プロファイル管理ポリシーの説明およびデフォルト
このトピックでは、Profile Management の .adm および .admx ファイルにあるポリシーについて説明します。
ポリシーの詳細については、Profile Management policiesを参照してください。
.adm および .admx ファイルのセクション
プロファイル管理ポリシーは、次のセクションにあります。
プロファイル管理
プロファイル管理\フォルダーリダイレクト (ユーザー構成)
プロファイル管理\プロファイル処理
プロファイル管理\詳細設定
プロファイル管理\ログ設定
プロファイル管理\レジストリ
プロファイル管理\ファイルシステム
プロファイル管理\ファイルシステム\同期
プロファイル管理\ファイルの重複排除
プロファイル管理\ストリーミングユーザープロファイル
プロファイル管理\クロスプラットフォーム設定
グループポリシーオブジェクトエディターでは、ほとんどのポリシーがコンピューターの構成 > 管理用テンプレート > クラシック管理用テンプレート > Citrixの下に表示されます。フォルダーリダイレクトポリシーは、ユーザーの構成 > 管理用テンプレート > クラシック管理用テンプレート > Citrixの下に表示されます。
グループポリシーエディターでは、ポリシーがユーザーの構成というラベルのセクションにある場合を除き、コンピューターの構成の下に表示されます。
プロファイル管理
プロファイル管理を有効にする
プロファイル管理を有効にできます。デフォルトでは、展開を容易にするため、プロファイル管理はログオンまたはログオフを処理しません。他のすべてのセットアップタスクを完了し、Citrix®ユーザープロファイルが環境でどのように動作するかをテストした後にのみ、プロファイル管理を有効にしてください。
構成の優先順位:
-
このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
-
このポリシーがここでも.iniファイルでも構成されていない場合、プロファイル管理はWindowsユーザープロファイルを一切処理しません。
処理されるグループ
プロファイルが処理されるユーザーを指定できます。次のユーザーグループを使用してユーザーを指定します。
-
<DOMAIN NAME>\<GROUP NAME>の形式のドメイングループ(ローカル、グローバル、ユニバーサル) -
GROUP NAMEの形式のローカルグループ
構成の優先順位:
- このポリシーがここで構成されている場合、プロファイル管理はこれらのユーザーグループのメンバーのみを処理します。このポリシーが無効になっている場合、プロファイル管理はすべてのユーザーを処理します。
- ここでこのポリシーが構成されていない場合、.ini ファイルの値が使用されます。
- ここで、または .ini ファイルのいずれかでこのポリシーが構成されていない場合、すべてのユーザーグループのメンバーが処理されます。
除外されたグループ
プロファイルが処理されないユーザーを指定できます。次のユーザーグループを使用してユーザーを指定できます。
-
<DOMAIN NAME>\<GROUP NAME>の形式のドメイングループ(ローカル、グローバル、ユニバーサル) -
GROUP NAMEの形式のローカルグループ
構成の優先順位:
- ここでこの設定が構成されている場合、Profile Management はそれらのユーザーグループのメンバーを除外します。
- この設定が無効になっている場合、Profile Management はどのユーザーも除外しません。
- ここでこの設定が構成されていない場合、.ini ファイルの値が使用されます。
- ここで、または .ini ファイルのいずれかでこの設定が構成されていない場合、どのグループのメンバーも除外されません。
ローカル管理者のログオンを処理する
Profile Management が BUILTIN\Administrators グループのメンバーのログオンを処理するかどうかを指定できます。このポリシーを有効にすることは、ほとんどのユーザーがローカル管理者である Citrix Virtual Desktops 展開に推奨されます。
Citrix Virtual Apps 環境は、マルチセッションオペレーティングシステムの一般的なユースケースです。マルチセッションオペレーティングシステムでこのポリシーが無効になっているか構成されていない場合、Profile Management はドメインユーザーのログオンを処理しますが、ローカル管理者のログオンは処理しません。Citrix Virtual Desktops™ 環境は、シングルセッションオペレーティングシステムの一般的なユースケースです。シングルセッションオペレーティングシステムでは、Profile Management はローカル管理者のログオンを処理します。
ローカル管理者権限を持つドメインユーザーは、通常、割り当てられた仮想デスクトップを持つ Citrix Virtual Desktops ユーザーです。デスクトップで Profile Management に問題が発生した場合、このポリシーにより、ユーザーはログオン処理をバイパスしてログオンし、問題をトラブルシューティングできます。
注:
ドメインユーザーのログオンは、通常、製品ライセンスへの準拠を確実にするために、グループメンバーシップによって課される制限の対象となる場合があります。
構成の優先順位:
- このポリシーが無効になっている場合、Profile Management はローカル管理者によるログオンを処理しません。
- このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。
- このポリシーがここでも .ini ファイルでも構成されていない場合、管理者は処理されません。
ユーザー ストアへのパス
ユーザー ストアのストレージ パスを指定できます。ユーザー ストアは、ユーザー プロファイル (レジストリの変更と同期されたファイル) が保存される中央のネットワーク上の場所です。
パスは次のいずれかです。
- ホームディレクトリに対する相対パス。ホームディレクトリは、通常、Active Directory のユーザーの
#homeDirectory#属性として構成されます。 - UNC パス。通常、サーバー共有または DFS 名前空間を指定します。
- 無効または未構成。この場合、パスは
#homeDirectory#\Windowsです。
パス設定では、次の種類の変数を使用できます。
- パーセント記号で囲まれたシステム環境変数 (例:
%ProfVer%)。システム環境変数は、通常、追加の設定が必要です。 - ハッシュで囲まれた Active Directory ユーザー オブジェクトの属性 (例:
#sAMAccountName#)。 - プロファイル管理変数。詳細については、プロファイル管理変数の製品ドキュメントを参照してください。
%username% と %userdomain% を除き、ユーザー環境変数は使用できません。また、場所やユーザーなどの組織変数を完全に定義するために、カスタム属性を作成することもできます。属性では大文字と小文字が区別されます。
例:
-
\\server\share\#sAMAccountName#はユーザー設定を UNC パス\\server\share\JohnSmithに保存します(現在のユーザーの #sAMAccountName# が JohnSmith に解決される場合) -
\\server\profiles$\%USERNAME%.%USERDOMAIN%\!CTX_OSNAME!!CTX_OSBITNESS!は\\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64に展開される場合があります
重要: どの属性または変数を使用する場合でも、このポリシーが NTUSER.DAT を含むフォルダーよりも1レベル上のフォルダーに展開されることを確認してください。たとえば、このファイルが \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile に存在する場合、ユーザー ストアへのパスを \server\profiles$\JohnSmith.Finance\Win8x64 に設定します(\UPM_Profile サブフォルダーではありません)。
ユーザー ストアへのパスを指定する際の変数の使用に関する詳細については、以下のトピックを参照してください。
- 複数のファイルサーバーでCitrixユーザープロファイルを共有する
- OU内およびOU間でプロファイルを管理する
- プロファイル管理による高可用性と災害復旧
構成の優先順位:
- [ユーザー ストアへのパス] が無効になっている場合、ユーザー設定はホームディレクトリのWindowsサブディレクトリに保存されます。このポリシーが無効になっている場合、ユーザー設定はホームディレクトリのWindowsサブディレクトリに保存されます。
- ここでこのポリシーが構成されていない場合、.iniファイルの値が使用されます。
- ここでも.iniファイルでもこのポリシーが構成されていない場合、ホームドライブのWindowsディレクトリが使用されます。
ユーザー ストアの移行
Profile Managementが以前使用していたユーザー ストアのストレージ パス(以前指定したpath to user store設定)を指定できます。
この設定が構成されている場合、以前のユーザー ストアに保存されていたユーザー設定は現在のユーザー ストアに移行されます。
パスは、絶対UNCパスまたはホームディレクトリに対する相対パスのいずれかです。
どちらの場合も、次の種類の変数を使用できます。
- パーセント記号で囲まれたシステム環境変数
- ハッシュ記号で囲まれたActive Directoryユーザーオブジェクトの属性
例:
- %ProfileVer%がW2K3に解決されるシステム環境変数である場合、フォルダー
Windows\%ProfileVer%はユーザー ストアのWindows\W2K3というサブフォルダーにユーザー設定を保存します。 - 現在のユーザーに対して
#SAMAccountName#がJohnSmithに解決される場合、\\server\share\#SAMAccountName#はユーザー設定をUNCパス\\server\share\<JohnSmith>に保存します。
構成の優先順位:
-
パスでは、
%username%と%userdomain%を除くユーザー環境変数を使用できます。この設定が無効になっている場合、ユーザー設定は現在のユーザー ストアに保存されます。 -
この設定がここで構成されていない場合、.iniファイルからの対応する設定が使用されます。
-
この設定がここでも.iniファイルでも構成されていない場合、ユーザー設定は現在のユーザー ストアに保存されます。
