プロファイル管理ポリシーの説明およびデフォルト
この記事では、Profile Management の .adm および .admx ファイル内のポリシーとファイルの構造について説明します。さらに、各ポリシーのデフォルト設定を一覧表示します。
同等の .ini ファイル設定の名前や、特定のポリシーに必要な Profile Management のバージョンなどの詳細については、「Profile Management のポリシー」を参照してください。
グループポリシーオブジェクトエディターでは、ほとんどのポリシーは コンピューターの構成 > 管理用テンプレート > 従来の管理用テンプレート > Citrix の下に表示されます。フォルダーリダイレクトポリシーは ユーザーの構成 > 管理用テンプレート > 従来の管理用テンプレート > Citrix の下に表示されます。
.adm および .admx ファイルのセクション
すべての Profile Management ポリシーは、Citrix® フォルダーにある次のセクションに含まれています。セクションに「ユーザーの構成」というラベルが付いている場合を除き、ポリシーはグループポリシーエディターのコンピューターの構成の下にあります。
プロファイル管理
プロファイル管理\フォルダーリダイレクト (ユーザーの構成)
プロファイル管理\プロファイル処理
プロファイル管理\詳細設定
プロファイル管理\ログ設定
プロファイル管理\レジストリ
プロファイル管理\ファイルシステム
プロファイル管理\ファイルシステム\同期
プロファイル管理\ストリーミングユーザープロファイル
プロファイル管理\クロスプラットフォーム設定
プロファイル管理
プロファイル管理を有効にする
既定では、展開を容易にするために、プロファイル管理はログオンまたはログオフを処理しません。プロファイル管理は、他のすべてのセットアップタスクを実行し、Citrixユーザープロファイルが環境でどのように機能するかをテストした後にのみ有効にしてください。
このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここで、または.iniファイルで構成されていない場合、プロファイル管理はWindowsユーザープロファイルを一切処理しません。
処理されるグループ
コンピューターローカルグループとドメイングループ(ローカル、グローバル、ユニバーサル)の両方を使用できます。ドメイングループは「DOMAIN NAME\GROUP NAME」の形式で指定します。
このポリシーがここで構成されている場合、プロファイル管理はこれらのユーザーグループのメンバーのみを処理します。このポリシーが無効になっている場合、プロファイル管理はすべてのユーザーを処理します。このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここで、または.iniファイルで構成されていない場合、すべてのユーザーグループのメンバーが処理されます。
除外されるグループ
特定のユーザープロファイルが処理されないようにするために、コンピューターローカルグループとドメイングループ(ローカル、グローバル、ユニバーサル)を使用できます。ドメイングループは「DOMAIN NAME\ GROUP NAME」の形式で指定します。
この設定がここで構成されている場合、プロファイル管理はこれらのユーザーグループのメンバーを除外します。この設定が無効になっている場合、プロファイル管理はどのユーザーも除外しません。この設定がここで構成されていない場合、.iniファイルの値が使用されます。この設定がここで、または.iniファイルで構成されていない場合、どのグループのメンバーも除外されません。
ローカル管理者によるログオンを処理する
BUILTIN\Administratorsグループのメンバーによるログオンを処理するかどうかを指定します。このポリシーが無効になっているか、マルチセッションオペレーティングシステム(Citrix Virtual Apps環境など)で構成されていない場合、プロファイル管理は、ドメインユーザーによるログオンは処理されるが、ローカル管理者によるログオンは処理されないと見なします。シングルセッションオペレーティングシステム(Citrix Virtual Desktops環境など)では、ローカル管理者によるログオンが処理されます。このポリシーにより、ローカル管理者権限を持つドメインユーザー(通常、仮想デスクトップが割り当てられたCitrix Virtual Desktopsユーザー)は、処理をバイパスしてログオンし、プロファイル管理で問題が発生しているデスクトップのトラブルシューティングを行うことができます。
注: ドメインユーザーのログオンは、通常、製品ライセンスへの準拠を確実にするために、グループメンバーシップによって課される制限の対象となる場合があります。 このポリシーが無効になっている場合、プロファイル管理はローカル管理者によるログオンを処理しません。このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここで、または.iniファイルで構成されていない場合、管理者は処理されません。
ユーザーストアへのパス
ユーザー設定(レジストリの変更と同期されたファイル)が保存されるディレクトリ(ユーザー ストア)へのパスを設定します。
パスは次のいずれかです。
- 相対パス。ホームディレクトリ(通常、Active Directoryのユーザーの
#homeDirectory#属性として構成されます)に対する相対パスである必要があります。 - UNCパス。通常、サーバー共有またはDFS名前空間を指定します。
- 無効または未構成。この場合、
#homeDirectory#\Windowsの値が想定されます。
このポリシーには、次の種類の変数を使用できます。
- パーセント記号で囲まれたシステム環境変数(例:
%ProfVer%)。システム環境変数は通常、追加の設定が必要です。 - ハッシュで囲まれたActive Directoryユーザーオブジェクトの属性(例:
#sAMAccountName#)。 - Profile Management変数。詳細については、Profile Management変数の製品ドキュメントを参照してください。
%username%と%userdomain%を除き、ユーザー環境変数は使用できません。場所やユーザーなどの組織変数を完全に定義するために、カスタム属性を作成することもできます。属性は大文字と小文字を区別します。
例:
- \server\share#sAMAccountName# は、ユーザー設定をUNCパス \server\share\JohnSmith に保存します(現在のユーザーに対して #sAMAccountName# が JohnSmith に解決される場合)。
- \server\profiles$\%USERNAME%.%USERDOMAIN%!CTX_OSNAME!!CTX_OSBITNESS! は、\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64 に展開される場合があります。
