Profile Management 2103

Profile Managementポリシーに関する説明とデフォルト設定

このトピックでは、Profile ManagementのADMおよびADMXファイルのポリシーおよびそのファイルの構造について説明します。さらに、各ポリシーのデフォルト設定についても一覧で示します。

ポリシーについて詳しくは、「Profile Managementのポリシー」を参照してください。

ADMおよびADMXファイルのセクション

Profile Managementポリシーはすべて次のセクションにあります:

Profile Management

Profile Management\フォルダーのリダイレクト(ユーザーの構成)

Profile Management\プロファイル制御

Profile Management\上級設定

Profile Management\ログ設定

Profile Management\レジストリ

Profile Management\ファイルシステム

Profile Management\ファイルシステム\同期

Profile Management\ストリーム配信ユーザープロファイル

Profile Management\クロスプラットフォーム設定

グループポリシーオブジェクトエディターでは、ほとんどのポリシーが [コンピューターの構成]>[管理用テンプレート]>[従来の管理用テンプレート]>[Citrix] の順に選択すると表示されます。リダイレクトされたフォルダーポリシーは、[ユーザーの構成]>[管理用テンプレート]>[従来の管理用テンプレート]>[Citrix]の順に選択すると表示されます。 セクションに [ユーザーの構成] のラベルが付いていない場合、ポリシーはグループポリシーエディターの [コンピューターの構成] にあります。

Profile Management

Profile Managementの有効化

デフォルトでは、展開を促進するため、Profile Managementはログオンまたはログオフを処理しません。必ずほかのすべてのセットアップタスクを実行し、環境内でCitrixユーザープロファイルの実行をテストした後で、Profile Managementを有効にします。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、Profile Managementはいかなる方法でもWindowsユーザープロファイルを処理しません。

処理済みグループ

コンピューターのローカルグループとドメイングループ(ローカル、グローバル、およびユニバーサル)の両方を使用できます。ドメイングループは、次の形式で指定する必要があります:ドメイン名\グループ名。

ここでポリシーを構成しない場合は、Profile Managementはユーザーグループのメンバーのみを処理します。このポリシーが無効な場合は、Profile Managementはすべてのユーザーを処理します。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、すべてのユーザーグループのメンバーが処理されます。

除外グループ

コンピューターのローカルグループとドメイングループ(ローカル、グローバル、およびユニバーサル)を使用して、特定のユーザープロファイルが処理されないようにすることができます。ドメイングループは、「ドメイン名\グループ名」形式で指定します。

ここでこの設定を構成する場合、これらのユーザーグループのメンバーが除外されます。この設定が無効な場合は、どのユーザーも除外されません。この設定をここで構成しない場合、INIファイルの値が使用されます。この設定をここでまたはINIファイルで構成しない場合、どのグループのメンバーも除外されません。

ローカル管理者のログオン処理

BUILTIN\AdministratorsグループのメンバーのログオンをProfile Managementで処理するかどうかを指定できます。

Citrix Virtual Apps環境は、マルチセッションオペレーティングシステムの一般的な使用例です。マルチセッションオペレーティングシステムでこのポリシーが無効になっているか構成されていない場合、Profile Managementでは、ローカル管理者ではなくドメインユーザーによるログオンが処理されます。 Citrix Virtual Desktops環境は、シングルセッションオペレーティングシステムの一般的な使用例です。シングルセッションオペレーティングシステムの場合、Profile Managementでは、ローカル管理者のログオンが処理されます。

ローカル管理者権限を持つドメインユーザーは、通常は、仮想デスクトップが割り当てられているCitrix Virtual Desktopsユーザーです。このポリシーにより、これらのユーザーが、Profile Managementに問題が発生したデスクトップの処理、ログオン、およびトラブルシューティングを回避できます。

注: ドメインユーザーのログオンは、一般的には製品ライセンスに確実に準拠するために、グループのメンバーシップによる制限を受けることがあります。

このポリシーが無効の場合、Profile Managementではローカル管理者によるログオンは処理されません。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、管理者は処理されません。

ユーザーストアへのパス

ユーザー設定(レジストリ変更および同期済みファイル)が保存されるディレクトリ(ユーザーストア)へのパスを設定します。

以下のパスを設定できます:

  • ホームディレクトリへの相対パス。ホームディレクトリは、通常は、Active Directoryでユーザーの#homeDirectory#属性として構成されます。
  • UNCパス。通常、サーバー共有またはDFS名前空間です。
  • 無効または未構成。この場合、想定値は #homeDirectory#\Windowsです。

次の種類の変数をこのポリシーに使用できます。

  • パーセント記号で囲まれたシステム環境変数(%ProfVer%など)。システム環境変数には通常、追加のセットアップが必要です。
  • ハッシュで囲まれたActive Directoryユーザーオブジェクトの属性(#sAMAccountName#など)。
  • Profile Managementの変数。詳しくは、製品ドキュメントサイトの「Profile Management variables」を参照してください。

ユーザー環境変数は、%username%および%userdomain%以外は、使用できません。またカスタム属性を作成し、場所またはユーザーなどで組織変数を完全に定義することができます。属性では大文字と小文字が区別されます。

例:

  • 「\server\share\#sAMAccountName#」と指定した場合、UNCパス\server\share\JohnSmithにユーザー設定が格納されます(現在のユーザーの#sAMAccountName#属性がJohnSmithである場合)。
  • 「\server\profiles$%USERNAME%.%USERDOMAIN%!CTX_OSNAME!!CTX_OSBITNESS!」と指定した場合、「\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64」に展開する可能性があります。

重要: 属性や変数を使用する場合は、NTUSER.DATがあるフォルダーの1つ上のフォルダーを指定していることを確認してください。たとえば、このファイルが\server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profileにある場合は、ユーザーストアのパスとして「\server\profiles$\JohnSmith.Finance\Win8x64」を指定します。UPM_Profileサブフォルダーを含める必要はありません。

