Workspace Environment Management

Actions

Workspace Environment Management (WEM) rationalise le processus de configuration de l’espace de travail en vous proposant des actions faciles à utiliser. Vous pouvez utiliser des affectations pour mettre des actions à la disposition des utilisateurs. WEM vous fournit également des filtres pour contextualiser vos affectations.

Paramètres de stratégie de groupe

Important :

  • Workspace Environment Management (WEM) prend actuellement en charge l’ajout et la modification uniquement des paramètres de stratégie de groupe associés aux ruches de registre HKEY_LOCAL_MACHINE et HKEY_CURRENT_USER.

Plutôt que de compter sur un administrateur Active Directory pour utiliser la console de gestion des stratégies de groupe pour gérer les objets de stratégie de groupe (GPO), vous pouvez déployer des objets de stratégie de groupe via WEM.

Avant de commencer, ajoutez ou importez vos paramètres de stratégie de groupe. Vous déployez ensuite vos paramètres en les attribuant à vos utilisateurs sous la forme d’objets de stratégie de groupe. Vous pouvez gérer les attributions de chaque objet de stratégie de groupe en spécifiant les cibles auxquelles vous souhaitez l’affecter.

Lorsque la fonctionnalité est activée :

  • Vous pouvez configurer vos paramètres.
  • L’agent WEM peut traiter les paramètres de stratégie de groupe.

Lorsque la fonctionnalité est désactivée :

  • Vous ne pouvez pas configurer les paramètres de stratégie de groupe
  • L’agent WEM ne traite pas les paramètres de stratégie de groupe même s’ils sont déjà attribués à des utilisateurs ou à des groupes d’utilisateurs.

Remarque :

Pour que les agents WEM puissent traiter et appliquer correctement les paramètres de stratégie de groupe, vérifiez que le service d’ouverture de session utilisateur Citrix WEM est activé sur eux.

Paramètres basés sur le registre

Utilisez cet onglet pour configurer les paramètres de Windows en configurant les opérations de registre.

Dans Actions > Paramètres de stratégie de groupe > Basé sur le Registre sous un jeu de configuration, vous pouvez effectuer les opérations suivantes :

  • Importez les paramètres de stratégie de groupe basés sur le registre dans WEM.
  • Créez un objet de stratégie de groupe.
  • Actualisez la liste des objets de stratégie de groupe
  • Modifier un objet de stratégie de groupe.
  • Gérer les affectations d’un objet de stratégie de groupe
  • Clonez un GPO.
  • Supprimer un objet de stratégie de groupe.

Avertissement :

La modification, l’ajout et la suppression incorrects de paramètres basés sur le registre peuvent empêcher l’entrée en vigueur des paramètres dans l’environnement utilisateur.

Paramètres de stratégie de groupe d’importation

Vous pouvez importer des objets de stratégie de groupe à partir d’un fichier zip contenant vos sauvegardes GPO ou des fichiers de registre exportés.

Lorsque vous importez des paramètres à partir de fichiers de registre, vous pouvez convertir les valeurs de registre que vous exportez à l’aide de l’éditeur de registre Windows en GPO pour les gérer et les attribuer Avant de commencer, tenez compte des points suivants :

  • Lorsque vous importez des paramètres à partir d’un fichier zip, le fichier peut contenir un ou plusieurs fichiers de registre.

  • Chaque fichier .reg sera converti en objet de stratégie de groupe. Vous pouvez traiter chaque objet de stratégie de groupe converti comme un ensemble de paramètres de registre.

  • Le nom de chaque objet de stratégie de groupe converti est généré en fonction du nom du fichier .reg correspondant. Exemple : Si le nom du fichier .reg est test1.reg, le nom de l’objet de stratégie de groupe converti est test1.

  • La fonctionnalité prend en charge la conversion des opérations de suppression associées aux clés de registre et aux valeurs que vous définissez dans les fichiers .reg. Pour plus d’informations sur la suppression de clés et de valeurs de registre à l’aide d’un fichier .reg, consultez https://support.microsoft.com/en-us/topic/how-to-add-modify-or-delete-registry-subkeys-and-values-by-using-a-reg-file-9c7f37cf-a5e9-e1cd-c4fa-2a26218a1a23.

  • Les descriptions des objets de stratégie de groupe convertis sont vides.

