Citrix Virtual Apps and Desktops

基本設定のポリシー設定

このセクションには、Profile Managementの基本構成に関するポリシー設定が含まれています。

Profile Managementの有効化

デフォルトでは、展開を促進するため、Profile Managementはログオンまたはログオフを処理しません。必ずほかのすべてのセットアップタスクを実行し、環境内でCitrixユーザープロファイルの実行をテストした後で、Profile Managementを有効にします。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、Profile Managementはいかなる方法でもWindowsユーザープロファイルを処理しません。

処理済みグループ

コンピューターのローカルグループとドメイングループ(ローカル、グローバル、およびユニバーサル)の両方を使用できます。ドメイングループは、次の形式で指定する必要があります:ドメイン名\グループ名。

ここでポリシーを構成しない場合は、Profile Managementはユーザーグループのメンバーのみを処理します。このポリシーが無効な場合は、Profile Managementはすべてのユーザーを処理します。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、すべてのユーザーグループのメンバーが処理されます。

除外グループ

コンピューターのローカルグループとドメイングループ(ローカル、グローバル、およびユニバーサル)を使用して、特定のユーザープロファイルが処理されないようにすることができます。ドメイングループは、「ドメイン名\グループ名」形式で指定します。

ここでこの設定を構成する場合、これらのユーザーグループのメンバーが除外されます。この設定が無効な場合は、どのユーザーも除外されません。この設定をここで構成しない場合、INIファイルの値が使用されます。この設定をここでまたはINIファイルで構成しない場合、どのグループのメンバーも除外されません。

ローカル管理者のログオン処理

BUILTIN\Administratorsグループのメンバーのログオンが処理されるかどうかを指定します。Citrix Virtual Apps環境など、このポリシーがマルチセッションOSで無効な場合、または構成されていない場合は、ローカル管理者ではなくドメインユーザーによるログオンが処理されたとProfile Managementは推定します。シングルセッションOS(Citrix Virtual Desktops環境など)では、ローカル管理者のログオンも処理されます。このポリシーにより、ローカル管理者権限があるドメインユーザー(通常は仮想デスクトップが割り当てられているCitrix Virtual Desktopsユーザー)は、すべての処理、ログオン、およびProfile Managementで問題があるデスクトップのトラブルシューティングをパイパスできます。

注: ドメインユーザーのログオンは、一般的には製品ライセンスに確実に準拠するために、グループのメンバーシップによる制限を受けることがあります。 このポリシーが無効の場合、Profile Managementはローカル管理者によるログオンを処理しません。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、管理者は処理されません。

ユーザーストアへのパス

ユーザー設定(レジストリ変更および同期済みファイル)が保存されるディレクトリ(ユーザーストア)へのパスを設定します。

以下のパスを設定できます:

  • 相対パス。(Active Directoryのユーザーの#homeDirectory#属性として通常構成される)ホームディレクトリに相対する必要があります。
  • UNCパス。通常、サーバー共有またはDFS名前空間です。
  • 無効または未構成。この場合、#homeDirectory#\Windowsの値が使用されます。

次の種類の変数をこのポリシーに使用できます。

  • パーセントで囲まれたシステム環境変数(%ProfVer%など)。システム環境変数には通常、追加のセットアップが必要です。
  • ハッシュで囲まれたActive Directoryユーザーオブジェクトの属性(#sAMAccountName#など)。
  • Profile Managementの変数。詳しくは、製品ドキュメントサイトの「Profile Management variables」を参照してください。

ユーザー環境変数は、%username%および%userdomain%以外は、使用できません。またカスタム属性を作成し、場所またはユーザーなどで組織変数を完全に定義することができます。属性では大文字と小文字が区別されます。

例:

  • 「\server\share\#sAMAccountName#」と指定した場合、UNCパス\server\share\JohnSmithにユーザー設定が格納されます(現在のユーザーの#sAMAccountName#属性がJohnSmithである場合)。
  • 「\server\profiles$%USERNAME%.%USERDOMAIN%!CTX_OSNAME!!CTX_OSBITNESS!」と指定した場合、「\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64」に展開する可能性があります。

