Citrix Virtual Apps and Desktops

Perfis de usuário

Por padrão, o Citrix Profile Management é instalado silenciosamente em imagens mestre quando você instala o Virtual Delivery Agent, mas você não precisa usar o Profile Management como uma solução de perfil.

Para atender às diferentes necessidades de seus usuários, você pode usar as políticas do Citrix Virtual Apps and Desktops para aplicar um comportamento de perfil diferente às máquinas em cada grupo de entrega. Por exemplo, um grupo de entrega pode exigir perfis obrigatórios da Citrix, cujo modelo está armazenado em um local de rede, enquanto outro grupo de entrega requer perfis de roaming da Citrix armazenados em outro local com várias pastas redirecionadas.

  • Se outros administradores da sua organização forem responsáveis pelas políticas do Citrix Virtual Apps and Desktops, confirme com eles para garantir que definam as políticas relacionadas ao perfil para todos os seus grupos de entrega.

  • As políticas de Profile Management também podem ser definidas na política de grupo, no arquivo .ini do Profile Management, e localmente, em máquinas virtuais individuais. Essas várias formas de definir o comportamento do perfil são lidas na seguinte ordem:

    1. Política de Grupo (arquivos .adm ou .admx)
    2. Políticas do Citrix Virtual Apps and Desktops no nó Política
    3. Políticas locais na máquina virtual à qual o usuário se conecta
    4. Arquivo .ini do Profile Management

    Por exemplo, se você configurar a mesma política na Política de Grupo e no nó Política, o sistema lê a configuração da política na Política de Grupo e ignora a configuração da política do Citrix Virtual Apps and Desktops.

Seja qual for a solução de perfil que você escolher, os administradores do Director podem acessar informações de diagnóstico e solucionar problemas de perfis de usuário. Para obter mais informações, consulte a documentação do Director.

Configuração automática

O tipo de área de trabalho é detectado automaticamente, com base na instalação do Virtual Delivery Agent e, além das escolhas de configuração feitas no Studio, define os padrões do Profile Management de acordo.

As políticas que o Profile Management ajusta são mostradas na tabela a seguir. Todas as configurações de política não padrão são preservadas; elas não são substituídas por esse recurso. Consulte a documentação do Profile Management para obter informações sobre cada política. Os tipos de máquinas que criam perfis afetam as políticas que são ajustadas. Os principais fatores são se as máquinas são persistentes ou provisionadas e se elas são compartilhadas por vários usuários ou dedicadas a apenas um usuário.

Os sistemas persistentes têm um tipo de armazenamento local, cujo conteúdo é mantido quando o sistema desliga. Sistemas persistentes podem empregar uma tecnologia de armazenamento, como SANs, para simular um disco local. Em contraste, os sistemas provisionados são criados “dinamicamente” a partir de um disco base e um tipo de disco de identidade. O armazenamento local geralmente é simulado por um disco RAM ou disco de rede, este último geralmente fornecido por uma SAN com um link de alta velocidade. A tecnologia de provisionamento geralmente é o Citrix Provisioning ou Machine Creation Services (ou um produto equivalente de terceiros). Às vezes, os sistemas provisionados têm armazenamento local persistente. Esses são classificados como persistentes.

Juntos, esses dois fatores definem os seguintes tipos de máquina:

  • Persistente e dedicada — Por exemplo, máquinas com SO de sessão única com uma atribuição estática e armazenamento local persistente que são criadas com Machine Creation Services, áreas de trabalho com armazenamento persistente que são criadas com VDI-in-a-Box, estações de trabalho físicas e laptops
  • Persistente e compartilhada — Por exemplo, máquinas com SO multissessão criadas com Machine Creation Services
  • Provisionada e dedicada — Por exemplo, máquinas com SO de sessão única com uma atribuição estática, mas sem armazenamento persistente, criadas com Citrix Provisioning
  • Provisionada e compartilhada — Por exemplo, máquinas com SO de sessão única com uma atribuição aleatória que são criadas com Citrix Provisioning e áreas de trabalho sem armazenamento persistente que são criadas com VDI-in-a-Box

As seguintes configurações de política do Profile Management são sugestões para os diferentes tipos de máquinas. Elas funcionam bem na maioria dos casos, mas você pode se desviar delas de acordo com a sua implantação.

Importante:

Delete locally cached profiles on logoff, Profile streaming e Always cache são impostas pelo recurso de configuração automática. Ajuste as outras políticas manualmente.