重要: どの属性または変数を使用する場合でも、このポリシーがNTUSER.DATを含むフォルダーの1つ上のフォルダーに展開されることを確認してください。たとえば、このファイルが \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile に含まれている場合、ユーザー ストアへのパスは \server\profiles$\JohnSmith.Finance\Win8x64 に設定します(\UPM_Profile サブフォルダーではありません)。
ユーザー ストアへのパスを指定する際に変数を使用する方法の詳細については、次のトピックを参照してください。
- 複数のファイルサーバーでCitrixユーザープロファイルを共有する
- OU内およびOU間でプロファイルを管理する
- Profile Managementによる高可用性と災害復旧
「ユーザー ストアへのパス」が無効になっている場合、ユーザー設定はホームディレクトリのWindowsサブディレクトリに保存されます。
このポリシーが無効になっている場合、ユーザー設定はホームディレクトリのWindowsサブディレクトリに保存されます。このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここでも.iniファイルでも構成されていない場合、ホームドライブのWindowsディレクトリが使用されます。
ユーザー ストアの移行
ユーザー設定(レジストリの変更と同期されたファイル)が以前に保存されていたフォルダーへのパス(以前使用していたユーザー ストアのパス)を指定します。
この設定が構成されている場合、以前のユーザー ストアに保存されていたユーザー設定は、「ユーザー ストアへのパス」ポリシーで指定された現在のユーザー ストアに移行されます。
パスは、絶対UNCパスまたはホームディレクトリに対する相対パスにすることができます。
どちらの場合も、パーセント記号で囲まれたシステム環境変数と、ハッシュ記号で囲まれたActive Directoryユーザーオブジェクトの属性という、次の種類の変数を使用できます。
例:
- フォルダー
Windows\%ProfileVer%は、ユーザー設定をユーザー ストアのWindows\W2K3というサブフォルダーに保存します(%ProfileVer%がW2K3に解決されるシステム環境変数である場合)。 -
\\server\share\#SAMAccountName#は、ユーザー設定をUNCパス\\server\share\<JohnSmith>に保存します(#SAMAccountName#が現在のユーザーに対してJohnSmithに解決される場合)。
パスでは、%username% と %userdomain% を除くユーザー環境変数を使用できます。
この設定が無効になっている場合、ユーザー設定は現在のユーザー ストアに保存されます。
この設定がここで構成されていない場合、.ini ファイルの対応する設定が使用されます。
この設定がここで、または.iniファイルで構成されていない場合、ユーザー設定は現在のユーザー ストアに保存されます。
アクティブライトバック
変更されたファイルとフォルダー(レジストリエントリは除く)は、セッション中にログオフする前にユーザー ストアに同期できます。
このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。このポリシーがここで、または.iniファイルで構成されていない場合、有効になります。
オフラインプロファイルのサポート
このポリシーにより、プロファイルは可能な限り早い機会にユーザー ストアと同期できます。これは、ローミングするラップトップまたはモバイルデバイスのユーザーを対象としています。ネットワーク接続が切断されても、再起動または休止状態の後でも、プロファイルはラップトップまたはデバイス上でそのまま維持されます。モバイルユーザーが作業するにつれて、プロファイルはローカルで更新され、ネットワーク接続が再確立されると最終的にユーザー ストアと同期されます。
このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。このポリシーがここで、または.iniファイルで構成されていない場合、オフラインプロファイルは無効になります。
アクティブライトバックレジストリ
このポリシーは「アクティブライトバック」と併用してください。変更されたレジストリエントリは、セッション中にユーザー ストアに同期できます。
この設定をここで構成しない場合、.ini ファイルの値が使用されます。
この設定をここで、または.iniファイルで構成しない場合、アクティブライトバックレジストリは無効になります。
オフラインプロファイルのサポート
オフラインプロファイル機能を有効にします。この設定は、通常、サーバーやデスクトップではなく、ネットワークから頻繁に切断されるコンピューター(通常はラップトップやモバイルデバイス)を対象としています。
この設定がここで構成されていない場合、.ini ファイルの値が使用されます。
この設定がここまたは.iniファイルで構成されていない場合、オフラインプロファイルのサポートは無効になります。
Profile Management\フォルダーリダイレクト (ユーザー構成)
このセクションのポリシー(例: AppData(Roaming)フォルダーのリダイレクト)は、プロファイルに一般的に表示されるフォルダーをリダイレクトするかどうか、およびリダイレクト先を指定します。ターゲットはUNCパス(サーバー共有またはDFS名前空間の場合)またはユーザーのホームディレクトリに対する相対パスとして指定します。これは通常、Active Directoryの#homeDirectory#属性で構成されます。
ここでポリシーが構成されていない場合、Profile Managementは指定されたフォルダーをリダイレクトしません。
注: フォルダーリダイレクトにUNCパスを使用する場合、#homedirectory#変数はサポートされません。「ユーザーのホームディレクトリにリダイレクト」ポリシーを選択した後、パスを指定する必要はありません。
<folder-name>フォルダーのリダイレクトポリシーを使用すると、<folder-name>フォルダーをリダイレクトする方法を指定できます。これを行うには、有効を選択し、リダイレクトされたパスを入力します。
注意: データ損失が発生する可能性があります。
ポリシーが有効になった後でパスを変更したい場合があります。ただし、変更する前に潜在的なデータ損失を考慮してください。変更されたパスが以前のパスと同じ場所を指している場合、リダイレクトされたフォルダーに含まれるデータが削除される可能性があります。
たとえば、連絡先パスをpath1として指定したとします。その後、path1をpath2に変更します。path1とpath2が同じ場所を指している場合、ポリシーが有効になった後、リダイレクトされたフォルダーに含まれるすべてのデータが削除されます。
潜在的なデータ損失を回避するには、次の手順を実行します。