Pour importer vos paramètres de stratégie de groupe, procédez comme suit :

  1. Dans la barre d’actions, cliquez sur Importer.

  2. Sélectionnez le type de fichier.

    • Fichier de sauvegarde GPO. Sélectionnez cette option si vous souhaitez importer des paramètres à partir de fichiers de sauvegarde GPO. Pour plus d’informations sur la sauvegarde des paramètres de stratégie de groupe, consultez la section Sauvegarder les paramètres de stratégie de groupe.

    • Fichier de registre exporté. Sélectionnez cette option si vous souhaitez importer les paramètres des fichiers de registre que vous exportez à l’aide de l’Éditeur du Registre Windows.

  3. Cliquez sur Parcourir pour accéder à votre fichier zip.

    Remarque :

    Vous ne pouvez télécharger que des fichiers dont la taille ne dépasse pas 10 Mo.

  4. Choisissez si vous souhaitez remplacer les objets de stratégie de groupe existants portant le même nom.

  5. Cliquez sur Importer pour démarrer le processus d’importation.

Une fois l’importation terminée, les objets de stratégie de groupe importés apparaissent dans l’onglet Basé sur le Registre .

Créer un objet de stratégie de groupe

Pour créer un objet de stratégie de groupe, procédez comme suit :

  1. Dans la barre d’actions, cliquez sur Créer un objet de stratégie de groupe.

  2. Spécifiez un nom pour l’objet de stratégie de groupe.

  3. Vous pouvez également spécifier des informations supplémentaires pour vous aider à identifier l’objet de stratégie de groupe.

  4. Cliquez sur Ajouter pour ajouter des opérations de registre. Les paramètres suivants sont disponibles :

    • Action. Permet de spécifier le type d’action de la clé de registre.

      • Définissez la valeur. Permet de définir une valeur pour la clé de registre.
      • Supprimer la valeur. Permet de supprimer une valeur pour la clé de registre.
      • Créez une clé. Permet de créer la clé comme spécifié par la combinaison de la clé racine et du sous-chemin.
      • Touche Supprimer. Permet de supprimer une clé sous la clé de registre.
      • Supprimez toutes les valeurs. Vous permet de supprimer toutes les valeurs sous la clé de registre.
    • Clé Racine. Valeurs prises en charge : HKEY_LOCAL_MACHINE et HKEY_CURRENT_USER.

    • Sous-chemin. Chemin complet de la clé de registre sans la clé racine. Par exemple, si HKEY_LOCAL_MACHINE\Software\Microsoft\Windows c’est le chemin complet de la clé de registre, Software\Microsoft\Windows c’est le sous-chemin.

    • Nom. Permet de spécifier un nom pour la valeur du registre. L’élément mis en surbrillance dans le diagramme suivant dans son ensemble est une valeur de registre.

      Valeur du registre dans l'éditeur de registre

    • Tapez. Permet de spécifier le type de données de la valeur.

      • REG_SZ. Ce type est une chaîne standard utilisée pour représenter des valeurs de texte lisibles par l’homme.
      • REG_EXPAND_SZ. Ce type est une chaîne de données extensible qui contient une variable à remplacer lorsqu’elle est appelée par une application. Par exemple, pour la valeur suivante, la chaîne « %SystemRoot% » sera remplacée par l’emplacement réel du dossier dans un système d’exploitation.
      • REG_BINARY. Les données binaires sous n’importe quelle forme.
      • REG_DWORD. Un numéro 32 bits. Ce type est couramment utilisé pour les valeurs booléennes. Par exemple, « 0 » signifie désactivé et « 1 » signifie activé.
      • REG_DWORD_LITTLE_ENDIAN. Un numéro 32 bits au format Little Endian.
      • REG_QWORD. Un numéro 64 bits.
      • REG_QWORD_LITTLE_ENDIAN. Un numéro 64 bits au format Little Endian.
      • REG_MULTI_SZ. Ce type est une chaîne multiple utilisée pour représenter des valeurs contenant des listes ou des valeurs multiples. Chaque entrée est séparée par un caractère nul.
    • données. Permet de saisir des données correspondant à la valeur du registre. Pour différents types de données, vous devrez peut-être saisir différentes données dans différents formats.

  5. Lorsque vous avez terminé, cliquez sur Terminé.

Modifier un objet de stratégie de groupe

Pour modifier un objet de stratégie de groupe, procédez comme suit :

  1. Sélectionnez l’objet de stratégie de groupe, puis cliquez sur Modifier dans la barre d’actions.

  2. Modifier le nom et la description

  3. Procédez comme suit si nécessaire :

    • Cliquez sur Ajouter pour ajouter une opération de registre.

