Anmeldeinformationsbasierten Zugriff auf Benutzerspeicher aktivieren
Standardmäßig imitiert Citrix Profile Management den aktuellen Benutzer, um auf den Benutzerspeicher zuzugreifen. Dieses Verhalten erfordert, dass der aktuelle Benutzer die Berechtigung hat, direkt auf den Benutzerspeicher zuzugreifen. Im Gegensatz dazu ermöglicht die Richtlinie Anmeldeinformationsbasierten Zugriff auf Benutzerspeicher aktivieren Profile Management den Zugriff auf den Benutzerspeicher unter Verwendung der eigenen Anmeldeinformationen des Speichers.
Diese Richtlinie bietet Ihnen mehr Flexibilität bei der Bereitstellung und dem Zugriff auf den Benutzerspeicher. Zum Beispiel können Sie mit dieser Richtlinie den Benutzerspeicher auf einer Dateifreigabe bereitstellen, auf die der aktuelle Benutzer keine Zugriffsberechtigung hat, wie z. B. Azure Files. Oder Sie können diese Richtlinie aktivieren, wenn Sie nicht möchten, dass Profile Management den aktuellen Benutzer beim Zugriff auf Benutzerspeicher imitiert.
Hinweis:
Profile Management bietet zwei Arten von Profillösungen, und der Benutzerspeicher kann als Speicherort für beide dienen:
- Dateibasierte Lösung. Benutzerprofile werden bei der Anmeldung vom Remote-Benutzerspeicher auf den lokalen Computer abgerufen und bei der Abmeldung zurückgeschrieben.
- Containerbasierte Lösung. Benutzerprofile werden in VHDX-Dateien (bekannt als Profilcontainer) gespeichert. Diese VHDX-Dateien werden bei der Anmeldung angehängt und bei der Abmeldung getrennt.
Diese Richtlinie ist sowohl für dateibasierte als auch für containerbasierte Lösungen verfügbar. Für Profile Management-Versionen vor 2212 ist diese Richtlinie nur für die containerbasierte Lösung verfügbar.
Weitere Informationen zum Erstellen sicherer Benutzerspeicher finden Sie unter Erstellen einer Dateifreigabe für servergespeicherte Benutzerprofile auf der Microsoft TechNet-Website.
Damit Profile Management unter Verwendung der eigenen Anmeldeinformationen des Speichers auf den Benutzerspeicher zugreifen kann, müssen Sie beide der folgenden Aktionen ausführen:
- Aktivieren Sie die Richtlinie Anmeldeinformationsbasierten Zugriff auf Benutzerspeicher aktivieren auf jedem Computer, auf dem Profile Management ausgeführt wird.
- Fügen Sie die Anmeldeinformationen des Speichers zu diesen Computern hinzu.
Sie können eines der folgenden Verfahren verwenden, um dieses Ziel zu erreichen: Workspace Environment Management™ (WEM)-Dienst und GPOs.
Hinweis:
Wenn die containerbasierte Lösung aktiviert ist, bleiben die NTFS-Berechtigungen für den Benutzerspeicher erhalten.
Aktivieren des anmeldeinformationsbasierten Zugriffs über den WEM-Dienst
Die Verwendung von WEM macht es überflüssig, dieselben Anmeldeinformationen für jede Maschine einzugeben, auf der Profile Management ausgeführt wird. Sie aktivieren die Richtlinie und geben die Anmeldeinformationen für den Benutzerspeicher nur einmal in der WEM-Dienstkonsole ein. Der WEM-Dienst wendet diese Einstellungen dann auf jede Maschine an.
Die detaillierten Schritte sind wie folgt:
-
Gehen Sie in der Verwaltungskonsole zu Richtlinien und Profile > Citrix Profile Management-Einstellungen > Anmeldeinformationen für Benutzerspeicher.
-
Aktivieren Sie auf der Registerkarte Anmeldeinformationen für Benutzerspeicher das Kontrollkästchen Anmeldeinformationsbasierten Zugriff auf Benutzerspeicher aktivieren.

-
Klicken Sie auf Hinzufügen. Das Dialogfeld Neue Anmeldeinformationen wird angezeigt.

-
Geben Sie den FQDN oder die IP-Adresse Ihres Profilspeicherservers und dessen Anmeldeinformationen ein.
-
Klicken Sie auf OK.
Aktivieren des anmeldeinformationsbasierten Zugriffs über GPOs
Wenn Sie die Richtlinie über GPOs aktivieren, müssen Sie die Anmeldeinformationen auf jeder Maschine manuell hinzufügen, auf der Profile Management ausgeführt wird.
Aktivieren der Richtlinie
Die detaillierten Schritte sind wie folgt:
- Öffnen Sie den Editor für die Gruppenrichtlinienverwaltung.
- Gehen Sie zu Richtlinien > Administrative Vorlagen: Richtliniendefinitionen (ADMX-Dateien) > Citrix Komponenten > Profilverwaltung > Erweiterte Einstellungen, und doppelklicken Sie dann auf Anmeldeinformationsbasierten Zugriff auf Benutzerspeicher aktivieren.
- Wählen Sie Aktiviert.
- Klicken Sie auf OK.
Hinzufügen der Anmeldeinformationen zum Windows-Anmeldeinformations-Manager
Die Profilverwaltung verwendet die auf dem Computer gespeicherten Anmeldeinformationen, um auf den Benutzerspeicher zuzugreifen. Fügen Sie die Anmeldeinformationen für den Benutzerspeicher auf jedem Computer, auf dem die Profilverwaltung ausgeführt wird, zum Windows-Anmeldeinformations-Manager hinzu. Die detaillierten Schritte sind wie folgt:
-
Laden Sie PsExec von der Sysinternals-Website herunter und entpacken Sie die Dateien nach
C:\PSTools. -
Klicken Sie im Startmenü mit der rechten Maustaste auf Eingabeaufforderung, und wählen Sie Als Administrator ausführen. Eine Befehlsshell wird gestartet.
-
Führen Sie den Befehl
C:\PSTools\PsExec -s -i cmdaus. Eine weitere Befehlsshell wird gestartet.Hinweis:
Der Parameter
-szeigt an, dass Sie das Tool mit dem lokalen Systemkonto ausführen. Dadurch können die Anmeldeinformationen sicher gespeichert werden. -
Führen Sie in der neuen Befehlsshell den Befehl
rundll32.exe keymgr.dll, KRShowKeyMgraus. Das Dialogfeld Gespeicherte Benutzernamen und Kennwörter wird angezeigt. -
Klicken Sie im Dialogfeld Gespeicherte Benutzernamen und Kennwörter auf Hinzufügen.
-
Geben Sie den FQDN oder die IP-Adresse Ihres Profilspeicherservers und dessen Anmeldeinformationen ein, lassen Sie den Standard-Anmeldeinformationstyp unverändert, und klicken Sie dann auf OK.