Profilverwaltung: Richtlinienbeschreibungen und Standardeinstellungen
Dieses Thema beschreibt die Richtlinien in den .adm- und .admx-Dateien der Profilverwaltung.
Weitere Informationen zu den Richtlinien finden Sie unter Profilverwaltungsrichtlinien.
Abschnitte in den .adm- und .admx-Dateien
Profilverwaltungsrichtlinien befinden sich in den folgenden Abschnitten:
Profilverwaltung
Profilverwaltung\Ordnerumleitung (Benutzerkonfiguration)
Profilverwaltung\Profilbehandlung
Profilverwaltung\Erweiterte Einstellungen
Profilverwaltung\Protokolleinstellungen
Profilverwaltung\Registrierung
Profilverwaltung\Dateisystem
Profilverwaltung\Dateisystem\Synchronisierung
Profilverwaltung\Dateideduplizierung
Profilverwaltung\Gestreamte Benutzerprofile
Profilverwaltung\Plattformübergreifende Einstellungen
Im Gruppenrichtlinienobjekt-Editor erscheinen die meisten Richtlinien unter Computerkonfiguration > Administrative Vorlagen > Klassische administrative Vorlagen > Citrix. Richtlinien für umgeleitete Ordner erscheinen unter Benutzerkonfiguration > Administrative Vorlagen > Klassische administrative Vorlagen > Citrix.
Im Gruppenrichtlinien-Editor erscheinen die Richtlinien unter Computerkonfiguration, es sei denn, die Richtlinien befinden sich im Abschnitt Benutzerkonfiguration.
Profilverwaltung
Profilverwaltung aktivieren
Ermöglicht die Aktivierung der Profilverwaltung. Standardmäßig verarbeitet die Profilverwaltung zur Vereinfachung der Bereitstellung keine An- oder Abmeldungen. Aktivieren Sie die Profilverwaltung erst, nachdem Sie alle anderen Setup-Aufgaben erledigt und getestet haben, wie sich Citrix® Benutzerprofile in Ihrer Umgebung verhalten.
Konfigurationsrangfolge:
-
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
-
Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, verarbeitet die Profilverwaltung Windows-Benutzerprofile in keiner Weise.
Verarbeitete Gruppen
Ermöglicht die Angabe von Benutzern, deren Profile verarbeitet werden. Geben Sie Benutzer mithilfe der folgenden Benutzergruppen an:
- Domänengruppen (lokal, global und universell) im Format von
<DOMAIN NAME>\<GROUP NAME> - Lokale Gruppen im Format von
GROUP NAME
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier konfiguriert ist, verarbeitet die Profilverwaltung nur Mitglieder dieser Benutzergruppen. Wenn diese Richtlinie deaktiviert ist, verarbeitet die Profilverwaltung alle Benutzer.
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden Mitglieder aller Benutzergruppen verarbeitet.
Ausgeschlossene Gruppen
Hier können Sie Benutzer angeben, deren Profile nicht verarbeitet werden. Sie können Benutzer mithilfe der folgenden Benutzergruppen angeben:
- Domänengruppen (lokal, global und universell) im Format
<DOMAIN NAME>\<GROUP NAME> - Lokale Gruppen im Format
GROUP NAME
Konfigurationsrangfolge:
- Wenn diese Einstellung hier konfiguriert ist, schließt Profile Management Mitglieder dieser Benutzergruppen aus.
- Wenn diese Einstellung deaktiviert ist, schließt Profile Management keine Benutzer aus.
- Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, werden keine Mitglieder von Gruppen ausgeschlossen.
Anmeldungen lokaler Administratoren verarbeiten
Hier können Sie angeben, ob Profile Management Anmeldungen von Mitgliedern der Gruppe BUILTIN\Administrators verarbeitet. Das Aktivieren dieser Richtlinie wird für Citrix Virtual Desktops-Bereitstellungen empfohlen, bei denen die meisten Benutzer lokale Administratoren sind.
Citrix Virtual Apps-Umgebungen sind die typischen Anwendungsfälle von Multi-Session-Betriebssystemen. Wenn diese Richtlinie auf Multi-Session-Betriebssystemen deaktiviert oder nicht konfiguriert ist, verarbeitet Profile Management Anmeldungen von Domänenbenutzern, aber nicht von lokalen Administratoren. Citrix Virtual Desktops™-Umgebungen sind die typischen Anwendungsfälle von Single-Session-Betriebssystemen. Auf Single-Session-Betriebssystemen verarbeitet Profile Management Anmeldungen lokaler Administratoren.
Domänenbenutzer mit lokalen Administratorberechtigungen sind in der Regel Citrix Virtual Desktops-Benutzer mit zugewiesenen virtuellen Desktops. Wenn ein Desktop Probleme mit Profile Management hat, ermöglicht diese Richtlinie dem Benutzer, sich anzumelden, indem die Anmeldeverarbeitung umgangen und die Probleme behoben werden.
Hinweis:
Anmeldungen von Domänenbenutzern können Einschränkungen unterliegen, die durch die Gruppenmitgliedschaft auferlegt werden, typischerweise um die Einhaltung der Produktlizenzierung sicherzustellen.
Konfigurationsrangfolge:
- Wenn diese Richtlinie deaktiviert ist, verarbeitet Profile Management Anmeldungen von lokalen Administratoren nicht.
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden Administratoren nicht verarbeitet.
Pfad zum Benutzerspeicher
Ermöglicht die Angabe des Speicherpfads des Benutzerspeichers. Der Benutzerspeicher ist der zentrale Netwerkstandort, wo Benutzerprofile (Registrierungsänderungen und synchronisierte Dateien) gespeichert werden.
Der Pfad kann sein:
- Ein Pfad relativ zum Basisverzeichnis. Das Basisverzeichnis wird typischerweise als das Attribut
#homeDirectory#für einen Benutzer im Active Directory konfiguriert. - Ein UNC-Pfad. Er gibt typischerweise eine Serverfreigabe oder einen DFS-Namespace an.
- Deaktiviert oder nicht konfiguriert. In diesem Fall ist der Pfad
#homeDirectory#\Windows.
Die folgenden Variablentypen können in der Pfadeinstellung verwendet werden:
- Systemumgebungsvariablen, die in Prozentzeichen eingeschlossen sind (zum Beispiel
%ProfVer%). Systemumgebungsvariablen erfordern im Allgemeinen eine zusätzliche Einrichtung. - Attribute des Active Directory-Benutzerobjekts, die in Hash-Zeichen eingeschlossen sind (zum Beispiel
#sAMAccountName#). - Profile Management-Variablen. Weitere Informationen finden Sie im Produktdokument zu Profile Management-Variablen.
Benutzerumgebungsvariablen können nicht verwendet werden, außer %username% und %userdomain%. Sie können auch benutzerdefinierte Attribute erstellen, um organisatorische Variablen wie Standort oder Benutzer vollständig zu definieren. Bei Attributen wird die Groß-/Kleinschreibung beachtet.
Beispiele:
-
\\server\share\#sAMAccountName#speichert die Benutzereinstellungen im UNC-Pfad\\server\share\JohnSmith(wenn #sAMAccountName# für den aktuellen Benutzer zu JohnSmith aufgelöst wird) -
\\server\profiles$\%USERNAME%.%USERDOMAIN%\!CTX_OSNAME!!CTX_OSBITNESS!könnte zu\\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64erweiternieren.
Wichtig: Unabhängig davon, welche Attribute oder Variablen Sie verwenden, stellen Sie sicher, dass diese Richtlinie auf den Ordner erweitert wird, der eine Ebene höher liegt als der Ordner, der NTUSER.DAT enthält. Wenn diese Datei beispielsweise in \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile vorhanden ist, legen Sie den Pfad zum Benutzerspeicher als \server\profiles$\JohnSmith.Finance\Win8x64 fest (nicht den Unterordner \UPM_Profile).
Weitere Informationen zur Verwendung von Variablen beim Angeben des Pfads zum Benutzerspeicher finden Sie in den folgenden Themen:
- Citrix-Benutzerprofile auf mehreren Dateiservern freigeben
- Profile innerhalb und über OEs hinweg verwalten
- Hochverfügbarkeit und Notfallwiederherstellung mit Profile Management
Konfigurationsrangfolge:
- Wenn der Pfad zum Benutzerspeicher deaktiviert ist, werden die Benutzereinstellungen im Windows-Unterverzeichnis des Basisverzeichnisses gespeichert. Wenn diese Richtlinie deaktiviert ist, werden die Benutzereinstellungen im Windows-Unterverzeichnis des Basisverzeichnisses gespeichert.
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird das Windows-Verzeichnis auf dem Home-Laufwerk verwendet.
Benutzerspeicher migrieren
Ermöglicht die Angabe des Speicherpfads des Benutzerspeichers, den Profile Management zuvor verwendet hat (die path to user store-Einstellung, die Sie zuvor angegeben haben).
Wenn diese Einstellung konfiguriert ist, werden die im vorherigen Benutzerspeicher gespeicherten Benutzereinstellungen in den aktuellen Benutzerspeicher migriert.
Der Pfad kann ein absoluter UNC-Pfad oder ein Pfad relativ zum Basisverzeichnis sein.
In beiden Fällen können Sie die folgenden Variablentypen verwenden:
- In Prozentzeichen eingeschlossene Systemumgebungsvariablen
- In Hash-Zeichen eingeschlossene Attribute des Active Directory-Benutzerobjekts
Beispiele:
- Wenn %ProfileVer% eine Systemumgebungsvariable ist, die zu W2K3 aufgelöst wird, speichert der Ordner
Windows\%ProfileVer%die Benutzereinstellungen in einem Unterordner namensWindows\W2K3des Benutzerspeichers. - Wenn
#SAMAccountName#für den aktuellen Benutzer zu JohnSmith aufgelöst wird, speichert\\server\share\#SAMAccountName#die Benutzereinstellungen im UNC-Pfad\\server\share\<JohnSmith>.
Konfigurationsrangfolge:
-
Im Pfad können Sie Benutzerumgebungsvariablen verwenden, außer
%username%und%userdomain%. Wenn diese Einstellung deaktiviert ist, werden die Benutzereinstellungen im aktuellen Benutzerspeicher gespeichert. -
Wenn diese Einstellung hier nicht konfiguriert ist, wird die entsprechende Einstellung aus der .ini-Datei verwendet.