    • Sélectionnez une opération de registre, puis modifiez-la.

    • Supprimez une opération de registre, puis supprimez-la.

    • Déplacer une opération de registre vers le bas ou le haut. Vous pouvez également sélectionner une opération de registre, cliquer sur l’icône à six points, puis la faire glisser jusqu’à la position souhaitée.

  4. Lorsque vous avez terminé, cliquez sur Terminé.

Remarque :

Si un objet de stratégie de groupe est déjà attribué aux utilisateurs, sa modification aura un impact sur ces utilisateurs.

Gérer les affectations pour un objet de stratégie de

Remarque :

Lorsque vous attribuez des objets de stratégie de groupe à des machines, assurez-vous que les machines se trouvent dans les groupes de sécurité appropriés.

Vous pouvez attribuer un objet de stratégie de groupe à différents groupes AD. Un groupe peut contenir des utilisateurs et des machines. Les paramètres au niveau de la machine prennent effet si la machine associée appartient au groupe. Les paramètres de niveau utilisateur prennent effet si l’utilisateur actuel appartient au groupe.

Conseil :

Pour que les paramètres au niveau de la machine prennent effet immédiatement, redémarrez le service hôte Citrix WEM Agent. Pour que les paramètres de niveau utilisateur prennent effet immédiatement, les utilisateurs doivent se déconnecter puis se reconnecter.

Pour gérer l’attribution d’un objet de stratégie de groupe, procédez comme suit :

  1. Sélectionnez l’objet de stratégie de groupe, puis cliquez sur Gérer les affectations dans la barre d’actions.

  2. Sélectionnez les cibles d’affectation (utilisateurs et groupes) auxquelles attribuer l’objet de stratégie de groupe.

  3. Utilisez des filtres pour contextualiser l’affectation, puis définissez la priorité de l’objet de stratégie de groupe pour chaque cible.

    Conseil :

    Pour plus d’informations sur l’ajout de filtres, voir Filtres. Les paramètres de stratégie de groupe comprennent les paramètres utilisateur et machine. Certaines conditions de filtre s’appliquent uniquement aux paramètres utilisateur. Si vous appliquez ces conditions aux paramètres de la machine, l’agent WEM les ignore lors de l’évaluation du filtre avant d’attribuer les paramètres. Pour obtenir la liste complète des conditions qui ne s’appliquent pas aux paramètres de la machine, consultez la section Conditions non applicables aux paramètres de la machine.

  4. Cliquez sur l’icône représentant des points de suspension sur chaque vignette et procédez comme suit si nécessaire :

    • Copier la configuration. Vous permet de copier la configuration de l’objet de stratégie de groupe.

    • Collez la configuration. Permet de coller la configuration que vous avez copiée à partir d’une autre configuration.

    • Appliquez cette configuration à toutes les cibles. Vous permet d’appliquer la configuration de l’objet de stratégie de groupe à toutes les cibles.

  5. Une fois que vous avez terminé, cliquez sur Enregistrer.

Cloner un objet de groupe

Pour cloner un objet de stratégie de groupe, procédez comme suit :

  1. Sélectionnez l’objet de stratégie de groupe, puis cliquez sur Cloner dans la barre d’actions.

  2. Modifiez le nom et la description.

  3. Sélectionnez le jeu de configuration dans lequel vous souhaitez cloner l’objet de stratégie de groupe.

  4. Cliquez sur Cloner pour démarrer le processus de clonage.

Supprimer un objet de stratégie de groupe

Pour supprimer un objet de stratégie de groupe, sélectionnez-le, puis cliquez sur Supprimer dans la barre d’actions.

Remarque :

Si un objet de stratégie de groupe est déjà attribué aux utilisateurs, sa suppression aura un impact sur ces utilisateurs.

Paramètres basés sur des modèles

Utilisez cet onglet pour configurer les paramètres de Windows à l’aide de modèles d’administration de stratégie de groupe. Vous pouvez configurer des objets de stratégie de groupe au niveau de la machine et de l’utilisateur.

