Profile Management

配置文件管理策略说明和默认值

本主题介绍了配置文件管理 .adm 和 .admx 文件中的策略。

有关策略的更多信息,请参阅 配置文件管理策略

.adm 和 .admx 文件中的部分

配置文件管理策略位于以下部分:

配置文件管理

配置文件管理\文件夹重定向 (用户配置)

配置文件管理\配置文件处理

配置文件管理\高级设置

配置文件管理\日志设置

配置文件管理\注册表

配置文件管理\文件系统

配置文件管理\文件系统\同步

配置文件管理\文件重复数据消除

配置文件管理\流式用户配置文件

配置文件管理\跨平台设置

在组策略对象编辑器中,大多数策略位于 计算机配置 > 管理模板 > 经典管理模板 > Citrix 下。重定向文件夹策略位于 用户配置 > 管理模板 > 经典管理模板 > Citrix 下。

在组策略编辑器中,策略位于 计算机配置 下,除非策略位于标记为 用户配置 的部分下。

配置文件管理

启用配置文件管理

允许您启用配置文件管理。默认情况下,为了简化部署,配置文件管理不处理登录或注销。仅在完成所有其他设置任务并测试 Citrix® 用户配置文件在您的环境中如何运行后,才启用配置文件管理。

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的值。

  2. 如果此处和 .ini 文件中均未配置此策略,配置文件管理将不以任何方式处理 Windows 用户配置文件。

已处理的组

允许您指定要处理其配置文件的用户。使用以下用户组指定用户:

  • 域组(本地、全局和通用),格式为 <DOMAIN NAME>\<GROUP NAME>
  • 本地组,格式为 GROUP NAME

配置优先级:

  1. 如果此处配置了此策略,配置文件管理仅处理这些用户组的成员。如果此策略被禁用,配置文件管理将处理所有用户。
  2. 如果此处未配置此策略,则使用 .ini 文件中的值。
  3. 如果此处和 .ini 文件中均未配置此策略,则处理所有用户组的成员。

排除的组

允许您指定不处理其配置文件的用户。您可以使用以下用户组指定用户:

  • 域组(本地、全局和通用),格式为 <DOMAIN NAME>\<GROUP NAME>
  • 本地组,格式为 GROUP NAME

配置优先级:

  1. 如果此处配置了此设置,则 Profile Management 将排除这些用户组的成员。
  2. 如果此设置已禁用,则 Profile Management 不会排除任何用户。
  3. 如果此处未配置此设置,则使用 .ini 文件中的值。
  4. 如果此处和 .ini 文件中均未配置此设置,则不排除任何组的成员。

处理本地管理员的登录

允许您指定 Profile Management 是否处理 BUILTIN\Administrators 组成员的登录。建议为 Citrix 虚拟桌面部署启用此策略,因为在这些部署中,大多数用户都是本地管理员。

Citrix Virtual Apps 环境是多会话操作系统的典型用例。如果此策略在多会话操作系统上禁用或未配置,则 Profile Management 会处理域用户的登录,但不会处理本地管理员的登录。Citrix Virtual Desktops™ 环境是单会话操作系统的典型用例。在单会话操作系统上,Profile Management 会处理本地管理员登录。

具有本地管理员权限的域用户通常是分配了虚拟桌面的 Citrix 虚拟桌面用户。当桌面遇到 Profile Management 问题时,此策略允许用户通过绕过任何登录处理来登录并排查问题。

注意:

域用户的登录可能会受到组策略施加的限制,这通常是为了确保符合产品许可要求。

配置优先级:

  1. 如果此策略被禁用,Profile Management 不会处理本地管理员的登录。
  2. 如果此处未配置此策略,则使用 .ini 文件中的值。
  3. 如果此策略既未在此处也未在 .ini 文件中配置,则不处理管理员。

用户存储路径

允许您指定用户存储的存储路径。用户存储是存储用户配置文件(注册表更改和同步文件)的中央网络位置。

路径可以是:

  • 相对于主目录的路径。主目录通常在 Active Directory 中配置为用户的 #homeDirectory# 属性。
  • UNC 路径。它通常指定服务器共享或 DFS 命名空间。
  • 已禁用或未配置。在这种情况下,路径为 #homeDirectory#\Windows

路径设置中可以使用以下类型的变量:

  • 用百分号括起来的系统环境变量(例如,%ProfVer%)。系统环境变量通常需要额外设置。
  • 用井号括起来的 Active Directory 用户对象属性(例如,#sAMAccountName#)。
  • Profile Management 变量。有关详细信息,请参阅 Profile Management 变量产品文档。

用户环境变量不能使用,%username%%userdomain% 除外。您还可以创建自定义属性来完全定义组织变量,例如位置或用户。属性区分大小写。

示例:

  • \\server\share\#sAMAccountName# 将用户设置存储到 UNC 路径 \\server\share\JohnSmith(如果 #sAMAccountName# 解析为当前用户的 JohnSmith)
  • \\server\profiles$\%USERNAME%.%USERDOMAIN%\!CTX_OSNAME!!CTX_OSBITNESS! 可能会扩展为 \\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64

重要提示:无论您使用何种属性或变量,请检查此策略是否扩展到比包含 NTUSER.DAT 的文件夹高一级的文件夹。例如,如果此文件存在于 \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile 中,请将用户存储路径设置为 \server\profiles$\JohnSmith.Finance\Win8x64(而不是 \UPM_Profile 子文件夹)。

有关在指定用户存储路径时使用变量的详细信息,请参阅以下主题:

  • 在多个文件服务器上共享 Citrix 用户配置文件
  • 在 OU 内部和跨 OU 管理配置文件
  • 使用 Profile Management 实现高可用性和灾难恢复

配置优先级:

