Citrix Virtual Apps and Desktops

Perfis de usuário

Por padrão, o Citrix Profile Management é instalado silenciosamente em imagens mestre quando você instala o Virtual Delivery Agent, mas você não precisa usar o Profile Management como uma solução de perfil.

Para atender às diversas necessidades dos usuários, você pode usar as políticas do Citrix Virtual Apps and Desktops™ para aplicar diferentes comportamentos de perfil às máquinas em cada Grupo de Entrega. Por exemplo, um Grupo de Entrega pode exigir perfis obrigatórios do Citrix, cujo modelo é armazenado em um local de rede, enquanto outro Grupo de Entrega exige perfis móveis do Citrix armazenados em outro local com várias pastas redirecionadas.

  • Se outros administradores em sua organização são responsáveis pelas políticas do Citrix Virtual Apps and Desktops, trabalhe com eles para garantir que definam quaisquer políticas relacionadas a perfis em seus Grupos de Entrega.

  • As políticas do Profile Management também podem ser definidas na Política de Grupo, no arquivo .ini do Profile Management e localmente em máquinas virtuais individuais. Essas múltiplas formas de definir o comportamento do perfil são lidas na seguinte ordem:

    1. Política de Grupo (arquivos .adm ou .admx)
    2. Políticas do Citrix Virtual Apps and Desktops no nó de Política
    3. Políticas locais na máquina virtual à qual o usuário se conecta
    4. Arquivo .ini do Profile Management

    Por exemplo, se você configurar a mesma política na Política de Grupo e no nó de Política, o sistema lê a configuração da política na Política de Grupo e ignora a configuração da política do Citrix Virtual Apps and Desktops.

Qualquer que seja a solução de perfil que você escolher, os administradores do Director podem acessar informações de diagnóstico e solucionar problemas de perfis de usuário. Para obter mais informações, consulte a documentação do Director.

Configuração automática

O tipo de desktop é detectado automaticamente, com base na instalação do Virtual Delivery Agent e, além das escolhas de configuração que você faz no Studio, define os padrões do Profile Management de acordo.

As políticas que o Profile Management ajusta são mostradas na tabela a seguir. Quaisquer configurações de política não padrão são preservadas e não são substituídas por este recurso. Consulte a documentação do Profile Management para obter informações sobre cada política. Os tipos de máquinas que criam perfis afetam as políticas que são ajustadas. Os fatores primários são se as máquinas são persistentes ou provisionadas, e se são compartilhadas por vários usuários ou dedicadas a apenas um usuário.

Sistemas persistentes possuem algum tipo de armazenamento local, cujo conteúdo pode ser esperado para persistir quando o sistema é desligado. Sistemas persistentes podem empregar tecnologia de armazenamento como SANs para fornecer emulação de disco local. Em contraste, sistemas provisionados são criados “em tempo real” a partir de um disco base e algum tipo de disco de identidade. O armazenamento local é geralmente emulado por um disco RAM ou disco de rede, sendo este último frequentemente fornecido por uma SAN com um link de alta velocidade. A tecnologia de provisionamento é geralmente Citrix Provisioning ou Machine Creation Services™ (ou um equivalente de terceiros). Às vezes, sistemas provisionados possuem armazenamento local persistente. Estes são classificados como persistentes.

Juntos, esses dois fatores definem os seguintes tipos de máquina:

  • Ambos persistentes e dedicados – Exemplos são máquinas de SO de sessão única com uma atribuição estática e armazenamento local persistente que são criadas com o Machine Creation Services, desktops com armazenamento persistente que são criados com o VDI-in-a-Box, estações de trabalho físicas e laptops
  • Ambos persistentes e compartilhados – Exemplos são máquinas de SO de múltiplas sessões que são criadas com o Machine Creation Services
  • Ambos provisionados e dedicados – Exemplos são máquinas de SO de sessão única com uma atribuição estática, mas sem armazenamento persistente, que são criadas com o Citrix Provisioning™
  • Ambos provisionados e compartilhados – Exemplos são máquinas de SO de sessão única com uma atribuição aleatória que são criadas com o Citrix Provisioning e desktops sem armazenamento persistente que são criados com o VDI-in-a-Box

As seguintes configurações de política do Profile Management são diretrizes sugeridas para os diferentes tipos de máquina. Elas funcionam bem na maioria dos casos, mas você pode querer se desviar delas conforme sua implantação exigir.

Importante:

Excluir perfis armazenados em cache localmente no logoff, Streaming de perfil e Sempre armazenar em cache são impostos pelo recurso de configuração automática. Ajuste as outras políticas manualmente.

