Citrix Virtual Apps and Desktops

Perfiles de usuario

Por defecto, Citrix Profile Management se instala de forma silenciosa en las imágenes maestras al instalar el Virtual Delivery Agent, pero no tienes que usar Profile Management como solución de perfiles.

Para adaptarse a las diversas necesidades de tus usuarios, puedes usar las directivas de Citrix Virtual Apps and Desktops™ para aplicar diferentes comportamientos de perfil a las máquinas de cada grupo de entrega. Por ejemplo, un grupo de entrega podría requerir perfiles obligatorios de Citrix, cuya plantilla se almacena en una ubicación de red, mientras que otro grupo de entrega requiere perfiles móviles de Citrix almacenados en otra ubicación con varias carpetas redirigidas.

  • Si otros administradores de tu organización son responsables de las directivas de Citrix Virtual Apps™ and Desktops, trabaja con ellos para asegurarte de que configuran las directivas relacionadas con los perfiles en tus grupos de entrega.

  • Las directivas de Profile Management también se pueden configurar en la Directiva de grupo, en el archivo .ini de Profile Management y localmente en máquinas virtuales individuales. Estas múltiples formas de definir el comportamiento del perfil se leen en el siguiente orden:

    1. Directiva de grupo (archivos .adm o .admx)
    2. Directivas de Citrix Virtual Apps and Desktops en el nodo Directiva
    3. Directivas locales en la máquina virtual a la que se conecta el usuario
    4. Archivo .ini de Profile Management

    Por ejemplo, si configuras la misma directiva tanto en la Directiva de grupo como en el nodo Directiva, el sistema lee la configuración de la directiva en la Directiva de grupo e ignora la configuración de la directiva de Citrix Virtual Apps and Desktops.

Sea cual sea la solución de perfiles que elijas, los administradores de Director pueden acceder a la información de diagnóstico y solucionar problemas de los perfiles de usuario. Para obtener más información, consulta la documentación de Director.

Configuración automática

El tipo de escritorio se detecta automáticamente, basándose en la instalación del Virtual Delivery Agent y, además de las opciones de configuración que elijas en Studio, establece los valores predeterminados de Profile Management en consecuencia.

Las directivas que ajusta Profile Management se muestran en la siguiente tabla. Cualquier configuración de directiva no predeterminada se conserva y no se sobrescribe con esta función. Consulta la documentación de Profile Management para obtener información sobre cada directiva. Los tipos de máquinas que crean perfiles afectan a las directivas que se ajustan. Los factores principales son si las máquinas son persistentes o aprovisionadas, y si son compartidas por varios usuarios o dedicadas a un solo usuario.

Los sistemas persistentes tienen algún tipo de almacenamiento local, cuyo contenido se espera que persista cuando el sistema se apaga. Los sistemas persistentes pueden emplear tecnología de almacenamiento como SAN para simular un disco local. Por el contrario, los sistemas aprovisionados se crean “sobre la marcha” a partir de un disco base y algún tipo de disco de identidad. El almacenamiento local suele simularse mediante un disco RAM o un disco de red, este último a menudo proporcionado por una SAN con un enlace de alta velocidad. La tecnología de aprovisionamiento es generalmente Citrix Provisioning o Machine Creation Services™ (o un equivalente de terceros). A veces, los sistemas aprovisionados tienen almacenamiento local persistente. Estos se clasifican como persistentes.

Juntos, estos dos factores definen los siguientes tipos de máquinas:

  • Tanto persistentes como dedicadas. Ejemplos son las máquinas de SO de sesión única con una asignación estática y almacenamiento local persistente que se crean con Machine Creation Services, estaciones de trabajo físicas y equipos portátiles.
  • Tanto persistentes como compartidas. Ejemplos son las máquinas de SO multisesión que se crean con Machine Creation Services y los servidores de Citrix Virtual Apps.
  • Tanto aprovisionadas como dedicadas. Ejemplos son las máquinas de SO de sesión única con una asignación estática pero sin almacenamiento persistente que se crean con Citrix Provisioning Service (en Citrix Virtual Desktops™).
  • Tanto aprovisionadas como compartidas. Ejemplos son las máquinas de SO de sesión única con una asignación aleatoria que se crean con Citrix Provisioning™ Service (en Citrix Virtual Desktops) y los servidores de Citrix Virtual Apps.

Las siguientes configuraciones de directiva de Profile Management son pautas sugeridas para los diferentes tipos de máquinas. Funcionan bien en la mayoría de los casos, pero es posible que quieras desviarte de ellas según lo requiera tu implementación.

Importante:

Las directivas Eliminar perfiles almacenados en caché localmente al cerrar sesión, Transmisión de perfiles y Almacenar siempre en caché son aplicadas por la función de configuración automática. Ajusta las otras directivas manualmente.

