Product Documentation

Perfiles de usuario

Nov 11, 2015

De forma predeterminada, Citrix Profile Management 5.1 se instala de forma silenciosa en imágenes maestras al instalar el Virtual Delivery Agent, pero no tiene que utilizar Profile Management como una solución de perfiles.

Para responder a las distintas necesidades de los usuarios, puede aplicar, mediante las directivas de XenApp y XenDesktop, un comportamiento de perfil diferente a las máquinas de cada grupo de entrega. Por ejemplo, un grupo de entrega puede requerir perfiles obligatorios de Citrix, cuya plantilla está almacenada en una ubicación de red, pero es posible que otro grupo de entrega requiera perfiles móviles de Citrix almacenados en otra ubicación con varias carpetas redirigidas.

Independientemente de la solución de perfil que elija, los administradores de Director pueden acceder a la información de diagnóstico y solucionar problemas de perfiles de usuario. Para obtener más información, consulte la documentación de Director.

Información importante acerca de las directivas

Si otros administradores de su organización son responsables de las directivas de XenApp y XenDesktop, trabaje con ellos para asegurarse de que establecen directivas relacionadas con los perfiles en todos los grupos de entrega.

Tenga en cuenta que las directivas de Profile Management también se pueden establecer en directivas de grupo, en el archivo .ini de Profile Management y localmente en máquinas virtuales individuales. Todas estas formas de definir el comportamiento de perfil se leen en el orden siguiente:

  1. Directiva de grupo (archivos .adm o .admx)
  2. Directivas de XenApp y XenDesktop en el nodo Directiva
  3. Directivas locales en la máquina virtual a la que el usuario se conecta
  4. Archivo .ini de Profile Management

Por ejemplo, si configura la misma directiva en la directiva de grupo y en el nodo Directiva, el sistema lee la configuración de directiva en la directiva de grupo y omite la configuración de directiva de XenApp y XenDesktop.

Profile Management y Personal vDisk

Si usa la función Personal vDisk, los perfiles de usuario de Citrix se almacenan en los discos Personal vDisk de los escritorios virtuales de forma predeterminada. No borre la copia de ningún perfil en el almacén de usuarios mientras aún quede una copia en el disco Personal vDisk. Si lo hace, se producirá un error de Profile Management y provocará el uso de un perfil temporal para los inicios de sesión en el escritorio virtual.

Funcionamiento de la configuración automática

Este tipo de escritorio se detecta automáticamente en función de la instalación de Virtual Delivery Agent y, además de las opciones de configuración seleccionadas en Studio, configura los parámetros predeterminados de Profile Management según corresponda.

En la tabla se muestran las directivas que ajusta Profile Management. Esta función conserva las configuraciones de directiva no predeterminadas, no las sobrescribe. Consulte la documentación de Profile Management para obtener información sobre cada directiva.

Los tipos de máquinas que crean perfiles afectan a las directivas que se ajustan. Los factores principales son si las máquinas son persistentes o aprovisionadas y si están compartidas por varios usuarios o son máquinas dedicadas a un solo usuario.

Los sistemas persistentes tienen un tipo de almacenamiento local, cuyo contenido se conserva (persiste) cuando el sistema se apaga. Los sistemas persistentes pueden emplear tecnología de almacenamiento como las redes de área de almacenamiento SAN (Storage Area Network) para proveer de imitaciones de discos locales. En cambio, los sistemas aprovisionados se crean "en el momento" a partir de un disco base y algún tipo de disco de identidad. El almacenamiento local es imitado por un disco RAM o disco de red, y este último es normalmente suministrado por una red SAN con un enlace de alta velocidad. La tecnología de aprovisionamiento es normalmente Provisioning Services o Machine Creation Services (o un producto equivalente de terceros). Algunas veces los sistemas aprovisionados tienen un almacenamiento local persistente, que puede consistir en discos virtuales personales (Personal vDisk); estos se clasifican como persistentes.

Juntos, estos dos factores definen los siguientes tipos de máquinas:

  • Persistentes y dedicadas. Por ejemplo, máquinas con SO de escritorio con una asignación estática y un disco Personal vDisk, creadas con Machine Creation Services; escritorios con discos Personal vDisk creados con VDI-in-a-Box; estaciones de trabajo físicas y equipos portátiles.
  • Persistentes y compartidas. Por ejemplo, máquinas con SO de servidor creadas con los servicios Machine Creation Services.
  • Aprovisionadas y dedicadas. Por ejemplo, máquinas con SO de escritorio con una asignación estática pero sin Personal vDisk, creadas con Provisioning Services.
  • Aprovisionadas y compartidas. Por ejemplo, máquinas con SO de escritorio con una asignación aleatoria, creadas con Provisioning Services; escritorios sin discos Personal vDisk creados con VDI-in-a-Box.

Se sugieren las siguientes configuraciones de directiva de Profile Management para los distintos tipos de máquina. En la mayoría de los casos funcionan correctamente, aunque puede cambiarlas según sea necesario en su entorno.