-
Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, werden die Benutzereinstellungen im aktuellen Benutzerspeicher gespeichert.
Aktives Zurückschreiben
Ermöglicht die Aktivierung der Funktion für aktives Zurückschreiben. Wenn diese Funktion aktiviert ist, synchronisiert Profile Management Dateien und Ordner, die auf dem lokalen Computer geändert werden, während einer Sitzung mit dem Benutzerspeicher.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, ist sie deaktiviert.
Aktives Zurückschreiben der Registrierung
Ermöglicht es Ihnen, Profile Management zu aktivieren, um Registrierungseinträge, die auf dem lokalen Computer geändert wurden, während einer Sitzung mit dem Benutzerspeicher zu synchronisieren. Verwenden Sie diese Richtlinie zusammen mit der Richtlinie Aktives Zurückschreiben.
Konfigurationsrangfolge:
- Wenn Sie diese Einstellung hier nicht konfigurieren, wird der Wert aus der INI-Datei verwendet.
- Wenn Sie diese Einstellung weder hier noch in der INI-Datei konfigurieren, ist das aktive Zurückschreiben der Registrierung deaktiviert.
Aktives Zurückschreiben bei Sitzungssperre und -trennung
Wenn sowohl diese Richtlinie als auch die Richtlinie Aktives Zurückschreiben aktiviert sind, werden Profil-Dateien und -Ordner nur zurückgeschrieben, wenn eine Sitzung gesperrt oder getrennt wird.
Wenn diese Richtlinie und sowohl die Richtlinien Aktives Zurückschreiben als auch Aktives Zurückschreiben der Registrierung aktiviert sind, werden Registrierungseinträge nur zurückgeschrieben, wenn eine Sitzung gesperrt oder getrennt wird.
Konfigurationsrangfolge:
- Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
- Wenn diese Einstellung weder hier noch in der INI-Datei konfiguriert ist, ist diese Richtlinie deaktiviert.
Unterstützung für Offlineprofile
Ermöglicht die Aktivierung der Offline-Profilfunktion. Diese Funktion ermöglicht die Synchronisierung von Profilen mit dem Benutzerspeicher bei der frühestmöglichen Gelegenheit.
Diese Funktion richtet sich an Benutzer von Laptops oder Mobilgeräten, die häufig unterwegs sind. Bei einer Netzwerkunterbrechung bleiben die Profile auf dem Laptop oder Gerät auch nach einem Neustart oder Ruhezustand intakt. Wenn mobile Benutzer Sitzungen starten, werden ihre Profile lokal aktualisiert. Die Profilverwaltung synchronisiert ihre Profile erst dann mit dem Benutzerspeicher, wenn die Netzwerkverbindung wiederhergestellt ist.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden Offline-Profile deaktiviert.
Profilverwaltung\Erweiterte Einstellungen
Anzahl der Wiederholungsversuche beim Zugriff auf gesperrte Dateien
Ermöglicht die Angabe der Anzahl der Wiederholungsversuche beim Zugriff auf gesperrte Dateien.
Es ist höchst unwahrscheinlich, dass Sie diese Richtlinie aktivieren müssen.
Wenn beim Abmelden gesperrte Dateien vorhanden sind, versucht die Profilverwaltung die angegebene Anzahl von Malen, auf die Dateien zuzugreifen und sie in den Benutzerspeicher zurückzukopieren. Typischerweise liest die Profilverwaltung jedoch nur (schreibt nicht in) die Dateien, damit der Kopiervorgang erfolgreich ist. Wenn gesperrte Dateien vorhanden sind, löscht die Profilverwaltung das lokale Profil nicht, sondern lässt es „veraltet“ (solange die entsprechende Richtlinie aktiviert war).
Wir empfehlen, diese Richtlinie nicht zu aktivieren.
Konfigurationsrangfolge:
- Wenn diese Richtlinie deaktiviert ist, wird der Standardwert von fünf Wiederholungsversuchen verwendet.
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird der Standardwert verwendet.
Internet-Cookie-Dateien bei Abmeldung verarbeiten
Einige Bereitstellungen hinterlassen zusätzliche Internet-Cookies, auf die Index.dat nicht verweist. Die zusätzlichen Cookies, die nach längerem Surfen im Dateisystem verbleiben, können zu einer Überladung des Profils führen. Diese Richtlinie ermöglicht es Ihnen, Profile Management zu aktivieren, um die Verarbeitung von Index.dat zu erzwingen und die zusätzlichen Cookies zu entfernen. Die Richtlinie erhöht die Abmeldezeiten, aktivieren Sie sie daher nur, wenn dieses Problem auftritt.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, findet keine Verarbeitung von Index.dat statt.
Automatische Konfiguration deaktivieren
Profile Management untersucht jede Citrix Virtual Desktops-Umgebung, z. B. auf das Vorhandensein von persönlichen vDisks, und konfiguriert die Gruppenrichtlinie entsprechend. Nur Profile Management-Richtlinien im Zustand „Nicht konfiguriert“ werden angepasst, sodass alle von Ihnen vorgenommenen Anpassungen erhalten bleiben.
Diese Richtlinie beschleunigt die Bereitstellung und vereinfacht die Optimierung. Sie müssen diese Richtlinie nicht konfigurieren. Sie können die automatische Konfiguration jedoch deaktivieren, wenn Sie eine der folgenden Aktionen ausführen:
- Upgrade zur Beibehaltung von Einstellungen aus früheren Versionen
- Problembehandlung
Sie können die automatische Konfiguration als dynamischen Konfigurationsprüfer betrachten, der die Standardrichtlinieneinstellungen zur Laufzeit automatisch an die Umgebungen anpasst. Dadurch entfällt die Notwendigkeit, die Einstellungen manuell zu konfigurieren. Laufzeitumgebungen umfassen:
- Windows-Betriebssystem
- Windows-Betriebssystemversionen
- Vorhandensein von Citrix Virtual Desktops
- Vorhandensein von persönlichen vDisks
Die automatische Konfiguration könnte die folgenden Richtlinien ändern, wenn sich die Umgebung ändert:
- Aktives Zurückschreiben
- Immer zwischenspeichern
- Lokal zwischengespeicherte Profile bei Abmeldung löschen
- Verzögerung vor dem Löschen zwischengespeicherter Profile
- Profilstreaming
Siehe die folgende Tabelle für den Standardstatus der vorhergehenden Richtlinien auf verschiedenen Betriebssystemen:
| Multi-Session-Betriebssystem | Single-Session-Betriebssystem | |
|---|---|---|
| Aktives Zurückschreiben | Aktiviert | Aktiviert |
| Immer zwischenspeichern | Deaktiviert | Aktiviert |
| Lokal zwischengespeicherte Profile bei Abmeldung löschen | Aktiviert | Deaktiviert, wenn Citrix Virtual Desktop zugewiesen oder Citrix Virtual Desktop nicht installiert ist. Andernfalls aktiviert. |
| Verzögerung vor dem Löschen zwischengespeicherter Profile | 0 Sekunden | 60 Sekunden, wenn Benutzeränderungen nicht persistent sind; andernfalls 0 Sekunden. |
| Profilstreaming | Aktiviert | Aktiviert |
| Profilstreaming für Ordner | Aktiviert | Aktiviert |
Wenn die automatische Konfiguration jedoch deaktiviert ist, werden alle oben genannten Richtlinien standardmäßig auf Deaktiviert gesetzt.
Um sicherzustellen, dass das Roaming des Startmenüs unter Windows 10, Windows Server 2016 und Windows Server 2019 ordnungsgemäß funktioniert, führen Sie die folgenden Schritte aus:
- Aktivieren Sie die automatische Konfiguration, oder setzen Sie die Richtlinie Automatische Konfiguration deaktivieren auf Aktiviert.
- Führen Sie die Konfigurationsschritte aus, wie im Artikel Best Practices für Profile Management beschrieben.
Konfigurationsrangfolge:
-
Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
-
Wenn diese Einstellung weder hier noch in der INI-Datei konfiguriert ist, wird die automatische Konfiguration aktiviert. In diesem Fall können sich die Profile Management-Einstellungen ändern, wenn sich die Umgebung ändert.
Benutzer bei Problemen abmelden
Hiermit können Sie festlegen, ob Profile Management Benutzer abmeldet, wenn ein Problem auftritt.
Wenn diese Richtlinie deaktiviert oder nicht konfiguriert ist, weist Profile Management Benutzern ein temporäres Profil zu, wenn ein Problem auftritt. Zum Beispiel ist der Benutzerspeicher nicht verfügbar.
Konfigurationsrangfolge:
-
Wenn diese Einstellung aktiviert ist, wird eine Fehlermeldung angezeigt und Benutzer werden abgemeldet. Diese Einrichtung kann die Fehlerbehebung vereinfachen.
-
Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
-
Wenn diese Einstellung weder hier noch in der INI-Datei konfiguriert ist, wird ein temporäres Profil bereitgestellt.
Programm zur Verbesserung der Benutzerfreundlichkeit
Standardmäßig ist das Programm zur Verbesserung der Benutzerfreundlichkeit aktiviert, um die Qualität und Leistung von Citrix-Produkten durch das Senden anonymer Statistiken und Nutzungsdaten zu verbessern.
Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
Suchindex-Roaming für Outlook aktivieren
Wenn diese Richtlinie aktiviert ist, bietet Profile Management Benutzern eine native Outlook-Suchfunktion, indem Outlook-Suchdaten automatisch mit Benutzerprofilen übertragen werden. Diese Richtlinie erfordert zusätzlichen Speicherplatz, um den Suchindex für Outlook zu speichern.
Melden Sie sich ab und dann wieder an, damit diese Richtlinie wirksam wird.
Outlook-Suchindexdatenbank – Sicherung und Wiederherstellung
Hiermit können Sie festlegen, was Profile Management während der Anmeldung tut, wenn die Richtlinie „Suchindex-Roaming für Outlook aktivieren“ aktiviert ist.
Wenn diese Richtlinie aktiviert ist, sichert Profile Management die Suchindexdatenbank jedes Mal, wenn die Datenbank bei der Anmeldung erfolgreich bereitgestellt wird. Profile Management behandelt die Sicherung als die gute Kopie der Suchindexdatenbank. Wenn ein Versuch, die Suchindexdatenbank bereitzustellen, aufgrund einer Datenbankbeschädigung fehlschlägt, setzt Profile Management die Suchindexdatenbank auf die letzte bekannte gute Kopie zurück.
