Profile Management

Description des stratégies et paramètres par défaut de Profile Management

Cette rubrique décrit les stratégies des fichiers .adm et .admx de Profile Management.

Pour plus d’informations sur les stratégies, consultez la section Stratégies Profile Management.

Sections dans les fichiers .adm et .admx

Les stratégies Profile Management se trouvent dans les sections suivantes :

Profile Management

Profile Management\Redirection de dossiers (Configuration utilisateur)

Profile Management\Traitement des profils

Profile Management\Paramètres avancés

Profile Management\Paramètres du journal

Profile Management\Registre

Profile Management\Système de fichiers

Profile Management\Système de fichiers\Synchronisation

Profile Management\Profils utilisateur streamés

Profile Management\Paramètres multi-plateformes

Dans l’Éditeur d’objet de stratégie de groupe, la plupart des stratégies apparaissent sous Configuration ordinateur > Modèles d’administration > Modèles d’administration classiques > Citrix. Les stratégies de redirection de dossiers apparaissent sous Configuration utilisateur > Modèles d’administration > Modèles d’administration classiques > Citrix.

Dans l’Éditeur de stratégie de groupe, les stratégies se trouvent sous Configuration ordinateur, sauf si elles se trouvent dans la section intitulée Configuration utilisateur.

Profile Management

Activer Profile Management

Permet d’activer Profile Management. Par défaut, Profile Management ne traite pas les ouvertures/fermetures de session pour faciliter le déploiement. N’activez Profile Management qu’après avoir terminé toutes les autres tâches de configuration et testé le comportement des profils utilisateur Citrix dans votre environnement.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, Profile Management ne traite pas les profils utilisateur Windows.

Groupes traités

Permet de spécifier les utilisateurs dont les profils sont traités. Spécifiez les utilisateurs à l’aide des groupes d’utilisateurs suivants :

  • Groupes de domaines (locaux, globaux et universels) au format <DOMAIN NAME>\<GROUP NAME>
  • Groupes locaux au format GROUP NAME

Priorité de la configuration :

  1. Si cette stratégie est configurée ici, Profile Management traite uniquement les membres appartenant à ces groupes d’utilisateurs. Si cette stratégie est désactivée, Profile Management traite tous les utilisateurs.
  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  3. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les membres de tous les groupes d’utilisateurs sont traités.

Groupes exclus

Permet de spécifier les utilisateurs dont les profils ne sont pas traités. Vous pouvez spécifier des utilisateurs à l’aide des groupes d’utilisateurs suivants :

  • Groupes de domaines (locaux, globaux et universels) au format <DOMAIN NAME>\<GROUP NAME>
  • Groupes locaux au format GROUP NAME

Priorité de la configuration :

  1. Si ce paramètre est configuré ici, Profile Management exclut les membres appartenant à ces groupes d’utilisateurs.
  2. Si ce paramètre est désactivé, Profile Management n’exclut aucun utilisateur.
  3. Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.
  4. Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, aucun membre des groupes n’est exclu.

Traiter les connexions des administrateurs locaux

Permet de spécifier si Profile Management traite les ouvertures de session des membres du groupe BUILTIN\Administrators. L’activation de cette stratégie est recommandée dans les déploiements Citrix Virtual Desktops, dans lesquels la plupart des utilisateurs sont des administrateurs locaux.

Les environnements Citrix Virtual Apps sont les cas d’utilisation typiques des systèmes d’exploitation multi-session. Si cette stratégie est désactivée ou qu’elle n’est pas configurée sur les systèmes d’exploitation multi-session, Profile Management traite les ouvertures de session des utilisateurs de domaine, mais pas celles des administrateurs locaux. Les environnements Citrix Virtual Desktops sont les cas d’utilisation typiques des systèmes d’exploitation mono-session. Sur les systèmes d’exploitation mono-session, Profile Management traite les ouvertures de session des administrateurs locaux.

Les utilisateurs de domaine disposant d’autorisations d’administrateur local sont généralement des utilisateurs Citrix Virtual Desktops auxquels des bureaux virtuels ont été attribués. Lorsqu’un bureau rencontre des problèmes avec Profile Management, cette stratégie permet à l’utilisateur de se connecter en contournant tout traitement d’ouverture de session et de résoudre les problèmes.

Remarque : les ouvertures de session des utilisateurs du domaine peuvent être soumises à des restrictions imposées par l’appartenance à un groupe. Ces dernières sont généralement mises en place pour garantir le respect des exigences relatives à l’attribution de licences pour les produits.

Priorité de la configuration :

  1. Si cette stratégie est désactivée, Profile Management ne traite pas les ouvertures de session des administrateurs locaux.
  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  3. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les administrateurs ne sont pas traités.

Chemin d’accès au magasin de l’utilisateur

Permet de spécifier le chemin de stockage du magasin de l’utilisateur. Le magasin de l’utilisateur est l’emplacement réseau central où les profils utilisateur (modifications du registre et fichiers synchronisés) sont stockés.

Le chemin d’accès peut être :

  • Chemin relatif au répertoire de base. Le répertoire de base est généralement configuré en tant qu’attribut #homeDirectory# pour un utilisateur dans Active Directory.
  • Un chemin d’accès UNC. Il spécifie généralement un partage de serveurs ou un espace de noms DFS.
  • Désactivé ou non configuré. Dans ce cas, le chemin est #homeDirectory#\Windows.

Les types de variables suivants peuvent être utilisés dans le paramètre du chemin :

  • Variables d’environnement système entourées de symboles pourcentage (par exemple, %ProfVer%). Les variables d’environnement système requièrent généralement une configuration supplémentaire.
  • Attributs de l’objet utilisateur Active Directory entourés de hachages (par exemple, #sAMAccountName#).
  • Variables Profile Management. Pour de plus amples informations, consultez la documentation de Variables Profile Management.

Les variables d’environnement système ne peuvent pas être utilisées, à l’exception de %username% et %userdomain%. Vous pouvez également créer des attributs personnalisés pour définir des variables d’organisation telles que l’emplacement ou les utilisateurs. Les attributs sont sensibles à la casse.

Exemples :

  • \\server\share\#sAMAccountName# stocke les paramètres utilisateur sur le chemin UNC \\server\share\JohnSmith(si #sAMAccountName# correspond à JohnSmith pour l’utilisateur actuel).
  • \\server\profiles$\%USERNAME%.%USERDOMAIN%\!CTX_OSNAME!!CTX_OSBITNESS! peut correspondre à \\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64.

Important : quels que soient les attributs ou variables que vous utilisez, vérifiez que cette stratégie est appliquée au dossier de niveau supérieur du dossier contenant NTUSER.DAT. Par exemple, si le fichier figure dans \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile, définissez le chemin d’accès au magasin de l’utilisateur comme tel : \server\profiles$\JohnSmith.Finance\Win8x64 (en n’incluant pas le sous-dossier \UPM_Profile).