Dans Actions > Paramètres de stratégie de groupe > Basé sur un modèle sous un jeu de configuration, vous pouvez effectuer les opérations suivantes :

  • Créez un objet de stratégie de groupe avec un modèle.
  • Gérez les modèles.
  • Importez des modèles.
  • Actualisez la liste des objets de stratégie de groupe
  • Modifier un objet de stratégie de groupe.
  • Gérer les affectations d’un objet de stratégie de groupe
  • Clonez un GPO.
  • Supprimer un objet de stratégie de groupe.

Créer un objet de stratégie de groupe avec un modèle

Pour créer un objet de stratégie de groupe avec un modèle, procédez comme suit :

  1. Dans la barre d’actions, cliquez sur Créer un objet de stratégie de groupe.

  2. Dans Informations de base :

    • Spécifiez un nom pour l’objet de stratégie de groupe.
    • Vous pouvez également spécifier des informations supplémentaires pour vous aider à identifier l’objet de stratégie de groupe.
  3. Dans Configuration de l’ordinateur, configurez les stratégies que vous souhaitez appliquer aux machines (quelle que soit la personne qui y ouvre une session).

  4. Dans Configuration utilisateur, configurez les stratégies que vous souhaitez appliquer aux utilisateurs (quelle que soit la machine sur laquelle ils se connectent).

  5. Dans Résumé, passez en revue les modifications que vous avez apportées.

  6. Lorsque vous avez terminé, cliquez sur Terminé.

Dans Configuration de l’ordinateur et Configuration utilisateur, sélectionnez un paramètre pour le configurer. Vous pouvez afficher les stratégies sous forme d’arborescence et de liste. Dans la vue de liste, les politiques sont triées par ordre alphabétique et vous pouvez rechercher les politiques souhaitées.

Pour configurer un paramètre, vous devez d’abord l’activer. Un paramètre peut comporter plusieurs éléments pouvant être configurés. Selon le type d’entrée requis, le paramètre peut être une case à cocher, une zone de saisie (texte ou nombre en entrée), une sélection, une liste ou une combinaison.

Pour plus d’informations sur les paramètres, téléchargez une feuille de référence GPO à partir de Microsoft.

Gérer les modèles

Pour gérer les modèles, procédez comme suit :

  1. Dans la barre d’actions, cliquez sur Gérer le modèle.

  2. Dans l’assistant Gérer les modèles  :

  • Sélectionnez Configuration de l’ordinateur pour configurer les stratégies que vous souhaitez appliquer aux machines (quelle que soit la personne qui y ouvre une session).
  • Sélectionnez Configuration utilisateur pour configurer les stratégies que vous souhaitez appliquer aux utilisateurs (quelle que soit la machine sur laquelle ils se connectent).
  1. Lorsque vous avez terminé, cliquez sur Terminé.

Dans Configuration de l’ordinateur et Configuration utilisateur, sélectionnez un paramètre pour le configurer. Vous pouvez afficher les stratégies sous forme d’arborescence et de liste. Dans la vue de liste, les politiques sont triées par ordre alphabétique et vous pouvez rechercher les politiques souhaitées.

Pour configurer un paramètre, vous devez d’abord l’activer. Un paramètre peut comporter plusieurs éléments pouvant être configurés. Selon le type d’entrée requis, le paramètre peut être une case à cocher, une zone de saisie (texte ou nombre en entrée), une sélection, une liste ou une combinaison.

Pour plus d’informations sur les paramètres, téléchargez une feuille de référence GPO à partir de Microsoft.

Importer des modèles

Vous pouvez importer des fichiers ADMX dans WEM pour les utiliser comme modèles. Vous créez ensuite des objets de stratégie de groupe avec ces modèles. Pour importer des modèles, procédez comme suit :

  1. Dans la barre d’actions, cliquez sur Gérer le modèle.

  2. Dans l’assistant Gérer les modèles, cliquez sur Importer.

  3. Accédez au fichier zip qui contient vos fichiers ADMX et décidez de la marche à suivre si le fichier contient un modèle portant le même nom qu’un modèle existant :

    • Ne pas importer. Annule l’importation.
    • Ignorez le modèle et importez le reste.
    • Remplacez le modèle existant. Le remplacement peut modifier les paramètres associés provenant des modèles existants. Les objets de stratégie de groupe existants créés avec les modèles ne sont pas affectés. Toutefois, lorsque vous modifiez ces objets de stratégie de groupe, les paramètres associés sont perdus.
  4. Cliquez sur Démarrer l’importation pour démarrer le processus d’importation.

