Citrix Virtual Apps and Desktops

Profils utilisateur

Par défaut, Citrix Profile Management est installé en mode silencieux sur les images principales lorsque vous installez le Virtual Delivery Agent, mais vous n’êtes pas obligé d’utiliser Profile Management comme solution de profil.

Pour répondre aux divers besoins de vos utilisateurs, vous pouvez utiliser les stratégies Citrix Virtual Apps and Desktops™ pour appliquer différents comportements de profil aux machines de chaque groupe de mise à disposition. Par exemple, un groupe de mise à disposition peut nécessiter des profils obligatoires Citrix, dont le modèle est stocké à un emplacement réseau, tandis qu’un autre groupe de mise à disposition nécessite des profils itinérants Citrix stockés à un autre emplacement avec plusieurs dossiers redirigés.

  • Si d’autres administrateurs de votre organisation sont responsables des stratégies Citrix Virtual Apps™ and Desktops, collaborez avec eux pour vous assurer qu’ils définissent toutes les stratégies liées aux profils pour vos groupes de mise à disposition.

  • Les stratégies Profile Management peuvent également être définies dans la stratégie de groupe, dans le fichier .ini de Profile Management et localement sur les machines virtuelles individuelles. Ces multiples façons de définir le comportement des profils sont lues dans l’ordre suivant :

    1. Stratégie de groupe (fichiers .adm ou .admx)
    2. Stratégies Citrix Virtual Apps and Desktops dans le nœud Stratégie
    3. Stratégies locales sur la machine virtuelle à laquelle l’utilisateur se connecte
    4. Fichier .ini de Profile Management

    Par exemple, si vous configurez la même stratégie à la fois dans la stratégie de groupe et dans le nœud Stratégie, le système lit le paramètre de stratégie dans la stratégie de groupe et ignore le paramètre de stratégie Citrix Virtual Apps and Desktops.

Quelle que soit la solution de profil que vous choisissez, les administrateurs Director peuvent accéder aux informations de diagnostic et résoudre les problèmes de profils utilisateur. Pour plus d’informations, consultez la documentation de Director.

Configuration automatique

Le type de bureau est automatiquement détecté, en fonction de l’installation du Virtual Delivery Agent et, en plus des choix de configuration que vous effectuez dans Studio, définit les valeurs par défaut de Profile Management en conséquence.

Les stratégies ajustées par Profile Management sont présentées dans le tableau suivant. Tous les paramètres de stratégie non définis par défaut sont conservés et ne sont pas écrasés par cette fonctionnalité. Consultez la documentation de Profile Management pour plus d’informations sur chaque stratégie. Les types de machines qui créent des profils affectent les stratégies ajustées. Les principaux facteurs sont de savoir si les machines sont persistantes ou provisionnées, et si elles sont partagées par plusieurs utilisateurs ou dédiées à un seul utilisateur.

Les systèmes persistants disposent d’un certain type de stockage local, dont le contenu peut être conservé lorsque le système est éteint. Les systèmes persistants peuvent utiliser une technologie de stockage telle que les SAN pour simuler un disque local. En revanche, les systèmes provisionnés sont créés « à la volée » à partir d’un disque de base et d’un certain type de disque d’identité. Le stockage local est généralement simulé par un disque RAM ou un disque réseau, ce dernier étant souvent fourni par un SAN avec une liaison haute vitesse. La technologie de provisionnement est généralement Citrix Provisioning ou Machine Creation Services™ (ou un équivalent tiers). Parfois, les systèmes provisionnés ont un stockage local persistant. Ceux-ci sont classés comme persistants.

Ensemble, ces deux facteurs définissent les types de machines suivants :

  • Persistantes et dédiées. Exemples : machines OS à session unique avec une affectation statique et un stockage local persistant créées avec Machine Creation Services, postes de travail physiques et ordinateurs portables.
  • Persistantes et partagées. Exemples : machines OS multi-session créées avec Machine Creation Services et serveurs Citrix Virtual Apps.
  • Provisionnées et dédiées. Exemples : machines OS à session unique avec une affectation statique mais sans stockage persistant créées avec Citrix Provisioning Service (dans Citrix Virtual Desktops™).
  • Provisionnées et partagées. Exemples : machines OS à session unique avec une affectation aléatoire créées avec Citrix Provisioning™ Service (dans Citrix Virtual Desktops) et serveurs Citrix Virtual Apps.

Les paramètres de stratégie Profile Management suivants sont des lignes directrices suggérées pour les différents types de machines. Ils fonctionnent bien dans la plupart des cas, mais vous pouvez souhaiter vous en écarter si votre déploiement l’exige.

Important :

Les stratégies Supprimer les profils mis en cache localement à la fermeture de session, Streaming de profils et Toujours mettre en cache sont appliquées par la fonctionnalité de configuration automatique. Ajustez les autres stratégies manuellement.