Hinweis:
Profile Management löscht die zuvor gespeicherte Sicherung, nachdem eine neue Sicherung erfolgreich gespeichert wurde. Die Sicherung verbraucht den verfügbaren VHDX-Speicherplatz.
Unterstützung für gleichzeitige Sitzungen für Outlook-Suchdaten-Roaming aktivieren
Ermöglicht Profile Management, eine native Outlook-Suchfunktion in gleichzeitigen Sitzungen desselben Benutzers bereitzustellen. Verwenden Sie diese Richtlinie zusammen mit der Richtlinie „Suchindex-Roaming für Outlook“.
Wenn diese Richtlinie aktiviert ist, verwendet jede gleichzeitige Sitzung eine separate Outlook-OST-Datei.
Standardmäßig können nur zwei VHDX-Datenträger zum Speichern von Outlook-OST-Dateien verwendet werden (eine Datei pro Datenträger). Wenn der Benutzer weitere Sitzungen startet, werden seine Outlook-OST-Dateien im lokalen Benutzerprofil gespeichert. Sie können die maximale Anzahl von VHDX-Datenträgern zum Speichern von Outlook-OST-Dateien angeben.
Multi-Session-Write-Back für Profilcontainer aktivieren
Ermöglicht Ihnen, Write-Back für Profilcontainer in Multi-Session-Szenarien zu aktivieren.
Hinweis:
Der Citrix Profile Management Profilcontainer ist ab Citrix Profile Management 2103 verfügbar. Der FSLogix Profilcontainer ist ab Citrix Profile Management 2003 verfügbar.
Wenn die Richtlinie aktiviert ist, werden Änderungen in allen Sitzungen in Profilcontainer zurückgeschrieben. Andernfalls werden nur Änderungen in der ersten Sitzung gespeichert, da nur die erste Sitzung im Lese-/Schreibmodus in Profilcontainern ist.
Um diese Richtlinie für den FSLogix Profile Container zu verwenden, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
- Die FSLogix Profile Container-Funktion ist installiert und aktiviert.
- Der Profiltyp ist in FSLogix auf Versuch für Lese-/Schreibprofil und Rückgriff auf schreibgeschützt eingestellt.
Benutzerspeicher replizieren
Ermöglicht die Replikation des Remote-Benutzerprofilspeichers auf mehrere Pfade bei jeder Anmeldung und Abmeldung. Dadurch bietet Profile Management Profilredundanz für Benutzeranmeldungen.
Das Aktivieren der Richtlinie erhöht die System-I/O und kann Abmeldungen verlängern.
Hinweis:
Diese Funktion ist sowohl für dateibasierte als auch für containerbasierte Profillösungen verfügbar.
Anmeldeinformationen-basierten Zugriff auf Benutzerspeicher aktivieren
Ermöglicht die Aktivierung des Anmeldeinformationen-basierten Zugriffs auf Benutzerspeicher.
Standardmäßig imitiert Citrix Profile Management den aktuellen Benutzer, um auf Benutzerspeicher zuzugreifen. Daher benötigt der aktuelle Benutzer die Berechtigung, auf den Benutzerspeicher zuzugreifen. In einigen Situationen möchten Sie Benutzerspeicher in einem Speicher-Repository (z. B. Azure Files) ablegen, auf das der aktuelle Benutzer keine Zugriffsberechtigung hat. Aktivieren Sie in diesen Fällen diese Richtlinie, damit Profile Management mithilfe der Anmeldeinformationen des Speicher-Repositorys auf die Benutzerspeicher zugreifen kann.
Um sicherzustellen, dass Profile Management mithilfe von Anmeldeinformationen auf Benutzerspeicher zugreifen kann, speichern Sie die Anmeldeinformationen in Workspace Environment Management™ (WEM) oder im Windows Anmeldeinformations-Manager. Wir empfehlen die Verwendung von Workspace Environment Management, um die Notwendigkeit zu eliminieren, dieselben Anmeldeinformationen für jede Maschine zu konfigurieren, auf der Profile Management ausgeführt wird. Wenn Sie den Windows Anmeldeinformations-Manager verwenden, verwenden Sie das lokale Systemkonto, um die Anmeldeinformationen sicher zu speichern.
Hinweis:
Diese Richtlinie ist sowohl für dateibasierte als auch für VHDX-basierte Benutzerspeicher verfügbar. Für Profile Management-Versionen vor 2212 ist diese Richtlinie nur für VHDX-basierte Benutzerspeicher verfügbar.
Konfigurationsrangfolge:
- Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, ist sie standardmäßig deaktiviert.
Speicherpfad für VHDX-Dateien angeben
Ermöglicht die Angabe eines Speicherpfads zum Speichern von VHDX-Dateien, die in Profile Management verwendet werden.
Citrix Profile Management bietet die folgenden VHDX-basierten Richtlinien: Native Outlook-Sucherfahrung aktivieren, Citrix Profile Management-Profilcontainer und Ordnerspiegelung beschleunigen. Standardmäßig werden VHDX-Dateien im Benutzerspeicher gespeichert.
Konfigurationsrangfolge:
- Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, ist sie standardmäßig deaktiviert.
Standardkapazität von VHD-Containern
Ermöglicht die Angabe der Standardspeicherkapazität (in GB) von VHD-Containern.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, beträgt der Standardwert 50 (GB).
VHDX-Datenträger in Sitzungen automatisch erneut anfügen
Wenn diese Richtlinie aktiviert ist, stellt Profile Management ein hohes Maß an Stabilität für VHDX-basierte Richtlinien sicher. Standardmäßig ist diese Richtlinie aktiviert.
Wenn diese Richtlinie aktiviert ist, überwacht Profile Management VHDX-Datenträger, die von VHDX-basierten Richtlinien verwendet werden. Wenn einer der Datenträger getrennt wird, verbindet Profile Management den Datenträger automatisch wieder.
Asynchrone Verarbeitung für Benutzer-Gruppenrichtlinien bei der Anmeldung aktivieren
Windows bietet zwei Verarbeitungsmodi für Benutzer-Gruppenrichtlinien: synchron und asynchron. Windows verwendet einen Registrierungswert, um den Verarbeitungsmodus für die nächste Benutzeranmeldung zu bestimmen. Wenn der Registrierungswert nicht vorhanden ist, wird der synchrone Modus angewendet. Der Registrierungswert ist eine maschinenbezogene Einstellung und wird nicht mit den Benutzern übertragen. Daher wird der asynchrone Modus nicht wie erwartet angewendet, wenn Benutzer:
- sich an verschiedenen Maschinen anmelden.
- sich an derselben Maschine anmelden, auf der die Richtlinie zum Löschen lokal zwischengespeicherter Profile bei der Abmeldung aktiviert ist.
Wenn diese Richtlinie aktiviert ist, wird der Registrierungswert mit den Benutzern übertragen. Dadurch wird der Verarbeitungsmodus bei jeder Benutzeranmeldung angewendet.
Verhältnis des freien Speicherplatzes zum Auslösen der VHD-Datenträgerkomprimierung
Anwendbar, wenn VHD-Datenträgerkomprimierung aktivieren aktiviert ist. Hiermit können Sie das Verhältnis des freigegebenen Speicherplatzes festlegen, das die VHD-Datenträgerkomprimierung auslöst. Wenn das Verhältnis des freigegebenen Speicherplatzes beim Abmelden des Benutzers den angegebenen Wert überschreitet, wird die Datenträgerkomprimierung ausgelöst.
Verhältnis des freigegebenen Speicherplatzes = (aktuelle VHD-Dateigröße – erforderliche minimale VHD-Dateigröße*) ÷ aktuelle VHD-Dateigröße
* Ermittelt mit der GetSupportedSize-Methode der Klasse MSFT_Partition des Microsoft Windows-Betriebssystems.
Konfigurationsrangfolge:
- Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
- Wenn diese Einstellung weder hier noch in der INI-Datei konfiguriert ist, wird der Standardwert 20 (%) verwendet.
Anzahl der Abmeldungen zum Auslösen der VHD-Datenträgerkomprimierung
Anwendbar, wenn VHD-Datenträgerkomprimierung aktivieren aktiviert ist. Hiermit können Sie die Anzahl der Benutzerabmeldungen angeben, die die VHD-Datenträgerkomprimierung auslösen.
Wenn die Anzahl der Abmeldungen seit der letzten Komprimierung den angegebenen Wert erreicht, wird die Datenträgerkomprimierung erneut ausgelöst.
Konfigurationsrangfolge:
- Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, wird der Standardwert 5 verwendet.
Defragmentierung für VHD-Datenträgerkomprimierung deaktivieren
Anwendbar, wenn VHD-Datenträgerkomprimierung aktivieren aktiviert ist. Hiermit können Sie angeben, ob die Dateidefragmentierung für die VHD-Datenträgerkomprimierung deaktiviert werden soll.
Wenn die VHD-Datenträgerkomprimierung aktiviert ist, wird die VHD-Datenträgerdatei zuerst automatisch mit dem integrierten Windows-Tool defrag defragmentiert und dann komprimiert. Die VHD-Datenträgerdefragmentierung führt zu besseren Komprimierungsergebnissen, während das Deaktivieren Systemressourcen sparen kann.
Konfigurationsrangfolge:
- Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, ist die Defragmentierung standardmäßig aktiviert.
Schwellenwert für die automatische Erweiterung von Profilcontainern
Hiermit können Sie den Auslastungsprozentsatz der Speicherkapazität angeben, bei dem Profilcontainer die automatische Erweiterung auslösen.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie hier oder in der .ini-Datei nicht konfiguriert ist, beträgt der Standardwert 90 (%) der Speicherkapazität.
Inkrement für die automatische Erweiterung des Profilcontainers
Ermöglicht die Angabe der Speicherkapazität (in GB), um die Profilcontainer automatisch erweiternieren, wenn die automatische Erweiterung ausgelöst wird.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, beträgt der Standardwert 10 (GB).
Grenzwert für die automatische Erweiterung des Profilcontainers
Ermöglicht die Angabe der maximalen Speicherkapazität (in GB), auf die Profilcontainer automatisch erweiternieren können, wenn die automatische Erweiterung ausgelöst wird.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, beträgt der Standardwert 80 (GB).
OneDrive-Container aktivieren
Ermöglicht das Roaming von OneDrive-Ordnern mit Benutzern.