ユーザーストアへのパスの指定での変数使用について詳しくは、次のトピックを参照してください:

  • 複数のファイルサーバー上のCitrixユーザープロファイルの共有
  • 組織単位(OU)内および複数のOU間でのプロファイルの管理
  • Profile Managementでの高可用性と障害復旧

[ユーザーストアへのパス]が無効の場合は、ユーザー設定はホームディレクトリのWindowsサブディレクトリに保存されます。

このポリシーが無効の場合は、ユーザー設定はホームディレクトリのWindowsサブディレクトリに保存されます。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、ホームドライブのWindowsディレクトリが使用されます。

ユーザーストアを移行する

Profile Managementで以前に使用された、ユーザーストアのディレクトリへのパスを指定できます。

この設定を構成すると、以前のユーザーストアに保存されたユーザー設定は、現在のユーザーストアに移行されます。

パスは絶対UNCパスまたはホームディレクトリへの相対パスにすることができます。

いずれの場合でも、次の種類の変数を使用できます:

  • パーセント記号で囲まれたシステム環境変数。
  • ハッシュ記号で囲まれたActive Directoryユーザーオブジェクトの属性。

例:

  • %ProfileVer%がW2K3に解決されるシステム環境変数である場合、フォルダーWindows\%ProfileVer%を指定すると、ユーザーストアのWindows\W2K3という名称のサブフォルダーにユーザー設定が保存されます。
  • #SAMAccountName#が現在のユーザーのJohnSmithに解決される場合は、\\server\share\#SAMAccountName#を指定すると、ユーザー設定がUNCパス\\server\share\<JohnSmith>に保存されます。

パスには、%username%および%userdomain%以外のユーザー環境変数を使用できます。

この設定が無効な場合、ユーザー設定は現在のユーザーストアに保存されます。

この設定がここで構成されていない場合、.iniファイルの対応する設定が使用されます。

この設定がここまたは.iniファイルで構成されていない場合、ユーザー設定は現在のユーザーストアに保存されます。

アクティブライトバック

アクティブライトバック機能を有効にできます。この機能が有効になっている場合は、Profile Managementによって、ローカルコンピューター上で変更されたファイルとフォルダーが、セッション中、ログオフする前にユーザーストアに同期されます。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、有効になります。

アクティブライトバックレジストリ

このポリシーを「アクティブライトバック」とともに使用します。変更されるレジストリエントリをセッション中にユーザーストアに同期できます。

この設定をここで構成しない場合、INIファイルの値が使用されます。

この設定をここで、またはINIファイルで構成しない場合、アクティブライトバックレジストリは無効になります。

FSLogixプロファイルコンテナへのマルチセッションライトバックを有効にする

Profile Managementは、FSLogixプロファイルコンテナのマルチセッションシナリオで変更を保存するソリューションを提供します。同じユーザーが異なるマシンで複数のセッションを開始すると、各セッションに加えられた変更は同期されFSLogixプロファイルコンテナに保存されます。マルチセッションライトバック機能は、[FSLogixプロファイルコンテナへのマルチセッションライトバックを有効にする] ポリシーを実装すると使用できます。ポリシーをここでまたはINIファイルで構成しない場合、デフォルト値が使用されます。

オフラインプロファイルサポート

オフラインプロファイル機能を有効にできます。この機能を使用すると、プロファイルを早い段階でユーザーストアと同期させることができます。

この機能は、ラップトップコンピューターやモバイルデバイスを使ってローミングを実行するユーザーを対象としています。ネットワークの切断が発生した場合、再起動や休止状態後もプロファイルはラップトップコンピューターまたはモバイルデバイス上にそのまま保持されます。モバイルユーザーがセッションを開始すると、それらのユーザーのプロファイルがローカルで更新されます。Profile Managementでは、ネットワーク接続が復元された後にのみ、それらのプロファイルがユーザーストアに同期されます。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、オフラインプロファイルは無効になります。

Profile Management\フォルダーのリダイレクト(ユーザーの構成)

複数のプロファイル内で共通で表示されるフォルダーをリダイレクトするかどうかを指定し、リダイレクトターゲットを指定することができます。ターゲットは(サーバー共有またはDFS名前空間の)UNCパスまたはユーザーのホームディレクトリに対する相対的なパスで指定します。ホームディレクトリは、通常は、Active Directoryで#homeDirectory#属性を使用して構成されます。

ポリシーをここで構成しない場合、指定されたフォルダーはリダイレクトされません。

注:フォルダーのリダイレクトにUNCパスを使用するとき、#homedirectory#変数はサポートされません。ユーザーのホームディレクトリポリシーへのリダイレクトを選択すると、パスを指定する必要はありません。

リダイレクト<folder-name>フォルダーポリシーでは、<folder-name>フォルダーのリダイレクト方法を指定できます。このためには、[有効] を選択してリダイレクト先のパスを入力します。

注意: データが失われる可能性があります。

ポリシーが有効になった後にパスを変更すると、データが失われる可能性があります。ただし、パスを変更するとデータが失われる可能性があることに注意してください。変更したパスが以前のパスと同じ場所を指している場合、リダイレクト先のフォルダーに含まれるデータは削除される可能性があります。

たとえば、[アドレス帳]のパスをパス1と指定するとします。後からパス1をパス2に変更したときにパス1とパス2が同じ場所を指している場合、リダイレクト先のフォルダーに含まれるすべてのデータは、ポリシーが有効になった後に削除されます。

\nデータが失われる可能性を回避するには、次の手順を実行してください:

  1. Active DirectoryグループポリシーオブジェクトでProfile Managementが動作しているマシンにMicrosoftポリシーを適用します。このためには、[グループポリシー管理コンソール]を開き、[コンピューターの構成]>[管理用テンプレート]>[Windowsコンポーネント]>[エクスプローラー] に移動し、[フォルダーリダイレクトの前に古いターゲットと新しいターゲットが同じ共有を指すことを確認する] を有効にします。
  2. 該当する場合、Profile Managementが動作しているマシンに修正プログラムを適用します。詳しくは、「https://support.microsoft.com/en-us/help/977229」と「https://support.microsoft.com/en-us/help/2799904」を参照してください。