Machines persistantes

Stratégie Persistantes et dédiées Persistantes et partagées
Supprimer les profils mis en cache localement à la fermeture de session Désactivé Activé
Streaming de profils Désactivé Activé
Toujours mettre en cache Activé (note 1) Désactivé (note 2)
Écriture différée active Désactivé Désactivé (note 3)
Traiter les ouvertures de session des administrateurs locaux Activé Désactivé (note 4)

Machines provisionnées

Stratégie Provisionnées et dédiées Provisionnées et partagées
Supprimer les profils mis en cache localement à la fermeture de session Désactivé (note 5) Activé
Streaming de profils Activé Activé
Toujours mettre en cache Désactivé (note 6) Désactivé
Écriture différée active Activé Activé
Traiter les ouvertures de session des administrateurs locaux Activé Activé (note 7)
  1. Étant donné que le streaming de profils est désactivé pour ce type de machine, le paramètre Toujours mettre en cache est toujours ignoré.
  2. Désactivez Toujours mettre en cache. Cependant, vous pouvez vous assurer que les fichiers volumineux sont chargés dans les profils dès que possible après l’ouverture de session en activant cette stratégie et en l’utilisant pour définir une limite de taille de fichier (en Mo). Tout fichier de cette taille ou plus est mis en cache localement dès que possible.
  3. Désactivez la réécriture active, sauf pour enregistrer les modifications dans les profils des utilisateurs qui se déplacent entre les serveurs Citrix Virtual Apps. Dans ce cas, activez cette stratégie.
  4. Désactivez Traiter les ouvertures de session des administrateurs locaux, sauf pour les bureaux partagés hébergés. Dans ce cas, activez cette stratégie.
  5. Désactivez Supprimer les profils mis en cache localement à la fermeture de session. Ce paramètre conserve les profils mis en cache localement. Étant donné que les machines sont réinitialisées à la fermeture de session mais sont attribuées à des utilisateurs individuels, les ouvertures de session sont plus rapides si leurs profils sont mis en cache.
  6. Désactivez Toujours mettre en cache. Cependant, vous pouvez vous assurer que les fichiers volumineux sont chargés dans les profils dès que possible après l’ouverture de session en activant cette stratégie et en l’utilisant pour définir une limite de taille de fichier (en Mo). Tout fichier de cette taille ou plus est mis en cache localement dès que possible.
  7. Activez Traiter les ouvertures de session des administrateurs locaux, sauf pour les profils des utilisateurs qui se déplacent entre les serveurs Citrix Virtual Apps and Desktops. Dans ce cas, désactivez cette stratégie.

Redirection de dossiers

La redirection de dossiers vous permet de stocker les données utilisateur sur des partages réseau autres que l’emplacement où les profils sont stockés. La redirection de dossiers réduit la taille du profil et le temps de chargement, mais elle peut avoir un impact sur la bande passante réseau. La redirection de dossiers n’exige pas l’utilisation des profils utilisateur Citrix. Vous pouvez choisir de gérer vous-même les profils utilisateur et de rediriger les dossiers.

Configurez la redirection de dossiers à l’aide des stratégies Citrix dans Studio.

  • Assurez-vous que les emplacements réseau utilisés pour stocker le contenu des dossiers redirigés sont disponibles et disposent des autorisations appropriées. Les propriétés de l’emplacement sont validées.
  • Les dossiers redirigés sont configurés sur le réseau et leur contenu est renseigné à partir des bureaux virtuels des utilisateurs lors de l’ouverture de session.

Configurez la redirection de dossiers en utilisant uniquement les stratégies Citrix ou les objets de stratégie de groupe Active Directory, pas les deux. La configuration de la redirection de dossiers à l’aide des deux moteurs de stratégie peut entraîner un comportement imprévisible.

Redirection de dossiers avancée

Dans les déploiements avec plusieurs systèmes d’exploitation (SE), vous souhaiterez peut-être que certaines parties du profil d’un utilisateur soient partagées par chaque SE. Le reste du profil n’est pas partagé et n’est utilisé que par un seul SE. Pour garantir une expérience utilisateur cohérente sur tous les SE, vous avez besoin d’une configuration différente pour chaque SE, c’est-à-dire une redirection de dossiers avancée. Par exemple, différentes versions d’une application exécutées sur deux SE peuvent avoir besoin de lire ou de modifier un fichier partagé, vous décidez donc de le rediriger vers un emplacement réseau unique où les deux versions peuvent y accéder. Alternativement, étant donné que le contenu du dossier Menu Démarrer est structuré différemment dans deux SE, vous décidez de ne rediriger qu’un seul dossier, pas les deux. Cette approche sépare le dossier Menu Démarrer et son contenu sur chaque SE, garantissant une expérience cohérente pour les utilisateurs.

Si votre déploiement nécessite une redirection de dossiers avancée, vous devez comprendre la structure des données de profil de vos utilisateurs et déterminer quelles parties peuvent être partagées entre les SE. Un comportement imprévisible peut en résulter si la redirection de dossiers n’est pas utilisée correctement.