アクティブライトバック
アクティブライトバック機能を有効にできます。この機能を有効にすると、Profile Managementはセッション中にローカルコンピューターで変更されたファイルとフォルダーをユーザー ストアに同期します。
構成の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、無効になります。
アクティブライトバックレジストリ
Profile Managementで、ローカルコンピューターで変更されたレジストリエントリをセッション中にユーザーストアに同期できるようにします。このポリシーは、Active write backポリシーと組み合わせて使用します。
構成の優先順位:
- この設定をここで構成しない場合、.iniファイルの値が使用されます。
- この設定をここでも.iniファイルでも構成しない場合、アクティブライトバックレジストリは無効になります。
セッションロックおよび切断時のアクティブライトバック
このポリシーとActive write backポリシーの両方が有効になっている場合、プロファイルファイルとフォルダーは、セッションがロックまたは切断されたときにのみ書き戻されます。
このポリシーとActive write backおよびActive write back registryポリシーの両方が有効になっている場合、レジストリエントリは、セッションがロックまたは切断されたときにのみ書き戻されます。
構成の優先順位:
- この設定がここで構成されていない場合、.iniファイルの値が使用されます。
- この設定がここでも.iniファイルでも構成されていない場合、このポリシーは無効になります。
オフラインプロファイルのサポート
オフラインプロファイル機能を有効にできます。この機能により、プロファイルを可能な限り早くユーザー ストアと同期できます。
この機能は、頻繁にローミングするラップトップまたはモバイルデバイスのユーザーを対象としています。ネットワーク接続が切断されても、再起動または休止状態の後でも、プロファイルはラップトップまたはデバイス上でそのまま維持されます。モバイルユーザーがセッションを開始すると、プロファイルはローカルで更新されます。Profile Management は、ネットワーク接続が復元された後にのみ、プロファイルをユーザー ストアと同期します。
構成の優先順位:
- このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。
- このポリシーがここでも .ini ファイルでも構成されていない場合、オフラインプロファイルは無効になります。
プロファイル管理\詳細設定
ロックされたファイルへのアクセス時の再試行回数
ロックされたファイルへのアクセス時の再試行回数を指定できます。
このポリシーを有効にする必要はほとんどありません。
ログオフ中に、ロックされたファイルがある場合、Profile Management は指定された回数だけファイルにアクセスし、ユーザー ストアにコピーしようとします。しかし、通常、Profile Management はコピー操作を成功させるためにファイルを読み取るだけであり (書き込みはしません)、ロックされたファイルが存在する場合、Profile Management はローカルプロファイルを削除せず、代わりに「古い」状態のままにします (適切なポリシーが有効になっている限り)。
このポリシーを有効にしないことをお勧めします。
構成の優先順位:
- このポリシーが無効になっている場合、デフォルト値の 5 回の再試行が使用されます。
- このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。
- このポリシーがここでも .ini ファイルでも構成されていない場合、デフォルト値が使用されます。
ログオフ時にインターネットCookieファイルを処理する
一部の展開では、Index.dat が参照しない余分なインターネットCookieが残されます。継続的なブラウジングの後、ファイルシステムに残された余分なCookieは、プロファイルの肥大化につながる可能性があります。このポリシーを使用すると、Profile Managementを有効にして、Index.datの処理を強制し、余分なCookieを削除できます。このポリシーはログオフ時間を増加させるため、この問題が発生した後にのみ有効にしてください。
構成の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、Index.datの処理は行われません。
自動構成を無効にする
Profile Managementは、実行時にCitrix環境を評価し、推奨されるグループポリシー設定を自動的に構成します。
自動構成は、展開を高速化し、最適化を簡素化するのに役立ちます。自動構成はデフォルトで有効になっています。通常、このポリシーを構成する必要はありません。ただし、次の場合には自動構成を無効にできます。
-
すべてのカスタマイズされたポリシー設定を、構成されたとおりに正確に保持する必要があります。
-
Profile Managementの以前のバージョンからアップグレードしており、同じ有効な設定を維持したい場合。
-
Profile Managementに関連する問題のトラブルシューティングを行っている場合。
注:
通常、自動構成を無効にすると、期待される動作を保証するために、関連するポリシーを手動で構成する必要がある場合があります。
自動構成は、動的な構成チェッカーとして機能します。実行時に環境に基づいてデフォルトのポリシー設定を調整します。実行時要因には以下が含まれます。
-
Windows OSおよびOSバージョン
-
Citrix仮想デスクトップの存在
-
個人用vDiskの存在
-
インストールされているアプリケーション(例:Office 365)
-
既存のProfile Managementポリシー設定
詳しくは、「自動構成の使用」を参照してください。
構成の優先順位:
-
この設定がここで構成されていない場合、.iniファイルの値が使用されます。
-
この設定がここで構成されておらず、.iniファイルでも構成されていない場合、自動構成がオンになります。この場合、環境が変更されるとProfile Managementの設定が変更される可能性があります。
問題が発生した場合にユーザーをログオフする
問題が発生した場合にProfile Managementがユーザーをログオフするかどうかを指定できます。
このポリシーが無効になっているか、構成されていない場合、問題が発生するとProfile Managementはユーザーに一時プロファイルを提供します。たとえば、ユーザーストアが利用できない場合などです。
構成の優先順位:
-
この設定が有効になっている場合、エラーメッセージが表示され、ユーザーはログオフされます。この設定により、問題のトラブルシューティングが簡素化されます。
-
この設定がここで構成されていない場合、.iniファイルの値が使用されます。
-
この設定がここで構成されておらず、.iniファイルでも構成されていない場合、一時プロファイルが提供されます。
問題が発生した場合にユーザーをログオフする
問題が発生した場合にProfile Managementがユーザーをログオフするかどうかを指定できます。
このポリシーが無効になっているか、構成されていない場合、問題が発生するとProfile Managementはユーザーに一時プロファイルを提供します。たとえば、ユーザー ストアが利用できない場合などです。
構成の優先順位:
-
この設定が有効になっている場合、エラーメッセージが表示され、ユーザーはログオフされます。この設定により、問題のトラブルシューティングが簡素化されます。
-
この設定がここで構成されていない場合、.iniファイルの値が使用されます。
-
この設定がここでも.iniファイルでも構成されていない場合、一時プロファイルが提供されます。
カスタマーエクスペリエンス向上プログラム
デフォルトでは、匿名統計と使用状況データを送信することでCitrix製品の品質とパフォーマンスを向上させるために、カスタマーエクスペリエンス向上プログラムが有効になっています。
この設定がここで構成されていない場合、.iniファイルの値が使用されます。
Outlookの検索インデックスローミングを有効にする
このポリシーを有効にすると、Profile ManagementはOutlook検索データをユーザープロファイルとともに自動的にローミングすることで、ユーザーにネイティブのOutlook検索エクスペリエンスを提供します。このポリシーには、Outlookの検索インデックスを保存するための追加ストレージが必要です。
このポリシーを有効にするには、ログオフしてから再度ログオンしてください。
Outlook検索インデックスデータベース – バックアップと復元
Outlookの検索インデックスローミングを有効にするポリシーが有効になっている場合に、ログオン中にProfile Managementが何を行うかを指定できます。
このポリシーが有効な場合、Profile Management は、ログオン時に検索インデックスデータベースが正常にマウントされるたびに、そのデータベースをバックアップします。Profile Management は、そのバックアップを検索インデックスデータベースの良好なコピーとして扱います。データベースの破損により検索インデックスデータベースのマウントが失敗した場合、Profile Management は検索インデックスデータベースを最後に認識された良好なコピーに戻します。
注:
Profile Management は、新しいバックアップが正常に保存された後、以前に保存されたバックアップを削除します。バックアップは、利用可能な VHDX ストレージを消費します。
Outlook 検索データローミングの同時セッションサポートを有効にする
Profile Management が、同じユーザーの同時セッションでネイティブの Outlook 検索エクスペリエンスを提供できるようにします。このポリシーは、「Outlook の検索インデックスローミング」ポリシーと組み合わせて使用します。
このポリシーが有効な場合、各同時セッションは個別の Outlook OST ファイルを使用します。
デフォルトでは、Outlook OST ファイルの保存には2つの VHDX ディスクのみを使用できます(ディスクごとに1ファイル)。ユーザーがさらにセッションを開始すると、そのOutlook OST ファイルはローカルユーザープロファイルに保存されます。Outlook OST ファイルを保存するための VHDX ディスクの最大数を指定できます。
プロファイルコンテナのマルチセッション書き戻しを有効にする
マルチセッションシナリオでプロファイルコンテナの書き戻しを有効にできます。
注:
Citrix Profile Management プロファイルコンテナは、Citrix Profile Management 2103 以降で利用可能です。FSLogix Profile Container は、Citrix Profile Management 2003 以降で利用可能です。
このポリシーが有効な場合、すべてのセッションでの変更がプロファイルコンテナに書き戻されます。そうでない場合、プロファイルコンテナでは最初のセッションのみが読み取り/書き込みモードであるため、最初のセッションでの変更のみが保存されます。
FSLogix Profile Container でこのポリシーを使用するには、次の前提条件が満たされていることを確認してください。
- FSLogix Profile Container 機能がインストールされ、有効になっていること。
- FSLogixでは、プロファイルタイプが読み書きプロファイルを試行し、読み取り専用にフォールバックするに設定されています。
ユーザー ストアのレプリケート
リモート ユーザー プロファイル ストアを、ログオンおよびログオフごとに複数のパスにレプリケートできます。これにより、Profile Management はユーザー ログオンのプロファイル冗長性を提供できます。
このポリシーを有効にすると、システム I/O が増加し、ログオフに時間がかかる場合があります。
注:
この機能は、ファイルベースとコンテナベースの両方のプロファイル ソリューションで利用できます。
ユーザー ストアへの資格情報ベースのアクセスを有効にする
ユーザー ストアへの資格情報ベースのアクセスを有効にできます。
デフォルトでは、Citrix Profile Management は現在のユーザーを偽装してユーザー ストアにアクセスします。そのため、現在のユーザーがユーザー ストアにアクセスする権限を持っている必要があります。状況によっては、現在のユーザーがアクセス権を持たないストレージ リポジトリ(たとえば、Azure Files)にユーザー ストアを配置したい場合があります。そのような場合は、このポリシーを有効にして、Profile Management がストレージ リポジトリの資格情報を使用してユーザー ストアにアクセスできるようにします。
Profile Management が資格情報を使用してユーザー ストアにアクセスできるようにするには、Workspace Environment Management™ (WEM) または Windows 資格情報マネージャーに資格情報を保存します。Profile Management を実行している各マシンで同じ資格情報を構成する必要をなくすために、Workspace Environment Management を使用することをお勧めします。Windows 資格情報マネージャーを使用する場合は、ローカル システム アカウントを使用して資格情報を安全に保存してください。
注:
このポリシーは、ファイルベースとVHDXベースの両方のユーザー ストアで利用できます。Profile Management バージョン2212より前では、このポリシーはVHDXベースのユーザー ストアでのみ利用できます。
構成の優先順位:
- この設定がここで構成されていない場合、.iniファイルの値が使用されます。
- この設定がここでも.iniファイルでも構成されていない場合、デフォルトで無効になります。
VHDXファイルのストレージ パスを指定する
Profile Managementで使用されるVHDXファイルを保存するためのストレージパスを指定できます。
Citrix Profile Managementは、次のVHDXベースのポリシーを提供します: ネイティブOutlook検索エクスペリエンスの有効化、Citrix Profile Managementプロファイルコンテナ、およびフォルダミラーリングの高速化。デフォルトでは、VHDXファイルはユーザーストアに保存されます。
構成の優先順位:
- この設定がここで構成されていない場合、.iniファイルの値が使用されます。
- この設定がここでも.iniファイルでも構成されていない場合、デフォルトで無効になります。
VHDコンテナのデフォルト容量
VHDコンテナのデフォルトのストレージ容量(GB単位)を指定できます。
構成の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、デフォルトは50(GB)です。
セッションでVHDXディスクを自動的に再アタッチする
このポリシーを有効にすると、Profile ManagementはVHDXベースのポリシーの高い安定性を確保します。デフォルトでは、このポリシーは有効になっています。
このポリシーが有効になっている場合、Profile ManagementはVHDXベースのポリシーによって使用されているVHDXディスクを監視します。いずれかのディスクがデタッチされた場合、Profile Managementはディスクを自動的に再アタッチします。
ログオン時にユーザーグループポリシーの非同期処理を有効にする
Windowsは、ユーザーグループポリシーに2つの処理モード(同期と非同期)を提供します。Windowsは、次のユーザーログオンの処理モードを決定するためにレジストリ値を使用します。レジストリ値が存在しない場合、同期モードが適用されます。レジストリ値はマシンレベルの設定であり、ユーザーとともにローミングしません。したがって、ユーザーが次の状況の場合、非同期モードは期待どおりに適用されません。
- 異なるマシンにログオンする。
- ログオフ時にローカルにキャッシュされたプロファイルを削除するポリシーが有効になっている同じマシンにログオンする。
このポリシーが有効になっている場合、レジストリ値はユーザーとともにローミングされます。その結果、ユーザーがログオンするたびに処理モードが適用されます。
VHDディスクの圧縮をトリガーする空き領域の比率
VHDディスクの圧縮を有効にするが有効な場合に適用されます。VHDディスクの圧縮をトリガーする解放可能な領域の比率を指定できます。ユーザーがログオフしたときに解放可能な領域の比率が指定された値を超えると、ディスクの圧縮がトリガーされます。
解放可能な領域の比率 = (現在のVHDファイルサイズ – 必要な最小VHDファイルサイズ*) ÷ 現在のVHDファイルサイズ
* Microsoft WindowsオペレーティングシステムのMSFT_PartitionクラスのGetSupportedSizeメソッドを使用して取得されます。
構成の優先順位:
- この設定がここで構成されていない場合、.iniファイルの値が使用されます。
- この設定がここでも.iniファイルでも構成されていない場合、デフォルト値の20 (%)が使用されます。
VHDディスクの圧縮をトリガーするログオフ回数
VHDディスクの圧縮を有効にするが有効な場合に適用されます。VHDディスクの圧縮をトリガーするユーザーログオフ回数を指定できます。
前回の圧縮以降のログオフ回数が指定された値に達すると、ディスクの圧縮が再度トリガーされます。
構成の優先順位:
- この設定がここで構成されていない場合、.iniファイルの値が使用されます。
- この設定がここでも.iniファイルでも構成されていない場合、デフォルト値の5が使用されます。
VHDディスクの圧縮のためのデフラグを無効にする
VHDディスクの圧縮を有効にするが有効な場合に適用されます。VHDディスクの圧縮のためのファイルデフラグを無効にするかどうかを指定できます。
VHDディスクの圧縮が有効な場合、VHDディスクファイルはまずWindowsに組み込まれているdefragツールを使用して自動的にデフラグされ、その後圧縮されます。VHDディスクのデフラグはより良い圧縮結果をもたらしますが、無効にするとシステムリソースを節約できます。
構成の優先順位:
- この設定がここで構成されていない場合、.iniファイルの値が使用されます。
- この設定がここでも.iniファイルでも構成されていない場合、デフラグはデフォルトで有効になります。
プロファイルコンテナの自動拡張しきい値
プロファイルコンテナが自動拡張をトリガーするストレージ容量の使用率を指定できます。
構成の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、デフォルトはストレージ容量の90%です。
プロファイルコンテナの自動拡張増分
自動拡張がトリガーされたときに、プロファイルコンテナが自動的に拡張するストレージ容量(GB単位)を指定できます。
構成の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、デフォルトは10 (GB) です。
プロファイルコンテナの自動拡張制限
自動拡張がトリガーされたときに、プロファイルコンテナが自動的に拡張できる最大ストレージ容量 (GB単位) を指定できます。
構成の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、デフォルトは80 (GB) です。
OneDriveコンテナを有効にする
OneDriveフォルダーをユーザーと共にローミングできるようにします。
OneDriveコンテナは、VHDXベースのフォルダーローミングソリューションです。Profile Managementは、ファイル共有上にユーザーごとにVHDXファイルを作成し、ユーザーのOneDriveフォルダーをVHDXファイルに保存します。VHDXファイルは、ユーザーがログオンするときにアタッチされ、ログオフするときにデタッチされます。
UWPアプリのローミング
UWP (Universal Windows Platform) アプリをユーザーと共にローミングできるようにします。その結果、ユーザーは異なるデバイスから同じUWPアプリにアクセスできます。
このポリシーを有効にすると、Profile ManagementはUWPアプリを個別のVHDXディスクに保存することで、ユーザーと共にローミングできるようにします。これらのディスクは、ユーザーのログオン中にアタッチされ、ログオフ中にデタッチされます。
構成の優先順位:
- この設定がここで構成されていない場合、.iniファイルの値が使用されます。
- この設定がここでも.iniファイルでも構成されていない場合、この機能は無効になります。
AppXパッケージの読み込みアクセラレーションを有効にする
UWPアプリの読み込みを高速化し、非永続環境での一貫性を向上させます。デフォルトでは、WindowsはUWPアプリの登録情報を各マシンにローカルに保存しますが、非永続環境では再起動時に失われる可能性があります。このポリシーを有効にすると、Profile Managementは各マシン用にVHDXコンテナを作成し、UWPアプリの登録データを保存することで、ユーザーログオンを高速化し、再起動時のデータ損失を防ぎます。
構成の優先順位:
