Profile Management

アップグレードと移行

このセクションでは、Profile Managementソフトウェアをアップグレードする手順と、既存のWindowsユーザープロファイルをCitrixユーザープロファイルに移行するための情報について説明します。たとえば、これらの手順を使用して、バージョン3.xからバージョン5.xに簡単にアップグレードできます。

アップグレードする前に、アップグレード元とアップグレード先のリリースで利用可能なProfile Managementの機能と設定を理解してください。この情報を確認するには、「Profile Managementポリシー」を参照してください。 .iniファイルからグループポリシーへのアップグレードを容易にするため、このトピックでは.iniファイルの設定を.admファイルおよび.admxファイルの設定にマッピングしています。

アップグレード中は、Profile Managementを設定しないでください(グループポリシーでも.iniファイルでも)。まず展開をアップグレードし、次に必要に応じて設定を構成することで、これら2つのタスクを分離してください。理想的には、「構成の決定」の質問に答えることで設定を構成します。

ヒント:Profile Management 2.1.1以降の展開は、最新バージョンにアップグレードすることでホットフィックスできます。アップグレード後、必要に応じて新しい機能を有効にできます。

混在展開

異なるバージョンのProfile Managementが共存する展開の場合は、次の操作を行います。

  • 混在展開が存在する時間を最小限に抑えます。
  • 最新バージョンの.admまたは.admxファイルを、すべてのドメインコントローラー上の各グループポリシーオブジェクトに追加します。すべての新機能が無効になっていることを確認し、新しいポリシーが伝播する時間を確保します。
  • すべてのコンピューターを最新バージョンのProfile Managementにアップグレードしてから、ポリシーを有効にします。

バージョン5.xと3.2を含む混在展開はサポートされています。ただし、このような展開は、以前のバージョンから新しいバージョンへの移行中に存在する一時的な状態として扱ってください。

重要: バージョン5.xとバージョン2.1.1またはそれ以前のバージョン(Citrix Technical Previewまたはベータリリースを含む)が混在する展開はサポートされていません。ただし、アップグレードできず、これらのバージョンが展開内で共存する必要がある場合は、このトピックの残りの部分が役立つかもしれません。

Profile Management 2.1.1以前が関与する混在展開

このトピックの残りの部分では、Profile Management 2.1.1以前とProfile Management 3.xまたは5.xの共存に関する情報が含まれています。あるバージョンから別のバージョンへの移行方法について説明します。このトピックでは、これらのバージョンの略語としてバージョン2とバージョン5を使用します。

各バージョンを別々のOUに分離し、各バージョンを実行しているコンピューター用に別々のユーザーストアを維持します。または、単一のユーザーストアが両方のバージョンを実行しているコンピューターにサービスを提供する場合、すべてのコンピューターがバージョン5にアップグレードされるまで、すべてのバージョン5の設定が無効になっていることを確認してください。 「混在」ユーザーストアでバージョン4の設定を有効にした後でも、ユーザーはバージョン2を実行しているコンピューターにログオンできます。ただし、一時的なWindowsユーザープロファイル(ネットワークのCitrix®ユーザープロファイルではない)を受け取り、そのプロファイルに対して行った変更は保存されません。混在展開は一時的なものと見なし、アップグレードを完了するまでの時間を最小限に抑える必要があります。

別々のOUとユーザーストアを使用すると不便な場合があります。これらの制約を回避するには、以下の2つの戦略のいずれかを使用できます。Profile Managementの適切なバージョンで、処理済みグループ設定を使用して各グループを構成します。戦略2は戦略1よりも手間がかかります。前者では、バージョン5の処理済みユーザーグループを更新し続けます。また、2組のアプリケーションとデスクトップを維持します(ただし、Citrix virtual apps™からアプリケーション定義をエクスポートすることで自動化できます)。利点は、移行に時間をかけることができる点です。

注:以下の戦略の代替として、Windows Server 2008 Active Directoryを使用すると、WMIフィルタリングを使用してOU内のコンピューターのサブセットにGPOを適用し、どのバージョンのProfile Managementがインストールされているかを判断できます。これにより、適用されるポリシーをバージョンに合わせて自動的に調整できます。