- Active Directoryグループポリシーオブジェクトを介して、Profile Managementが実行されているマシンにMicrosoftポリシーを適用します。これを行うには、グループポリシー管理コンソールを開き、コンピューターの構成 > 管理用テンプレート > Windowsコンポーネント > エクスプローラーに移動し、リダイレクトする前に、古いフォルダーリダイレクトターゲットと新しいフォルダーリダイレクトターゲットが同じ共有を指していることを確認するを有効にします。
- 該当する場合、Profile Managementが実行されているマシンに修正プログラムを適用します。詳細については、https://support.microsoft.com/ja-jp/help/977229およびhttps://support.microsoft.com/ja-jp/help/2799904を参照してください。
プロファイル管理\プロファイル処理
ログオフ時にローカルにキャッシュされたプロファイルを削除する
ログオフ後にローカルにキャッシュされたプロファイルが削除されるかどうかを指定します。
このポリシーが有効な場合、ユーザーのローカルプロファイルキャッシュはログオフ後に削除されます。この設定はターミナルサーバーに推奨されます。このポリシーが無効な場合、キャッシュされたプロファイルは削除されません。
注:キャッシュされたプロファイルを削除するまでの遅延を使用して、ログオフ時にプロファイルを削除するタイミングを制御できます。 ここで「ログオフ時にローカルにキャッシュされたプロファイルを削除する」が構成されていない場合、.iniファイルの値が使用されます。このポリシーがここでも.iniファイルでも構成されていない場合、キャッシュされたプロファイルは削除されません。
キャッシュされたプロファイルを削除するまでの遅延
ログオフ時にローカルにキャッシュされたプロファイルが削除されるまでの遅延に、オプションの延長を設定します。値が0の場合、ログオフプロセスの終了時にプロファイルがすぐに削除されます。Profile Managementは1分ごとにログオフをチェックします。したがって、値が60の場合、ユーザーがログオフしてから1〜2分後(最後のチェックが行われた時期による)にプロファイルが削除されることが保証されます。プロセスがログオフ中にファイルまたはユーザーレジストリハイブを開いたままにしていることがわかっている場合、遅延を延長することは役立ちます。大規模なプロファイルの場合、この設定はログオフを高速化することもできます。
重要:このポリシーは、「ログオフ時にローカルにキャッシュされたプロファイルを削除する」が有効になっている場合にのみ機能します。 このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここでも.iniファイルでも構成されていない場合、プロファイルはすぐに削除されます。
既存のプロファイルの移行
ユーザーがユーザーストアにプロファイルを持っていない場合、Profile Managementはログオン中に既存のプロファイルを「オンザフライ」で移行できます。ローミングプロファイルまたはリモートデスクトップサービスプロファイルを移行する場合は、ローミングを選択します。
ログオン中に次のイベントが発生します。既存のWindowsプロファイルが見つかり、ユーザーがまだユーザーストアにCitrixユーザープロファイルを持っていない場合、Windowsプロファイルはオンザフライでユーザーストアに移行(コピー)されます。このプロセス後、ユーザーストアプロファイルは、現在のセッションおよび同じユーザーストアへのパスで構成された他のすべてのセッションでProfile Managementによって使用されます。
この設定が有効な場合、プロファイルの移行は、ローミングプロファイルとローカルプロファイル(デフォルト)、ローミングプロファイルのみ、ローカルプロファイルのみに対してアクティブ化できます。または、プロファイルの移行を完全に無効にすることもできます。プロファイルの移行が無効で、ユーザーストアにCitrixユーザープロファイルが存在しない場合、Profile Managementを使用しない設定と同様に、プロファイルを作成するための既存のWindowsメカニズムが使用されます。
このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここでも.iniファイルでも構成されていない場合、既存のローカルプロファイルとローミングプロファイルが移行されます。このポリシーが無効な場合、プロファイルは移行されません。このポリシーが無効で、ユーザーストアにCitrixユーザープロファイルが存在しない場合、Profile Managementを使用しない設定と同様に、プロファイルを作成するための既存のWindowsメカニズムが使用されます。
既存のアプリケーションプロファイルの自動移行
この設定は、異なるオペレーティングシステム間での既存のアプリケーションプロファイルの自動移行を有効または無効にします。アプリケーションプロファイルには、AppDataフォルダー内のアプリケーションデータと、HKEY_CURRENT_USER\SOFTWAREの下のレジストリエントリの両方が含まれます。この設定は、異なるオペレーティングシステム間でアプリケーションプロファイルを移行したい場合に役立ちます。
たとえば、オペレーティングシステム(OS)をWindows 10バージョン1803からWindows 10バージョン1809にアップグレードするとします。この設定が有効な場合、Profile Managementは、各ユーザーが最初にログオンしたときに、既存のアプリケーション設定をWindows 10バージョン1809に自動的に移行します。その結果、AppDataフォルダー内のアプリケーションデータと、HKEY_CURRENT_USER\SOFTWAREの下のレジストリエントリが移行されます。
複数の既存のアプリケーションプロファイルがある場合、Profile Managementは次の優先順位で移行を実行します。
- 同じOSタイプのプロファイル(シングルセッションOSからシングルセッションOSへ、マルチセッションOSからマルチセッションOSへ)。
- 同じWindows OSファミリーのプロファイル。たとえば、Windows 10からWindows 10、またはWindows Server 2016からWindows Server 2016。
- 以前のバージョンのOSのプロファイル。たとえば、Windows 7からWindows 10、またはWindows Server 2012からWindows 2016。
- 最も近いOSのプロファイル。
注: ユーザー ストア パスに変数「!CTX_OSNAME!」を含めることで、OSの短い名前を指定する必要があります。これにより、Profile Managementは既存のアプリケーション プロファイルを特定できます。
この設定がここで構成されていない場合、.iniファイルの設定が使用されます。
この設定がここでも.iniファイルでも構成されていない場合、デフォルトで無効になります。
ローカルプロファイルの競合処理
このポリシーは、ユーザー ストア内のプロファイルとローカルのWindowsユーザー プロファイル(Citrixユーザー プロファイルではない)の両方が存在する場合のProfile Managementの動作を構成します。