Profile Management\プロファイル制御

ログオフ時にローカルでキャッシュしたプロファイルの削除

ローカルでキャッシュしたプロファイルをログオフした後で削除するかどうかを指定します。

このポリシーが有効の場合、ユーザーのローカルプロファイルキャッシュがログオフ後に削除されます。この設定は、ターミナルサーバーで推奨します。このポリシーが無効の場合、キャッシュされたプロファイルは削除されません。

注:[キャッシュしたプロファイルを削除する前の待ち時間]を使用して、プロファイルをログオフ時のどの時点で削除するかを管理できます。 [ログオフ時にローカルでキャッシュしたプロファイルの削除]をここで構成しない場合は、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、キャッシュされたプロファイルは削除されません。

キャッシュしたプロファイルを削除する前の待ち時間

オプションとして、ログオフ時の、ローカルにキャッシュされたプロファイルを削除するまでの待ち時間を指定できます。ログオフ時にファイルやレジストリハイブにアクセスするプロセスがある場合は、ここで待ち時間を延長できます。また、プロファイルのサイズが大きい場合、待機時間を延長することでログオフ時間が短縮されることがあります。

0を指定すると、ログオフ処理が完了した後でプロファイルが直ちに削除されます。

Profile Managementでは、1分ごとにログオフの状態がチェックされます。値として60を指定すると、ユーザーのログオフ後に、最後にチェックが実行された時間に応じて1~2分の間にプロファイルが削除されます。

重要: このポリシーは、[ログオフ時にローカルでキャッシュしたプロファイルの削除]が有効な場合にのみ機能します。 このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、プロファイルはすぐに削除されます。

既存のプロファイルの移行

ユーザーストアが空の場合にどのタイプのユーザープロファイルをProfile Managementで移行するかを指定できます。

Profile Managementは、ユーザーがユーザーストアにプロファイルを持たない場合、既存のプロファイルを「進行中に」移行できます。移動プロファイルまたはリモートデスクトップサービスプロファイルを移行している場合は、[移動]を選択します。

ログオン中に以下のイベントが発生します。ユーザーのユーザーストアにCitrixユーザープロファイルではなくWindowsプロファイルがある場合、Profile Managementでは、Windowsプロファイルがそのユーザーストアに移行されます。この処理の終了後、Profile Managementでは、現行セッション、および同じユーザーストアへのパスを使用して構成されたそのほかのセッションで、そのユーザーストアのプロファイルが使用されます。

この設定が有効な場合は、プロファイル移行を移動プロファイルおよびローカルプロファイル(デフォルト)、移動プロファイルのみ、ローカルプロファイルのみに対してアクティブにすることできます。またはプロファイル移行を完全に無効にすることができます。

このポリシーが無効になっておりユーザーストアにCitrixユーザープロファイルがない場合は、プロファイルの作成に既存のWindowsメカニズムが使用されます。

プロファイル移行が無効になっておりユーザーストアにCitrixユーザープロファイルがない場合は、プロファイルの作成に既存のWindowsメカニズムが使用されます。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。

このポリシーがここかINIファイル内で構成されていない場合、Profile Managementでは、既存のローカルおよび移動プロファイルがユーザーストアに移行されます。

既存のアプリケーションプロファイルの自動移行

この設定は、異なるオペレーティングシステム間での既存のアプリケーションプロファイルの自動移行を有効または無効にします。アプリケーションプロファイルには、AppDataフォルダー内のアプリケーションデータとHKEY_CURRENT_USER\SOFTWAREのレジストリエントリの両方が含まれます。この設定は、アプリケーションプロファイルを異なるオペレーティングシステム間で移行する場合に役立ちます。

たとえば、オペレーティングシステム(OS)をWindows 10バージョン1803からWindows 10バージョン1809にアップグレードするとします。この設定を有効にすると、Profile Managementは、各ユーザーの初回ログオン時に、既存のアプリケーション設定をWindows 10バージョン1809に自動的に移行します。その結果、AppDataフォルダー内のアプリケーションデータとHKEY_CURRENT_USER\SOFTWAREのレジストリエントリが移行されます。

既存のアプリケーションプロファイルが複数ある場合、Profile Managementは、次の優先度に従って移行を実行します:

  1. 同じ種類のOSのプロファイルから移行します(シングルセッションOSからシングルセッションOSまたはマルチセッションOSからマルチセッションOS)。
  2. 同じWindows OSファミリのOSのプロファイルから移行します(Windows 10からWindows 10、Windows Server 2016からWindows Server 2016など)。
  3. 以前のOSのプロファイルから移行します(Windows 7からWindows 10、Windows Server 2012からWindows Server 2016など)。
  4. 最も近いOSのプロファイルから移行します。

注: ユーザーストアパスに変数!CTX_OSNAME!を含めてオペレーティングシステムの短い名前を指定する必要があります。これによって、Profile Managementが既存のアプリケーションプロファイルを見つけることができます。

この設定をここで構成しない場合、INIファイルの設定が使用されます。

この設定をここで構成しない、または.iniファイルからの設定がない場合、デフォルトで無効になります。

ローカルプロファイル競合の制御

このポリシーは、ユーザーストアのプロファイルと(Citrixユーザープロファイルではない)ローカルWindowsユーザープロファイルの両方がある場合にProfile Managementがどのように動作するかを構成します。