Der OneDrive-Container ist eine VHDX-basierte Lösung für das Ordner-Roaming. Profile Management erstellt pro Benutzer eine VHDX-Datei auf einer Dateifreigabe und speichert die OneDrive-Ordner der Benutzer in den VHDX-Dateien. Die VHDX-Dateien werden beim Anmelden der Benutzer angehängt und beim Abmelden getrennt.
Roaming von UWP-Apps
Ermöglicht Ihnen, UWP-Apps (Universal Windows Platform) mit Benutzern zu roamen. Dadurch können Benutzer von verschiedenen Geräten auf dieselben UWP-Apps zugreifen.
Wenn diese Richtlinie aktiviert ist, ermöglicht Profile Management UWP-Apps, mit Benutzern zu roamen, indem die Apps auf separaten VHDX-Datenträgern gespeichert werden. Diese Datenträger werden bei Benutzeranmeldungen angehängt und bei Benutzerabmeldungen getrennt.
Konfigurationsrangfolge:
- Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, ist diese Funktion deaktiviert.
AppX-Paketladebeschleunigung aktivieren
Ermöglicht Ihnen, das Laden von UWP-Apps zu beschleunigen und deren Konsistenz in nicht-persistenten Umgebungen zu verbessern. Standardmäßig speichert Windows UWP-App-Registrierungsinformationen lokal auf jedem Computer, die bei einem Neustart in nicht-persistenten Umgebungen verloren gehen können. Wenn diese Richtlinie aktiviert ist, erstellt Profile Management für jeden Computer einen VHDX-Container, um die UWP-App-Registrierungsdaten zu speichern, was die Benutzeranmeldung beschleunigt und Datenverlust bei Neustarts verhindert.
Konfigurationsrangfolge:
- Wenn diese Einstellung nicht über eine GPO, Studio oder Workspace Experience Management (WEM) konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Einstellung nirgendwo konfiguriert ist, ist diese Funktion deaktiviert.
Richtlinieneinstellungen auf Benutzerebene aktivieren
Wenn diese Richtlinie aktiviert ist, können Richtlinieneinstellungen auf Computerebene auf Benutzerebene funktionieren, und Einstellungen auf Benutzerebene überschreiben Einstellungen auf Computerebene.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist sie deaktiviert.
Prioritätsreihenfolge für Benutzergruppen festlegen
Geben Sie die Prioritätsreihenfolge für Benutzergruppen an. Die Reihenfolge bestimmt, welche Gruppe Vorrang hat, wenn ein Benutzer mehreren Gruppen mit unterschiedlichen Richtlinieneinstellungen angehört.
Wenn ein Benutzer mehreren Gruppen mit widersprüchlichen Richtlinieneinstellungen angehört, beachten Sie Folgendes:
-
Gehört der Benutzer einer oder mehreren in dieser Richtlinie definierten Gruppen an, hat die Gruppe mit der höchsten Priorität Vorrang.
-
Gehört der Benutzer keiner der in dieser Richtlinie definierten Gruppen an, hat die Gruppe mit der alphabetisch zuerst aufgeführten SID Vorrang.
Konfigurationsrangfolge:
- Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, wird keine Prioritätsreihenfolge angegeben.
Methode zur Auswahl des Benutzerspeichers
Hier können Sie die Methode zur Auswahl des Benutzerspeichers festlegen, wenn mehrere Benutzerspeicher verfügbar sind. Die Optionen umfassen:
- Konfigurationsreihenfolge. Profile Management wählt den zuerst konfigurierten Speicher aus.
- Zugriffsleistung. Profile Management wählt den Speicher mit der besten Zugriffsleistung aus.
Konfigurationsrangfolge:
- Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, wird die Konfigurationsreihenfolge verwendet.
In-Session-Profilcontainer-Failover zwischen Benutzerspeichern aktivieren
Wenn mehrere Benutzerspeicher bereitgestellt werden, erfolgt das Profilcontainer-Failover standardmäßig nur bei der Benutzeranmeldung. Infolgedessen ist die Profilredundanz nur bei der Benutzeranmeldung verfügbar. Diese Richtlinie ermöglicht es Ihnen, den Failover-Bereich auf die gesamte Sitzung zu erweiternieren, um die Profilredundanz während der gesamten Sitzung sicherzustellen. Wenn Profile Management bei aktivierter Richtlinie während einer Sitzung die Verbindung zum aktiven Profilcontainer verliert, wechselt es automatisch zu einem anderen verfügbaren Container.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, ist die Einstellung deaktiviert.
Timeout für das Laden von Profilen
Ermöglicht die Aktivierung der Funktion für das Timeout beim Laden von Profilen und die Konfiguration der Timeout-Dauer. Citrix Profile Management wartet die angegebene Timeout-Dauer, bis ein Benutzerprofil geladen ist, bevor es zu einem temporären Profil wechselt. Standardmäßig beträgt die Einstellung Timeout für das Laden von Profilen 45 Sekunden, mit einem gültigen Bereich von 0–1800 Sekunden. Um das Laden des Profils zu umgehen und ein temporäres Profil zu verwenden, stellen Sie das Timeout auf 0 Sekunden ein.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, ist die Richtlinie standardmäßig deaktiviert.
Benutzer benachrichtigen, wenn die Profilgröße das Kontingent überschreitet
Ermöglicht das Festlegen eines Kontingents für das Benutzerprofil und das Benachrichtigen von Benutzern, wenn ihre Profilgröße dieses überschreitet.
Benachrichtigungsmeldung, wenn die Profilgröße das Kontingent überschreitet
Anwendbar, wenn die Richtlinie Benutzer benachrichtigen, wenn die Profilgröße das Kontingent überschreitet aktiviert ist. Ermöglicht das Festlegen der Benachrichtigungsmeldung, die Benutzer erhalten.
Profile Management\Citrix Virtual Apps-Optimierungseinstellungen
Citrix Virtual Apps™-Optimierung aktivieren
Wenn Sie diese Funktion aktivieren, werden nur die Einstellungen synchronisiert, die für die veröffentlichten Anwendungen spezifisch sind, die ein Benutzer startet oder beendet.
Konfigurationsrangfolge:
-
Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
-
Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, werden keine Optimierungseinstellungen für Citrix Virtual Apps angewendet.
Pfad zu den Optimierungsdefinitionen für Citrix Virtual Apps
Ermöglicht die Angabe eines Ordners zum Speichern von Definitionsdateien der Citrix Virtual Apps-Optimierung.
Konfigurationsrangfolge:
-
Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
-
Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, werden keine Optimierungseinstellungen für Citrix Virtual Apps angewendet.
Hinweis:
Der Ordner kann sich im lokalen Speicher oder auf einer SMB-Dateifreigabe befinden.
Profilsynchronisierung während der Abmeldung begrenzen
Ermöglicht die Angabe, wie viele Benutzerspeicher bei der Benutzerabmeldung synchronisiert werden.
Standardmäßig synchronisiert Citrix Profile Management alle Benutzerspeicher während der Abmeldung, und der Abmeldevorgang wird erst abgeschlossen, wenn die Synchronisierung in allen Speichern beendet ist. Die Begrenzung der Anzahl der synchronisierten Speicher reduziert die Abmeldezeit.
Bei nicht-persistenten Maschinen werden nicht synchronisierte Speicher während der nächsten Benutzersitzung aktualisiert. Bei persistenten Maschinen werden nicht synchronisierte Speicher nach der Abmeldung im Hintergrund synchronisiert.
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der Datei
.iniverwendet. - Wenn diese Richtlinie weder hier noch in der Datei
.inikonfiguriert ist, ist die Richtlinie standardmäßig deaktiviert.
Hinweis:
Diese Richtlinie wird nur wirksam, wenn die Richtlinie Benutzerspeicher replizieren aktiviert ist.
Profilverwaltung\Plattformübergreifende Einstellungen
Plattformübergreifende Einstellungen aktivieren
Ermöglicht das Aktivieren der plattformübergreifenden Einstellungen. Die Funktion für plattformübergreifende Einstellungen wird hauptsächlich für die Migration von Windows 7 und Windows Server 2008 auf Windows 8 und Windows Server 2012 verwendet. Diese Migration kann auch von Microsoft Office 2003 oder Office 2007 auf Office 2010 erfolgen.
Standardmäßig sind plattformübergreifende Einstellungen zur Vereinfachung der Bereitstellung deaktiviert. Aktivieren Sie diese Richtlinie erst nach gründlicher Planung und Prüfung dieser Funktion.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden keine plattformübergreifenden Einstellungen angewendet.
Benutzergruppen für plattformübergreifende Einstellungen
Ermöglicht die Angabe von Windows-Benutzergruppen, für die die Funktion für plattformübergreifende Einstellungen gilt. Sie können diese Richtlinie beispielsweise verwenden, um nur die Profile einer Testbenutzergruppe zu verarbeiten.
Konfigurationsrangfolge:
-
Wenn diese Richtlinie konfiguriert ist, verarbeitet die Funktion für plattformübergreifende Einstellungen von Profile Management nur Mitglieder dieser Benutzergruppen. Wenn diese Richtlinie deaktiviert ist, verarbeitet die Funktion alle Benutzer, die durch die Richtlinie ‘Verarbeitete Gruppen’ angegeben sind.
-
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
-
Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden alle Benutzergruppen verarbeitet.
Pfad zu plattformübergreifenden Definitionen
Ermöglicht die Angabe des Netwerkstandort, an dem sich die Definitionsdateien befinden.
Dieser Pfad muss ein UNC-Pfad sein. Benutzer müssen Lesezugriff auf diesen Speicherort haben, und Administratoren müssen Schreibzugriff darauf haben. Der Speicherort muss eine Server Message Block (SMB)- oder Common Internet File System (CIFS)-Dateifreigabe sein.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden keine plattformübergreifenden Einstellungen angewendet.
Pfad zum Speicher für plattformübergreifende Einstellungen
Hier können Sie den Pfad zum Speicher für plattformübergreifende Einstellungen angeben. Der Speicher bezieht sich auf den Ordner, in dem die plattformübergreifenden Einstellungen der Benutzer gespeichert werden.
Dieser Speicher befindet sich im Benutzerspeicher, wo Profildaten, die von mehreren Plattformen gemeinsam genutzt werden, gespeichert sind. Benutzer müssen Schreibzugriff auf den Speicher haben. Der Pfad kann ein absoluter UNC-Pfad oder ein Pfad relativ zum Basisverzeichnis sein. Sie können die Variablen verwenden, die unter Pfad zum Benutzerspeicher verwendet werden.