  5. Une fois que vous avez terminé, cliquez sur Terminé pour revenir à l’assistant Gérer les modèles .

  6. Gérez les modèles ici ou cliquez sur Terminé pour quitter.

Pour plus d’informations sur la façon de gérer vos fichiers modèles importés, consultez la section Fichiers. Lorsque vous les gérez là-bas, tenez compte des points suivants :

  • La suppression des fichiers de modèles d’administration d’objets de stratégie de groupe supprimera les paramètres associés de votre modèle actuel. Les objets de stratégie de groupe existants créés avec les modèles ne sont pas affectés. Toutefois, lorsque vous modifiez ces objets de stratégie de groupe, les paramètres associés sont perdus.

Modifier un objet de stratégie de groupe

Pour modifier un objet de stratégie de groupe, procédez comme suit :

  1. Sélectionnez l’objet de stratégie de groupe, puis cliquez sur Modifier dans la barre d’actions.

  2. Dans Informations de base, modifiez le nom et la description.

  3. Dans Configuration de l’ordinateur, modifiez les stratégies de la machine.

  4. Dans Configuration utilisateur, modifiez les stratégies utilisateur.

  5. Dans Résumé, passez en revue les modifications que vous avez apportées.

  6. Une fois que vous avez terminé, cliquez sur Enregistrer.

Remarque :

Si un objet de stratégie de groupe est déjà attribué aux utilisateurs, sa modification aura un impact sur ces utilisateurs.

Gérer les affectations pour un objet de stratégie de

Vous pouvez gérer les attributions pour les objets de stratégie de groupe créés à l’aide de modèles, tout comme vous le faites pour les objets de stratégie de groupe basés Pour plus d’informations, consultez Gérer les affectations d’un objet de stratégie de groupe.

Cloner un objet de groupe

Pour cloner un objet de stratégie de groupe, procédez comme suit :

  1. Sélectionnez l’objet de stratégie de groupe, puis cliquez sur Cloner dans la barre d’actions.

  2. Décidez si vous souhaitez cloner l’objet de stratégie de groupe en tant qu’objet de stratégie de groupe basé sur le registre ou basé sur un modèle.

    Remarque :

    Lorsqu’il est cloné en tant que base de registre, l’objet de stratégie de groupe est converti en valeurs de registre et apparaît dans l’onglet Basé sur le registre . Vous pouvez traiter chaque objet de stratégie de groupe converti comme un ensemble de paramètres de registre.

  3. Modifiez le nom et la description.

  4. Sélectionnez le jeu de configuration dans lequel vous souhaitez cloner l’objet de stratégie de groupe.

  5. Cliquez sur Cloner pour démarrer le processus de clonage.

Supprimer un objet de stratégie de groupe

Pour supprimer un objet de stratégie de groupe, sélectionnez-le, puis cliquez sur Supprimer dans la barre d’actions.

Remarque :

Si un objet de stratégie de groupe est déjà attribué aux utilisateurs, sa suppression aura un impact sur ces utilisateurs.

Informations supplémentaires

Sauvegarder les paramètres de stratégie de groupe

Pour sauvegarder vos paramètres de stratégie de groupe, procédez comme suit sur votre contrôleur de domaine :

  1. Ouvrez la Console de gestion des stratégies de groupe.
  2. Dans la fenêtre Gestion des stratégies de groupe, cliquez avec le bouton droit sur l’objet de stratégie de groupe que vous souhaitez sauvegarder, puis sélectionnez Sauvegarder.
  3. Dans la fenêtre Objet de stratégie de groupe de sauvegarde, spécifiez l’emplacement où vous souhaitez enregistrer la sauvegarde. Vous pouvez également fournir une description à la sauvegarde.
  4. Cliquez sur Sauvegarder pour démarrer la sauvegarde, puis cliquez sur OK.
  5. Accédez au dossier de sauvegarde, puis compressez-le dans un fichier zip.

Remarque :

WEM prend en charge l’importation de fichiers zip contenant plusieurs dossiers de sauvegarde GPO.

Configurer FSLogix Profile Container à l’aide de l’objet de stratégie WEM

Pour obtenir un exemple de configuration des paramètres pour Windows à l’aide de modèles d’administration de stratégie de groupe, voir Configurer FSLogix Profile Container à l’aide de l’objet de stratégie de groupe WEM.