Citrix Virtual Apps and Desktops

用户配置文件

默认情况下,在安装 Virtual Delivery Agent 时,Citrix Profile Management 会在主映像上静默安装,但您不必将 Profile Management 用作配置文件解决方案。

为满足用户不断变化的需求,您可以使用 Citrix Virtual Apps and Desktops™ 策略将不同的配置文件行为应用于每个交付组中的计算机。例如,一个交付组可能需要 Citrix 强制配置文件(其模板存储在一个网络位置),而另一个交付组可能需要 Citrix 漫游配置文件(存储在另一个位置并包含多个重定向文件夹)。

  • 如果您组织中的其他管理员负责 Citrix Virtual Apps™ and Desktops 策略,请与他们协作,确保他们在您的交付组中设置任何与配置文件相关的策略。

  • Profile Management 策略也可以在组策略、Profile Management .ini 文件以及各个虚拟机上本地设置。定义配置文件行为的这些多种方式按以下顺序读取:

    1. 组策略(.adm 或 .admx 文件)
    2. 策略节点中的 Citrix Virtual Apps and Desktops 策略
    3. 用户连接到的虚拟机上的本地策略
    4. Profile Management .ini 文件

    例如,如果您在组策略和策略节点中配置相同的策略,系统将读取组策略中的策略设置并忽略 Citrix Virtual Apps and Desktops 策略设置。

无论您选择哪种配置文件解决方案,Director 管理员都可以访问诊断信息并对用户配置文件进行故障排除。有关详细信息,请参阅 Director 文档。

自动配置

桌面类型会根据 Virtual Delivery Agent 安装自动检测,并且除了您在 Studio 中所做的配置选择之外,还会相应地设置 Profile Management 默认值。

Profile Management 调整的策略显示在下表中。任何非默认策略设置都将保留,并且不会被此功能覆盖。有关每个策略的信息,请查阅 Profile Management 文档。创建配置文件的计算机类型会影响所调整的策略。主要因素是计算机是持久的还是预配的,以及它们是由多个用户共享还是专用于一个用户。

持久系统具有某种类型的本地存储,其内容在系统关闭时预计会持久存在。持久系统可能会采用 SAN 等存储技术来模拟本地磁盘。相比之下,预配系统是“即时”从基本磁盘和某种身份磁盘创建的。本地存储通常由 RAM 磁盘或网络磁盘模拟,后者通常由具有高速链路的 SAN 提供。预配技术通常是 Citrix Provisioning 或 Machine Creation Services™(或第三方等效产品)。有时,预配系统具有持久本地存储。这些系统被归类为持久系统。

这两个因素共同定义了以下计算机类型:

  • 持久且专用。示例包括使用 Machine Creation Services 创建的具有静态分配和持久本地存储的单会话操作系统计算机、物理工作站和笔记本电脑。
  • 持久且共享。示例包括使用 Machine Creation Services 创建的多会话操作系统计算机和 Citrix Virtual Apps 服务器。
  • 预配且专用。示例包括使用 Citrix Provisioning Service(在 Citrix Virtual Desktops™ 中)创建的具有静态分配但没有持久存储的单会话操作系统计算机。
  • 预配且共享。示例包括使用 Citrix Provisioning™ Service(在 Citrix Virtual Desktops 中)创建的具有随机分配的单会话操作系统计算机和 Citrix Virtual Apps 服务器。

以下 Profile Management 策略设置是针对不同计算机类型的建议准则。它们在大多数情况下都运行良好,但您可能需要根据部署要求进行调整。

重要:

注销时删除本地缓存的配置文件配置文件流始终缓存由自动配置功能强制执行。请手动调整其他策略。

持久计算机

| 策略 | 持久且专用 | 持久且共享 | | —| —-| — | | 注销时删除本地缓存的配置文件 | 已禁用 | 已启用 | | 配置文件流 | 已禁用 | 已启用 | | 始终缓存 | 已启用(注 1) | 已禁用(注 2) | | 主动回写 | 已禁用 | 已禁用(注 3) | | 处理本地管理员的登录 | 已启用 | 已禁用(注 4) |

预配计算机

| 策略 | 预配且专用 | 预配且共享 | | –| – | – | | 注销时删除本地缓存的配置文件 | 已禁用(注 5) | 已启用 | | 配置文件流 | 已启用 | 已启用 | | 始终缓存 | 已禁用(注 6) | 已禁用 | | 主动回写 | 已启用 | 已启用 | | 处理本地管理员的登录 | 已启用 | 已启用(注 7) |

  1. 由于此计算机类型禁用了配置文件流,因此始终缓存设置将始终被忽略。
  2. 禁用始终缓存。但是,您可以通过启用此策略并使用它来定义文件大小限制(以 MB 为单位),确保在登录后尽快将大文件加载到配置文件中。任何达到或超过此大小的文件都将尽快在本地缓存。
  3. 禁用活动回写,除非是为了保存漫游于 Citrix Virtual Apps 服务器之间的用户配置文件中的更改。在这种情况下,请启用此策略。
  4. 禁用处理本地管理员登录,除非是针对托管共享桌面。在这种情况下,请启用此策略。
  5. 禁用注销时删除本地缓存的配置文件。此设置会保留本地缓存的配置文件。由于计算机在注销时会重置,但会分配给单个用户,因此如果其配置文件已缓存,则登录速度会更快。
  6. 禁用始终缓存。但是,您可以通过启用此策略并使用它来定义文件大小限制(以 MB 为单位),确保在登录后尽快将大文件加载到配置文件中。任何达到或超过此大小的文件都将尽快在本地缓存。
  7. 启用处理本地管理员登录,除非是针对漫游于 Citrix Virtual Apps and Desktops 服务器之间的用户配置文件。在这种情况下,请禁用此策略。

