Profile Management

プロファイルコンテナをセットアップする

重要:

この機能はWindows 7では動作しません。

ユーザープロファイル内の大きなフォルダーは、ユーザーログオンを遅くする原因となることがあります。ログオンエクスペリエンスを向上させるため、Profile ManagementはVHDXベースのプロファイルソリューションであるプロファイルコンテナを提供します。このソリューションにより、選択したプロファイルフォルダーをVHDXプロファイルディスクに保存できます。ユーザーがログオンすると、VHDXプロファイルディスクがマウントされ、プロファイルフォルダーがすぐに利用可能になります。

プロファイルコンテナを使用すると、次のいずれかの目標を達成できます。

  • コンテナベースのプロファイルソリューションをセットアップする: ユーザープロファイル全体をプロファイルコンテナに保存します。

  • ファイルベースのプロファイルソリューションのユーザーエクスペリエンスを最適化する: ユーザープロファイルの一部をプロファイルコンテナに保存します。

ワークフロー

プロファイルコンテナを展開するための一般的なワークフローは次のとおりです。

  1. (オプション) プロファイルコンテナのストレージ容量とパスをカスタマイズする

  2. ニーズに合わせてプロファイルコンテナを有効にします。

    注:

    コンテナベースのプロファイルソリューションが有効になっている場合、以下のユーザープロファイル(存在する場合)は、初回使用時に自動的にコンテナに移行されます。

    • ローカルWindowsユーザープロファイル
    • Citrix®ファイルベースプロファイルソリューションからのユーザープロファイル
  3. プロファイルコンテナの肥大化を防ぐには、フォルダーとファイルを除外します

  4. 展開でマルチセッションシナリオが一般的な場合は、必要に応じてプロファイルコンテナのマルチセッションライトバックを有効にします

  5. プロファイルデータが拡張するにつれてプロファイルコンテナのサイズが動的に増加するようにするには、プロファイルコンテナのVHD自動拡張を有効にして構成します

  6. ユーザープロファイル内の同一ファイルによって生じるストレージコストを削減するために、ファイル重複排除ポリシーを有効にして構成できます。

    1. プロファイルコンテナから重複排除するファイルを指定します
    2. (オプション) 重複排除から除外するファイルを指定します
    3. (オプション) プロファイルコンテナから重複排除するファイルの最小サイズを指定します
  7. 複数のユーザーストアが展開されており、プロファイルコンテナが展開で有効になっている唯一のコンテナタイプである場合、セッション全体のプロファイル冗長性を提供するために、ユーザーストア間のセッション内プロファイルコンテナフェールオーバーを有効にできます

  8. (オプション) ADユーザーにプロファイルコンテナへの読み取りアクセスを許可します

  9. ユーザープロファイル全体に対してプロファイルコンテナを有効にしている場合(コンテナベースのプロファイルソリューション)、必要に応じて以下のいずれかのポリシーを有効にできます。

考慮事項

コンテナベースのプロファイルソリューションが有効になっている場合、以下の考慮事項に注意してください。

  • ファイルベースのプロファイルソリューションは自動的に無効になり、以下のポリシーは適用されなくなります。

    • プロファイルストリーミング

      例外:プロファイルストリーミングは、プロファイルコンテナのローカルキャッシュを有効にするポリシーが有効になっている場合にのみ、プロファイルコンテナに適用されます。詳細については、プロファイルコンテナのローカルキャッシュを有効にするを参照してください。

    • ファイルシステム
    • アクティブライトバック
    • ログオフ時にローカルにキャッシュされたプロファイルを削除する

    コンテナベースのプロファイルソリューションに適用されるポリシーを表示するには、ファイルベースおよびコンテナベースのソリューションのポリシーを参照してください。

  • Outlookの検索インデックスローミング機能との下位互換性を維持するため、Profile Managementは以下のファイルをそれぞれ保存するために使用される2つのVHDXディスクを保持します。

    • Outlook検索インデックスデータベース
    • オフラインOutlookデータファイル (.ost)

(オプション) プロファイルコンテナのストレージ容量とパスをカスタマイズする

デフォルトでは、プロファイルコンテナはユーザーストアに50 GBのデフォルトストレージ容量で保存されます。

たとえば、ユーザーストアのパスを次のように構成します。 \\myprofileserver\profiles$\%username%.%domain%\!ctx_osname!.!ctx_osbitness!