- この設定がGPO、Studio、またはWorkspace Experience Management (WEM) を使用して構成されていない場合、.iniファイルの値が使用されます。
- この設定がどこにも構成されていない場合、この機能は無効になります。
ユーザーレベルのポリシー設定を有効にする
このポリシーを有効にすると、マシンレベルのポリシー設定がユーザーレベルで機能し、ユーザーレベルの設定がマシンレベルの設定を上書きします。
構成の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、無効になります。
ユーザーグループの優先順位を設定する
ユーザーグループの優先順位を指定します。この順序は、ユーザーが異なるポリシー設定を持つ複数のグループに属している場合に、どのグループが優先されるかを決定します。
ユーザーが競合するポリシー設定を持つ複数のグループに属している場合、以下を考慮してください:
-
ユーザーがこのポリシーで定義された1つ以上のグループに属している場合、最も優先順位の高いグループが優先されます。
-
ユーザーがこのポリシーで定義されているどのグループにも属していない場合、SIDがアルファベット順で最も早くリストされているグループが優先されます。
構成の優先順位:
- この設定がここで構成されていない場合、.iniファイルの値が使用されます。
- この設定がここでも.iniファイルでも構成されていない場合、優先順位は指定されません。
ユーザーストアの選択方法
複数のユーザーストアが利用可能な場合に、ユーザーストアの選択方法を指定できます。オプションは次のとおりです。
- 構成順序。 Profile Managementは、最初に構成されたストア(構成順序で最も早いもの)を選択します。
- アクセスパフォーマンス。 Profile Managementは、最もアクセスパフォーマンスの良いストアを選択します。
構成の優先順位:
- この設定がここで構成されていない場合、.iniファイルの値が使用されます。
- この設定がここでも.iniファイルでも構成されていない場合、構成順序が使用されます。
ユーザーストア間のセッション内プロファイルコンテナフェールオーバーを有効にする
デフォルトでは、複数のユーザーストアが展開されている場合、プロファイルコンテナのフェールオーバーはユーザーログオン時にのみ発生します。その結果、プロファイルの冗長性はユーザーログオン時にのみ利用可能です。このポリシーを使用すると、フェールオーバーの範囲をセッション全体に拡大し、セッション全体でプロファイルの冗長性を確保できます。このポリシーが有効になっている場合、セッション中にProfile Managementがアクティブなプロファイルコンテナへの接続を失うと、自動的に別の利用可能なプロファイルコンテナに切り替わります。
構成の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、設定は無効になります。
プロファイル読み込みタイムアウト
プロファイル読み込みタイムアウト機能を有効にし、タイムアウト期間を構成できます。Citrix Profile Managementは、一時プロファイルに切り替える前に、ユーザープロファイルが読み込まれるまで指定されたタイムアウト時間待機します。 デフォルトでは、プロファイル読み込みタイムアウト設定は45秒で、有効な範囲は0~1800秒です。プロファイルの読み込みをバイパスして一時プロファイルを使用するには、タイムアウトを0秒に設定します。
構成の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、ポリシーはデフォルトで無効になります。
プロファイルサイズがクォータを超過した場合にユーザーに通知する
ユーザープロファイルのクォータを設定し、プロファイルサイズがそれを超過した場合にユーザーに通知できます。
プロファイルサイズがクォータを超過した場合の通知メッセージ
プロファイルサイズがクォータを超過した場合にユーザーに通知するポリシーが有効な場合に適用されます。ユーザーが受け取る通知メッセージを設定できます。
Profile Management\Citrix Virtual Apps最適化設定
Citrix Virtual Apps™最適化を有効にする
この機能を有効にすると、ユーザーが起動または終了する公開アプリケーションに固有の設定のみが同期されます。
構成の優先順位:
-
この設定がここで構成されていない場合、.iniファイルの値が使用されます。
-
この設定がここでも.iniファイルでも構成されていない場合、Citrix仮想アプリの最適化設定は適用されません。
Citrix Virtual Apps最適化定義へのパス
Citrix仮想アプリ最適化の定義ファイルを保存するフォルダーを指定できます。
構成の優先順位:
-
この設定がここで構成されていない場合、.iniファイルの値が使用されます。
-
この設定がここでも.iniファイルでも構成されていない場合、Citrix仮想アプリの最適化設定は適用されません。
注:
フォルダーはローカルストレージまたはSMBファイル共有に配置できます。
ログオフ時のプロファイル同期を制限する
ユーザーログオフ時に同期されるユーザーストアの数を指定できます。
デフォルトでは、Citrix Profile Managementはログオフ時にすべてのユーザーストアを同期し、すべてのストアでの同期が完了するまでログオフプロセスは完了しません。同期されるストアの数を制限すると、ログオフ時間が短縮されます。
非永続的なマシンでは、同期されていないストアは次回のユーザーセッション中に更新されます。永続的なマシンでは、同期されていないストアはログオフ後にバックグラウンドで同期されます。
構成の優先順位:
- このポリシーがここで構成されていない場合、
.iniファイルの値が使用されます。 - このポリシーがここでも
.iniファイルでも構成されていない場合、ポリシーはデフォルトで無効になります。
注:
このポリシーは、ユーザー ストアのレプリケートポリシーが有効になっている場合にのみ有効になります。
マシン休止状態のマルチセッションサポートを有効にする
休止状態中にディスクの状態を維持することで、システム休止状態のサポートを有効にできます。これにより、休止状態のセッションで使用されているVHDXディスクが他のセッションに再割り当てされないようにします。その結果、マシンが休止状態から回復した後もユーザープロファイルを再開でき、一貫したセッションの継続性が保証されます。
構成の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、設定は無効になります。
プロファイル管理\クロスプラットフォーム設定
クロスプラットフォーム設定を有効にする
クロスプラットフォーム設定を有効にできます。クロスプラットフォーム設定機能は、主にWindows 7およびWindows Server 2008からWindows 8およびWindows Server 2012への移行に使用されます。この移行では、Microsoft Office 2003またはOffice 2007からOffice 2010への移行も含まれる場合があります。
デフォルトでは、展開を容易にするために、クロスプラットフォーム設定は無効になっています。このポリシーは、この機能の十分な計画とテストを行った後にのみ有効にしてください。
構成の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、クロスプラットフォーム設定は適用されません。
クロスプラットフォーム設定ユーザーグループ
クロスプラットフォーム設定機能が適用されるWindowsユーザーグループを指定できます。たとえば、このポリシーを使用して、テストユーザーグループのプロファイルのみを処理できます。
構成の優先順位:
-
このポリシーが構成されている場合、Profile Managementのクロスプラットフォーム設定機能は、これらのユーザーグループのメンバーのみを処理します。このポリシーが無効になっている場合、この機能は「処理されたグループ」ポリシーで指定されたすべてのユーザーを処理します。
-
このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
-
このポリシーがここでも.iniファイルでも構成されていない場合、すべてのユーザーグループが処理されます。
クロスプラットフォーム定義へのパス
定義ファイルが置かれているネットワーク上の場所を指定できます。
このパスはUNCパスである必要があります。ユーザーはこの場所への読み取りアクセス権を持ち、管理者は書き込みアクセス権を持っている必要があります。この場所は、Server Message Block (SMB) またはCommon Internet File System (CIFS) のファイル共有である必要があります。
構成の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、クロスプラットフォーム設定は適用されません。
クロスプラットフォーム設定ストアへのパス
クロスプラットフォーム設定ストアへのパスを指定できます。ストアとは、ユーザーのクロスプラットフォーム設定が保存されるフォルダーを指します。
このストアは、複数のプラットフォームで共有されるプロファイルデータが配置されているユーザーストア内にあります。ユーザーはストアへの書き込みアクセス権を持っている必要があります。パスは絶対UNCパス、またはホームディレクトリに対する相対パスにすることができます。「ユーザーストアへのパス」で使用される変数を使用できます。
構成の優先順位:
-
このポリシーが無効になっている場合、
Windows\PM_CPパスが使用されます。 -
このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
-
このポリシーがここでも.iniファイルでも構成されていない場合、デフォルト値が使用されます。
クロスプラットフォーム設定を作成するためのソース
このポリシーがそのプラットフォームのOUで有効になっている場合、プラットフォームをベースプラットフォームとして指定できます。このポリシーは、ベースプラットフォームのプロファイルからクロスプラットフォーム設定ストアにデータを移行します。デフォルトでは、このポリシーは無効になっています。
各プラットフォーム独自のプロファイルセットは、個別のOUに保存されます。クロスプラットフォーム設定ストアのシードとして使用するベースプラットフォームとして、どのプラットフォームのプロファイルデータを使用するかを決定します。
このポリシーが有効になっている場合、次のいずれかの状況が発生すると、Profile Managementはシングルプラットフォームプロファイルからストアにデータを移行します。