Máquinas persistentes

Política Ambos persistentes e dedicados Ambos persistentes e compartilhados
Excluir perfis armazenados em cache localmente no logoff Desabilitado Habilitado
Streaming de perfil Desabilitado Habilitado
Sempre armazenar em cache Habilitado (nota 1) Desabilitado (nota 2)
Gravação ativa Desabilitado Desabilitado (nota 3)
Processar logons de administradores locais Habilitado Desabilitado (nota 4)

Máquinas provisionadas

Política Ambos provisionados e dedicados Ambos provisionados e compartilhados
Excluir perfis armazenados em cache localmente no logoff Desabilitado (nota 5) Habilitado
Streaming de perfil Habilitado Habilitado
Sempre armazenar em cache Desabilitado (nota 6) Desabilitado
Gravação ativa Habilitado Habilitado
Processar logons de administradores locais Habilitado Habilitado (nota 7)
  1. Como o Streaming de perfil está desabilitado para este tipo de máquina, a configuração Sempre armazenar em cache é sempre ignorada.
  2. Desabilite Sempre armazenar em cache. No entanto, você pode garantir que arquivos grandes sejam carregados nos perfis o mais rápido possível após o logon, habilitando esta política e usando-a para definir um limite de tamanho de arquivo (em MB). Qualquer arquivo deste tamanho ou maior é armazenado em cache localmente o mais rápido possível.
  3. Desabilite a Gravação ativa, exceto para salvar alterações nos perfis de usuários que fazem roaming entre servidores Citrix Virtual Apps. Neste caso, habilite esta política.
  4. Desabilite Processar logons de administradores locais, exceto para Desktops Compartilhados Hospedados. Neste caso, habilite esta política.
  5. Desabilite Excluir perfis armazenados em cache localmente no logoff. Esta configuração retém perfis armazenados em cache localmente. Como as máquinas são redefinidas no logoff, mas são atribuídas a usuários individuais, os logons são mais rápidos se seus perfis estiverem em cache.
  6. Desabilite Sempre armazenar em cache. No entanto, você pode garantir que arquivos grandes sejam carregados nos perfis o mais rápido possível após o logon, habilitando esta política e usando-a para definir um limite de tamanho de arquivo (em MB). Qualquer arquivo deste tamanho ou maior é armazenado em cache localmente o mais rápido possível.
  7. Habilite Processar logons de administradores locais, exceto para perfis de usuários que fazem roaming entre servidores Citrix Virtual Apps and Desktops. Neste caso, desabilite esta política.

Redirecionamento de pasta

O redirecionamento de pasta permite armazenar dados do usuário em compartilhamentos de rede diferentes do local onde os perfis são armazenados. O redirecionamento de pasta reduz o tamanho do perfil e o tempo de carregamento, mas pode impactar a largura de banda da rede. O redirecionamento de pasta não exige que os perfis de usuário do Citrix sejam empregados. Você pode optar por gerenciar os perfis de usuário por conta própria e ainda redirecionar pastas.

Configure o redirecionamento de pasta usando as políticas do Citrix no Studio.

  • Certifique-se de que os locais de rede usados para armazenar o conteúdo das pastas redirecionadas estejam disponíveis e tenham as permissões corretas. As propriedades do local são validadas.
  • As pastas redirecionadas são configuradas na rede e seu conteúdo é preenchido a partir dos desktops virtuais dos usuários no logon.

Configure o redirecionamento de pasta usando apenas as Políticas do Citrix ou Objetos de Política de Grupo do Active Directory, não ambos. A configuração do redirecionamento de pasta usando ambos os mecanismos de política pode resultar em comportamento imprevisível.

Redirecionamento avançado de pasta

Em implantações com múltiplos sistemas operacionais (SOs), você pode querer que parte do perfil de um usuário seja compartilhada por cada SO. O restante do perfil não é compartilhado e é usado apenas por um SO. Para garantir uma experiência de usuário consistente entre os SOs, você precisa de uma configuração diferente para cada SO, ou seja, redirecionamento avançado de pasta. Por exemplo, diferentes versões de um aplicativo executado em dois SOs podem precisar ler ou editar um arquivo compartilhado, então você decide redirecioná-lo para um único local de rede onde ambas as versões possam acessá-lo. Alternativamente, como o conteúdo da pasta Menu Iniciar é estruturado de forma diferente em dois SOs, você decide redirecionar apenas uma pasta, não ambas. Essa abordagem separa a pasta Menu Iniciar e seu conteúdo em cada SO, garantindo uma experiência consistente para os usuários.

Se sua implantação exigir redirecionamento avançado de pasta, você deve entender a estrutura dos dados de perfil de seus usuários e determinar quais partes podem ser compartilhadas entre os SOs. Comportamentos imprevisíveis podem resultar a menos que o redirecionamento de pasta seja usado corretamente.