  1. 如果“用户存储路径”已禁用,则用户设置将保存在主目录的 Windows 子目录中。如果此策略已禁用,则用户设置将保存在主目录的 Windows 子目录中。
  2. 如果此处未配置此策略,则使用 .ini 文件中的值。
  3. 如果此处和 .ini 文件中均未配置此策略,则使用主驱动器上的 Windows 目录。

迁移用户存储

允许您指定 Profile Management 以前使用的用户存储的存储路径(您以前指定的 path to user store 设置)。

如果配置了此设置,则存储在以前的用户存储中的用户设置将迁移到当前用户存储。

该路径可以是绝对 UNC 路径,也可以是相对于主目录的路径。

在这两种情况下,您都可以使用以下类型的变量:

  • 用百分号括起来的系统环境变量
  • 用井号括起来的 Active Directory 用户对象的属性

示例:

  • 如果 %ProfileVer% 是解析为 W2K3 的系统环境变量,则文件夹 Windows\%ProfileVer% 会将用户设置存储在用户存储中名为 Windows\W2K3 的子文件夹中。
  • 如果 #SAMAccountName# 为当前用户解析为 JohnSmith,则 \\server\share\#SAMAccountName# 会将用户设置存储到 UNC 路径 \\server\share\<JohnSmith>

配置优先级:

  1. 在路径中,您可以使用用户环境变量,但 %username%%userdomain% 除外。如果禁用此设置,用户设置将保存在当前用户存储中。

  2. 如果此处未配置此设置,则使用 .ini 文件中的相应设置。

  3. 如果此处和 .ini 文件中均未配置此设置,则用户设置将保存在当前用户存储中。

主动回写

允许您启用主动回写功能。启用此功能后,Profile Management 会在会话期间将本地计算机上修改的文件和文件夹同步到用户存储。

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的值。
  2. 如果此处和 .ini 文件中均未配置此策略,则禁用此策略。

活动回写注册表

允许您启用 Profile Management 以在会话期间将本地计算机上修改的注册表项同步到用户存储。将此策略与 活动回写 策略结合使用。

配置优先级:

  1. 如果此处未配置此设置,则使用 .ini 文件中的值。
  2. 如果此处和 .ini 文件中均未配置此设置,则禁用活动回写注册表。

脱机配置文件支持

允许您启用脱机配置文件功能。此功能允许配置文件在最早的机会与用户存储同步。

此功能面向经常漫游的笔记本电脑或移动设备用户。当网络断开连接时,即使在重新启动或休眠后,配置文件仍会在笔记本电脑或设备上保持完整。当移动用户启动会话时,其配置文件会在本地更新。Profile Management 仅在网络连接恢复后才将其配置文件与用户存储同步。

配置优先级:

  • 如果此处未配置此策略,则使用 .ini 文件中的值。
  • 如果此处和 .ini 文件中均未配置此策略,则禁用脱机配置文件。

配置文件管理\高级设置

访问锁定文件时的重试次数

允许您指定访问锁定文件时的重试次数。

配置优先级:

  1. 如果此策略已禁用,则使用默认值五次重试。
  2. 如果此处未配置此策略,则使用 .ini 文件中的值。
  3. 如果此处或 .ini 文件中均未配置此策略,则使用默认值。

某些部署会留下 Index.dat 未引用的额外 Internet Cookie。持续浏览后文件系统中留下的额外 Cookie 可能导致配置文件膨胀。此策略允许您启用 Profile Management 以强制处理 Index.dat 并删除额外 Cookie。此策略会增加注销时间,因此仅在遇到此问题后才启用它。

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的值。
  2. 如果此处或 .ini 文件中均未配置此策略,则不处理 Index.dat。

禁用自动配置

Profile Management 会检查任何 Citrix 虚拟桌面环境(例如是否存在个人 vDisk),并相应地配置组策略。仅调整处于“未配置”状态的 Profile Management 策略,因此您所做的任何自定义都将保留。

此策略可加快部署速度并简化优化。您无需配置此策略。但是,在执行以下操作之一时,可以禁用自动配置:

  • 升级以保留早期版本中的设置
  • 故障排除

您可以将自动配置视为一个动态配置检查器,它在运行时根据环境自动配置默认策略设置。这消除了手动配置设置的需要。运行时环境包括:

  • Windows 操作系统
  • Windows 操作系统版本
  • Citrix 虚拟桌面的存在
  • 个人 vDisk 的存在

如果环境发生变化,自动配置可能会更改以下策略:

  • 活动回写
  • 始终缓存
  • 注销时删除本地缓存的配置文件
  • 删除缓存配置文件前的延迟
  • 配置文件流技术

下表显示了上述策略在不同操作系统上的默认状态:

  多会话操作系统 单会话操作系统
活动回写 已启用 如果正在使用 Personal vDisk,则为已禁用;否则为已启用。
始终缓存 已禁用 如果正在使用 Personal vDisk,则为已禁用;否则为已启用。
注销时删除本地缓存的配置文件 已启用 如果出现以下任一情况,则为已禁用:正在使用 Personal vDisk、已分配 Citrix 虚拟桌面,或者未安装 Citrix 虚拟桌面。否则为已启用。
删除缓存配置文件前的延迟 0 秒 如果用户更改不是持久性的,则为 60 秒;否则为 0 秒。
配置文件流技术 已启用 如果正在使用 Personal vDisk,则为已禁用;否则为已启用。

但是,如果禁用自动配置,则上述所有策略都默认为已禁用

为确保“开始”菜单漫游在 Windows 10、Windows Server 2016 和 Windows Server 2019 上正常运行,请执行以下步骤:

  1. 启用自动配置,或将禁用自动配置策略设置为已启用
  2. 完成配置步骤,如Profile Management 最佳实践文章中所述。

配置优先级:

