Référence

Paramètres de stratégie de base

Cette section contient les paramètres de stratégie relatifs à la configuration de base de Profile Management.

Activer Profile Management

Par défaut, pour faciliter le déploiement, Profile Management ne traite pas les ouvertures ou fermetures de session. Activez Profile Management uniquement après avoir effectué toutes les autres tâches de configuration et testé les performances des profils utilisateur Citrix® dans votre environnement.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, Profile Management ne traite en aucun cas les profils utilisateur Windows.

Groupes traités

Les groupes locaux d’ordinateurs et les groupes de domaine (locaux, globaux et universels) peuvent être utilisés. Les groupes de domaine doivent être spécifiés au format : NOM DE DOMAINE\NOM DE GROUPE.

Si cette stratégie est configurée ici, Profile Management ne traite que les membres de ces groupes d’utilisateurs. Si cette stratégie est désactivée, Profile Management traite tous les utilisateurs. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les membres de tous les groupes d’utilisateurs sont traités.

Groupes exclus

Vous pouvez utiliser des groupes locaux d’ordinateurs et des groupes de domaine (locaux, globaux et universels) pour empêcher le traitement de certains profils utilisateur. Spécifiez les groupes de domaine sous la forme NOM DE DOMAINE\ NOM DE GROUPE.

Si ce paramètre est configuré ici, Profile Management exclut les membres de ces groupes d’utilisateurs. Si ce paramètre est désactivé, Profile Management n’exclut aucun utilisateur. Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée. Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, aucun membre d’aucun groupe n’est exclu.

Traiter les ouvertures de session des administrateurs locaux

Spécifie si les ouvertures de session des membres du groupe BUILTIN\Administrators sont traitées. Considérez que cette stratégie est désactivée ou non configurée sur les systèmes d’exploitation multi-session, tels que les environnements Citrix Virtual Apps. Dans ce cas, Profile Management suppose que les ouvertures de session par les utilisateurs de domaine, mais pas par les administrateurs locaux, doivent être traitées. Sur les systèmes d’exploitation à session unique (tels que les environnements Citrix Virtual Desktops), les ouvertures de session des administrateurs locaux sont traitées. Cette stratégie permet aux utilisateurs de domaine disposant de droits d’administrateur local, généralement les utilisateurs de Citrix Virtual Desktops avec des bureaux virtuels attribués, de :

  • Ignorer tout traitement
  • Ouvrir une session
  • Dépanner les problèmes rencontrés par le bureau avec Profile Management

Remarque : Les ouvertures de session des utilisateurs de domaine peuvent être soumises à des restrictions imposées par l’appartenance à un groupe, généralement pour assurer la conformité avec les licences de produits. Si cette stratégie est désactivée, Profile Management ne traite pas les ouvertures de session des administrateurs locaux. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les administrateurs ne sont pas traités.

Chemin d’accès au magasin de l’utilisateur

Définit le chemin d’accès au répertoire (le magasin de l’utilisateur) dans lequel les paramètres utilisateur (modifications du registre et fichiers synchronisés) sont enregistrés.

Le chemin peut être :

  • Un chemin relatif. Il doit être relatif au répertoire de base (qui est généralement configuré comme l’attribut #homeDirectory# pour un utilisateur dans l’Active Directory).
  • Un chemin UNC. Il spécifie généralement un partage de serveur ou un espace de noms DFS.
  • Désactivé ou non configuré. Dans ce cas, une valeur de #homeDirectory#\Windows est supposée.

Les types de variables suivants peuvent être utilisés pour cette stratégie :

  • Variables d’environnement système entre signes de pourcentage (par exemple, %ProfVer%). Les variables d’environnement système nécessitent généralement une configuration supplémentaire.
  • Attributs de l’objet utilisateur Active Directory entre dièses (par exemple, #sAMAccountName#).
  • Variables de Profile Management. Pour plus d’informations, consultez le document produit sur les variables de Profile Management.

Les variables d’environnement utilisateur ne peuvent pas être utilisées, à l’exception de %username% et %userdomain%. Vous pouvez également créer des attributs personnalisés pour définir entièrement des variables organisationnelles telles que l’emplacement ou les utilisateurs. Les attributs sont sensibles à la casse.

Exemples :

  • \server\share#sAMAccountName# stocke les paramètres utilisateur dans le chemin UNC \server\share\JohnSmith (si #sAMAccountName# se résout en JohnSmith pour l’utilisateur actuel)
  • \server\profiles$\%USERNAME%.%USERDOMAIN%!CTX_OSNAME!!CTX_OSBITNESS! peut s’étendre à \server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64

Important : Quels que soient les attributs ou les variables que vous utilisez, vérifiez que cette stratégie s’étend au dossier situé un niveau au-dessus du dossier contenant NTUSER.DAT. Par exemple, si ce fichier est contenu dans \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile, définissez le chemin d’accès au magasin utilisateur comme \server\profiles$\JohnSmith.Finance\Win8x64 (et non le sous-dossier \UPM_Profile).

