配置文件管理策略说明和默认值
本文介绍了配置文件管理 .adm 和 .admx 文件中的策略以及这些文件的结构。此外,本文还列出了每个策略的默认设置。
有关更多信息,例如等效 .ini 文件设置的名称以及任何特定策略所需的配置文件管理版本,请参阅 配置文件管理策略。
在组策略对象编辑器中,大多数策略显示在 计算机配置 > 管理模板 > 经典管理模板 > Citrix 下。重定向文件夹策略显示在 用户配置 > 管理模板 > 经典管理模板 > Citrix 下。
.adm 和 .admx 文件中的部分
所有配置文件管理策略都包含在以下部分中,位于 Citrix® 文件夹中。除非某个部分标记为“用户配置”,否则这些策略位于组策略编辑器中的“计算机配置”下:
配置文件管理
配置文件管理\文件夹重定向 (用户配置)
配置文件管理\配置文件处理
配置文件管理\高级设置
配置文件管理\日志设置
配置文件管理\注册表
配置文件管理\文件系统
配置文件管理\文件系统\同步
配置文件管理\流式用户配置文件
配置文件管理\跨平台设置
配置文件管理
启用配置文件管理
默认情况下,为方便部署,配置文件管理不处理登录或注销。仅在执行完所有其他设置任务并测试了 Citrix 用户配置文件在您的环境中的性能后,才启用配置文件管理。
如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,配置文件管理将不以任何方式处理 Windows 用户配置文件。
已处理的组
可以使用计算机本地组和域组(本地、全局和通用)。以 DOMAIN NAME\GROUP NAME 格式指定域组。
如果此处配置了此策略,配置文件管理仅处理这些用户组的成员。如果此策略已禁用,配置文件管理将处理所有用户。如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则处理所有用户组的成员。
已排除的组
您可以使用计算机本地组和域组(本地、全局和通用)来阻止处理特定的用户配置文件。以 DOMAIN NAME\ GROUP NAME 格式指定域组。
如果此处配置了此设置,配置文件管理将排除这些用户组的成员。如果此设置已禁用,配置文件管理将不排除任何用户。如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此设置,则不排除任何组的成员。
处理本地管理员的登录
指定是否处理 BUILTIN\Administrators 组成员的登录。如果在多会话操作系统(例如 Citrix Virtual Apps 环境)上禁用或未配置此策略,配置文件管理将假定必须处理域用户的登录,但不处理本地管理员的登录。在单会话操作系统(例如 Citrix Virtual Desktops 环境)上,将处理本地管理员登录。此策略允许具有本地管理员权限的域用户(通常是具有分配的虚拟桌面的 Citrix Virtual Desktops 用户)绕过任何处理、登录并排查遇到配置文件管理问题的桌面。
注意: 域用户的登录可能会受到组成员身份施加的限制,通常是为了确保符合产品许可。 如果此策略已禁用,配置文件管理将不处理本地管理员的登录。如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则不处理管理员。
用户存储路径
设置目录(用户存储)的路径,用户设置(注册表更改和同步文件)将保存到该目录中。
路径可以是:
- 相对路径。它必须是相对于主目录的(主目录通常配置为 Active Directory 中用户的
#homeDirectory#属性)。 - UNC 路径。它通常指定服务器共享或 DFS 命名空间。
- 已禁用或未配置。在这种情况下,假定值为
#homeDirectory#\Windows。
此策略可以使用以下类型的变量:
- 用百分号括起来的系统环境变量(例如,
%ProfVer%)。系统环境变量通常需要额外设置。 - 用哈希符号括起来的 Active Directory 用户对象的属性(例如,
#sAMAccountName#)。 - Profile Management 变量。有关详细信息,请参阅 Profile Management 变量产品文档。
除了 %username% 和 %userdomain% 之外,不能使用用户环境变量。您还可以创建自定义属性来完整定义组织变量,例如位置或用户。属性区分大小写。
示例:
- \server\share#sAMAccountName# 将用户设置存储到 UNC 路径 \server\share\JohnSmith(如果 #sAMAccountName# 对于当前用户解析为 JohnSmith)