文件夹重定向

文件夹重定向允许您将用户数据存储在配置文件存储位置以外的网络共享上。文件夹重定向可减小配置文件大小并缩短加载时间,但可能会影响网络带宽。文件夹重定向不要求使用 Citrix 用户配置文件。您可以选择自行管理用户配置文件,并且仍然重定向文件夹。

使用 Studio 中的 Citrix 策略配置文件夹重定向。

  • 确保用于存储重定向文件夹内容的网络位置可用并具有正确的权限。将验证位置属性。
  • 重定向的文件夹在网络上设置,其内容在登录时从用户的虚拟桌面填充。

仅使用 Citrix 策略或 Active Directory 组策略对象配置文件夹重定向,不要同时使用两者。同时使用两种策略引擎配置文件夹重定向可能会导致不可预测的行为。

高级文件夹重定向

在具有多个操作系统 (OS) 的部署中,您可能希望用户的部分配置文件由每个操作系统共享。配置文件的其余部分不共享,仅由一个操作系统使用。为了确保跨操作系统的一致用户体验,您需要为每个操作系统提供不同的配置,即高级文件夹重定向。例如,在两个操作系统上运行的应用程序的不同版本可能需要读取或编辑共享文件,因此您决定将其重定向到单个网络位置,以便两个版本都可以访问它。或者,由于两个操作系统中的“开始”菜单文件夹内容结构不同,您决定只重定向一个文件夹,而不是两个。此方法将每个操作系统上的“开始”菜单文件夹及其内容分开,从而确保为用户提供一致的体验。

如果您的部署需要高级文件夹重定向,则必须了解用户配置文件数据的结构,并确定其中哪些部分可以在操作系统之间共享。除非正确使用文件夹重定向,否则可能会导致不可预测的行为。

要在高级部署中重定向文件夹:

  • 为每个操作系统使用单独的交付组。
  • 了解您的虚拟应用程序(包括虚拟桌面上的应用程序)存储用户数据和设置的位置,并了解数据的结构。
  • 对于可以安全漫游的共享配置文件数据(因为它在每个操作系统中结构相同),请在每个交付组中重定向包含文件夹。
  • 对于无法漫游的非共享配置文件数据,请仅在其中一个桌面组中重定向包含文件夹,通常是使用最多的操作系统或数据最相关的操作系统。或者,对于无法在操作系统之间漫游的非共享数据,请将两个系统上的包含文件夹重定向到单独的网络位置。

高级部署示例

此部署具有在 Windows 10 桌面上运行的应用程序(包括 Microsoft Outlook 和 Internet Explorer 的版本)以及由 Windows Server 2019 交付的应用程序(包括其他版本的 Outlook 和 Internet Explorer)。您已经为这两个操作系统设置了两个交付组。用户希望在这两个应用程序的两个版本中访问相同的“联系人”“收藏夹”集。

重要提示: 以下决策和建议适用于所描述的操作系统和部署。在您的组织中,您选择重定向的文件夹以及是否决定共享它们取决于您特定部署的各种独特因素。

  • 使用应用于交付组的策略,您可以选择以下文件夹进行重定向。

    文件夹 在 Windows 10 中重定向? 在 Windows Server 2019 中重定向?
    我的文档
    应用程序数据
    联系人
    桌面
    下载
    收藏夹
    链接
    我的音乐
    我的图片
    我的视频
    搜索
    保存的游戏
    “开始”菜单
  • 对于共享的重定向文件夹:
    • 在分析了不同版本的 Outlook 和 Internet Explorer 保存的数据结构后,您决定可以安全地共享“联系人”“收藏夹”文件夹。
    • 您知道“我的文档”“我的音乐”“我的图片”“我的视频”文件夹的结构在所有操作系统中都是标准的。因此,可以安全地将这些文件夹存储在每个交付组的相同网络位置。
  • 对于非共享的重定向文件夹:
    • 您不会在 Windows Server 交付组中重定向“桌面”、“链接”、“搜索”或“开始”菜单文件夹,因为这些文件夹中的数据在两个操作系统中的组织方式不同。因此,它们无法共享。
    • 为了确保此非共享数据的可预测行为,您仅在 Windows 10 交付组中重定向它。Windows 10 在用户的日常工作中更常用。用户仅偶尔访问由 Windows Server 交付的应用程序。此外,在这种情况下,非共享数据与桌面环境而非应用程序环境更相关。例如,桌面快捷方式存储在“桌面”文件夹中,如果它们源自 Windows 10 计算机而不是 Windows Server 计算机,则可能很有用。
  • 对于未重定向的文件夹:
    • 您不希望用用户的下载文件来占用服务器,因此您选择不重定向“下载”文件夹。
    • 来自单个应用程序的数据可能会导致兼容性和性能问题,因此您决定不重定向“应用程序数据”文件夹。

有关文件夹重定向的更多信息,请参阅文件夹重定向、脱机文件和漫游用户配置文件概述

文件夹重定向和排除项

在 Citrix Profile Management 中(但不在 Studio 中),一项性能增强功能允许您使用排除项来阻止处理文件夹。如果您使用此功能,请不要排除任何重定向的文件夹。文件夹重定向和排除功能协同工作。确保没有重定向的文件夹被排除,可以使 Profile Management 将它们移回配置文件文件夹结构中,并在您以后决定不重定向它们时保留数据完整性。有关排除项的更多信息,请参阅包含和排除项目

用户配置文件