Citrix Virtual Apps and Desktops

Configurações básicas de política

Esta seção contém configurações de política relacionadas à configuração básica do Profile Management.

Habilitar o Profile Management

Por padrão, para facilitar a implantação, o Profile Management não processa logons ou logoffs. Habilite o Profile Management somente após realizar todas as outras tarefas de configuração e testar o desempenho dos perfis de usuário Citrix® em seu ambiente.

Se esta política não for configurada aqui, o valor do arquivo .ini será usado. Se esta política não for configurada aqui ou no arquivo .ini, o Profile Management não processará perfis de usuário do Windows de forma alguma.

Grupos processados

Podem ser usados tanto grupos locais do computador quanto grupos de domínio (locais, globais e universais). Os grupos de domínio devem ser especificados no formato: NOME DO DOMÍNIO\NOME DO GRUPO.

Se esta política for configurada aqui, o Profile Management processará apenas os membros desses grupos de usuários. Se esta política estiver desabilitada, o Profile Management processará todos os usuários. Se esta política não for configurada aqui, o valor do arquivo .ini será usado. Se esta política não for configurada aqui ou no arquivo .ini, os membros de todos os grupos de usuários serão processados.

Grupos excluídos

Você pode usar grupos locais do computador e grupos de domínio (locais, globais e universais) para evitar que perfis de usuário específicos sejam processados. Especifique os grupos de domínio no formato NOME DO DOMÍNIO\NOME DO GRUPO.

Se esta configuração for definida aqui, o Profile Management excluirá os membros desses grupos de usuários. Se esta configuração estiver desabilitada, o Profile Management não excluirá nenhum usuário. Se esta configuração não for definida aqui, o valor do arquivo .ini será usado. Se esta configuração não for definida aqui ou no arquivo .ini, nenhum membro de qualquer grupo será excluído.

Processar logons de administradores locais

Especifica se os logons de membros do grupo BUILTIN\Administrators são processados. Considere que esta política está desabilitada ou não configurada em sistemas operacionais multi-sessão, como ambientes Citrix Virtual Apps. Neste caso, o Profile Management assume que os logons de usuários de domínio, mas não de administradores locais, devem ser processados. Em sistemas operacionais de sessão única (como ambientes Citrix Virtual Desktops), os logons de administradores locais são processados. Esta política permite que usuários de domínio com direitos de administrador local, tipicamente usuários do Citrix Virtual Desktops com desktops virtuais atribuídos, possam:

  • Ignorar qualquer processamento
  • Fazer logon
  • Solucionar problemas de desktop que estejam enfrentando com o Profile Management

Observação: Os logons de usuários de domínio podem estar sujeitos a restrições impostas pela associação a grupos, tipicamente para garantir a conformidade com o licenciamento do produto. Se esta política estiver desabilitada, o Profile Management não processará logons de administradores locais. Se esta política não for configurada aqui, o valor do arquivo .ini será usado. Se esta política não for configurada aqui ou no arquivo .ini, os administradores não serão processados.

Caminho para o armazenamento de usuário

Define o caminho para o diretório (o armazenamento de usuário) onde as configurações do usuário (alterações de registro e arquivos sincronizados) são salvas.

O caminho pode ser:

  • Um caminho relativo. Ele deve ser relativo ao diretório inicial (que é tipicamente configurado como o atributo #homeDirectory# para um usuário no Active Directory).
  • Um caminho UNC. Ele tipicamente especifica um compartilhamento de servidor ou um namespace DFS.
  • Desabilitado ou não configurado. Neste caso, um valor de #homeDirectory#\Windows é assumido.

Os seguintes tipos de variáveis podem ser usados para esta política:

  • Variáveis de ambiente do sistema entre sinais de porcentagem (por exemplo, %ProfVer%). As variáveis de ambiente do sistema geralmente exigem configuração adicional.
  • Atributos do objeto de usuário do Active Directory entre sinais de hash (por exemplo, #sAMAccountName#).
  • Variáveis do Profile Management. Para mais informações, consulte o documento do produto sobre variáveis do Profile Management.

Variáveis de ambiente de usuário não podem ser usadas, exceto %username% e %userdomain%. Você também pode criar atributos personalizados para definir variáveis organizacionais como localização ou usuários completamente. Atributos diferenciam maiúsculas de minúsculas.

Exemplos:

  • \\server\share\#sAMAccountName# armazena as configurações do usuário no caminho UNC \\server\share\JohnSmith (se #sAMAccountName# resolver para JohnSmith para o usuário atual)
  • \\server\profiles$\%USERNAME%.%USERDOMAIN%\!CTX_OSNAME!!CTX_OSBITNESS! pode expandir para \\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64

Importante: Quaisquer atributos ou variáveis que você usar, verifique se esta política se expande para a pasta um nível acima da pasta que contém NTUSER.DAT. Por exemplo, se este arquivo estiver contido em \\server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile, defina o caminho para o armazenamento de usuário como \\server\profiles$\JohnSmith.Finance\Win8x64 (não a subpasta \UPM_Profile).