- \server\profiles$\%USERNAME%.%USERDOMAIN%!CTX_OSNAME!!CTX_OSBITNESS! 可能会扩展为 \server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64
重要提示:无论您使用何种属性或变量,请检查此策略是否扩展到包含 NTUSER.DAT 的文件夹的上一级文件夹。例如,如果此文件包含在 \server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile 中,请将用户存储路径设置为 \server\profiles$\JohnSmith.Finance\Win8x64(而不是 \UPM_Profile 子文件夹)。
有关在指定用户存储路径时使用变量的更多信息,请参阅以下主题:
- 在多个文件服务器上共享 Citrix 用户配置文件
- 在 OU 内部和跨 OU 管理配置文件
- 使用 Profile Management 实现高可用性和灾难恢复
如果“用户存储路径”被禁用,用户设置将保存在主目录的 Windows 子目录中。
如果此策略被禁用,用户设置将保存在主目录的 Windows 子目录中。如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则使用主驱动器上的 Windows 目录。
迁移用户存储
指定以前保存用户设置(注册表更改和同步文件)的文件夹路径(您以前使用的用户存储路径)。
如果配置了此设置,则存储在以前用户存储中的用户设置将迁移到“用户存储路径”策略中指定的当前用户存储。
该路径可以是绝对 UNC 路径,也可以是相对于主目录的路径。
在这两种情况下,您都可以使用以下类型的变量:用百分号括起来的系统环境变量和用井号括起来的 Active Directory 用户对象属性。
示例:
- 文件夹
Windows\%ProfileVer%将用户设置存储在用户存储中名为Windows\W2K3的子文件夹中(如果 %ProfileVer% 是解析为 W2K3 的系统环境变量)。 -
\\server\share\#SAMAccountName#将用户设置存储到 UNC 路径\\server\share\<JohnSmith>(如果#SAMAccountName#解析为当前用户的 JohnSmith)。
在路径中,您可以使用用户环境变量,但 %username% 和 %userdomain% 除外。
如果此设置被禁用,用户设置将保存在当前用户存储中。
如果此处未配置此设置,则使用 .ini 文件中的相应设置。
如果此处或 .ini 文件中未配置此设置,则用户设置将保存到当前用户存储中。
活动回写
会话期间、注销之前,修改的文件和文件夹(但不是注册表项)可以同步到用户存储。
如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则启用此策略。
脱机配置文件支持
此策略允许配置文件在最早可能的机会与用户存储同步。它面向漫游的笔记本电脑或移动设备用户。当网络断开连接时,即使在重新启动或休眠后,配置文件在笔记本电脑或设备上仍保持完整。当移动用户工作时,其配置文件会在本地更新,并在网络连接重新建立后最终与用户存储同步。
如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则禁用脱机配置文件。
活动回写注册表
将此策略与“活动回写”一起使用。修改的注册表项可以在会话期间同步到用户存储。
如果您未在此处配置此设置,则使用 .ini 文件中的值。
如果您未在此处或 .ini 文件中配置此设置,则禁用活动回写注册表。
脱机配置文件支持
启用脱机配置文件功能。此设置适用于通常从网络中移除的计算机,通常是笔记本电脑或移动设备,而不是服务器或台式机。
如果此处未配置此设置,则使用 .ini 文件中的值。
如果此处或 .ini 文件中未配置此设置,则会禁用脱机配置文件支持。
配置文件管理\文件夹重定向(用户配置)
本节中的策略(例如,“重定向 AppData(Roaming) 文件夹”)指定是否重定向配置文件中常见的文件夹以及重定向目标。将目标指定为 UNC 路径(用于服务器共享或 DFS 命名空间)或相对于用户主目录的路径。这通常通过 Active Directory 中的 #homeDirectory# 属性进行配置。
如果此处未配置策略,则 Profile Management 不会重定向指定的文件夹。