戦略1:一括移行

このシナリオでは、ある程度のダウンタイムが許容されることを前提としています。すべてのコンピューターが同時に移行されます。

移行戦略は次のとおりです。

  1. バージョン2のADMファイルをバージョン5のファイルに置き換えます。後者は以前のバージョンと互換性があるため、バージョン2のコンピューターは引き続き正常に動作します。
  2. すべてのバージョン5設定が無効になっていることを確認します。デフォルトの無効に依存しないでください。
  3. すべてのコンピューターをバージョン2からバージョン5にアップグレードし始めます。これを通常のメンテナンスおよび更新スケジュールに組み込みます。1つの例外を除いて、バージョン5は、バージョン5の設定を有効にするまでバージョン2として機能します。例外は次のとおりです。これはまれですが、このアップグレード手順が長期間にわたって段階的に行われる場合に発生する可能性が高くなります。ユーザーが複数のサーバーからCitrixユーザープロファイルにアクセスすると、複数のバージョン4セッションが作成されます。たとえば、最初にワークステーションを使用してあるサーバー上の仮想デスクトップにアクセスし、次にラップトップを使用して別のサーバー上の公開アプリケーションにアクセスします。Profile Managementは、2番目のラップトップセッションに保留領域を使用する必要があります。この時点で、OU全体がバージョン5の展開として扱われます(ただし、バージョン5の機能は何も構成されていません)。そして、PmCompatibility.iniがこの変更を反映するように更新されます。
  4. オプションで、バージョン5の処理済みユーザーグループを、小規模なパイロットグループのメンバーのみを含むように設定します。ADグループポリシーの変更がネットワーク全体に伝播するのを待ちます(たとえば、週末にかけて)。この変更が行われている間、他のユーザーのアクセスを妨げる必要はありません。パイロットグループのプロファイルをバックアップします。その後、パイロットグループにProfile Managementをテストさせます。
  5. パイロットグループの結果に満足したら、他のユーザーのプロファイルをバックアップしていることを確認してください。
  6. 次回のスケジュールされたメンテナンス期間を使用して、残りのユーザーをバージョン5の処理済みユーザーグループに追加します。ADグループポリシーの変更が伝播するのに十分な時間を確保し、残りのユーザーがログオンできるようにします。

戦略2:段階的移行

このシナリオでは、すべてのマシンまたはユーザーを一度に新しいバージョンに移行できないことを前提としています。そのため、バッチで移行するユーザーのサブセットを選択します。これは、複数のデータセンターや地理的に分散したユーザーを持つ展開に適しています。

移行戦略は次のとおりです。

  1. バージョン2のADMファイルをバージョン5のファイルに置き換えます。後者は以前のバージョンと互換性があるため、バージョン2のコンピューターは引き続き正常に動作します。
  2. すべてのVersion 5設定が無効になっていることを確認します。デフォルトの「無効」に依存しないでください。
  3. いくつかのコンピューター(最初のバッチ)をVersion 5にアップグレードします。または、新しいコンピューターにVersion 5をインストールします。デフォルトでは、Version 5で処理されるユーザーグループには空のグループが含まれているため、Version 5ユーザーとして処理されるユーザーはいません。フェーズ移行でコンピューターをアップグレードする場合にも適用される可能性がある、戦略1で説明されている例外に注意してください。
  4. Version 5コンピューターから新しいアプリケーション(Citrix Virtual Appsを使用)または仮想デスクトップ(Citrix Virtual AppsまたはCitrix Virtual Desktops™を使用)を公開します。これらのアプリケーションとデスクトップは、名前を除いて、以前にVersion 2コンピューターから公開されたものと同一です。これらの名前は、Version 5ユーザーが使用するためのものであることを示します。
  5. このバッチで選択されたユーザーは、アプリケーションまたはデスクトップにログオンします(たとえば、Web Interfaceを使用)。彼らは新しいアプリケーションを選択します。(ユーザー名またはグループメンバーシップに基づいて、Web Interfaceを使用してこの手順を強制します)。その結果、セッションはVersion 4コンピューターで実行されますが、Version 2設定で処理されます。
  6. すべてのユーザープロファイルをバックアップしたことを確認してください。
  7. ユーザーをVersion 2処理済みユーザーグループからVersion 4グループに移動します。ADグループポリシーの変更がVersion 5コンピューターに伝播するのを待ちます。次回ログオンすると、ユーザーのセッションはVersion 5設定で処理されます。
  8. 前述のとおり、次のバッチのコンピューターをアップグレードし、次のバッチのユーザーを移行します。
アップグレードと移行