このポリシーが無効になっているか、デフォルト値の「ローカルプロファイルを使用」に設定されている場合、Profile Managementはローカルプロファイルを使用しますが、それを変更することはありません。このポリシーが「ローカルプロファイルを削除」に設定されている場合、Profile ManagementはローカルのWindowsユーザー プロファイルを削除します。その後、ユーザー ストアからCitrixユーザー プロファイルをインポートします。このポリシーが「ローカルプロファイルの名前を変更」に設定されている場合、Profile ManagementはローカルのWindowsユーザー プロファイルの名前を変更し(バックアップ目的で)、その後、ユーザー ストアからCitrixユーザー プロファイルをインポートします。
このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここでも.iniファイルでも構成されていない場合、既存のローカルプロファイルが使用されます。
テンプレートプロファイル
テンプレートとして使用するプロファイルへのパスを指定します。このパスは、NTUSER.DATレジストリ ファイルと、テンプレート プロファイルに必要なその他のフォルダーおよびファイルを含むフォルダーへの完全なパスです。
重要: パスにNTUSER.DATを含めないでください。たとえば、ファイルが\myservername\myprofiles\template\ntuser.datの場合、場所を\myservername\myprofiles\templateに設定します。 絶対パスを使用してください。UNCパスまたはローカル マシンのパスのいずれかを使用できます。後者は、たとえば、Citrix Provisioning™ Servicesイメージにテンプレート プロファイルを永続的に指定する場合に使用できます。相対パスはサポートされていません。
このポリシーは、Active Directory属性、システム環境変数、または%USERNAME%および%USERDOMAIN%変数の展開をサポートしていません。
このポリシーが無効になっている場合、テンプレートは使用されません。このポリシーが有効になっている場合、Profile Managementはユーザー プロファイルを作成する際に、ローカルのデフォルト プロファイルの代わりにテンプレートを使用します。ユーザーがCitrixユーザー プロファイルを持たず、ローカルまたは移動Windowsユーザー プロファイルが存在する場合、デフォルトではローカル プロファイルが使用されます。そして、このポリシーが無効になっていない場合、ローカル プロファイルはユーザー ストアに移行されます。この設定は、「テンプレートプロファイルがローカルプロファイルを上書きする」または「テンプレートプロファイルが移動プロファイルを上書きする」チェックボックスを有効にすることで変更できます。また、テンプレートをCitrix強制プロファイルとして識別すると、Windows強制プロファイルと同様に、変更は保存されません。
このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここで、または.iniファイルで構成されていない場合、テンプレートは使用されません。
プロファイル管理\詳細設定
ロックされたファイルへのアクセス時の再試行回数
ロックされたファイルへのアクセス時の再試行回数を設定します。
このポリシーが無効になっている場合、デフォルト値である5回の再試行が使用されます。このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここで、または.iniファイルで構成されていない場合、デフォルト値が使用されます。
ログオフ時にインターネットCookieファイルを処理する
一部の展開では、Index.datファイルによって参照されない余分なインターネットCookieが残されます。継続的なブラウジングの後、ファイルシステムに残された余分なCookieは、プロファイルの肥大化につながる可能性があります。このポリシーを有効にすると、Index.datの処理が強制され、余分なCookieが削除されます。このポリシーはログオフ時間を増加させるため、この問題が発生した場合にのみ有効にしてください。
このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここで、または.iniファイルで構成されていない場合、Index.datの処理は行われません。
自動構成を無効にする
Profile Managementは、Citrix Virtual Desktops™環境(たとえば、パーソナルvDiskの有無など)を検査し、それに応じてグループポリシーを構成します。「未構成」状態のProfile Managementポリシーのみが調整されるため、行ったカスタマイズはすべて保持されます。この機能は展開を高速化し、最適化を簡素化します。この機能の構成は不要ですが、アップグレード時(以前のバージョンからの設定を保持するため)やトラブルシューティング時に自動構成を無効にすることができます。自動構成はCitrix Virtual Appsやその他の環境では機能しません。
自動構成は、実行時に環境に応じてデフォルトのポリシー設定を自動的に構成する動的な構成チェッカーと見なすことができます。これにより、設定を手動で構成する必要がなくなります。実行時環境には以下が含まれます。
- ウィンドウズ OS
- Windows OSのバージョン
- シトリックス バーチャル デスクトップの有無
- パーソナルvDiskの有無
環境が変更された場合、自動構成は以下のポリシーを変更する可能性があります。
- アクティブライトバック
- 常にキャッシュ
- ログオフ時にローカルにキャッシュされたプロファイルを削除する
- キャッシュされたプロファイルを削除するまでの遅延
- プロファイルストリーミング
異なるOSにおける上記のポリシーのデフォルトステータスについては、以下の表を参照してください。
| マルチセッションOS | シングルセッションOS | |
|---|---|---|
| アクティブライトバック | 有効 | Personal vDiskが使用されている場合は無効。それ以外の場合は有効。 |
| 常にキャッシュ | 無効 | Personal vDiskが使用されている場合は無効。それ以外の場合は有効。 |
| ログオフ時にローカルにキャッシュされたプロファイルを削除 | 有効 | Personal vDisk が使用されている場合、または Citrix Virtual Desktops が割り当てられている場合、または Citrix Virtual Desktops がインストールされていない場合は 無効。それ以外の場合は有効。 |
| キャッシュされたプロファイルを削除するまでの遅延 | 0秒 | ユーザーの変更が永続的でない場合は60秒。それ以外の場合は0秒。 |
| プロファイルストリーミング | 有効 | Personal vDisk が使用されている場合は 無効。それ以外の場合は有効。 |
ただし、自動構成が無効になっている場合、上記のすべてのポリシーはデフォルトで 無効 になります。