Máquinas persistentes

Política Persistente e dedicada Persistente e compartilhada
Delete locally cached profiles on logoff Disabled Enabled
Profile streaming Disabled Enabled
Always cache Ativado (nota 1) Desativado (nota 2)
Active write back Disabled Desativado (nota 3)
Process logons of local administrators Enabled Desativado (nota 4)

Máquinas provisionadas

Política Provisionada e dedicada Provisionada e compartilhada
Delete locally cached profiles on logoff Desativado (nota 5) Enabled
Profile streaming Enabled Enabled
Always cache Desativado (nota 6) Disabled
Active write back Enabled Enabled
Process logons of local administrators Enabled Ativado (nota 7)
  1. Como Profile streaming está desativado para este tipo de máquina, a configuração Always cache é sempre ignorada.
  2. Desative Always cache. No entanto, você pode garantir que arquivos grandes sejam carregados em perfis o mais rápido possível após o logon, ativando essa política e usando-a para definir um limite de tamanho de arquivo (em MB). Qualquer arquivo desse tamanho ou maior é armazenado em cache localmente o mais rápido possível.
  3. Desative Active write back, exceto para salvar alterações nos perfis de usuários que fazem roaming entre os servidores do Citrix Virtual Apps. Nesse caso, ative a política.
  4. Desative Process logons of local administrators exceto para áreas de trabalho compartilhadas hospedadas. Nesse caso, ative a política.
  5. Desative Delete locally cached profiles on logoff. Essa configuração retém perfis armazenados localmente em cache. Como as máquinas são redefinidas no logoff, mas estão atribuídas a usuários individuais, os logons são mais rápidos se seus perfis estiverem armazenados em cache.
  6. Desative Always cache. No entanto, você pode garantir que arquivos grandes sejam carregados em perfis o mais rápido possível após o logon, ativando essa política e usando-a para definir um limite de tamanho de arquivo (em MB). Qualquer arquivo desse tamanho ou maior é armazenado em cache localmente o mais rápido possível.
  7. Ative Process logons of local administrators, exceto para perfis de usuários que fazem roaming entre servidores do Citrix Virtual Apps and Desktops. Nesse caso, desative a política.

Redirecionamento de pastas

O redirecionamento de pastas permite armazenar dados do usuário em compartilhamentos de rede diferentes do local onde os perfis são armazenados. O redirecionamento de pastas reduz o tamanho do perfil e o tempo de carregamento, mas pode afetar a largura de banda da rede. O redirecionamento de pastas não requer o emprego dos perfis de usuário Citrix. Você pode optar por gerenciar perfis de usuário por conta própria e ainda assim redirecionar pastas.

Configure o redirecionamento de pastas usando as políticas Citrix no Studio.

  • Certifique-se de que os locais de rede usados para armazenar o conteúdo das pastas redirecionadas estejam disponíveis e tenham as permissões corretas. As propriedades de localização foram validadas.
  • As pastas redirecionadas estão configuradas na rede e seu conteúdo preenchido a partir da área de trabalho virtual dos usuários no logon.

Configure o redirecionamento das pastas usando apenas políticas da Citrix ou objetos de política de grupo do Active Directory, não os dois métodos. Configurar o redirecionamento de pastas usando os dois mecanismos de política pode resultar em um comportamento imprevisível.

Redirecionamento avançado de pastas

Em implantações com vários sistemas operacionais (SO), digamos que você queira que alguns dos perfis de um usuário sejam compartilhados por cada SO. O restante do perfil não é compartilhado e é usado apenas por um sistema operacional. Para garantir uma experiência de usuário consistente nos sistemas operacionais, você precisa de uma configuração diferente para cada sistema operacional, ou seja, o redirecionamento avançado de pastas. Por exemplo, diferentes versões de um aplicativo em execução em dois sistemas operacionais precisam ler ou editar um arquivo compartilhado; assim você decide redirecioná-lo para um mesmo local de rede onde as duas versões podem acessá-lo. Alternativamente, como o conteúdo da pasta Menu Iniciar é estruturado de forma diferente nos dois sistemas operacionais, você decide redirecionar apenas uma pasta, não as duas. Essa abordagem separa a pasta Menu Iniciar e seu conteúdo em cada SO, garantindo uma experiência consistente para os usuários.

Se a sua implantação exigir redirecionamento avançado de pastas, você deve conhecer a estrutura dos dados de perfil de seus usuários e determinar quais partes podem ser compartilhadas entre os sistemas operacionais. A menos que o redirecionamento de pastas seja usado corretamente, podem ocorrer comportamentos imprevisíveis.