Para redirecionar pastas em implantações avançadas:

  • Use um Grupo de Entrega separado para cada SO.
  • Entenda onde seus aplicativos virtuais, incluindo aqueles em desktops virtuais, armazenam dados e configurações do usuário, e entenda como os dados são estruturados.
  • Para dados de perfil compartilhados que podem fazer roaming com segurança (porque são estruturados de forma idêntica em cada SO), redirecione as pastas que os contêm em cada Grupo de Entrega.
  • Para dados de perfil não compartilhados que não podem fazer roaming, redirecione a pasta que os contém em apenas um dos Grupos de Desktop, tipicamente aquele com o SO mais usado ou aquele onde os dados são mais relevantes. Alternativamente, para dados não compartilhados que não podem fazer roaming entre SOs, redirecione as pastas que os contêm em ambos os sistemas para locais de rede separados.

Exemplo de implantação avançada

A implantação possui aplicativos, incluindo versões do Microsoft Outlook e Internet Explorer, executados em desktops Windows 10 e aplicativos, incluindo outras versões do Outlook e Internet Explorer, entregues pelo Windows Server 2019. Você já configurou dois Grupos de Entrega para os dois SOs. Os usuários desejam acessar o mesmo conjunto de Contatos e Favoritos em ambas as versões dos dois aplicativos.

Importante: As seguintes decisões e conselhos são válidos para os SOs e a implantação descritos. Em sua organização, as pastas que você escolher redirecionar e se você decidir compartilhá-las dependem de vários fatores que são únicos para sua implantação específica.

  • Usando políticas aplicadas aos Grupos de Entrega, você escolhe as seguintes pastas para redirecionar.

    Pasta Redirecionado no Windows 10? Redirecionado no Windows Server 2019?
    Meus Documentos Sim Sim
    Dados de Aplicativo Não Não
    Contatos Sim Sim
    Desktop Sim Não
    Downloads Não Não
    Favoritos Sim Sim
    Links Sim Não
    Minhas Músicas Sim Sim
    Minhas Imagens Sim Sim
    Meus Vídeos Sim Sim
    Pesquisas Sim Não
    Jogos Salvos Não Não
    Menu Iniciar Sim Não
  • Para as pastas compartilhadas e redirecionadas:
    • Após analisar a estrutura dos dados salvos pelas diferentes versões do Outlook e Internet Explorer, você decide que é seguro compartilhar as pastas Contatos e Favoritos.
    • Você sabe que a estrutura das pastas Meus Documentos, Minhas Músicas, Minhas Imagens e Meus Vídeos é padrão entre os SOs. Portanto, é seguro armazenar essas pastas no mesmo local de rede para cada Grupo de Entrega.
  • Para as pastas não compartilhadas e redirecionadas:
    • Você não redireciona as pastas Desktop, Links, Pesquisas ou Menu Iniciar no Grupo de Entrega do Windows Server porque os dados nessas pastas são organizados de forma diferente nos dois SOs. Portanto, não podem ser compartilhados.
    • Para garantir um comportamento previsível desses dados não compartilhados, você os redireciona apenas no Grupo de Entrega do Windows 10. O Windows 10 é usado com mais frequência pelos usuários em seu trabalho diário. Os usuários acessam os aplicativos entregues pelo Windows Server apenas ocasionalmente. Além disso, neste caso, os dados não compartilhados são mais relevantes para um ambiente de desktop do que para um ambiente de aplicativo. Por exemplo, os atalhos da área de trabalho são armazenados na pasta Desktop e podem ser úteis se originados de uma máquina Windows 10, mas não de uma máquina Windows Server.
  • Para as pastas não redirecionadas:
    • Você não quer sobrecarregar seus servidores com arquivos baixados pelos usuários, então você opta por não redirecionar a pasta Downloads
    • Dados de aplicativos individuais podem causar problemas de compatibilidade e desempenho, então você decide não redirecionar a pasta Dados de Aplicativo

Para obter mais informações sobre redirecionamento de pasta, consulte Visão geral do Redirecionamento de Pasta, Arquivos Offline e Perfis de Usuário Móveis.

Redirecionamento de pasta e exclusões

No Citrix Profile Management (mas não no Studio), uma melhoria de desempenho permite evitar que pastas sejam processadas usando exclusões. Se você usar este recurso, não exclua nenhuma pasta redirecionada. Os recursos de redirecionamento de pasta e exclusão funcionam juntos. Garantir que nenhuma pasta redirecionada seja excluída permite que o Profile Management as mova de volta para a estrutura de pastas do perfil e preserve a integridade dos dados se você decidir mais tarde não redirecioná-las. Para obter mais informações sobre exclusões, consulte Incluir e excluir itens.

Perfis de usuário