Pour de plus amples informations sur l’utilisation de variables lors de la spécification du chemin d’accès au magasin de l’utilisateur, consultez les rubriques suivantes :

  • Partager les profils utilisateur Citrix sur des serveurs de fichiers multiples
  • Gérer des profils au sein d’unités d’organisation et entre ces dernières
  • Haute disponibilité et récupération d’urgence avec Profile Management

Priorité de la configuration :

  1. Si Chemin d’accès au magasin de l’utilisateur est désactivé, les paramètres utilisateur sont enregistrés dans le sous-répertoire Windows du répertoire de base. Si cette stratégie est désactivée, les paramètres utilisateur sont enregistrés dans le sous-répertoire Windows du répertoire de base.
  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  3. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, le répertoire Windows du lecteur de base est utilisé.

Migrer le magasin utilisateur

Permet de spécifier le chemin de stockage du magasin de l’utilisateur précédemment utilisé par Profile Management (paramètre path to user store que vous avez précédemment spécifié).

Si ce paramètre est configuré, les paramètres utilisateur stockés dans le magasin utilisateur précédent sont migrés vers le magasin utilisateur actuel.

Le chemin peut être un chemin UNC absolu ou relatif au répertoire de base.

Dans les deux cas, vous pouvez utiliser les types de variables suivants :

  • Variables d’environnement système entourées de symboles de pourcentage
  • Attributs de l’objet utilisateur Active Directory entourés de symboles de hachage

Exemples :

  • Si %ProfileVer% est une variable d’environnement système qui correspond à W2K3, le dossier Windows\%ProfileVer% stocke les paramètres utilisateur dans un sous-dossier appelé Windows\W2K3 du magasin utilisateur.
  • Si #SAMAccountName# correspond à JohnSmith pour l’utilisateur actuel, \\server\share\#SAMAccountName# stocke les paramètres utilisateur sur le chemin UNC \\server\share\<JohnSmith>.

Priorité de la configuration :

  1. Dans le chemin d’accès, vous pouvez utiliser des variables d’environnement utilisateur, à l’exception de %username% et %userdomain%. Si ce paramètre est désactivé, les paramètres utilisateur sont enregistrés dans le magasin utilisateur actuel.

  2. Si ce paramètre n’est pas configuré ici, le paramètre correspondant du fichier .ini est utilisé.

  3. Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, les paramètres utilisateur sont enregistrés dans le magasin utilisateur actuel.

Réécriture active

Permet d’activer la fonction de réécriture active. Lorsque cette fonctionnalité est activée, Profile Management synchronise les fichiers et les dossiers modifiés sur l’ordinateur local vers le magasin de l’utilisateur au cours d’une session.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, elle est activée.

Registre en réécriture active

Permet d’activer Profile Management pour synchroniser les entrées de registre qui sont modifiées sur l’ordinateur local avec le magasin de l’utilisateur au cours d’une session. Utilisez cette stratégie avec « Réécriture active ».

Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée. Si vous ne configurez pas ce paramètre ici ou dans le fichier .ini, le registre en réécriture active est désactivé.

Prise en charge des profils déconnectés

Permet d’activer la fonctionnalité de profils déconnectés. Cette fonctionnalité permet la synchronisation des profils avec le magasin de l’utilisateur dans les plus brefs délais.

Cette fonctionnalité vise plus particulièrement les utilisateurs d’ordinateurs portables ou de périphériques mobiles itinérants. Lorsque la connexion au réseau est interrompue, les profils restent inchangés sur l’ordinateur portable ou le périphérique même après redémarrage ou mise en veille prolongée. Lorsque les utilisateurs mobiles démarrent des sessions, leurs profils sont mis à jour localement. Profile Management synchronise leurs profils avec le magasin de l’utilisateur uniquement après la restauration de la connexion réseau.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les profils déconnectés sont désactivés.

Profile Management\Redirection de dossiers (Configuration utilisateur)

Permet de spécifier si les dossiers qui apparaissent généralement dans les profils doivent être redirigés et de spécifier la cible de redirection. Spécifiez les cibles en tant que chemins d’accès UNC (pour les partages de serveurs ou les espaces de noms DFS) ou chemins d’accès relatifs au répertoire de base des utilisateurs. Le répertoire de base est généralement configuré en tant qu’attribut #homeDirectory# dans Active Directory.

Si cette stratégie n’est pas configurée ici, Profile Management ne redirige pas le dossier spécifié.

Remarque : lorsque vous utilisez des chemins d’accès UNC pour la redirection de dossiers, la variable #homedirectory# n’est pas prise en charge. Après avoir choisi la stratégie Rediriger vers le répertoire de base de l’utilisateur, vous n’avez pas besoin de spécifier le chemin.

La stratégie de redirection de dossiers <folder-name> vous permet de spécifier comment rediriger le dossier <folder-name>. Pour ce faire, sélectionnez Activé, puis tapez le chemin d’accès au dossier redirigé.

Attention : une perte de données potentielle peut se produire.

Vous pouvez modifier le chemin d’accès après l’application de la stratégie. Toutefois, prenez en compte une perte de données potentielle avant d’effectuer cette action. Les données contenues dans le dossier redirigé peuvent être supprimées si le chemin d’accès modifié pointe vers le même emplacement que le chemin d’accès précédent.

Par exemple, supposons que vous spécifiez le chemin Contacts en tant que path1. Ultérieurement, vous modifiez path1 et utilisez path2. Si path1 et path2 pointent vers le même emplacement, toutes les données contenues dans le dossier redirigé sont supprimées après l’application de la stratégie.

Pour éviter une perte de données potentielle, procédez comme suit :

  1. Appliquez la stratégie Microsoft aux machines sur lesquelles Profile Management s’exécute via des objets de stratégie de groupe Active Directory. Les étapes détaillées sont les suivantes :
    1. Ouvrez la Console de gestion des stratégies de groupe.
    2. Accédez à Configuration ordinateur > Modèles d’administration > Composants Windows > Explorateur de fichiers.
    3. Activez Vérifier que les anciennes et nouvelles cibles de redirection de dossiers pointent vers le même partage qu’avant la redirection.
  2. Le cas échéant, appliquez des correctifs aux machines sur lesquelles Profile Management est en cours d’exécution. Pour plus de détails, voir https://support.microsoft.com/en-us/help/977229) et https://support.microsoft.com/en-us/help/2799904.

Profile Management\Traitement des profils

Supprimer les profils mis en cache localement à la fermeture de session

Permet de spécifier si les profils mis en cache localement sont supprimés après la fermeture de session.

Si cette stratégie est activée, le cache de profil local d’un utilisateur est supprimé après fermeture de la session. Ce paramètre est recommandé pour les serveurs Terminal Server. Si cette stratégie est désactivée, les profils mis en cache ne sont pas supprimés.