Importante: Eliminar perfiles guardados en caché local al cerrar la sesión, Streaming de perfiles y Guardar siempre en caché se configuran de manera obligada mediante la función de configuración automática. Ajuste el resto de las directivas manualmente.

Directiva

Persistentes y dedicadas

Persistentes y compartidas

Aprovisionadas y dedicadas

Aprovisionadas y compartidas

Eliminar los perfiles almacenados en caché local al cerrar sesión

Inhabilitada

Habilitada

Inhabilitada (nota 5)

Habilitada

Streaming de perfiles

Inhabilitada

Habilitada

Habilitada

Habilitada

Guardar siempre en caché

Habilitada (nota 1)

Inhabilitada (nota 2)

Inhabilitada (nota 6)

Inhabilitada

Reescritura activa

Inhabilitada

Inhabilitada (nota 3)

Habilitada

Habilitada

Procesar inicios de sesión de administradores locales

Habilitada

Inhabilitada (nota 4)

Habilitada

Habilitada (nota 7)

Notas

  1. Puesto que Streaming de perfiles está inhabilitado para este tipo de máquina, el parámetro Guardar siempre en caché se omite siempre.
  2. Inhabilite Guardar siempre en caché. No obstante, para asegurarse de que los archivos de gran tamaño se cargan en los perfiles tan pronto como sea posible después de iniciar la sesión, puede habilitar esta directiva y usarla para definir un límite de tamaño de archivo (en MB). Todos los archivos de este tamaño o más grandes se almacenarán en el caché local tan pronto como sea posible.
  3. Inhabilite Reescritura activa excepto para guardar cambios en los perfiles de los usuarios que se mueven entre varios servidores XenApp. En ese caso, habilite esta directiva.
  4. Inhabilite Procesar inicios de sesión de administradores locales excepto para escritorios alojados compartidos. En ese caso, habilite esta directiva.
  5. Inhabilite Eliminar perfiles guardados en caché local al cerrar la sesión. Esto conserva los perfiles guardados en caché local. Puesto que las máquinas se restablecen al cerrar la sesión pero están asignadas a usuarios individuales, los inicios de sesión son más rápidos si sus perfiles se guardan en caché.
  6. Inhabilite Guardar siempre en caché. No obstante, para asegurarse de que los archivos de gran tamaño se cargan en los perfiles tan pronto como sea posible después de iniciar la sesión, puede habilitar esta directiva y usarla para definir un límite de tamaño de archivo (en MB). Todos los archivos de este tamaño o más grandes se almacenarán en el caché local tan pronto como sea posible.
  7. Habilite Procesar inicios de sesión de administradores locales excepto para perfiles de usuarios que se mueven entre varios servidores XenApp. En ese caso, inhabilite esta directiva.

Redirección de carpetas

Nota: Configure la redirección de carpetas usando solo las directivas de Citrix o los objetos de directiva de grupo de Active Directory, pero no ambos a la vez. Si configura la redirección de carpetas usando ambos motores de directivas, puede que obtenga resultados impredecibles.

Puede configurar la redirección de carpetas con directivas en Studio. La redirección de carpetas permite almacenar datos de usuario en recursos compartidos de red, distintos de la ubicación donde se guardan los perfiles. Esto reduce el tamaño y el tiempo de carga del perfil pero podría afectar al ancho de banda de la red.

Para la redirección de carpetas no se requiere el empleo de perfiles de usuario de Citrix. Puede optar por administrar los perfiles de usuario usted mismo y aplicar la redirección de carpetas.

Consejos generales para la redirección de carpetas

Al configurar la redirección de carpetas en Studio, tenga en cuenta lo siguiente:

  • Asegúrese de que las ubicaciones de red usadas para almacenar el contenido de las carpetas redirigidas estén disponibles y tengan los permisos correctos. Se validan las propiedades de ubicación.
  • Las carpetas redirigidas se configuran en la red y su contenido se crea desde los escritorios virtuales de los usuarios al iniciar sesión.

Redirección de carpetas avanzada

En las implementaciones con varios sistemas operativos (SO), puede ser conveniente que una porción de un perfil de usuario esté compartida por cada SO. El resto del perfil no está compartido y solo lo utiliza un sistema operativo. Para garantizar una experiencia de usuario consistente en todos los sistemas operativos, necesita una configuración diferente para cada sistema operativo. En esto consiste la redirección de carpetas avanzada. Por ejemplo, es posible que haya diferentes versiones de una aplicación que se ejecuta en dos sistemas operativos que necesiten leer o editar un archivo compartido. En este caso, puede decidir redirigir dicho archivo a una única ubicación de red donde ambas versiones de la aplicación puedan acceder a él. O, debido a que el contenido de la carpeta Menú Inicio está organizado de manera diferente en dos sistemas operativos, puede optar por redirigir solo una carpeta, en lugar de ambas. Esto separa la carpeta Menú Inicio y su contenido en cada sistema operativo, lo que garantiza una experiencia consistente para los usuarios.