  1. 如果此处未配置此设置,则使用 .ini 文件中的值。

  2. 如果此处和 .ini 文件中均未配置此设置,则会自动启用自动配置。在这种情况下,如果环境发生变化,Profile Management 设置可能会随之更改。

遇到问题时注销用户

允许您指定 Profile Management 是否在遇到问题时注销用户。

如果此策略已禁用或未配置,则 Profile Management 会在遇到问题时(例如,用户存储不可用)为用户提供临时配置文件。

配置优先级:

  1. 如果此设置已启用,则会显示错误消息并注销用户。此设置可以简化问题的故障排除。

  2. 如果此处未配置此设置,则使用 .ini 文件中的值。

  3. 如果此处和 .ini 文件中均未配置此设置,则会提供临时配置文件。

客户体验改善计划

默认情况下,客户体验改善计划已启用,通过发送匿名统计数据和使用情况数据来帮助提高 Citrix 产品的质量和性能。

如果此处未配置此设置,则使用 .ini 文件中的值。

启用 Outlook 搜索索引漫游

启用此策略后,Profile Management 会通过自动将 Outlook 搜索数据与用户配置文件一起漫游,为用户提供本机 Outlook 搜索体验。此策略需要额外的存储空间来存储 Outlook 的搜索索引。

注销,然后重新登录以使此策略生效。

Outlook 搜索索引数据库 – 备份和还原

允许您指定在启用“启用 Outlook 搜索索引漫游”策略时,Profile Management 在登录期间执行的操作。

如果启用此策略,Profile Management 会在每次数据库成功装载到登录时备份搜索索引数据库。Profile Management 将备份视为搜索索引数据库的良好副本。当由于数据库损坏而导致装载搜索索引数据库的尝试失败时,Profile Management 会将搜索索引数据库还原到上次已知的良好副本。

注意:

Profile Management 会在成功保存新备份后删除以前保存的备份。备份会占用可用的 VHDX 存储。

启用 Outlook 搜索数据漫游的并发会话支持

允许 Profile Management 在同一用户的并发会话中提供本机 Outlook 搜索体验。将此策略与“Outlook 搜索索引漫游”策略结合使用。

启用此策略后,每个并发会话都使用单独的 Outlook OST 文件。

默认情况下,只能使用两个 VHDX 磁盘来存储 Outlook OST 文件(每个磁盘一个文件)。如果用户启动更多会话,其 Outlook OST 文件将存储在本地用户配置文件中。您可以指定用于存储 Outlook OST 文件的 VHDX 磁盘的最大数量。

启用配置文件容器的多会话回写

允许您在多会话场景中为配置文件容器启用回写。

注意:

Citrix 配置文件管理配置文件容器从 Citrix 配置文件管理 2103 开始提供。FSLogix 配置文件容器从 Citrix 配置文件管理 2003 开始提供。

如果启用此策略,所有会话中的更改都将回写到配置文件容器。否则,只有第一个会话中的更改会保存,因为只有第一个会话在配置文件容器中处于读/写模式。

要将此策略用于 FSLogix Profile Container,请确保满足以下先决条件:

  • FSLogix Profile Container 功能已安装并启用。
  • 在 FSLogix 中,配置文件类型设置为 尝试读写配置文件并回退到只读

复制用户存储

允许您在每次登录和注销时将远程用户配置文件存储复制到多个路径。这样做可让 Profile Management 为用户登录提供配置文件冗余。

启用此策略会增加系统 I/O,并可能延长注销时间。

注意:

  • 此功能适用于用户存储和完整配置文件容器。
  • 复制的配置文件容器为用户登录提供配置文件冗余,但不提供会话内故障转移。

启用基于凭据的用户存储访问

允许您启用基于凭据的用户存储访问。

默认情况下,Citrix Profile Management 模拟当前用户访问用户存储。因此,它要求当前用户具有访问用户存储的权限。在某些情况下,您可能希望将用户存储放在当前用户无权访问的存储库(例如 Azure 文件)中。在这种情况下,请启用此策略,以允许 Profile Management 使用存储库的凭据访问用户存储。

为确保 Profile Management 可以使用凭据访问用户存储,请将凭据保存在 Workspace Environment Management™ (WEM) 或 Windows 凭据管理器中。我们建议您使用 Workspace Environment Management,以消除为每台运行 Profile Management 的计算机配置相同凭据的需要。如果您使用 Windows 凭据管理器,请使用本地系统帐户安全地保存凭据。

注意:

为确保保留 NTFS 权限,您必须将整个配置文件放入配置文件容器中。

配置优先级:

  1. 如果未在此处配置此设置,则使用 .ini 文件中的值。
  2. 如果既未在此处也未在 .ini 文件中配置此设置,则默认禁用此设置。

指定 VHDX 文件的存储路径

允许您指定存储路径以存储 Profile Management 中使用的 VHDX 文件。

Citrix Profile Management 提供以下基于 VHDX 的策略:启用本机 Outlook 搜索体验、Citrix Profile Management 配置文件容器和加速文件夹镜像。默认情况下,VHDX 文件存储在用户存储中。

配置优先级:

  1. 如果未在此处配置此设置,则使用 .ini 文件中的值。
  2. 如果既未在此处也未在 .ini 文件中配置此设置,则默认禁用此设置。

自动重新连接会话中的 VHDX 磁盘

启用此策略后,Profile Management 可确保基于 VHDX 的策略具有高稳定性。默认情况下,此策略处于启用状态。

当此策略启用时,Profile Management 会监控 VHDX 策略正在使用的 VHDX 磁盘。如果任何磁盘被分离,Profile Management 会自动重新连接该磁盘。

在登录时为用户组策略启用异步处理

Windows 为用户组策略提供了两种处理模式:同步和异步。Windows 使用注册表值来确定下次用户登录时的处理模式。如果注册表值不存在,则应用同步模式。注册表值是计算机级别的设置,不会随用户漫游。因此,如果用户出现以下情况,异步模式将不会按预期应用:

