Profile Management 2109

Installer et configurer

À propos des installations Profile Management

Le déploiement de Profile Management se résume à l’installation d’un fichier .msi et d’un fichier .adm ou .admx. Pour obtenir des informations sur les mises à niveau plutôt que sur les installations, consultez la section Mettre à niveau et migrer.

Installez le fichier .msi Profile Management sur chaque ordinateur dont vous voulez gérer les profils utilisateur. Vous installez généralement le fichier .msi sur des ordinateurs à l’aide d’un outil de distribution, d’images ou d’une technologie de streaming. Vous pouvez également l’installer directement sur un ordinateur à l’aide des programmes d’installation fournis avec le pack de téléchargement. Les installations non assistées sont prises en charge.

Installez le fichier .adm ou .admx en l’ajoutant à une stratégie de groupe (GP).

L’installation du fichier .msi et du fichier .adm ou .admx ne suffit pas à activer Profile Management. Vous devez l’activer séparément (à l’aide de la procédure Activer Profile Management) après avoir effectué toutes les autres tâches de configuration.

Nous vous recommandons d’installer la même version de Profile Management sur toutes les machines utilisateur et d’ajouter la même version du fichier .adm ou .admx à chaque objet de stratégie de groupe sur tous les contrôleurs de domaine. Cette approche évite que les données de profil soient endommagées, ce qui est susceptible de se produire lorsque plusieurs structures de magasin d’utilisateur (provenant de versions différentes) coexistent.

Remarque :

Dans les versions 5.x de Profile Management, Citrix conserve la même structure de magasin d’utilisateur, à la seule différence que Citrix met à jour les versions des profils en parallèle avec les mises à jour du système d’exploitation Microsoft.

Pour installer le fichier .msi

Cette procédure installe Profile Management sur un seul ordinateur.

  1. Ouvrez une session sur l’ordinateur avec des privilèges d’administrateur.
  2. Recherchez et exécutez le programme d’installation approprié à partir du pack de téléchargement. L’assistant d’installation apparaît.
  3. Suivez les instructions de l’assistant.
  4. Redémarrez l’ordinateur.

Pour installer le fichier .msi à partir d’une ligne de commande

Important :

Dans une version antérieure de Profile Management, les clés suivantes ont été supprimées de la liste d’exclusion au registre dans le fichier .ini fourni :

  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy
  • HKEY_CURRENT_USER\SOFTWARE\Policies
  • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies

Si vous utilisez ces exclusions dans la stratégie de groupe et que vous définissez OVERWRITEINIFILES=yes dans cette procédure, vous devez ajouter les trois clés ou aucune d’entre elles (mais pas un sous-ensemble) à la liste d’exclusion au registre. (L’option OVERWRITEINIFILES est principalement conçue pour les déploiements faisant appel à une stratégie de groupe plutôt qu’à un fichier .ini. Elle est aussi conçue pour tout type de déploiement dans lequel les paramètres de configuration peuvent être supprimés et le fichier .ini par défaut réinstallé.) Cette option écrase toutes les modifications que vous avez apportées dans le fichier .ini, y compris les clés. Nous vous recommandons d’exécuter le programme d’installation sans cette option et de supprimer manuellement les paramètres de clé dans le fichier .ini. Si vous utilisez cette option, ajoutez les exclusions comme indiqué.

  1. À partir de la ligne de commande, exécutez la commande suivante :

    pre codeblock msiexec /i <path to the MSI file> /quiet [/norestart] [INSTALLDIR=<installation directory>] [OVERWRITEINIFILES=yes] [INSTALLPOLICYINIFILES=no] <!--NeedCopy-->

    Cette commande exécute l’installation sans afficher d’interface utilisateur et effectue ensuite un redémarrage.

    si le contrôle de compte utilisateur (UAC) est activé, exécutez la commande msiexec avec des droits élevés, par exemple à partir d’une invite de commande élevée.

    Vous pouvez désactiver le redémarrage à l’aide de l’option /norestart, mais il est possible, en fonction du système d’exploitation, que Profile Management ne fonctionne pas tant que l’ordinateur n’a pas été redémarré. Par exemple, il n’est pas nécessaire de redémarrer les stations de travail Windows 7.

    INSTALLDIR peut être spécifié par l’utilisateur.

    Pour plus d’informations sur l’option OVERWRITEINIFILES=yes, veuillez consulter la section Mettre à niveau Profile Management.

    Si INSTALLPOLICYINIFILES est défini sur no, le fichier .ini Profile Management n’est pas installé. Si vous avez utilisé le fichier .ini avec une version précédente du logiciel et que vous voulez continuer à utiliser les paramètres contenus dans ce dernier avec cette version, transférez chaque paramètre manuellement sur la stratégie Profile Management correspondante dans l’Éditeur de stratégie de groupe après l’installation.

    si le contrôle de compte utilisateur (UAC) est activé, exécutez la commande msiexec avec des droits élevés, par exemple à partir d’une invite de commande élevée.

