Profile Management

Configurer les conteneurs de profils

Important :

Cette fonctionnalité ne fonctionne pas sous Windows 7.

Les dossiers volumineux dans un profil utilisateur peuvent entraîner une ouverture de session utilisateur lente. Pour améliorer l’expérience d’ouverture de session, Profile Management fournit le conteneur de profils, une solution de profil basée sur VHDX. Cette solution vous permet de stocker les dossiers de profil de votre choix sur le disque de profil VHDX. Lorsque les utilisateurs ouvrent une session, le disque de profil VHDX est monté et les dossiers de profil sont immédiatement disponibles.

Vous pouvez atteindre l’un des objectifs suivants à l’aide des conteneurs de profils :

  • Configurer la solution de profil basée sur un conteneur : stocker l’intégralité du profil utilisateur dans le conteneur de profils.

  • Optimiser l’expérience utilisateur pour la solution de profil basée sur des fichiers : stocker une partie du profil utilisateur dans le conteneur de profils.

Flux de travail

Le flux de travail général pour le déploiement du conteneur de profils est le suivant :

  1. (Facultatif) Personnaliser la capacité de stockage et le chemin d’accès des conteneurs de profils.

  2. Activez le conteneur de profils d’une manière qui correspond à vos besoins :

    Remarque :

    Lorsque la solution de profil basée sur un conteneur est activée, les profils utilisateur suivants (le cas échéant) sont automatiquement migrés vers le conteneur lors de sa première utilisation :

    • Profil utilisateur Windows local
    • Profils utilisateur de la solution de profil basée sur des fichiers Citrix®
  3. Pour éviter que le conteneur de profils ne gonfle, excluez les dossiers et les fichiers.

  4. Si les scénarios multi-sessions sont courants dans votre déploiement, activez la réécriture multi-session pour les conteneurs de profils si nécessaire.

  5. Pour permettre aux conteneurs de profils de s’agrandir dynamiquement à mesure que les données de profil se développent, activez et configurez l’extension automatique VHD pour les conteneurs de profils.

  6. Pour réduire les coûts de stockage résultant de fichiers identiques dans les profils utilisateur, vous pouvez activer et configurer des stratégies de déduplication de fichiers :

    1. Spécifiez les fichiers à dédupliquer des conteneurs de profils.
    2. (Facultatif) Spécifiez les fichiers à exclure de la déduplication.
    3. (Facultatif) Spécifiez la taille minimale des fichiers à dédupliquer des conteneurs de profils.
  7. (Facultatif) Accordez aux utilisateurs AD un accès en lecture aux conteneurs de profils.

  8. Si vous avez activé le conteneur de profils pour l’ensemble du profil utilisateur (solution de profil basée sur un conteneur), vous pouvez activer l’une des stratégies suivantes si nécessaire :

Considérations

Lorsque la solution de profil basée sur des conteneurs est activée, tenez compte des considérations suivantes :

  • La solution de profil basée sur des fichiers est automatiquement désactivée et les stratégies suivantes ne s’appliquent plus :

    • Streaming de profils

      Exception : le streaming de profils s’applique au conteneur de profils uniquement lorsque la stratégie Activer la mise en cache locale pour les conteneurs de profils est activée. Pour plus d’informations, consultez Activer la mise en cache locale pour les conteneurs de profils.

    • Système de fichiers
    • Réécriture active
    • Supprimer les profils mis en cache localement lors de la déconnexion

    Pour afficher les stratégies qui s’appliquent à la solution de profil basée sur des conteneurs, consultez Stratégies pour les solutions basées sur des fichiers et des conteneurs.

  • Pour maintenir la compatibilité descendante avec la fonctionnalité d’itinérance de l’index de recherche pour Outlook, Profile Management conserve les deux disques VHDX utilisés pour stocker les fichiers suivants, respectivement :

    • Base de données d’index de recherche Outlook
    • Fichiers de données Outlook hors ligne (.ost)

(Facultatif) Personnaliser la capacité de stockage et le chemin d’accès des conteneurs de profils

Par défaut, le conteneur de profils est stocké dans le magasin de l’utilisateur avec une capacité de stockage par défaut de 50 Go.

Par exemple, vous configurez le chemin du magasin de l’utilisateur comme suit : \\myprofileserver\profiles$\%username%.%domain%\!ctx_osname!.!ctx_osbitness!.

Le conteneur de profils est alors stocké dans : \\myprofileserver\profiles$\%username%.%domain%\!ctx_osname!.!ctx_osbitness!\ProfileContainer\!ctx_osname!.