Konfigurationsrangfolge:
-
Wenn diese Richtlinie deaktiviert ist, wird der
Windows\PM_CPPfad verwendet. -
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
-
Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, wird der Standardwert verwendet.
Quelle zum Erstellen plattformübergreifender Einstellungen
Hiermit können Sie eine Plattform als Basisplattform festlegen, wenn diese Richtlinie in der OU dieser Plattform aktiviert ist. Diese Richtlinie migriert Daten aus den Profilen der Basisplattform in den Speicher für plattformübergreifende Einstellungen. Standardmäßig ist diese Richtlinie deaktiviert.
Die eigenen Profile jeder Plattform werden in einer separaten OU gespeichert. Legen Sie fest, welche Profildaten der Plattform Sie als Basisplattform verwenden möchten, um den Speicher für plattformübergreifende Einstellungen zu füllen.
Wenn diese Richtlinie aktiviert ist und eine der folgenden Situationen eintritt, migriert Profile Management die Daten vom Einzelplattformprofil in den Speicher.
- Der Speicher für plattformübergreifende Einstellungen enthält eine Definitionsdatei ohne Daten.
- Die zwischengespeicherten Daten in einem Einzelplattformprofil sind neuer als die Definitionsdaten im Speicher.
Wichtig:
Wenn diese Richtlinie in mehreren OUs, Benutzerobjekten oder Computerobjekten aktiviert ist, wird die Plattform, bei der sich der erste Benutzer anmeldet, zum Basisprofil.
Profile Management\Dateisystem
Ausschlussliste – Dateien
Hiermit können Sie die Dateien angeben, die Profile Management während der Synchronisierung ignoriert. Dateinamen müssen Pfade relativ zum Benutzerprofil (%USERPROFILE%) sein. Platzhalter sind zulässig und werden rekursiv angewendet.
Beispiele:
-
Desktop\Desktop.iniignoriert die DateiDesktop.iniim OrdnerDesktop. -
%USERPROFILE%\*.tmpignoriert alle Dateien mit der Erweiterung.tmpim gesamten Profil. -
AppData\Roaming\MyApp\*.tmpignoriert alle Dateien mit der Erweiterung.tmpin einem Teil des Profils.
Konfigurationsvorrang:
- Wenn diese Richtlinie deaktiviert ist, werden keine Dateien ausgeschlossen.
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden keine Dateien ausgeschlossen.
Standardausschlussliste aktivieren – Verzeichnisse
Ermöglicht Ihnen, die Standardliste der Verzeichnisse anzugeben, die Profile Management während der Synchronisierung ignoriert. Verwenden Sie diese Richtlinie, um GPO-Ausschlussverzeichnisse anzugeben, ohne sie manuell ausfüllen zu müssen.
Konfigurationsvorrang:
- Wenn Sie diese Richtlinie deaktivieren, schließt Profile Management standardmäßig keine Verzeichnisse aus.
- Wenn Sie diese Richtlinie hier nicht konfigurieren, verwendet Profile Management den Wert aus der .ini-Datei.
- Wenn Sie diese Richtlinie weder hier noch in der .ini-Datei konfigurieren, schließt Profile Management standardmäßig keine Verzeichnisse aus.
Ausschlussliste – Verzeichnisse
Ermöglicht Ihnen, die Ordner anzugeben, die Profile Management während der Synchronisierung ignoriert. Ordnernamen müssen als Pfade relativ zum Benutzerprofil (%USERPROFILE%) angegeben werden.
Beispiel:
- Desktop ignoriert den Desktop-Ordner im Benutzerprofil
Konfigurationsrangfolge:
- Wenn diese Richtlinie deaktiviert ist, werden keine Ordner ausgeschlossen.
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden keine Ordner ausgeschlossen.
Überprüfung des Anmeldeausschlusses
Hier können Sie festlegen, was Profile Management tun soll, wenn ein Profil im Benutzerspeicher ausgeschlossene Dateien oder Ordner enthält.
Konfigurationsrangfolge:
-
Wenn diese Einstellung deaktiviert oder auf den Standardwert Ausgeschlossene Dateien oder Ordner synchronisieren festgelegt ist, synchronisiert Profile Management diese ausgeschlossenen Dateien oder Ordner beim Anmelden eines Benutzers vom Benutzerspeicher mit dem lokalen Profil.
-
Wenn diese Einstellung auf Ausgeschlossene Dateien oder Ordner ignorieren festgelegt ist, ignoriert Profile Management die ausgeschlossenen Dateien oder Ordner im Benutzerspeicher bei der Benutzeranmeldung. Wenn diese Einstellung auf Ausgeschlossene Dateien oder Ordner löschen festgelegt ist, löscht Profile Management die ausgeschlossenen Dateien oder Ordner im Benutzerspeicher bei der Benutzeranmeldung.
-
Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
-
Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, synchronisiert Profile Management ausgeschlossene Dateien oder Ordner vom Benutzerspeicher mit dem lokalen Profil.
Umgang mit großen Dateien – Dateien, die als symbolische Links erstellt werden sollen
Hier können Sie die Dateien angeben, die als symbolische Links erstellt werden. Diese Einstellung wird verwendet, um die Anmeldeleistung zu verbessern und große Dateien zu verarbeiten.
Sie können Platzhalter in Richtlinien verwenden, die sich auf Dateien beziehen. Beispiel: !ctx_localappdata!\Microsoft\Outlook*.OST.
Um die Offline-Outlook-Datendatei (*.ost) zu verarbeiten, stellen Sie sicher, dass der Ordner Outlook nicht für Profile Management ausgeschlossen ist.
Diese Dateien können nicht gleichzeitig in mehreren Sitzungen aufgerufen werden.
Profile Management\Dateisystem\Synchronisierung
Zu synchronisierende Verzeichnisse
Hiermit können Sie Ordner angeben, die Profile Management synchronisieren soll, wenn deren übergeordnete Ordner ausgeschlossen sind.
Pfade in dieser Liste müssen relativ zum Benutzerprofil sein.
Profile Management synchronisiert das gesamte Profil jedes Benutzers zwischen dem System, auf dem es installiert ist, und dem Benutzerspeicher. Es ist nicht erforderlich, Unterordner des Benutzerprofils durch Hinzufügen zu dieser Liste einzuschließen.
Das Deaktivieren dieser Richtlinie hat denselben Effekt wie das Aktivieren und Konfigurieren einer leeren Liste.
Konfigurationsrangfolge:
-
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
-
Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden nur nicht ausgeschlossene Ordner im Benutzerprofil synchronisiert.
Zu synchronisierende Dateien
Hiermit können Sie Dateien angeben, die Profile Management synchronisieren soll, wenn deren übergeordnete Ordner ausgeschlossen sind.
Pfade in dieser Liste müssen relativ zum Benutzerprofil sein. Platzhalter können in Dateinamen und Ordnernamen verwendet werden. Platzhalter werden jedoch nur in Dateinamen rekursiv angewendet.
Beispiele:
- AppData\Local\Microsoft\Office\Access.qat gibt eine Datei in einem Ordner an, der in der Standardkonfiguration ausgeschlossen ist
- AppData\Local\MyApp*.cfg gibt alle Dateien mit der Erweiterung .cfg im Profilordner AppData\Local\MyApp und dessen Unterordnern an
Profile Management synchronisiert das gesamte Profil jedes Benutzers zwischen dem System, auf dem es installiert ist, und dem Benutzerspeicher. Es ist nicht erforderlich, Dateien im Benutzerprofil aufzunehmen, indem sie dieser Liste hinzugefügt werden.
Das Deaktivieren dieser Richtlinie hat denselben Effekt wie das Aktivieren und Konfigurieren einer leeren Liste.
Konfigurationsrangfolge:
-
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
-
Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden nur nicht ausgeschlossene Dateien im Benutzerprofil synchronisiert.
Zu spiegelnde Ordner
Diese Richtlinie kann helfen, Probleme mit transaktionalen Ordnern (auch als Referenzordner bezeichnet) zu lösen. Dieser Ordertyp enthält voneinander abhängige Dateien, wobei eine Datei auf andere Dateien verweist.
Mit dieser Richtlinie verarbeitet Profile Management einen transaktionalen Ordner und dessen Inhalte als eine einzige Entität, wenn Benutzerprofile synchronisiert werden.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden keine Ordner gespiegelt.
Ordnerspiegelung beschleunigen
Wenn sowohl diese Richtlinie als auch die Richtlinie Zu spiegelnde Ordner aktiviert sind, speichert Profile Management gespiegelte Ordner auf einer VHDX-basierten virtuellen Festplatte. Es bindet die virtuelle Festplatte bei Anmeldungen ein und trennt sie bei Abmeldungen. Das Aktivieren dieser Richtlinie eliminiert die Notwendigkeit, die Ordner zwischen dem Benutzerspeicher und lokalen Profilen zu kopieren, und beschleunigt die Ordnerspiegelung.
Profile Management\Dateideduplizierung
Identische Dateien können in verschiedenen Benutzerprofilen im Benutzerspeicher vorhanden sein. Das Speichern doppelter Instanzen von Dateien im Benutzerspeicher erhöht Ihre Speicherkosten.
Richtlinien zur Dateideduplizierung ermöglichen es Profile Management, doppelte Dateien aus dem Benutzerspeicher zu entfernen und eine Instanz davon an einem zentralen Speicherort (dem freigegebenen Speicher) abzulegen. Dadurch werden Dateiduplizierungen im Benutzerspeicher vermieden, was Ihre Speicherkosten senkt.
Dateien, die für die Deduplizierung in den freigegebenen Speicher aufgenommen werden sollen
Ermöglicht die Aktivierung der Dateideduplizierung und die Angabe von Dateien, die für die Deduplizierung in den freigegebenen Speicher aufgenommen werden sollen.
Dateien, die aus dem freigegebenen Speicher ausgeschlossen werden sollen
Ermöglicht die Angabe von Dateien, die aus dem freigegebenen Speicher ausgeschlossen werden sollen. Verwenden Sie diese Richtlinie zusammen mit der Richtlinie Dateien, die für die Deduplizierung in den freigegebenen Speicher aufgenommen werden sollen.
Mindestgröße von Dateien, die aus Profilcontainern dedupliziert werden sollen
Ermöglicht die Angabe der Mindestgröße von Dateien, die aus Profilcontainern dedupliziert werden sollen. Diese Größe muss 256 MB oder größer sein.