Máquinas persistentes

| Directiva | Tanto persistentes como dedicadas | Tanto persistentes como compartidas | | —| —-| — | | Eliminar perfiles almacenados en caché localmente al cerrar sesión | Deshabilitada | Habilitada | Transmisión de perfiles | Deshabilitada | Habilitada | Almacenar siempre en caché | Habilitada (nota 1) | Deshabilitada (nota 2) | Escritura activa | Deshabilitada | Deshabilitada (nota 3) | Procesar inicios de sesión de administradores locales | Habilitada | Deshabilitada (nota 4)

Máquinas aprovisionadas

| Directiva | Tanto aprovisionadas como dedicadas | Tanto aprovisionadas como compartidas | | –| – | – | | Eliminar perfiles almacenados en caché localmente al cerrar sesión | Deshabilitada (nota 5) | Habilitada | | Transmisión de perfiles | Habilitada | Habilitada | | Almacenar siempre en caché | Deshabilitada (nota 6) | Deshabilitada | | Escritura activa | Habilitada | Habilitada | | Procesar inicios de sesión de administradores locales | Habilitada | Habilitada (nota 7) |

  1. Dado que la transmisión de perfiles está deshabilitada para este tipo de máquina, la configuración Almacenar siempre en caché siempre se ignora.
  2. Deshabilita Almacenar siempre en caché. Sin embargo, puedes asegurarte de que los archivos grandes se carguen en los perfiles lo antes posible después del inicio de sesión si habilitas esta directiva y la usas para definir un límite de tamaño de archivo (en MB). Cualquier archivo de este tamaño o superior se almacena en caché localmente lo antes posible.
  3. Deshabilita la escritura activa excepto para guardar los cambios en los perfiles de los usuarios que se desplazan entre los servidores de Citrix Virtual Apps. En este caso, habilita esta directiva.
  4. Deshabilita Procesar inicios de sesión de administradores locales excepto para los escritorios compartidos alojados. En este caso, habilita esta directiva.
  5. Deshabilita Eliminar perfiles almacenados en caché localmente al cerrar sesión. Esta configuración conserva los perfiles almacenados en caché localmente. Dado que las máquinas se restablecen al cerrar sesión, pero se asignan a usuarios individuales, los inicios de sesión son más rápidos si sus perfiles están en caché.
  6. Deshabilita Almacenar siempre en caché. Sin embargo, puedes asegurarte de que los archivos grandes se carguen en los perfiles lo antes posible después del inicio de sesión si habilitas esta directiva y la usas para definir un límite de tamaño de archivo (en MB). Cualquier archivo de este tamaño o superior se almacena en caché localmente lo antes posible.
  7. Habilita Procesar inicios de sesión de administradores locales excepto para los perfiles de los usuarios que se desplazan entre los servidores de Citrix Virtual Apps and Desktops. En este caso, deshabilita esta directiva.

Redirección de carpetas

La redirección de carpetas te permite almacenar los datos de usuario en recursos compartidos de red distintos de la ubicación donde se almacenan los perfiles. La redirección de carpetas reduce el tamaño del perfil y el tiempo de carga, pero podría afectar el ancho de banda de la red. La redirección de carpetas no requiere el uso de perfiles de usuario de Citrix. Puedes optar por administrar los perfiles de usuario por tu cuenta y seguir redirigiendo carpetas.

Configura la redirección de carpetas mediante las directivas de Citrix en Studio.

  • Asegúrate de que las ubicaciones de red utilizadas para almacenar el contenido de las carpetas redirigidas estén disponibles y tengan los permisos correctos. Las propiedades de la ubicación se validan.
  • Las carpetas redirigidas se configuran en la red y su contenido se rellena desde los escritorios virtuales de los usuarios al iniciar sesión.

Configura la redirección de carpetas utilizando solo las directivas de Citrix o los objetos de directiva de grupo de Active Directory, no ambos. Configurar la redirección de carpetas utilizando ambos motores de directivas podría dar lugar a un comportamiento impredecible.

Redirección avanzada de carpetas

En implementaciones con varios sistemas operativos (SO), es posible que quieras que parte del perfil de un usuario sea compartida por cada SO. El resto del perfil no se comparte y solo lo usa un SO. Para garantizar una experiencia de usuario coherente en todos los SO, necesitas una configuración diferente para cada SO, es decir, una redirección avanzada de carpetas. Por ejemplo, diferentes versiones de una aplicación que se ejecutan en dos SO podrían necesitar leer o modificar un archivo compartido, por lo que decides redirigirlo a una única ubicación de red donde ambas versiones puedan acceder a él. Alternativamente, dado que el contenido de la carpeta Menú Inicio está estructurado de manera diferente en dos SO, decides redirigir solo una carpeta, no ambas. Este enfoque separa la carpeta Menú Inicio y su contenido en cada SO, lo que garantiza una experiencia coherente para los usuarios.

