Effectuer le dépannage avancé
Après avoir vérifié les paramètres actuels de Profile Management et éliminé les journaux de Profile Management en tant que sources d’informations utiles, utilisez cette liste de contrôle pour poursuivre le dépannage.
-
Vérifiez le rapport RSoP (Jeu de stratégies résultant) de l’ordinateur que vous analysez et assurez-vous que tous les objets de stratégie de groupe sont appliqués conformément à ce qui était prévu.
Pour générer le rapport, exécutez la commande
gpresult
sur la machine. -
Vérifiez que la dernière version de Profile Management est installée. Pour plus d’informations, consultez la section Vérifier la version de Profile Management.
-
Consultez le forum d’assistance Profile Management pour connaître les solutions proposées par d’autres utilisateurs.
-
Essayez de reproduire le problème sur un ordinateur vierge doté du même système d’exploitation que l’ordinateur affecté. Installez les produits logiciels un par un et vérifiez si vous pouvez reproduire le problème après chaque installation. Pour plus d’informations, consultez la section Déployer Profile Management dans un environnement de test.
Vérifier la version de Profile Management
Pour consulter les informations de version, procédez comme suit :
- Cliquez avec le bouton droit sur le fichier UserProfileManager.exe dans Windows Explorer.
- Cliquez sur Propriétés > Version.
- S’il ne s’agit pas de la dernière version, téléchargez-la à partir du site My Account (Se connecter). Sélectionnez votre produit Citrix et téléchargez Profile Management à partir de la section Téléchargements.
Conseil :
Après la mise à niveau, vous pouvez, si vous le désirez, activer toutes les fonctionnalités.
Déployer Profile Management dans un environnement de test
Si les fichiers journaux ne permettent pas de résoudre le problème, essayez l’approche de dépannage utilisée dans l’exemple suivant. Vous pouvez utiliser cette approche pour :
-
Déterminer quels paramètres de configuration sont en cours de lecture
-
Déterminer l’emplacement de lecture des paramètres de configuration (lorsque plusieurs fichiers ADM sont présents)
-
Vérifier que le fichier journal suit correctement les modifications apportées aux profils
Exemple de déploiement
Dans cet exemple, le déploiement se présente comme suit :
- Les serveurs Citrix Virtual Apps s’exécutent sur Windows Server 2003.
- Les utilisateurs se connectent à leurs ressources publiées à l’aide du plug-in pour applications hébergées pour Windows.
- Les objets de stratégie de groupe basés sur l’unité d’organisation sont utilisés au lieu de la configuration basée sur le fichier INI.
Attention :
La modification incorrecte du Registre peut entraîner des problèmes graves pouvant nécessiter la réinstallation de votre système d’exploitation. Nous ne pouvons pas garantir la résolution des problèmes résultant d’une utilisation incorrecte de l’Éditeur du Registre. Vous assumez l’ensemble des risques liés à l’utilisation de l’Éditeur du Registre. Veillez à faire une copie de sauvegarde de votre registre avant de le modifier.
Processus de dépannage
Cet exemple inclut une petite unité d’organisation de test qui ne comprend qu’un seul serveur. Vous pouvez modifier les paramètres de profil du serveur. Suivez ensuite les modifications de paramètres dans le fichier journal et dans le rapport RSoP (Jeu de stratégie résultant).
Les étapes détaillées sont les suivantes :
- Supprimez de l’environnement de production l’un des serveurs Citrix Virtual Apps qui héberge les profils utilisateur Citrix. Ajoutez ensuite le serveur à une nouvelle unité d’organisation.
- Supprimez et réinstallez Profile Management sur le serveur. Lors de la réinstallation, vérifiez que les noms de fichiers courts (également appelés noms de fichiers au format 8.3) sont activés comme suit :
- Si l’entrée de registre suivante est définie sur 1 (valeur DWORD), définissez-la sur 0 et réinstallez Profile Management : HKLM\System\CurrentControlSet\Control\FileSystem\NtfsDisable8Dot3NameCreation. Cela active la prise en charge des noms de fichiers courts.