プロファイルコンテナは次の場所に保存されます。 \\myprofileserver\profiles$\%username%.%domain%\!ctx_osname!.!ctx_osbitness!\ProfileContainer\!ctx_osname!

プロファイルコンテナの異なるネットワークの場所を指定し、そのデフォルトのストレージ容量を変更できます。詳しくは、「VHDファイルのストレージ容量とパスを指定する」を参照してください。

ユーザープロファイルの一部に対してプロファイルコンテナを有効にする

ユーザーストアでのログオン時間を短縮するために、プロファイルコンテナ機能を有効にし、それらの大きなプロファイルフォルダーをプロファイルコンテナに追加できます。

注:

プロファイルコンテナに追加するフォルダーは、ユーザーストアにも存在します。プロファイルコンテナ機能を有効にすると、Profile Managementはプロファイルコンテナとユーザーストアの間でフォルダーを同期させます。

プロファイルコンテナ機能を有効にしてから無効にしたとします。一貫性のあるユーザープロファイルを確保するために、Profile Managementはユーザーストアプロファイルをプロファイルコンテナと同期します。この同期はユーザーログオン時に行われます。除外リスト内のフォルダーはユーザーストアにコピーされません。

  1. グループポリシー管理エディターを開きます。
  2. コンピューターの構成 > ポリシー > 管理用テンプレート:ポリシー定義 (ADMXファイル) > Citrixコンポーネント > Profile Management > プロファイルコンテナ設定で、プロファイルコンテナポリシーをダブルクリックします。
  3. 有効を選択します。
  4. 表示をクリックし、ユーザープロファイルへの相対パス形式でフォルダーを追加します。大きなキャッシュファイルを含むフォルダーを追加することをお勧めします。たとえば、Citrix Filesコンテンツキャッシュフォルダーをリストに追加します: AppData\Local\Citrix\Citrix Files\PartCache

コンテナベースのプロファイルソリューションを有効にする

コンテナベースのプロファイルソリューションを有効にするには、次の手順に従います。

  1. グループポリシー管理エディターを開きます。
  2. コンピューターの構成 > ポリシー > 管理用テンプレート: ポリシー定義 (ADMX ファイル) > Citrix Components > Profile Management > プロファイルコンテナ設定で、プロファイルコンテナポリシーをダブルクリックします。
  3. 有効を選択します。
  4. 表示をクリックし、プロファイルコンテナリストにアスタリスク (*) を追加します。
  5. OKをクリックします。

(オプション) フォルダーとファイルを含める/除外する

プロファイルコンテナが肥大化するのを防ぐため、フォルダーやファイルをそこから除外できます。必要に応じて、親フォルダーが除外されている場合でも、フォルダーやファイルを含めることができます。

プロファイルコンテナからフォルダーを除外する

重要:

ユーザープロファイル全体に対してプロファイルコンテナを有効にしても、フォルダーリダイレクト設定は引き続き有効です。リダイレクトするフォルダーをプロファイルコンテナから除外するフォルダーリストに入れないでください。そうしないと、フォルダーリダイレクトが機能しません。

  1. Profile Management > プロファイルコンテナ設定で、プロファイルコンテナから除外するフォルダーポリシーをダブルクリックします。
  2. 有効を選択します。
  3. 表示をクリックし、ユーザープロファイルへの相対パスの形式で除外するフォルダーを入力します。

