Profile Management

Anmeldeinformationsbasierten Zugriff auf Benutzerspeicher aktivieren

Standardmäßig imitiert Citrix Profile Management den aktuellen Benutzer, um auf Benutzerspeicher zuzugreifen. Daher benötigt der aktuelle Benutzer die Berechtigung, direkt auf die Benutzerspeicher zuzugreifen. Aktivieren Sie diese Funktion, wenn Sie nicht möchten, dass Profile Management den aktuellen Benutzer beim Zugriff auf Benutzerspeicher imitiert. Sie können Benutzerspeicher in Speicher-Repositorys (zum Beispiel Azure Files) ablegen, auf die der aktuelle Benutzer keine Berechtigung hat.

Die Richtlinie „Anmeldeinformationsbasierten Zugriff auf Benutzerspeicher aktivieren“ im Editor für lokale Gruppenrichtlinien(/en-us/profile-management/2203-ltsr/media/the-enable-credential-based-access-to-user-stores-policy-in-local-group-policy-editor.png)

Um sicherzustellen, dass Profile Management auf Benutzerspeicher zugreifen kann, speichern Sie die Anmeldeinformationen des Profilspeicherservers in Workspace Environment Management™ (WEM) oder der Windows-Anmeldeinformationsverwaltung. Wir empfehlen die Verwendung von Workspace Environment Management, um die Notwendigkeit zu beseitigen, dieselben Anmeldeinformationen für jede Maschine zu konfigurieren, auf der Profile Management ausgeführt wird. Wenn Sie die Windows-Anmeldeinformationsverwaltung verwenden, verwenden Sie das lokale Systemkonto, um die Anmeldeinformationen sicher zu speichern.

Hinweis:

Um sicherzustellen, dass NTFS-Berechtigungen beibehalten werden, müssen Sie das gesamte Profil in einem Profilcontainer ablegen.

  • Um die Anmeldeinformationen Ihres Profilspeicherservers in WEM zu speichern, führen Sie die folgenden Schritte aus:

    1. Navigieren Sie in der Verwaltungskonsole zu Richtlinien und Profile > Citrix Profile Management-Einstellungen > Anmeldeinformationen für Benutzerspeicher.

    2. Wählen Sie auf der Registerkarte Anmeldeinformationen für Benutzerspeicher das Kontrollkästchen Anmeldeinformationsbasierten Zugriff auf Benutzerspeicher aktivieren aus.

      Auswählen des Kontrollkästchens „Anmeldeinformationsbasierten Zugriff auf Benutzerspeicher aktivieren“ in WEM(/en-us/profile-management/2203-ltsr/media/selecting-the-enable-credential-based-access-to-user-store-check-box-in-wem.png)

    3. Klicken Sie auf Hinzufügen. Das Dialogfeld Neue Anmeldeinformationen wird angezeigt.

      Das Dialogfeld „Neue Anmeldeinformationen“ in WEM(/en-us/profile-management/2203-ltsr/media/the-new-credential-dialog-box-in-wem.png)

    4. Geben Sie den FQDN oder die IP-Adresse Ihres Profilspeicherservers und dessen Anmeldeinformationen ein.
    5. Klicken Sie auf OK, um Ihre Einstellungen zu speichern.
  • Um die Anmeldeinformationen Ihres Profilspeicherservers in der Windows-Anmeldeinformationsverwaltung zu speichern, führen Sie die folgenden Schritte auf jeder Maschine aus, auf der Profile Management ausgeführt wird:

    1. Laden Sie PsExec von der Sysinternals-Website herunter und entpacken Sie die Dateien nach C:\PSTools.
    2. Suchen Sie die Eingabeaufforderung im Startmenü. Klicken Sie mit der rechten Maustaste auf die Option Eingabeaufforderung und wählen Sie Als Administrator ausführen. Eine Befehlsshell wird gestartet.

      Eingabeaufforderung als Administrator ausführen

    3. Führen Sie den Befehl C:\PSTools\PsExec -s -i cmd aus. Eine weitere Befehlsshell wird gestartet.

      Neue Befehlsshell nach Ausführung des Befehls C:\PSTools\PsExec -s -i cmd

    4. Führen Sie in der neuen Befehlsshell den Befehl rundll32.exe keymgr.dll, KRShowKeyMgr aus. Das Dialogfeld Gespeicherte Benutzernamen und Kennwörter wird angezeigt.

      Den Befehl rundll32.exe keymgr.dll, KRShowKeyMgr ausführen

    5. Klicken Sie im Dialogfeld Gespeicherte Benutzernamen und Kennwörter auf Hinzufügen.

      Das Dialogfeld „Gespeicherte Benutzernamen und Kennwörter“

    6. Geben Sie den FQDN oder die IP-Adresse Ihres Profilspeicherservers und dessen Anmeldeinformationen ein. Verwenden Sie den Standard-Anmeldeinformationstyp. Klicken Sie auf OK.

      Geben Sie den FQDN oder die IP-Adresse Ihres Profilspeicherservers ein

Anmeldeinformationsbasierten Zugriff auf Benutzerspeicher aktivieren

In diesem Artikel