Erweiterte Problembehandlung durchführen
Nachdem Sie die aktuellen Profile Management-Einstellungen überprüft und die Profile Management-Protokolle als Quellen nützlicher Informationen ausgeschlossen haben, verwenden Sie diese Checkliste zur weiteren Problembehandlung.
-
Überprüfen Sie den Resultant Set of Policies (RSoP)-Bericht von dem Computer, den Sie analysieren, und stellen Sie sicher, dass alle GPOs wie erwartet angewendet werden.
Um den Bericht zu generieren, führen Sie den Befehl
gpresultauf dem Computer aus. -
Überprüfen Sie, ob Sie die neueste Version von Profile Management installiert haben. Weitere Informationen finden Sie unter Überprüfen der Profile Management-Version
-
Suchen Sie im Profile Management-Supportforum nach Lösungen von anderen Benutzern.
-
Versuchen Sie, das Problem auf einem sauberen Computer mit demselben Betriebssystem wie der betroffene Computer zu reproduzieren. Installieren Sie die Softwareprodukte nacheinander und prüfen Sie, ob Sie das Problem nach jeder Installation reproduzieren können. Weitere Informationen finden Sie unter Profile Management in einer Testumgebung bereitstellen.
Überprüfen der Profile Management-Version
Gehen Sie wie folgt vor, um die Versionsinformationen zu überprüfen:
- Klicken Sie mit der rechten Maustaste auf die Datei UserProfileManager.exe im Windows Explorer.
- Klicken Sie auf Eigenschaften > Version.
- Wenn es sich nicht um die neueste Version handelt, laden Sie die neueste Version von der My Account-Website herunter. Wählen Sie Ihr Citrix®-Produkt aus und laden Sie Profile Management aus dem Bereich Downloads herunter.
Tipp:
Nach dem Upgrade können Sie bei Bedarf spätere Funktionen aktivieren.
Profile Management in einer Testumgebung bereitstellen
Wenn Protokolldateien bei der Fehlerbehebung des Problems nicht helfen können, versuchen Sie den im folgenden Beispiel verwendeten Fehlerbehebungsansatz. Sie können diesen Ansatz verwenden, um:
-
Bestimmen, welche Konfigurationseinstellungen gelesen werden.
-
Bestimmen, von wo Konfigurationseinstellungen gelesen werden (wenn mehrere ADM-Dateien vorhanden sind).
-
Überprüfen, ob die Protokolldatei Änderungen an Profilen korrekt verfolgt.
Bereitstellungsbeispiel
Die Bereitstellung in diesem Beispiel ist wie folgt:
- Citrix virtual apps™-Server laufen auf Windows Server 2022.
- Benutzer verbinden sich mit ihren veröffentlichten Ressourcen mithilfe von Citrix Workspace App für Windows.
- OU-basierte GPOs werden anstelle der INI-dateibasierten Konfiguration verwendet.
Vorsicht:
Eine falsche Bearbeitung der Registrierung kann schwerwiegende Probleme verursachen, die eine Neuinstallation des Betriebssystems erforderlich machen können. Wir können nicht garantieren, dass Probleme, die aus der unsachgemäßen Verwendung des Registrierungs-Editors resultieren, gelöst werden können. Verwenden Sie den Registrierungs-Editor auf eigenes Risiko. Sichern Sie die Registrierung unbedingt, bevor Sie sie bearbeiten.
Fehlerbehebungsworkflow
Dieses Beispiel umfasst eine kleine Test-OU, die nur einen Server enthält. Sie können die Profileinstellungen des Servers bearbeiten. Verfolgen Sie dann Einstellungsänderungen in der Protokolldatei und im Bericht des Resultant Set of Policies (RSoP).
Die detaillierten Schritte sind wie folgt:
- Entfernen Sie aus der Produktionsumgebung einen der Citrix virtual apps-Server, der die Citrix Benutzerprofile hostet. Fügen Sie anschließend den Server einer neuen OU hinzu.
- Entfernen und installieren Sie Profile Management auf dem Server neu.
- Melden Sie sich als Domänenadministrator am Server an.
- Überprüfen Sie die lokale Richtlinie und entfernen Sie die ADM-Datei auf dieser Ebene.