- Si l’entrée n’est pas définie sur 1, réinstallez Profile Management dans un emplacement sur lequel chaque nom de sous-dossier est inférieur ou égal à huit caractères, par exemple c:\prof-man. Pour les systèmes d’exploitation ultérieurs, vous n’avez pas besoin d’ajuster cette entrée de registre.
- Ouvrez une session sur le serveur en tant qu’administrateur du domaine.
- Examinez la stratégie locale et supprimez le fichier ADM à ce niveau.
- Supprimez tout lien aux objets de stratégie de groupe affectés à votre nouvelle unité d’organisation.
- Sur le serveur, supprimez la clé et toutes les sous-clés de l’éditeur de registre :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Citrix\UserProfileManager\
. - Supprimez tous les fichiers .ini Profile Management.
- Accédez à Poste de travail > Propriétés > Avancé et supprimez tous les profils excepté ceux que vous voulez tester. Examinez les erreurs qui apparaissent.
- Accordez au groupe Utilisateurs authentifiés le contrôle total du fichier. Cela vous permet de consulter le fichier journal de Profile Management lorsque vous vous connectez en tant qu’utilisateur. Il s’agit du fichier C:\Windows\System32\LogFiles\UserProfileManager\<domainname>#<computername>_pm.log (où <domainname> correspond au domaine de l’ordinateur et <computername> au nom de l’ordinateur). Si le domaine ne peut pas être déterminé, le fichier journal est appelé UserProfileManager.log.
-
Créez un objet de stratégie de groupe ne contenant que les paramètres suivants et associez-le ensuite à votre nouvelle unité d’organisation. Assurez-vous que l’objet de stratégie de groupe est affecté au groupe Utilisateurs authentifiés. Activez et configurez les paramètres suivants :
- Activez Profile Management.
- Chemin d’accès au magasin de l’utilisateur.
- Activer la journalisation.
- Paramètres de journal. Sélectionnez tous les événements et toutes les actions.
- Migration des profils existants. Sélectionnez Profils itinérants et locaux.
- Gestion des conflits de profils locaux. Sélectionnez Renommer profil local.
- Supprimer les profils mis en cache localement à la fermeture de session.
- Désactivez le paramètre Traiter les connexions des administrateurs locaux. Ainsi, même si Profile Management n’est pas configuré correctement et empêche les ouvertures de session des utilisateurs, vous pourrez toujours ouvrir une session en tant qu’administrateur.
- Contrôlez la manière dont le lien d’objet de stratégie de groupe est appliqué à l’unité d’organisation en cliquant avec le bouton droit sur l’unité d’organisation et en cliquant sur Bloquer l’héritage.
- Créez un utilisateur test de domaine qui n’a jamais ouvert de session et qui n’est membre d’aucun groupe d’administrateur local sur le serveur.
- Publiez un bureau pour cet utilisateur et assurez-vous que l’utilisateur appartient au groupe Utilisateurs du Bureau à distance.
- Si le domaine dispose de multiples contrôleurs de domaine, forcez une réplication AD entre tous les contrôleurs de domaine se trouvant dans le même site que le serveur
- Ouvrez une session sur le serveur en tant qu’administrateur du domaine, supprimez le fichier journal, redémarrez le service Citrix Profile Management et exécutez
gpupdate /force
. - Vérifiez le registre et assurez-vous que les seules valeurs présentes dans
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Citrix\UserProfileManager\
sont celles de votre nouvel objet de stratégie de groupe. - Fermez la session en tant qu’administrateur.
- Apportez quelques modifications aux paramètres d’Internet Explorer et créez un fichier test vide dans votre dossier Mes documents.
- Créez un raccourci vers le fichier journal de Profile Management. Ouvrez-le et examinez les entrées. Inspectez les éléments qui nécessitent une attention particulière.
- Fermez la session et rouvrez-la en tant qu’administrateur du domaine.
- Générez un rapport RSoP pour l’utilisateur test et le serveur en exécutant
gpresult
.
Si le contenu du rapport ne répond pas à vos attentes, inspectez les éléments qui nécessitent une attention particulière.