このポリシーが無効またはデフォルト値の [ローカルプロファイルを使用] の場合、Profile Managementはローカルプロファイルを使用しますが、いずれの方法によってもこれを変更しません。このポリシーが [ローカルプロファイルを削除] の場合、Profile ManagementはローカルWindowsユーザープロファイルを削除します。次に、ユーザーストアからCitrixユーザープロファイルをインポートします。このポリシーが [ローカルプロファイル名を変更] の場合、Profile Managementは(バックアップ目的で)ローカルWindowsユーザープロファイル名を変更します。次に、ユーザーストアからCitrixユーザープロファイルをインポートします。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、既存のローカルプロファイルが使用されます。

テンプレートプロファイル

テンプレートとして使用するプロファイルへのパスを指定します。このパスは、NTUSER.DATレジストリファイルがあるフォルダーや、テンプレートプロファイルに必要なそのほかのフォルダーやファイルへの完全なパスです。

重要:パスに「NTUSER.DAT」を含めないでください。たとえば、「\myservername\myprofiles\template\ntuser.dat」ではなく「\myservername\myprofiles\template」を指定します。 UNCパスやローカルマシン上のパスなどの絶対パスを使用します。たとえば、Citrix Provisioning Servicesイメージ上で永続的にテンプレートプロファイルを指定するにはローカルマシン上のパスを使用できます。相対パスは使用できません。

このポリシーでは、Active Directory属性の拡張、システム環境変数、または%USERNAME%および%USERDOMAIN%変数はサポートされていません。

このポリシーが無効の場合、テンプレートは使用されません。このポリシーが有効な場合は、ユーザープロファイルを作成する時にProfile Managementはローカルのデフォルトのプロファイルの代わりにテンプレートを使用します。ユーザーにCitrixユーザープロファイルがなく、ローカルまたは移動Windowsユーザープロファイルがある場合、デフォルトでローカルプロファイルが使用されます。このポリシーが無効になっていない場合、ローカルプロファイルはユーザーストアに移行されます。この設定は、[Template profile overrides local profile]または[Template profile overrides roaming profile]チェックボックスをオンにすることで変更できます。また、テンプレートをCitrix固定プロファイルとして指定すると、Windows固定プロファイルと同様に変更は保存されません。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、テンプレートは使用されません。

Profile Management\上級設定

ロックされたファイルにアクセスする場合の試行数

ロックされたファイルにアクセスする場合の試行数を設定します。

このポリシーが無効の場合は、デフォルト値の5回が使用されます。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、デフォルト値が使用されます。

ログオフ時にインターネットCookieファイルを処理

一部の展開環境では、Index.datで参照されない余分なインターネットCookieがそのまま残ります。ブラウズ実行後にファイルシステムに余分なCookieが残ると、プロファイルが膨張化することとなります。このポリシーにより、Profile ManagementでIndex.datの処理を強制実行し余分なCookieを削除できます。このポリシーを有効にするとログオフに時間がかかるため、問題がある場合にのみ設定を有効にします。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、Index.datの処理は実行されません。

自動構成を無効にする

Profile Managementでは、あらゆるCitrix Virtual Desktops環境(Personal vDiskの存在など)が検査され、それに応じてグループポリシーが構成されます。調整されるのは[未構成]状態のProfile Managementポリシーのみなので、ユーザーによるカスタマイズは保持されます。

このポリシーにより、展開を迅速化し最適化を簡易化することができます。このポリシーを構成する必要はありません。ただし、次のいずれかを実行する場合は、自動構成を無効にすることができます:

  • 以前のバージョンから設定を保持してアップグレード
  • トラブルシューティング

自動構成機能は、ランタイムの環境に応じてデフォルトのポリシー設定を自動的に構成する動的な構成チェッカーのようなものです。これによって、設定を手動で構成する必要がなくなります。ランタイム環境には、以下の要素が含まれます:

  • Windows OS
  • Windows OSバージョン
  • Citrix Virtual Desktopsがある
  • Personal vDiskがある

環境が変更されると、自動構成により次のポリシーが変更される場合があります:

  • アクティブライトバック
  • 常時キャッシュ
  • ログオフ時にローカルでキャッシュしたプロファイルの削除
  • キャッシュしたプロファイルを削除する前の待ち時間
  • プロファイルストリーミング

前述のポリシーに関してOSごとのデフォルトの状態については、次の表を参照してください:

  マルチセッションOS シングルセッションOS
アクティブライトバック 有効 無効。Personal vDiskが使用されている場合。それ以外の場合は有効。
常時キャッシュ 無効 無効。Personal vDiskが使用されている場合。それ以外の場合は有効。
ログオフ時にローカルでキャッシュしたプロファイルの削除 有効 無効(次のいずれかの状況になった場合):Personal vDiskが使用されている場合、Citrix Virtual Desktopsが割り当てられている場合、またはCitrix Virtual Desktopsがインストールされていない場合。それ以外の場合は、有効。
キャッシュしたプロファイルを削除する前の待ち時間 0秒 ユーザーの変更が永続的でない場合は60秒。それ以外の場合は0秒。
プロファイルストリーミング 有効 無効。Personal vDiskが使用されている場合。それ以外の場合は有効。

ただし、自動構成機能を無効にすると、上記のすべてのポリシーがデフォルトで無効になります。

Windows 10、Windows Server 2016、およびWindows Server 2019で[スタート]メニューのローミングが正しく機能することを確認するには、次の手順に従います:

  1. 自動構成を有効にするか、[自動構成を無効にする] ポリシーを [有効] に設定します。
  2. Profile Managementのベストプラクティス」の記事で説明されているように、構成手順を完了します。

この設定をここで構成しない場合、INIファイルの値が使用されます。

この設定をここかINIファイル内で構成しない場合は、自動構成が有効になります。この場合、環境が変わるとProfile Managementの設定が変更される可能性があります。

問題が発生する場合にユーザーをログオフ

問題が発生した場合にProfile Managementによってユーザーをログオフさせるかどうかを指定できます。

このポリシーが無効になっているか構成されていない場合は、問題が発生すると、Profile Managementによってユーザーに一時的なプロファイルが提供されます。ユーザーストアは利用できません。