- Löschen Sie alle Verknüpfungen zu GPOs, die Ihrer neuen OU zugewiesen sind.
- Löschen Sie auf dem Server den Schlüssel und alle Unterschlüssel aus dem Registrierungs-Editor:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Citrix\UserProfileManager\. - Entfernen Sie alle Profile Management .ini-Dateien.
- Löschen Sie unter Arbeitsplatz > Eigenschaften > Erweitert alle Profile mit Ausnahme der Profile, die Sie testen möchten. Untersuchen Sie alle auftretenden Fehler.
- Erteilen Sie der Gruppe Authentifizierte Benutzer die vollständige Kontrolle über die Datei. Dadurch können Sie die Profile Management-Protokolldatei überprüfen, wenn Sie sich als Benutzer anmelden. Die Protokolldatei ist C:\Windows\System32\LogFiles\UserProfileManager\<domainname>#<computername>_pm.log (wobei <domainname> die Domäne des Computers und <computername> dessen Name ist). Wenn die Domäne nicht ermittelt werden kann, lautet die Protokolldatei UserProfileManager.log.
-
Erstellen Sie ein GPO, das nur die folgenden Einstellungen enthält, und verknüpfen Sie es dann mit Ihrer neuen OU. Stellen Sie sicher, dass das GPO der Gruppe Authentifizierte Benutzer zugewiesen ist. Aktivieren und konfigurieren Sie diese Einstellungen:
- Aktivieren Sie Profile Management.
- Pfad zum Benutzerspeicher.
- Protokollierung aktivieren.
- Protokolleinstellungen. Wählen Sie alle Ereignisse und Aktionen aus.
- Migration vorhandener Profile. Wählen Sie Roaming- und lokale Profile aus.
- Behandlung von Konflikten bei lokalen Profilen. Wählen Sie Lokales Profil umbenennen aus.
- Löschen Sie lokal zwischengespeicherte Profile bei der Abmeldung.
- Deaktivieren Sie die Einstellung Anmeldungen lokaler Administratoren verarbeiten. Auf diese Weise können Sie sich auch dann als Administrator anmelden, wenn die Profilverwaltung falsch konfiguriert ist und Benutzeranmeldungen verhindert.
- Steuern Sie, wie der GPO-Link auf die OU angewendet wird, indem Sie mit der rechten Maustaste auf die OU klicken und Vererbung blockieren auswählen.
- Erstellen Sie einen Domänen-Testbenutzer, der sich noch nie angemeldet hat und kein Mitglied einer lokalen Administratorgruppe auf dem Server ist.
- Veröffentlichen Sie einen vollständigen Desktop für diesen Benutzer und stellen Sie sicher, dass der Benutzer Mitglied der Gruppe „Remotedesktopbenutzer“ ist.
- Wenn die Domäne mehrere Domänencontroller (DCs) hat, erzwingen Sie die AD-Replikation zwischen allen DCs am selben Standort wie der Server.
- Melden Sie sich als Domänenadministrator am Server an, löschen Sie die Protokolldatei, starten Sie den Citrix Profile Management-Dienst neu und führen Sie
gpupdate /forceaus. - Überprüfen Sie die Registrierung und stellen Sie sicher, dass die einzigen Werte in
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Citrix\UserProfileManager\die für Ihr neues GPO sind. - Melden Sie sich als Administrator ab.
- Nehmen Sie einige Einstellungänderungen im Internet Explorer vor und erstellen Sie eine leere Testdatei in Ihrem Ordner „Eigene Dokumente“.
- Erstellen Sie eine Verknüpfung zur Protokolldatei der Profilverwaltung. Öffnen Sie sie und überprüfen Sie die Einträge. Recherchieren Sie alle Elemente, die Aufmerksamkeit erfordern.
- Melden Sie sich ab und dann wieder als Domänenadministrator an.
- Generieren Sie einen RSoP-Bericht für den Testbenutzer und den Server, indem Sie
gpresultausführen.
Wenn der Bericht nicht das enthält, was Sie erwarten, recherchieren Sie alle Elemente, die Aufmerksamkeit erfordern.