Profile Managementのアーキテクチャ
この記事では、ユーザーストアとクロスプラットフォーム設定ストアのフォルダー構造について説明します。ユーザーストアは、Citrix®ユーザープロファイルの中央の場所です。クロスプラットフォーム設定ストアは、別の場所です。
Profile Managementストアに関する重要な情報
ユーザーストアとクロスプラットフォーム設定ストアの構造は、情報提供とローカライズおよびトラブルシューティングを支援する目的でここに記載されています。プロファイルデータの問題を最小限に抑え、セキュリティを維持するために設計された、以下の重要な推奨事項に従ってください。
- どちらのストアの構造も変更しないでください。
- ストアのいかなる部分にも、ファイルやフォルダーを直接書き込まないでください。この点において、ユーザーストアはリダイレクトされたフォルダーとは異なります。
- ユーザーストアは、リダイレクトされたフォルダーとは別に保管してください。たとえば、\\server1\profiles\%username% と \\server1\folders\%username% のように、同じファイルサーバーまたはDFS名前空間の異なる共有に保管できます。この手法により、バージョン1とバージョン2のプロファイルを一緒にサポートし、両方のプロファイルバージョンで共有される単一のリダイレクトされたフォルダーセットをサポートすることがはるかに容易になります。
- ユーザーはユーザーストアを見る必要がないため、ドライブ文字を割り当てないでください。
- ユーザーストアにクォータを課さないでください。プロファイルサイズを制限する場合は、クォータを使用するのではなく、項目を除外することを検討してください。
ユーザーストアのフォルダー構造
ユーザーストアは、デフォルトでユーザーのホームディレクトリにあるWINDOWSフォルダーに設定されます。これにより、パイロットインストールは簡素化されますが、本番システムでは、ユーザーストアをネットワーク共有、または(最高の拡張性のために)DFS名前空間として構成してください。エンタープライズ対応のユーザーストアのサポートされる構成については、「Profile Managementによる高可用性と災害復旧」で説明されています。
セキュアなユーザーストアの作成に関する推奨事項は、Microsoft TechNet Webサイトの「ローミングユーザープロファイル用のファイル共有を作成する」という記事で入手できます。これらの最小限の推奨事項は、基本的な操作に対して高レベルのセキュリティを保証します。また、ユーザーストアへのアクセスを構成する際には、Citrixユーザープロファイルの変更または削除に必要となるAdministratorsグループを含めてください。
注: Windows 7およびWindows 2008 R2クライアントデバイスでは、Windows 2012 R2ファイルサーバーで共有を作成する際に、データアクセスを暗号化するチェックボックスを選択しないでください。
ルートレベルのユーザーストアのフォルダー構造を次の表に示します。
| フォルダー | 注 |
|---|---|
| \ | ユーザー ストア内のプロファイルのルート。 |
| \UPM_Profile | このフォルダーには、プロファイルからのファイルとフォルダーが含まれています。 |
| \UPM_Drive_C | このフォルダーには、プロファイル外から含まれる項目(この場合はドライブ C から)が含まれています。このフォルダーは、Profile Management 4.x 以前からのアップグレード時に存在します。Profile Management 5.0 では、プロファイル外の項目の管理はサポートされていません。 |
| \Pending | このフォルダーには、ロック ファイル、保留中のファイル、およびストリーミング機能が使用されている場合はスタンプ ファイルが含まれています。 |
いくつかの例を次の表に示します。
| フォルダー名の例 | 注 |
|---|---|
| \UPM_Profile\Data | ユーザー プロファイル内の Data フォルダーの同期されたコンテンツ。 |
| \UPM_Profile\AppData_upm_var | ユーザープロファイル内の非ローカライズ化されたApplication Dataフォルダーの同期されたコンテンツ。このフォルダーは、Profile Management 4.x以前からのアップグレード時に存在します。バージョン1プロファイル(Application Dataはその一例であるフォルダー)の管理は、Profile Management 5.0ではサポートされていません。 |
ペンディング領域
ユーザーストアにはペンディング領域が含まれます。この領域は、ストリーム配信されたユーザープロファイルとアクティブなライトバック機能で使用される保持領域です。ユーザーが最後のセッションからログオフした後、すべてのファイルはペンディング領域からユーザーストアに同期されます。新しいセッションでは、ユーザーストアとペンディング領域の両方からファイルがダウンロードされるため、ユーザーは常に最新のプロファイルを体験できます。
サーバーが応答しなくなった場合、ペンディング領域内のファイルをユーザーストアに戻すタイムアウトを設定できます(ストリーム配信されたユーザープロファイル機能の一部として構成されている場合)。
複数のプラットフォームを持つユーザーストアのフォルダー構造
クロスプラットフォーム設定機能を使用する場合、複数のプラットフォームが関係します。各プラットフォームのプロファイルを分離するために、プラットフォーム固有のフォルダーを定義する必要があります。通常、これはユーザーストアへのパスポリシーでProfile Management変数を使用して行います(たとえば、パスに%USERNAME%\!CTX_OSNAME!!CTX_OSBITNESS!を使用するなど)。
