Citrix Virtual Apps and Desktops

Configurações básicas de política

Esta seção contém configurações de política relacionadas à configuração básica do Profile Management.

Enable Profile Management

Por padrão, para facilitar a implantação, o Profile Management não processa logons ou logoffs. Ative o Profile Management somente depois de executar todas as outras tarefas de configuração e testar como os perfis de usuário Citrix funcionam em seu ambiente.

Se esta política não estiver configurada aqui, será usado o valor do arquivo .ini. Se esta política não estiver configurada aqui ou no arquivo .ini, o Profile Management não processará perfis de usuário do Windows de forma alguma.

Processed groups

Podem ser utilizados grupos de computadores locais e grupos de domínios (local, global e universal). Os grupos de domínio devem ser especificados no formato: NOME DE DOMÍNIO\NOME DE GRUPO

Se esta política estiver configurada aqui, o Profile Management processará somente membros desses grupos de usuários. Se esta política estiver desativada, o Profile Management processa todos os usuários. Se esta política não estiver configurada aqui, será usado o valor do arquivo .ini. Se esta política não estiver configurada aqui ou no arquivo .ini, os membros de todos os grupos de usuários serão processados.

Excluded groups

Você pode usar grupos locais de computador e grupos de domínio (local, global e universal) para evitar que sejam processados perfis de usuário específicos. Especifique grupos de domínio no formato NOME DE DOMÍNIO\NOME DE GRUPO

Se esta configuração estiver configurada aqui, o Profile Management exclui membros desses grupos de usuários. Se essa configuração estiver desativada, o Profile Management não excluirá nenhum usuário. Se essa configuração não estiver definida aqui, será usado o valor do arquivo .ini. Se essa configuração não estiver definida aqui nem no arquivo .ini, nenhum membro de nenhum grupo será excluído.

Process logons of local administrators

Especifica se os logons de membros do grupo BUILTIN\Administrators são processados. Considere que esta política está desativada ou não está configurada em sistemas operacionais multissessão, como ambientes Citrix Virtual Apps. Nesse caso, o Profile Management pressupõe que os logons de usuários de domínio, mas não de administradores locais, devem ser processados. Em sistemas operacionais de sessão única (como ambientes Citrix Virtual Desktops), os logons de administrador local são processados. Essa política permite aos usuários de domínio com direitos de administrador local, geralmente usuários do Citrix Virtual Desktops com áreas de trabalho virtuais atribuídas:

  • Ignorar qualquer processamento
  • Fazer logon
  • Solucionar problemas de área de trabalho com o Profile Management

Observação: os logons dos usuários de domínio podem estar sujeitos a restrições impostas pela associação ao grupo, geralmente para garantir a conformidade com o licenciamento do produto. Se esta política estiver desativada, o Profile Management não processará logons por administradores locais. Se esta política não estiver configurada aqui, será usado o valor do arquivo .ini. Se esta política não estiver configurada aqui ou no arquivo .ini, os administradores não serão processados.

Path to user store

Define o caminho para o diretório (o armazenamento do usuário) no qual são armazenadas as configurações do usuário (alterações do registro e arquivos sincronizados).

O caminho pode ser:

  • Um caminho relativo. Deve ser relativo ao diretório home (que é normalmente configurado como o atributo #homeDirectory# para um usuário no Active Directory).
  • Um caminho UNC. Normalmente, ele especifica um compartilhamento de servidor ou um namespace DFS.
  • Desativado ou não configurado. Nesse caso, é assumido um valor de #homeDirectory#\ Windows.

Os seguintes tipos de variáveis podem ser usados para esta política:

  • Variáveis de ambiente do sistema incluídas em sinais de porcentagem (por exemplo, %ProfVer%). As variáveis de ambiente do sistema geralmente exigem configuração extra.
  • Atributos do objeto de usuário do Active Directory entre símbolos de cerquilha (por exemplo, #sAMAccountName#).
  • Variáveis de Profile Management. Para obter mais informações, consulte o documento do produto de variáveis de Profile Management.

As variáveis de ambiente do usuário não podem ser usadas, exceto para %username% e %userdomain%. Você também pode criar atributos personalizados para definir totalmente variáveis organizacionais, como localização ou usuários. Os atributos diferenciam maiúsculas e minúsculas.

Exemplos:

  • \server\share#sAMAccountName# armazena as configurações do usuário para o caminho UNC \server\share\JohnSmith (se #sAMAccountName# resolve para JohnSmith para o usuário atual)
  • \server\profiles$%USERNAME%.%USERDOMAIN%!CTX_OSNAME!!CTX_OSBITNESS! pode se expandir para \server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64

Importante: qualquer que sejam os atributos ou variáveis que você usar, verifique se esta política se expande para a pasta um nível superior à pasta que contém NTUSER.DAT. Por exemplo, se esse arquivo estiver contido em \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile, defina o caminho para o armazenamento do usuário como \server\profiles$\JohnSmith.Finance\Win8x64 (não a subpasta\ UPM_Profile).

