Citrix Virtual Apps and Desktops

Perfis de usuário

Por padrão, o Citrix Profile Management é instalado silenciosamente em imagens mestre quando você instala o Virtual Delivery Agent, mas você não precisa usar o Profile Management como uma solução de perfil.

Para atender às necessidades variadas de seus usuários, você pode usar as políticas do Citrix Virtual Apps and Desktops™ para aplicar diferentes comportamentos de perfil às máquinas em cada Grupo de Entrega. Por exemplo, um Grupo de Entrega pode exigir perfis obrigatórios do Citrix, cujo modelo é armazenado em um local de rede, enquanto outro Grupo de Entrega exige perfis móveis do Citrix armazenados em outro local com várias pastas redirecionadas.

  • Se outros administradores em sua organização são responsáveis pelas políticas do Citrix Virtual Apps and Desktops, trabalhe com eles para garantir que eles definam quaisquer políticas relacionadas a perfis em seus Grupos de Entrega.

  • As políticas do Profile Management também podem ser definidas na Política de Grupo, no arquivo .ini do Profile Management e localmente em máquinas virtuais individuais. Essas múltiplas formas de definir o comportamento do perfil são lidas na seguinte ordem:

    1. Política de Grupo (arquivos .adm ou .admx)
    2. Políticas do Citrix Virtual Apps and Desktops no nó de Política
    3. Políticas locais na máquina virtual à qual o usuário se conecta
    4. Arquivo .ini do Profile Management

    Por exemplo, se você configurar a mesma política na Política de Grupo e no nó de Política, o sistema lê a configuração da política na Política de Grupo e ignora a configuração da política do Citrix Virtual Apps and Desktops.

Qualquer que seja a solução de perfil que você escolher, os administradores do Director podem acessar informações de diagnóstico e solucionar problemas de perfis de usuário. Para obter mais informações, consulte a documentação do Director.

Configuração automática

O tipo de área de trabalho é detectado automaticamente, com base na instalação do Virtual Delivery Agent e, além das escolhas de configuração que você faz no Studio, define os padrões do Profile Management de acordo.

As políticas que o Profile Management ajusta são mostradas na tabela a seguir. Quaisquer configurações de política não padrão são preservadas e não são substituídas por este recurso. Consulte a documentação do Profile Management para obter informações sobre cada política. Os tipos de máquinas que criam perfis afetam as políticas que são ajustadas. Os fatores primários são se as máquinas são persistentes ou provisionadas, e se são compartilhadas por vários usuários ou dedicadas a apenas um usuário.

Sistemas persistentes têm algum tipo de armazenamento local, cujo conteúdo pode ser esperado para persistir quando o sistema é desligado. Sistemas persistentes podem empregar tecnologia de armazenamento como SANs para fornecer emulação de disco local. Em contraste, sistemas provisionados são criados “em tempo real” a partir de um disco base e algum tipo de disco de identidade. O armazenamento local é geralmente emulado por um disco RAM ou disco de rede, sendo este último frequentemente fornecido por uma SAN com um link de alta velocidade. A tecnologia de provisionamento é geralmente Citrix Provisioning ou Machine Creation Services™ (ou um equivalente de terceiros). Às vezes, sistemas provisionados têm armazenamento local persistente. Estes são classificados como persistentes.

Juntos, esses dois fatores definem os seguintes tipos de máquina:

  • Ambos persistentes e dedicados. Exemplos são máquinas de SO de sessão única com uma atribuição estática e armazenamento local persistente que são criadas com Machine Creation Services, estações de trabalho físicas e laptops.
  • Ambos persistentes e compartilhados. Exemplos são máquinas de SO de múltiplas sessões que são criadas com Machine Creation Services e servidores Citrix Virtual Apps.
  • Ambos provisionados e dedicados. Exemplos são máquinas de SO de sessão única com uma atribuição estática, mas sem armazenamento persistente, que são criadas com Citrix Provisioning Service (no Citrix Virtual Desktops™).
  • Ambos provisionados e compartilhados. Exemplos são máquinas de SO de sessão única com uma atribuição aleatória que são criadas com Citrix Provisioning™ Service (no Citrix Virtual Desktops) e servidores Citrix Virtual Apps.

As seguintes configurações de política do Profile Management são diretrizes sugeridas para os diferentes tipos de máquina. Elas funcionam bem na maioria dos casos, mas você pode querer desviar-se delas conforme sua implantação exigir.

Importante:

As políticas “Excluir perfis armazenados em cache localmente no logoff”, “Streaming de perfil” e “Sempre armazenar em cache” são aplicadas pelo recurso de configuração automática. Ajuste as outras políticas manualmente.

