Profils utilisateur
Par défaut, Citrix Profile Management est installé silencieusement sur les images principales lorsque vous installez le Virtual Delivery Agent, mais vous n’êtes pas obligé d’utiliser Profile Management comme solution de profil.
Pour répondre aux besoins variés de vos utilisateurs, vous pouvez utiliser les stratégies Citrix Virtual Apps and Desktops™ pour appliquer différents comportements de profil aux machines de chaque groupe de mise à disposition. Par exemple, un groupe de mise à disposition peut nécessiter des profils obligatoires Citrix, dont le modèle est stocké dans un emplacement réseau, tandis qu’un autre groupe de mise à disposition nécessite des profils itinérants Citrix stockés dans un autre emplacement avec plusieurs dossiers redirigés.
-
Si d’autres administrateurs de votre organisation sont responsables des stratégies Citrix Virtual Apps and Desktops, collaborez avec eux pour vous assurer qu’ils définissent toutes les stratégies liées aux profils dans l’ensemble de vos groupes de mise à disposition.
-
Les stratégies Profile Management peuvent également être définies dans la stratégie de groupe, dans le fichier .ini de Profile Management et localement sur les machines virtuelles individuelles. Ces multiples façons de définir le comportement du profil sont lues dans l’ordre suivant :
- Stratégie de groupe (fichiers .adm ou .admx)
- Stratégies Citrix Virtual Apps and Desktops dans le nœud Stratégie
- Stratégies locales sur la machine virtuelle à laquelle l’utilisateur se connecte
- Fichier .ini de Profile Management
Par exemple, si vous configurez la même stratégie à la fois dans la stratégie de groupe et dans le nœud Stratégie, le système lit le paramètre de stratégie dans la stratégie de groupe et ignore le paramètre de stratégie Citrix Virtual Apps and Desktops.
Quelle que soit la solution de profil que vous choisissez, les administrateurs Director peuvent accéder aux informations de diagnostic et dépanner les profils utilisateur. Pour plus d’informations, consultez la documentation de (/fr-fr/citrix-virtual-apps-desktops/2402-ltsr/director.html).
Configuration automatique
Le type de bureau est détecté automatiquement, en fonction de l’installation du Virtual Delivery Agent et, en plus des choix de configuration que vous effectuez dans Studio, définit les valeurs par défaut de Profile Management en conséquence.
Les stratégies que Profile Management ajuste sont présentées dans le tableau suivant. Tous les paramètres de stratégie non par défaut sont conservés et ne sont pas écrasés par cette fonctionnalité. Consultez la documentation de Profile Management pour obtenir des informations sur chaque stratégie. Les types de machines qui créent des profils affectent les stratégies ajustées. Les facteurs principaux sont de savoir si les machines sont persistantes ou provisionnées, et si elles sont partagées par plusieurs utilisateurs ou dédiées à un seul utilisateur.
Les systèmes persistants disposent d’un certain type de stockage local, dont le contenu peut être conservé lorsque le système s’éteint. Les systèmes persistants peuvent utiliser une technologie de stockage telle que les SAN pour simuler un disque local. En revanche, les systèmes provisionnés sont créés « à la volée » à partir d’un disque de base et d’un certain type de disque d’identité. Le stockage local est généralement simulé par un disque RAM ou un disque réseau, ce dernier étant souvent fourni par un SAN avec une liaison à haut débit. La technologie de provisionnement est généralement Citrix Provisioning ou Machine Creation Services™ (ou un équivalent tiers). Parfois, les systèmes provisionnés disposent d’un stockage local persistant. Ceux-ci sont classés comme persistants.
Ensemble, ces deux facteurs définissent les types de machines suivants :
- Persistantes et dédiées. Les exemples incluent les machines de système d’exploitation à session unique avec une attribution statique et un stockage local persistant, créées avec Machine Creation Services, les postes de travail physiques et les ordinateurs portables.
- Persistantes et partagées. Les exemples incluent les machines de système d’exploitation multi-session créées avec Machine Creation Services, et les serveurs Citrix Virtual Apps.
- Provisionnées et dédiées. Les exemples incluent les machines de système d’exploitation à session unique avec une attribution statique mais sans stockage persistant, créées avec Citrix Provisioning Service (dans Citrix Virtual Desktops™).
- Provisionnées et partagées. Les exemples incluent les machines de système d’exploitation à session unique avec une attribution aléatoire, créées avec Citrix Provisioning™ Service (dans Citrix Virtual Desktops) et les serveurs Citrix Virtual Apps.
Les paramètres de stratégie de gestion des profils suivants sont des lignes directrices suggérées pour les différents types de machines. Ils fonctionnent bien dans la plupart des cas, mais vous pouvez souhaiter vous en écarter si votre déploiement l’exige.
Important :
Supprimer les profils mis en cache localement à la fermeture de session, Streaming de profil et Toujours mettre en cache sont appliqués par la fonction de configuration automatique. Ajustez les autres stratégies manuellement.