- クロスプラットフォーム設定ストアにデータのない定義ファイルが含まれている。
- シングルプラットフォームプロファイルのキャッシュデータが、ストア内の定義データよりも新しい。
重要:
このポリシーが複数のOU、ユーザーオブジェクト、またはマシンオブジェクトで有効になっている場合、最初にユーザーがログオンするプラットフォームがベースプロファイルになります。
プロファイル管理\ファイルシステム
除外リスト - ファイル
Profile Managementが同期中に無視するファイルを指定できます。ファイル名はユーザープロファイル (%USERPROFILE%) に対する相対パスである必要があります。ワイルドカードが許可され、再帰的に適用されます。
例:
-
Desktop\Desktop.iniは、Desktopフォルダー内のDesktop.iniファイルを無視します。 -
%USERPROFILE%\*.tmpは、プロファイル全体の.tmp拡張子を持つすべてのファイルを無視します。 -
AppData\Roaming\MyApp\*.tmpは、プロファイルの一部にある.tmp拡張子を持つすべてのファイルを無視します。
構成の優先順位:
- このポリシーが無効になっている場合、ファイルは除外されません。
- このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。
- このポリシーがここでも .ini ファイルでも構成されていない場合、ファイルは除外されません。
デフォルトの除外リストを有効にする - ディレクトリ
Profile Management が同期中に無視するディレクトリのデフォルトリストを指定できます。このポリシーを使用して、GPO 除外ディレクトリを手動で入力することなく指定できます。
構成の優先順位:
- このポリシーを無効にすると、Profile Management はデフォルトでどのディレクトリも除外しません。
- このポリシーをここで構成しない場合、Profile Management は .ini ファイルの値を使用します。
- このポリシーをここでも .ini ファイルでも構成しない場合、Profile Management はデフォルトでどのディレクトリも除外しません。
除外リスト - ディレクトリ
Profile Management が同期中に無視するフォルダーを指定できます。フォルダー名は、ユーザープロファイル (%USERPROFILE%) に対する相対パスとして指定する必要があります。
例:
- デスクトップはユーザープロファイル内のデスクトップフォルダーを無視します
構成の優先順位:
- このポリシーが無効になっている場合、フォルダーは除外されません。
- ここでこのポリシーが構成されていない場合、.iniファイルの値が使用されます。
- ここでも.iniファイルでもこのポリシーが構成されていない場合、フォルダーは除外されません。
ログオン除外チェック
ユーザーストア内のプロファイルに除外されたファイルまたはフォルダーが含まれている場合に、Profile Managementが何を行うかを指定できます。
構成の優先順位:
-
この設定が無効になっているか、デフォルト値の除外されたファイルまたはフォルダーを同期するに設定されている場合、ユーザーがログオンするときに、Profile Managementはそれらの除外されたファイルまたはフォルダーをユーザーストアからローカルプロファイルに同期します。
-
この設定が除外されたファイルまたはフォルダーを無視するに設定されている場合、Profile Managementはユーザーログオン時にユーザーストア内の除外されたファイルまたはフォルダーを無視します。この設定が除外されたファイルまたはフォルダーを削除するに設定されている場合、Profile Managementはユーザーログオン時にユーザーストア内の除外されたファイルまたはフォルダーを削除します。
-
ここでこの設定が構成されていない場合、.iniファイルの値が使用されます。
-
ここでも.iniファイルでもこの設定が構成されていない場合、Profile Managementは除外されたファイルまたはフォルダーをユーザーストアからローカルプロファイルに同期します。
大容量ファイルの処理 - シンボリックリンクとして作成されるファイル
シンボリックリンクとして作成されるファイルを指定できます。この設定は、ログオンパフォーマンスを向上させ、大容量ファイルを処理するために使用されます。
ファイルを参照するポリシーでは、ワイルドカードを使用できます。例: !ctx_localappdata!\Microsoft\Outlook*.OST。
オフラインOutlookデータファイル (*.ost) を処理するには、Outlookフォルダーがプロファイル管理から除外されていないことを確認してください。
これらのファイルには、複数のセッションから同時にアクセスすることはできません。
プロファイル管理\ファイルシステム\同期
同期するディレクトリ
親フォルダーが除外されている場合に、プロファイル管理で同期するフォルダーを指定できます。
このリストのパスは、ユーザープロファイルに対して相対的である必要があります。
プロファイル管理は、各ユーザーのプロファイル全体を、インストールされているシステムとユーザーストアの間で同期します。ユーザープロファイルのサブフォルダーをこのリストに追加して含める必要はありません。
このポリシーを無効にすると、有効にして空のリストを構成した場合と同じ効果があります。
構成の優先順位:
-
ここでこのポリシーが構成されていない場合、.iniファイルの値が使用されます。
-
このポリシーがここでも.iniファイルでも構成されていない場合、ユーザープロファイル内の除外されていないフォルダーのみが同期されます。
同期するファイル
親フォルダーが除外されている場合に、プロファイル管理で同期するファイルを指定できます。
このリストのパスは、ユーザープロファイルに対して相対的である必要があります。ワイルドカードはファイル名とフォルダー名で使用できます。ただし、ワイルドカードはファイル名でのみ再帰的に適用されます。
例:
- AppData\Local\Microsoft\Office\Access.qat は、デフォルト設定で除外されているフォルダー内のファイルを指定します。
- AppData\Local\MyApp*.cfg は、プロファイルフォルダー AppData\Local\MyApp およびそのサブフォルダー内の拡張子 .cfg を持つすべてのファイルを指定します。
Profile Management は、インストールされているシステムとユーザー ストアの間で、各ユーザーのプロファイル全体を同期します。このリストにファイルを追加して、ユーザー プロファイルに含める必要はありません。
このポリシーを無効にすると、有効にして空のリストを構成した場合と同じ効果があります。
構成の優先順位:
-
ここでこのポリシーが構成されていない場合、.ini ファイルの値が使用されます。
-
このポリシーがここでも .ini ファイルでも構成されていない場合、ユーザー プロファイル内の除外されていないファイルのみが同期されます。
ミラーリングするフォルダー
このポリシーは、トランザクションフォルダー (参照フォルダーとも呼ばれます) に関連する問題を解決するのに役立ちます。この種のフォルダーには、相互に依存するファイルが含まれており、あるファイルが他のファイルを参照しています。
このポリシーにより、Profile Management は、ユーザー プロファイルを同期する際に、トランザクションフォルダーとその内容を単一のエンティティとして処理します。
構成の優先順位:
- ここでこのポリシーが構成されていない場合、.ini ファイルの値が使用されます。
- このポリシーがここでも .ini ファイルでも構成されていない場合、フォルダーはミラーリングされません。
フォルダーミラーリングの高速化
このポリシーとミラーリングするフォルダーポリシーの両方が有効になっている場合、Profile ManagementはミラーリングされたフォルダーをVHDXベースの仮想ディスクに保存します。ログオン時に仮想ディスクをアタッチし、ログオフ時にデタッチします。このポリシーを有効にすると、ユーザーストアとローカルプロファイルの間でフォルダーをコピーする必要がなくなり、フォルダーのミラーリングが高速化されます。
注:
Profile Management 2603および2507 CU2以降、このポリシーはデフォルトで無効になっています。バージョン2507から2511では、デフォルトで有効になっていました。
構成の優先順位:
- このポリシーが明示的に構成されている(有効または無効)場合、Profile Managementは構成された選択に従います。
- ここでこのポリシーが構成されていない場合、.iniファイルの値が使用されます。
-
このポリシーがここでも.iniファイルでも構成されていない場合:
- Profile Management 2507、2507 CU1、または2511からのアップグレードの場合、ポリシーは有効のままです。
- その他のすべてのシナリオ(新規インストール、2507より前のリリースからのアップグレード、または2603以降からのアップグレード)では、この機能は無効になります。
プロファイル管理\ファイル重複排除
ユーザーストア内のさまざまなユーザープロファイル間に同一のファイルが存在する可能性があります。ユーザーストアにファイルの重複インスタンスが保存されていると、ストレージコストが増加します。
ファイル重複排除ポリシーを使用すると、Profile Managementはユーザーストアから重複ファイルを削除し、それらの1つのインスタンスを中央の場所(共有ストアと呼ばれます)に保存できます。これにより、ユーザーストアでのファイルの重複が回避され、ストレージコストが節約されます。
重複排除のために共有ストアに含めるファイル
ファイル重複排除を有効にし、重複排除のために共有ストアに含めるファイルを指定できます。
共有ストアから除外するファイル
共有ストアから除外するファイルを指定できます。このポリシーは、共有ストアに含める重複排除用ファイル ポリシーと併用してください。
プロファイルコンテナから重複排除するファイルの最小サイズ
プロファイルコンテナから重複排除するファイルの最小サイズを指定できます。このサイズは256 MB以上である必要があります。
構成の優先順位:
- この設定がここで構成されていない場合、.iniファイルの値が使用されます。
- この設定がここでも.iniファイルでも構成されていない場合、値は256になります。
プロファイル マネジメント\ログ設定
ログ記録を有効にする
Profile Managementのログ記録を有効にするかどうかを指定できます。このポリシーは、Profile Managementのトラブルシューティングを行う場合にのみ有効にしてください。