  • 登录到不同的计算机。
  • 登录到已启用“注销时删除本地缓存配置文件”策略的同一台计算机。

启用此策略后,注册表值会随用户漫游。因此,每次用户登录时都会应用处理模式。

启用 OneDrive 容器

允许 OneDrive 文件夹随用户漫游。

OneDrive 容器是一种基于 VHDX 的文件夹漫游解决方案。Profile Management 在文件共享上为每个用户创建一个 VHDX 文件,并将用户的 OneDrive 文件夹存储到 VHDX 文件中。VHDX 文件在用户登录时附加,在用户注销时分离。

Profile Management\Citrix Virtual Apps 优化设置

启用 Citrix Virtual Apps™ 优化

启用此功能后,仅同步用户启动或退出的已发布应用程序的特定设置。

配置优先级:

  1. 如果此处未配置此设置,则使用 .ini 文件中的值。

  2. 如果此处和 .ini 文件中均未配置此设置,则不应用 Citrix Virtual Apps 的任何优化设置。

Citrix Virtual Apps 优化定义路径

允许您指定一个文件夹来存储 Citrix 虚拟应用程序优化的定义文件。

配置优先级:

  1. 如果此处未配置此设置,则使用 .ini 文件中的值。

  2. 如果此处和 .ini 文件中均未配置此设置,则不应用任何 Citrix 虚拟应用程序优化设置。

注意:

该文件夹可以位于本地存储或 SMB 文件共享上。

配置文件管理\跨平台设置

启用跨平台设置

允许您启用跨平台设置。跨平台设置功能主要用于从 Windows 7 和 Windows Server 2008 迁移到 Windows 8 和 Windows Server 2012。此迁移还可能涉及从 Microsoft Office 2003 或 Office 2007 迁移到 Office 2010。

默认情况下,为简化部署,跨平台设置处于禁用状态。仅在对该功能进行周密规划和测试后,才能启用此策略。

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的值。
  2. 如果此处和 .ini 文件中均未配置此策略,则不应用任何跨平台设置。

跨平台设置用户组

允许您指定跨平台设置功能适用的 Windows 用户组。例如,您可以使用此策略仅处理来自测试用户组的配置文件。

配置优先级:

  1. 如果配置了此策略,Profile Management 的跨平台设置功能将仅处理这些用户组的成员。如果禁用此策略,该功能将处理由“已处理组”策略指定的所有用户。

  2. 如果此处未配置此策略,则使用 .ini 文件中的值。

  3. 如果此处和 .ini 文件中均未配置此策略,则处理所有用户组。

跨平台定义路径

允许您指定定义文件所在的网络位置。

此路径必须是 UNC 路径。用户必须对此位置具有读取权限,管理员必须具有写入权限。该位置必须是服务器消息块 (SMB) 或通用 Internet 文件系统 (CIFS) 文件共享。

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的值。
  2. 如果此处和 .ini 文件中均未配置此策略,则不应用任何跨平台设置。

跨平台设置存储路径

允许您指定跨平台设置存储的路径。该存储是指保存用户跨平台设置的文件夹。

此存储位于用户存储中,其中包含多个平台共享的配置文件数据。用户必须对该存储具有写入权限。该路径可以是绝对 UNC 路径,也可以是相对于主目录的路径。您可以使用“用户存储路径”中使用的变量。

配置优先级:

  1. 如果此策略被禁用,则使用 Windows\PM_CP 路径。

  2. 如果此处未配置此策略,则使用 .ini 文件中的值。

  3. 如果此处和 .ini 文件中均未配置此策略,则使用默认值。

创建跨平台设置的源

如果此策略在该平台的 OU 中启用,则允许您将某个平台指定为基础平台。此策略会将数据从基础平台的配置文件迁移到跨平台设置存储。默认情况下,此策略处于禁用状态。

每个平台自己的配置文件集都存储在单独的 OU 中。决定要使用哪个平台的配置文件数据作为基础平台来填充跨平台设置存储。

启用此策略后,当出现以下情况之一时,Profile Management 会将数据从单平台配置文件迁移到存储。

  • 跨平台设置存储包含一个没有数据的定义文件。
  • 单平台配置文件中的缓存数据比存储中定义的数据新。

重要提示:

如果此策略在多个 OU、用户对象或计算机对象中启用,则第一个用户登录的平台将成为基础配置文件。

配置文件管理\文件系统

排除列表 - 文件

允许您指定 Profile Management 在同步期间忽略的文件。文件名必须是相对于用户配置文件 (%USERPROFILE%) 的路径。允许使用通配符,并且通配符会递归应用。

示例:

  • Desktop\Desktop.ini 忽略 Desktop 文件夹中的 Desktop.ini 文件。
  • %USERPROFILE%\*.tmp 忽略整个配置文件中所有具有 .tmp 扩展名的文件。
  • AppData\Roaming\MyApp\*.tmp 忽略配置文件某一部分中所有具有 .tmp 扩展名的文件。

配置优先级:

  1. 如果此策略被禁用,则不排除任何文件。
  2. 如果此处未配置此策略,则使用 .ini 文件中的值。
  3. 如果此处和 .ini 文件中均未配置此策略,则不排除任何文件。

启用默认排除列表 - 目录

允许您指定 Profile Management 在同步期间忽略的默认目录列表。使用此策略可以指定 GPO 排除目录,而无需手动填写。

配置优先级:

  1. 如果您禁用此策略,Profile Management 默认不排除任何目录。
  2. 如果您未在此处配置此策略,Profile Management 将使用 .ini 文件中的值。
  3. 如果您未在此处或 .ini 文件中配置此策略,Profile Management 默认不排除任何目录。