注意:当您使用 UNC 路径进行文件夹重定向时,不支持 #homedirectory# 变量。选择“重定向到用户主目录”策略后,您无需指定路径。
“重定向 <folder-name> 文件夹”策略允许您指定如何重定向 <folder-name> 文件夹。为此,请选择“已启用”,然后键入重定向路径。
注意: 可能会发生潜在的数据丢失。
您可能希望在策略生效后修改路径。但是,在执行此操作之前,请考虑潜在的数据丢失。如果修改后的路径指向与先前路径相同的位置,则重定向文件夹中包含的数据可能会被删除。
例如,假设您将“联系人”路径指定为 path1。稍后,您将 path1 更改为 path2。如果 path1 和 path2 指向相同的位置,则在策略生效后,重定向文件夹中包含的所有数据都将被删除。
为避免潜在的数据丢失,请完成以下步骤:
- 通过 Active Directory 组策略对象将 Microsoft 策略应用于运行 Profile Management 的计算机。为此,请打开“组策略管理控制台”,导航到“计算机配置 > 管理模板 > Windows 组件 > 文件资源管理器”,然后启用“在重定向之前验证新旧文件夹重定向目标是否指向同一共享”。
- 如果适用,请将修补程序应用于运行 Profile Management 的计算机。有关详细信息,请参阅 https://support.microsoft.com/zh-cn/help/977229 和 https://support.microsoft.com/zh-cn/help/2799904。
配置文件管理\配置文件处理
注销时删除本地缓存的配置文件
指定注销后是否删除本地缓存的配置文件。
如果启用此策略,则在用户注销后会删除其本地配置文件缓存。建议将此设置用于终端服务器。如果禁用此策略,则不会删除缓存的配置文件。
注意:您可以使用“删除缓存的配置文件前的延迟”来控制何时在注销时删除配置文件。 如果此处未配置“注销时删除本地缓存的配置文件”,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则不会删除缓存的配置文件。
删除缓存的配置文件前的延迟
设置在注销时删除本地缓存的配置文件之前的可选延迟扩展。值为 0 表示在注销过程结束时立即删除配置文件。Profile Management 每分钟检查一次注销。因此,值为 60 可确保在用户注销后一到两分钟内删除配置文件(具体取决于上次检查的时间)。如果您知道某个进程在注销期间保持文件或用户注册表配置单元处于打开状态,则延长延迟会很有用。对于大型配置文件,此设置还可以加快注销速度。
重要提示:仅当启用“注销时删除本地缓存的配置文件”时,此策略才有效。 如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则会立即删除配置文件。
现有配置文件的迁移
如果用户在用户存储中没有配置文件,Profile Management 可以在登录期间“即时”迁移现有配置文件。如果要迁移漫游配置文件或远程桌面服务配置文件,请选择“漫游”。
登录期间会发生以下事件。如果找到现有 Windows 配置文件,并且用户在用户存储中还没有 Citrix 用户配置文件,则 Windows 配置文件会即时迁移(复制)到用户存储中。此过程完成后,Profile Management 会在当前会话以及配置了相同用户存储路径的任何其他会话中使用用户存储配置文件。
如果启用此设置,可以为漫游和本地配置文件(默认)、仅漫游配置文件、仅本地配置文件激活配置文件迁移。或者可以完全禁用配置文件迁移。如果禁用配置文件迁移并且用户存储中不存在 Citrix 用户配置文件,则会使用现有的 Windows 机制来创建配置文件,就像在没有 Profile Management 的设置中一样。
如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则会迁移现有的本地和漫游配置文件。如果禁用此策略,则不会迁移任何配置文件。如果禁用此策略并且用户存储中不存在 Citrix 用户配置文件,则会使用现有的 Windows 机制来创建配置文件,就像在没有 Profile Management 的设置中一样。
现有应用程序配置文件的自动迁移
此设置启用或禁用现有应用程序配置文件在不同操作系统之间的自动迁移。应用程序配置文件包括 AppData 文件夹中的应用程序数据以及 HKEY_CURRENT_USER\SOFTWARE 下的注册表项。当您希望在不同操作系统之间迁移应用程序配置文件时,此设置会很有用。
