Citrix Virtual Apps and Desktops

Configurações básicas de política

Esta seção contém configurações de política relacionadas à configuração básica do Profile Management.

Habilitar o Profile Management

Por padrão, para facilitar a implantação, o Profile Management não processa logons ou logoffs. Habilite o Profile Management somente após realizar todas as outras tarefas de configuração e testar o desempenho dos perfis de usuário Citrix® em seu ambiente.

Se esta política não estiver configurada aqui, o valor do arquivo .ini será usado. Se esta política não estiver configurada aqui ou no arquivo .ini, o Profile Management não processará perfis de usuário do Windows de forma alguma.

Grupos processados

Podem ser usados tanto grupos locais do computador quanto grupos de domínio (locais, globais e universais). Os grupos de domínio devem ser especificados no formato: NOME DO DOMÍNIO\NOME DO GRUPO.

Se esta política estiver configurada aqui, o Profile Management processará apenas os membros desses grupos de usuários. Se esta política estiver desabilitada, o Profile Management processará todos os usuários. Se esta política não estiver configurada aqui, o valor do arquivo .ini será usado. Se esta política não estiver configurada aqui ou no arquivo .ini, os membros de todos os grupos de usuários serão processados.

Grupos excluídos

Você pode usar grupos locais do computador e grupos de domínio (locais, globais e universais) para evitar que perfis de usuário específicos sejam processados. Especifique os grupos de domínio no formato NOME DO DOMÍNIO\NOME DO GRUPO.

Se esta configuração estiver configurada aqui, o Profile Management excluirá os membros desses grupos de usuários. Se esta configuração estiver desabilitada, o Profile Management não excluirá nenhum usuário. Se esta configuração não estiver configurada aqui, o valor do arquivo .ini será usado. Se esta configuração não estiver configurada aqui ou no arquivo .ini, nenhum membro de nenhum grupo será excluído.

Processar logons de administradores locais

Especifica se os logons de membros do grupo BUILTIN\Administrators são processados. Considere que esta política está desabilitada ou não configurada em sistemas operacionais multi-sessão, como ambientes Citrix Virtual Apps. Neste caso, o Profile Management assume que os logons de usuários de domínio, mas não de administradores locais, devem ser processados. Em sistemas operacionais de sessão única (como ambientes Citrix Virtual Desktops), os logons de administradores locais são processados. Esta política permite que usuários de domínio com direitos de administrador local, tipicamente usuários do Citrix Virtual Desktops com desktops virtuais atribuídos, possam:

  • Ignorar qualquer processamento
  • Fazer logon
  • Solucionar problemas de desktop que estejam enfrentando com o Profile Management

Observação: Os logons de usuários de domínio podem estar sujeitos a restrições impostas pela associação a grupos, tipicamente para garantir a conformidade com o licenciamento do produto. Se esta política estiver desabilitada, o Profile Management não processará logons de administradores locais. Se esta política não estiver configurada aqui, o valor do arquivo .ini será usado. Se esta política não estiver configurada aqui ou no arquivo .ini, os administradores não serão processados.

Caminho para o armazenamento de usuário

Define o caminho para o diretório (o armazenamento de usuário) onde as configurações de usuário (alterações de registro e arquivos sincronizados) são salvas.

O caminho pode ser:

  • Um caminho relativo. Ele deve ser relativo ao diretório inicial (que é tipicamente configurado como o atributo #homeDirectory# para um usuário no Active Directory).
  • Um caminho UNC. Ele tipicamente especifica um compartilhamento de servidor ou um namespace DFS.
  • Desabilitado ou não configurado. Neste caso, um valor de #homeDirectory#\Windows é assumido.

Os seguintes tipos de variáveis podem ser usados para esta política:

  • Variáveis de ambiente do sistema entre sinais de porcentagem (por exemplo, %ProfVer%). As variáveis de ambiente do sistema geralmente exigem configuração adicional.
  • Atributos do objeto de usuário do Active Directory entre sinais de hash (por exemplo, #sAMAccountName#).
  • Variáveis do Profile Management. Para mais informações, consulte o documento do produto sobre variáveis do Profile Management.

Variáveis de ambiente de usuário não podem ser usadas, exceto para %username% e %userdomain%. Você também pode criar atributos personalizados para definir variáveis organizacionais como localização ou usuários completamente. Atributos diferenciam maiúsculas de minúsculas.

Exemplos:

  • \\server\share\#sAMAccountName# armazena as configurações de usuário no caminho UNC \\server\share\JohnSmith (se #sAMAccountName# resolver para JohnSmith para o usuário atual)
  • \\server\profiles$\%USERNAME%.%USERDOMAIN%\!CTX_OSNAME!!CTX_OSBITNESS! pode expandir para \\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64

Importante: Quaisquer que sejam os atributos ou variáveis que você usar, verifique se esta política se expande para a pasta um nível acima da pasta que contém NTUSER.DAT. Por exemplo, se este arquivo estiver contido em \\server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile, defina o caminho para o armazenamento de usuário como \\server\profiles$\JohnSmith.Finance\Win8x64 (não a subpasta \UPM_Profile).