Para mais informações sobre o uso de variáveis ao especificar o caminho para o armazenamento de usuário, consulte os seguintes tópicos:

  • Compartilhar perfis de usuário Citrix em vários servidores de arquivos
  • Administrar perfis dentro e entre OUs
  • Alta disponibilidade e recuperação de desastres com o Profile Management

Se o “Caminho para o armazenamento de usuário” estiver desabilitado, as configurações do usuário serão salvas no subdiretório Windows do diretório inicial.

Se esta política estiver desabilitada, as configurações do usuário serão salvas no subdiretório Windows do diretório inicial. Se esta política não for configurada aqui, o valor do arquivo .ini será usado. Se esta política não for configurada aqui ou no arquivo .ini, o diretório Windows na unidade inicial será usado.

Migrar armazenamento de usuário

Especifica o caminho para a pasta onde as configurações do usuário (alterações de registro e arquivos sincronizados) foram salvas anteriormente (o caminho do armazenamento de usuário que você usou anteriormente).

Se esta configuração for definida, as configurações do usuário armazenadas no armazenamento de usuário anterior serão migradas para o armazenamento de usuário atual especificado na política “Caminho para o armazenamento de usuário”.

O caminho pode ser um caminho UNC absoluto ou um caminho relativo ao diretório inicial.

Em ambos os casos, você pode usar os seguintes tipos de variáveis:

  • Variáveis de ambiente do sistema entre sinais de porcentagem
  • Atributos do objeto de usuário do Active Directory entre sinais de hash

Exemplos:

  • A pasta Windows\%ProfileVer% armazena as configurações do usuário em uma subpasta chamada Windows\W2K3 do armazenamento de usuário (se %ProfileVer% for uma variável de ambiente do sistema que resolve para W2K3).
  • \\server\share\#SAMAccountName# armazena as configurações do usuário no caminho UNC \\server\share\<JohnSmith> (se #SAMAccountName# resolver para JohnSmith para o usuário atual).

No caminho, você pode usar variáveis de ambiente de usuário, exceto %username% e %userdomain%.

Se esta configuração estiver desabilitada, as configurações do usuário serão salvas no armazenamento de usuário atual.

Se esta configuração não for definida aqui, a configuração correspondente do arquivo .ini será usada.

Se esta configuração não for definida aqui ou no arquivo .ini, as configurações do usuário serão salvas no armazenamento de usuário atual.

Gravação ativa de volta

Arquivos e pastas (mas não entradas de registro) que são modificados podem ser sincronizados com o armazenamento de usuário no meio de uma sessão, antes do logoff.

Se esta política não for configurada aqui, o valor do arquivo .ini será usado. Se esta política não for configurada aqui ou no arquivo .ini, ela será habilitada.

Suporte a perfis offline

Esta política permite que os perfis sejam sincronizados com o armazenamento de usuário na primeira oportunidade possível. Ela é destinada a usuários de laptops ou dispositivos móveis que se deslocam. Quando ocorre uma desconexão de rede, os perfis permanecem intactos no laptop ou dispositivo mesmo após reiniciar ou hibernar. À medida que os usuários móveis trabalham, seus perfis são atualizados localmente. Além disso, são eventualmente sincronizados com o armazenamento de usuário quando a conexão de rede é restabelecida.

Se esta política não for configurada aqui, o valor do arquivo .ini será usado. Se esta política não for configurada aqui ou no arquivo .ini, os perfis offline serão desabilitados.

Gravação ativa de volta do registro

Use esta política juntamente com “Gravação ativa de volta”. As entradas de registro que são modificadas podem ser sincronizadas com o armazenamento de usuário no meio de uma sessão.

Se você não configurar esta definição aqui, o valor do arquivo .ini será usado.

Se você não configurar esta definição aqui ou no arquivo .ini, a gravação ativa de volta do registro será desabilitada.

Gravação ativa de volta no bloqueio e desconexão da sessão

Com esta política e a política de Gravação ativa de volta habilitadas, os arquivos e pastas de perfil são gravados de volta somente quando uma sessão é bloqueada ou desconectada.

Com esta política e as políticas de Gravação ativa de volta e Gravação ativa de volta do registro habilitadas, as entradas de registro são gravadas de volta somente quando uma sessão é bloqueada ou desconectada.

Suporte a perfis offline

Habilita o recurso de perfis offline. Este recurso é destinado a computadores que são comumente removidos de redes. Por exemplo, laptops ou dispositivos móveis, e não servidores ou desktops.

Se esta configuração não for definida aqui, o valor do arquivo .ini será usado.

Se esta configuração não for definida aqui ou no arquivo .ini, o suporte a perfis offline será desabilitado.

Configurações básicas de política