    フォルダ名でのワイルドカードはサポートされていますが、再帰的には適用されません。例:

    • DesktopDesktop フォルダーを示します。
    • Downloads\*Downloads フォルダーのすべての直下サブフォルダーを示します。

注:

ユーザープロファイル全体に対してプロファイルコンテナーを有効にする場合(コンテナーベースのプロファイルソリューション)、appdata\local\temp フォルダーはプロファイルコンテナーから自動的に除外されます。

構成の優先順位:

  1. 設定が無効になっている場合、フォルダーは除外されません。
  2. ここで設定が構成されていない場合、.ini ファイルの値が使用されます。
  3. ここでも .ini ファイルでも設定が構成されていない場合、フォルダーは除外されません。

プロファイルコンテナーにフォルダーを含める

除外されたフォルダーのサブフォルダーをプロファイルコンテナーに含めるには、次の手順に従います。

  1. Profile Management > Profile container settings で、プロファイルコンテナーに含めるフォルダーポリシーをダブルクリックします。
  2. 有効を選択します。
  3. 表示をクリックし、ユーザープロファイルへの相対パスの形式で、含めるフォルダーを入力します。

次の点に注意してください:

  • このリストのフォルダーは、除外されたフォルダーのサブフォルダーである必要があります。そうしないと、この設定は機能しません。
  • フォルダー名内のワイルドカードはサポートされていますが、再帰的には適用されません。
  • ポリシーを有効にし、空のリストを設定することは、設定を無効にすることと同じ効果があります。

構成の優先順位:

  1. ここで設定が構成されていない場合、.iniファイルの値が使用されます。
  2. ここでも.iniファイルでも設定が構成されていない場合、除外リストにないフォルダーはプロファイルコンテナーに含まれます。

プロファイルコンテナーにファイルを含める

プロファイルコンテナーからフォルダーを除外した後、そのフォルダー内のファイルをプロファイルコンテナーに含めることができます。詳細な手順は次のとおりです。

  1. Profile Management > Profile container settings の下で、Files to include in profile container ポリシーをダブルクリックします。
  2. 有効を選択します。
  3. 表示をクリックし、次に、ユーザープロファイルへの相対パスの形式で含めるファイルを入力します。

次の点に注意してください。

  • このリストのファイルは、除外されたフォルダー内にある必要があります。そうしないと、この設定は機能しません。
  • ファイル名内のワイルドカードは再帰的に適用されます。ポリシーを現在のフォルダーのみに制限するには、縦棒 (|) を使用します。
  • Profile Management 2112以降、フォルダー名内のワイルドカードはサポートされていますが、再帰的には適用されません。

例: - Desktop\Desktop.iniDesktop\Desktop.ini ファイルを示します。 - AppData\*.tmp は、AppData フォルダーとそのサブフォルダー内の .tmp 拡張子を持つすべてのファイルを示します。 - AppData\*.tmp| は、AppData フォルダー内のみの .tmp 拡張子を持つすべてのファイルを示します。 - Downloads\*\a.txt は、Downloads フォルダーの直下のサブフォルダー内の a.txt を示します。

ポリシーを有効にして空のリストを設定することは、設定を無効にすることと同じ効果があります。

構成の優先順位:

  1. ここで設定が構成されていない場合、.ini ファイルの値が使用されます。

  2. ここで、または .ini ファイルで設定が構成されていない場合、除外リストにないファイルはプロファイルコンテナに含まれます。

プロファイルコンテナからファイルを除外する

Profile Management 2112以降、プロファイルコンテナからファイルを除外できます。詳細な手順は次のとおりです。

  1. Profile Management > プロファイルコンテナ設定で、プロファイルコンテナから除外するファイルポリシーをダブルクリックします。
  2. 有効を選択します。
  3. 表示をクリックし、ユーザープロファイルへの相対パスの形式で除外するファイルを入力します。