このポリシーが有効な場合は、エラーメッセージが表示されて、ユーザーはログオフされます。この手順により、問題のトラブルシューティングが容易になります。

この設定をここで構成しない場合、INIファイルの値が使用されます。

この設定をここでまたはINIファイルで構成しない場合は、一時プロファイルが提供されます。

カスタマーエクスペリエンス向上プログラム

カスタマーエクスペリエンス向上プログラムは、デフォルトで有効になっており、匿名の統計および利用状況データを送信して、Citrix製品の品質とパフォーマンスを向上させるために役立てます。

この設定をここで構成しない場合、INIファイルの値が使用されます。

Outlookで検索インデックスの移動を有効にする

ユーザーベースのOutlook検索機能を有効にできます。Profile Managementでは、ユーザープロファイルとともにOutlook検索データを自動的にローミングすることにより、この機能が提供されます。このポリシーでは、ユーザーストアに、Outlookの検索インデックスを保存するために領域がさらに必要になります。

このポリシーを有効にするには、ログオフしてから再度ログオンします。

Outlook検索インデックスデータベース–バックアップと復元

[Outlookで検索インデックスの移動を有効にする]ポリシーが有効になっている場合にログオン時にProfile Managementで実行される処理を指定できます。

このポリシーが有効になっている場合、Profile Managementは、ログオン時にデータベースが正常にマウントされるたびに、検索インデックスデータベースをバックアップします。Profile Managementは、バックアップを検索インデックスデータベースの完全な状態に近い正常なコピーとして扱います。データベースが破損したために検索インデックスデータベースのマウントが失敗すると、Profile Managementは、検索インデックスデータベースを、前回認識された正常なコピーに自動的に戻します。

注:Profile Managementは、新しいバックアップが正常に保存された後に、以前に保存されたバックアップを削除します。バックアップにより、利用可能なVHDXストレージが消費されます。

Profile Management\ログ設定

ログの有効化

このポリシーはログ機能を有効または無効にします。Profile Managementをトラブルシューティングする場合にのみ、このポリシーを有効にします。

このポリシーが無効の場合は、エラーのみがログに記録されます。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、エラーのみが記録されます。

ログ設定

Profile Managementによってログに記録されるイベントまたはアクションを選択できます。それらすべてを選択することは、Citrixの担当者からそのように求められた場合にのみ行ってください。

このポリシーをここで構成しない場合、Profile ManagementではINIファイルの値が使用されます。

このポリシーをここかINIファイル内で構成しない場合、エラーおよび一般的な情報のみがログに記録されます。

このポリシーのチェックボックスは、INIファイル内の次の設定に対応しています:LogLevelWarnings、LogLevelInformation、LogLevelFileSystemNotification、LogLevelFileSystemActions、LogLevelRegistryActions、LogLevelRegistryDifference、LogLevelActiveDirectoryActions、LogLevelPolicyUserLogon、LogLevelLogon、LogLevelLogoff、およびLogLevelUserName。

ログファイルの最大サイズ

デフォルトでは、Profile Managementログファイルの最大サイズは10MBに設定されています。ディスク容量に余裕がある場合は、これを増やします。ログファイルが最大サイズを超えると、既存のバックアップファイル(.bak)が削除されます。ログファイルの名前が.bakに変更され、新しいログファイルが作成されます。ログファイルは、%SystemRoot%\System32\Logfiles\UserProfileManagerフォルダーに生成されます。

このポリシーが無効の場合は、デフォルト値の10MBが使用されます。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、デフォルト値が使用されます。

ログファイルへのパス

ログファイルを保存するための代替パスを構成できます。

このパスにはローカルドライブまたはネットワークベースのパス(UNCパス)を指定できます:

  • 大規模な分散環境では、リモートドライブをお勧めします。ただし、それによって大量のネットワークトラフィックが発生する可能性があるため、ログファイルには適さない場合があります。
  • ローカルドライブは、永続的なハードドライブを備えたプロビジョニングされた仮想マシンでよく使用されます。

この設定では、仮想マシンを再起動してもログファイルが保持されます。固定ハードドライブがない仮想マシンの場合、UNCパスを指定するとログファイルを保持できます。ただし、この仮想マシンのシステムアカウントにはそのUNC共有に対する書き込みアクセス権が必要です。オフラインプロファイル機能で管理するラップトップコンピューターの場合は、ローカルパスを使用します。

ログファイルをUNCパス上のフォルダーに保存する場合は、Citrixでは、そのフォルダーに適切なアクセス制御リストを適用することをお勧めします。アクセス制御により、許可されたユーザーまたはコンピューターアカウントのみが、格納されたファイルにアクセスできるようになります。

例:

  • D:\LogFiles\ProfileManagement
  • \server\LogFiles\ProfileManagement

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここまたはINIファイルで構成しない場合、デフォルトの場所である%SystemRoot%\System32\Logfiles\UserProfileManagerが使用されます。

Profile Management\プロファイルコンテナ設定

プロファイルコンテナ

プロファイルコンテナは、プロファイルディスクに含めるフォルダーを指定できる、VHDXベースのプロファイルソリューションです。プロファイルコンテナは、これらのフォルダーを含むプロファイルディスクを接続するため、フォルダーのコピーをローカルプロファイルに保存する必要がなくなります。これにより、ログオン時間が短縮されます。

プロファイルコンテナを使用するには、このポリシーを有効にし、フォルダーの相対パスを一覧に追加します。一覧には、大きなサイズのキャッシュファイルを含むフォルダーを含めることをCitrixではお勧めします。たとえば、Citrix Filesのコンテンツキャッシュフォルダーを一覧に追加します:AppData\Local\Citrix\Citrix Files\PartCache

ユーザープロファイル全体をプロファイルコンテナに入れるには、アスタリスク(*)を一覧に追加します。

この設定をここで構成しない場合、INIファイルの値が使用されます。この設定をここで構成しない、またはINIファイルからの設定がない場合、デフォルトで無効になります。