Remarque : Vous pouvez contrôler le moment auquel les caches de profil sont supprimés à la fermeture de session à l’aide de la stratégie Délai avant la suppression des profils mis en cache.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les profils mis en cache ne sont pas supprimés.

Délai avant la suppression des profils du cache

Permet de définir une extension facultative pour le délai avant que les profils mis en cache localement ne soient supprimés lors de la fermeture de session. L’extension du délai est utile si vous savez qu’un processus conserve les fichiers ou que la ruche du registre de l’utilisateur est ouverte durant la fermeture de session. Avec des profils importants, cela peut également accélérer la fermeture de session.

Une valeur de 0 supprime les profils immédiatement, à la fin du processus de fermeture de session.

Profile Management vérifie les fermetures de session toutes les minutes. Une valeur de 60 garantit que les profils sont supprimés entre une et deux minutes après que les utilisateurs aient fermé leur session, en fonction du moment où la dernière vérification a été effectué.

Important : cette stratégie fonctionne uniquement si la stratégie Supprimer les profils mis en cache localement à la fermeture de session est activée.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les profils sont immédiatement supprimés.

Migration des profils existants

Permet de spécifier les types de profils utilisateur que Profile Management migre vers le magasin de l’utilisateur si celui-ci est vide.

Profile Management peut effectuer la migration des profils existants durant l’ouverture de session si l’utilisateur ne dispose d’aucun profil dans le magasin de l’utilisateur. Sélectionnez Itinérants si vous procédez à la migration de profils itinérants ou profils des services Bureau à distance.

L’événement suivant se produit durant les ouvertures de session. Si l’utilisateur possède un profil Windows au lieu d’un profil utilisateur Citrix dans le magasin de l’utilisateur, Profile Management migre le profil Windows vers le magasin de l’utilisateur. Une fois ce processus terminé, Profile Management utilise le profil du magasin de l’utilisateur dans la session en cours et toute autre session configurée avec le chemin d’accès au même magasin de l’utilisateur.

Priorité de la configuration :

  1. Si ce paramètre est activé, la migration de profil peut être activée pour les profils itinérants et locaux (valeur par défaut), les profils itinérants uniquement et les profils locaux uniquement. La migration des profils peut également être désactivée.

  2. Si cette stratégie est désactivée et qu’aucun profil utilisateur Citrix n’existe dans le magasin de l’utilisateur, le mécanisme Windows de création de profils est utilisé.

  3. Si la migration de profil est désactivée et qu’aucun profil utilisateur Citrix n’existe dans le magasin de l’utilisateur, le mécanisme Windows de création de profils est utilisé.

  4. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.

  5. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, Profile Management migre les profils locaux et itinérants existants vers le magasin de l’utilisateur.

Migration automatique des profils d’application existants

Ce paramètre active ou désactive la migration automatique des profils d’application existants sur différents systèmes d’exploitation. Les profils d’application incluent à la fois les données d’application dans le dossier AppData et les entrées de registre sous HKEY_CURRENT_USER\SOFTWARE. Ce paramètre peut être utile dans les cas où vous souhaitez migrer vos profils d’application sur différents systèmes d’exploitation.

Par exemple, supposons que vous mettez à niveau votre système d’exploitation (OS) de Windows 10 version 1803 vers Windows 10 version 1809. Si ce paramètre est activé, Profile Management migre automatiquement les paramètres d’application existants vers Windows 10 version 1809 la première fois que chaque utilisateur ouvre une session. Les données d’application dans le dossier AppData et les entrées de registre sous HKEY_CURRENT_USER\SOFTWARE sont migrées.

Si plusieurs profils d’application sont présents, Profile Management effectue la migration dans l’ordre de priorité suivant :

  1. Profils du même type d’OS (OS mono-session vers OS mono-session et OS multi-session vers OS multi-session).
  2. Profils de la même famille de systèmes d’exploitation Windows (par exemple, Windows 10 à Windows 10 ou Windows Server 2016 à Windows Server 2016)
  3. Profils d’une version antérieure du système d’exploitation (par exemple, Windows 7 vers Windows 10 ou Windows Server 2012 vers Windows Server 2016)
  4. Profils du système d’exploitation le plus proche

Remarque : vous devez spécifier le nom court du système d’exploitation en incluant la variable !CTX_OSNAME! dans le chemin du magasin utilisateur. Cela permet à Profile Management de localiser les profils d’application existants.

Si ce paramètre n’est pas configuré ici, les paramètres du fichier .ini sont utilisés.

Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, il est désactivé par défaut.

Gestion des conflits de profils locaux

Permet de spécifier le comportement de Profile Management si un profil dans le magasin de l’utilisateur et un profil utilisateur Windows local (pas un profil utilisateur Citrix) existent.

Priorité de la configuration :

  1. Si cette stratégie est désactivée ou définie sur la valeur par défaut Utiliser profil local, Profile Management utilise le profil local, mais ne le modifie pas.

  2. Si cette stratégie est définie sur Supprimer profil local, Profile Management supprime le profil utilisateur Windows local. Puis importe le profil utilisateur Citrix à partir du magasin de l’utilisateur. Si cette stratégie est définie sur Renommer profil local, Profile Management renomme le profil utilisateur Windows local (à des fins de sauvegarde). Puis importe le profil utilisateur Citrix à partir du magasin de l’utilisateur.

  3. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, les profils locaux existants sont utilisés.

Profil modèle

Permet de spécifier le chemin de stockage du profil que vous souhaitez utiliser comme modèle. Il s’agit du chemin d’accès complet au dossier contenant le fichier de registre NTUSER.DAT, ainsi que tout autre dossier et fichier requis pour le profil modèle.

Important : veillez à ne pas inclure NTUSER.DAT dans le chemin d’accès. Par exemple, avec le fichier \\myservername\myprofiles\template\ntuser.dat, définissez l’emplacement sur \\myservername\myprofiles\template. Utilisez des chemins d’accès absolus. Il peut s’agir de chemins UNC ou de chemins sur la machine locale. Vous pouvez utiliser ces derniers pour spécifier, par exemple, un profil modèle sur une image Citrix Provisioning Services. les chemins d’accès relatifs ne sont pas pris en charge.

Cette stratégie ne prend pas en charge l’expansion d’attributs Active Directory, de variables d’environnement système ou des variables %USERNAME% et %USERDOMAIN%.

Priorité de la configuration :

  1. Si cette stratégie est désactivée, les modèles ne sont pas utilisés.

  2. Si cette stratégie est activée, Profile Management utilise le modèle plutôt que le profil par défaut local lors de la création de profils utilisateur. Si un utilisateur ne dispose d’aucun profil utilisateur Citrix, mais qu’un profil utilisateur Windows local ou itinérant existe, le profil local est utilisé par défaut. Et le profil local est migré vers le magasin de l’utilisateur, si ce paramètre n’est pas désactivé. Cette configuration peut être modifiée en cochant la case Template profile overrides local profile ou Template profile overrides roaming profile. En outre, l’identification du modèle en tant que profil obligatoire Citrix signifie que, comme pour les profils obligatoires Windows, les modifications ne sont pas enregistrées.