Vous pouvez spécifier un autre emplacement réseau pour le conteneur de profils et modifier sa capacité de stockage par défaut. Pour plus d’informations, consultez Spécifier la capacité de stockage et le chemin d’accès des fichiers VHD.

Activer le conteneur de profils pour une partie du profil utilisateur

Pour réduire le temps d’ouverture de session avec le magasin de l’utilisateur, vous pouvez activer la fonctionnalité de conteneur de profils et ajouter ces grands dossiers de profils au conteneur de profils.

Remarque :

Les dossiers que vous ajoutez au conteneur de profils existent également dans le magasin de l’utilisateur. Après avoir activé la fonctionnalité de conteneur de profils, Profile Management maintient les dossiers synchronisés entre le conteneur de profils et le magasin de l’utilisateur.

Supposons que vous activiez la fonctionnalité de conteneur de profils, puis que vous la désactiviez. Pour garantir un profil utilisateur cohérent, Profile Management synchronise le profil du magasin de l’utilisateur avec un conteneur de profils. Cette synchronisation a lieu lors de l’ouverture de session de l’utilisateur. Les dossiers figurant dans la liste d’exclusion ne sont pas copiés dans le magasin de l’utilisateur.

  1. Ouvrez l’Éditeur de gestion des stratégies de groupe.
  2. Sous Configuration ordinateur > Stratégies > Modèles d’administration : Définitions de stratégie (fichiers ADMX) > Composants Citrix > Profile Management > Paramètres du conteneur de profils, double-cliquez sur la stratégie Conteneur de profils.
  3. Sélectionnez Activé.
  4. Cliquez sur Afficher et ajoutez les dossiers sous forme de chemins relatifs au profil utilisateur. Nous vous recommandons d’ajouter les dossiers qui contiennent des fichiers de cache volumineux. Par exemple, ajoutez le dossier de cache de contenu Citrix Files à la liste : AppData\Local\Citrix\Citrix Files\PartCache.

Activer la solution de profil basée sur un conteneur

Pour activer la solution de profil basée sur un conteneur, procédez comme suit :

  1. Ouvrez l’Éditeur de gestion des stratégies de groupe.
  2. Sous Configuration ordinateur > Stratégies > Modèles d’administration : Définitions de stratégie (fichiers ADMX) > Composants Citrix > Profile Management > Paramètres du conteneur de profils, double-cliquez sur la stratégie Conteneur de profils.
  3. Sélectionnez Activé.
  4. Cliquez sur Afficher, puis ajoutez un astérisque (*) à la liste des conteneurs de profils.
  5. Cliquez sur OK.

(Facultatif) Inclure et exclure des dossiers et des fichiers

Pour éviter que le conteneur de profils ne devienne trop volumineux, vous pouvez en exclure des dossiers et des fichiers. Si nécessaire, vous pouvez inclure des dossiers et des fichiers lorsque leurs dossiers parents sont exclus.

Exclure des dossiers du conteneur de profils

Important :

Si vous activez le conteneur de profils pour l’intégralité du profil utilisateur, le paramètre de redirection de dossiers prend toujours effet. Ne placez pas les dossiers à rediriger dans la liste Dossiers à exclure du conteneur de profils. Sinon, la redirection de dossiers ne fonctionne pas.

  1. Sous Profile Management > Paramètres du conteneur de profils, double-cliquez sur la stratégie Dossiers à exclure du conteneur de profils.
  2. Sélectionnez Activé.
  3. Cliquez sur Afficher, puis entrez les dossiers à exclure sous forme de chemins relatifs au profil utilisateur.

    Les caractères génériques dans les noms de dossiers sont pris en charge mais ne sont pas appliqués de manière récursive. Exemple :

    • Desktop indique le dossier Desktop.
    • Downloads\* indique tous les sous-dossiers immédiats du dossier Downloads.

Remarque :

Si vous activez le conteneur de profils pour l’intégralité du profil utilisateur (solution de profil basée sur un conteneur), le dossier appdata\local\temp est automatiquement exclu du conteneur de profils.

Priorité de configuration :

  1. Si le paramètre est désactivé, aucun dossier n’est exclu.
  2. Si le paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
  3. Si le paramètre n’est configuré ni ici ni dans le fichier .ini, aucun dossier n’est exclu.

Inclure des dossiers dans le conteneur de profils

Pour inclure des sous-dossiers des dossiers exclus dans le conteneur de profils, procédez comme suit :

  1. Sous Profile Management > Paramètres du conteneur de profils, double-cliquez sur la stratégie Dossiers à inclure dans le conteneur de profils.
  2. Sélectionnez Activé.
  3. Cliquez sur Afficher, puis entrez les dossiers à inclure sous forme de chemins relatifs au profil utilisateur.