プロファイルコンテナから除外するフォルダー

プロファイルコンテナから除外するフォルダー一覧。

ユーザープロファイルに対する相対パスで、フォルダー名を入力します。

例: フォルダー名「Desktop」を入力すると、プロファイルコンテナからDesktopフォルダーを除外できます。

注: ワイルドカードはサポートされません。

この設定が無効の場合、フォルダーは除外されません。この設定をここで構成しない場合、INIファイルの値が使用されます。この設定をここで、またはINIファイルで構成しない場合、フォルダーは除外されません。

プロファイルコンテナに含めるフォルダー

親フォルダーが除外されたときにプロファイルコンテナに保持するフォルダーの一覧。

この一覧のフォルダーは、除外されたフォルダーのサブフォルダーである必要があります。それ以外の場合、この設定は機能しません。

注: ワイルドカードはサポートされません。

この設定を無効にすると、この設定を有効にして空の一覧を設定するのと同じ結果になります。この設定をここで構成しない場合、INIファイルの値が使用されます。この設定をここで、またはINIファイルで構成しない場合、除外の一覧にないフォルダーがプロファイルコンテナに含まれます。

Profile Management\レジストリ

除外の一覧

ログオフ時に無視されるHKEY_CURRENT_USERハイブのレジストリキーの一覧です。

例:Software\Policies

このポリシーが無効の場合、レジストリキーは除外されません。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、レジストリキーは除外されません。

包含の一覧

ログオフ時に処理されるHKEY_CURRENT_USERハイブのレジストリキーの一覧です。

例:Software\Adobe

このポリシーが有効な場合、この一覧のキーのみが処理されます。このポリシーが無効な場合、すべてのHKEY_CURRENT_USERハイブが処理されます。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、すべてのHKEY_CURRENT_USERハイブが処理されます。

デフォルトの除外の一覧の有効化 - Profile Management 5.5

ユーザーのプロファイルに同期しないHKCUハイブのレジストリキーのデフォルトの一覧。このポリシーは、手動で記入しないでGPO除外ファイルを指定するために使用します。

このポリシーを無効にすると、デフォルトでProfile Managementは、いかなるレジストリキーも除外しません。このポリシーをここで構成しない場合、Profile ManagementはINIファイルの値を使用します。このポリシーを、ここでもINIファイルでも構成しない場合、デフォルトでProfile Managementは、いかなるレジストリキーも除外しません。

NTUSER.DATのバックアップ

破損の場合には、健全とわかっている最新のNTUSER.DATのコピーのバックアップを有効化し、ロールバックします。

このポリシーをここで構成しない場合、Profile ManagementはINIファイルの値を使用します。このポリシーを、ここでもINIファイルでも構成しない場合、Profile ManagementはNTUSER.DATをバックアップしません。

Profile Management\ファイルシステム

除外の一覧 - ファイル

同期時に無視されるファイルの一覧。ファイル名は、ユーザープロファイル(%USERPROFILE%)に対する相対パスで指定する必要があります。ワイルドカードを使用でき、またこれは再帰的に適用されます。

例:

  • 「デスクトップ\Desktop.ini」と指定した場合、デスクトップフォルダーのDesktop.iniファイルは同期されません。
  • 「%USERPROFILE%*.tmp」と指定した場合、プロファイル全体で.tmp拡張子を持つすべてのファイルを無視します。
  • 「AppData\Roaming\MyApp*.tmp」と指定した場合、プロファイルのある一部で.tmp拡張子を持つすべてのファイルを無視します。

このポリシーが無効の場合、ファイルは除外されません。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、ファイルは除外されません。

デフォルトの除外一覧の有効化 - ディレクトリ

同期時に無視されるディレクトリのデフォルトの一覧。このポリシーは、手動で記入しないでGPO除外ディレクトリを指定するために使用します。

このポリシーを無効にすると、デフォルトでProfile Managementは、いかなるディレクトリも除外しません。このポリシーをここで構成しない場合、Profile ManagementはINIファイルの値を使用します。このポリシーを、ここでもINIファイルでも構成しない場合、デフォルトでProfile Managementは、いかなるディレクトリも除外しません。

除外の一覧 - ディレクトリ

同期時に無視されるフォルダーの一覧。フォルダー名は、ユーザープロファイル(%USERPROFILE%)に対する相対パスで指定する必要があります。

例:

  • 「Desktop」と指定した場合、ユーザープロファイルのDesktopフォルダーを無視します。

このポリシーが無効の場合、フォルダーは除外されません。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、フォルダーは除外されません。

ログオン時の除外チェック

除外されたファイルまたはフォルダーがユーザーストア内のプロファイルに含まれている場合のProfile Managementによる処理を指定できます。

この設定が無効になっているかデフォルト値の[Synchronize excluded files or folders on logon]に設定されている場合、Profile Managementは、ユーザーのログオン時に、除外されたファイルまたはフォルダーをユーザーストアからローカルプロファイルに同期させます。

この設定が[ログオン時に除外されたファイルまたはフォルダーを削除]になっている場合、Profile Managementは、ユーザーのログオン時に、ユーザーストア内の除外されたファイルまたはフォルダーを削除します。

この設定を[ログオン時に除外されたファイルまたはフォルダーを削除]にすると、Profile Managementはログオン時にユーザーストアの除外されたファイルまたはフォルダーを削除します。

この設定をここで構成しない場合、INIファイルの値が使用されます。

この設定がここかINIファイル内で構成されていない場合、Profile Managementは、除外されたファイルまたはフォルダーをユーザーストアからローカルプロファイルに同期させます。

大きなファイルの処理 - シンボリックリンクとして作成されるファイル

シンボリックリンクとして作成するファイルを指定できます。この設定は、ログオンパフォーマンスを向上させるためや、大きなサイズのファイルを処理するために使用されます。