  3. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.

  4. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, aucun modèle n’est utilisé.

Profile Management\Paramètres avancés

Nombre de tentatives d’accès à des fichiers verrouillés

Permet de spécifier le nombre de tentatives d’accès à des fichiers verrouillés.

Si cette stratégie est désactivée, la valeur par défaut (5 tentatives) est utilisée. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.

Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, la valeur par défaut est utilisée.

Traiter les cookies Internet à la fermeture de session

Certains déploiements engendrent des cookies Internet supplémentaires qui ne sont pas référencés par le fichier Index.dat. Ces cookies laissés sur le système de fichiers après une navigation intensive peuvent entraîner la saturation du profil. Cette stratégie vous permet d’activer Profile Management pour forcer le traitement du fichier Index.dat et supprimer les cookies supplémentaires. Étant donné que cette stratégie augmente la durée de la fermeture de session, ne l’activez que si vous rencontrez ce problème.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, Index.dat n’est pas traité.

Désactiver la configuration automatique

Profile Management examine maintenant tout environnement Citrix Virtual Desktops, pour détecter par exemple la présence de Personal vDisks, et configure la stratégie de groupe en conséquence. Seules les stratégies Profile Management dont l’état est Non configuré sont modifiées, de sorte que toutes les personnalisations que vous avez effectuées sont conservées.

Cette stratégie vous permet d’accélérer le déploiement et de simplifier l’optimisation. Il n’est pas nécessaire de configurer cette stratégie. Toutefois, vous pouvez désactiver la configuration automatique lorsque vous effectuez l’une des opérations suivantes :

  • Mise à niveau pour conserver les paramètres des versions antérieures
  • Résolution des problèmes

Vous pouvez considérer la configuration automatique en tant qu’outil d’analyse de la configuration dynamique qui configure automatiquement les paramètres de stratégie par défaut en fonction des environnements lors de l’exécution. Cela élimine le besoin de configurer les paramètres manuellement. Les environnements d’exécution comprennent :

  • Système d’exploitation Windows
  • Versions du système d’exploitation Windows
  • Présence de Citrix Virtual Desktops
  • Présence de Personal vDisks

La configuration automatique peut modifier les stratégies suivantes si l’environnement change :

  • Réécriture active
  • Toujours mettre en cache
  • Supprimer les profils mis en cache localement à la fermeture de session
  • Délai avant la suppression des profils du cache
  • Streaming des profils

Consultez le tableau suivant pour connaître l’état par défaut des stratégies précédentes sur différents systèmes d’exploitation :

  OS multi-session OS mono-session
Réécriture active Enabled Désactivé si Personal vDisk est utilisé ; sinon, activé.
Toujours mettre en cache Désactivé Désactivé si Personal vDisk est utilisé ; sinon, activé.
Supprimer les profils mis en cache localement à la fermeture de session Enabled Désactivé si l’une des situations suivantes se produit : si Personal vDisk est utilisé ou si Citrix Virtual Desktops est attribué ou si Citrix Virtual Desktops n’est pas installé. Sinon, activé.
Délai avant la suppression des profils du cache 0 seconde 60 secondes si les modifications de l’utilisateur ne sont pas persistantes ; sinon, 0 seconde.
Streaming des profils Enabled Désactivé si Personal vDisk est utilisé ; sinon, activé.

Toutefois, si la configuration automatique est désactivée, toutes les stratégies ci-dessus sont désactivées par défaut.

Pour vous assurer que l’itinérance du menu Démarrer fonctionne correctement sur Windows 10, Windows Server 2016 et Windows Server 2019, procédez comme suit :

  1. Activez la configuration automatique ou définissez la stratégie Désactiver la configuration automatique sur Activé.
  2. Suivez les étapes de configuration décrites dans l’article Recommandations pour Profile Management.

Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.

Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, la configuration automatique est activée. Dans ce cas, les paramètres de Profile Management peuvent changer si l’environnement change.

Fermer la session de l’utilisateur si un problème se produit

Permet de spécifier si Profile Management ferme la session des utilisateurs en cas de problème.

Si cette stratégie est désactivée ou n’est pas configurée, Profile Management attribue un profil temporaire aux utilisateurs en cas de problème. Par exemple, le magasin de l’utilisateur n’est pas disponible.

Si elle est activée, un message d’erreur s’affiche et la session des utilisateurs est fermée. Cela peut simplifier la résolution du problème.

Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.

Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, un profil temporaire est fourni.

Programme d’amélioration de l’expérience utilisateur

Par défaut, le programme d’amélioration de l’expérience utilisateur est activé pour améliorer la qualité et les performances des produits Citrix en envoyant des statistiques anonymes et des données d’utilisation.

Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.

Autoriser roaming de l’index de recherche pour Outlook

Lorsque cette stratégie est activée, Profile Management fournit une expérience de recherche Outlook native aux utilisateurs en itinérant automatiquement les données de recherche Outlook avec les profils utilisateur. Cette stratégie nécessite un espace de stockage supplémentaire pour stocker l’index de recherche pour Outlook.

Déconnectez-vous, puis reconnectez-vous pour que cette stratégie prenne effet.

Base de données d’index de recherche Outlook - sauvegarde et restauration

Permet de spécifier les actions que Profile Management exécute lors de l’ouverture de session lorsque la stratégie Autoriser roaming de l’index de recherche pour Outlook est activée.

Si cette fonctionnalité est activée, Profile Management enregistre une sauvegarde de la base de données d’index de recherche chaque fois que la base de données est montée correctement lors de l’ouverture de session. Profile Management traite la sauvegarde comme la copie correcte de la base de données d’index de recherche. Lorsqu’une tentative de montage de la base de données d’index de recherche échoue en raison d’une corruption de la base de données, Profile Management revient automatiquement à la dernière copie correcte connue de la base de données d’index de recherche.

Remarque : Profile Management supprime la sauvegarde précédemment enregistrée après l’enregistrement d’une nouvelle sauvegarde. La sauvegarde consomme l’espace de stockage disponible des fichiers VHDX.

Activer la réécriture multisession pour les conteneurs de profil

Permet d’activer la réécriture pour les conteneurs de profil dans des scénarios multi-sessions.

Remarque : le conteneur de profils Citrix Profile Management est disponible à partir de Citrix Profile Management 2103. FSLogix Profile Container est disponible à partir de Citrix Profile Management 2003.

Si cette stratégie est activée, les modifications apportées à toutes les sessions sont écrites dans les conteneurs de profil. Sinon, seules les modifications apportées à la première session sont enregistrées car seule la première session est en mode lecture/écriture dans les conteneurs de profil.