Profile Management 1909以降、Windows 10(バージョン1607以降)およびWindows Server 2016以降のスタートメニューで改善されたエクスペリエンスを得ることができます。これは、以下のポリシーの自動構成によって実現されます。
-
Appdata\Local\Microsoft\Windows\CachesとAppdata\Local\Packagesを ミラーリングするフォルダー に追加します -
Appdata\Local\Microsoft\Windows\UsrClass.Dat*を 同期するファイル に追加します
注:
Citrix Profile Management 1912以降、除外リストに追加されたフォルダーは、ミラーリングするフォルダー に追加しても同期できません。回避策として、
appdata\local\packagesフォルダーを ミラーリングするフォルダー に追加する前に、除外リストから削除してください。
ここでこの設定が構成されていない場合、.iniファイルの値が使用されます。
ここで、または.iniファイルでこの設定が構成されていない場合、自動構成がオンになるため、環境が変更されるとProfile Managementの設定が変更される可能性があります。
問題が発生した場合にユーザーをログオフする
このポリシーが無効になっているか構成されていない場合、問題が発生したとき(たとえば、ユーザー ストアが利用できない場合)に、ユーザーには一時プロファイルが与えられます。有効になっている場合、エラーメッセージが表示され、ユーザーはログオフされます。この設定により、問題のトラブルシューティングが簡素化されます。
ここでこの設定が構成されていない場合、.iniファイルの値が使用されます。
ここで、または.iniファイルでこの設定が構成されていない場合、一時プロファイルが提供されます。
カスタマーエクスペリエンス向上プログラム
デフォルトでは、匿名の統計情報と使用状況情報を送信することでCitrix製品の品質とパフォーマンスを向上させるために、カスタマーエクスペリエンス向上プログラムが有効になっています。
ここでこの設定が構成されていない場合、.iniファイルの値が使用されます。
Outlookの検索インデックスローミングを有効にする
ユーザープロファイルとともにOutlook検索データを自動的にローミングすることで、ユーザーベースのOutlook検索エクスペリエンスを許可します。これにより、Outlookの検索インデックスを保存するためにユーザー ストアに追加のスペースが必要になります。
このポリシーを有効にするには、ログオフしてから再度ログオンしてください。
Outlook検索インデックスデータベース – バックアップと復元
この設定は、Outlookの検索インデックスローミングが有効になっている場合に、ログオン時にProfile Managementが何を行うかを構成します。
この設定が有効になっている場合、Profile Managementは、ログオン時にデータベースが正常にマウントされるたびに、検索インデックスデータベースのバックアップを保存します。Profile Managementは、そのバックアップを検索インデックスデータベースの良好なコピーとして扱います。データベースが破損したために検索インデックスデータベースのマウント試行が失敗した場合、Profile Managementは検索インデックスデータベースを最後に認識された良好なコピーに自動的に戻します。
注: Profile Managementは、新しいバックアップが正常に保存された後、以前に保存されたバックアップを削除します。バックアップはVHDXファイルの利用可能なストレージ領域を消費します。
プロファイル管理\ログ設定
ログ記録を有効にする
このポリシーは、ログ記録を有効または無効にします。Profile Managementのトラブルシューティングを行う場合にのみ、このポリシーを有効にしてください。
このポリシーが無効になっている場合、エラーのみがログに記録されます。このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここで、または.iniファイルで構成されていない場合、エラーのみがログに記録されます。
ログ設定
これは、特定の活動に焦点を当てるために使用できるポリシーのセットです。トラブルシューティングを行う場合にのみこれらのポリシーを設定し、Citrixの担当者から別の指示がない限り、すべて設定してください。
これらのポリシーがここで構成されていない場合、Profile Managementは.iniファイルの値を使用します。これらのポリシーがここで、または.iniファイルで構成されていない場合、エラーと一般情報がログに記録されます。
これらのポリシーのチェックボックスは、.iniファイルの次の設定に対応しています: LogLevelWarnings, LogLevelInformation, LogLevelFileSystemNotification, LogLevelFileSystemActions, LogLevelRegistryActions, LogLevelRegistryDifference, LogLevelActiveDirectoryActions, LogLevelPolicyUserLogon, LogLevelLogon, LogLevelLogoff, and LogLevelUserName.
ログファイルの最大サイズ
Profile Managementログファイルの最大サイズの既定値は小さいです。十分なディスク容量がある場合は、増やしてください。ログファイルが最大サイズを超えて大きくなった場合、既存のファイルのバックアップ (.bak) が削除されます。ログファイルは.bakに名前が変更され、新しいログファイルが作成されます。ログファイルは%SystemRoot%\System32\Logfiles\UserProfileManagerに作成されます。
このポリシーが無効になっている場合、既定値の10 MBが使用されます。このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここで、または.iniファイルで構成されていない場合、既定値が使用されます。
ログファイルへのパス
ログファイルが保存される代替パスを設定します。
パスは、ローカルドライブまたはリモートのネットワークベースのドライブ (UNCパス) を指すことができます。リモートパスは大規模な分散環境で役立ちますが、ログファイルには不適切な大量のネットワークトラフィックを生成する可能性があります。プロビジョニングされた、永続的なハードドライブを持つ仮想マシンの場合、そのドライブへのローカルパスを設定します。この設定により、マシンが再起動してもログファイルが保持されます。永続的なハードドライブを持たない仮想マシンの場合、UNCパスを設定することでログファイルを保持できます。ただし、マシンのシステムアカウントはUNC共有への書き込みアクセス権を持っている必要があります。オフラインプロファイル機能によって管理されるラップトップには、ローカルパスを使用してください。