Máquinas persistentes

Política Ambos persistentes e dedicados Ambos persistentes e compartilhados
Excluir perfis armazenados em cache localmente no logoff Desabilitado Habilitado
Streaming de perfil Desabilitado Habilitado
Sempre armazenar em cache Habilitado (nota 1) Desabilitado (nota 2)
Gravação ativa Desabilitado Desabilitado (nota 3)
Processar logons de administradores locais Habilitado Desabilitado (nota 4)

Máquinas provisionadas

Política Ambos provisionados e dedicados Ambos provisionados e compartilhados
Excluir perfis armazenados em cache localmente no logoff Desabilitado (nota 5) Habilitado
Streaming de perfil Habilitado Habilitado
Sempre armazenar em cache Desabilitado (nota 6) Desabilitado
Gravação ativa Habilitado Habilitado
Processar logons de administradores locais Habilitado Habilitado (nota 7)
  1. Como o “Streaming de perfil” está desabilitado para este tipo de máquina, a configuração “Sempre armazenar em cache” é sempre ignorada.
  2. Desabilite “Sempre armazenar em cache”. No entanto, você pode garantir que arquivos grandes sejam carregados nos perfis o mais rápido possível após o logon, habilitando esta política e usando-a para definir um limite de tamanho de arquivo (em MB). Qualquer arquivo deste tamanho ou maior é armazenado em cache localmente o mais rápido possível.
  3. Desabilite a “Gravação ativa”, exceto para salvar alterações em perfis de usuários que se movem entre servidores Citrix Virtual Apps. Neste caso, habilite esta política.
  4. Desabilite “Processar logons de administradores locais”, exceto para Áreas de Trabalho Compartilhadas Hospedadas. Neste caso, habilite esta política.
  5. Desabilite “Excluir perfis armazenados em cache localmente no logoff”. Esta configuração mantém perfis armazenados em cache localmente. Como as máquinas são redefinidas no logoff, mas são atribuídas a usuários individuais, os logons são mais rápidos se seus perfis estiverem em cache.
  6. Desabilite “Sempre armazenar em cache”. No entanto, você pode garantir que arquivos grandes sejam carregados nos perfis o mais rápido possível após o logon, habilitando esta política e usando-a para definir um limite de tamanho de arquivo (em MB). Qualquer arquivo deste tamanho ou maior é armazenado em cache localmente o mais rápido possível.
  7. Habilite “Processar logons de administradores locais”, exceto para perfis de usuários que se movem entre servidores Citrix Virtual Apps and Desktops. Neste caso, desabilite esta política.

Redirecionamento de pasta

O redirecionamento de pasta permite armazenar dados de usuário em compartilhamentos de rede diferentes do local onde os perfis são armazenados. O redirecionamento de pasta reduz o tamanho do perfil e o tempo de carregamento, mas pode impactar a largura de banda da rede. O redirecionamento de pasta não exige que perfis de usuário Citrix sejam empregados. Você pode optar por gerenciar seus próprios perfis de usuário e ainda redirecionar pastas.

Configure o redirecionamento de pasta usando políticas Citrix no Studio.

  • Garanta que os locais de rede usados para armazenar o conteúdo das pastas redirecionadas estejam disponíveis e tenham as permissões corretas. As propriedades do local são validadas.
  • As pastas redirecionadas são configuradas na rede e seu conteúdo é preenchido a partir das áreas de trabalho virtuais dos usuários no logon.

Configure o redirecionamento de pasta usando apenas políticas Citrix ou Objetos de Política de Grupo do Active Directory, não ambos. A configuração do redirecionamento de pasta usando ambos os mecanismos de política pode resultar em comportamento imprevisível.

Redirecionamento avançado de pasta

Em implantações com vários sistemas operacionais (SOs), você pode querer que parte do perfil de um usuário seja compartilhada por cada SO. O restante do perfil não é compartilhado e é usado apenas por um SO. Para garantir uma experiência de usuário consistente entre os SOs, você precisa de uma configuração diferente para cada SO, ou seja, redirecionamento avançado de pasta. Por exemplo, diferentes versões de um aplicativo executado em dois SOs podem precisar ler ou editar um arquivo compartilhado, então você decide redirecioná-lo para um único local de rede onde ambas as versões podem acessá-lo. Alternativamente, como o conteúdo da pasta “Menu Iniciar” é estruturado de forma diferente em dois SOs, você decide redirecionar apenas uma pasta, não ambas. Essa abordagem separa a pasta “Menu Iniciar” e seu conteúdo em cada SO, garantindo uma experiência consistente para os usuários.

Se sua implantação exigir redirecionamento avançado de pasta, você deve entender a estrutura dos dados de perfil de seus usuários e determinar quais partes podem ser compartilhadas entre os SOs. Comportamento imprevisível pode resultar a menos que o redirecionamento de pasta seja usado corretamente.