Pour utiliser cette stratégie avec FSLogix Profile Container, assurez-vous que les conditions préalables suivantes sont remplies :

  • La fonctionnalité FSLogix Profile Container est installée et activée.
  • Le type de profil est défini sur Try for read-write profile and fallback to read-only dans FSLogix.

Répliquer magasins d’utilisateurs

Permet de répliquer un magasin d’utilisateur vers plusieurs chemins supplémentaires à chaque ouverture et fermeture de session. Par défaut, le magasin de l’utilisateur se trouve dans le chemin d’accès spécifié par la stratégie Chemin d’accès au magasin de l’utilisateur.

Pour synchroniser les fichiers et dossiers du magasin de l’utilisateur modifiés au cours d’une session, activez la réécriture active. Cette stratégie ne prend pas en charge les solutions de conteneur complet. L’activation de la stratégie peut augmenter les E/S système et peut prolonger les déconnexions.

Activer l’accès basé sur les informations d’identification aux magasins d’utilisateurs

Permet d’activer l’accès basé sur les informations d’identification aux magasins d’utilisateurs.

Par défaut, Citrix Profile Management utilise l’identité de l’utilisateur actuel pour accéder aux magasins d’utilisateurs. Par conséquent, l’utilisateur actuel doit avoir l’autorisation d’accéder au magasin de l’utilisateur. Dans certains cas, vous pouvez placer des magasins d’utilisateurs dans un référentiel de stockage (par exemple, Fichiers Azure) auquel l’utilisateur actuel n’a aucune autorisation d’accès. Dans ce cas, activez cette stratégie pour permettre à Profile Management d’accéder aux magasins de l’utilisateur à l’aide des informations d’identification du référentiel de stockage.

Pour vous assurer que Profile Management peut accéder aux magasins d’utilisateurs à l’aide des informations d’identification, enregistrez les informations d’identification dans Workspace Environment Management (WEM) ou dans le Gestionnaire d’informations d’identification Windows. Nous vous recommandons d’utiliser Workspace Environment Management pour éliminer la nécessité de configurer les mêmes informations d’identification pour chaque machine sur laquelle Profile Management s’exécute. Si vous utilisez le Gestionnaire d’informations d’identification Windows, utilisez le compte Système local pour enregistrer les informations d’identification en toute sécurité.

Remarque :

Pour vous assurer que les autorisations NTFS sont conservées, vous devez placer le profil entier dans un conteneur de profils.

Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée. Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, il est désactivé par défaut.

Spécifier le chemin de stockage des fichiers VHDX

Permet de spécifier un chemin de stockage pour stocker les fichiers VHDX utilisés dans Profile Management.

Citrix Profile Management fournit les stratégies basées sur VHDX suivantes : Activer l’expérience de recherche native dans Outlook, Conteneur de profils Citrix Profile Management et Accélérer la mise en miroir des dossiers. Par défaut, les fichiers VHDX sont stockés dans le magasin de l’utilisateur.

Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée. Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, il est désactivé par défaut.

Profile Management\Paramètres du journal

Activer la journalisation

Permet de spécifier si la journalisation pour Profile Management doit être activée. N’activez cette stratégie que si vous essayez de résoudre un problème lié à Profile Management.

Si cette stratégie est désactivée, seules les erreurs sont consignées. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, seules les erreurs sont consignées.

Paramètres de journal

Permet de sélectionner les événements ou les actions consignés dans les journaux Profile Management. Sélectionnez-les tous uniquement si le personnel de Citrix vous le demande.

Si la stratégie n’est pas configurée ici, Profile Management utilise les valeurs du fichier .ini.

Si la stratégie n’est pas configurée ici ou dans le fichier .ini, les erreurs et les informations générales sont consignées.

Les cases de cette stratégie correspondent aux paramètres suivants dans le fichier .ini : LogLevelWarnings, LogLevelInformation, LogLevelFileSystemNotification, LogLevelFileSystemActions, LogLevelRegistryActions, LogLevelRegistryDifference, LogLevelActiveDirectoryActions, LogLevelPolicyUserLogon, LogLevelLogon, LogLevelLogoff et LogLevelUserName.

Taille maximale du fichier journal

Permet de spécifier la taille maximale du fichier journal Profile Management en octets.

La valeur par défaut de la taille maximale du fichier journal de Profile Management est de 10 Mo. Si vous disposez d’un espace disque insuffisant, augmentez-le. Si la taille du fichier journal dépasse la taille maximale, les étapes suivantes se produisent :

  1. Une sauvegarde existante du fichier (.bak) est supprimée.
  2. Le fichier journal est renommé .bak.
  3. Un fichier journal est créé.

Le fichier journal est créé dans %SystemRoot%\System32\Logfiles\UserProfileManager ou à l’emplacement spécifié par la stratégie « Chemin vers le fichier journal ».

Priorité de la configuration :

  1. Si cette stratégie est désactivée, la valeur par défaut de 10 Mo est utilisée.
  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  3. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, la valeur par défaut est utilisée.

Chemin vers le fichier journal

Permet de configurer un autre chemin d’accès pour stocker les fichiers journaux.

Le chemin peut pointer vers un lecteur local ou un lecteur réseau (chemin d’accès UNC) :

  • Les lecteurs distants sont recommandés dans les environnements de grande taille distribués. Cependant, ils peuvent créer un trafic réseau important, qui peut ne pas convenir aux fichiers journaux.
  • Les disques locaux sont souvent utilisés dans des machines virtuelles provisionnées dotées d’un disque dur persistant.

Ce paramètre garantit la préservation des fichiers journaux lorsque la machine redémarre. Pour les machines virtuelles qui ne sont pas équipées d’un disque dur persistant, la définition d’un chemin d’accès UNC vous permet de conserver les fichiers journaux. Mais le compte système des machines doit disposer d’un accès en écriture au partage UNC. Utilisez un chemin d’accès local pour les ordinateurs portables gérés par la fonctionnalité de profils déconnectés.

Si un chemin d’accès UNC est utilisé pour les fichiers journaux, Citrix recommande d’appliquer une liste de contrôle d’accès appropriée au dossier du fichier journal. Le contrôle d’accès garantit que seuls les comptes d’ordinateur ou d’utilisateur autorisés peuvent accéder aux fichiers stockés.

Exemples :

  • D:\LogFiles\ProfileManagement
  • \serveur\LogFiles\ProfileManagement

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, l’emplacement par défaut %SystemRoot%\System32\Logfiles\UserProfileManager est utilisé.