構成の優先順位:
- このポリシーが無効になっている場合、エラーのみがログに記録されます。このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、エラーのみがログに記録されます。
ログ設定
Profile Managementがログに記録するイベントまたはアクションを選択できます。Citrixの担当者から指示された場合にのみ、すべてを選択してください。
構成の優先順位:
-
ここでポリシーが構成されていない場合、Profile Management は .ini ファイルの値を使用します。
-
このポリシーがここでも .ini ファイルでも構成されていない場合、エラーと一般情報がログに記録されます。
このポリシーのチェックボックスは、.ini ファイルの次の設定に対応しています: LogLevelWarnings, LogLevelInformation, LogLevelFileSystemNotification, LogLevelFileSystemActions, LogLevelRegistryActions, LogLevelRegistryDifference, LogLevelActiveDirectoryActions, LogLevelPolicyUserLogon, LogLevelLogon, LogLevelLogoff, および LogLevelUserName。
ログファイルの最大サイズ
Profile Management ログファイルの最大サイズをバイト単位で指定できます。
Profile Management ログファイルの最大サイズのデフォルト値は 10 MB です。十分なディスク容量がある場合は、値を増やしてください。ログファイルが最大サイズを超えて大きくなった場合、次のようになります。
- 既存のファイルのバックアップ (.bak) が削除されます。
- ログファイルの名前が .bak に変更されます。
- 新しいログファイルが作成されます。
ログファイルは %SystemRoot%\System32\Logfiles\UserProfileManager または ログファイルへのパス ポリシーで指定された場所に作成されます。
構成の優先順位:
- このポリシーが無効になっている場合、デフォルト値の 10 MB が使用されます。
- このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。
- このポリシーがここでも .ini ファイルでも構成されていない場合、デフォルト値が使用されます。
ログファイルへのパス
ログファイルを保存するための代替パスを構成できます。
パスはローカルドライブまたはネットワークベースのドライブ(UNCパス)を指すことができます。
- 大規模な分散環境ではリモートドライブが推奨されます。ただし、ログファイルには適さない可能性のある、かなりのネットワークトラフィックを生成する可能性があります。
- ローカルドライブは、永続的なハードドライブを持つプロビジョニングされた仮想マシンでよく使用されます。
この設定により、マシンの再起動時にログファイルが保持されます。永続的なハードドライブを持たない仮想マシンの場合、UNCパスを設定することでログファイルを保持できます。ただし、マシンのシステムアカウントはUNC共有への書き込みアクセス権を持っている必要があります。オフラインプロファイル機能によって管理されるラップトップには、ローカルパスを使用してください。
ログファイルにUNCパスを使用する場合、Citrixはログファイルフォルダーに適切なアクセス制御リストを適用することを推奨します。アクセス制御により、承認されたユーザーまたはコンピューターアカウントのみが保存されたファイルにアクセスできるようになります。
例:
- D:\LogFiles\ProfileManagement。
- \server\LogFiles\ProfileManagement
ここでこのポリシーが構成されていない場合、.iniファイルの値が使用されます。このポリシーがここでも.iniファイルでも構成されていない場合、デフォルトの場所 %SystemRoot%\System32\Logfiles\UserProfileManager が使用されます。
プロファイル管理\プロファイルコンテナー設定
プロファイルコンテナー
VHDXベースのネットワークディスク(プロファイルコンテナー)を使用してユーザープロファイルを保存できます。ユーザープロファイル全体または一部を保存するために使用できます。ユーザーログオン時に、プロファイルコンテナーはユーザー環境にマウントされ、プロファイルフォルダーはすぐに利用可能になります。
プロファイルコンテナーのローカルキャッシュを有効にする
Citrix Profile Managementプロファイルコンテナーのローカルキャッシュを有効にできます。このポリシーは、プロファイルコンテナーがユーザープロファイル全体に対して有効になっている場合にのみ適用されます。
ポリシーが有効に設定されている場合、各ローカルプロファイルは、Citrix Profile Managementプロファイルコンテナのローカルキャッシュとして機能します。プロファイルストリーミングが使用されている場合、ローカルにキャッシュされたファイルはオンデマンドで作成されます。それ以外の場合は、ユーザーログオン時に作成されます。
プロファイルコンテナから除外するフォルダー
Citrix Profile Managementプロファイルコンテナから除外するフォルダーを指定できます。
プロファイルコンテナに含めるフォルダー
親フォルダーが除外されている場合に、Citrix Profile Managementプロファイルコンテナに保持するフォルダーを指定できます。
このリストのフォルダーは、除外されたフォルダーのサブフォルダーである必要があります。そうでない場合、この設定は機能しません。
この設定を無効にすると、有効にして空のリストを構成した場合と同じ効果があります。
プロファイルコンテナに含めるファイル
親フォルダーが除外されている場合に、Citrix Profile Managementプロファイルコンテナに含めるファイルを指定できます。
このリストのファイルは、除外されたフォルダー内にある必要があります。そうでない場合、この設定は機能しません。
プロファイルコンテナから除外するファイル
Citrix Profile Managementプロファイルコンテナから除外するファイルを指定できます。
VHDディスクの圧縮を有効にする
Profile ManagementのVHDディスク圧縮を有効にできます。有効にすると、特定の条件が満たされたときに、ユーザーログオフ時にVHDディスクが自動的に圧縮されます。このポリシーにより、プロファイルコンテナ、OneDriveコンテナ、およびミラーフォルダーコンテナによって消費されるストレージスペースを節約できます。
ニーズと利用可能なリソースに応じて、詳細設定にあるVHDディスク圧縮をトリガーする空き領域の比率、VHDディスク圧縮をトリガーするログオフ回数、およびVHDディスク圧縮のデフラグを無効にするポリシーを使用して、デフォルトのVHD圧縮設定と動作を調整できます。
設定の優先順位:
- この設定がここで構成されていない場合、.iniファイルの値が使用されます。
- この設定がここでも.iniファイルでも構成されていない場合、この機能は無効になります。
プロファイルコンテナのVHD自動拡張を有効にする
プロファイルコンテナのVHD自動拡張を有効にするかどうかを指定できます。有効にすると、すべてのVHD自動拡張設定がプロファイルコンテナに適用されます。
設定の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、無効になります。
VHDコンテナへの排他的アクセスを有効にする
デフォルトでは、VHDコンテナは同時アクセスを許可します。この設定を有効にすると、一度に1つのアクセスのみが許可されます。この機能は、プロファイルコンテナとOneDriveコンテナに適用されます。
注:
コンテナベースのプロファイルソリューションでは、プロファイルコンテナに対してこの設定を有効にすると、プロファイルコンテナのマルチセッション書き戻しを有効にする設定が自動的に無効になります。
設定の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、この設定は無効になります。
ログオン時にプロファイルコンテナが利用できない場合、ユーザーをログオフする
ユーザーログオン時にプロファイルコンテナが利用できない場合に、ユーザーを強制的にログオフさせるかどうかを指定し、ユーザーに表示されるエラーメッセージをカスタマイズできます。
構成の優先順位:
- ここでこのポリシーが構成されていない場合、.iniファイルの値が使用されます。
- ここでも.iniファイルでもこのポリシーが構成されていない場合、この設定は無効になります。
プロファイルコンテナにアクセスするユーザーとグループ
プロファイルコンテナに対して読み取りおよび実行権限を持つADドメインユーザーとグループを指定できます。デフォルトでは、プロファイルコンテナはその所有者のみがアクセスできます。
構成の優先順位:
- ここでこのポリシーが構成されていない場合、.iniファイルの設定が使用されます。
- ここでも.iniファイルでもこのポリシーが構成されていない場合、プロファイルコンテナはその所有者のみがアクセスできます。
BindLinkリダイレクトを有効にする
プロファイルコンテナ内のファイルシステムリダイレクトを処理するために、Microsoft BindLink APIを使用するかどうかを指定します。この機能はデフォルトで無効になっており、Windows 11 24H2、Windows Server 2025、またはそれ以降 (バージョン10.0.25314.0以降) でのみサポートされています。
プロファイル管理\プロファイル処理
ログオフ時にローカルにキャッシュされたプロファイルを削除する
ログオフ後にローカルにキャッシュされたプロファイルを削除するかどうかを指定できます。
このポリシーが有効な場合、ユーザーのログオフ後にユーザーのローカルプロファイルキャッシュが削除されます。この設定はターミナルサーバーに推奨されます。このポリシーが無効な場合、キャッシュされたプロファイルは削除されません。
注:
キャッシュされたプロファイルを削除するまでの遅延ポリシーを使用して、ログオフ時にプロファイルキャッシュが削除されるタイミングを制御できます。
構成の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、キャッシュされたプロファイルは削除されません。
キャッシュされたプロファイルを削除するまでの遅延
