使用中のアプリケーション
デプロイで使用されているアプリケーションは、プロファイル管理の構成方法に影響します。ただし、他の構成決定とは異なり、単純な「はい」または「いいえ」の推奨事項はありません。決定は、アプリケーションが永続的なカスタマイズをどこに保存するか(レジストリまたはファイルシステム)によって異なります。
アプリケーションが設定とユーザーのカスタマイズをどこに保存するかを特定するために、ユーザーのアプリケーションを徹底的に分析し、理解してください。Process Monitor などのツールを使用して、アプリケーションのバイナリを監視します。Google も別のリソースです。Process Monitor の詳細については、https://docs.microsoft.com/ja-jp/sysinternals/downloads/procmon を参照してください。
アプリケーションの動作を理解したら、インクルージョンを使用して処理されるファイルと設定を定義します。除外を使用して、処理されないものを定義します。デフォルトでは、プロファイル内のすべてのものは、AppData\Local のファイルを除いて処理されます。デプロイに次のいずれかのアプリケーションが含まれている場合、AppData\Local のサブフォルダーを明示的に含める必要がある場合があります。
- DropBox
- グーグル クローム
- Visual Studio のワンクリック公開で作成されたアプリケーション
シンプルなアプリケーション
シンプルなアプリケーションとは、適切に動作するアプリケーションのことです。これらは、パーソナライズ設定を HKCU レジストリハイブに、パーソナライズファイルをプロファイル内に保存します。シンプルなアプリケーションには基本的な同期が必要であり、そのためには次の方法で項目を含めたり除外したりする必要があります。
- これらのポリシーにおける相対パス(%USERPROFILE% に対する相対パス):
- 同期するディレクトリ
- 同期するファイル
- 除外リスト - ディレクトリ
- 除外リスト - ファイル
- ミラーリングするフォルダー
注: Profile Management では %USERPROFILE% が暗黙的に処理されます。これらのポリシーに明示的に追加しないでください。
- これらのポリシーにおけるレジストリ相対パス (HKCU ルートに対する相対パス):
- 除外リスト
- 包含リスト
アイテムの包含と除外に関する手順については、アイテムの包含と除外を参照してください。
レガシーアプリケーション
レガシーアプリケーションは適切に動作しません。プロファイル外のカスタムフォルダーにパーソナライズファイルを保存します。推奨される解決策は、レガシーアプリケーションで Profile Management を使用せず、代わりに Citrix Virtual Desktops の Personal vDisk 機能を使用することです。
複雑なアプリケーション
複雑なアプリケーションには特別な処理が必要です。アプリケーションのファイルは相互参照する可能性があり、相互に関連するグループとして扱われる必要があります。Profile Management は、複雑なアプリケーションに関連する2つの動作、つまり Cookie 管理とフォルダーミラーリングをサポートしています。
Internet Explorer での Cookie 管理は、以下の両方のポリシーが常に指定される基本的な同期の特殊なケースです:
- ログオフ時にインターネット Cookie ファイルを処理する
- ミラーリングするフォルダー
フォルダーミラーリング、Cookie 管理、およびこれらのポリシーの設定方法の詳細については、トランザクションフォルダーの管理を参照してください。
クロスプラットフォームアプリケーション
クロスプラットフォームアプリケーションとは、複数のプラットフォームでホストされる可能性のあるアプリケーションです。Internet Explorer および Microsoft Office の特定のバージョンでは、Profile Management はプラットフォーム間でのパーソナライズ設定の共有をサポートしています。これらの設定は、レジストリまたはプロファイル内のファイルとして保存されます。
クロスプラットフォームアプリケーションの推奨ポリシー設定は、クロスプラットフォーム設定 - ケーススタディに記載されています。
他のアプリケーションの設定をプラットフォーム間で共有したい場合は、SepagoのProfile Migratorを使用することをお勧めします。
JavaおよびWebアプリケーション
Javaアプリケーションは、プロファイル内に多くの小さなファイルを残すことがあり、プロファイルの読み込み時間を大幅に増加させる可能性があります。そのため、AppData\Roaming\Sun\Javaを除外することを検討してください。
ポリシーの概要
次の表は、さまざまな種類のアプリケーションに対してProfile Managementを構成するために使用するポリシーをまとめたものです。表では次の用語が使用されています。
- 相対。ローカルボリューム上の相対パスで、%USERPROFILE%に対する相対パスです(%USERPROFILE%は指定してはいけません)。例:AppData\Local\Microsoft\Office\Access.qat、AppData\Roaming\Adobe\.
- 絶対パス。ローカルボリューム上の絶対パスです。例:C:\BadApp\*.txt、C:\BadApp\Database\info.db。
- レジストリ相対パス。HKCUハイブ内のパスを指します。例:Software\Policies、Software\Adobe。
- フラグ。パス情報が不要な処理を有効または無効にするためにフラグを使用します。例:Enabled、Disabled。
| ポリシー | ポリシータイプ(レジストリ、フォルダー、またはファイル) | ワイルドカードのサポート? | アプリケーションタイプ - シンプル | アプリケーションタイプ - レガシー | アプリケーションの種類 - 複雑 |
|---|---|---|---|---|---|
| 同期するディレクトリ | フォルダー | はい | 相対 | 絶対 | |
| 同期するファイル | ファイル | はい | 相対 | 絶対 | |
| 除外リスト - ディレクトリ | フォルダー | はい | 相対 | 絶対 | |
| 除外リスト - ファイル | ファイル | はい | 相対 | 絶対 | |
| 包含リスト | レジストリ | レジストリ相対 | |||
| 除外リスト | レジストリ | レジストリ相対 | |||
| ミラーリングするフォルダー | フォルダー | 絶対 | 相対 | ||
| ログオフ時にインターネットクッキーファイルを処理する | フラグ |
ファイル名とフォルダー名でのワイルドカード処理
ファイルとフォルダー(レジストリエントリではなく)を参照するポリシーは、ワイルドカードをサポートします。詳細については、「ワイルドカードの使用」を参照してください。
含めるルールと除外するルール
Profile Managementは、ユーザープロファイルのファイル、フォルダー、およびレジストリキーをユーザーストアに含めたり除外したりするためのルールを使用します。これらのルールにより、合理的で直感的な動作が実現されます。すべての項目はデフォルトで含まれます。そこから、最上位の例外を除外として構成し、次に最上位の例外に対するより深い例外を含めるとして構成するといったことができます。ルールに関する詳細、および項目の含め方と除外方法については、「項目の含め方と除外方法」を参照してください。
プロファイル内の非英語フォルダー名
バージョン1プロファイルを使用する非英語システムの場合、含めるリストと除外リストで相対パスをローカル言語で指定します。たとえば、ドイツ語システムでは、DocumentsではなくDokumentenを使用します。複数のロケールをサポートしている場合は、含める項目または除外する項目を各言語で追加します。
次のステップ
-
構成の決定に記載されているすべての質問に回答します。
-
回答に基づいて、展開用にProfile Managementを構成します。その他のすべてのポリシーはデフォルトのままにしておくことができます。
-
設定をテストおよび確認し、「ローカルGPOでProfile Managementをテストする」で説明されているようにProfile Managementを有効にします。