UNCパスがログファイルに使用される場合、Citrixはログファイルフォルダに適切なアクセス制御リストを適用することを推奨します。この設定により、承認されたユーザーまたはコンピューターアカウントのみが保存されたファイルにアクセスできるようになります。
例:
- D:\LogFiles\ProfileManagement。
- \server\LogFiles\ProfileManagement
このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここでも.iniファイルでも構成されていない場合、デフォルトの場所 %SystemRoot%\System32\Logfiles\UserProfileManager が使用されます。
プロファイル管理\レジストリ
除外リスト
ログオフ時に無視されるHKCUハイブ内のレジストリキーのリスト。
例: Software\Policies
このポリシーが無効になっている場合、レジストリキーは除外されません。このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここでも.iniファイルでも構成されていない場合、レジストリキーは除外されません。
含めるリスト
ログオフ時に処理されるHKCUハイブ内のレジストリキーのリスト。
例: Software\Adobe。
このポリシーが有効になっている場合、このリストにあるキーのみが処理されます。このポリシーが無効になっている場合、HKCUハイブ全体が処理されます。このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここでも.iniファイルでも構成されていない場合、HKCUのすべてが処理されます。
デフォルトの除外リストを有効にする - プロファイル管理 5.5
HKCUハイブ内の、ユーザープロファイルに同期されないレジストリキーのデフォルトリスト。このポリシーを使用して、手動で入力することなくGPO除外ファイルを指定します。
このポリシーを無効にすると、Profile Managementはデフォルトでレジストリキーを除外しません。ここでこのポリシーを構成しない場合、Profile Managementは.iniファイルの値を使用します。ここでも.iniファイルでもこのポリシーを構成しない場合、Profile Managementはデフォルトでレジストリキーを除外しません。
NTUSER.DATのバックアップ
NTUSER.DATの最後に正常に動作したコピーのバックアップを有効にし、破損がある場合にロールバックします。
ここでこのポリシーを構成しない場合、Profile Managementは.iniファイルの値を使用します。ここでも.iniファイルでもこのポリシーを構成しない場合、Profile ManagementはNTUSER.DATをバックアップしません。
プロファイル管理\ファイルシステム
除外リスト - ファイル
同期中に無視されるファイルのリスト。ファイル名はユーザープロファイル (%USERPROFILE%) に対する相対パスである必要があります。ワイルドカードが許可され、再帰的に適用されます。
例:
- Desktop\Desktop.ini は、Desktopフォルダー内のDesktop.iniファイルを無視します
- %USERPROFILE%*.tmp は、プロファイル全体にある拡張子.tmpのすべてのファイルを無視します
- AppData\Roaming\MyApp*.tmp は、プロファイルの一部にある拡張子.tmpのすべてのファイルを無視します
このポリシーが無効になっている場合、ファイルは除外されません。ここでこのポリシーが構成されていない場合、.iniファイルの値が使用されます。ここでも.iniファイルでもこのポリシーが構成されていない場合、ファイルは除外されません。
デフォルトの除外リストを有効にする - ディレクトリ
同期中に無視されるディレクトリのデフォルトリスト。このポリシーを使用して、手動で入力することなくGPO除外ディレクトリを指定します。
このポリシーを無効にすると、Profile Management はデフォルトでどのディレクトリも除外しません。ここでこのポリシーを構成しない場合、Profile Management は .ini ファイルの値を使用します。ここでも .ini ファイルでもこのポリシーを構成しない場合、Profile Management はデフォルトでどのディレクトリも除外しません。
除外リスト - ディレクトリ
同期中に無視されるフォルダーのリスト。フォルダー名は、ユーザープロファイル (%USERPROFILE%) に対する相対パスとして指定する必要があります。
例:
- デスクトップはユーザープロファイル内のデスクトップフォルダーを無視します
このポリシーが無効になっている場合、フォルダーは除外されません。ここでこのポリシーが構成されていない場合、.ini ファイルの値が使用されます。ここでも .ini ファイルでもこのポリシーが構成されていない場合、フォルダーは除外されません。
ログオン除外チェック
この設定は、ユーザー ストア内のプロファイルに除外されたファイルまたはフォルダーが含まれている場合に、Profile Management が何を行うかを構成します。
この設定が無効になっているか、「ログオン時に除外されたファイルまたはフォルダーを同期する」の既定値に設定されている場合、Profile Management は、ユーザーがログオンするときに、これらの除外されたファイルまたはフォルダーをユーザー ストアからローカル プロファイルに同期します。
この設定が「ログオン時に除外されたファイルまたはフォルダーを無視する」に設定されている場合、Profile Management は、ユーザーがログオンするときに、ユーザー ストア内の除外されたファイルまたはフォルダーを無視します。
この設定が「ログオン時に除外されたファイルまたはフォルダーを削除する」に設定されている場合、Profile Management は、ユーザーがログオンするときに、ユーザー ストア内の除外されたファイルまたはフォルダーを削除します。
ここでこの設定が構成されていない場合、.ini ファイルの値が使用されます。
ここでも .ini ファイルでもこの設定が構成されていない場合、ユーザーがログオンするときに、除外されたファイルまたはフォルダーがユーザー ストアからローカル プロファイルに同期されます。
大容量ファイル処理 - シンボリックリンクとして作成されるファイル
ログオンパフォーマンスを向上させ、大容量ファイルを処理するために、このリスト内のファイルをコピーする代わりにシンボリックリンクが作成されます。
ファイルを参照するポリシーではワイルドカードを使用できます。たとえば、!ctx_localappdata!\Microsoft\Outlook*.OST。
Microsoft Outlook のオフラインフォルダーファイル (*.ost) を処理するには、Outlook フォルダーが Profile Management の除外対象になっていないことを確認してください。
これらのファイルは、複数のセッションで同時にアクセスすることはできません。
