Profile Management

アイテムの包含と除外

注:

この記事では、ファイルベースのプロファイルソリューションにおける包含および除外ポリシーに焦点を当てています。コンテナベースのプロファイルソリューションにおける同等のポリシーの詳細については、「プロファイルコンテナのセットアップ」を参照してください。

前提条件として、包含と除外の仕組みを理解していることを確認してください。詳細については、「アイテムの包含と除外」を参照してください。デフォルトで含まれるアイテムと除外されるアイテムについては、「デフォルトの包含と除外」を参照してください。

ミラーリングするフォルダーポリシーと除外ポリシーの優先順位は、Citrix Profile Managementのバージョンによって異なります。これらのポリシーを適切に構成することで、トランザクションフォルダーの正確な同期が保証され、不要なデータ転送が防止されます。

注:

Profile Managementバージョン2407以降、レジストリの除外および包含ポリシーは、ファイルベースコンテナベースの両方のプロファイルソリューションに適用されます。

アイテムの除外

プロファイル同期からファイル、フォルダー、またはレジストリアイテムを除外するには、次の手順に従います。

  1. Profile Management > Registryで、除外リストポリシーをクリックします。

  2. 有効を選択します。

  3. 表示をクリックし、ログオフ時にProfile Managementで同期したくないHKCUハイブ内のレジストリキーを追加します。例: Software\Policies

  4. Profile Management > File systemで、除外リスト - ディレクトリポリシーをダブルクリックします。

  5. 有効を選択します。

  6. 表示をクリックし、Profile Managementで同期したくないフォルダーを追加します。アイテムを除外する際は、Enterキーを使用して複数のエントリを区切ります。

    以下の点に注意してください。

    • ユーザープロファイル (%USERPROFILE%) を基準とした相対パスを使用してフォルダーを指定し、パスの先頭のバックスラッシュは省略してください。
    • プロファイルの場所を特定するには変数 %USERPROFILE% を使用しますが、このポリシーに変数を直接入力しないでください。
    • Profile Management 2112以降、フォルダー名でのワイルドカードはサポートされていますが、再帰的には適用されません。

      例:

      • DesktopDesktop フォルダーは同期されません。
      • MyApp\tmp%USERPROFILE%\MyApp\tmp フォルダーは同期されません。
  7. Profile Management > ファイルシステムで、除外リスト - ファイルポリシーをダブルクリックします。

  8. 有効を選択します。

  9. 表示をクリックし、Profile Managementで同期したくないファイルを追加します。項目を除外する際に複数のエントリを区切るには、Enterキーを使用します。

    以下の点に注意してください。

    • ユーザープロファイル (%USERPROFILE%) を基準とした相対パスでファイル名を指定します。このポリシーに変数を (%USERPROFILE%) 入力しないでください。
    • ファイル名でのワイルドカードはサポートされており、再帰的に適用されます。Profile Management 7.15以降、垂直バー (|) を使用して、ポリシーを現在のフォルダーのみに制限できます。
    • Profile Management 2112以降、フォルダー名でのワイルドカードはサポートされていますが、再帰的には適用されません。

      例:

      • Desktop\Desktop.iniDesktop フォルダー内の Desktop.ini を無視します。
      • AppData\*.tmpAppData フォルダーとそのサブフォルダー内の .tmp 拡張子を持つすべてのファイルを無視します。
      • AppData\*.tmp|AppData フォルダー内の .tmp 拡張子を持つファイルのみを無視します。
      • Downloads\*\a.txtDownloads フォルダーの直下のサブフォルダー内の a.txt を無視します。

除外リストが無効になっている場合、レジストリキーは除外されません。この設定がここで構成されていない場合、.iniファイルの値が使用されます。この設定がここでも.iniファイルでも構成されていない場合、レジストリキーは除外されません。

除外リスト - ディレクトリが無効になっている場合、フォルダーは除外されません。この設定がここで構成されていない場合、.iniファイルの値が使用されます。この設定がここでも.iniファイルでも構成されていない場合、フォルダーは除外されません。

除外リスト - ファイルが無効になっている場合、ファイルは除外されません。この設定がここで構成されていない場合、.iniファイルの値が使用されます。この設定がここでも.iniファイルでも構成されていない場合、ファイルは除外されません。