Machines persistantes
| Stratégie | Persistantes et dédiées | Persistantes et partagées |
|---|---|---|
| Supprimer les profils mis en cache localement à la fermeture de session | Désactivé | Activé |
| Diffusion de profils | Désactivé | Activé |
| Toujours mettre en cache | Activé (note 1) | Désactivé (note 2) |
| Réécriture active | Désactivé | Désactivé (note 3) |
| Traiter les ouvertures de session des administrateurs locaux | Activé | Désactivé (note 4) |
Machines provisionnées
| Stratégie | À la fois provisionnées et dédiées | À la fois provisionné et partagé |
|---|---|---|
| Supprimer les profils mis en cache localement à la fermeture de session | Désactivé (note 5) | Activé |
| Streaming de profils | Activé | Activé |
| Toujours mettre en cache | Désactivé (note 6) | Désactivé |
| Réécriture active | Activé | Activé |
| Traiter les ouvertures de session des administrateurs locaux | Activé | Activé (note 7) |
- Étant donné que le streaming de profils est désactivé pour ce type de machine, le paramètre Toujours mettre en cache est toujours ignoré.
- Désactivez Toujours mettre en cache. Cependant, vous pouvez vous assurer que les fichiers volumineux sont chargés dans les profils dès que possible après l’ouverture de session en activant cette stratégie et en l’utilisant pour définir une limite de taille de fichier (en Mo). Tout fichier de cette taille ou plus est mis en cache localement dès que possible.
- Désactivez Écriture différée active, sauf pour enregistrer les modifications dans les profils des utilisateurs qui se déplacent entre les serveurs Citrix Virtual Apps. Dans ce cas, activez cette stratégie.
- Désactivez Traiter les ouvertures de session des administrateurs locaux, sauf pour les bureaux partagés hébergés. Dans ce cas, activez cette stratégie.
- Désactivez Supprimer les profils mis en cache localement à la fermeture de session. Ce paramètre conserve les profils mis en cache localement. Étant donné que les machines sont réinitialisées à la fermeture de session mais sont attribuées à des utilisateurs individuels, les ouvertures de session sont plus rapides si leurs profils sont mis en cache.
- Désactivez Toujours mettre en cache. Cependant, vous pouvez vous assurer que les fichiers volumineux sont chargés dans les profils dès que possible après l’ouverture de session en activant cette stratégie et en l’utilisant pour définir une limite de taille de fichier (en Mo). Tout fichier de cette taille ou plus est mis en cache localement dès que possible.
- Activez Traiter les ouvertures de session des administrateurs locaux, sauf pour les profils des utilisateurs qui se déplacent entre les serveurs Citrix Virtual Apps and Desktops. Dans ce cas, désactivez cette stratégie.
Redirection de dossiers
La redirection de dossiers vous permet de stocker les données utilisateur sur des partages réseau autres que l’emplacement où les profils sont stockés. La redirection de dossiers réduit la taille du profil et le temps de chargement, mais elle peut avoir un impact sur la bande passante réseau. La redirection de dossiers ne nécessite pas l’utilisation de profils utilisateur Citrix. Vous pouvez choisir de gérer les profils utilisateur par vous-même et de continuer à rediriger les dossiers.
Configurez la redirection de dossiers à l’aide des stratégies Citrix dans Studio.
- Assurez-vous que les emplacements réseau utilisés pour stocker le contenu des dossiers redirigés sont disponibles et disposent des autorisations correctes. Les propriétés d’emplacement sont validées.
- Les dossiers redirigés sont configurés sur le réseau et leur contenu est renseigné à partir des bureaux virtuels des utilisateurs lors de l’ouverture de session.
Configurez la redirection de dossiers en utilisant uniquement les stratégies Citrix ou les objets de stratégie de groupe Active Directory, pas les deux. La configuration de la redirection de dossiers à l’aide des deux moteurs de stratégie peut entraîner un comportement imprévisible.
Redirection de dossiers avancée
Dans les déploiements avec plusieurs systèmes d’exploitation (SE), vous souhaiterez peut-être que certaines parties du profil d’un utilisateur soient partagées par chaque SE. Le reste du profil n’est pas partagé et n’est utilisé que par un seul SE. Pour garantir une expérience utilisateur cohérente entre les SE, vous avez besoin d’une configuration différente pour chaque SE, c’est-à-dire une redirection de dossiers avancée. Par exemple, différentes versions d’une application exécutée sur deux SE peuvent avoir besoin de lire ou de modifier un fichier partagé, vous décidez donc de le rediriger vers un emplacement réseau unique où les deux versions peuvent y accéder. Alternativement, parce que le contenu du dossier Menu Démarrer est structuré différemment dans deux SE, vous décidez de ne rediriger qu’un seul dossier, pas les deux. Cette approche sépare le dossier Menu Démarrer et son contenu sur chaque SE, garantissant une expérience cohérente pour les utilisateurs.
