Perfis de usuário
Por padrão, o Citrix Profile Management é instalado silenciosamente em imagens mestre quando você instala o Virtual Delivery Agent, mas você não precisa usar o Profile Management como uma solução de perfil.
Para atender às diversas necessidades dos seus usuários, você pode usar as políticas do Citrix Virtual Apps and Desktops™ para aplicar diferentes comportamentos de perfil às máquinas em cada Delivery Group. Por exemplo, um Delivery Group pode exigir perfis obrigatórios Citrix, cujo modelo é armazenado em um local de rede, enquanto outro Delivery Group exige perfis móveis Citrix armazenados em outro local com várias pastas redirecionadas.
-
Se outros administradores em sua organização são responsáveis pelas políticas do Citrix Virtual Apps and Desktops, trabalhe com eles para garantir que definam quaisquer políticas relacionadas a perfis em seus Delivery Groups.
-
As políticas do Profile Management também podem ser definidas na Política de Grupo, no arquivo .ini do Profile Management e localmente em máquinas virtuais individuais. Essas múltiplas formas de definir o comportamento do perfil são lidas na seguinte ordem:
- Política de Grupo (arquivos .adm ou .admx)
- Políticas do Citrix Virtual Apps and Desktops no nó “Policy”
- Políticas locais na máquina virtual à qual o usuário se conecta
- Arquivo .ini do Profile Management
Por exemplo, se você configurar a mesma política tanto na Política de Grupo quanto no nó “Policy”, o sistema lê a configuração da política na Política de Grupo e ignora a configuração da política do Citrix Virtual Apps and Desktops.
Qualquer que seja a solução de perfil que você escolher, os administradores do Director podem acessar informações de diagnóstico e solucionar problemas de perfis de usuário. Para obter mais informações, consulte a documentação do Director.
Configuração automática
O tipo de desktop é detectado automaticamente, com base na instalação do Virtual Delivery Agent e, além das escolhas de configuração que você faz no Studio, define os padrões do Profile Management de acordo.
As políticas que o Profile Management ajusta são mostradas na tabela a seguir. Quaisquer configurações de política não padrão são preservadas e não são sobrescritas por este recurso. Consulte a documentação do Profile Management para obter informações sobre cada política. Os tipos de máquinas que criam perfis afetam as políticas que são ajustadas. Os fatores primários são se as máquinas são persistentes ou provisionadas, e se são compartilhadas por múltiplos usuários ou dedicadas a apenas um usuário.
Sistemas persistentes possuem algum tipo de armazenamento local, cujo conteúdo pode ser esperado para persistir quando o sistema é desligado. Sistemas persistentes podem empregar tecnologia de armazenamento como SANs para fornecer mimetismo de disco local. Em contraste, sistemas provisionados são criados “on the fly” a partir de um disco base e algum tipo de disco de identidade. O armazenamento local é geralmente mimetizado por um disco RAM ou disco de rede, sendo este último frequentemente fornecido por uma SAN com um link de alta velocidade. A tecnologia de provisionamento é geralmente Citrix Provisioning ou Machine Creation Services™ (ou um equivalente de terceiros). Às vezes, sistemas provisionados possuem armazenamento local persistente. Estes são classificados como persistentes.
Juntos, esses dois fatores definem os seguintes tipos de máquina:
- Ambos persistentes e dedicados. Exemplos são máquinas de SO de sessão única com uma atribuição estática e armazenamento local persistente que são criadas com Machine Creation Services, estações de trabalho físicas e laptops.
- Ambos persistentes e compartilhados. Exemplos são máquinas de SO de múltiplas sessões que são criadas com Machine Creation Services e servidores Citrix Virtual Apps.
- Ambos provisionados e dedicados. Exemplos são máquinas de SO de sessão única com uma atribuição estática, mas sem armazenamento persistente, que são criadas com Citrix Provisioning Service (no Citrix Virtual Desktops™).
- Ambos provisionados e compartilhados. Exemplos são máquinas de SO de sessão única com uma atribuição aleatória que são criadas com Citrix Provisioning™ Service (no Citrix Virtual Desktops) e servidores Citrix Virtual Apps.
As seguintes configurações de política do Profile Management são diretrizes sugeridas para os diferentes tipos de máquina. Elas funcionam bem na maioria dos casos, mas você pode querer se desviar delas conforme sua implantação exigir.
Importante:
As políticas “Delete locally cached profiles on logoff” (Excluir perfis armazenados em cache localmente no logoff), “Profile streaming” (Streaming de perfil) e “Always cache” (Sempre armazenar em cache) são impostas pelo recurso de configuração automática. Ajuste as outras políticas manualmente.