ログオフ時にローカルにキャッシュされたプロファイルが削除されるまでの遅延に、オプションの延長を指定できます。プロセスがログオフ中にファイルまたはユーザーレジストリハイブを開いたままにしていることがわかっている場合、遅延を延長することは有用です。大規模なプロファイルの場合、この設定はログオフを高速化することもできます。
値が0の場合、ログオフプロセスの終了時にプロファイルがすぐに削除されます。
Profile Managementは1分ごとにログオフをチェックします。値が60の場合、最後のチェックが行われたタイミングに応じて、ユーザーログオフ後1分から2分の間にプロファイルが削除されることが保証されます。
重要: このポリシーは、「ログオフ時にローカルにキャッシュされたプロファイルを削除する」が有効になっている場合にのみ機能します。
このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここでも.iniファイルでも構成されていない場合、プロファイルはすぐに削除されます。
既存のプロファイルの移行
ユーザーストアが空の場合に、Profile Managementがどの種類のユーザープロファイルをユーザーストアに移行するかを指定できます。
ユーザーがユーザーストアにプロファイルを持っていない場合、Profile Managementはログオン中に既存のプロファイルを「オンザフライ」で移行できます。ローミングプロファイルまたはリモートデスクトップサービスプロファイルを移行する場合は、ローミングを選択します。
ログオン中に次のイベントが発生します。ユーザーがユーザーストアにCitrixユーザープロファイルではなくWindowsプロファイルを持っている場合、Profile ManagementはWindowsプロファイルをユーザーストアに移行します。この処理後、Profile Managementは、現在のセッションおよび同じユーザーストアへのパスで構成されている他のセッションでユーザーストアプロファイルを使用します。
構成の優先順位:
-
この設定が有効な場合、プロファイル移行は、ローミングプロファイルとローカルプロファイル(デフォルト)、ローミングプロファイルのみ、ローカルプロファイルのみに対してアクティブ化できます。または、プロファイル移行を無効にすることもできます。
-
このポリシーが無効で、ユーザーストアにCitrixユーザープロファイルが存在しない場合、プロファイルを作成するための既存のWindowsメカニズムが使用されます。
-
プロファイル移行が無効で、ユーザーストアにCitrixユーザープロファイルが存在しない場合、プロファイルを作成するための既存のWindowsメカニズムが使用されます。
-
このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
-
このポリシーがここでも.iniファイルでも構成されていない場合、Profile Managementは既存のローカルプロファイルとローミングプロファイルをユーザーストアに移行します。
既存のアプリケーションプロファイルの自動移行
この設定は、異なるオペレーティングシステム間での既存のアプリケーションプロファイルの自動移行を有効または無効にします。アプリケーションプロファイルには、AppDataフォルダー内のアプリケーションデータと、HKEY_CURRENT_USER\SOFTWARE下のレジストリエントリの両方が含まれます。この設定は、異なるオペレーティングシステム間でアプリケーションプロファイルを移行したい場合に役立ちます。
たとえば、オペレーティングシステム(OS)をWindows 10バージョン1803からWindows 10バージョン1809にアップグレードする必要がある場合を考えます。この設定が有効な場合、各ユーザーが最初にログオンするときに、Profile Managementは既存のアプリケーション設定をWindows 10バージョン1809に自動的に移行します。AppDataフォルダー内のアプリケーションデータと、HKEY_CURRENT_USER\SOFTWARE下のレジストリエントリが移行されます。
複数の既存のアプリケーションプロファイルがある場合、Profile Managementは次の優先順位で移行を実行します。
- 同じOSタイプのプロファイル(シングルセッションOSからシングルセッションOS、マルチセッションOSからマルチセッションOS)。
- 同じWindows OSファミリーのプロファイル(例: Windows 10からWindows 10、またはWindows Server 2016からWindows Server 2016)。
- 以前のバージョンのOSのプロファイル(例: Windows 7からWindows 10、またはWindows Server 2012からWindows 2016)。
- 最も近いOSのプロファイル。
注:
ユーザー ストア パスに
!CTX_OSNAME!変数を含めることで、OS の短い名前を指定する必要があります。これにより、Profile Management は既存のアプリケーション プロファイルを特定できます。
この設定がここで構成されていない場合、.ini ファイルの設定が使用されます。
この設定がここでも .ini ファイルでも構成されていない場合、デフォルトで無効になります。
ローカルプロファイルの競合処理
ユーザー ストア内のプロファイルとローカルの Windows ユーザー プロファイル (Citrix ユーザー プロファイルではない) の両方が存在する場合に、Profile Management がどのように動作するかを指定できます。
構成の優先順位:
-
このポリシーが無効になっているか、デフォルト値の ローカルプロファイルを使用 に設定されている場合、Profile Management はローカルプロファイルを使用しますが、いかなる方法でも変更しません。
-
このポリシーが ローカルプロファイルを削除 に設定されている場合、Profile Management はローカルの Windows ユーザー プロファイルを削除します。その後、ユーザー ストアから Citrix ユーザー プロファイルをインポートします。このポリシーが ローカルプロファイルの名前を変更 に設定されている場合、Profile Management はローカルの Windows ユーザー プロファイルの名前を変更し (バックアップ目的)、その後、ユーザー ストアから Citrix ユーザー プロファイルをインポートします。
-
このポリシーがここで構成されていない場合、.ini ファイルの値が使用されます。このポリシーがここでも .ini ファイルでも構成されていない場合、既存のローカルプロファイルが使用されます。
テンプレートプロファイル
テンプレートとして使用するプロファイルの保存パスを指定できます。このパスは、NTUSER.DAT レジストリ ファイルと、テンプレート プロファイルに必要なその他のフォルダーおよびファイルを含むフォルダーの完全パスです。
重要: パス設定に NTUSER.DAT を含めないでください。たとえば、\\myservername\myprofiles\template\ntuser.dat ファイルの場合、場所を \\myservername\myprofiles\template として設定します。
UNC パスまたはローカル コンピューター上のパスである絶対パスを使用します。後者は、たとえば、Citrix Provisioning™ Services イメージにテンプレート プロファイルを永続的に指定するために使用できます。相対パスはサポートされていません。
このポリシーは、Active Directory 属性、システム環境変数、または %USERNAME% および %USERDOMAIN% 変数の展開をサポートしていません。
構成の優先順位:
-
このポリシーが無効になっている場合、テンプレートは使用されません。
-
このポリシーが有効になっている場合、Profile Management はユーザープロファイルを作成するときに、ローカルのデフォルトプロファイルの代わりにテンプレートを使用します。ユーザーに Citrix ユーザープロファイルがないが、ローカルまたは移動 Windows ユーザープロファイルが存在する場合、デフォルトではローカルプロファイルが使用されます。そして、このポリシーが無効になっていない場合、ローカルプロファイルはユーザーストアに移行されます。この設定は、テンプレートプロファイルがローカルプロファイルを上書きする または テンプレートプロファイルが移動プロファイルを上書きする チェックボックスを有効にすることで変更できます。また、テンプレートを Citrix 強制プロファイルとして識別することは、Windows 強制プロファイルと同様に、変更が保存されないことを意味します。
-
このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
-
このポリシーがここでも.iniファイルでも構成されていない場合、テンプレートは使用されません。
プロファイル管理\レジストリ
除外リスト
ログオフ時にProfile Managementが無視するHKCUハイブ内のレジストリキーを指定できます。
例: Software\Policies
構成の優先順位:
- このポリシーが無効になっている場合、レジストリキーは除外されません。
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、レジストリキーは除外されません。
包含リスト
ログオフ時にProfile Managementが処理するHKCUハイブ内のレジストリキーを指定できます。
例: Software\Adobe。
構成の優先順位:
- このポリシーが有効な場合、このリストのキーのみが処理されます。このポリシーが無効な場合、HKCUハイブ全体が処理されます。
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、HKCUのすべてが処理されます。
デフォルトの除外リストを有効にする - Profile Management 5.5
Profile Managementがユーザープロファイルに同期しないHKCUハイブ内のレジストリキーを指定できます。このポリシーを使用して、GPO除外ファイルを手動で入力することなく指定できます。
構成の優先順位:
- このポリシーを無効にすると、Profile Managementはデフォルトでレジストリキーを除外しません。
- このポリシーをここで構成しない場合、Profile Managementは.iniファイルの値を使用します。
- このポリシーをここでも.iniファイルでも構成しない場合、Profile Managementはデフォルトでレジストリキーを除外しません。
NTUSER.DATのバックアップ
NTUSER.DATの最後に正常に動作したコピーのバックアップを有効にし、破損が発生した場合にロールバックできるようにします。