次の点に注意してください。

  • ファイル名内のワイルドカードは再帰的に適用されます。ポリシーを現在のフォルダーのみに制限するには、縦棒 (|) を使用します。
  • Profile Management 2112以降、フォルダー名内のワイルドカードはサポートされていますが、再帰的には適用されません。

構成の優先順位:

  1. 設定が無効になっている場合、ファイルは除外されません。

  2. ここで設定が構成されていない場合、.iniファイルの値が使用されます。ここで、または.iniファイルで設定が構成されていない場合、ファイルは除外されません。

(オプション)ユーザー ストア間のセッション内プロファイル コンテナ フェールオーバーを有効にする

デフォルトでは、複数のユーザー ストアが展開されている場合、プロファイル コンテナのフェールオーバーは ユーザー ログオン時 にのみ発生します。その結果、プロファイルの冗長性は ユーザー ログオン時 にのみ利用可能です。ユーザー ストア間のセッション内プロファイル コンテナ フェールオーバーを有効にする ポリシーを使用すると、フェールオーバーの範囲をセッション全体に拡大し、セッション全体でプロファイルの冗長性を確保できます。このポリシーが有効になっている場合、Profile Management が セッション中 にアクティブなプロファイル コンテナへの接続を失うと、自動的に別の利用可能なプロファイル コンテナに切り替わります。

注:

  • このポリシーを有効にするには、展開でプロファイル コンテナのみが有効になっている必要があります。OneDriveUWPOutlookフォルダー ミラーリング、または 保留領域のプロファイル ストリーミング などの他のコンテナが有効になっている場合、このポリシーは適用されません。
  • このポリシーは、デフォルトで有効になっている セッションでVHDXディスクを自動的に再アタッチする 機能に基づいて実装されています。この機能が手動で無効になっている場合、ポリシーは正常に機能しません。
  • このポリシーが有効になっている場合、差分ディスクはローカル ディスクに保存され、ローカル ディスクに追加のストレージ要件が発生します。

GPOを使用してこのポリシーを有効にするには、次の手順に従います。

  1. Profile Management > 詳細設定 で、ユーザー ストア間のセッション内プロファイル コンテナ フェールオーバーを有効にする ポリシーをダブルクリックします。
  2. 有効 を選択します。
  3. OK をクリックします。

構成の優先順位:

  1. ここでこのポリシーが構成されていない場合、.iniファイルの値が使用されます。
  2. ここで、または.iniファイルでこのポリシーが構成されていない場合、設定は無効になります。

(オプション)VHDの自動拡張を有効にして構成する

ユーザープロファイルは通常、時間とともに増加します。ストレージ管理を簡素化するために、プロファイルコンテナのVHD自動拡張機能を有効にします。この機能を有効にすると、コンテナが使用率90%に達したときに、自動的に10GB拡張され、最大容量は80GBになります。必要に応じて、これらのデフォルト設定を特定のニーズに合わせてカスタマイズできます。

ヒント:

VHD自動拡張設定をより詳細に制御するには、ユーザーレベルのポリシー設定を使用できます。組織は標準の自動拡張設定を持つことができますが、特定のユーザーに対しては、より大きな最大容量などの固有の設定を提供できます。