Máquinas persistentes
| Política | Ambos persistentes e dedicados | Ambos persistentes e compartilhados |
|---|---|---|
| Delete locally cached profiles on logoff | Disabled | Enabled |
| Profile streaming | Disabled | Enabled |
| Always cache | Enabled (nota 1) | Disabled (nota 2) |
| Active write back | Disabled | Disabled (nota 3) |
| Process logons of local administrators | Enabled | Disabled (nota 4) |
Máquinas provisionadas
| Política | Ambos provisionados e dedicados | Ambos provisionados e compartilhados |
|---|---|---|
| Delete locally cached profiles on logoff | Disabled (nota 5) | Enabled |
| Profile streaming | Enabled | Enabled |
| Always cache | Disabled (nota 6) | Disabled |
| Active write back | Enabled | Enabled |
| Process logons of local administrators | Enabled | Enabled (nota 7) |
- Como o “Profile streaming” está desabilitado para este tipo de máquina, a configuração “Always cache” é sempre ignorada.
- Desabilite “Always cache”. No entanto, você pode garantir que arquivos grandes sejam carregados nos perfis o mais rápido possível após o logon, habilitando esta política e usando-a para definir um limite de tamanho de arquivo (em MB). Qualquer arquivo deste tamanho ou maior é armazenado em cache localmente o mais rápido possível.
- Desabilite “Active write back”, exceto para salvar alterações em perfis de usuários que fazem roaming entre servidores Citrix Virtual Apps. Neste caso, habilite esta política.
- Desabilite “Process logons of local administrators”, exceto para Hosted Shared Desktops. Neste caso, habilite esta política.
- Desabilite “Delete locally cached profiles on logoff”. Esta configuração retém os perfis armazenados em cache localmente. Como as máquinas são redefinidas no logoff, mas são atribuídas a usuários individuais, os logons são mais rápidos se seus perfis estiverem em cache.
- Desabilite “Always cache”. No entanto, você pode garantir que arquivos grandes sejam carregados nos perfis o mais rápido possível após o logon, habilitando esta política e usando-a para definir um limite de tamanho de arquivo (em MB). Qualquer arquivo deste tamanho ou maior é armazenado em cache localmente o mais rápido possível.
- Habilite “Process logons of local administrators”, exceto para perfis de usuários que fazem roaming entre servidores Citrix Virtual Apps and Desktops. Neste caso, desabilite esta política.
Redirecionamento de pasta
O redirecionamento de pasta permite armazenar dados de usuário em compartilhamentos de rede diferentes do local onde os perfis são armazenados. O redirecionamento de pasta reduz o tamanho do perfil e o tempo de carregamento, mas pode impactar a largura de banda da rede. O redirecionamento de pasta não exige que os perfis de usuário Citrix sejam empregados. Você pode optar por gerenciar os perfis de usuário por conta própria e ainda redirecionar pastas.
Configure o redirecionamento de pasta usando políticas Citrix no Studio.
- Certifique-se de que os locais de rede usados para armazenar o conteúdo das pastas redirecionadas estejam disponíveis e tenham as permissões corretas. As propriedades do local são validadas.
- As pastas redirecionadas são configuradas na rede e seu conteúdo é preenchido a partir dos desktops virtuais dos usuários no logon.
Configure o redirecionamento de pasta usando apenas as Políticas Citrix ou os Objetos de Política de Grupo do Active Directory, não ambos. A configuração do redirecionamento de pasta usando ambos os mecanismos de política pode resultar em comportamento imprevisível.
Redirecionamento avançado de pasta
Em implantações com múltiplos sistemas operacionais (SOs), você pode querer que parte do perfil de um usuário seja compartilhada por cada SO. O restante do perfil não é compartilhado e é usado apenas por um SO. Para garantir uma experiência de usuário consistente entre os SOs, você precisa de uma configuração diferente para cada SO, ou seja, redirecionamento avançado de pasta. Por exemplo, diferentes versões de um aplicativo executado em dois SOs podem precisar ler ou editar um arquivo compartilhado, então você decide redirecioná-lo para um único local de rede onde ambas as versões podem acessá-lo. Alternativamente, como o conteúdo da pasta “Start Menu” (Menu Iniciar) é estruturado de forma diferente em dois SOs, você decide redirecionar apenas uma pasta, não ambas. Essa abordagem separa a pasta “Start Menu” e seu conteúdo em cada SO, garantindo uma experiência consistente para os usuários.