例如,假设您将操作系统 (OS) 从 Windows 10 版本 1803 升级到 Windows 10 版本 1809。如果启用此设置,Profile Management 会在每个用户首次登录时自动将现有应用程序设置迁移到 Windows 10 版本 1809。因此,AppData 文件夹中的应用程序数据以及 HKEY_CURRENT_USER\SOFTWARE 下的注册表项都会被迁移。
如果存在多个现有应用程序配置文件,Profile Management 会按以下优先级顺序执行迁移:
- 相同操作系统类型的配置文件(单会话操作系统到单会话操作系统,多会话操作系统到多会话操作系统)。
- 同一 Windows 操作系统系列中的配置文件;例如,从 Windows 10 到 Windows 10,或从 Windows Server 2016 到 Windows Server 2016。
- 早期操作系统版本的配置文件;例如,从 Windows 7 到 Windows 10,或从 Windows Server 2012 到 Windows 2016。
- 最接近的操作系统配置文件。
注意: 您必须通过在用户存储路径中包含变量“!CTX_OSNAME!”来指定操作系统的短名称。这样做可让 Profile Management 定位现有应用程序配置文件。
如果此处未配置此设置,则使用 .ini 文件中的设置。
如果此处或 .ini 文件中未配置此设置,则默认禁用此设置。
本地配置文件冲突处理
此策略配置当用户存储中的配置文件和本地 Windows 用户配置文件(非 Citrix 用户配置文件)同时存在时 Profile Management 的行为方式。
如果此策略被禁用或设置为默认值“使用本地配置文件”,则 Profile Management 将使用本地配置文件,但不会以任何方式对其进行更改。如果此策略设置为“删除本地配置文件”,则 Profile Management 将删除本地 Windows 用户配置文件。然后从用户存储中导入 Citrix 用户配置文件。如果此策略设置为“重命名本地配置文件”,则 Profile Management 将重命名本地 Windows 用户配置文件(用于备份目的)。然后从用户存储中导入 Citrix 用户配置文件。
如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则使用现有本地配置文件。
模板配置文件
指定要用作模板的任何配置文件的路径。此路径是包含 NTUSER.DAT 注册表文件以及模板配置文件所需的任何其他文件夹和文件的文件夹的完整路径。
重要提示:确保路径中不包含 NTUSER.DAT。例如,对于文件 \myservername\myprofiles\template\ntuser.dat,将位置设置为 \myservername\myprofiles\template。 使用绝对路径,可以是 UNC 路径或本地计算机上的路径。例如,您可以使用后者在 Citrix Provisioning™ Services 映像上永久指定模板配置文件。不支持相对路径。
此策略不支持扩展 Active Directory 属性、系统环境变量或 %USERNAME% 和 %USERDOMAIN% 变量。
如果此策略被禁用,则不使用模板。如果此策略被启用,则 Profile Management 在创建用户配置文件时将使用模板而不是本地默认配置文件。如果用户没有 Citrix 用户配置文件,但存在本地或漫游 Windows 用户配置文件,则默认使用本地配置文件。如果此策略未禁用,则本地配置文件将迁移到用户存储。可以通过启用“模板配置文件覆盖本地配置文件”或“模板配置文件覆盖漫游配置文件”复选框来更改此设置。此外,将模板标识为 Citrix 强制配置文件意味着,与 Windows 强制配置文件一样,更改不会保存。
如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则不使用任何模板。
配置文件管理\高级设置
访问锁定文件时的重试次数
设置访问锁定文件时的重试次数。
如果此策略已禁用,则使用默认值五次重试。如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则使用默认值。
注销时处理 Internet Cookie 文件
某些部署会留下未由 Index.dat 文件引用的额外 Internet Cookie。持续浏览后文件系统中留下的额外 Cookie 可能导致配置文件膨胀。启用此策略可强制处理 Index.dat 并删除额外 Cookie。此策略会增加注销时间,因此仅在遇到此问题时才启用它。