  1. グループポリシー管理エディターを開きます。
  2. 次の手順でVHD自動拡張を有効にします。
    1. コンピューターの構成 > ポリシー > 管理用テンプレート: ポリシー定義 (ADMX ファイル) > Citrix コンポーネント > プロファイル管理 > プロファイルコンテナの設定に移動します。
    2. プロファイルコンテナのVHD自動拡張を有効にするポリシーをダブルクリックします。
    3. 有効を選択します。
    4. OKをクリックします。
  3. プロファイルコンテナが自動拡張をトリガーするデフォルトのストレージ使用率を変更するには、次の手順に従います。
    1. コンピューターの構成 > ポリシー > 管理用テンプレート: ポリシー定義 (ADMX ファイル) > Citrix コンポーネント > プロファイル管理 > 詳細設定に移動します。
    2. プロファイルコンテナの自動拡張しきい値ポリシーをダブルクリックします。
    3. 有効を選択します。
    4. 自動拡張しきい値 (%) フィールドに、必要に応じてパーセンテージを入力します。
    5. OKをクリックします。
  4. プロファイルコンテナが自動的に拡張するストレージ容量を変更するには、次の手順に従います。
    1. コンピューターの構成 > ポリシー > 管理用テンプレート: ポリシー定義 (ADMX ファイル) > Citrix コンポーネント > Profile Management > 詳細設定に移動します。
    2. プロファイルコンテナの自動拡張増分ポリシーをダブルクリックします。
    3. 有効を選択します。
    4. 自動拡張増分 (GB) フィールドに、必要に応じて数値を入力します。デフォルトは10 (GB) です。
    5. OKをクリックします。
  5. プロファイルコンテナが自動的に拡張できる最大ストレージ容量を変更するには、次の手順に従います。
    1. コンピューターの構成 > ポリシー > 管理用テンプレート: ポリシー定義 (ADMX ファイル) > Citrix コンポーネント > Profile Management > 詳細設定に移動します。
    2. プロファイルコンテナの自動拡張制限ポリシーをダブルクリックします。
    3. 有効を選択します。
    4. 自動拡張制限 (GB) フィールドに、必要に応じて数値を入力します。デフォルトは80 (GB) です。
    5. OKをクリックします。

(オプション) プロファイルコンテナのマルチセッションライトバックを有効にする

プロファイル管理は、既定でプロファイルコンテナへの同時アクセスをサポートしています。ただし、すべての同時セッションのうち、読み取り/書き込み権限を持ち、プロファイルの変更をコンテナにマージできるのは、1つのセッションのみです。

Profile Managementが同時アクセスを処理する方法は次のとおりです。

  • セッションログオン時:

    読み取り/書き込みセッションが存在するかどうかを確認します。存在する場合、現在のセッションは読み取り専用になります。それ以外の場合は、読み取り/書き込みセッションになります。

  • セッションログオフ時:

    1. プロファイルコンテナをマウント解除します。
    2. 現在のセッションが読み取り専用の場合、プロファイルの変更を破棄します。
    3. 他の同時セッションがない場合、読み取り/書き込みセッションのプロファイル変更をプロファイルコンテナにマージします。

マルチセッションライトバックを有効にするには、プロファイルコンテナのマルチセッションライトバックを有効にするポリシーを使用します。

(オプション) プロファイルコンテナへの排他的アクセスを有効にする

デフォルトでは、プロファイルコンテナは同時アクセスを許可します。必要に応じて、プロファイルコンテナ設定 > VHDコンテナへの排他的アクセスを有効にするを通じて、プロファイルコンテナへの同時アクセスを無効にできます。その結果、プロファイルコンテナは一度に1つのアクセスのみを許可します。

注:

  • この設定は、ユーザープロファイル全体に対して有効になっているプロファイルコンテナにのみ適用されます。
  • プロファイルコンテナに対してこの設定が有効になっている場合、プロファイルコンテナのマルチセッションライトバックを有効にする設定は自動的に無効になります。

詳細については、「VHDコンテナへの排他的アクセスを有効にする」を参照してください。

(オプション) プロファイルコンテナのローカルキャッシュを有効にする

プロファイルコンテナのローカルキャッシュを有効にする機能は、プロファイルコンテナがユーザープロファイル全体に対して有効になっている場合にのみ有効になります。プロファイルコンテナのローカルキャッシュを有効にするポリシーを有効にすると、ユーザーログオン時に、プロファイルコンテナ内のユーザーのプロファイルがユーザーのローカルユーザープロファイルにキャッシュされます。

重要:

OneDriveなどのコンテナベースのプロファイルソリューションでのみ機能するアプリケーションは、このポリシーが有効になっている場合、正常に動作しない可能性があります。OneDriveが正しく機能するようにするには、このポリシーを無効にするか、OneDriveコンテナポリシーを有効にしてください。

デフォルトでは、ユーザーログオン時にユーザープロファイル全体がキャッシュされます。ユーザーログオン時間を短縮するには、プロファイルストリーミングポリシーを有効にできます。その結果、ログオン後にユーザープロファイル内のプロファイルフォルダーがオンデマンドでキャッシュされます。

注:

ローカルキャッシュからファイルまたはフォルダーを除外するには、プロファイルコンテナ設定のポリシーではなく、ファイルシステムの除外および包含ポリシーを使用します。

(オプション) ログオン時にプロファイルコンテナが利用できない場合にユーザーをログオフするかどうかを指定します

デフォルトでは、ユーザーログオン時にプロファイルコンテナが利用できない場合、ユーザーは一時プロファイルを使用してログオンします。しかし、この動作は、セッション中に加えられた変更のデータ損失につながります。代わりに、このような場合にユーザーを強制的にログオフさせるために、ログオン時にプロファイルコンテナが利用できない場合にユーザーをログオフするポリシーを有効にできます。このポリシーが有効になっている場合、ユーザーには「プロファイルを設定できません: プロファイルコンテナが利用できません。OKをクリックするとログオフされ、このセッション中に行われた変更は失われます。」というエラーメッセージが表示されます。このメッセージでOKをクリックすると、すぐにログオフされます。必要に応じて、このポリシーを有効にする際にエラーメッセージをカスタマイズすることもできます。

GPOを使用してこのポリシーを有効にするには、次の手順に従います。

  1. プロファイル管理 > プロファイルコンテナ設定で、ログオン時にプロファイルコンテナが利用できない場合にユーザーをログオフするポリシーをダブルクリックします。
  2. 有効を選択します。
  3. エラーメッセージフィールドに、ログオン時にプロファイルコンテナが利用できない場合にユーザーに表示されるメッセージを入力します。空のままにすると、デフォルトのメッセージが表示されます。
  4. OKをクリックします。

注:

Studioを使用してプロファイル管理ポリシーを構成する場合、無効アクションを実行してもこのポリシーを無効にすることはできません。代わりに、無効にするには、ポリシーを編集してその値を無効に変更し、ポリシーのチェックボックスをオフにします。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
  2. このポリシーがここでも.iniファイルでも構成されていない場合、設定は無効になります。

(オプション)ADユーザーにプロファイルコンテナへの読み取りアクセスを許可する

適用対象:ファイルベースおよびコンテナベースの両方のプロファイルソリューション。

デフォルトでは、プロファイルコンテナはその所有者のみがアクセスできます。ADドメイン内の他のユーザーにアクセスを拡張するには、プロファイルコンテナにアクセスするユーザーとグループポリシーを有効にできます。Profile Managementは、このポリシーで指定されたユーザーとユーザーグループに読み取りと実行権限を付与します。

詳細な手順は次のとおりです。

  1. Profile Management > プロファイルコンテナ設定で、プロファイルコンテナにアクセスするユーザーとグループポリシーをダブルクリックします。
  2. 有効を選択します。
  3. プロファイルコンテナにアクセスするユーザーとグループフィールドで、表示をクリックし、コンテナへのRead and Execute権限を付与したいADユーザーとグループを追加します。ADユーザーまたはグループを識別するには、domain name\user or group name形式またはセキュリティ識別子(SID)を使用します。
  4. OK をクリックし、もう一度 OK をクリックします。

構成の優先順位:

  1. このポリシーがここで構成されていない場合、.iniファイルの設定が使用されます。
  2. このポリシーがここでも.iniファイルでも構成されていない場合、プロファイルコンテナはその所有者のみがアクセスできます。
プロファイルコンテナをセットアップする