プロファイル管理\ファイルシステム\同期
同期するディレクトリ
Profile Management は、インストールされているシステムとユーザー ストアの間で、各ユーザーのプロファイル全体を同期します。ユーザープロファイルのサブフォルダーをこのリストに追加して含める必要はありません。
このリストのパスは、ユーザープロファイルに対する相対パスである必要があります。
例:
- Desktop\exclude\include は、Desktop\exclude というフォルダーが同期されない場合でも、include というサブフォルダーが同期されるようにします。
このポリシーを無効にすると、有効にして空のリストを構成した場合と同じ効果があります。
このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。このポリシーがここでも .ini ファイルでも構成されていない場合、ユーザープロファイル内の除外されていないフォルダーのみが同期されます。
同期するファイル
Profile Management は、インストールされているシステムとユーザー ストアの間で、各ユーザーのプロファイル全体を同期します。ユーザープロファイル内のファイルをこのリストに追加して含める必要はありません。
このポリシーは、除外されたフォルダー内のファイルを含めるために使用できます。このリストのパスは、ユーザープロファイルに対する相対パスである必要があります。ワイルドカードを使用できますが、ファイル名にのみ許可されます。ワイルドカードはネストできず、再帰的に適用されます。
例:
- AppData\Local\Microsoft\Office\Access.qat は、デフォルト構成で除外されているフォルダーの下にあるファイルを指定します
- AppData\Local\MyApp*.cfg は、プロファイルフォルダー AppData\Local\MyApp およびそのサブフォルダー内の拡張子 .cfg を持つすべてのファイルを指定します
このポリシーを無効にすると、有効にして空のリストを構成した場合と同じ効果があります。
ここでこのポリシーが構成されていない場合、.ini ファイルの値が使用されます。ここで、または .ini ファイルでこのポリシーが構成されていない場合、ユーザープロファイル内の除外されていないファイルのみが同期されます。
ミラーリングするフォルダー
このポリシーは、トランザクションフォルダー(参照フォルダーとも呼ばれます)に関連する問題を解決するのに役立ちます。このフォルダーには相互依存ファイルが含まれており、1つのファイルが他のファイルを参照します。フォルダーをミラーリングすることで、Profile Management はトランザクションフォルダーとその内容を単一のエンティティとして処理し、プロファイルの肥大化を防ぎます。たとえば、Internet Explorer のクッキーフォルダーをミラーリングして、Index.dat がインデックス付けするクッキーと同期するようにできます。このような状況では、「最後の書き込みが優先されます」。そのため、複数のセッションで変更されたミラーリングされたフォルダー内のファイルは、最後の更新によって上書きされ、プロファイルの変更が失われます。
たとえば、ユーザーがインターネットを閲覧しているときに Index.dat がクッキーを参照する方法を考えてみましょう。ユーザーがそれぞれ異なるサーバーで2つの Internet Explorer セッションを持ち、各セッションで異なるサイトを訪問した場合、各サイトからのクッキーは適切なサーバーに追加されます。ユーザーが最初のセッションからログオフしたとき(または、アクティブなライトバック機能が構成されている場合はセッションの途中で)、2番目のセッションからのクッキーは最初のセッションからのクッキーを置き換える必要があります。しかし、代わりにそれらはマージされ、Index.dat 内のクッキーへの参照は古くなります。新しいセッションでのさらなる閲覧は、繰り返しのマージと肥大化したクッキーフォルダーにつながります。
クッキーフォルダーをミラーリングすると、ユーザーがログオフするたびに、最後のセッションからのクッキーでクッキーを上書きすることで問題が解決されます。これにより、Index.dat は常に最新の状態に保たれます。
ここでこのポリシーが構成されていない場合、.ini ファイルの値が使用されます。ここで、または .ini ファイルでこのポリシーが構成されていない場合、フォルダーはミラーリングされません。
プロファイルコンテナ
プロファイルコンテナは、プロファイルディスクに含めるフォルダーを指定できる VHDX ベースのプロファイルソリューションです。プロファイルコンテナは、それらのフォルダーを含むプロファイルディスクをアタッチするため、フォルダーのコピーをローカルプロファイルに保存する必要がなくなります。これにより、ログオン時間が短縮されます。
プロファイルコンテナを使用するには、このポリシーを有効にし、フォルダーの相対パスをリストに追加します。大きなキャッシュファイルを含むフォルダーをリストに含めることをお勧めします。たとえば、Citrix Files のコンテンツキャッシュフォルダーをリストに追加します: AppData\Local\Citrix\Citrix Files\PartCache。
注意すべき2つのシナリオがあります。
- プロファイルコンテナは、複数のセッションによる同時アクセスをサポートしていません。
- プロファイルコンテナは、プロファイル全体を含むことをサポートしていません。
ここでこのポリシーが構成されていない場合、.iniファイルの値が使用されます。ここで、または.iniファイルでこのポリシーが構成されていない場合、無効になります。
プロファイル管理\ストリーム配信されるユーザープロファイル
プロファイルストリーミング
プロファイルに含まれるファイルとフォルダーは、ユーザーがログオン後にアクセスした場合にのみ、ユーザーストアからローカルコンピューターにフェッチされます。レジストリエントリと保留領域内のファイルは例外です。これらはすぐにフェッチされます。
ここでこのポリシーが構成されていない場合、.iniファイルの値が使用されます。ここで、または.iniファイルでこのポリシーが構成されていない場合、無効になります。
常にキャッシュ
オプションで、ユーザーエクスペリエンスを向上させるために、このポリシーをプロファイルストリーミングポリシーと組み合わせて使用します。
この設定は、ストリーム配信されるファイルのサイズに下限を設けます。このサイズ以上のファイルは、ログオン後できるだけ早くローカルにキャッシュされます。プロファイル全体をキャッシュする機能を使用するには、この制限をゼロに設定します(これにより、すべてのプロファイルコンテンツがバックグラウンドタスクとしてフェッチされます)。
ここでこのポリシーが構成されていない場合、.iniファイルの値が使用されます。ここで、または.iniファイルでこのポリシーが構成されていない場合、無効になります。
保留領域ロックファイルのタイムアウト