Konfigurationsrangfolge:
- Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, beträgt der Wert 256.
Profile Management\Protokolleinstellungen
Protokollierung aktivieren
Ermöglicht die Angabe, ob die Protokollierung für Profile Management aktiviert werden soll. Aktivieren Sie diese Richtlinie nur, wenn Sie Profile Management beheben.
Konfigurationsrangfolge:
- Wenn diese Richtlinie deaktiviert ist, werden nur Fehler protokolliert. Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden nur Fehler protokolliert.
Protokolleinstellungen
Hier können Sie auswählen, welche Ereignisse oder Aktionen von Profile Management protokolliert werden. Wählen Sie alle nur dann aus, wenn Sie von Citrix-Mitarbeitern dazu aufgefordert werden.
Konfigurationsrangfolge:
-
Wenn die Richtlinie hier nicht konfiguriert ist, verwendet Profile Management die Werte aus der .ini-Datei.
-
Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden Fehler und allgemeine Informationen protokolliert.
Die Kontrollkästchen für diese Richtlinie entsprechen den folgenden Einstellungen in der .ini-Datei: LogLevelWarnings, LogLevelInformation, LogLevelFileSystemNotification, LogLevelFileSystemActions, LogLevelRegistryActions, LogLevelRegistryDifference, LogLevelActiveDirectoryActions, LogLevelPolicyUserLogon, LogLevelLogon, LogLevelLogoff und LogLevelUserName.
Maximale Größe der Protokolldatei
Hier können Sie die maximale Größe der Profile Management-Protokolldatei in Byte angeben.
Der Standardwert für die maximale Größe der Profile Management-Protokolldatei beträgt 10 MB. Wenn Sie über ausreichend Speicherplatz verfügen, erhöhen Sie den Wert. Wenn die Protokolldatei die maximale Größe überschreitet, geschieht Folgendes:
- Eine vorhandene Sicherung der Datei (.bak) wird gelöscht.
- Die Protokolldatei wird in .bak umbenannt.
- Eine neue Protokolldatei wird erstellt.
Die Protokolldatei wird in %SystemRoot%\System32\Logfiles\UserProfileManager oder an dem Speicherort erstellt, den die Richtlinie Pfad zur Protokolldatei angibt.
Konfigurationsrangfolge:
- Wenn diese Richtlinie deaktiviert ist, wird der Standardwert von 10 MB verwendet.
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird der Standardwert verwendet.
Pfad zur Protokolldatei
Ermöglicht die Konfiguration eines alternativen Pfads zum Speichern der Protokolldateien.
Der Pfad kann auf ein lokales Laufwerk oder ein netzwerkbasiertes Laufwerk (einen UNC-Pfad) verweisen:
- Remotelaufwerke werden in großen, verteilten Umgebungen empfohlen. Sie können jedoch erheblichen Netzwerkverkehr verursachen, der für Protokolldateien möglicherweise nicht geeignet ist.
- Lokale Laufwerke werden häufig in bereitgestellten virtuellen Maschinen mit einer persistenten Festplatte verwendet.
Diese Einstellung stellt sicher, dass Protokolldateien beim Neustart des Computers erhalten bleiben. Bei virtuellen Maschinen ohne persistente Festplatte können Sie die Protokolldateien durch Festlegen eines UNC-Pfads beibehalten. Das Systemkonto für die Maschinen muss jedoch Schreibzugriff auf die UNC-Freigabe haben. Verwenden Sie einen lokalen Pfad für alle Laptops, die von der Offline-Profilfunktion verwaltet werden.
Wenn ein UNC-Pfad für Protokolldateien verwendet wird, empfiehlt Citrix, eine entsprechende Zugriffssteuerungsliste auf den Protokolldateiordner anzuwenden. Die Zugriffssteuerung stellt sicher, dass nur autorisierte Benutzer- oder Computerkonten auf die gespeicherten Dateien zugreifen können.
Beispiele:
- D:\LogFiles\ProfileManagement.
- \server\LogFiles\ProfileManagement
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird der Standardspeicherort %SystemRoot%\System32\Logfiles\UserProfileManager verwendet.
Profile Management\Profilcontainereinstellungen
Profilcontainer
Ermöglicht die Verwendung einer VHDX-basierten Netzwerkfestplatte (Profilcontainer) zum Speichern von Benutzerprofilen. Sie können damit ein Benutzerprofil ganz oder teilweise speichern. Bei der Benutzeranmeldung wird der Profilcontainer in die Benutzerumgebung eingebunden und die Profilordner sind sofort verfügbar.
Lokales Caching für Profilcontainer aktivieren
Ermöglicht das Aktivieren des lokalen Cachings für Citrix Profile Management Profilcontainer. Diese Richtlinie wird nur wirksam, wenn der Profilcontainer für das gesamte Benutzerprofil aktiviert ist.
Wenn die Richtlinie auf Aktiviert gesetzt ist, dient jedes lokale Profil als lokaler Cache seines Citrix Profile Management Profilcontainers. Wenn Profil-Streaming verwendet wird, werden lokal zwischengespeicherte Dateien bei Bedarf erstellt. Andernfalls werden sie während der Benutzeranmeldung erstellt.
Von Profilcontainer auszuschließende Ordner
Ermöglicht die Angabe von Ordnern, die vom Citrix Profile Management Profilcontainer ausgeschlossen werden sollen.
In Profilcontainer einzuschließende Ordner
Ermöglicht die Angabe von Ordnern, die im Citrix Profile Management Profilcontainer verbleiben sollen, wenn ihre übergeordneten Ordner ausgeschlossen sind.
Ordner in dieser Liste müssen Unterordner der ausgeschlossenen Ordner sein. Andernfalls funktioniert diese Einstellung nicht.
Das Deaktivieren dieser Einstellung hat denselben Effekt wie das Aktivieren und Konfigurieren einer leeren Liste.
In Profilcontainer einzuschließende Dateien
Ermöglicht die Angabe von Dateien, die in den Citrix Profile Management Profilcontainer aufgenommen werden sollen, wenn ihre übergeordneten Ordner ausgeschlossen sind.
Dateien in dieser Liste müssen sich innerhalb der ausgeschlossenen Ordner befinden. Andernfalls funktioniert diese Einstellung nicht.
Von Profilcontainern auszuschließende Dateien
Hier können Sie Dateien angeben, die vom Citrix Profile Management-Profilcontainer ausgeschlossen werden sollen.
VHD-Datenträgerkomprimierung aktivieren
Hier können Sie die VHD-Datenträgerkomprimierung für Profile Management aktivieren. Wenn diese Option aktiviert ist, werden VHD-Datenträger beim Abmelden des Benutzers automatisch komprimiert, wenn bestimmte Bedingungen erfüllt sind. Diese Richtlinie ermöglicht es Ihnen, den von Profilcontainern, OneDrive-Containern und Spiegelordnercontainern belegten Speicherplatz zu sparen.
Je nach Bedarf und verfügbaren Ressourcen können Sie die Standardeinstellungen und das Verhalten der VHD-Komprimierung mithilfe der Richtlinien Verhältnis des freien Speicherplatzes zum Auslösen der VHD-Datenträgerkomprimierung, Anzahl der Abmeldungen zum Auslösen der VHD-Datenträgerkomprimierung und Defragmentierung für VHD-Datenträgerkomprimierung deaktivieren unter Erweiterte Einstellungen anpassen.
Konfigurationsrangfolge:
- Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
- Wenn diese Einstellung weder hier noch in der INI-Datei konfiguriert ist, ist die Funktion deaktiviert.
VHD-Autoerweiterung für Profilcontainer aktivieren
Hier können Sie angeben, ob die VHD-Autoerweiterung für den Profilcontainer aktiviert werden soll. Wenn diese Option aktiviert ist, gelten alle VHD-Autoerweiterungseinstellungen für den Profilcontainer.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, ist sie deaktiviert.
Exklusiven Zugriff auf VHD-Container aktivieren
Standardmäßig ermöglichen VHD-Container den gleichzeitigen Zugriff. Wenn diese Einstellung aktiviert ist, erlauben sie nur einen Zugriff gleichzeitig. Diese Funktion gilt für Profilcontainer und OneDrive-Container.
Hinweis:
In der containerbasierten Profillösung deaktiviert das Aktivieren dieser Einstellung für Profilcontainer automatisch die Einstellung Mehrfachsitzungs-Write-Back für Profilcontainer aktivieren.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist die Einstellung deaktiviert.
Benutzer abmelden, wenn der Profilcontainer während der Anmeldung nicht verfügbar ist
Ermöglicht die Angabe, ob Benutzer zwangsweise abgemeldet werden sollen, wenn der Profilcontainer während der Benutzeranmeldung nicht verfügbar ist, und die Fehlermeldung anzupassen, die Benutzer sehen.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist die Einstellung deaktiviert.
Benutzer und Gruppen für den Zugriff auf den Profilcontainer
Ermöglicht die Angabe, welche AD domain-Benutzer und -Gruppen Lese- und Ausführungsberechtigungen für Profilcontainer haben. Standardmäßig ist ein Profilcontainer nur für seinen Besitzer zugänglich.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird die Einstellung aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, ist der Profilcontainer nur für seinen Besitzer zugänglich.
Profilverwaltung\Profilbehandlung
Lokal zwischengespeicherte Profile bei Abmeldung löschen
Hiermit können Sie festlegen, ob lokal zwischengespeicherte Profile nach der Abmeldung gelöscht werden.
Wenn diese Richtlinie aktiviert ist, wird der lokale Profilcache eines Benutzers nach der Benutzerabmeldung gelöscht. Diese Einstellung wird für Terminalserver empfohlen. Wenn diese Richtlinie deaktiviert ist, werden zwischengespeicherte Profile nicht gelöscht.
Hinweis:
Sie können steuern, wann Profilcaches bei der Abmeldung gelöscht werden, indem Sie die Richtlinie „Verzögerung vor dem Löschen zwischengespeicherter Profile“ verwenden.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, werden zwischengespeicherte Profile nicht gelöscht.
Verzögerung vor dem Löschen zwischengespeicherter Profile
Hiermit können Sie eine optionale Verlängerung der Verzögerung festlegen, bevor lokal zwischengespeicherte Profile bei der Abmeldung gelöscht werden. Eine Verlängerung der Verzögerung ist nützlich, wenn Sie wissen, dass ein Prozess Dateien oder die Benutzerregistrierungs-Hives während der Abmeldung offen hält. Bei großen Profilen kann diese Einrichtung auch die Abmeldung beschleunigen.