Pour rediriger les dossiers dans les déploiements avancés :

  • Utilisez un Groupe de mise à disposition distinct pour chaque SE.
  • Comprenez où vos applications virtuelles, y compris celles sur les bureaux virtuels, stockent les données et les paramètres utilisateur, et comprenez comment les données sont structurées.
  • Pour les données de profil partagées qui peuvent être itinérantes en toute sécurité (car elles sont structurées de manière identique dans chaque SE), redirigez les dossiers les contenant dans chaque Groupe de mise à disposition.
  • Pour les données de profil non partagées qui ne peuvent pas être itinérantes, redirigez le dossier les contenant dans un seul des Groupes de bureaux, généralement celui avec le SE le plus utilisé ou celui où les données sont les plus pertinentes. Alternativement, pour les données non partagées qui ne peuvent pas être itinérantes entre les SE, redirigez les dossiers les contenant sur les deux systèmes vers des emplacements réseau distincts.

Exemple de déploiement avancé

Le déploiement comprend des applications, y compris des versions de Microsoft Outlook et d’Internet Explorer, exécutées sur des bureaux Windows 10 et des applications, y compris d’autres versions d’Outlook et d’Internet Explorer, fournies par Windows Server 2019. Vous avez déjà configuré deux Groupes de mise à disposition pour les deux SE. Les utilisateurs souhaitent accéder au même ensemble de Contacts et de Favoris dans les deux versions des deux applications.

Important : Les décisions et conseils suivants sont valables pour les SE et le déploiement décrits. Dans votre organisation, les dossiers que vous choisissez de rediriger et si vous décidez de les partager dépendent de divers facteurs propres à votre déploiement spécifique.

  • À l’aide des stratégies appliquées aux Groupes de mise à disposition, vous choisissez les dossiers suivants à rediriger.
| Dossier           | Redirigé dans Windows 10 ? | Redirigé dans Windows Server 2019 ? |
| ----| -- | -- |
| Mes documents | Oui  | Oui
| Données d'application | Non | Non
| Contacts | Oui | Oui
| Bureau  | Oui | Non
| Téléchargements | Non | Non
| Favoris | Oui  | Oui
| Liens | Oui | Non
| Ma musique | Oui | Oui
| Mes images | Oui | Oui
| Mes vidéos | Oui | Oui
| Recherches | Oui | Non |
| Parties enregistrées | Non | Non
| Menu Démarrer | Oui | Non
  • Pour les dossiers partagés et redirigés :
    • Après avoir analysé la structure des données enregistrées par les différentes versions d’Outlook et d’Internet Explorer, vous décidez qu’il est sûr de partager les dossiers Contacts et Favoris.
    • Vous savez que la structure des dossiers Mes documents, Ma musique, Mes images et Mes vidéos est standard sur tous les SE. Il est donc sûr de stocker ces dossiers au même emplacement réseau pour chaque Groupe de mise à disposition.
  • Pour les dossiers non partagés et redirigés :
    • Vous ne redirigez pas les dossiers Bureau, Liens, Recherches ou Menu Démarrer dans le Groupe de mise à disposition Windows Server, car les données de ces dossiers sont organisées différemment dans les deux SE. Elles ne peuvent donc pas être partagées.
    • Pour garantir un comportement prévisible de ces données non partagées, vous les redirigez uniquement dans le Groupe de mise à disposition Windows 10. Windows 10 est plus souvent utilisé par les utilisateurs dans leur travail quotidien. Les utilisateurs n’accèdent qu’occasionnellement aux applications fournies par Windows Server. De plus, dans ce cas, les données non partagées sont plus pertinentes pour un environnement de bureau que pour un environnement d’application. Par exemple, les raccourcis de bureau sont stockés dans le dossier Bureau et peuvent être utiles s’ils proviennent d’une machine Windows 10, mais pas d’une machine Windows Server.
  • Pour les dossiers non redirigés :
    • Vous ne voulez pas encombrer vos serveurs avec les fichiers téléchargés par les utilisateurs, vous choisissez donc de ne pas rediriger le dossier Téléchargements.
    • Les données d’applications individuelles peuvent causer des problèmes de compatibilité et de performances, vous décidez donc de ne pas rediriger le dossier Données d’application.

Pour plus d’informations sur la redirection de dossiers, consultez Vue d’ensemble de la redirection de dossiers, des fichiers hors connexion et des profils utilisateur itinérants.

Redirection de dossiers et exclusions

Dans Citrix Profile Management (mais pas dans Studio), une amélioration des performances vous permet d’empêcher le traitement des dossiers à l’aide d’exclusions. Si vous utilisez cette fonctionnalité, n’excluez aucun dossier redirigé. Les fonctionnalités de redirection de dossiers et d’exclusion fonctionnent ensemble. S’assurer qu’aucun dossier redirigé n’est exclu permet à Profile Management de les replacer dans la structure du dossier de profil et préserve l’intégrité des données si vous décidez ultérieurement de ne pas les rediriger. Pour plus d’informations sur les exclusions, consultez Inclure et exclure des éléments.

Profils utilisateur