Configurações básicas de política
Esta seção contém configurações de política relacionadas à configuração básica do Profile Management.
Habilitar o Profile Management
Por padrão, para facilitar a implantação, o Profile Management não processa logons ou logoffs. Habilite o Profile Management somente após realizar todas as outras tarefas de configuração e testar o desempenho dos perfis de usuário Citrix® em seu ambiente.
Se esta política não for configurada aqui, o valor do arquivo .ini é usado. Se esta política não for configurada aqui ou no arquivo .ini, o Profile Management não processa perfis de usuário do Windows de forma alguma.
Grupos processados
Podem ser usados tanto grupos locais do computador quanto grupos de domínio (locais, globais e universais). Os grupos de domínio devem ser especificados no formato: NOME DO DOMÍNIO\NOME DO GRUPO.
Se esta política for configurada aqui, o Profile Management processa apenas membros desses grupos de usuários. Se esta política estiver desabilitada, o Profile Management processa todos os usuários. Se esta política não for configurada aqui, o valor do arquivo .ini é usado. Se esta política não for configurada aqui ou no arquivo .ini, membros de todos os grupos de usuários são processados.
Grupos excluídos
Você pode usar grupos locais do computador e grupos de domínio (locais, globais e universais) para evitar que perfis de usuário específicos sejam processados. Especifique os grupos de domínio no formato NOME DO DOMÍNIO\NOME DO GRUPO.
Se esta configuração for definida aqui, o Profile Management exclui membros desses grupos de usuários. Se esta configuração estiver desabilitada, o Profile Management não exclui nenhum usuário. Se esta configuração não for definida aqui, o valor do arquivo .ini é usado. Se esta configuração não for definida aqui ou no arquivo .ini, nenhum membro de qualquer grupo é excluído.
Processar logons de administradores locais
Especifica se os logons de membros do grupo BUILTIN\Administrators são processados. Considere que esta política está desabilitada ou não configurada em sistemas operacionais multi-sessão, como ambientes Citrix Virtual Apps. Nesse caso, o Profile Management assume que os logons de usuários de domínio, mas não de administradores locais, devem ser processados. Em sistemas operacionais de sessão única (como ambientes Citrix Virtual Desktops), os logons de administradores locais são processados. Esta política permite que usuários de domínio com direitos de administrador local, tipicamente usuários do Citrix Virtual Desktops com desktops virtuais atribuídos, possam:
- Ignorar qualquer processamento
- Fazer logon
- Solucionar problemas do desktop que estejam relacionados ao Profile Management
Observação: Os logons de usuários de domínio podem estar sujeitos a restrições impostas pela associação a grupos, tipicamente para garantir a conformidade com o licenciamento do produto. Se esta política estiver desabilitada, o Profile Management não processa logons de administradores locais. Se esta política não for configurada aqui, o valor do arquivo .ini é usado. Se esta política não for configurada aqui ou no arquivo .ini, os administradores não são processados.
Caminho para o armazenamento de usuário
Define o caminho para o diretório (o armazenamento de usuário) no qual as configurações do usuário (alterações de registro e arquivos sincronizados) são salvas.
O caminho pode ser:
- Um caminho relativo. Ele deve ser relativo ao diretório inicial (que é tipicamente configurado como o atributo #homeDirectory# para um usuário no Active Directory).
- Um caminho UNC. Ele tipicamente especifica um compartilhamento de servidor ou um namespace DFS.
- Desabilitado ou não configurado. Nesse caso, um valor de #homeDirectory#\Windows é assumido.
Os seguintes tipos de variáveis podem ser usados para esta política:
- Variáveis de ambiente do sistema entre sinais de porcentagem (por exemplo, %ProfVer%). Variáveis de ambiente do sistema geralmente exigem configuração adicional.
- Atributos do objeto de usuário do Active Directory entre sinais de hash (por exemplo, #sAMAccountName#).
- Variáveis do Profile Management. Para obter mais informações, consulte o documento do produto sobre variáveis do Profile Management.
Variáveis de ambiente de usuário não podem ser usadas, exceto %username% e %userdomain%. Você também pode criar atributos personalizados para definir variáveis organizacionais, como localização ou usuários, de forma completa. Os atributos diferenciam maiúsculas de minúsculas.
Exemplos:
- \\server\share\#sAMAccountName# armazena as configurações do usuário no caminho UNC \\server\share\JohnSmith (se #sAMAccountName# for resolvido para JohnSmith para o usuário atual)
- \\server\profiles$\%USERNAME%.%USERDOMAIN%\!CTX_OSNAME!!CTX_OSBITNESS! pode se expandir para \\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64
Importante: Quaisquer atributos ou variáveis que você usar, verifique se esta política se expande para a pasta um nível acima da pasta que contém NTUSER.DAT. Por exemplo, se este arquivo estiver contido em \\server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile, defina o caminho para o armazenamento de usuário como \\server\profiles$\JohnSmith.Finance\Win8x64 (não a subpasta \UPM_Profile).