Se sua implantação exigir redirecionamento avançado de pasta, você deve entender a estrutura dos dados de perfil de seus usuários e determinar quais partes podem ser compartilhadas entre os SOs. Comportamentos imprevisíveis podem ocorrer a menos que o redirecionamento de pasta seja usado corretamente.
Para redirecionar pastas em implantações avançadas:
- Use um Delivery Group separado para cada SO.
- Entenda onde seus aplicativos virtuais, incluindo aqueles em desktops virtuais, armazenam dados e configurações de usuário, e entenda como os dados são estruturados.
- Para dados de perfil compartilhados que podem fazer roaming com segurança (porque são estruturados de forma idêntica em cada SO), redirecione as pastas que os contêm em cada Delivery Group.
- Para dados de perfil não compartilhados que não podem fazer roaming, redirecione a pasta que os contém em apenas um dos Desktop Groups, tipicamente aquele com o SO mais usado ou aquele onde os dados são mais relevantes. Alternativamente, para dados não compartilhados que não podem fazer roaming entre SOs, redirecione as pastas que os contêm em ambos os sistemas para locais de rede separados.
Exemplo de implantação avançada
A implantação possui aplicativos, incluindo versões do Microsoft Outlook e Internet Explorer, executados em desktops Windows 10 e aplicativos, incluindo outras versões do Outlook e Internet Explorer, entregues pelo Windows Server 2019. Você já configurou dois Delivery Groups para os dois SOs. Os usuários desejam acessar o mesmo conjunto de “Contacts” (Contatos) e “Favorites” (Favoritos) em ambas as versões dos dois aplicativos.
Importante: As seguintes decisões e conselhos são válidos para os SOs e a implantação descritos. Em sua organização, as pastas que você escolher redirecionar e se você decidir compartilhá-las dependem de vários fatores que são únicos para sua implantação específica.
-
Usando políticas aplicadas aos Delivery Groups, você escolhe as seguintes pastas para redirecionar.
Pasta Redirecionada no Windows 10? Redirecionada no Windows Server 2019? My Documents Yes Yes Application Data No No Contacts Yes Yes Desktop Yes No Downloads No No Favorites Yes Yes Links Yes No My Music Yes Yes My Pictures Yes Yes My Videos Yes Yes Searches Yes No Saved Games No No Start Menu Yes No - Para as pastas compartilhadas e redirecionadas:
- Após analisar a estrutura dos dados salvos pelas diferentes versões do Outlook e Internet Explorer, você decide que é seguro compartilhar as pastas “Contacts” e “Favorites”.
- Você sabe que a estrutura das pastas “My Documents”, “My Music”, “My Pictures” e “My Videos” é padrão entre os SOs. Portanto, é seguro armazenar essas pastas no mesmo local de rede para cada Delivery Group.
- Para as pastas não compartilhadas e redirecionadas:
- Você não redireciona as pastas Desktop, Links, Searches ou “Start Menu” no Delivery Group do Windows Server porque os dados nessas pastas são organizados de forma diferente nos dois SOs. Portanto, não podem ser compartilhados.
- Para garantir um comportamento previsível desses dados não compartilhados, você os redireciona apenas no Delivery Group do Windows 10. O Windows 10 é usado com mais frequência pelos usuários em seu trabalho diário. Os usuários acessam ocasionalmente os aplicativos entregues pelo Windows Server. Além disso, neste caso, os dados não compartilhados são mais relevantes para um ambiente de desktop do que para um ambiente de aplicativo. Por exemplo, os atalhos da área de trabalho são armazenados na pasta “Desktop” e podem ser úteis se originados de uma máquina Windows 10, mas não de uma máquina Windows Server.
- Para as pastas não redirecionadas:
- Você não quer sobrecarregar seus servidores com arquivos baixados pelos usuários, então você opta por não redirecionar a pasta Downloads.
- Dados de aplicativos individuais podem causar problemas de compatibilidade e desempenho, então você decide não redirecionar a pasta Application Data.
Para obter mais informações sobre redirecionamento de pasta, consulte Folder Redirection, Offline Files, and Roaming User Profiles overview.
Redirecionamento de pasta e exclusões
No Citrix Profile Management (mas não no Studio), um aprimoramento de desempenho permite evitar que pastas sejam processadas usando exclusões. Se você usar este recurso, não exclua nenhuma pasta redirecionada. Os recursos de redirecionamento de pasta e exclusão funcionam juntos. Garantir que nenhuma pasta redirecionada seja excluída permite que o Profile Management as mova de volta para a estrutura da pasta de perfil e preserve a integridade dos dados se você decidir posteriormente não redirecioná-las. Para obter mais informações sobre exclusões, consulte Include and exclude items.