Para redirecionar pastas em implantações avançadas:

  • Use um Grupo de Entrega separado para cada SO.
  • Entenda onde seus aplicativos virtuais, incluindo aqueles em áreas de trabalho virtuais, armazenam dados e configurações de usuário, e entenda como os dados são estruturados.
  • Para dados de perfil compartilhados que podem ser movidos com segurança (porque são estruturados de forma idêntica em cada SO), redirecione as pastas que os contêm em cada Grupo de Entrega.
  • Para dados de perfil não compartilhados que não podem ser movidos, redirecione a pasta que os contém em apenas um dos Grupos de Área de Trabalho, geralmente o com o SO mais usado ou aquele onde os dados são mais relevantes. Alternativamente, para dados não compartilhados que não podem ser movidos entre SOs, redirecione as pastas que os contêm em ambos os sistemas para locais de rede separados.

Exemplo de implantação avançada

A implantação possui aplicativos, incluindo versões do Microsoft Outlook e Internet Explorer, executados em áreas de trabalho do Windows 10 e aplicativos, incluindo outras versões do Outlook e Internet Explorer, entregues pelo Windows Server 2019. Você já configurou dois Grupos de Entrega para os dois SOs. Os usuários querem acessar o mesmo conjunto de “Contatos” e “Favoritos” em ambas as versões dos dois aplicativos.

Importante: As seguintes decisões e conselhos são válidos para os SOs e a implantação descritos. Em sua organização, as pastas que você escolhe redirecionar e se você decide compartilhá-las dependem de vários fatores que são exclusivos da sua implantação específica.

  • Usando políticas aplicadas aos Grupos de Entrega, você escolhe as seguintes pastas para redirecionar.

    Pasta Redirecionado no Windows 10? Redirecionado no Windows Server 2019?
    Meus Documentos Sim Sim
    Dados de Aplicativo Não Não
    Contatos Sim Sim
    Área de Trabalho Sim Não
    Downloads Não Não
    Favoritos Sim Sim
    Links Sim Não
    Minhas Músicas Sim Sim
    Minhas Imagens Sim Sim
    Meus Vídeos Sim Sim
    Pesquisas Sim Não
    Jogos Salvos Não Não
    Menu Iniciar Sim Não
  • Para as pastas compartilhadas e redirecionadas:
    • Após analisar a estrutura dos dados salvos pelas diferentes versões do Outlook e Internet Explorer, você decide que é seguro compartilhar as pastas “Contatos” e “Favoritos”.
    • Você sabe que a estrutura das pastas “Meus Documentos”, “Minhas Músicas”, “Minhas Imagens” e “Meus Vídeos” é padrão entre os SOs. Portanto, é seguro armazenar essas pastas no mesmo local de rede para cada Grupo de Entrega.
  • Para as pastas não compartilhadas e redirecionadas:
    • Você não redireciona as pastas Área de Trabalho, Links, Pesquisas ou “Menu Iniciar” no Grupo de Entrega do Windows Server porque os dados nessas pastas são organizados de forma diferente nos dois SOs. Portanto, eles não podem ser compartilhados.
    • Para garantir o comportamento previsível desses dados não compartilhados, você os redireciona apenas no Grupo de Entrega do Windows 10. O Windows 10 é usado com mais frequência pelos usuários em seu trabalho diário. Os usuários acessam os aplicativos entregues pelo Windows Server apenas ocasionalmente. Além disso, neste caso, os dados não compartilhados são mais relevantes para um ambiente de área de trabalho do que para um ambiente de aplicativo. Por exemplo, atalhos da área de trabalho são armazenados na pasta “Área de Trabalho” e podem ser úteis se originarem de uma máquina Windows 10, mas não de uma máquina Windows Server.
  • Para as pastas não redirecionadas:
    • Você não quer sobrecarregar seus servidores com arquivos baixados pelos usuários, então você escolhe não redirecionar a pasta Downloads.
    • Dados de aplicativos individuais podem causar problemas de compatibilidade e desempenho, então você decide não redirecionar a pasta Dados de Aplicativo.

Para obter mais informações sobre redirecionamento de pasta, consulte Visão geral do Redirecionamento de Pasta, Arquivos Offline e Perfis de Usuário Móveis.

Redirecionamento de pasta e exclusões

No Citrix Profile Management (mas não no Studio), uma melhoria de desempenho permite evitar que pastas sejam processadas usando exclusões. Se você usar este recurso, não exclua nenhuma pasta redirecionada. Os recursos de redirecionamento de pasta e exclusão funcionam juntos. Garantir que nenhuma pasta redirecionada seja excluída permite que o Profile Management as mova de volta para a estrutura da pasta de perfil e preserva a integridade dos dados se você decidir mais tarde não redirecioná-las. Para obter mais informações sobre exclusões, consulte Incluir e excluir itens.

Perfis de usuário