Profile Management\Paramètres du conteneur de profils

Conteneur de profils

Permet d’utiliser un disque réseau basé sur VHDX (conteneur de profils) pour stocker des profils utilisateur. Vous pouvez l’utiliser pour stocker un profil utilisateur dans son intégrité ou en partie. Lors de l’ouverture de session de l’utilisateur, le conteneur de profils est monté dans l’environnement utilisateur et les dossiers de profil sont disponibles immédiatement.

Activer la mise en cache locale pour les conteneurs de profil

Permet d’activer la mise en cache locale pour les conteneurs de profils Citrix Profile Management Cette stratégie ne prend effet que lorsque le conteneur de profils est activé pour l’ensemble du profil utilisateur.

Lorsque la stratégie est définie sur Activé, chaque profil local sert de cache local pour son conteneur de profils Citrix Profile Management. Si le streaming de profil est en cours d’utilisation, des fichiers mis en cache localement sont créés à la demande. Sinon, ils sont créés lors de l’ouverture de session de l’utilisateur.

Dossiers à exclure du conteneur de profils

Permet de spécifier les dossiers à exclure d’un conteneur de profils Citrix Profile Management.

Dossiers à inclure dans le conteneur de profils

Permet de spécifier les dossiers à conserver dans un conteneur de profils Citrix Profile Management lorsque leurs dossiers parents sont exclus.

Les dossiers de cette liste doivent être des sous-dossiers des dossiers exclus. Sinon, ce paramètre ne fonctionne pas.

Si vous désactivez ce paramètre, cela revient à l’activer et à configurer une liste vide.

Fichiers à inclure dans le conteneur de profils

Permet de spécifier les fichiers à inclure dans un conteneur de profils Citrix Profile Management lorsque leurs dossiers parents sont exclus.

Les fichiers de cette liste doivent se trouver dans les dossiers exclus. Sinon, ce paramètre ne fonctionne pas.

Fichiers à exclure du conteneur de profils

Permet de spécifier les fichiers à exclure d’un conteneur de profils Citrix Profile Management.

Profile Management\Registre

Liste d’exclusion

Permet de spécifier les clés de registre dans la ruche HKCU que Profile Management ignore lors de la fermeture de session.

Exemple : Software\Policies

Priorité de la configuration :

  • Si cette stratégie est désactivée, aucune clé de registre n’est exclue.
  • Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  • Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, aucune clé de registre n’est exclue.

Liste d’inclusion

Permet de spécifier les clés de registre dans la ruche HKCU que Profile Management traite lors de la fermeture de session.

Exemple : Software\Adobe.

Priorité de la configuration :

  1. Si cette stratégie est activée, seules les clés figurant dans cette liste sont traitées. Si cette stratégie est désactivée, la ruche HKCU entière est traitée.
  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  3. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, toutes les entrées de HKCU sont traitées.

Activer liste d’exclusion par défaut - Profile Management 5.5

Permet de spécifier les clés de registre dans la ruche HKCU que Profile Management ne synchronise pas avec les profils utilisateur. Utilisez cette stratégie pour spécifier des fichiers d’exclusion de GPO sans avoir à les remplir manuellement.

Priorité de la configuration :

  1. Si vous désactivez cette stratégie, Profile Management n’exclut aucune clé de registre par défaut.
  2. Si vous ne configurez pas cette stratégie ici, Profile Management utilise la valeur du fichier .ini.
  3. Si vous ne configurez pas cette stratégie ici ou dans le fichier .ini, Profile Management n’exclut aucune clé de registre par défaut.

Copie de sauvegarde de NTUSER.DAT

Permet d’effectuer une sauvegarde de la dernière copie correcte du fichier NTUSER.DAT et de le restaurer s’il venait à être endommagé.

Si vous ne configurez pas cette stratégie ici, Profile Management utilise la valeur du fichier .ini. Si vous ne configurez pas cette stratégie ici ou dans le fichier .ini, Profile Management n’effectue pas de sauvegarde du fichier NTUSER.DAT.

Profile Management\Système de fichiers

Liste d’exclusion - fichiers

Permet de spécifier les fichiers que Profile Management ignore lors de la synchronisation. Les noms de fichier doivent être des chemins d’accès relatifs au profil utilisateur (%USERPROFILE%). Les caractères génériques sont autorisés et sont appliqués de manière récursive.

Exemples :

  • Desktop\Desktop.ini ignore le fichier Desktop.ini du dossier Desktop.
  • %USERPROFILE%\*.tmp ignore tous les fichiers ayant l’extension .tmp dans l’ensemble du profil.
  • AppData\Roaming\MyApp\*.tmp ignore tous les fichiers ayant l’extension .tmp dans une partie du profil.

Priorité de la configuration :

  1. Si cette stratégie est désactivée, aucun fichier n’est exclu.
  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  3. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, aucun fichier n’est exclu.

Activer liste d’exclusion par défaut - répertoires

Permet de spécifier la liste par défaut des répertoires que Profile Management ignore lors de la synchronisation. Utilisez cette stratégie pour spécifier des répertoires d’exclusion de GPO sans avoir à les remplir manuellement.

Priorité de la configuration :

  1. Si vous désactivez cette stratégie, Profile Management n’exclut aucun répertoire par défaut.
  2. Si vous ne configurez pas cette stratégie ici, Profile Management utilise la valeur du fichier .ini.
  3. Si vous ne configurez pas cette stratégie ici ou dans le fichier .ini, Profile Management n’exclut aucun répertoire par défaut.

Liste d’exclusion - répertoires

Permet de spécifier les dossiers que Profile Management ignore lors de la synchronisation. Les noms de dossier doivent être spécifiés en tant que chemins d’accès relatifs au profil utilisateur (%USERPROFILE%).

Exemple :

  • Desktop ignore le dossier Desktop dans le profil utilisateur.

Priorité de la configuration :

  1. Si cette stratégie est désactivée, aucun dossier n’est exclu.
  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.
  3. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, aucun dossier n’est exclu.

Vérification des éléments exclus à l’ouverture de session

Permet de spécifier l’action de Profile Management si un profil dans le magasin d’utilisateurs contient des fichiers ou des dossiers exclus.

Priorité de la configuration :

  1. Si ce paramètre est désactivé ou défini sur la valeur par défaut Synchronize excluded files or folders on logon, Profile Management synchronise ces fichiers ou dossiers exclus du magasin de l’utilisateur vers le profil local lorsqu’un utilisateur ouvre une session.

  2. Si ce paramètre est défini sur « Ignorer les fichiers ou dossiers exclus à l’ouverture de session », Profile Management ignore les fichiers ou dossiers exclus du magasin de l’utilisateur lorsqu’un utilisateur ouvre une session. Si ce paramètre est défini sur « Supprimer les fichiers ou dossiers exclus à l’ouverture de session », Profile Management supprime les fichiers ou dossiers exclus du magasin de l’utilisateur lorsqu’un utilisateur ouvre une session.

  3. Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.

  4. Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, Profile Management synchronise les fichiers ou dossiers exclus à partir du magasin de l’utilisateur vers le profil local.