Tenez compte des points suivants :

  • Les dossiers de cette liste doivent être des sous-dossiers des dossiers exclus. Sinon, ce paramètre ne fonctionne pas.
  • Les caractères génériques dans les noms de dossiers sont pris en charge mais ne sont pas appliqués de manière récursive.
  • L’activation de la stratégie et la configuration d’une liste vide ont le même effet que la désactivation du paramètre.

Priorité de configuration :

  1. Si le paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
  2. Si le paramètre n’est configuré ni ici ni dans le fichier .ini, les dossiers ne figurant pas dans la liste d’exclusion sont inclus dans le conteneur de profils.

Inclure des fichiers dans le conteneur de profils

Après avoir exclu un dossier du conteneur de profils, vous pouvez inclure des fichiers de ce dossier dans le conteneur de profils. Voici les étapes détaillées :

  1. Sous Profile Management > Paramètres du conteneur de profils, double-cliquez sur la stratégie Fichiers à inclure dans le conteneur de profils.
  2. Sélectionnez Activé.
  3. Cliquez sur Afficher, puis saisissez les fichiers à inclure sous forme de chemins relatifs au profil utilisateur.

Tenez compte des points suivants :

  • Les fichiers de cette liste doivent se trouver dans les dossiers exclus. Sinon, ce paramètre ne fonctionne pas.
  • Les caractères génériques dans les noms de fichiers sont appliqués de manière récursive. Pour limiter la stratégie uniquement au dossier actuel, utilisez la barre verticale (|).
  • À partir de Profile Management 2112, les caractères génériques dans les noms de dossiers sont pris en charge mais ne sont pas appliqués de manière récursive.

Exemples : - Desktop\Desktop.ini indique le fichier Desktop\Desktop.ini. - AppData\*.tmp indique tous les fichiers avec l’extension .tmp dans le dossier AppData et ses sous-dossiers. - AppData\*.tmp| indique tous les fichiers avec l’extension .tmp uniquement dans le dossier AppData. - Downloads\*\a.txt indique a.txt dans n’importe quel sous-dossier immédiat du dossier Downloads.

L’activation de la stratégie et la configuration d’une liste vide ont le même effet que la désactivation du paramètre.

Priorité de configuration :

  1. Si le paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.

  2. Si le paramètre n’est configuré ni ici ni dans le fichier .ini, les fichiers ne figurant pas dans la liste d’exclusion sont inclus dans le conteneur de profils.

Exclure des fichiers du conteneur de profils

À partir de Profile Management 2112, vous pouvez exclure des fichiers du conteneur de profils. Les étapes détaillées sont les suivantes.

  1. Sous Profile Management > Paramètres du conteneur de profils, double-cliquez sur la stratégie Fichiers à exclure du conteneur de profils.
  2. Sélectionnez Activé.
  3. Cliquez sur Afficher, puis saisissez les fichiers à exclure sous forme de chemins relatifs au profil utilisateur.

Tenez compte des points suivants :

  • Les caractères génériques dans les noms de fichiers sont appliqués de manière récursive. Pour limiter la stratégie uniquement au dossier actuel, utilisez la barre verticale (|).
  • À partir de Profile Management 2112, les caractères génériques dans les noms de dossiers sont pris en charge mais ne sont pas appliqués de manière récursive.

Priorité de configuration :

  1. Si le paramètre est désactivé, aucun fichier n’est exclu.

  2. Si le paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée. Si le paramètre n’est configuré ni ici ni dans le fichier .ini, aucun fichier n’est exclu.

(Facultatif) Activer et configurer l’extension automatique de VHD

Les profils utilisateur augmentent généralement en taille au fil du temps. Pour simplifier la gestion du stockage, activez la fonctionnalité d’extension automatique VHD pour les conteneurs de profils. Lorsque cette fonctionnalité est activée, si le conteneur atteint 90 % d’utilisation, il s’étend automatiquement de 10 Go, avec une capacité maximale de 80 Go. Si nécessaire, vous pouvez personnaliser ces paramètres par défaut pour répondre à vos besoins spécifiques.

Conseil :

Vous pouvez utiliser les paramètres de stratégie au niveau de l’utilisateur pour un contrôle plus granulaire des paramètres d’extension automatique VHD. Votre organisation peut disposer d’un ensemble standard de paramètres d’extension automatique tout en offrant des paramètres uniques, tels qu’une capacité maximale plus importante, pour des utilisateurs spécifiques.