Para redirecionar pastas em implantações avançadas:

  • Use um grupo de entrega separado para cada SO.
  • Saiba onde seus aplicativos virtuais, incluindo aqueles em áreas de trabalho virtuais, armazenam dados e configurações do usuário e entenda como os dados estão estruturados.
  • Para dados de perfil compartilhados que podem fazer roaming com segurança (porque estão estruturados de forma idêntica em cada SO), redirecione as pastas contidas em cada grupo de entrega.
  • Para dados de perfil não compartilhados que não podem fazer roaming, redirecione a pasta contendo apenas um dos grupos de área de trabalho, normalmente aquele com o SO mais usado ou aquele em que os dados são mais relevantes. Como alternativa, para dados não compartilhados que não podem fazer roaming entre sistemas operacionais, redirecione as pastas contidas nos dois sistemas para locais de rede separados.

Exemplo de implantação avançada

A implantação tem aplicativos, incluindo versões do Microsoft Outlook e do Internet Explorer, em execução em áreas de trabalho e aplicativos do Windows 10, incluindo outras versões do Outlook e do Internet Explorer, entregues pelo Windows Server 2019. Você já configurou dois grupos de entrega para os dois sistemas operacionais. Os usuários desejam acessar os mesmos dados de Contatos e Favoritos nas duas versões dos dois aplicativos.

Importante: as decisões e sugestões a seguir são válidas para os sistemas operacionais e a implantação descritos. Na sua organização, as pastas que você opta por redirecionar e a decisão de compartilhá-las dependem de vários fatores que são únicos à sua implantação específica.

  • Usando políticas aplicadas aos grupos de entrega, você escolhe as seguintes pastas para redirecionar.

    Pasta Redirecionada em Windows 10? Redirecionada em Windows Server 2019?
    Meus Documentos Sim Sim
    Dados do Aplicativos Não Não
    Contatos Sim Sim
    Área de Trabalho Sim Não
    Downloads Não Não
    Favoritos Sim Sim
    Links Sim Não
    Minhas Músicas Sim Sim
    Minhas Imagens Sim Sim
    Meus Vídeos Sim Sim
    Pesquisas Sim Não
    Jogos Salvos Não Não
    Menu Iniciar Sim Não
  • Para as pastas compartilhadas e redirecionadas:
    • Depois de analisar a estrutura dos dados salvos pelas diferentes versões do Outlook e do Internet Explorer, você decide que é seguro compartilhar as pastas Contatos e Favoritos.
    • Você sabe que a estrutura das pastas Meus Documentos, Minhas Músicas, Minhas Imagens e Meus Vídeos é padrão em todos os sistemas operacionais. Portanto, é seguro armazenar essas pastas no mesmo local de rede para cada grupo de entrega.
  • Para as pastas não compartilhadas e redirecionadas:
    • Você não redireciona a pasta Área de Trabalho, Links, Pesquisas ou Menu Iniciar no grupo de entrega do Windows Server porque os dados nessas pastas são organizados de forma diferente nos dois sistemas operacionais. Consequentemente, não podem ser compartilhados.
    • Para garantir o comportamento previsível desses dados não compartilhados, você os redireciona apenas no grupo de entrega do Windows 10. O Windows 10 é usado com mais frequência pelos usuários em seu trabalho diário. Os usuários acessam apenas ocasionalmente os aplicativos entregues pelo Windows Server. Além disso, nesse caso, os dados não compartilhados são mais relevantes para um ambiente de área de trabalho do que para um ambiente de aplicativo. Por exemplo, os atalhos da área de trabalho são armazenados na pasta Área de Trabalho e podem ser úteis se forem originários de um computador com Windows 10, mas não de um computador com Windows Server.
  • Para as pastas não redirecionadas:
    • Você não quer sobrecarregar seus servidores com arquivos baixados pelos usuários, então opta por não redirecionar a pasta Downloads.
    • Dados de aplicativos individuais podem causar problemas de compatibilidade e desempenho, assim você decide não redirecionar a pasta Dados de Aplicativos.

Para obter mais informações sobre redirecionamento de pastas, consulte Visão geral de redirecionamento de pastas, arquivos offline e perfis de usuário móvel.

Redirecionamento de pastas e exclusões

No Citrix Profile Management (mas não no Studio), um aprimoramento de desempenho permite que você evite que pastas sejam processadas usando exclusões. Se você usar esse recurso, não exclua nenhuma pasta redirecionada. Os recursos de redirecionamento de pastas e exclusão funcionam juntos. Garantir que nenhuma pasta redirecionada seja excluída permite que o Profile Management as mova de volta para a estrutura de pastas de perfil e preserve a integridade dos dados se você decidir posteriormente que não quer redirecioná-los. Para obter mais informações sobre exclusões, consulte Incluir e excluir itens.

Perfis de usuário