Para obter mais informações sobre o uso de variáveis ao especificar o caminho para o armazenamento de usuário, consulte os seguintes tópicos:
- Compartilhar perfis de usuário Citrix em vários servidores de arquivos
- Administrar perfis dentro e entre UOs
- Alta disponibilidade e recuperação de desastres com o Profile Management
Se o Caminho para o armazenamento de usuário estiver desabilitado, as configurações do usuário serão salvas no subdiretório Windows do diretório inicial.
Se esta política estiver desabilitada, as configurações do usuário são salvas no subdiretório Windows do diretório inicial. Se esta política não for configurada aqui, o valor do arquivo .ini é usado. Se esta política não for configurada aqui ou no arquivo .ini, o diretório Windows na unidade inicial é usado.
Migrar armazenamento de usuário
Especifica o caminho para a pasta onde as configurações do usuário (alterações de registro e arquivos sincronizados) foram salvas anteriormente (o caminho do armazenamento de usuário que você usou anteriormente).
Se esta configuração for definida, as configurações do usuário armazenadas no armazenamento de usuário anterior são migradas para o armazenamento de usuário atual especificado na política “Caminho para o armazenamento de usuário”.
O caminho pode ser um caminho UNC absoluto ou um caminho relativo ao diretório inicial.
Em ambos os casos, você pode usar os seguintes tipos de variáveis:
- Variáveis de ambiente do sistema entre sinais de porcentagem
- Atributos do objeto de usuário do Active Directory entre sinais de hash
Exemplos:
- A pasta
Windows\%ProfileVer%armazena as configurações do usuário em uma subpasta chamadaWindows\W2K3do armazenamento de usuário (se %ProfileVer% for uma variável de ambiente do sistema que se resolve para W2K3). -
\\\\server\\share\\#SAMAccountName#armazena as configurações do usuário no caminho UNC\\\\server\\share\\<JohnSmith>(se#SAMAccountName#for resolvido para JohnSmith para o usuário atual).
No caminho, você pode usar variáveis de ambiente de usuário, exceto %username% e %userdomain%.
Se esta configuração estiver desabilitada, as configurações do usuário serão salvas no armazenamento de usuário atual.
Se esta configuração não for definida aqui, a configuração correspondente do arquivo .ini será usada.
Se esta configuração não for definida aqui ou no arquivo .ini, as configurações do usuário serão salvas no armazenamento de usuário atual.
Gravação ativa de volta
Arquivos e pastas (mas não entradas de registro) que são modificados podem ser sincronizados com o armazenamento de usuário no meio de uma sessão, antes do logoff.
Se esta política não for configurada aqui, o valor do arquivo .ini é usado. Se esta política não for configurada aqui ou no arquivo .ini, ela é habilitada.
Suporte a perfis offline
Esta política permite que os perfis sejam sincronizados com o armazenamento de usuário na primeira oportunidade possível. Ela é destinada a usuários de laptops ou dispositivos móveis que se deslocam. Quando ocorre uma desconexão de rede, os perfis permanecem intactos no laptop ou dispositivo mesmo após a reinicialização ou hibernação. À medida que os usuários móveis trabalham, seus perfis são atualizados localmente. Além disso, são eventualmente sincronizados com o armazenamento de usuário quando a conexão de rede é restabelecida.
Se esta política não for configurada aqui, o valor do arquivo .ini é usado. Se esta política não for configurada aqui ou no arquivo .ini, os perfis offline são desabilitados.
Registro de gravação ativa de volta
Use esta política juntamente com “Gravação ativa de volta”. Entradas de registro que são modificadas podem ser sincronizadas com o armazenamento de usuário no meio de uma sessão.
Se você não configurar esta definição aqui, o valor do arquivo .ini será usado.
Se você não configurar esta definição aqui ou no arquivo .ini, o registro de gravação ativa de volta será desabilitado.
Gravação ativa de volta no bloqueio e desconexão da sessão
Com esta política e a política de Gravação ativa de volta habilitadas, arquivos e pastas de perfil são gravados de volta somente quando uma sessão é bloqueada ou desconectada.
Com esta política e as políticas de Gravação ativa de volta e Registro de gravação ativa de volta habilitadas, entradas de registro são gravadas de volta somente quando uma sessão é bloqueada ou desconectada.
Suporte a perfis offline
Habilita o recurso de perfis offline. Este recurso é destinado a computadores que são comumente removidos de redes. Por exemplo, laptops ou dispositivos móveis, e não servidores ou desktops.
Se esta configuração não for definida aqui, o valor do arquivo .ini será usado.
Se esta configuração não for definida aqui ou no arquivo .ini, o suporte a perfis offline será desabilitado.