Profile Management

启用基于凭据的用户存储访问

默认情况下,Citrix Profile Management 模拟当前用户访问用户存储。因此,它要求当前用户具有直接访问用户存储的权限。如果您不希望 Profile Management 在访问用户存储时模拟当前用户,请启用此功能。您可以将用户存储放在当前用户无权访问的存储库(例如 Azure 文件)中。

本地组策略编辑器中的“启用基于凭据的用户存储访问”策略

为确保 Profile Management 可以访问用户存储,请将配置文件存储服务器的凭据保存在 Workspace Environment Management™ (WEM) 或 Windows 凭据管理器中。我们建议您使用 Workspace Environment Management,以避免在运行 Profile Management 的每台计算机上配置相同的凭据。如果您使用 Windows 凭据管理器,请使用本地系统帐户安全地保存凭据。

注意:

为确保保留 NTFS 权限,您必须将整个配置文件放入配置文件容器中。

  • 要在 WEM 中保存配置文件存储服务器的凭据,请完成以下步骤:

    1. 在管理控制台中,导航到 策略和配置文件 > Citrix Profile Management 设置 > 用户存储凭据

    2. 用户存储凭据选项卡上,选中启用基于凭据的用户存储访问复选框。

      在 WEM 中选择“启用基于凭据的用户存储访问”复选框

    3. 单击添加。将显示新建凭据对话框。

      WEM 中的“新建凭据”对话框

    4. 键入配置文件存储服务器的 FQDN 或 IP 地址及其凭据。
    5. 单击确定保存设置。
  • 要在 Windows 凭据管理器中保存配置文件存储服务器的凭据,请在运行 Profile Management 的每台计算机上完成以下步骤:

    1. 从 Sysinternals 网站下载 PsExec 并将文件解压到 C:\PSTools
    2. 从“开始”菜单中找到“命令提示符”。右键单击“命令提示符”选项,然后选择“以管理员身份运行”。此时会启动一个命令 shell。

      以管理员身份运行命令提示符

    3. 运行 C:\PSTools\PsExec -s -i cmd 命令。此时会启动另一个命令 shell。

      运行 C:\PSTools\PsExec -s -i cmd 命令后出现的新命令 shell

    4. 在新命令 shell 中,运行 rundll32.exe keymgr.dll, KRShowKeyMgr 命令。“存储的用户名和密码”对话框随即出现。

      运行 rundll32.exe keymgr.dll, KRShowKeyMgr 命令

    5. 在“存储的用户名和密码”对话框中,单击“添加”。

      “存储的用户名和密码”对话框

    6. 键入配置文件存储服务器的 FQDN 或 IP 地址及其凭据。使用默认凭据类型。单击“确定”。

      键入配置文件存储服务器的 FQDN 或 IP 地址

启用基于凭据的用户存储访问