Si votre déploiement nécessite une redirection de dossiers avancée, vous devez comprendre la structure des données de profil de vos utilisateurs et déterminer quelles parties peuvent être partagées entre les SE. Un comportement imprévisible peut en résulter si la redirection de dossiers n’est pas utilisée correctement.
Pour rediriger des dossiers dans des déploiements avancés :
- Utilisez un groupe de mise à disposition distinct pour chaque SE.
- Comprenez où vos applications virtuelles, y compris celles sur les bureaux virtuels, stockent les données et les paramètres utilisateur, et comprenez comment les données sont structurées.
- Pour les données de profil partagées qui peuvent être itinérantes en toute sécurité (car elles sont structurées de manière identique dans chaque SE), redirigez les dossiers conteneurs dans chaque groupe de mise à disposition.
- Pour les données de profil non partagées qui ne peuvent pas être itinérantes, redirigez le dossier conteneur dans un seul des groupes de bureaux, généralement celui avec le SE le plus utilisé ou celui où les données sont les plus pertinentes. Alternativement, pour les données non partagées qui ne peuvent pas être itinérantes entre les SE, redirigez les dossiers conteneurs sur les deux systèmes vers des emplacements réseau distincts.
Exemple de déploiement avancé
Le déploiement comprend des applications, y compris des versions de Microsoft Outlook et Internet Explorer, exécutées sur des bureaux Windows 10 et des applications, y compris d’autres versions d’Outlook et Internet Explorer, fournies par Windows Server 2019. Vous avez déjà configuré deux groupes de mise à disposition pour les deux SE. Les utilisateurs souhaitent accéder au même ensemble de Contacts et de Favoris dans les deux versions des deux applications.
Important : Les décisions et conseils suivants sont valables pour les SE et le déploiement décrits. Dans votre organisation, les dossiers que vous choisissez de rediriger et si vous décidez de les partager dépendent de divers facteurs propres à votre déploiement spécifique.
-
À l’aide de stratégies appliquées aux groupes de mise à disposition, vous choisissez les dossiers suivants à rediriger.
Dossier Redirigé sous Windows 10 ? Redirigé sous Windows Server 2019 ? Mes documents Oui Oui Données d’application Non Non Contacts Oui Oui Bureau Oui Non Téléchargements Non Non Favoris Oui Oui Liens Oui Non Ma musique Oui Oui Mes images Oui Oui Mes vidéos Oui Oui Recherches Oui Non Jeux enregistrés Non Non Menu Démarrer Oui Non - Pour les dossiers partagés et redirigés :
- Après avoir analysé la structure des données enregistrées par les différentes versions d’Outlook et d’Internet Explorer, vous décidez qu’il est sûr de partager les dossiers Contacts et Favoris.
- Vous savez que la structure des dossiers Mes documents, Ma musique, Mes images et Mes vidéos est standard sur tous les systèmes d’exploitation. Il est donc sûr de stocker ces dossiers au même emplacement réseau pour chaque groupe de mise à disposition.
- Pour les dossiers non partagés et redirigés :
- Vous ne redirigez pas les dossiers Bureau, Liens, Recherches ou Menu Démarrer dans le groupe de mise à disposition Windows Server, car les données de ces dossiers sont organisées différemment dans les deux systèmes d’exploitation. Elles ne peuvent donc pas être partagées.
- Pour garantir un comportement prévisible de ces données non partagées, vous les redirigez uniquement dans le groupe de mise à disposition Windows 10. Windows 10 est plus souvent utilisé par les utilisateurs dans leur travail quotidien. Les utilisateurs n’accèdent qu’occasionnellement aux applications fournies par le serveur Windows. De plus, dans ce cas, les données non partagées sont plus pertinentes pour un environnement de bureau que pour un environnement d’application. Par exemple, les raccourcis de bureau sont stockés dans le dossier Bureau et peuvent être utiles s’ils proviennent d’une machine Windows 10, mais pas d’une machine Windows Server.
- Pour les dossiers non redirigés :
- Vous ne voulez pas encombrer vos serveurs avec les fichiers téléchargés des utilisateurs, vous choisissez donc de ne pas rediriger le dossier Téléchargements
- Les données d’applications individuelles peuvent causer des problèmes de compatibilité et de performance, vous décidez donc de ne pas rediriger le dossier Données d’application
Pour plus d’informations sur la redirection de dossiers, consultez Présentation de la redirection de dossiers, des fichiers hors connexion et des profils utilisateur itinérants.
Redirection de dossiers et exclusions
Dans Citrix Profile Management (mais pas dans Studio), une amélioration des performances vous permet d’empêcher le traitement des dossiers à l’aide d’exclusions. Si vous utilisez cette fonctionnalité, n’excluez aucun dossier redirigé. Les fonctionnalités de redirection de dossiers et d’exclusion fonctionnent ensemble. S’assurer qu’aucun dossier redirigé n’est exclu permet à Profile Management de les replacer dans la structure de dossiers de profil et préserve l’intégrité des données si vous décidez ultérieurement de ne plus les rediriger. Pour plus d’informations sur les exclusions, consultez Inclure et exclure des éléments.