クロスプラットフォーム設定ストアは、クロスプラットフォーム設定機能が構成された後、サポートされているアプリケーションの設定を保持します。構成中にストアの名前と場所を指定します(クロスプラットフォーム設定ストアへのパスポリシーを使用)。このストアは、オペレーティングシステム間でローミングするユーザー設定のサブセットを保持します。
たとえば、Windows XPとWindows 7の間で設定をローミングしたい場合があります。プラットフォーム固有のフォルダーには、Windows XPとWindows 7に固有のユーザー設定が含まれています。クロスプラットフォーム設定ストアには、これらのオペレーティングシステム間でローミングする設定のサブセットが含まれています。ログオン時、このサブセットはプラットフォーム固有のフォルダーにコピーされ、その一部として残ります。ログオフ時、サブセットへの変更は抽出され、クロスプラットフォーム設定ストアに戻されます。
各プラットフォーム固有のフォルダーには、標準のサブフォルダー(例:UPM_Profile)が含まれています。詳細については、「ユーザーストアのフォルダー構造」を参照してください。さらに、UPM_CPS_Metadataサブフォルダーも存在します。このシステムによって作成されたフォルダーには、オペレーティングシステム間で共有される一時設定が含まれています。
ユーザーストアとADフォレスト
Citrixユーザープロファイルは、フォレストをまたいで管理することはできません。同じフォレスト内のドメインをまたいで管理することは可能で、これにより同じログオン名を持つ複数のユーザーがフォレスト内の同じリソースにアクセスできます。これには、ユーザーストアへのパスにある%USERDOMAIN%と%USERNAME%変数を使用してプロファイルを一意に識別することが含まれます。
ただし、この場合、ユーザーストアへのパスを設定する際に、同じログオン名を区別するために変数を使用する必要があります。これを行うには、ドメイン名変数をパスに追加します。また、ユーザーストアにアクセス許可を設定し、Active Directoryのユニバーサルグループを使用してProfile Managementの処理済みグループ設定を有効にする必要があります。
オペレーティングシステムバージョンを設定するには、%ProfVer%などの手動で定義されたシステム変数を使用できます。または、Profile Management変数を使用して、オペレーティングシステム名、ビット数、またはプロファイルバージョンを設定することもできます。ADフォレスト内のユーザーストアパスの例については、「ユーザーストアへのパスを指定する」を参照してください。
ユーザーストアのローカライズ
次の表は、プロファイルデータがユーザーストアとの間で移動されるときに、Profile Managementがフォルダーをローカライズおよび非ローカライズする方法の概要を示しています。フォルダー名のみがローカライズおよび非ローカライズされます。たとえば、スタートメニューのエントリやレジストリ設定は、Profile Managementによって正しい言語に翻訳されません。
この情報は、Profile Management 4.x以前からアップグレードする場合、バージョン1プロファイルが存在する可能性がある場合にのみ関連します。バージョン1プロファイルの管理は、Profile Management 5.0ではサポートされていません。
| バージョン1英語フォルダー | ユーザー ストア フォルダー |
|---|---|
| アクセシビリティ | Accessibility_upm_var |
| アクセサリ | Accessories_upm_var |
| 管理ツール | AdminTools_upm_var |
| アプリケーション データ | AppData_upm_var |
| クッキー | Cookies_upm_var |
| デスクトップ | Desktop_upm_var |
| エンターテイメント | Entertainment_upm_var |
| お気に入り | Favorites_upm_var |
| 履歴 | History_upm_var |
| リンク | Links_upm_var |
| ローカル設定 | LocalSettings_upm_var |
| マイドキュメント | MyDocuments_upm_var |
| マイミュージック | MyMusic_upm_var |
| マイピクチャ | MyPictures_upm_var |
| マイ ビデオ | MyVideos_upm_var |
| NetHood | NetHood_upm_var |
| PrintHood | PrintHood_upm_var |
| プログラム | Programs_upm_var |
| 最近使ったもの | Recent_upm_vars |
| スタート メニュー | StartMenu_upm_var |
| テンプレート | Templates_upm_var |
| 一時インターネットファイル | TemporaryInternetFiles_upm_var |
| 送る | SendTo_upm_var |
| スタートアップ | Startup_upm_var |
| システムツール | SystemTools_upm_var |
プロファイルコンテナ (VHDX) アーキテクチャ
Profile Managementは、ファイルベースとコンテナベースの2つのストレージモデルをサポートしています。以下のセクションでは、コンテナベース (VHDX) モデルについて説明します。