Para obter mais informações sobre como usar variáveis ao especificar o caminho para o armazenamento do usuário, consulte os seguintes tópicos:

  • Share Citrix user profiles on multiple file servers
  • Administer profiles within and across OUs
  • High availability and disaster recovery with Profile Management

Se o Caminho para o armazenamento do usuário estiver desativado, as configurações do usuário serão salvas no subdiretório Windows do diretório inicial.

Se esta política estiver desativada, as configurações do usuário serão salvas no subdiretório Windows do diretório inicial. Se esta política não estiver configurada aqui, será usado o valor do arquivo .ini. Se esta política não estiver configurada aqui ou no arquivo .ini, o diretório do Windows na unidade inicial será usado.

Migrate user store

Especifica o caminho para a pasta onde as configurações do usuário (alterações do registro e arquivos sincronizados) foram salvas anteriormente (o caminho de armazenamento do usuário que você usou anteriormente).

Se essa opção estiver configurada, as configurações do usuário armazenadas no repositório de usuários anterior são migradas para o armazenamento de usuário atual especificado na política “Path to user store”.

O caminho pode ser um caminho UNC absoluto ou um caminho relativo ao diretório home.

Nos dois casos, você pode usar os seguintes tipos de variáveis:

  • Variáveis do ambiente do sistema entre símbolos de porcentagem
  • Atributos do objeto de usuário do Active Directory entre símbolos de cerquilha

Exemplos:

  • A pasta Windows\%ProfileVer% armazena as configurações do usuário em uma subpasta chamada Windows\W2K3 do repositório do usuário (se %ProfileVer% for uma variável de ambiente do sistema que resolve para W2K3).
  • \\server\share\#SAMAccountName# armazena as configurações do usuário no caminho UNC \\server\share\<JohnSmith> (se #SAMAccountName# for resolvido para JohnSmith em relação ao usuário atual).

No caminho, você pode usar variáveis de ambiente de usuário exceto %username% e %userdomain%.

Se essa configuração estiver desativada, as configurações do usuário serão salvas no repositório de usuários atual.

Se essa configuração não estiver definida aqui, será usada a configuração correspondente do arquivo .ini.

Se essa configuração não estiver definida aqui nem no arquivo .ini, as configurações do usuário serão salvas no armazenamento do usuário atual.

Active write back

Arquivos e pastas (mas não entradas de registro) que são modificados podem ser sincronizados com o armazenamento do usuário no meio de uma sessão, antes do logoff.

Se esta política não estiver configurada aqui, será usado o valor do arquivo .ini. Se esta política não estiver configurada aqui ou no arquivo .ini, ela estará ativada.

Offline profile support

Esta política permite que os perfis sincronizem com o armazenamento do usuário o mais cedo possível. Destina-se a usuários de laptop ou dispositivos móveis em roaming. Quando ocorre uma desconexão de rede, os perfis permanecem intactos no laptop ou dispositivo mesmo após a reinicialização ou hibernação. À medida que os usuários móveis trabalham, seus perfis são atualizados localmente. Posteriormente, são sincronizados com o armazenamento do usuário quando a conexão de rede for restabelecida.

Se esta política não estiver configurada aqui, será usado o valor do arquivo .ini. Se esta política não estiver configurada aqui ou no arquivo .ini, os perfis offline serão desativados.

Active write back registry

Use esta política junto com “Active write back”. As entradas de registro que são modificadas podem ser sincronizadas com o armazenamento do usuário no meio de uma sessão.

Se você não definir essa configuração aqui, será usado o valor do arquivo .ini.

Se você não definir essa configuração aqui ou no arquivo .ini, o registro de gravação ativa será desativado.

Gravação ativa no bloqueio e desconexão da sessão

Com essa política e a política Active write back ativadas, os arquivos e pastas de perfil são gravados somente quando uma sessão é bloqueada ou desconectada.

Com essa política e as políticas Active write back e Active write back registry ativadas, as entradas do registro são gravadas somente quando uma sessão é bloqueada ou desconectada.

Offline profile support

Ativa o recurso de perfis off-line. Este recurso destina-se a computadores que são normalmente removidos de redes. Por exemplo, laptops ou dispositivos móveis, não servidores ou desktops.

Se essa configuração não estiver definida aqui, será usado o valor do arquivo .ini.

Se essa configuração não estiver definida aqui nem no arquivo .ini, o suporte ao perfil offline será desativado.

Configurações básicas de política