This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
启用基于凭据的用户存储访问
默认情况下,Citrix Profile Management 模拟当前用户访问用户存储。此行为要求当前用户具有直接访问用户存储的权限。相比之下,“启用基于凭据的用户存储访问”策略允许 Profile Management 使用存储自身的凭据访问用户存储。
此策略为您在部署和访问用户存储方面提供了更大的灵活性。例如,此策略允许您将用户存储部署在当前用户无权访问的文件共享上,例如 Azure 文件。或者,如果您不希望 Profile Management 在访问用户存储时模拟当前用户,则可以启用此策略。
注意:
Profile Management 提供两种类型的配置文件解决方案,用户存储可以作为这两种解决方案的存储位置:
- 基于文件的解决方案。用户配置文件在登录时从远程用户存储获取到本地计算机,并在注销时写回。
- 基于容器的解决方案。用户配置文件存储在 VHDX 文件中(称为配置文件容器)。这些 VHDX 文件在登录时附加,并在注销时分离。
此策略适用于基于文件和基于容器的解决方案。对于早于 2212 的 Profile Management 版本,此策略仅适用于基于容器的解决方案。
有关创建安全用户存储的更多信息,请参阅 Microsoft TechNet 网站上的 为漫游用户配置文件创建文件共享。
要让 Profile Management 使用存储自身的凭据访问用户存储,您必须执行以下两项操作:
- 在运行 Profile Management 的每台计算机上启用“启用基于凭据的用户存储访问”策略。
- 将存储的凭据添加到这些计算机。
您可以使用以下方法之一实现该目标:Workspace Environment Management™ (WEM) 服务 和 GPO。
注意:
启用基于容器的解决方案后,用户存储的 NTFS 权限将保留。
使用 WEM 服务启用基于凭据的访问
使用 WEM 可消除在运行 Profile Management 的每台计算机上输入相同凭据的需要。您只需在 WEM 服务控制台中启用策略并输入用户存储的凭据一次。然后,WEM 服务会将这些设置应用到每台计算机。
详细步骤如下:
-
在管理控制台中,转到 策略和配置文件 > Citrix Profile Management 设置 > 用户存储凭据。
-
在用户存储凭据选项卡上,选中启用对用户存储的基于凭据的访问复选框。

-
单击添加。新建凭据对话框随即出现。

-
键入配置文件存储服务器的 FQDN 或 IP 地址及其凭据。
-
单击确定。
使用 GPO 启用基于凭据的访问
当您选择使用 GPO 启用策略时,您必须在运行 Profile Management 的每台计算机上手动添加凭据。
启用策略
详细步骤如下:
- 打开组策略管理编辑器。
- 访问 策略 > 管理模板: 策略定义 (ADMX 文件) > Citrix 组件 > Profile Management > 高级设置,然后双击启用基于凭据的用户存储访问。
- 选择已启用。
- 单击确定。
将凭据添加到 Windows 凭据管理器
Profile Management 使用计算机上保存的凭据访问用户存储。将用户存储的凭据添加到运行 Profile Management 的每台计算机上的 Windows 凭据管理器。详细步骤如下:
-
从 Sysinternals 网站下载 PsExec 并将文件解压缩到
C:\PSTools。 -
从“开始”菜单中,右键单击“命令提示符”并选择“以管理员身份运行”。将启动一个命令 shell。
-
运行
C:\PSTools\PsExec -s -i cmd命令。将启动另一个命令 shell。注意:
此
-s参数指示您正在使用本地系统帐户运行该工具。因此,凭据可以安全地保存。 -
在新的命令 shell 中,运行
rundll32.exe keymgr.dll, KRShowKeyMgr命令。将显示“存储的用户名和密码”对话框。 -
在“存储的用户名和密码”对话框中,单击“添加”。
-
键入配置文件存储服务器的 FQDN 或 IP 地址及其凭据,保留默认凭据类型不变,然后单击“确定”。
共享
共享
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.