Traitement de fichiers de grande taille : fichiers à créer en tant que liens symboliques

Permet de spécifier les fichiers qui sont créés en tant que liens symboliques. Ce paramètre est utilisé pour améliorer les performances d’ouverture de session et pour traiter les fichiers de grande taille.

Vous pouvez utiliser des caractères génériques dans les stratégies qui font référence aux fichiers. Par exemple, !ctx_localappdata!\Microsoft\Outlook*.OST.

Pour traiter le fichier de dossiers en mode hors connexion (.ost) de Microsoft Outlook, assurez-vous que le dossier Outlook n’est pas exclu pour Profile Management.

Ces fichiers ne peuvent pas être accessibles simultanément dans plusieurs sessions.

Profile Management\Système de fichiers\Synchronisation

Répertoires à synchroniser

Permet de spécifier les dossiers que vous souhaitez que Profile Management synchronise lorsque leurs dossiers parents sont exclus.

Les chemins d’accès de cette liste doivent être relatifs au profil utilisateur.

Profile Management synchronise le profil entier de chaque utilisateur entre le système sur lequel il est installé et le magasin d’utilisateur. Il n’est pas nécessaire d’inclure de sous-dossiers dans le profil utilisateur en les ajoutant à cette liste.

Si vous désactivez cette stratégie, cela revient à l’activer et à configurer une liste vide.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, seuls les dossiers non exclus dans le profil utilisateur sont synchronisés.

Fichiers à synchroniser

Permet de spécifier les fichiers que vous souhaitez que Profile Management synchronise lorsque leurs dossiers parents sont exclus.

Les chemins d’accès de cette liste doivent être relatifs au profil utilisateur. Les caractères génériques peuvent être utilisés dans les noms de fichiers et de dossiers. Cependant, les caractères génériques ne sont appliqués de manière récursive que dans les noms de fichiers.

Exemples :

  • AppData\Local\Microsoft\Office\Access.qat spécifie un fichier se trouvant dans un dossier exclus dans la configuration par défaut.
  • AppData\Local\MyApp*.cfg spécifie tous les fichiers avec l’extension .cfg dans le dossier de profil AppData\Local\MyApp et ses sous-dossiers.

Profile Management synchronise le profil entier de chaque utilisateur entre le système sur lequel il est installé et le magasin d’utilisateur. Il n’est pas nécessaire d’inclure de fichiers dans le profil utilisateur en les ajoutant à cette liste.

Si vous désactivez cette stratégie, cela revient à l’activer et à configurer une liste vide.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, seuls les fichiers non exclus dans le profil utilisateur sont synchronisés.

Dossiers en miroir

Cette stratégie permet de faciliter la résolution des problèmes similaires rencontrés avec tout dossier transactionnel (également appelé dossier référentiel). Ce type de dossier contient des fichiers interdépendants, dans lequel un fichier fait référence aux autres fichiers.

La mise en miroir de dossiers permet à Profile Management de traiter un dossier transactionnel et son contenu en tant qu’entité unique, ce qui évite l’engorgement du profil.

Vous pouvez par exemple mettre en miroir le dossier Cookies d’Internet Explorer de manière à ce que le fichier Index.dat soit synchronisé avec les cookies qu’il indexe. Dans ces situations, le modèle « Last Write Wins » s’applique. Cela veut dire que les fichiers présents dans les dossiers mis en miroir qui ont été modifiés dans plus d’une session sont écrasés par la dernière mise à jour, ce qui se traduit par la perte des modifications apportées au profil.

Considérez la façon dont Index.dat référence les cookies lorsqu’un utilisateur navigue sur Internet. Par exemple, si l’utilisateur a ouvert deux sessions Internet Explorer, chacune sur un serveur différent, et qu’il visite des sites différents dans chaque session. Les cookies de chaque site sont ajoutés au serveur approprié.

Lorsque l’une des situations suivantes se produit, les cookies de la seconde session doivent remplacer ceux de la première session :

  • L’utilisateur se déconnecte de la première session.
  • Au milieu d’une session, la fonctionnalité de réécriture active est configurée.

Cependant, au lieu de cela, ils sont fusionnés et les références aux cookies dans Index.dat deviennent obsolètes. Lorsque l’utilisateur accède de nouveau à des sites dans les nouvelles sessions, cela entraîne davantage de fusionnements et l’engorgement du dossier de cookies.

La mise en miroir du dossier permet de résoudre ce problème en remplaçant les cookies avec ceux de la dernière session chaque fois que l’utilisateur ferme une session. Index.dat reste donc constamment à jour.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, aucun dossier n’est mis en miroir.

Accélérer la mise en miroir des dossiers

Lorsque cette stratégie et la stratégie Dossiers en miroir sont activées, Profile Management stocke les dossiers mis en miroir sur un disque virtuel VHDX. Il attache le disque virtuel lors de l’ouverture de session et le détache à la fin de la session. L’activation de cette stratégie élimine la nécessité de copier les dossiers entre le magasin de l’utilisateur et les profils locaux et accélère la mise en miroir des dossiers.

Profile Management\Profils utilisateur streamés

Streaming des profils

Permet d’activer la fonctionnalité de streaming de profil. Lorsque cette fonctionnalité est activée, les fichiers des profils utilisateur sont récupérés depuis le magasin de l’utilisateur vers l’ordinateur local uniquement lorsque les utilisateurs y accèdent. Le fichier NTUSER.DAT et tout fichier dans la zone d’attente sont des exceptions. Ils sont récupérés immédiatement. NTUSER.DAT stocke les entrées de registre.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, elle est désactivée.

Activer le streaming de profil pour les dossiers

Permet d’activer la fonctionnalité de streaming de profil pour les dossiers des profils utilisateur.

Lorsque cette stratégie et les stratégies Profile streaming sont définies sur Enabled, les dossiers d’un profil utilisateur sont récupérés depuis le magasin de l’utilisateur vers l’ordinateur local uniquement lorsque les utilisateurs y accèdent.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, elle est désactivée.

Toujours mettre en cache

Permet de spécifier la limite inférieure de la taille des fichiers récupérés depuis le magasin de l’utilisateur vers l’ordinateur local immédiatement après l’ouverture de session.

Lorsque la fonctionnalité de streaming de profil est activée, les fichiers des profils utilisateur sont récupérés sur les ordinateurs locaux lorsque les utilisateurs y accèdent. Ce mécanisme d’extraction de fichiers à la demande entraîne un chargement lent lorsque les fichiers demandés par les utilisateurs sont volumineux. Lorsque cette stratégie est activée, Profile Management récupère les fichiers dont la taille est supérieure à la taille spécifiée sur les ordinateurs locaux immédiatement après l’ouverture de session.

Pour récupérer l’intégralité du profil sur l’ordinateur local immédiatement après l’ouverture de session, définissez cette limite sur zéro.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, elle est désactivée.

