Profile Management

启用文件重复数据消除

用户存储中的各种用户配置文件中可能存在相同的文件。在用户存储中存储重复的文件实例会增加您的存储成本。

文件重复数据消除策略允许 Profile Management 从用户存储中删除重复文件,并将其一个实例存储在中心位置(称为共享存储)。这样做可以避免用户存储中的文件重复,从而降低您的存储成本。重复数据消除应用于用户存储和每个复制的用户存储。

要启用文件重复数据消除并指定要包含在共享存储中的文件,请配置以下策略:

  1. 文件重复数据消除 > 要包含在共享存储中以进行重复数据消除的文件
  2. (可选) 文件重复数据消除 > 要从共享存储中排除的文件
  3. (可选) 文件重复数据消除 > 要从配置文件容器中消除重复数据的文件的最小大小

    注意:

    从 2311 开始,文件重复数据消除策略也适用于配置文件容器。为确保最佳用户登录体验,Profile Management 最多可从配置文件容器中消除 10 个文件的重复数据(尽管您可以在要包含在共享存储中以进行重复数据消除的文件策略中定义 10 个以上的文件)。当列出的文件更新或创建并超出指定大小时,只要重复数据消除的文件少于 10 个,就会发生重复数据消除。

配置完文件重复数据消除策略后,Profile Management 会在与用户存储相同的路径中创建共享存储。例如,

  • 用户存储路径:\\server\profiles$\%USERDOMAIN%\%USERNAME%\!CTX_OSNAME!!CTX_OSBITNESS!!

  • 共享存储路径:\\server\profiles$\%USERDOMAIN%\SharedFilesStore

在共享存储中包含文件以进行重复数据消除

如果用户存储中存在重复文件,请启用文件重复数据消除并指定要包含在共享存储中以进行重复数据消除的文件。

重要:

由于所有重复数据删除到共享存储中的文件都可以被所有域用户读取,因此我们不建议对个人和敏感数据进行重复数据删除。

详细步骤如下:

  1. 打开组策略管理编辑器。
  2. 访问 策略 > 管理模板: 策略定义 (ADMX 文件) > Citrix 组件 > Profile Management > 文件重复数据删除
  3. 双击 要包含在共享存储中进行重复数据删除的文件
  4. 选择 已启用
  5. 要包含在共享存储中的文件列表 字段中,单击 显示
  6. 输入相对于用户配置文件的文件路径和文件名。

    支持通配符,但需考虑以下事项:

    • 文件名中的通配符是递归应用的。若要将其限制为仅当前文件夹,请使用竖线 (|)。
    • 文件夹名称中的通配符不递归应用。

    示例:

    • Downloads\profilemgt_x64.msi — Downloads 文件夹中的 profilemgt_x64.msi 文件
    • *.cfg — 用户配置文件文件夹及其子文件夹中扩展名为 .cfg 的文件
    • Music\* — Music 文件夹及其子文件夹中的文件
    • Downloads\*.iso — Downloads 文件夹及其子文件夹中扩展名为 .iso 的文件
    • Downloads\*.iso| — 仅位于 Downloads 文件夹中扩展名为 .iso 的文件
    • AppData\Local\Microsoft\OneDrive\*\*.dll — AppData\Local\Microsoft\OneDrive 文件夹的任何直接子文件夹中扩展名为 .dll 的文件
  7. 单击“确定”,然后再次单击“确定”。

配置优先级

  1. 如果此设置已禁用,则共享存储将被禁用。
  2. 如果此处未配置此设置,则使用 .ini 文件中的值。
  3. 如果此处或 .ini 文件中均未配置此设置,则共享存储将被禁用。

从共享存储中排除文件

通配符允许您一次性将一组文件包含在共享存储中。要从该组中排除某些文件,请按如下方式启用并配置“从共享存储中排除的文件”策略:

  1. 打开组策略管理编辑器。
  2. 访问“策略 > 管理模板: 策略定义 (ADMX 文件) > Citrix 组件 > Profile Management > 文件重复数据删除”。
  3. 双击“从共享存储中排除的文件”。
  4. 选择“已启用”。
  5. 在“要从共享存储中排除的文件列表”字段中,单击“显示”。
  6. 输入相对于用户配置文件的文件路径和名称。

    支持通配符,但有以下注意事项:

    • 文件名中的通配符是递归应用的。要将它们限制在当前文件夹中,请使用竖线 (|)。
    • 文件夹名称中的通配符不递归应用。

    示例:

    • Downloads\profilemgt_x64.msi — Downloads 文件夹中的 profilemgt_x64.msi 文件
    • *.tmp — 用户配置文件文件夹及其子文件夹中扩展名为 .tmp 的文件
    • AppData\*.tmp — AppData 文件夹及其子文件夹中扩展名为 .tmp 的文件
    • AppData\*.tmp| — 仅 AppData 文件夹中扩展名为 .tmp 的文件
    • Downloads\*\a.txt — Downloads 文件夹的任何直接子文件夹中的 a.txt 文件
  7. 单击 确定,然后再次单击 确定

配置优先级

  1. 如果此设置已禁用,则不排除任何文件。
  2. 如果此处未配置此设置,则使用 .ini 文件中的值。
  3. 如果此处或 .ini 文件中均未配置此设置,则不排除任何文件。

指定要从配置文件容器中进行重复数据删除的文件的最小大小

启用配置文件容器后,可以指定要从配置文件容器中进行重复数据删除的文件的最小大小。默认情况下,Profile Management 仅在文件大小超过 256 MB 时才从配置文件容器中删除重复数据。如有必要,可以使用以下步骤增加此阈值大小:

  1. 打开组策略管理编辑器。
  2. 访问 策略 > 管理模板: 策略定义 (ADMX 文件) > Citrix 组件 > Profile Management > 文件重复数据删除
  3. 双击 要从配置文件容器中进行重复数据删除的文件的最小大小
  4. 选择 已启用
  5. 最小大小(以兆字节为单位) 字段中,根据需要输入一个大于 256 的值。
  6. 单击 确定

配置优先级

  1. 如果此处未配置此设置,则使用 .ini 文件中的值。
  2. 如果此处或 .ini 文件中均未配置此设置,则值为 256。

配置共享存储安全设置

如果不存在共享存储,Profile Management 会自动创建一个,并具有以下权限设置:

  • 域计算机:完全控制访问权限
  • 域用户:读取访问权限

由于默认设置授予域计算机完全控制访问权限,我们建议您手动创建共享存储并实施基于凭据的访问以提高安全性。为此,请按照以下步骤操作:

  1. 在与“用户存储路径”设置中的 %USERNAME% 参数相同的目录级别创建共享存储文件夹。例如,如果“用户存储路径”设置为 \\SERVER\UPM_USER_STORE\%USERNAME%.%USERDOMAIN%\!CTX_OSNAME!!CTX_OSBITNESS!,则共享存储文件夹必须是 \\SERVER\UPM_USER_STORE\SharedStore

  2. 为共享存储授予以下权限。如图所示,用户 SharedStoreManagementUser 是用于访问共享存储的凭据。

    用于管理共享存储的主体

  3. 在每个 VDA 上,为 SharedStoreManagementUser 用户帐户添加 Windows 凭据以访问共享存储。为此,您可以使用 Windows 凭据管理器或 Workspace Environment Management。有关详细信息,请参阅 启用对用户存储的基于凭据的访问 中描述的步骤。

启用文件重复数据消除