ファイルベースストアとコンテナベースストアの比較
ファイルベースモデルでは、ログオン時にプロファイルがユーザーストアからローカルマシンにコピーされ、ログオフ時にコピーバックされます。プロファイルコンテナベースモデルでは、プロファイルはVHDX仮想ディスクに存在し、ログオン時にアタッチされ、一括コピーなしでその場でアクセスされます。ユーザーのライブプロファイルフォルダーは、マウントされたディスクへのディレクトリジャンクションになります。
コンテナの種類とVHDXファイル
Profile Managementは複数のコンテナタイプをサポートしています。各タイプは独自のポリシーによって制御されるため、すべての展開にそれらすべてが含まれるわけではありません。
| コンテナ | VHDX ファイル | 有効化元 |
|---|---|---|
| フルプロファイルコンテナ | ProfileContainer.vhdx (差分ディスクの場合は ProfileContainer_RW.vhdx および ProfileContainer_RO.vhdx を含む) | プロファイルコンテナポリシー |
| OneDrive コンテナ | OneDrive.vhdx (インデックス付きまたは差分の子 OneDrive_N.vhdx を含む) | OneDrive コンテナポリシー |
| アプリケーションアクセスコンテナ | 共有親ディスク、ボリュームラベル AppRepoContainer | アプリケーションアクセスコンテナ機能 |
| ミラーフォルダーアクセラレーション | MirrorFolders.vhdx | フォルダーミラーリングアクセラレーション |
| 共有ファイル (重複排除) ストア | SharedFile.vhdx、ボリュームラベル DeduplicationVolume | ファイル重複排除 |
完全なプロファイルコンテナのボリュームラベルは、ユーザーのsAMAccountNameに-Profileサフィックスを加えたものです。OneDriveコンテナは-OneDriveを使用し、ミラーフォルダコンテナは-MirrFldrsを使用するため、検査時に各ユーザーのディスクを識別できます。
コンテナファイルのユーザーストアパス
コンテナVHDXファイルは、以下のパスのユーザーストアに保存されます。
Full profile container: <user store>\ProfileContainer\<OS-short-name>\ProfileContainer.vhdx
OneDrive container: <user store>\OneDrive\OneDrive.vhdx
Mirror-folder: <user store>\MirrorFolders\MirrorFolders.vhdx
<!--NeedCopy-->
<OS-short-name>は、短いOS識別子(例:Windows 2022またはWindows 11)であり、ファイルベースのパスで使用される!CTX_OSNAME!変数に対応します。これにより、異なるOSバージョンのプロファイルが分離されます。
プロファイルコンテナ内のフォルダレイアウト
VHDXは、ドライブレターなしでボリュームGUIDパスとしてアタッチされます。ユーザーごとのマウントパスは、レジストリの以下に記録されます。
HKLM\Software\Citrix\UserProfileManager\<SID> value: ProfileContainerVolumePath
<!--NeedCopy-->
ユーザーのローカルプロファイルディレクトリは、ディスク内のProfilesフォルダにジャンクションされます。コンテナボリュームには、以下のフォルダが含まれます。
| フォルダ | 目的 |
|---|---|
| プロファイル | ローミングされたWindowsプロファイルツリー(NTUSER.DATとUsrClass.datがここにあります)。これはジャンクションターゲットであり、ファイルベースモードのUPM_Profileに相当します。 |
| SyncIncludeProfiles | プロファイルインクルードルールのステージングルート |
| SyncIncludeFiles | ファイルインクルードルールのステージングルート |
| SyncIncludeDirs | フォルダーインクルードルールのステージングルート |
| ResetProfile | プロファイルリセット機能で使用されるマーカーファイル |
ファイルベースの概念がコンテナモードにどのようにマッピングされるか
| ファイルベースの概念 | コンテナの同等物 |
|---|---|
| UPM_Profile (コピーされたプロファイルコンテンツ) | ジャンクションを介してアクセスされるVHDX内のProfilesフォルダー。データのコピーは行われません。 |
| Pending (ストリーミングまたはアクティブなライトバック保持領域) | 読み取り専用および読み取り/書き込みボリュームハンドルを持つ個別のPendingArea.vhdx。コンテナモードでは、共有上にPendingフォルダーは存在しません。 |
| UPM_Drive_C (レガシーなストリーミングされたフルツリー) | 使用されません。完全なプロファイルはProfileContainer.vhdxディスクであり、ドライブごとのフォルダーの代わりにSyncIncludeステージングルートが使用されます。 |
| OSごとの変数 !CTX_OSNAME!!CTX_OSBITNESS! | OSごとのProfileContainerストアのサブフォルダーとして保持される |