このポリシーをここで構成しない場合、Profile Managementは.iniファイルの値を使用します。このポリシーをここでも.iniファイルでも構成しない場合、Profile ManagementはNTUSER.DATをバックアップしません。
プロファイル管理\アプリのアクセス制御
ルールを使用して、ファイル、フォルダー、レジストリキー、および値へのユーザーアクセスを制御したり、ファイル、フォルダー、レジストリキー、および値に対するマシンレベルのリダイレクトを実装したりできます。
ルールを作成するには、次の方法を使用します。
- GUIベースのツール – WEM ツールハブ > アプリケーションアクセス制御ルールジェネレーター
- PowerShellツール – Profile Managementインストールパッケージに付属
構成の優先順位:
-
このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
-
このポリシーがここでも.iniファイルでも構成されていない場合、無効になります。
プロファイル管理\ストリーミングされたユーザープロファイル
プロファイルストリーミング
プロファイルストリーミング機能を有効にできます。この機能を有効にすると、ユーザープロファイル内のファイルは、ユーザーがアクセスしたときにのみユーザーストアからローカルコンピューターにフェッチされます。NTUSER.DATファイルと保留領域内のファイルは例外です。これらはすぐにフェッチされます。NTUSER.DATにはレジストリエントリが保存されます。
構成の優先順位:
-
このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
-
このポリシーがここでも.iniファイルでも構成されていない場合、無効になります。
フォルダーのプロファイルストリーミングを有効にする
ユーザープロファイル内のフォルダーに対してプロファイルストリーミング機能を有効にできます。
このポリシーとプロファイルストリーミングポリシーの両方が有効に設定されている場合、ユーザープロファイル内のフォルダーは、ユーザーがアクセスしたときにのみユーザーストアからローカルコンピューターにフェッチされます。
構成の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、無効になります。
常にキャッシュ
ログオン直後にユーザー ストアからローカル コンピューターにフェッチされるファイルのサイズの最小制限を指定できます。
プロファイル ストリーミング機能が有効になっている場合、ユーザーがアクセスすると、ユーザー プロファイル内のファイルがローカル コンピューターにフェッチされます。このオンデマンドのファイル フェッチ メカニズムは、ユーザーが要求するファイルが大きい場合に読み込みが遅くなる原因となります。このポリシーを有効にすると、Profile Managementは、指定されたサイズより大きいファイルをログオン直後にローカル コンピューターにフェッチします。
ログオン直後にプロファイル全体をローカル コンピューターにフェッチするには、この制限をゼロに設定します。
構成の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、無効になります。
保留領域ロックファイルのタイムアウト
Profile Managementがユーザーのファイルを解放するまでのタイムアウト期間(日数)を指定できます。タイムアウトが発生すると、ストレージ サーバーが応答しなくなったときにユーザー ストアがロックされたままの場合、ユーザーのファイルは保留領域からユーザー ストアに書き込まれます。このポリシーを使用して、保留領域の肥大化を防ぎ、ユーザー ストアに常に最新のファイルが含まれるようにします。
構成の優先順位:
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。
- このポリシーがここでも.iniファイルでも構成されていない場合、デフォルト値の1日が使用されます。
ストリーミングされるユーザープロファイルグループ
ユーザープロファイルがストリーミングされるWindowsユーザーグループを指定できます。
このポリシーは、OU内のWindowsユーザーグループのサブセットのプロファイルをストリーミングします。その他のすべてのグループのユーザーのプロファイルはストリーミングされません。
構成の優先順位:
- このポリシーが無効になっている場合、すべてのユーザーグループが処理されます。
- このポリシーがここで構成されていない場合、.iniファイルの値が使用されます。このポリシーがここでも.iniファイルでも構成されていない場合、すべてのユーザーが処理されます。
プロファイルストリーミング除外リスト - ディレクトリ
プロファイルストリーミングが無視するフォルダーを指定できます。フォルダー名は、ユーザープロファイルに対する相対パスとして指定する必要があります。
例:
Desktopと入力すると、ユーザープロファイル内のDesktopディレクトリが無視されます。
構成の優先順位:
-
この設定が無効になっている場合、フォルダーは除外されません。
-
この設定がここで構成されていない場合、.iniファイルの値が使用されます。
-
この設定がここでも.iniファイルでも構成されていない場合、フォルダーは除外されません。
注:
プロファイルストリーミングの除外は、構成されたフォルダーがプロファイル処理から除外されることを示すものではありません。Citrix Profile Managementは引き続きそれらを処理します。
ペンディングエリアのプロファイルストリーミングを有効にする
ペンディングエリア内のファイルおよびフォルダーに対して、プロファイルストリーミング機能を有効にできます。
ペンディングエリアは、プロファイルストリーミングが有効な間、プロファイルの一貫性を確保するために使用されます。これは、同時セッションで変更されたプロファイルファイルとフォルダーを一時的に保存します。
デフォルトでは、このポリシーは無効になっており、ペンディングエリア内のすべてのファイルとフォルダーはログオン時にローカルプロファイルにフェッチされます。このポリシーを有効にすると、ペンディングエリア内のファイルは要求されたときにのみローカルプロファイルにフェッチされます。同時セッションシナリオで最適なログオンエクスペリエンスを確保するには、このポリシーをプロファイルストリーミングポリシーと組み合わせて使用してください。
このポリシーは、「フォルダーのプロファイルストリーミングを有効にする」ポリシーが有効になっている場合、ペンディングエリア内のフォルダーに適用されます。
Profile Management\フォルダーリダイレクト (ユーザー構成)
プロファイルによく表示されるフォルダーをリダイレクトするかどうか、およびリダイレクトターゲットを指定できます。ターゲットは、UNCパス (サーバー共有またはDFS名前空間の場合) またはユーザーのホームディレクトリに対する相対パスとして指定します。ホームディレクトリは通常、Active Directoryの#homeDirectory#属性で構成されます。
ここでポリシーが構成されていない場合、Profile Managementは指定されたフォルダーをリダイレクトしません。
注:
- フォルダーリダイレクトにUNCパスを使用する場合、#homedirectory# 変数はサポートされません。「ユーザーのホームディレクトリにリダイレクト」ポリシーを選択した後、パスを指定する必要はありません。
- ユーザーにリダイレクトターゲットフォルダーへのアクセスを許可するには、「管理者権限を付与」ポリシーではなく、「リダイレクトターゲットパスにアクセスするユーザーとグループ」ポリシーを使用することをお勧めします。「管理者権限を付与」ポリシーは、ローカル管理者グループのメンバーにリダイレクトターゲットフォルダーへのアクセスを許可します。ただし、ユーザーをローカル管理者グループに追加すると、この役割に関連する広範な権限のためにセキュリティ上の懸念が生じる可能性があります。
「<folder-name>フォルダーをリダイレクト」ポリシーを使用すると、<folder-name>フォルダーをリダイレクトする方法を指定できます。これを行うには、「有効」を選択し、リダイレクトされたパスを入力します。
注意:
データ損失が発生する可能性があります。
ポリシーが有効になった後でパスを変更したい場合があります。ただし、変更する前に潜在的なデータ損失を考慮してください。変更されたパスが以前のパスと同じ場所を指している場合、リダイレクトされたフォルダーに含まれるデータが削除される可能性があります。
例えば、連絡先のパスをpath1として指定します。その後、path1をpath2に変更します。path1とpath2が同じ場所を指している場合、ポリシーが有効になった後、リダイレクトされたフォルダーに含まれるすべてのデータが削除されます。
潜在的なデータ損失を避けるため、以下の手順を完了してください。
- Active Directoryグループポリシーオブジェクトを介して、Profile Managementが実行されているマシンにMicrosoftポリシーを適用します。詳細な手順は次のとおりです。
- グループポリシー管理コンソールを開きます。
- コンピューターの構成 > 管理用テンプレート > Windows コンポーネント > エクスプローラーに移動します。
- リダイレクトする前に、古いフォルダーリダイレクトターゲットと新しいフォルダーリダイレクトターゲットが同じ共有を指していることを確認するを有効にします。
- 該当する場合、Profile Managementが実行されているマシンにホットフィックスを適用します。詳細については、https://support.microsoft.com/ja-jp/help/977229およびhttps://support.microsoft.com/ja-jp/help/2799904を参照してください。
この記事の概要
- .adm および .admx ファイルのセクション
- プロファイル管理
- プロファイル管理\詳細設定
- Profile Management\Citrix Virtual Apps最適化設定
- プロファイル管理\クロスプラットフォーム設定
- プロファイル管理\ファイルシステム
- プロファイル管理\ファイル重複排除
- プロファイル マネジメント\ログ設定
- プロファイル管理\プロファイルコンテナー設定
- プロファイル管理\プロファイル処理
- プロファイル管理\レジストリ
- プロファイル管理\アプリのアクセス制御
- プロファイル管理\ストリーミングされたユーザープロファイル
- Profile Management\フォルダーリダイレクト (ユーザー構成)