  1. Ouvrez l’Éditeur de gestion des stratégies de groupe.
  2. Activez l’extension automatique VHD en suivant les étapes suivantes :
    1. Accédez à Configuration ordinateur > Stratégies > Modèles d’administration : Définitions de stratégie (fichiers ADMX) > Composants Citrix > Gestion des profils > Paramètres du conteneur de profils.
    2. Double-cliquez sur la stratégie Activer l’extension automatique VHD pour le conteneur de profils.
    3. Sélectionnez Activé.
    4. Cliquez sur OK.
  3. Pour modifier le pourcentage d’utilisation du stockage par défaut à partir duquel les conteneurs de profils déclenchent l’extension automatique, suivez ces étapes :
    1. Accédez à Configuration ordinateur > Stratégies > Modèles d’administration : Définitions de stratégie (fichiers ADMX) > Composants Citrix > Gestion des profils > Paramètres avancés.
    2. Double-cliquez sur la stratégie Seuil d’extension automatique du conteneur de profils.
    3. Sélectionnez Activé.
    4. Dans le champ Seuil d’extension automatique (%), entrez un pourcentage selon vos besoins.
    5. Cliquez sur OK.
  4. Pour modifier la quantité de capacité de stockage par laquelle les conteneurs de profils s’étendent automatiquement, suivez ces étapes :
    1. Accédez à Configuration ordinateur > Stratégies > Modèles d’administration : Définitions de stratégie (fichiers ADMX) > Composants Citrix > Profile Management > Paramètres avancés.
    2. Double-cliquez sur la stratégie Incrément d’extension automatique du conteneur de profils.
    3. Sélectionnez Activé.
    4. Dans le champ Incrément d’extension automatique (en Go), entrez un nombre si nécessaire. La valeur par défaut est 10 (Go).
    5. Cliquez sur OK.
  5. Pour modifier la capacité de stockage maximale à laquelle les conteneurs de profils peuvent s’étendre automatiquement, suivez ces étapes :
    1. Accédez à Configuration ordinateur > Stratégies > Modèles d’administration : Définitions de stratégie (fichiers ADMX) > Composants Citrix > Profile Management > Paramètres avancés.
    2. Double-cliquez sur la stratégie Limite d’extension automatique du conteneur de profils.
    3. Sélectionnez Activé.
    4. Dans le champ Limite d’extension automatique (en Go), entrez un nombre si nécessaire. La valeur par défaut est 80 (Go).
    5. Cliquez sur OK.

(Facultatif) Activer l’écriture différée multi-session pour les conteneurs de profils

Profile Management prend en charge l’accès concurrentiel au conteneur de profils par défaut. Cependant, parmi toutes les sessions concurrentes, une seule session dispose des autorisations de lecture/écriture et peut fusionner les modifications de profil dans le conteneur.

Voici comment Profile Management traite l’accès concurrentiel :

  • Lors de l’ouverture de session :

    Vérifie si une session en lecture/écriture existe. Si c’est le cas, la session actuelle devient en lecture seule. Sinon, il s’agit d’une session en lecture/écriture.

  • Lors de la fermeture de session :

    1. Démonte le conteneur de profils.
    2. Ignore les modifications de profil si la session actuelle est en lecture seule.
    3. Fusionne les modifications de profil de la session en lecture/écriture avec le conteneur de profils s’il n’y a pas d’autres sessions concurrentes.

Pour activer l’écriture différée multi-session, utilisez la stratégie Activer l’écriture différée multi-session pour les conteneurs de profils.

(Facultatif) Activer l’accès exclusif aux conteneurs de profils

Par défaut, les conteneurs de profils autorisent l’accès concurrentiel. Si nécessaire, vous pouvez désactiver l’accès concurrentiel aux conteneurs de profils via Paramètres du conteneur de profils > Activer l’accès exclusif aux conteneurs VHD. Par conséquent, les conteneurs de profils n’autorisent qu’un seul accès à la fois.

Remarque :

  • Ce paramètre s’applique uniquement aux conteneurs de profils activés pour l’intégralité du profil utilisateur.
  • Si ce paramètre est activé pour les conteneurs de profils, le paramètre Activer l’écriture différée multi-session pour les conteneurs de profils est automatiquement désactivé.

Pour plus d’informations, consultez Activer l’accès exclusif aux conteneurs VHD.

(Facultatif) Activer la mise en cache locale pour les conteneurs de profils

La fonctionnalité Activer la mise en cache locale pour les conteneurs de profils prend effet uniquement lorsque le conteneur de profils est activé pour l’intégralité du profil utilisateur. Si vous activez la stratégie Activer la mise en cache locale pour les conteneurs de profils, lors de l’ouverture de session de l’utilisateur, le profil de l’utilisateur dans le conteneur de profils est mis en cache dans le profil utilisateur local de l’utilisateur.