Ein Wert von 0 löscht die Profile sofort am Ende des Abmeldevorgangs.
Die Profilverwaltung prüft minütlich auf Abmeldungen. Ein Wert von 60 stellt sicher, dass Profile zwischen einer und zwei Minuten nach der Benutzerabmeldung gelöscht werden, je nachdem, wann die letzte Prüfung stattfindet.
Wichtig: Diese Richtlinie funktioniert nur, wenn „Lokal zwischengespeicherte Profile bei Abmeldung löschen“ aktiviert ist.
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet. Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, werden Profile sofort gelöscht.
Migration vorhandener Profile
Hier können Sie angeben, welche Arten von Benutzerprofilen Profile Management in den Benutzerspeicher migrieren soll, wenn der Benutzerspeicher leer ist.
Profile Management kann vorhandene Profile während der Anmeldung „on the fly“ migrieren, wenn der Benutzer kein Profil im Benutzerspeicher hat. Wählen Sie Roaming, wenn Sie Roamingprofile oder Remotedesktopdienste-Profile migrieren.
Das folgende Ereignis findet während der Anmeldung statt. Wenn der Benutzer ein Windows-Profil anstelle eines Citrix-Benutzerprofils im Benutzerspeicher hat, migriert Profile Management das Windows-Profil in den Benutzerspeicher. Nach diesem Vorgang verwendet Profile Management das Benutzerspeicherprofil in der aktuellen und in anderen Sitzungen, die mit dem Pfad zum selben Benutzerspeicher konfiguriert sind.
Konfigurationsrangfolge:
-
Wenn diese Einstellung aktiviert ist, kann die Profilmigration für Roaming- und lokale Profile (Standard), nur Roamingprofile oder nur lokale Profile aktiviert werden. Oder die Profilmigration kann deaktiviert werden.
-
Wenn diese Richtlinie deaktiviert ist und kein Citrix-Benutzerprofil im Benutzerspeicher vorhanden ist, wird der vorhandene Windows-Mechanismus zum Erstellen von Profilen verwendet.
-
Wenn die Profilmigration deaktiviert ist und kein Citrix-Benutzerprofil im Benutzerspeicher vorhanden ist, wird der vorhandene Windows-Mechanismus zum Erstellen von Profilen verwendet.
-
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
-
Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, migriert Profile Management vorhandene lokale und Roamingprofile in den Benutzerspeicher.
Automatische Migration vorhandener Anwendungsprofile
Diese Einstellung aktiviert oder deaktiviert die automatische Migration vorhandener Anwendungsprofile über verschiedene Betriebssysteme hinweg. Die Anwendungsprofile umfassen sowohl die Anwendungsdaten im Ordner AppData als auch die Registrierungseinträge unter HKEY_CURRENT_USER\SOFTWARE. Diese Einstellung kann nützlich sein, wenn Sie Ihre Anwendungsprofile über verschiedene Betriebssysteme hinweg migrieren möchten.
Sie müssen beispielsweise Ihr Betriebssystem (OS) von Windows 10 Version 1803 auf Windows 10 Version 1809 aktualisieren. Wenn diese Einstellung aktiviert ist, migriert Profile Management die vorhandenen Anwendungseinstellungen bei der ersten Anmeldung jedes Benutzers automatisch auf Windows 10 Version 1809. Die Anwendungsdaten im Ordner AppData und die Registrierungseinträge unter HKEY_CURRENT_USER\SOFTWARE werden migriert.
Wenn mehrere vorhandene Anwendungsprofile vorhanden sind, führt Profile Management die Migration in der folgenden Prioritätsreihenfolge durch:
- Profile desselben OS-Typs (Einzelsitzungs-OS zu Einzelsitzungs-OS und Mehrsitzungs-OS zu Mehrsitzungs-OS).
- Profile derselben Windows-Betriebssystemfamilie; zum Beispiel Windows 10 zu Windows 10 oder Windows Server 2016 zu Windows Server 2016).
- Profile einer früheren Version des Betriebssystems; zum Beispiel Windows 7 zu Windows 10 oder Windows Server 2012 zu Windows 2016.
- Profile des nächstgelegenen Betriebssystems.
Hinweis:
Sie müssen den Kurznamen des Betriebssystems angeben, indem Sie die Variable
!CTX_OSNAME!in den Benutzerspeicherpfad aufnehmen. Dadurch kann Profile Management die vorhandenen Anwendungsprofile finden.
Wenn diese Einstellung hier nicht konfiguriert ist, wird die Einstellung aus der .ini-Datei verwendet.
Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, ist sie standardmäßig deaktiviert.
Behandlung von Konflikten mit lokalen Profilen
Hier können Sie angeben, wie sich Profile Management verhält, wenn sowohl ein Profil im Benutzerspeicher als auch ein lokales Windows-Benutzerprofil (kein Citrix-Benutzerprofil) vorhanden sind.
Konfigurationsrangfolge:
-
Wenn diese Richtlinie deaktiviert oder auf den Standardwert Lokales Profil verwenden gesetzt ist, verwendet Profile Management das lokale Profil, ändert es jedoch in keiner Weise.
-
Wenn diese Richtlinie auf Lokales Profil löschen gesetzt ist, löscht Profile Management das lokale Windows-Benutzerprofil. Anschließend wird das Citrix-Benutzerprofil aus dem Benutzerspeicher importiert. Wenn diese Richtlinie auf Lokales Profil umbenennen gesetzt ist, benennt Profile Management das lokale Windows-Benutzerprofil um (zu Sicherungszwecken). Anschließend wird das Citrix-Benutzerprofil aus dem Benutzerspeicher importiert.
-
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden vorhandene lokale Profile verwendet.
Vorlagenprofil
Hier können Sie den Speicherpfad des Profils angeben, das Sie als Vorlage verwenden möchten. Dieser Pfad ist der vollständige Pfad des Ordners, der die Registrierungsdatei NTUSER.DAT und alle anderen für das Vorlagenprofil erforderlichen Ordner und Dateien enthält.
Wichtig: Stellen Sie sicher, dass Sie NTUSER.DAT nicht in die Pfadeinstellung aufnehmen. Beispiel: Bei der Datei \\myservername\myprofiles\template\ntuser.dat legen Sie den Speicherort als \\myservername\myprofiles\template fest.
Verwenden Sie absolute Pfade, die UNC-Pfade oder Pfade auf dem lokalen Computer sein können. Letztere können Sie beispielsweise verwenden, um ein Vorlagenprofil dauerhaft auf einem Citrix Provisioning™ Services-Image anzugeben. Relative Pfade werden nicht unterstützt.
Diese Richtlinie unterstützt nicht die Erweiterung von Active Directory-Attributen, Systemumgebungsvariablen oder den Variablen %USERNAME% und %USERDOMAIN%.
Konfigurationsrangfolge:
-
Wenn diese Richtlinie deaktiviert ist, werden keine Vorlagen verwendet.
-
Wenn diese Richtlinie aktiviert ist, verwendet Profile Management die Vorlage anstelle des lokalen Standardprofils beim Erstellen von Benutzerprofilen. Wenn ein Benutzer kein Citrix-Benutzerprofil hat, aber ein lokales oder servergespeichertes Windows-Benutzerprofil existiert, wird standardmäßig das lokale Profil verwendet. Und das lokale Profil wird in den Benutzerspeicher migriert, wenn diese Richtlinie nicht deaktiviert ist. Diese Einstellung kann geändert werden, indem das Kontrollkästchen Vorlagenprofil überschreibt lokales Profil oder Vorlagenprofil überschreibt servergespeichertes Profil aktiviert wird. Außerdem bedeutet die Identifizierung der Vorlage als zwingendes Citrix-Profil, dass Änderungen, wie bei zwingenden Windows-Profilen, nicht gespeichert werden.
-
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
-
Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird keine Vorlage verwendet.
Profile Management\Registrierung
Ausschlussliste
Hier können Sie die Registrierungsschlüssel in der HKCU-Struktur angeben, die Profile Management während der Abmeldung ignoriert.
Beispiel: Software\Policies
Konfigurationsrangfolge:
- Wenn diese Richtlinie deaktiviert ist, werden keine Registrierungsschlüssel ausgeschlossen.
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden keine Registrierungsschlüssel ausgeschlossen.
Einschlussliste
Ermöglicht die Angabe von Registrierungsschlüsseln in der HKCU-Struktur, die Profile Management während der Abmeldung verarbeitet.
Beispiel: Software\Adobe.
Konfigurationsrangfolge:
- Wenn diese Richtlinie aktiviert ist, werden nur die Schlüssel in dieser Liste verarbeitet. Wenn diese Richtlinie deaktiviert ist, wird die gesamte HKCU-Struktur verarbeitet.
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird die gesamte HKCU-Struktur verarbeitet.
Standardausschlussliste aktivieren – Profile Management 5.5
Ermöglicht die Angabe von Registrierungsschlüsseln in der HKCU-Struktur, die Profile Management nicht mit den Benutzerprofilen synchronisiert. Verwenden Sie diese Richtlinie, um GPO-Ausschlussdateien anzugeben, ohne sie manuell ausfüllen zu müssen.
Konfigurationsrangfolge:
- Wenn Sie diese Richtlinie deaktivieren, schließt Profile Management standardmäßig keine Registrierungsschlüssel aus.
- Wenn Sie diese Richtlinie hier nicht konfigurieren, verwendet Profile Management den Wert aus der .ini-Datei.
- Wenn Sie diese Richtlinie weder hier noch in der .ini-Datei konfigurieren, schließt Profile Management standardmäßig keine Registrierungsschlüssel aus.
NTUSER.DAT-Sicherung
Ermöglicht die Aktivierung einer Sicherung der letzten bekannten fehlerfreien Kopie von NTUSER.DAT und das Zurücksetzen bei Auftreten einer Beschädigung.
Wenn Sie diese Richtlinie hier nicht konfigurieren, verwendet Profile Management den Wert aus der INI-Datei. Wenn Sie diese Richtlinie weder hier noch in der INI-Datei konfigurieren, sichert Profile Management NTUSER.DAT nicht.
