Profile Management

Solucionar problemas sin registro

Si no se produce ningún registro, intente la solución que se propone en el siguiente ejemplo. Esta solución está pensada para ayudarlo a identificar qué parámetros de configuración se leen, a establecer desde qué ubicaciones se leen (si existen varios archivos ADM) y a controlar que el archivo de registros registre correctamente los cambios que se realizan en los perfiles. Con esta estrategia se crea una pequeña unidad organizativa de prueba en la que un usuario de prueba inicia una sesión, para que luego pueda realizar cambios en el perfil y controlar que se hayan registrado los cambios en el archivo de registros y en el informe del Conjunto resultante de directivas (RSoP).

Para este ejemplo, se usa un entorno de servidores de aplicaciones virtuales de Citrix que usan Windows Server 2003 con usuarios que se conectan a los recursos publicados mediante el Plug-in para aplicaciones de servidor para Windows. El entorno usa objetos de directiva de grupo basados en unidades organizativas. No se usa la configuración basada en el archivo INI.

Precaución: Una modificación incorrecta del Registro puede provocar problemas graves, que pueden obligar a la reinstalación del sistema operativo. Citrix no puede garantizar que los problemas derivados de la utilización inadecuada del Editor del Registro puedan resolverse. Si utiliza el Editor del Registro, será bajo su propia responsabilidad. Haga una copia de seguridad del Registro antes de modificarlo.

  1. Quite de su entorno de producción uno de los servidores de aplicaciones virtuales de Citrix que aloja los perfiles de usuario Citrix. Agréguelo a una nueva unidad organizativa que contenga únicamente este servidor.
  2. Desinstale Profile Management y vuelva a instalarlo en el servidor. Cuando vuelva a instalarlo, verifique que los nombres de archivo cortos (también llamados nombres 8.3) estén activados. Como en este ejemplo se usa Windows Server 2003, esto se hace del siguiente modo:
    • Si esta entrada de Registro tiene el valor 1 (valor DWORD), cámbielo a 0 y vuelva a instalar Profile Management: HKLM\System\CurrentControlSet\Control\FileSystem\NtfsDisable8Dot3NameCreation. Esto permite usar nombres de archivo cortos.
    • Si la entrada no está establecida en 1, vuelva a instalar Profile Management en una ubicación en la que todos los nombres de subcarpetas contengan ocho o menos caracteres, por ejemplo c:\prof-man. Con sistemas operativos posteriores no es necesario ajustar esta entrada de Registro.
  3. Inicie sesión en el servidor como administrador de dominio.
  4. Busque la directiva local y elimine el archivo ADM en este nivel.
  5. Elimine todos los enlaces a los objetos de directiva asignados a su nueva unidad organizativa.
  6. En el servidor, elimine la clave y todas las subclaves del Editor del Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Citrix\UserProfileManager\.
  7. Elimine todos los archivos INI de Profile Management.
  8. Vaya a Mi PC > Propiedades > Avanzadas y elimine todos los perfiles, salvo aquellos con los que realizará pruebas. Investigue todos los errores que aparezcan.
  9. Para poder consultar el archivo de registros de Profile Management cuando inicie sesión como un usuario, conceda control total del archivo al grupo Usuarios autenticados. Esto es C:\Windows\System32\LogFiles\UserProfileManager\<domainname>#<computername>_pm.log (donde <domainname> es el dominio del equipo y <computername> es el nombre del equipo). Si no se puede determinar el dominio, el archivo de registros es UserProfileManager.log.
  10. Cree un objeto de directiva de grupo (GPO) que contenga solamente los siguientes parámetros y vincúlelo a su nueva unidad organizativa. Compruebe que el objeto de directiva de grupo esté asignado al grupo de Usuarios autenticados. Habilite los siguientes parámetros:
    1. Habilitar Profile Management.
    2. Ruta al almacén de usuarios.
    3. Habilitar registro.
    4. Parámetros de registro. Desplácese para seleccionar todos los parámetros en esta sección del archivo ADM.
    5. Migración de perfiles existentes. Seleccione Perfiles locales e itinerantes.
    6. Gestión de conflictos de perfiles locales. Seleccione Cambiar el nombre del perfil local.
    7. Eliminar perfiles guardados en caché local al cerrar la sesión. Inhabilite el parámetro Procesar inicios de sesión de administradores locales. Resulta útil durante la solución de problemas porque, si Profile Management está configurado incorrectamente y está impidiendo accidentalmente el inicio de sesión de los usuarios, podrá iniciar sesión como administrador.
  11. Para controlar cómo se aplica el enlace del objeto de directiva de grupo (GPO) a la unidad organizativa, haga clic con el botón secundario en la unidad organizativa y seleccione Bloquear herencia.
  12. Cree un usuario de prueba del dominio que nunca haya iniciado sesión y que no sea miembro de ningún grupo administrador local en el servidor.
  13. Publique un escritorio completo para este usuario y asegúrese de que el usuario se encuentre en el grupo de Usuarios de escritorio remoto.
  14. Si el dominio tiene varios controladores de dominio (DC), fuerce la duplicación de AD entre todos los DC en el mismo sitio que el servidor.
  15. Inicie sesión en el servidor como Administrador de dominio, elimine el archivo de registros, reinicie el servicio Citrix Profile Management y ejecute gpupdate /force.
  16. Revise el Registro y compruebe que todos los valores en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Citrix\UserProfileManager\ sean los del nuevo objeto de directiva de grupo.
  17. Cierre sesión como administrador.
  18. Use el Plug-in para aplicaciones de servidor e inicie sesión en el escritorio completo publicado como el nuevo usuario de prueba de domino.
  19. Realice algunos cambios en los parámetros de Internet Explorer y cree un archivo de prueba en blanco en la carpeta Mis documentos.
  20. Cree un acceso directo al archivo de registros de Profile Management. Abra el archivo y revise las entradas. Investigue todos los elementos que requieren su atención.
  21. Cierre la sesión y vuelva a iniciarla como Administrador de dominio.
  22. Genere un informe RSoP para el usuario de prueba y el servidor.

Si el informe no contiene lo que espera, investigue todos los elementos que requieran atención.

Solucionar problemas sin registro

En este artículo