ファイルを参照するポリシーではワイルドカードを使用できます。たとえば!ctx_localappdata!\Microsoft\Outlook*.OSTなどです。

Microsoft Outlookでオフラインフォルダーファイル(*.ost)を処理するために、OutlookフォルダーがProfile Managementから除外されていないことを確認してください。

これらのファイルは、複数のセッションで同時にアクセスできないことに注意してください。

Profile Management\ファイルシステム\同期

同期するディレクトリ

Profile Managementは、プロファイルがインストールされたシステムおよびユーザーストア間で各ユーザーのプロファイル全体を同期します。ユーザープロファイルのサブフォルダーは、この一覧に含めなくても同期されます。

この一覧にパスを追加するときは、ユーザープロファイルからの相対パスを入力します。

例:

  • 「Desktop\exclude\include」と指定した場合、Desktop\excludeフォルダーを同期対象から除外しても、includeフォルダーは同期されます。

このポリシーを無効にすると、これを有効にして空の一覧を構成するのと同じ結果になります。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、ユーザープロファイル内の非除外フォルダーのみが同期されます。

同期するファイル

Profile Managementは、プロファイルがインストールされたシステムおよびユーザーストア間で各ユーザーのプロファイル全体を同期します。ユーザープロファイル内のファイルは、この一覧に含めなくても同期されます。

このポリシーを使用して除外フォルダーのファイルを含めることができます。この一覧にパスを追加するときは、ユーザープロファイルからの相対パスを入力します。ファイル名に対してのみ、ワイルドカードを使用できます。ワイルドカードは入れ子にできず、再帰的に適用されます。

例:

  • 「AppData\Local\Microsoft\Office\Access.qat」と指定した場合、デフォルト構成で除外されるフォルダー内のファイルAccess.qatは同期されます。
  • 「AppData\Local\MyApp*.cfg」と指定した場合、プロファイルフォルダーAppData\Local\MyAppとそのサブフォルダー内の.cfg拡張子を持つすべてのファイルが同期されます。

このポリシーを無効にすると、これを有効にして空の一覧を構成するのと同じ結果になります。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、ユーザープロファイル内の非除外ファイルのみが同期されます。

ミラーリングするフォルダー

このポリシーは、(参照フォルダーとしても知られる)任意のトランザクションフォルダーが関連する問題の解決に役立ちます。このフォルダーには、あるファイルがほかのファイルを参照するという、相互依存ファイルが含まれています。

フォルダーのミラーリングにより、Profile Managementがトランザクションフォルダーおよびその内容を単一エンティティとして処理するため、プロファイルの膨張を防ぐことができます。

たとえば、Internet ExplorerのCookieフォルダーをミラーリングして、Index.datがインデックス対象のCookieと同期されるように設定できます。このような状況では、最後の書き込みが優先されます。そのため、ミラーリングされたフォルダー内のファイルが複数のセッションで変更された場合、最後の更新によりそのファイルが上書きされ、プロファイルの変更が失われます。

ユーザーがインターネットをブラウズする間にIndex.datでどのようにCookieが参照されるかを考えてみましょう。たとえば、ユーザーが、2つのInternet Explorerセッションを別々のサーバーで実行して、各セッションで別々のWebサイトにアクセスしました。各WebサイトからのCookieがそれぞれのサーバーに追加されます。

次のいずれかの状況になった場合は、2つ目のセッションのCookieで最初のセッションのCookieが置き換えられる必要があります:

  • ユーザーが最初のセッションからログオフする
  • アクティブライトバック機能が構成されている場合にセッションの途中で、

ところが、これらのCookieはマージされてしまい、Index.datのCookieへの参照は最新ではなくなります。新しいセッションでの以降のWebサイト閲覧ではマージが繰り返され、Cookieフォルダーのサイズが膨張します。

Cookieフォルダーをミラーリングすると、ユーザーがログオフするたびにCookieが最新セッションのもので上書きされます。したがって、Index.datが最新状態に維持されます。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、フォルダーはミラー化されません。

プロファイルコンテナ

プロファイルコンテナは、プロファイルディスクに含めるフォルダーを指定できるVHDXベースのプロファイルソリューションを提供します。プロファイルコンテナは、これらのフォルダーを含むプロファイルディスクを接続するため、フォルダーのコピーをローカルプロファイルに保存する必要がなくなります。これにより、ログオン時間が短縮されます。

プロファイルコンテナを使用するには、このポリシーを有効にし、フォルダーの相対パスを一覧に追加します。一覧には、大きなサイズのキャッシュファイルを含むフォルダーを含めることをCitrixではお勧めします。たとえば、Citrix Filesのコンテンツキャッシュフォルダーを一覧に追加します:AppData\Local\Citrix\Citrix Files\PartCache

次の2つのシナリオに注意する必要があります:

  • プロファイルコンテナは、複数のセッションによる同時アクセスをサポートしていません。
  • プロファイルコンテナには、プロファイル全体を含むことはできません。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここまたはINIファイルで構成しない場合、無効になります。

Profile Management\ストリーム配信ユーザープロファイル

プロファイルストリーミング

プロファイルストリーミング機能を有効にできます。この機能が有効になっている場合、プロファイル内のファイルとフォルダーは、それらが必要な場合にのみユーザーストアからローカルコンピューターに取得されます。待機領域にあるレジストリエントリおよびすべてのファイルは除外されます。フェッチは即座に実行されます。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここまたはINIファイルで構成しない場合、無効になります。

常時キャッシュ

ユーザーの操作性を向上させるために、プロファイルストリーミングポリシーに加えてオプションとしてこのポリシーを使用します。

この設定により、ストリーム配信されるファイルの制限サイズが小さくなります。制限サイズを超えたすべてのファイルはログオン後できるだけすぐにキャッシュされます。プロファイル機能全体のキャッシュを使用するには、この制限サイズを0に設定します(すべてのプロファイルコンテンツがバックグラウンドタスクとしてフェッチされます)。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここまたはINIファイルで構成しない場合、無効になります。