  2. Si vous procédez à une mise à niveau, une boîte de dialogue peut vous indiquer que certains fichiers sont en cours d’utilisation. Vous avez la possibilité de fermer l’application ou de continuer. Sélectionnez l’option pour fermer l’application.

Pour ajouter le fichier .adm ou .admx

Utilisez cette procédure si aucune version antérieure du fichier .adm de Profile Management n’est présente dans la stratégie de groupe. Si vous mettez à niveau un fichier .adm, veuillez consulter la section Mettre à niveau Profile Management.

Dans les environnements de production, configurez Profile Management avec la stratégie de groupe. Pour chaque unité d’organisation contenant les ordinateurs que vous voulez gérer, créez et associez un objet de stratégie de groupe (GPO), puis ajoutez le fichier .adm ou .admx de Profile Management à ce GPO.

Pour configurer les profils utilisateur Citrix, vous pouvez exécuter n’importe quel ordinateur exécutant la console de gestion des stratégies de groupe Windows. Il n’est pas nécessaire que l’ordinateur soit un contrôleur de domaine. Les contrôleurs de domaine stockent uniquement le fichier .adm ou .admx.

Remarque : pour les petits projets pilotes et les évaluations pour lesquels aucun déploiement de test distinct d’Active Directory (AD) n’est disponible, vous pouvez également utiliser le fichier .ini installé au lieu du fichier .adm ou .admx. Si, après avoir passé tous les tests avec succès, vous passez du fichier .ini à un déploiement AD, n’oubliez pas d’ajouter au fichier .adm ou .admx toutes les inclusions et exclusions requises en plus de celles par défaut documentées dans la section Listes d’inclusion et d’exclusion par défaut.

  1. Sur le contrôleur de domaine, effectuez l’une des opérations suivantes :
    • Importez le fichier .adm. Ce fichier se trouve dans le dossier GPO du pack de téléchargement.
    • Copiez le fichier .admx figurant dans le dossier GPO du pack de téléchargement sur le dossier C:\Windows\PolicyDefinitions et copiez le fichier .adml sur le dossier C:\Windows\PolicyDefinitions\<dossier traduit>. À titre d’exemple, sur des systèmes d’exploitation en langue anglaise, <dossier traduit> est en-US. Passez à l’étape 5.
  2. Sur l’ordinateur que vous voulez utiliser pour configurer Profile Management, ouvrez Utilisateurs et ordinateurs Active Directory.
  3. Identifiez les unités d’organisation contenant les ordinateurs sur lesquels Profile Management sera installé. Pour de plus amples informations sur la manière de configurer Profile Management pour qu’il fonctionne dans votre unité d’organisation ou structure existante, consultez la section Gérer des profils au sein d’unités d’organisation et entre ces dernières.
  4. Dans la gestion des stratégies de groupe, créez un objet de stratégie de groupe et associez-le à chaque unité d’organisation. Remarque : si vous appliquez un filtrage de sécurité à l’objet de stratégie de groupe, utilisez soit le groupe Utilisateurs authentifiés soit un groupe d’ordinateurs. N’utilisez pas de groupe de sécurité ne contenant que des utilisateurs individuels.
  5. Modifiez l’objet de stratégie de groupe dans l’éditeur de stratégie de groupe :
    1. Développez Configuration ordinateur et cliquez avec le bouton droit sur Modèles d’administration sous l’objet de stratégie de groupe.
    2. Cliquez sur Ajout/Suppression de modèles et sur Ajouter.
    3. Accédez au fichier .adm ou .admx que vous avez importé ou copié préalablement et cliquez sur Ouvrir.
    4. Cliquez sur Fermer. Crée un dossier Citrix et un sous-dossier Profile Management qui stocke les paramètres du fichier .adm ou .admx.

Remarque

Dans Profile Management 5.5, le nœud des stratégies ADMX se trouve sous Composants Citrix. Pour configure Profile Management 5.5 :

  • Supprimez les fichiers .admx existants dans le dossier [WindowsFolder]\PolicyDefinitions et copiez les fichiers ctxprofile5.5.0.admx et CitrixBase.admx sur le dossier.
  • Supprimez le fichier .adml existant de \[WindowsFolder\]\PolicyDefinitions\<dossier traduit> et copiez les fichiers ctxprofile5.5.0.adml et CitrixBase.adml sur le dossier.

Pour supprimer Profile Management

Cette procédure désinstalle Profile Management d’un seul ordinateur. Vous devez être un administrateur de cet ordinateur.

  1. Pour éviter la perte de données, assurez-vous que les utilisateurs ont fermé leurs sessions.
  2. À partir de la liste des programmes installés dans Programmes et fonctionnalités, sélectionnez Profile Management et cliquez sur Désinstaller.
  3. Cliquez sur Yes.
  4. Redémarrez l’ordinateur.

Vous pouvez également supprimer Profile Management en mode sans assistance.

Installer et configurer