Pour plus d’informations sur l’utilisation des variables lors de la spécification du chemin d’accès au magasin utilisateur, consultez les rubriques suivantes :

  • Partager les profils utilisateur Citrix sur plusieurs serveurs de fichiers
  • Administrer les profils au sein et entre les unités d’organisation
  • Haute disponibilité et reprise après sinistre avec Profile Management

Si le chemin d’accès au magasin utilisateur est désactivé, les paramètres utilisateur sont enregistrés dans le sous-répertoire Windows du répertoire de base.

Si cette stratégie est désactivée, les paramètres utilisateur sont enregistrés dans le sous-répertoire Windows du répertoire de base. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, le répertoire Windows du lecteur de base est utilisé.

Migrer le magasin utilisateur

Spécifie le chemin d’accès au dossier où les paramètres utilisateur (modifications du registre et fichiers synchronisés) ont été précédemment enregistrés (le chemin d’accès au magasin utilisateur que vous avez utilisé précédemment).

Si ce paramètre est configuré, les paramètres utilisateur stockés dans le magasin utilisateur précédent sont migrés vers le magasin utilisateur actuel spécifié dans la stratégie « Chemin d’accès au magasin utilisateur ».

Le chemin peut être un chemin UNC absolu ou un chemin relatif au répertoire de base.

Dans les deux cas, vous pouvez utiliser les types de variables suivants :

  • Variables d’environnement système entre signes de pourcentage
  • Attributs de l’objet utilisateur Active Directory entre signes dièse

Exemples :

  • Le dossier Windows\%ProfileVer% stocke les paramètres utilisateur dans un sous-dossier appelé Windows\W2K3 du magasin utilisateur (si %ProfileVer% est une variable d’environnement système qui se résout en W2K3).
  • \\server\share\#SAMAccountName# stocke les paramètres utilisateur dans le chemin UNC \\server\share\<JohnSmith> (si #SAMAccountName# se résout en JohnSmith pour l’utilisateur actuel).

Dans le chemin, vous pouvez utiliser des variables d’environnement utilisateur, à l’exception de %username% et %userdomain%.

Si ce paramètre est désactivé, les paramètres utilisateur sont enregistrés dans le magasin utilisateur actuel.

Si ce paramètre n’est pas configuré ici, le paramètre correspondant du fichier .ini est utilisé.

Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, les paramètres utilisateur sont enregistrés dans le magasin utilisateur actuel.

Réécriture active

Les fichiers et dossiers (mais pas les entrées de registre) qui sont modifiés peuvent être synchronisés avec le magasin utilisateur au milieu d’une session, avant la déconnexion.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, elle est activée.

Prise en charge des profils hors ligne

Cette stratégie permet aux profils de se synchroniser avec le magasin utilisateur dès que possible. Elle s’adresse aux utilisateurs d’ordinateurs portables ou d’appareils mobiles qui se déplacent. En cas de déconnexion réseau, les profils restent intacts sur l’ordinateur portable ou l’appareil, même après un redémarrage ou une mise en veille prolongée. Lorsque les utilisateurs mobiles travaillent, leurs profils sont mis à jour localement. Ils sont également synchronisés avec le magasin utilisateur lorsque la connexion réseau est rétablie.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les profils hors ligne sont désactivés.

Réécriture active du registre

Utilisez cette stratégie conjointement avec la stratégie « Réécriture active ». Les entrées de registre modifiées peuvent être synchronisées avec le magasin utilisateur au milieu d’une session.

Si vous ne configurez pas ce paramètre ici, la valeur du fichier .ini est utilisée.

Si vous ne configurez pas ce paramètre ici ou dans le fichier .ini, le registre de réécriture active est désactivé.

Réécriture active lors du verrouillage et de la déconnexion de session

Lorsque cette stratégie et la stratégie Réécriture active sont activées, les fichiers et dossiers de profil sont réécrits uniquement lorsqu’une session est verrouillée ou déconnectée.

Lorsque cette stratégie et les stratégies Réécriture active et Registre de réécriture active sont activées, les entrées de registre sont réécrites uniquement lorsqu’une session est verrouillée ou déconnectée.

Prise en charge des profils hors ligne

Active la fonctionnalité de profils hors ligne. Cette fonctionnalité est destinée aux ordinateurs qui sont fréquemment déconnectés des réseaux. Par exemple, les ordinateurs portables ou les appareils mobiles, et non les serveurs ou les ordinateurs de bureau.

Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.

Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, la prise en charge des profils hors ligne est désactivée.

Paramètres de stratégie de base