待機領域のロックファイルのタイムアウト

ユーザーのファイルを解放するまでのタイムアウト期間(日数)を指定できます。タイムアウトが発生したときに、サーバーが応答不能になってユーザーストアのロックが解除されない場合は、ユーザーのファイルが待機領域からユーザーストアに書き込まれます。このポリシーにより、待機領域の膨張を防いでユーザーストアには常に最新のファイルを維持できます。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、デフォルト値の1日が使用されます。

ストリーム配信ユーザープロファイルグループ

このポリシーは、OU内のWindowsユーザーグループのサブセットのプロファイルをストリーム配信します。すべてのほかのグループのユーザーのプロファイルはストリーム配信されません。

このポリシーを無効にすると、すべてのユーザーグループが処理されます。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここまたはINIファイルで構成しない場合、すべてのユーザーが処理されます。

プロファイルストリーミングの除外の一覧 - ディレクトリ

プロファイルストリーミングで無視するフォルダーを指定できます。フォルダー名は、ユーザープロファイルに対する相対パスで指定する必要があります。

例: Desktopを入力すると、ユーザープロファイル内のDesktopディレクトリが無視されます。

構成の優先順位:

  1. この設定が無効の場合、フォルダーは除外されません。

  2. この設定をここで構成しない場合、INIファイルの値が使用されます。

  3. この設定をここまたはINIファイルで構成しない場合、フォルダーは除外されません。

注:

プロファイルストリーミングの除外は、構成されたフォルダーがプロファイル処理から除外されることを示すものではありません。Citrix Profile Managementでは、引き続きそれらが処理されます。

Profile Management\クロスプラットフォーム設定

クロスプラットフォーム設定の有効化

展開を簡素化するため、デフォルトではクロスプラットフォーム設定は無効になっています。この機能の計画とテストが完了した後後にのみ、このポリシーを有効にしてクロスプラットフォーム設定を有効にします。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、クロスプラットフォーム設定は適用されません。

クロスプラットフォーム設定ユーザーグループ

1つ以上のWindowsユーザーグループを入力します。たとえば、このポリシーを使ってテストユーザーグループのプロファイルのみを処理するとします。このポリシーを構成すると、Profile Managementのクロスプラットフォーム設定機能によりこれらのユーザーグループのメンバーのみが処理されます。このポリシーが無効な場合、[処理済みグループ] ポリシーで指定されたすべてのユーザーが処理されます。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここまたはINIファイルで構成しない場合、すべてのユーザーグループが処理されます。

クロスプラットフォーム定義へのパス

ダウンロードパッケージからコピーされた定義ファイルのネットワークの場所です。このパスは、UNCパスである必要があります。ユーザーにはこの場所への読み取りアクセス権限、管理者には書き込みアクセス権限が必要です。この場所は、サーバーメッセージブロック(SMB)またはCommon Internet File System(CIFS)ファイル共有である必要があります。

このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、クロスプラットフォーム設定は適用されません。

クロスプラットフォーム設定ストアへのパス

クロスプラットフォーム設定ストアへのパスを設定します。このフォルダーには、ユーザーのクロスプラットフォーム設定が保存されています。ユーザーには、このフォルダーに対する書き込みアクセス権限が必要です。パスは絶対UNCパスまたはホームディレクトリへの相対パスにすることができます。

この領域は、複数のプラットフォームにより共有されるプロファイルデータがあるユーザーストアの共有領域である必要があります。ユーザーには、このフォルダーに対する書き込みアクセス権限が必要です。パスは絶対UNCパスまたはホームディレクトリへの相対パスにすることができます。[ユーザーストアへのパス] と同じ変数を使用できます。

このポリシーが無効な場合は、パスにWindows\PM_CPが使用されます。このポリシーをここで構成しない場合、INIファイルの値が使用されます。このポリシーをここでまたはINIファイルで構成しない場合、デフォルト値が使用されます。

クロスプラットフォーム設定を作成するためのソース

プラットフォームのOUでこのポリシーが有効になっている場合に、プラットフォームを基本プラットフォームとして指定できます。このポリシーは、基本プラットフォームのプロファイルからクロスプラットフォーム設定ストアにデータを移行します。デフォルトでは、このポリシーは無効になっています。

各プラットフォームのプロファイルのセットは、個別のOUに格納されます。どのプラットフォームのプロファイルデータを基本プラットフォームとして使用してクロスプラットフォーム設定ストアをシードするかを決定します。

次のいずれかの状況では、このポリシーが有効になっている場合にのみ、Profile Managementによって単一プラットフォームのプロファイルからストアにデータが移行されます。

  • クロスプラットフォーム設定ストアには、データのない定義ファイルが含まれています。
  • 単一プラットフォームのプロファイル内のキャッシュデータは、ストア内の定義のデータよりも新しいものです。

重要:

このポリシーが複数のOU、ユーザーオブジェクト、またはマシンオブジェクトで有効になっている場合は、最初のユーザーがログオンしたプラットフォームが基本プラットフォームになります。

Profile ManagementおよびCitrix Virtual Appsの最適化設定

Citrix Virtual Apps最適化を有効にする

この機能を有効にすると、ユーザーが起動または終了する公開アプリケーションに固有の設定のみが同期されます。

この設定をここで構成しない場合、INIファイルの値が使用されます。

この設定をここで、またはINIファイルで構成しない場合、Citrix Virtual Apps最適化設定は適用されません。

Citrix Virtual Apps最適化定義へのパス

このポリシーを使用すると、Citrix Virtual Apps最適化定義ファイルがあるフォルダーを指定します。

この設定をここで構成しない場合、INIファイルの値が使用されます。

この設定をここで、またはINIファイルで構成しない場合、Citrix Virtual Apps最適化設定は適用されません。

注:

このフォルダーは、ローカルにもSMBファイル共有にも配置できます。