排除列表 - 目录

允许您指定 Profile Management 在同步期间忽略的文件夹。文件夹名称必须指定为相对于用户配置文件 (%USERPROFILE%) 的路径。

示例:

  • 桌面忽略用户配置文件中的“桌面”文件夹

配置优先级:

  1. 如果禁用此策略,则不排除任何文件夹。
  2. 如果此处未配置此策略,则使用 .ini 文件中的值。
  3. 如果此处和 .ini 文件中均未配置此策略,则不排除任何文件夹。

登录排除检查

允许您指定如果用户存储中的配置文件包含排除的文件或文件夹,Profile Management 将执行的操作。

配置优先级:

  1. 如果此设置被禁用或设置为默认值 同步排除的文件或文件夹,则当用户登录时,Profile Management 会将用户存储中这些排除的文件或文件夹同步到本地配置文件。

  2. 如果此设置设置为 忽略排除的文件或文件夹,则 Profile Management 会在用户登录时忽略用户存储中排除的文件或文件夹。如果此设置设置为 删除排除的文件或文件夹,则 Profile Management 会在用户登录时删除用户存储中排除的文件或文件夹。

  3. 如果此处未配置此设置,则使用 .ini 文件中的值。

  4. 如果此处和 .ini 文件中均未配置此设置,则 Profile Management 会将用户存储中排除的文件或文件夹同步到本地配置文件。

大文件处理 - 要创建为符号链接的文件

允许您指定要创建为符号链接的文件。此设置用于提高登录性能和处理大文件。

您可以在引用文件的策略中使用通配符。例如,!ctx_localappdata!\Microsoft\Outlook*.OST

要处理脱机 Outlook 数据文件 (*.ost),请确保未将 Outlook 文件夹从 Profile Management 中排除。

这些文件无法在多个会话中同时访问。

配置文件管理\文件系统\同步

要同步的目录

允许您指定当其父文件夹被排除时,Profile Management 仍要同步的文件夹。

此列表中的路径必须相对于用户配置文件。

Profile Management 在安装它的系统和用户存储之间同步每个用户的整个配置文件。无需通过将用户配置文件的子文件夹添加到此列表来包含它们。

禁用此策略与启用此策略并配置空列表的效果相同。

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的值。

  2. 如果此处和 .ini 文件中均未配置此策略,则仅同步用户配置文件中未排除的文件夹。

要同步的文件

允许您指定当其父文件夹被排除时,Profile Management 仍要同步的文件。

此列表中的路径必须相对于用户配置文件。通配符可用于文件名和文件夹名。但通配符仅在文件名中递归应用。

示例:

  • AppData\Local\Microsoft\Office\Access.qat 指定了默认配置中排除的文件夹中的文件
  • AppData\Local\MyApp*.cfg 指定了配置文件文件夹 AppData\Local\MyApp 及其子文件夹中所有扩展名为 .cfg 的文件

Profile Management 在安装它的系统和用户存储之间同步每个用户的整个配置文件。无需通过将文件添加到此列表来将其包含在用户配置文件中。

禁用此策略与启用此策略并配置空列表的效果相同。

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的值。

  2. 如果此处和 .ini 文件中均未配置此策略,则仅同步用户配置文件中未排除的文件。

要镜像的文件夹

此策略有助于解决涉及任何事务性文件夹(也称为引用文件夹)的问题。此类文件夹包含相互依赖的文件,其中一个文件引用其他文件。

启用此策略后,Profile Management 在同步用户配置文件时会将事务性文件夹及其内容作为一个实体进行处理。

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的值。
  2. 如果此处和 .ini 文件中均未配置此策略,则不镜像任何文件夹。

加速文件夹镜像

如果同时启用此策略和要镜像的文件夹策略,Profile Management 会将镜像文件夹存储在基于 VHDX 的虚拟磁盘上。它会在登录期间附加虚拟磁盘,并在注销期间将其分离。启用此策略可消除在用户存储和本地配置文件之间复制文件夹的需要,并加速文件夹镜像。

配置文件管理\文件重复数据消除

用户存储中各种用户配置文件之间可能存在相同的文件。在用户存储中存储重复的文件实例会增加您的存储成本。

文件重复数据消除策略允许 Profile Management 从用户存储中删除重复文件,并将这些文件的一个实例存储在中央位置(称为共享存储)中。这样做可以避免用户存储中的文件重复,从而节省您的存储成本。

要包括在共享存储中以进行重复数据消除的文件

允许您启用文件重复数据消除并指定要包括在共享存储中以进行重复数据消除的文件。

要从共享存储中排除的文件

允许您指定要从共享存储中排除的文件。将此策略与用于重复数据消除的共享存储中要包括的文件策略结合使用。

配置文件管理\日志设置

启用日志记录

允许您指定是否为 Profile Management 启用日志记录。仅当您对 Profile Management 进行故障排除时才启用此策略。

配置优先级:

  1. 如果此策略已禁用,则仅记录错误。如果此处未配置此策略,则使用 .ini 文件中的值。
  2. 如果此策略未在此处或 .ini 文件中配置,则仅记录错误。

日志设置

允许您选择 Profile Management 记录哪些事件或操作。仅当 Citrix 人员要求时才选择所有这些选项。

配置优先级:

  1. 如果此处未配置此策略,则 Profile Management 将使用 .ini 文件中的值。

  2. 如果此处或 .ini 文件中均未配置此策略,则会记录错误和常规信息。

此策略的复选框对应于 .ini 文件中的以下设置:LogLevelWarnings、LogLevelInformation、LogLevelFileSystemNotification、LogLevelFileSystemActions、LogLevelRegistryActions、LogLevelRegistryDifference、LogLevelActiveDirectoryActions、LogLevelPolicyUserLogon、LogLevelLogon、LogLevelLogoff 和 LogLevelUserName。

