This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
ユーザー ストアへの資格情報ベースのアクセスを有効にする
デフォルトでは、Citrix Profile Management は現在のユーザーを偽装してユーザー ストアにアクセスします。この動作では、現在のユーザーがユーザー ストアに直接アクセスする権限を持っている必要があります。対照的に、ユーザー ストアへの資格情報ベースのアクセスを有効にするポリシーを使用すると、Profile Management はストア自身の資格情報を使用してユーザー ストアにアクセスできます。
このポリシーにより、ユーザー ストアの展開とアクセスにおいて、より柔軟性が得られます。たとえば、このポリシーを使用すると、現在のユーザーがアクセスする権限を持たないファイル共有 (Azure Files など) 上にユーザー ストアを展開できます。または、ユーザー ストアへのアクセス時に Profile Management が現在のユーザーを偽装しないようにしたい場合は、このポリシーを有効にできます。
注:
Profile Management は2種類のプロファイル ソリューションを提供し、ユーザー ストアはそれら両方のストレージの場所として機能できます。
- ファイルベースのソリューション。ユーザー プロファイルは、ログオン時にリモート ユーザー ストアからローカル コンピューターにフェッチされ、ログオフ時に書き戻されます。
- コンテナーベースのソリューション。ユーザー プロファイルは VHDX ファイル (プロファイル コンテナーとして知られています) に保存されます。これらの VHDX ファイルはログオン時にアタッチされ、ログオフ時にデタッチされます。
このポリシーは、ファイルベースとコンテナーベースの両方のソリューションで利用できます。Profile Management のバージョン 2212 より前では、このポリシーはコンテナーベースのソリューションでのみ利用できます。
セキュアなユーザー ストアの作成に関する詳細については、Microsoft TechNet Web サイトの移動ユーザー プロファイル用のファイル共有を作成する を参照してください。
Profile Management がストア自身の資格情報を使用してユーザー ストアにアクセスできるようにするには、次の両方のアクションを実行する必要があります。
- Profile Management が実行されている各マシンで、ユーザー ストアへの資格情報ベースのアクセスを有効にするポリシーを有効にします。
- それらのマシンにストアの資格情報を追加します。
その目標を達成するには、次のいずれかの方法を使用できます。Workspace Environment Management™ (WEM) サービス および GPO。
注:
コンテナーベースのソリューションが有効になっている場合、ユーザー ストアに対して NTFS アクセス許可が保持されます。
WEMサービスを使用して資格情報ベースのアクセスを有効にする
WEMを使用すると、Profile Managementが実行されている各マシンで同じ資格情報を入力する必要がなくなります。WEMサービスコンソールでポリシーを有効にし、ユーザーストアの資格情報を一度だけ入力します。その後、WEMサービスはこれらの設定を各マシンに適用します。
詳細な手順は次のとおりです。
-
管理コンソールで、ポリシーとプロファイル > Citrix Profile Management設定 > ユーザー ストアの資格情報 に移動します。
-
ユーザー ストアの資格情報 タブで、ユーザー ストアへの資格情報ベースのアクセスを有効にする チェックボックスをオンにします。
WEMでユーザー ストアへの資格情報ベースのアクセスを有効にするチェックボックスを選択する(/en-us/profile-management/2311/media/selecting-the-enable-credential-based-access-to-user-store-check-box-in-wem.png)
-
追加 をクリックします。新しい資格情報 ダイアログボックスが表示されます。
WEMの新しい資格情報ダイアログボックス(/en-us/profile-management/2311/media/the-new-credential-dialog-box-in-wem.png)
-
プロファイルストレージサーバーのFQDNまたはIPアドレスと、その資格情報を入力します。
-
OK をクリックします。
GPOを使用して資格情報ベースのアクセスを有効にする
GPOを使用してポリシーを有効にすることを選択した場合、Profile Managementが実行されている各マシンで資格情報を手動で追加する必要があります。
ポリシーを有効にする
詳細な手順は次のとおりです。
- グループポリシー管理エディターを開きます。
- 「ポリシー > 管理用テンプレート: ポリシー定義 (ADMX ファイル) > Citrix コンポーネント > Profile Management > 詳細設定」にアクセスし、「ユーザー ストアへの資格情報ベースのアクセスを有効にする」をダブルクリックします。
- 「有効」を選択します。
- 「OK」をクリックします。
資格情報をWindows資格情報マネージャーに追加する
Profile Management は、ユーザー ストアにアクセスするために、マシンに保存されている資格情報を使用します。Profile Management が実行されている各マシンで、ユーザー ストアの資格情報を Windows 資格情報マネージャーに追加します。詳細な手順は次のとおりです。
-
Sysinternals Web サイトから PsExec をダウンロードし、ファイルを
C:\PSToolsに解凍します。 -
スタートメニューから「コマンドプロンプト」を右クリックし、「管理者として実行」を選択します。コマンドシェルが起動します。
-
C:\PSTools\PsExec -s -i cmdコマンドを実行します。別のコマンドシェルが起動します。注:
-sパラメーターは、ローカルシステムアカウントを使用してツールを実行していることを示します。その結果、資格情報を安全に保存できます。 -
新しいコマンドシェルで
rundll32.exe keymgr.dll, KRShowKeyMgrコマンドを実行します。「保存されているユーザー名とパスワード」ダイアログボックスが表示されます。 -
「保存されているユーザー名とパスワード」ダイアログボックスで、「追加」をクリックします。
-
プロファイルストレージサーバーの FQDN または IP アドレスとその資格情報を入力し、デフォルトの資格情報タイプはそのままにして、「OK」をクリックします。
共有
共有
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.