Si tu implementación requiere una redirección avanzada de carpetas, debes comprender la estructura de los datos de perfil de tus usuarios y determinar qué partes se pueden compartir entre los SO. Puede producirse un comportamiento impredecible si la redirección de carpetas no se usa correctamente.

Para redirigir carpetas en implementaciones avanzadas:

  • Usa un grupo de entrega independiente para cada SO.
  • Comprende dónde almacenan los datos y la configuración de usuario tus aplicaciones virtuales, incluidas las de los escritorios virtuales, y comprende cómo se estructuran los datos.
  • Para los datos de perfil compartidos que pueden desplazarse de forma segura (porque están estructurados de forma idéntica en cada SO), redirige las carpetas que los contienen en cada grupo de entrega.
  • Para los datos de perfil no compartidos que no pueden desplazarse, redirige la carpeta que los contiene en solo uno de los grupos de escritorios, normalmente el que tiene el SO más utilizado o aquel donde los datos son más relevantes. Alternativamente, para los datos no compartidos que no pueden desplazarse entre SO, redirige las carpetas que los contienen en ambos sistemas a ubicaciones de red separadas.

Ejemplo de implementación avanzada

La implementación tiene aplicaciones, incluidas versiones de Microsoft Outlook e Internet Explorer, que se ejecutan en escritorios de Windows 10 y aplicaciones, incluidas otras versiones de Outlook e Internet Explorer, entregadas por Windows Server 2019. Ya has configurado dos grupos de entrega para los dos SO. Los usuarios quieren acceder al mismo conjunto de Contactos y Favoritos en ambas versiones de las dos aplicaciones.

Importante: Las siguientes decisiones y consejos son válidos para los SO y la implementación descritos. En tu organización, las carpetas que elijas redirigir y si decides compartirlas dependen de varios factores únicos de tu implementación específica.

  • Mediante las directivas aplicadas a los grupos de entrega, eliges las siguientes carpetas para redirigir.

    Carpeta ¿Redirigida en Windows 10? ¿Redirigida en Windows Server 2019?
    Mis documentos
    Datos de aplicación No No
    Contactos
    Escritorio No
    Descargas No No
    Favoritos
    Vínculos No
    Mi música
    Mis imágenes
    Mis vídeos
    Búsquedas No
    Partidas guardadas No No
    Menú Inicio No
  • Para las carpetas compartidas y redirigidas:
    • Después de analizar la estructura de los datos guardados por las diferentes versiones de Outlook e Internet Explorer, decides que es seguro compartir las carpetas Contactos y Favoritos.
    • Sabes que la estructura de las carpetas Mis documentos, Mi música, Mis imágenes y Mis vídeos es estándar en todos los SO. Por lo tanto, es seguro almacenar estas carpetas en la misma ubicación de red para cada grupo de entrega.
  • Para las carpetas no compartidas y redirigidas:
    • No rediriges las carpetas Escritorio, Vínculos, Búsquedas o Menú Inicio en el grupo de entrega de Windows Server porque los datos de estas carpetas están organizados de manera diferente en los dos SO. Por lo tanto, no se pueden compartir.
    • Para garantizar un comportamiento predecible de estos datos no compartidos, los rediriges solo en el grupo de entrega de Windows 10. Windows 10 es utilizado con más frecuencia por los usuarios en su trabajo diario. Los usuarios solo acceden ocasionalmente a las aplicaciones entregadas por Windows Server. Además, en este caso, los datos no compartidos son más relevantes para un entorno de escritorio que para un entorno de aplicación. Por ejemplo, los accesos directos del escritorio se almacenan en la carpeta Escritorio y podrían ser útiles si provienen de una máquina con Windows 10, pero no de una máquina con Windows Server.
  • Para las carpetas no redirigidas:
    • No quieres saturar tus servidores con los archivos descargados de los usuarios, por lo que decides no redirigir la carpeta Descargas.
    • Los datos de aplicaciones individuales pueden causar problemas de compatibilidad y rendimiento, por lo que decides no redirigir la carpeta Datos de aplicación.

Para obtener más información sobre la redirección de carpetas, consulta Información general sobre la redirección de carpetas, los archivos sin conexión y los perfiles de usuario móviles.

Redirección de carpetas y exclusiones

En Citrix Profile Management (pero no en Studio), una mejora del rendimiento te permite evitar que las carpetas se procesen mediante exclusiones. Si usas esta característica, no excluyas ninguna carpeta redirigida. Las características de redirección de carpetas y exclusión funcionan juntas. Asegurarse de que no se excluyan las carpetas redirigidas permite a Profile Management moverlas de nuevo a la estructura de carpetas del perfil y conserva la integridad de los datos si más adelante decides no redirigirlas. Para obtener más información sobre las exclusiones, consulta Incluir y excluir elementos.

Perfiles de usuario