Para mais informações sobre o uso de variáveis ao especificar o caminho para o armazenamento de usuário, consulte os seguintes tópicos:

  • Compartilhar perfis de usuário Citrix em vários servidores de arquivos
  • Administrar perfis dentro e entre UOs
  • Alta disponibilidade e recuperação de desastres com o Profile Management

Se o Caminho para o armazenamento de usuário estiver desabilitado, as configurações de usuário serão salvas no subdiretório Windows do diretório inicial.

Se esta política estiver desabilitada, as configurações de usuário serão salvas no subdiretório Windows do diretório inicial. Se esta política não estiver configurada aqui, o valor do arquivo .ini será usado. Se esta política não estiver configurada aqui ou no arquivo .ini, o diretório Windows na unidade inicial será usado.

Migrar armazenamento de usuário

Especifica o caminho para a pasta onde as configurações de usuário (alterações de registro e arquivos sincronizados) foram salvas anteriormente (o caminho do armazenamento de usuário que você usou anteriormente).

Se esta configuração estiver configurada, as configurações de usuário armazenadas no armazenamento de usuário anterior serão migradas para o armazenamento de usuário atual especificado na política “Caminho para o armazenamento de usuário”.

O caminho pode ser um caminho UNC absoluto ou um caminho relativo ao diretório inicial.

Em ambos os casos, você pode usar os seguintes tipos de variáveis:

  • Variáveis de ambiente do sistema entre sinais de porcentagem
  • Atributos do objeto de usuário do Active Directory entre sinais de hash

Exemplos:

  • A pasta Windows\%ProfileVer% armazena as configurações de usuário em uma subpasta chamada Windows\W2K3 do armazenamento de usuário (se %ProfileVer% for uma variável de ambiente do sistema que resolve para W2K3).
  • \\server\share\#SAMAccountName# armazena as configurações de usuário no caminho UNC \\server\share\<JohnSmith> (se #SAMAccountName# resolver para JohnSmith para o usuário atual).

No caminho, você pode usar variáveis de ambiente de usuário, exceto %username% e %userdomain%.

Se esta configuração estiver desabilitada, as configurações de usuário serão salvas no armazenamento de usuário atual.

Se esta configuração não estiver configurada aqui, a configuração correspondente do arquivo .ini será usada.

Se esta configuração não estiver configurada aqui ou no arquivo .ini, as configurações de usuário serão salvas no armazenamento de usuário atual.

Write-back ativo

Arquivos e pastas (mas não entradas de registro) que são modificados podem ser sincronizados com o armazenamento de usuário no meio de uma sessão, antes do logoff.

Se esta política não estiver configurada aqui, o valor do arquivo .ini será usado. Se esta política não estiver configurada aqui ou no arquivo .ini, ela estará habilitada.

Suporte a perfis offline

Esta política permite que os perfis sejam sincronizados com o armazenamento de usuário na primeira oportunidade possível. Ela é destinada a usuários de laptops ou dispositivos móveis que se deslocam. Quando ocorre uma desconexão de rede, os perfis permanecem intactos no laptop ou dispositivo mesmo após a reinicialização ou hibernação. À medida que os usuários móveis trabalham, seus perfis são atualizados localmente. Além disso, são eventualmente sincronizados com o armazenamento de usuário quando a conexão de rede é restabelecida.

Se esta política não estiver configurada aqui, o valor do arquivo .ini será usado. Se esta política não estiver configurada aqui ou no arquivo .ini, os perfis offline estarão desabilitados.

Registro de write-back ativo

Use esta política juntamente com “Write-back ativo”. Entradas de registro que são modificadas podem ser sincronizadas com o armazenamento de usuário no meio de uma sessão.

Se você não configurar esta definição aqui, o valor do arquivo .ini será usado.

Se você não configurar esta definição aqui ou no arquivo .ini, o registro de write-back ativo estará desabilitado.

Write-back ativo no bloqueio e desconexão da sessão

Com esta política e a política de Write-back ativo habilitadas, os arquivos e pastas de perfil são gravados de volta somente quando uma sessão é bloqueada ou desconectada.

Com esta política e as políticas de Write-back ativo e Registro de write-back ativo habilitadas, as entradas de registro são gravadas de volta somente quando uma sessão é bloqueada ou desconectada.

Suporte a perfis offline

Habilita o recurso de perfis offline. Este recurso é destinado a computadores que são comumente removidos de redes. Por exemplo, laptops ou dispositivos móveis, e não servidores ou desktops.

Se esta configuração não estiver configurada aqui, o valor do arquivo .ini será usado.

Se esta configuração não estiver configurada aqui ou no arquivo .ini, o suporte a perfis offline estará desabilitado.

Configurações básicas de política