ユーザーのファイルを解放するタイムアウト期間(日数)を設定できます。これにより、サーバーが応答しなくなったときにユーザーストアがロックされたままの場合、ファイルは保留領域からユーザーストアに書き戻されます。このポリシーを使用して、保留領域の肥大化を防ぎ、ユーザーストアに常に最新のファイルが含まれるようにします。
ここでこのポリシーが構成されていない場合、.iniファイルの値が使用されます。ここで、または.iniファイルでこのポリシーが構成されていない場合、デフォルト値の1日が使用されます。
ストリーム配信されるユーザープロファイルグループ
このポリシーは、OU内のWindowsユーザーグループのサブセットのプロファイルをストリーム配信します。他のすべてのグループのユーザーのプロファイルはストリーム配信されません。
このポリシーが無効になっている場合、すべてのユーザーグループが処理されます。ここでこのポリシーが構成されていない場合、.iniファイルの値が使用されます。ここで、または.iniファイルでこのポリシーが構成されていない場合、すべてのユーザーが処理されます。
プロファイルストリーミング除外リスト - ディレクトリ
このポリシーを使用すると、プロファイルストリーミングによって無視されるディレクトリのリストを構成できます。フォルダー名は、ユーザープロファイルに対する相対パスとして指定する必要があります。
例: 「Desktop」(引用符なし)と入力すると、ユーザープロファイル内のDesktopディレクトリが無視されます。
この設定が無効になっている場合、フォルダーは除外されません。
この設定がここで構成されていない場合、.iniファイルの値が使用されます。
この設定がここで、または.iniファイルで構成されていない場合、フォルダーは除外されません。
注:
プロファイルストリーミングの除外は、構成されたフォルダーがプロファイル処理から除外されることを示すものではありません。それらは引き続きCitrix Profile Managementによって処理されます。
プロファイル管理\クロスプラットフォーム設定
クロスプラットフォーム設定を有効にする
デフォルトでは、展開を容易にするために、クロスプラットフォーム設定は無効になっています。このポリシーを有効にすることで処理をオンにできますが、この機能の十分な計画とテストを行った後に限ります。
このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここで、または.iniファイルで構成されていない場合、クロスプラットフォーム設定は適用されません。
クロスプラットフォーム設定ユーザーグループ
1つ以上のWindowsユーザーグループを入力します。たとえば、このポリシーを使用して、テストユーザーグループのプロファイルのみを処理することができます。このポリシーが構成されている場合、Profile Managementのクロスプラットフォーム設定機能は、これらのユーザーグループのメンバーのみを処理します。このポリシーが無効になっている場合、この機能は処理対象グループポリシーで指定されたすべてのユーザーを処理します。
このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここで、または.iniファイルで構成されていない場合、すべてのユーザーグループが処理されます。
クロスプラットフォーム定義へのパス
ダウンロードパッケージからコピーした定義ファイルのネットワーク上の場所を識別します。このパスはUNCパスである必要があります。ユーザーはこの場所への読み取りアクセス権を持ち、管理者は書き込みアクセス権を持っている必要があります。この場所は、Server Message Block (SMB) または Common Internet File System (CIFS) ファイル共有である必要があります。
このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここでも.iniファイルでも構成されていない場合、クロスプラットフォーム設定は適用されません。
クロスプラットフォーム設定ストアへのパス
クロスプラットフォーム設定ストアへのパスを設定します。これは、ユーザーのクロスプラットフォーム設定が保存されるフォルダーです。ユーザーはこの領域への書き込みアクセス権を持っている必要があります。パスは絶対UNCパス、またはホームディレクトリに対する相対パスにすることができます。
この領域は、複数のプラットフォームで共有されるプロファイルデータが格納されるユーザーストアの共通領域です。ユーザーはこの領域への書き込みアクセス権を持っている必要があります。パスは絶対UNCパス、またはホームディレクトリに対する相対パスにすることができます。「ユーザーストアへのパス」と同じ変数を使用できます。
このポリシーが無効になっている場合、パス Windows\PM_CP が使用されます。このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここでも.iniファイルでも構成されていない場合、デフォルト値が使用されます。
クロスプラットフォーム設定を作成するためのソース
このポリシーがそのプラットフォームのOUで有効になっている場合、プラットフォームをベースプラットフォームとして指定します。このポリシーは、ベースプラットフォームのプロファイルからクロスプラットフォーム設定ストアにデータを移行します。
各プラットフォーム独自のプロファイルセットは、個別のOUに保存されます。クロスプラットフォーム設定ストアをシードするために、どのプラットフォームのプロファイルデータを使用するかを決定する必要があります。これはベースプラットフォームと呼ばれます。クロスプラットフォーム設定ストアにデータのない定義ファイルが含まれている場合、または単一プラットフォームプロファイルのキャッシュデータがストア内の定義データよりも新しい場合、このポリシーを無効にしない限り、Profile Managementは単一プラットフォームプロファイルからストアにデータを移行します。
重要:
このポリシーが複数のOU、または複数のユーザーオブジェクトやマシンオブジェクトで有効になっている場合、最初にユーザーがログオンするプラットフォームがベースプロファイルになります。 デフォルトでは、このポリシーは有効になっています。
プロファイル管理\Citrix Virtual Apps最適化設定
Citrix Virtual Apps™ Optimization を有効にする
この機能を有効にすると、ユーザーが起動または終了する公開アプリケーションに固有の設定のみが同期されます。
ここでこの設定が構成されていない場合、.iniファイルの値が使用されます。
ここで、または.iniファイルでこの設定が構成されていない場合、Citrix Virtual Appsの最適化設定は適用されません。
Citrix Virtual Apps最適化定義へのパス
このポリシーを使用すると、Citrix Virtual Apps最適化定義ファイルが配置されているフォルダーを指定できます。
ここでこの設定が構成されていない場合、.iniファイルの値が使用されます。
ここで、または.iniファイルでこの設定が構成されていない場合、Citrix Virtual Appsの最適化設定は適用されません。
注:
フォルダーはローカルでも、SMBファイル共有上でもかまいません。