日志文件的最大大小

允许您指定 Profile Management 日志文件的最大大小(以字节为单位)。

Profile Management 日志文件最大大小的默认值为 10 MB。如果您有足够的磁盘空间,请增加此值。如果日志文件超出最大大小,则会发生以下情况:

  1. 现有文件备份 (.bak) 将被删除。
  2. 日志文件将重命名为 .bak。
  3. 将创建一个新的日志文件。

日志文件在 %SystemRoot%\System32\Logfiles\UserProfileManager 中创建,或者在 Path to log file 策略指定的位置创建。

配置优先级:

  1. 如果禁用此策略,则使用默认值 10 MB。
  2. 如果此处未配置此策略,则使用 .ini 文件中的值。
  3. 如果此策略未在此处或 .ini 文件中配置,则使用默认值。

日志文件路径

允许您配置用于存储日志文件的备用路径。

该路径可以指向本地驱动器或基于网络的驱动器(UNC 路径):

  • 在大型分布式环境中建议使用远程驱动器。但是,它们可能会产生大量的网络流量,这可能不适用于日志文件。
  • 本地驱动器通常用于具有持久性硬盘的预配虚拟机。

此设置可确保在计算机重新启动时保留日志文件。对于没有持久性硬盘的虚拟机,设置 UNC 路径可让您保留日志文件。但计算机的系统帐户必须对 UNC 共享具有写入权限。对于由脱机配置文件功能管理的任何笔记本电脑,请使用本地路径。

如果日志文件使用 UNC 路径,Citrix 建议您对日志文件文件夹应用适当的访问控制列表。访问控制可确保只有授权的用户或计算机帐户才能访问存储的文件。

示例:

  • D:\LogFiles\ProfileManagement。
  • \server\LogFiles\ProfileManagement

如果此处未配置此策略,则使用 .ini 文件中的值。如果此策略未在此处或 .ini 文件中配置,则使用默认位置 %SystemRoot%\System32\Logfiles\UserProfileManager。

配置文件管理\配置文件容器设置

配置文件容器

允许您使用基于 VHDX 的网络磁盘(配置文件容器)来存储用户配置文件。您可以使用它来完整或部分存储用户配置文件。用户登录时,配置文件容器将挂载到用户环境,并且配置文件文件夹会立即可用。

为配置文件容器启用本地缓存

允许您为 Citrix Profile Management 配置文件容器启用本地缓存。此策略仅在为整个用户配置文件启用配置文件容器时生效。

如果策略设置为已启用,则每个本地配置文件都将作为其 Citrix Profile Management 配置文件容器的本地缓存。如果正在使用配置文件流技术,则按需创建本地缓存文件。否则,将在用户登录期间创建这些文件。

要从配置文件容器中排除的文件夹

允许您指定要从 Citrix Profile Management 配置文件容器中排除的文件夹。

要包含在配置文件容器中的文件夹

允许您指定当其父文件夹被排除时,要保留在 Citrix Profile Management 配置文件容器中的文件夹。

此列表中的文件夹必须是排除文件夹的子文件夹。否则,此设置将不起作用。

禁用此设置与启用此设置并配置空列表的效果相同。

要包含在配置文件容器中的文件

允许您指定当其父文件夹被排除时,要包含在 Citrix Profile Management 配置文件容器中的文件。

此列表中的文件必须位于排除文件夹内。否则,此设置将不起作用。

要从配置文件容器中排除的文件

允许您指定要从 Citrix Profile Management 配置文件容器中排除的文件。

配置文件管理\配置文件处理

注销时删除本地缓存配置文件

允许您指定在注销后是否删除本地缓存的配置文件。

如果启用此策略,则在用户注销后删除用户的本地配置文件缓存。建议将此设置用于终端服务器。如果禁用此策略,则不会删除缓存的配置文件。

注意:

您可以使用“删除缓存配置文件前的延迟”策略来控制何时在注销时删除配置文件缓存。

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的值。
  2. 如果此处和 .ini 文件中均未配置此策略,则不会删除缓存的配置文件。

删除缓存配置文件前的延迟

允许您指定在注销时删除本地缓存配置文件之前的可选延迟扩展。如果您知道某个进程在注销期间保持文件或用户注册表配置单元处于打开状态,则延长延迟会很有用。对于大型配置文件,此设置还可以加快注销速度。

值为 0 会在注销过程结束时立即删除配置文件。

Profile Management 每分钟检查一次注销。值为 60 可确保在用户注销后一到两分钟内删除配置文件,具体取决于上次检查发生的时间。

重要提示: 仅当启用“注销时删除本地缓存配置文件”时,此策略才有效。

如果此处未配置此策略,则使用 .ini 文件中的值。如果此处和 .ini 文件中均未配置此策略,则会立即删除配置文件。

现有配置文件的迁移

允许您指定 Profile Management 在用户存储为空时,将哪些类型的用户配置文件迁移到用户存储。

如果用户存储中没有用户的配置文件,Profile Management 可以在登录时“即时”迁移现有配置文件。如果您要迁移漫游配置文件或远程桌面服务配置文件,请选择 漫游

登录期间会发生以下事件。如果用户存储中是 Windows 配置文件而不是 Citrix 用户配置文件,Profile Management 会将 Windows 配置文件迁移到用户存储。此过程完成后,Profile Management 会在当前会话以及配置了相同用户存储路径的其他会话中使用用户存储配置文件。

配置优先级:

  1. 如果此设置已启用,则可以为漫游和本地配置文件(默认)、仅漫游配置文件、仅本地配置文件激活配置文件迁移。或者可以禁用配置文件迁移。

  2. 如果此策略已禁用且用户存储中不存在 Citrix 用户配置文件,则使用现有的 Windows 配置文件创建机制。

  3. 如果配置文件迁移已禁用且用户存储中不存在 Citrix 用户配置文件,则使用现有的 Windows 配置文件创建机制。

  4. 如果此处未配置此策略,则使用 .ini 文件中的值。

  5. 如果此处和 .ini 文件中均未配置此策略,Profile Management 会将现有的本地和漫游配置文件迁移到用户存储。

现有应用程序配置文件的自动迁移

此设置启用或禁用现有应用程序配置文件在不同操作系统之间的自动迁移。应用程序配置文件包括 AppData 文件夹中的应用程序数据和 HKEY_CURRENT_USER\SOFTWARE 下的注册表项。当您希望在不同操作系统之间迁移应用程序配置文件时,此设置会很有用。

例如,您需要将操作系统 (OS) 从 Windows 10 版本 1803 升级到 Windows 10 版本 1809。如果此设置已启用,Profile Management 会在每个用户首次登录时自动将现有应用程序设置迁移到 Windows 10 版本 1809。AppData 文件夹中的应用程序数据和 HKEY_CURRENT_USER\SOFTWARE 下的注册表项将被迁移。

如果存在多个现有应用程序配置文件,Profile Management 会按以下优先级顺序执行迁移:

  1. 相同操作系统类型的配置文件(单会话操作系统到单会话操作系统,以及多会话操作系统到多会话操作系统)。
  2. 相同 Windows 操作系统系列的配置文件;例如,Windows 10 到 Windows 10,或 Windows Server 2016 到 Windows Server 2016)。
  3. 早期版本的操作系统配置文件;例如,从 Windows 7 到 Windows 10,或从 Windows Server 2012 到 Windows 2016。
  4. 最接近的操作系统配置文件。

注意:

您必须通过在用户存储路径中包含 !CTX_OSNAME! 变量来指定操作系统的短名称。这样做可让 Profile Management 定位现有应用程序配置文件。

如果此处未配置此设置,则使用 .ini 文件中的设置。

如果此处和 .ini 文件中均未配置此设置,则默认禁用此设置。

本地配置文件冲突处理

允许您指定如果用户存储中的配置文件和本地 Windows 用户配置文件(非 Citrix 用户配置文件)同时存在时 Profile Management 的行为方式。

配置优先级:

  1. 如果此策略被禁用或设置为默认值 使用本地配置文件,Profile Management 将使用本地配置文件,但不会以任何方式对其进行更改。

  2. 如果此策略设置为 删除本地配置文件,Profile Management 将删除本地 Windows 用户配置文件。然后从用户存储中导入 Citrix 用户配置文件。如果此策略设置为 重命名本地配置文件,Profile Management 将重命名本地 Windows 用户配置文件(用于备份)。然后从用户存储中导入 Citrix 用户配置文件。

  3. 如果此处未配置此策略,则使用 .ini 文件中的值。如果此处和 .ini 文件中均未配置此策略,则使用现有本地配置文件。

模板配置文件

允许您指定要用作模板的配置文件的存储路径。此路径是包含 NTUSER.DAT 注册表文件以及模板配置文件所需的任何其他文件夹和文件的文件夹的完整路径。

重要提示: 请确保路径设置中不包含 NTUSER.DAT。例如,对于 \\myservername\myprofiles\template\ntuser.dat 文件,将位置设置为 \\myservername\myprofiles\template。 使用绝对路径,可以是 UNC 路径或本地计算机上的路径。例如,您可以使用后者在 Citrix Provisioning™ Services 映像上永久指定模板配置文件。不支持相对路径。

此策略不支持扩展 Active Directory 属性、系统环境变量或 %USERNAME%%USERDOMAIN% 变量。

配置优先级:

  1. 如果此策略已禁用,则不使用模板。

  2. 如果此策略已启用,则 Profile Management 在创建用户配置文件时将使用模板而不是本地默认配置文件。如果用户没有 Citrix 用户配置文件,但存在本地或漫游 Windows 用户配置文件,则默认使用本地配置文件。如果此策略未禁用,则本地配置文件将迁移到用户存储。可以通过启用“模板配置文件覆盖本地配置文件”或“模板配置文件覆盖漫游配置文件”复选框来更改此设置。此外,将模板标识为 Citrix 强制配置文件意味着,与 Windows 强制配置文件一样,更改不会保存。

  3. 如果此处未配置此策略,则使用 .ini 文件中的值。

  4. 如果此处和 .ini 文件中均未配置此策略,则不使用任何模板。

配置文件管理\注册表

排除列表

允许您指定 Profile Management 在注销期间忽略的 HKCU 配置单元中的注册表项。

示例:Software\Policies

配置优先级:

  • 如果此策略已禁用,则不排除任何注册表项。
  • 如果此处未配置此策略,则使用 .ini 文件中的值。
  • 如果此处和 .ini 文件中均未配置此策略,则不排除任何注册表项。

包含列表

允许您指定 Profile Management 在注销期间处理的 HKCU 配置单元中的注册表项。

示例:Software\Adobe。

配置优先级:

  1. 如果启用此策略,则仅处理此列表中的项。如果禁用此策略,则处理完整的 HKCU 配置单元。
  2. 如果此处未配置此策略,则使用 .ini 文件中的值。
  3. 如果此处和 .ini 文件中均未配置此策略,则处理所有 HKCU。

启用默认排除列表 - Profile Management 5.5

允许您指定 Profile Management 不会同步到用户配置文件的 HKCU 配置单元中的注册表项。使用此策略可以指定 GPO 排除文件,而无需手动填写。

配置优先级:

  1. 如果禁用此策略,Profile Management 默认不排除任何注册表项。
  2. 如果此处未配置此策略,Profile Management 将使用 .ini 文件中的值。
  3. 如果此处和 .ini 文件中均未配置此策略,Profile Management 默认不排除任何注册表项。