Délai d’expiration des fichiers de verrous de la zone d’attente

Permet de spécifier un délai d’expiration (jours) après lequel Profile Management libère les fichiers des utilisateurs. Lorsque le délai est dépassé, les fichiers sont réécrits sur le magasin de l’utilisateur à partir de la zone d’attente au cas où le magasin de l’utilisateur reste verrouillé lorsque son serveur de stockage ne répond plus. Utilisez cette stratégie pour éviter l’engorgement dans la zone d’attente et vous assurer que le magasin de l’utilisateur contienne toujours la dernière version des fichiers.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, la valeur par défaut (un jour) est utilisée.

Groupes des profils utilisateurs streamés

Permet de spécifier les groupes d’utilisateurs Windows dont les profils utilisateur sont diffusés en streaming.

Cette stratégie streame les profils d’un sous-ensemble de groupes d’utilisateurs Windows dans l’unité d’organisation. Les profils des utilisateurs dans tous les autres groupes ne sont pas streamés.

Si cette stratégie est désactivée, tous les groupes d’utilisateurs sont traités. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, tous les utilisateurs sont traités.

Liste d’exclusion de streaming des profils - répertoires

Permet de spécifier les dossiers ignorés par le streaming de profil. Les noms de dossier doivent être spécifiés en tant que chemins d’accès relatifs au profil utilisateur.

Exemples : La saisie de Desktop ignore le répertoire Desktop dans le profil utilisateur.

Priorité de la configuration :

  1. Si ce paramètre est désactivé, aucun dossier n’est exclu.

  2. Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.

  3. Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, aucun dossier n’est exclu.

Remarque :

Les exclusions de streaming de profils n’indiquent pas que les dossiers configurés sont exclus de la gestion des profils. Citrix Profile Management les traite toujours.

Profile Management\Paramètres multi-plateformes

Activer les paramètres multi-plateformes

Permet d’activer les paramètres multi-plateformes. La fonctionnalité des paramètres multi-plateformes est principalement utilisée pour la migration de Windows 7 et Windows Server 2008 vers Windows 8 et Windows Server 2012. Cette migration peut également être accompagnée d’un déplacement de Microsoft Office 2003 ou Office 2007 vers Office 2010.

Pour faciliter le déploiement, les paramètres multi-plateformes sont désactivés par défaut. N’activez cette stratégie qu’après une planification détaillée et des tests approfondis de cette fonctionnalité.

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, aucun paramètre multi-plateforme n’est appliqué.

Paramètres multi-plateformes des groupes d’utilisateurs

Permet de spécifier les groupes d’utilisateurs Windows auxquels la fonctionnalité de paramètres multi-plateformes s’applique. Par exemple, vous pouvez utiliser cette stratégie pour traiter uniquement les profils d’un groupe d’utilisateurs test.

Priorité de la configuration :

  1. Si cette stratégie est configurée, la fonctionnalité Paramètres multi-plateformes de Profile Management traite uniquement les membres appartenant à ces groupes d’utilisateurs. Si cette stratégie est désactivée, les processus de la fonctionnalité traitent tous les utilisateurs spécifiés par la stratégie Groupes traités.

  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.

  3. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, tous les groupes d’utilisateurs sont traités.

Chemin d’accès aux définitions multi-plateformes

Permet de spécifier l’emplacement réseau où se trouvent les fichiers de définition.

Ce chemin doit être un chemin UNC. Les utilisateurs doivent avoir accès à cet emplacement, et les administrateurs doivent y posséder un accès en écriture. L’emplacement doit être un partage de fichiers SMB (Server Message Block) ou CIFS (Common Internet File System).

Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, aucun paramètre multi-plateforme n’est appliqué.

Chemin d’accès au magasin des paramètres multi-plateformes

Permet de spécifier le chemin d’accès au magasin des paramètres multi-plateformes. Le magasin fait référence au dossier dans lequel les paramètres multi-plateformes des utilisateurs sont enregistrés.

Ce magasin se trouve dans le magasin de l’utilisateur dans lequel les données de profil partagées par de multiples plates-formes sont stockées. Les utilisateurs doivent posséder un accès en écriture à ce magasin. Le chemin peut être un chemin UNC absolu ou relatif au répertoire de base. Vous pouvez utiliser les mêmes variables que celles utilisées dans « Chemin d’accès au magasin de l’utilisateur ».

Priorité de la configuration :

  1. Si cette stratégie est désactivée, le chemin d’accès Windows\PM_CP est utilisé.

  2. Si cette stratégie n’est pas configurée ici, la valeur du fichier .ini est utilisée.

  3. Si cette stratégie n’est pas configurée ici ou dans le fichier .ini, la valeur par défaut est utilisée.

Source utilisée pour créer les paramètres multi-plateformes

Permet de spécifier une plate-forme en tant que plateforme de base si cette stratégie est activée dans l’unité d’organisation de cette plate-forme. Cette stratégie effectue la migration des données depuis les profils de la plate-forme de base vers le magasin de paramètres multi-plateformes. Par défaut, cette stratégie est désactivée.

Le jeu de profils de chaque plate-forme est stocké dans une unité d’organisation distincte. Vous devez décider quelles données de profil de la plate-forme utiliser en tant que plate-forme de base pour amorcer le magasin de paramètres multi-plateformes.

Lorsque cette stratégie est activée, lorsque l’une des situations suivantes se produit, Profile Management migre les données du profil à plate-forme unique vers le magasin.

  • Le magasin des paramètres multi-plateformes contient un fichier de définition sans données.
  • Les données mises en cache d’un profil à plate-forme unique sont plus récentes que les données de la définition dans le magasin.

Important :

Si cette stratégie est activée dans plusieurs unités d’organisation, ou plusieurs objets d’utilisateur ou de machine, la plate-forme sur laquelle le premier utilisateur ouvre une session devient le profil de base.

Profile Management\Paramètres d’optimisation de Citrix Virtual Apps

Activer l’optimisation de Citrix Virtual Apps

Lorsque vous activez cette fonctionnalité, seuls les paramètres spécifiques aux applications publiées qu’un utilisateur lance ou quitte sont synchronisés.

Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.

Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, aucun paramètre d’optimisation de Citrix Virtual Apps n’est appliqué.

Chemin des définitions d’optimisation de Citrix Virtual Apps

Permet de spécifier un dossier dans lequel les fichiers de définition d’optimisation de Citrix Virtual Apps sont stockés.

Si ce paramètre n’est pas configuré ici, la valeur du fichier .ini est utilisée.

Si ce paramètre n’est pas configuré ici ou dans le fichier .ini, aucun paramètre d’optimisation de Citrix Virtual Apps n’est appliqué.

Remarque :

Le dossier peut se trouver dans le stockage local ou sur un partage de fichiers SMB.