Si la implementación requiere una redirección de carpetas avanzada, es necesario comprender la estructura de los datos de perfil de los usuarios y determinar qué partes de ella se pueden compartir entre distintos sistemas operativos. Esto es importante porque si la redirección de carpetas no se aplica correctamente, su comportamiento puede ser impredecible.

Para redirigir las carpetas en implementaciones avanzadas

  1. Use un grupo de entrega distinto para cada sistema operativo.
  2. Es necesario conocer dónde guardan las aplicaciones virtuales, incluidas las ejecutadas en escritorios virtuales, los datos y los parámetros del usuario, y conocer cómo están organizados esos datos.
  3. En el caso de datos de perfil compartidos que se pueden mover de manera segura (porque están organizados idénticamente en cada SO), redirija las carpetas contenedoras en cada grupo de entrega.
  4. En el caso de datos de perfil no compartidos que no se pueden mover, redirija la carpeta contenedora solo en uno de los grupos de entrega, normalmente el grupo correspondiente al SO utilizado con más frecuencia, o el grupo donde los datos sean más importantes. De manera alternativa, en el caso de datos no compartidos que no se pueden mover entre sistemas operativos, puede redirigir las carpetas contenedoras de ambos sistemas a ubicaciones de red distintas.

Ejemplo de implementación avanzada

En este ejemplo se incluyen aplicaciones, incluidas las versiones de Microsoft Outlook y de Internet Explorer, que se ejecutan en escritorios Windows 8, así como aplicaciones, incluidas otras versiones de Outlook y de Internet Explorer, entregadas por Windows Server 2008. Para lograr esto, se han configurado dos grupos de entrega, uno para cada sistema operativo. Los usuarios quieren acceder al mismo conjunto de Contactos y Favoritos en ambas versiones de esas dos aplicaciones.

Importante: Las decisiones y sugerencias siguientes son válidas para los sistemas operativos y la implementación descrita. En una organización, la elección de carpetas para redirigir y si se decide compartirlas, dependen de una serie de factores que son específicos de la implementación en cuestión.

Mediante el uso de directivas aplicadas a los grupos de entrega, se eligen las siguientes carpetas a redirigir.

Carpeta ¿Redirigida en Windows 8? ¿Redirigida en Windows Server 2008?
Mis documentos
Datos de programa No No
Contactos
Escritorio No
Descargas No No
Favoritos
Enlaces No
Mi música
Mis imágenes
Mis vídeos
Búsquedas No
Juegos guardados No No
Menú Inicio No

Respecto a las carpetas redirigidas compartidas:

  • Después de analizar la estructura de los datos guardados por las distintas versiones de Outlook y de Internet Explorer, se decide que es posible compartir las carpetas Contactos y Favoritos
  • Se sabe que las carpetas Mis documentos, Mi música, Mis imágenes y Mis vídeos tienen una estructura estándar en todos los sistemas operativos, por lo tanto se pueden guardar en la misma ubicación de red para cada grupo de entrega

Respecto a las carpetas redirigidas no compartidas:

  • Se decide no redirigir las carpetas Escritorio, Vínculos, Búsquedas ni Menú Inicio del grupo de entrega de Windows Server porque los datos incluidos en estas carpetas están organizados de manera diferente en cada sistema operativo. Por lo tanto, no se pueden compartir.
  • Para garantizar un comportamiento predecible de estos datos no compartidos, se decide aplicar la redirección solamente en el grupo de entrega de Windows 8. Se elige éste, en lugar del grupo de entrega de Windows Server, porque los usuarios utilizarán Windows 8 con más frecuencia en su trabajo del día a día, mientras que solo ocasionalmente necesitarán acceder a las aplicaciones entregadas por el servidor. Además, en este caso, los datos no compartidos son más relevantes para el entorno de escritorio que para un entorno de aplicaciones. Por ejemplo, los accesos directos de escritorio se guardan en la carpeta Escritorio y pueden ser útiles si se originan desde una máquina Windows 8, pero no desde una máquina Windows Server.

Respecto a las carpetas no redirigidas:

  • No conviene que los servidores se llenen de archivos descargados por los usuarios, por lo que se decide no redirigir la carpeta Descargas
  • Los datos de las distintas aplicaciones pueden provocar problemas de compatibilidad y de rendimiento, por lo que se decide no redirigir la carpeta Datos de programa

Para obtener más información sobre la redirección de carpetas, consulte http://technet.microsoft.com/en-us/library/cc766489%28v=ws.10%29.aspx.

Redirección de carpetas y exclusiones

En Citrix Profile Management (pero no en Studio), hay una mejora del rendimiento que permite impedir que las carpetas se procesen aplicando exclusiones. Si usa esta función, no excluya ninguna de las carpetas redirigidas. Las funciones de redirección de carpetas y exclusión funcionan juntas, de modo que si se asegura de que ninguna de las carpetas redirigidas está excluida, Profile Management puede moverlas de vuelta a la estructura de carpetas del perfil, conservando la integridad de los datos, si más adelante decide no redirigir dichas carpetas.