Profile Management\App-Zugriffssteuerung
Ermöglicht Ihnen, Regeln zu verwenden, um den Benutzerzugriff auf Dateien, Ordner, Registrierungsschlüssel und -werte zu steuern oder Umleitungen auf Maschinenebene für Dateien, Ordner, Registrierungsschlüssel und -werte zu implementieren.
Verwenden Sie die folgenden Methoden, um Regeln zu erstellen:
- GUI-basiertes Tool – WEM Tool Hub > Rule Generator for App Access Control
- PowerShell-Tool – verfügbar im Profile Management-Installationspaket
Konfigurationsrangfolge:
-
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
-
Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, ist sie deaktiviert.
Profile Management\Gestreamte Benutzerprofile
Profilstreaming
Ermöglicht Ihnen, die Profilstreaming-Funktion zu aktivieren. Wenn diese Funktion aktiviert ist, werden Dateien in Benutzerprofilen nur dann aus dem Benutzerspeicher auf den lokalen Computer abgerufen, wenn Benutzer darauf zugreifen. Die NTUSER.DAT-Datei und alle Dateien im Wartebereich sind die Ausnahme. Sie werden sofort abgerufen. NTUSER.DAT speichert Registrierungseinträge.
Konfigurationsrangfolge:
-
Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
-
Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, ist sie deaktiviert.
Profilstreaming für Ordner aktivieren
Ermöglicht die Aktivierung der Profilstreaming-Funktion für Ordner in Benutzerprofilen.
Wenn sowohl diese Richtlinie als auch die Richtlinie Profilstreaming auf Aktiviert gesetzt sind, werden Ordner in einem Benutzerprofil nur dann aus dem Benutzerspeicher auf den lokalen Computer abgerufen, wenn Benutzer darauf zugreifen.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, ist sie deaktiviert.
Immer zwischenspeichern
Ermöglicht die Angabe der Untergrenze für die Größe von Dateien, die unmittelbar nach der Anmeldung aus dem Benutzerspeicher auf den lokalen Computer abgerufen werden.
Wenn die Profilstreaming-Funktion aktiviert ist, werden Dateien in Benutzerprofilen auf die lokalen Computer abgerufen, wenn Benutzer darauf zugreifen. Dieser On-Demand-Dateienabrufmechanismus führt zu langsamen Ladezeiten, wenn die von Benutzern angeforderten Dateien groß sind. Wenn diese Richtlinie aktiviert ist, ruft Profile Management Dateien, die größer als eine angegebene Größe sind, unmittelbar nach der Anmeldung auf die lokalen Computer ab.
Um das gesamte Profil unmittelbar nach der Anmeldung auf den lokalen Computer abzurufen, setzen Sie dieses Limit auf Null.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der INI-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der INI-Datei konfiguriert ist, ist sie deaktiviert.
Timeout für Sperrdateien im Wartebereich
Ermöglicht die Angabe eines Timeout-Zeitraums (Tage), nach dem Profile Management die Dateien der Benutzer freigibt. Wenn das Timeout auftritt, werden die Dateien der Benutzer aus dem Wartebereich in den Benutzerspeicher geschrieben, falls der Benutzerspeicher gesperrt bleibt, wenn sein Speicherserver nicht mehr reagiert. Verwenden Sie diese Richtlinie, um eine Überfüllung des Wartebereichs zu verhindern und sicherzustellen, dass der Benutzerspeicher immer die aktuellsten Dateien enthält.
Konfigurationsrangfolge:
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
- Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, wird der Standardwert von einem Tag verwendet.
Gruppen gestreamter Benutzerprofile
Hier können Sie Windows-Benutzergruppen angeben, deren Benutzerprofile gestreamt werden.
Diese Richtlinie streamt die Profile einer Untergruppe von Windows-Benutzergruppen in der OU. Die Profile von Benutzern in allen anderen Gruppen werden nicht gestreamt.
Konfigurationsrangfolge:
- Wenn diese Richtlinie deaktiviert ist, werden alle Benutzergruppen verarbeitet.
- Wenn diese Richtlinie hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet. Wenn diese Richtlinie weder hier noch in der .ini-Datei konfiguriert ist, werden alle Benutzer verarbeitet.
Profilstreaming-Ausschlussliste – Verzeichnisse
Hier können Sie die Ordner angeben, die vom Profilstreaming ignoriert werden. Ordnernamen müssen als Pfade relativ zum Benutzerprofil angegeben werden.
Beispiele:
Die Eingabe von Desktop ignoriert das Verzeichnis Desktop im Benutzerprofil.
Konfigurationsrangfolge:
-
Wenn diese Einstellung deaktiviert ist, werden keine Ordner ausgeschlossen.
-
Wenn diese Einstellung hier nicht konfiguriert ist, wird der Wert aus der .ini-Datei verwendet.
-
Wenn diese Einstellung weder hier noch in der .ini-Datei konfiguriert ist, werden keine Ordner ausgeschlossen.
Hinweis:
Ausschlüsse beim Profilstreaming bedeuten nicht, dass die konfigurierten Ordner von der Profilverarbeitung ausgeschlossen sind. Citrix Profile Management verarbeitet sie weiterhin.
Profilstreaming für den Wartebereich aktivieren
Ermöglicht die Aktivierung der Profilstreaming-Funktion für Dateien und Ordner im Wartebereich.
Der Wartebereich wird verwendet, um die Profilkonsistenz zu gewährleisten, während das Profilstreaming aktiviert ist. Er speichert temporär Profil-Dateien und -Ordner, die in gleichzeitigen Sitzungen geändert wurden.
Standardmäßig ist diese Richtlinie deaktiviert, und alle Dateien und Ordner im Wartebereich werden bei der Anmeldung in das lokale Profil abgerufen. Wenn diese Richtlinie aktiviert ist, werden Dateien im Wartebereich nur dann in das lokale Profil abgerufen, wenn sie angefordert werden. Verwenden Sie diese Richtlinie zusammen mit der Richtlinie für Profilstreaming, um eine optimale Anmeldeerfahrung in Szenarien mit gleichzeitigen Sitzungen zu gewährleisten.
Die Richtlinie gilt für Ordner im Wartebereich, wenn die Richtlinie „Profilstreaming für Ordner aktivieren“ aktiviert ist.
Profile Management\Ordnerumleitung (Benutzerkonfiguration)
Ermöglicht die Angabe, ob Ordner, die häufig in Profilen vorkommen, umgeleitet werden sollen, und die Angabe des Umleitungsziels. Geben Sie Ziele als UNC-Pfade (für Serverfreigaben oder DFS-Namespaces) oder als Pfade relativ zum Benutzer-Home-Verzeichnis an. Das Home-Verzeichnis wird typischerweise mit dem Attribut #homeDirectory# im Active Directory konfiguriert.
Wenn hier keine Richtlinie konfiguriert ist, leitet Profile Management den angegebenen Ordner nicht um.
Hinweis:
- Wenn Sie UNC-Pfade für die Ordnerumleitung verwenden, wird die Variable #homedirectory# nicht unterstützt. Nachdem Sie die Richtlinie In das Home-Verzeichnis des Benutzers umleiten ausgewählt haben, müssen Sie den Pfad nicht angeben.
- Wir empfehlen, die Richtlinie Benutzer und Gruppen für den Zugriff auf Umleitungszielpfade anstelle der Richtlinie Administratorberechtigung erteilen zu verwenden, um Benutzern Zugriff auf Umleitungszielordner zu gewähren. Die Richtlinie „Administratorberechtigung erteilen“ gewährt Mitgliedern der Gruppe „Lokale Administratoren“ Zugriff auf die Umleitungszielordner. Das Hinzufügen von Benutzern zur Gruppe „Lokale Administratoren“ kann jedoch aufgrund der weitreichenden Berechtigungen, die mit dieser Rolle verbunden sind, Sicherheitsbedenken aufwerfen.
Die Richtlinie „Ordner <folder-name> umleiten“ ermöglicht es Ihnen, anzugeben, wie der Ordner <folder-name> umgeleitet werden soll. Wählen Sie dazu Aktiviert und geben Sie dann den umgeleiteten Pfad ein.
Achtung:
Es kann zu potenziellem Datenverlust kommen.
Sie möchten den Pfad möglicherweise ändern, nachdem die Richtlinie wirksam geworden ist. Berücksichtigen Sie jedoch einen potenziellen Datenverlust, bevor Sie dies tun. Die in dem umgeleiteten Ordner enthaltenen Daten können gelöscht werden, wenn der geänderte Pfad auf denselben Speicherort wie der vorherige Pfad verweist.
Sie geben beispielsweise den Kontakte-Pfad als path1 an. Später ändern Sie path1 in path2. Wenn path1 und path2 auf denselben Speicherort verweisen, werden alle im umgeleiteten Ordner enthaltenen Daten gelöscht, nachdem die Richtlinie wirksam geworden ist.
Um potenziellen Datenverlust zu vermeiden, führen Sie die folgenden Schritte aus:
- Wenden Sie die Microsoft-Richtlinie auf Maschinen an, auf denen Profile Management über Active Directory-Gruppenrichtlinienobjekte ausgeführt wird. Die detaillierten Schritte sind wie folgt:
- Öffnen Sie die Gruppenrichtlinien-Verwaltungskonsole.
- Navigieren Sie zu Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Datei-Explorer.
- Aktivieren Sie Überprüfen, ob alte und neue Ordnerumleitungsziele auf dieselbe Freigabe verweisen, bevor umgeleitet wird.
- Wenden Sie gegebenenfalls Hotfixes auf Maschinen an, auf denen Profile Management ausgeführt wird. Einzelheiten finden Sie unter https://support.microsoft.com/de-de/help/977229 und https://support.microsoft.com/de-de/help/2799904.
In diesem Artikel
- Abschnitte in den .adm- und .admx-Dateien
- Profilverwaltung
- Profilverwaltung\Erweiterte Einstellungen
- Profile Management\Citrix Virtual Apps-Optimierungseinstellungen
- Profilverwaltung\Plattformübergreifende Einstellungen
- Profile Management\Dateisystem
- Profile Management\Dateideduplizierung
- Profile Management\Protokolleinstellungen
- Profile Management\Profilcontainereinstellungen
- Profilverwaltung\Profilbehandlung
- Profile Management\Registrierung
- Profile Management\App-Zugriffssteuerung
- Profile Management\Gestreamte Benutzerprofile
- Profile Management\Ordnerumleitung (Benutzerkonfiguration)