重要:属性や変数を使用する場合は、NTUSER.DATがあるフォルダーの1つ上のフォルダーを指定していることを確認してください。たとえば、このファイルが\server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profileにある場合は、ユーザーストアのパスとして「\server\profiles$\JohnSmith.Finance\Win8x64」を指定します。UPM_Profileサブフォルダーを含める必要はありません。

ユーザーストアへのパスの指定での変数使用について詳しくは、次のトピックを参照してください:

  • 複数のファイルサーバー上のCitrixユーザープロファイルの共有
  • 組織単位(OU)内および複数のOU間でのプロファイルの管理
  • Profile Managementでの高可用性と障害復旧

[ユーザーストアへのパス]が無効の場合は、ユーザー設定はホームディレクトリのWindowsサブディレクトリに保存されます。

このポリシーが無効の場合は、ユーザー設定はホームディレクトリのWindowsサブディレクトリに保存されます。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、ホームドライブのWindowsディレクトリが使用されます。

ユーザーストアを移行する

ユーザー設定(レジストリ変更および同期ファイル)が以前に保存されていたフォルダーへのパス(以前に使用したユーザーストアのパス)を指定します。

この設定を構成すると、以前のユーザーストアに保存されたユーザー設定は、[ユーザーストアへのパス]ポリシー設定により指定される現在のユーザーストアに移行されます。

パスは絶対UNCパスまたはホームディレクトリへの相対パスにすることができます。

いずれの場合でも、次の種類の変数を使用できます:パーセント記号で囲まれたシステム環境変数と、ハッシュ記号で囲まれたActive Directoryユーザーオブジェクトの属性。

例:

  • フォルダーWindows\%ProfileVer%は、ユーザーストアのWindows\W2K3という名称のサブフォルダーにユーザー設定を保存します(W2K3に解決されるシステム環境変数が%ProfileVer%の場合)。
  • \\server\share\#SAMAccountName#は、UNCパス\\server\share\<JohnSmith>にユーザー設定を保存します(#SAMAccountName#が現在のユーザーのJohnSmithに解決される場合)。

パスには、%username%および%userdomain%以外のユーザー環境変数を使用できます。

この設定が無効な場合、ユーザー設定は現在のユーザーストアに保存されます。

この設定がここで構成されていない場合、.iniファイルの対応する設定が使用されます。

この設定がここまたは.iniファイルで構成されていない場合、ユーザー設定は現在のユーザーストアに保存されます。

アクティブライトバック

変更される(レジストリエントリ以外の)ファイルおよびフォルダーをセッション中にログオフする前にユーザーストアに同期できます。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、有効になります。

オフラインプロファイルサポート

このポリシーにより、プロファイルをできるだけ早い段階でユーザーストアと同期できます。これは、ラップトップコンピューターやモバイルデバイスを使ってローミングを実行するユーザーに向けた機能です。ネットワークの切断が発生した場合、再起動や休止状態後もプロファイルはラップトップコンピューターまたはモバイルデバイス上にそのまま保持されます。モバイルユーザーが作業する際、プロファイルはローカルで更新されて、ネットワーク接続が再度確立されたらユーザーストアと同期されます。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、オフラインプロファイルは無効になります。

アクティブライトバックレジストリ

このポリシーを「アクティブライトバック」とともに使用します。変更されるレジストリエントリをセッション中にユーザーストアに同期できます。

この設定をここで構成しない場合、INIファイルの値が使用されます。

この設定をここで、またはINIファイルで構成しない場合、アクティブライトバックレジストリは無効になります。

オフラインプロファイルサポート

オフラインプロファイル機能を有効にします。この機能は、一般的にネットワークから削除されるコンピューター(通常はサーバーやデスクトップではないノートブックやモバイルデバイス)を対象としています。

この設定をここで構成しない場合、INIファイルの値が使用されます。

この設定をここまたはINIファイルで構成しない場合、オフラインプロファイルサポート機能は無効になります。

基本設定のポリシー設定