如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则不处理 Index.dat。
禁用自动配置
Profile Management 会检查任何 Citrix Virtual Desktops™ 环境(例如是否存在个人 vDisk),并相应地配置组策略。仅调整处于“未配置”状态的 Profile Management 策略,因此您所做的任何自定义都将保留。此功能可加快部署速度并简化优化。无需配置此功能,但您可以在升级(以保留早期版本的设置)或故障排除时禁用自动配置。自动配置不适用于 Citrix Virtual Apps 或其他环境。
您可以将自动配置视为一个动态配置检查器,它根据运行时环境自动配置默认策略设置。它消除了手动配置设置的需要。运行时环境包括:
- Windows 操作系统
- Windows 操作系统版本
- Citrix 虚拟桌面的存在
- 个人 vDisk 的存在
如果环境发生变化,自动配置可能会更改以下策略:
- 主动回写
- 始终缓存
- 注销时删除本地缓存的配置文件
- 删除缓存配置文件前的延迟
- 配置文件流
下表显示了上述策略在不同操作系统上的默认状态:
| 多会话操作系统 | 单会话操作系统 | |
|---|---|---|
| 主动回写 | 已启用 | 已禁用(如果正在使用 Personal vDisk);否则,已启用。 |
| 始终缓存 | 已禁用 | 已禁用(如果正在使用 Personal vDisk);否则,已启用。 |
| 在注销时删除本地缓存的配置文件 | 已启用 | 如果正在使用 Personal vDisk,或者如果分配了 Citrix Virtual Desktops,或者如果未安装 Citrix Virtual Desktops,则禁用;否则,启用。 |
| 删除缓存配置文件前的延迟 | 0 秒 | 如果用户更改不是持久性的,则为 60 秒;否则为 0 秒。 |
| 配置文件流技术 | 已启用 | 如果正在使用 Personal vDisk,则禁用;否则,启用。 |
但是,如果禁用了自动配置,则上述所有策略都默认为禁用。
从 Profile Management 1909 开始,您可以在 Windows 10(版本 1607 及更高版本)和 Windows Server 2016 及更高版本上获得改进的“开始”菜单体验。这是通过自动配置以下策略实现的:
- 将
Appdata\Local\Microsoft\Windows\Caches和Appdata\Local\Packages添加到要镜像的文件夹 - 将
Appdata\Local\Microsoft\Windows\UsrClass.Dat*添加到要同步的文件
注意:
从 Citrix Profile Management 1912 开始,添加到排除列表的文件夹即使您将其添加到要镜像的文件夹也无法同步。作为一种变通方法,请在将
appdata\local\packages文件夹添加到要镜像的文件夹之前,将其从排除列表中删除。
如果此处未配置此设置,则使用 .ini 文件中的值。
如果此处或 .ini 文件中未配置此设置,则会自动启用自动配置,因此如果环境发生变化,Profile Management 设置可能会随之更改。
遇到问题时注销用户
如果此策略被禁用或未配置,则在遇到问题时(例如,用户存储不可用)会为用户提供临时配置文件。如果启用此策略,则会显示错误消息并注销用户。此设置可以简化问题的故障排除。
如果此处未配置此设置,则使用 .ini 文件中的值。
如果此处或 .ini 文件中未配置此设置,则会提供临时配置文件。
客户体验改善计划
默认情况下,客户体验改善计划处于启用状态,通过发送匿名统计信息和使用情况信息来帮助提高 Citrix 产品的质量和性能。
如果此处未配置此设置,则使用 .ini 文件中的值。
启用 Outlook 搜索索引漫游
通过自动漫游 Outlook 搜索数据以及用户配置文件,允许基于用户的 Outlook 搜索体验。这需要在用户存储中提供额外的空间来存储 Outlook 的搜索索引。
注销然后重新登录以使此策略生效。
Outlook 搜索索引数据库 – 备份和还原
此设置配置在启用“启用 Outlook 搜索索引漫游”时 Profile Management 在登录期间执行的操作。
如果启用此设置,Profile Management 会在每次登录时成功装载搜索索引数据库后保存其备份。Profile Management 将此备份视为搜索索引数据库的良好副本。当尝试装载搜索索引数据库因数据库损坏而失败时,Profile Management 会自动将搜索索引数据库还原到上次已知的良好副本。