変更を有効にするには、https://docs.microsoft.com/ja-jp/windows-server/administration/windows-commands/gpupdate に記載されているとおりに、コマンドプロンプトから gpupdate /force コマンドを実行します。

項目を含める

除外されたファイル、フォルダー、またはレジストリ項目のサブフォルダーをプロファイル同期に含めるには、次の手順に従います。

ヒント:

特定のトップレベルフォルダーを含めることができます。共同作業環境では、この手順により、重要なフォルダーを他の管理者に通知できるという利点があります。

  1. プロファイル管理 > レジストリで、包含リストポリシーをダブルクリックします。

  2. 有効を選択します。

  3. 表示をクリックし、HKEY\_CURRENT\_USER ハイブ内の、ログオフ時にプロファイル管理で処理するプロファイル関連のレジストリキーを追加します。例: Software\Adobe。項目を含める場合は、Enterキーを使用して複数のエントリを区切ります。

  4. Profile Management」 > 「ファイルシステム」 > 「同期」で、「同期するディレクトリ」ポリシーをダブルクリックします。

  5. 有効」を選択します。

  6. 表示」をクリックし、除外されたフォルダー内にあるが、Profile Managementで同期したいフォルダーを追加します。例: Desktop\exclude\includeは、フォルダーDesktop\excludeが同期されない場合でも、includeサブフォルダーが同期されるようにします。項目を含める場合は、Enterキーを使用して複数のエントリを区切ります。

    次の点に注意してください。

    • ユーザープロファイルに対する相対パスを使用してフォルダーを指定します。
    • Profile Management 2112以降、フォルダー名でのワイルドカードはサポートされていますが、再帰的には適用されません。
  7. Profile Management」 > 「ファイルシステム」 > 「同期」で、「同期するファイル」ポリシーをダブルクリックします。

  8. 有効」を選択します。

  9. 表示」をクリックし、除外されたフォルダー内にあるが、Profile Managementで同期したいファイルを追加します。項目を含める場合は、Enterキーを使用して複数のエントリを区切ります。

    次の点に注意してください。

    • ユーザープロファイルに対する相対パスでファイルを指定します。
    • ファイル名でのワイルドカードはサポートされており、再帰的に適用されます。ただし、ワイルドカードをネストすることはできません。Profile Management 7.15以降、垂直バー (|) を使用して、ポリシーを現在のフォルダーのみに制限し、サブフォルダーに適用されないようにすることができます。
    • Profile Management 2112以降、フォルダー名でのワイルドカードはサポートされていますが、再帰的には適用されません。

      例:

      • AppData\Local\Microsoft\Office\Access.qat。デフォルト構成で除外されているフォルダー内のファイルを指定します。
      • AppData\Local\MyApp\*.cfgAppData\Local\MyAppフォルダーとそのサブフォルダー内の.cfg拡張子を持つすべてのファイルを指定します。
      • Downloads\*\a.txtDownloadsフォルダーの直下のサブフォルダー内のa.txtを指定します。
    • Profile Managementは、インストールされているシステムとユーザー ストアの間で、各ユーザーのプロファイル全体を同期します。このリストにファイルを追加して、ユーザー プロファイルに含める必要はありません。

インクルージョン リストがここで構成されていない場合、.iniファイルの値が使用されます。この設定がここでも.iniファイルでも構成されていない場合、HKEY_CURRENT_USERハイブ全体が処理されます。

同期するディレクトリがここで構成されていない場合、.iniファイルの値が使用されます。この設定がここでも.iniファイルでも構成されていない場合、ユーザー プロファイル内の除外されていないフォルダーのみが同期されます。この設定を無効にすると、有効にして空のリストを構成した場合と同じ効果があります。

同期するファイルがここで構成されていない場合、.iniファイルの値が使用されます。この設定がここでも.iniファイルでも構成されていない場合、ユーザー プロファイル内の除外されていないファイルのみが同期されます。この設定を無効にすると、有効にして空のリストを構成した場合と同じ効果があります。

変更を有効にするには、https://docs.microsoft.com/ja-jp/windows-server/administration/windows-commands/gpupdateに記載されているとおりに、コマンド プロンプトからgpupdate /forceコマンドを実行します。

アイテムの包含と除外