、すべての同時セッションの中で、1つのセッションのみが読み取り/書き込み権限を持ち、プロファイルの変更をコンテナにマージできます。

Profile Management が同時アクセスを処理する方法は次のとおりです。

  • セッションログオン時:

    読み取り/書き込みセッションが存在するかどうかを確認します。存在する場合、現在のセッションは読み取り専用になります。それ以外の場合は、読み取り/書き込みセッションになります。

  • セッションログオフ時:

    1. プロファイルコンテナをマウント解除します。
    2. 現在のセッションが読み取り専用の場合、プロファイルの変更を破棄します。
    3. 他の同時セッションがない場合、読み取り/書き込みセッションのプロファイル変更をプロファイルコンテナにマージします。

マルチセッションライトバックを有効にするには、プロファイルコンテナのマルチセッションライトバックを有効にするポリシーを使用します。

(オプション) プロファイルコンテナへの排他的アクセスを有効にする

デフォルトでは、プロファイルコンテナは同時アクセスを許可します。必要に応じて、プロファイルコンテナ設定 > VHDコンテナへの排他的アクセスを有効にする を介して、プロファイルコンテナへの同時アクセスを無効にできます。その結果、プロファイルコンテナは一度に1つのアクセスのみを許可します。

注:

  • この設定は、ユーザープロファイル全体に対して有効になっているプロファイルコンテナにのみ適用されます。
  • プロファイルコンテナに対してこの設定が有効になっている場合、プロファイルコンテナのマルチセッションライトバックを有効にする 設定は自動的に無効になります。

詳細については、VHDコンテナへの排他的アクセスを有効にするを参照してください。

(オプション) プロファイルコンテナのローカルキャッシュを有効にする

プロファイルコンテナのローカルキャッシュを有効にする 機能は、プロファイルコンテナがユーザープロファイル全体に対して有効になっている場合にのみ有効になります。プロファイルコンテナのローカルキャッシュを有効にする ポリシーを有効にすると、ユーザーログオン時に、プロファイルコンテナ内のユーザープロファイルがユーザーのローカルユーザープロファイルにキャッシュされます。

重要:」:

OneDriveなど、コンテナベースのプロファイルソリューションでのみ動作するアプリケーションは、このポリシーが有効になっていると正しく動作しない場合があります。OneDriveが正しく機能するようにするには、このポリシーを無効にするか、OneDriveコンテナポリシーを有効にしてください。

デフォルトでは、ユーザーログオン時にユーザープロファイル全体がキャッシュされます。ユーザーログオン時間を短縮するには、プロファイルストリーミングポリシーを有効にできます。その結果、ユーザープロファイル内のプロファイルフォルダーは、ログオン後にオンデマンドでキャッシュされます。

注:」:

ローカルキャッシュからファイルまたはフォルダーを除外するには、プロファイルコンテナ設定ではなく、ファイルシステムの除外および包含ポリシーを使用します。

(オプション) ログオン時にプロファイルコンテナが利用できない場合にユーザーをログオフするかどうかを指定する

デフォルトでは、ユーザーログオン時にプロファイルコンテナが利用できない場合、ユーザーは一時プロファイルを使用してログオンします。ただし、この動作はセッション中に行われた変更のデータ損失につながります。代わりに、ログオン時にプロファイルコンテナが利用できない場合にユーザーをログオフするポリシーを有効にして、そのような場合にユーザーを強制的にログオフさせることができます。このポリシーが有効になっている場合、ユーザーには「プロファイルを設定できません: プロファイルコンテナが利用できません。OKをクリックするとログオフされ、このセッション中に行われた変更はすべて失われます。」というエラーメッセージが表示されます。このメッセージでOKをクリックすると、すぐにログオフされます。必要に応じて、このポリシーを有効にする際にエラーメッセージをカスタマイズすることもできます。

GPOを使用してこのポリシーを有効にするには、次の手順に従います。

  1. プロファイル管理 > プロファイルコンテナ設定で、ログオン時にプロファイルコンテナが利用できない場合にユーザーをログオフするポリシーをダブルクリックします。
  2. 有効を選択します。
  3. エラーメッセージフィールドに、ログオン時にプロファイルコンテナが利用できない場合にユーザーに表示されるメッセージを入力します。空のままにすると、デフォルトメッセージが表示されます。
  4. OKをクリックします。

注:」:

Studioを使用してプロファイル管理ポリシーを構成する場合、無効アクションを実行してもこのポリシーを無効にすることはできません。代わりに、無効にするには、ポリシーを編集してその値を無効に変更し、ポリシーのチェックボックスをオフにします。

構成の優先順位:

  1. ここでこのポリシーが構成されていない場合、.iniファイルの値が使用されます。
  2. ここで、または.iniファイルでこのポリシーが構成されていない場合、設定は無効になります。

(オプション) ADユーザーにプロファイルコンテナへの読み取りアクセスを許可する

適用対象: ファイルベースおよびコンテナベースの両方のプロファイルソリューション。

デフォルトでは、プロファイルコンテナはその所有者のみがアクセスできます。ADドメイン内の他のユーザーにアクセスを拡張するには、プロファイルコンテナにアクセスするユーザーとグループポリシーを有効にできます。Profile Managementは、このポリシーで指定されたユーザーとユーザーグループに読み取りと実行のアクセス許可を付与します。

詳細な手順は次のとおりです。

  1. Profile Management > プロファイルコンテナ設定で、プロファイルコンテナにアクセスするユーザーとグループポリシーをダブルクリックします。
  2. 有効を選択します。
  3. プロファイルコンテナにアクセスするユーザーとグループフィールドで、表示をクリックし、コンテナへのRead and Execute権限を付与するADユーザーとグループを追加します。ADユーザーまたはグループを識別するには、domain name\user or group name形式またはセキュリティ識別子 (SID) を使用します。
  4. OKをクリックし、もう一度OKをクリックします。

構成の優先順位:

  1. ここでこのポリシーが構成されていない場合、.iniファイルの設定が使用されます。
  2. ここで、または.iniファイルでこのポリシーが構成されていない場合、プロファイルコンテナはその所有者のみがアクセスできます。
プロファイルコンテナを設定する