Important :

Les applications qui fonctionnent uniquement avec la solution de profil basée sur des conteneurs, telles que OneDrive, pourraient ne pas fonctionner correctement lorsque cette stratégie est activée. Pour garantir le bon fonctionnement de OneDrive, désactivez cette stratégie ou activez la stratégie de conteneur OneDrive.

Par défaut, l’intégralité du profil utilisateur est mise en cache lors de l’ouverture de session de l’utilisateur. Pour réduire le temps d’ouverture de session de l’utilisateur, vous pouvez activer la stratégie Streaming de profil. Par conséquent, les dossiers de profil dans le profil utilisateur sont mis en cache à la demande après l’ouverture de session.

Remarque :

Pour exclure des fichiers ou des dossiers de la mise en cache locale, utilisez les stratégies d’exclusion et d’inclusion dans Système de fichiers plutôt que celles dans Paramètres du conteneur de profil.

(Facultatif) Spécifier s’il faut déconnecter les utilisateurs lorsque le conteneur de profil n’est pas disponible lors de l’ouverture de session

Par défaut, lorsque le conteneur de profil n’est pas disponible lors de l’ouverture de session de l’utilisateur, les utilisateurs se connectent à l’aide de profils temporaires. Cependant, ce comportement entraîne une perte de données pour toute modification effectuée pendant la session. Alternativement, vous pouvez activer la stratégie Déconnecter les utilisateurs lorsque le conteneur de profil n’est pas disponible lors de l’ouverture de session pour forcer la déconnexion des utilisateurs dans de tels cas. Lorsque cette stratégie est activée, les utilisateurs reçoivent un message d’erreur indiquant Impossible de configurer votre profil : le conteneur de profil n’est pas disponible. Cliquer sur OK vous déconnectera, et toutes les modifications apportées pendant cette session seront perdues. Cliquer sur OK dans ce message les déconnecte immédiatement. Si nécessaire, vous pouvez également personnaliser le message d’erreur lors de l’activation de cette stratégie.

Pour activer cette stratégie à l’aide d’une GPO, procédez comme suit :

  1. Sous Gestion des profils > Paramètres du conteneur de profil, double-cliquez sur la stratégie Déconnecter les utilisateurs lorsque le conteneur de profil n’est pas disponible lors de l’ouverture de session.
  2. Sélectionnez Activé.
  3. Dans le champ Message d’erreur, saisissez le message que les utilisateurs verront lorsque le conteneur de profil n’est pas disponible lors de l’ouverture de session. Le laisser vide affichera un message par défaut.
  4. Cliquez sur OK.

Remarque :

Lors de la configuration des stratégies de gestion des profils à l’aide de Studio, l’exécution de l’action Désactiver ne peut pas désactiver cette stratégie. Au lieu de cela, pour la désactiver, modifiez la stratégie pour changer sa valeur en Désactivé, puis décochez la case de la stratégie.

Priorité de configuration :

  1. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  2. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, le paramètre est désactivé.

(Facultatif) Accorder aux utilisateurs AD un accès en lecture aux conteneurs de profils

S’applique aux solutions de profil basées sur des fichiers et sur des conteneurs.

Par défaut, un conteneur de profils n’est accessible qu’à son propriétaire. Pour étendre son accès à d’autres utilisateurs dans vos domaines AD, vous pouvez activer la stratégie Utilisateurs et groupes ayant accès au conteneur de profils. Profile Management accorde l’autorisation Lecture et exécution aux utilisateurs et groupes d’utilisateurs spécifiés dans cette stratégie.

Les étapes détaillées sont les suivantes :

  1. Sous Profile Management > Paramètres du conteneur de profils, double-cliquez sur la stratégie Utilisateurs et groupes ayant accès au conteneur de profils.
  2. Sélectionnez Activé.
  3. Dans le champ Utilisateurs et groupes ayant accès au conteneur de profils, cliquez sur Afficher, puis ajoutez les utilisateurs et groupes AD auxquels vous souhaitez accorder l’autorisation Read and Execute pour le conteneur. Utilisez le format domain name\user or group name ou l’identificateur de sécurité (SID) pour identifier un utilisateur ou un groupe AD.
  4. Cliquez sur OK, puis de nouveau sur OK.

Priorité de configuration :

  1. Si cette stratégie n’est pas configurée ici, le paramètre du fichier .ini est utilisé.
  2. Si cette stratégie n’est configurée ni ici ni dans le fichier .ini, le conteneur de profils n’est accessible qu’à son propriétaire.