NTUSER.DAT 备份

允许您启用 NTUSER.DAT 的最后一个已知良好副本的备份,并在发生任何损坏时回滚。

如果此处未配置此策略,Profile Management 将使用 .ini 文件中的值。如果此处和 .ini 文件中均未配置此策略,Profile Management 将不备份 NTUSER.DAT。

配置文件管理\流式用户配置文件

配置文件流

允许您启用配置文件流功能。启用此功能后,用户配置文件中的文件仅在用户访问时才从用户存储区获取到本地计算机。NTUSER.DAT 文件和暂存区域中的任何文件是例外。它们会立即获取。NTUSER.DAT 存储注册表项。

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的值。

  2. 如果此处和 .ini 文件中均未配置此策略,则禁用此策略。

为文件夹启用配置文件流

允许您为用户配置文件中的文件夹启用配置文件流功能。

如果此策略和配置文件流策略都设置为已启用,则用户配置文件中的文件夹仅在用户访问时才从用户存储区获取到本地计算机。

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的值。
  2. 如果此处和 .ini 文件中均未配置此策略,则禁用此策略。

始终缓存

允许您指定登录后立即从用户存储区获取到本地计算机的文件大小下限。

启用配置文件流功能后,用户配置文件中的文件仅在用户访问时才获取到本地计算机。当用户请求的文件较大时,这种按需文件获取机制会导致加载缓慢。启用此策略后,配置文件管理会在登录后立即将大于指定大小的文件获取到本地计算机。

要在登录后立即将整个配置文件提取到本地计算机,请将此限制设置为零。

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的值。
  2. 如果此处和 .ini 文件中均未配置此策略,则禁用此策略。

挂起区域锁定文件的超时

允许您指定一个超时期限(天),在此期限之后,Profile Management 将释放用户文件。当超时发生时,如果用户存储的存储服务器无响应时仍处于锁定状态,则用户的配置文件将从挂起区域写入用户存储。使用此策略可防止挂起区域膨胀,并确保用户存储始终包含最新的文件。

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的值。
  2. 如果此处和 .ini 文件中均未配置此策略,则使用默认值一天。

流式用户配置文件组

允许您指定其用户配置文件进行流式处理的 Windows 用户组。

此策略流式处理 OU 中 Windows 用户组子集的配置文件。所有其他组中用户的配置文件均不进行流式处理。

配置优先级:

  1. 如果禁用此策略,则处理所有用户组。
  2. 如果此处未配置此策略,则使用 .ini 文件中的值。如果此处和 .ini 文件中均未配置此策略,则处理所有用户。

配置文件流式处理排除列表 - 目录

允许您指定配置文件流式处理忽略的文件夹。文件夹名称必须指定为相对于用户配置文件的路径。

示例: 输入 Desktop 将忽略用户配置文件中的 Desktop 目录。

配置优先级:

  1. 如果此设置已禁用,则不排除任何文件夹。

  2. 如果此处未配置此设置,则使用 .ini 文件中的值。

  3. 如果此处和 .ini 文件中均未配置此设置,则不排除任何文件夹。

注意:

配置文件流式处理排除项并不表示配置的文件夹已从配置文件处理中排除。Citrix Profile Management 仍会处理它们。

为挂起区域启用配置文件流式处理

允许您为挂起区域中的文件和文件夹启用配置文件流式处理功能。

挂起区域用于在启用配置文件流式处理时确保配置文件一致性。它临时存储在并发会话中更改的配置文件文件和文件夹。

默认情况下,此策略处于禁用状态,并且挂起区域中的所有文件和文件夹在登录时都会提取到本地配置文件。启用此策略后,挂起区域中的文件仅在请求时才提取到本地配置文件。将此策略与配置文件流式处理策略结合使用,以确保在并发会话场景中获得最佳登录体验。

当“为文件夹启用配置文件流式处理”策略启用时,此策略适用于挂起区域中的文件夹。

配置文件管理\文件夹重定向(用户配置)

允许您指定是否重定向配置文件中常见的文件夹,并指定重定向目标。将目标指定为 UNC 路径(用于服务器共享或 DFS 命名空间)或相对于用户主目录的路径。主目录通常在 Active Directory 中使用 #homeDirectory# 属性进行配置。

如果此处未配置策略,Profile Management 不会重定向指定的文件夹。

注意:

当您使用 UNC 路径进行文件夹重定向时,不支持 #homedirectory# 变量。选择重定向到用户主目录策略后,您无需指定路径。

重定向 <folder-name> 文件夹策略允许您指定如何重定向 <folder-name> 文件夹。为此,请选择已启用,然后键入重定向路径。

警告:

可能会发生数据丢失。

您可能希望在策略生效后修改路径。但是,在执行此操作之前,请考虑潜在的数据丢失。如果修改后的路径指向与以前路径相同的位置,则重定向文件夹中包含的数据可能会被删除。

例如,您将“联系人”路径指定为 path1。稍后,您将 path1 更改为 path2。如果 path1path2 指向同一位置,则策略生效后,重定向文件夹中包含的所有数据都将被删除。

为避免潜在的数据丢失,请完成以下步骤:

  1. 通过 Active Directory 组策略对象将 Microsoft 策略应用于运行 Profile Management 的计算机。详细步骤如下:
    1. 打开组策略管理控制台。
    2. 导航到计算机配置 > 管理模板 > Windows 组件 > 文件资源管理器
    3. 启用在重定向之前验证新旧文件夹重定向目标是否指向同一共享
  2. 如果适用,请将修补程序应用于运行 Profile Management 的计算机。有关详细信息,请参阅 https://support.microsoft.com/zh-cn/help/977229https://support.microsoft.com/zh-cn/help/2799904