注意:Profile Management 在成功保存新备份后会删除之前保存的备份。备份会占用 VHDX 文件的可用存储空间。
配置文件管理\日志设置
启用日志记录
此策略用于启用或禁用日志记录。仅当您正在对 Profile Management 进行故障排除时才启用此策略。
如果此策略被禁用,则仅记录错误。如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则仅记录错误。
日志设置
这是一组策略,可用于关注特定活动。仅当您正在进行故障排除时才设置这些策略,并且除非 Citrix 人员另有要求,否则请全部设置。
如果此处未配置这些策略,则 Profile Management 将使用 .ini 文件中的值。如果此处或 .ini 文件中未配置这些策略,则会记录错误和一般信息。
这些策略的复选框对应于 .ini 文件中的以下设置:LogLevelWarnings、LogLevelInformation、LogLevelFileSystemNotification、LogLevelFileSystemActions、LogLevelRegistryActions、LogLevelRegistryDifference、LogLevelActiveDirectoryActions、LogLevelPolicyUserLogon、LogLevelLogon、LogLevelLogoff 和 LogLevelUserName。
日志文件的最大大小
Profile Management 日志文件最大大小的默认值很小。如果您有足够的磁盘空间,请增加它。如果日志文件超出最大大小,则会删除现有文件备份 (.bak)。日志文件将重命名为 .bak 并创建一个新日志文件。日志文件在 %SystemRoot%\System32\Logfiles\UserProfileManager 中创建。
如果此策略被禁用,则使用默认值 10 MB。如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则使用默认值。
日志文件路径
设置保存日志文件的备用路径。
该路径可以指向本地驱动器或远程网络驱动器(UNC 路径)。远程路径在大型分布式环境中可能很有用,但它们会产生大量的网络流量,这可能不适合日志文件。对于具有持久性硬盘的预配虚拟机,请将本地路径设置为该驱动器。此设置可确保在计算机重新启动时保留日志文件。对于没有持久性硬盘的虚拟机,设置 UNC 路径可让您保留日志文件。但计算机的系统帐户必须对 UNC 共享具有写入权限。对于由脱机配置文件功能管理的任何笔记本电脑,请使用本地路径。
如果日志文件使用 UNC 路径,Citrix 建议对日志文件文件夹应用适当的访问控制列表。此设置可确保只有授权的用户或计算机帐户才能访问存储的文件。
示例:
- D:\LogFiles\ProfileManagement。
- \server\LogFiles\ProfileManagement
如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则使用默认位置 %SystemRoot%\System32\Logfiles\UserProfileManager。
配置文件管理\注册表
排除列表
HKCU 配置单元中在注销期间被忽略的注册表项列表。
示例:Software\Policies
如果此策略被禁用,则不排除任何注册表项。如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则不排除任何注册表项。
包含列表
HKCU 配置单元中在注销期间进行处理的注册表项列表。
示例:Software\Adobe。
如果此策略已启用,则仅处理此列表中的项。如果此策略被禁用,则处理整个 HKCU 配置单元。如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则处理整个 HKCU。
启用默认排除列表 - 配置文件管理 5.5
HKCU 配置单元中默认不与用户配置文件同步的注册表项列表。使用此策略可以指定 GPO 排除文件,而无需手动填写。
如果禁用此策略,Profile Management 默认不排除任何注册表项。如果未在此处配置此策略,Profile Management 将使用 .ini 文件中的值。如果未在此处或 .ini 文件中配置此策略,Profile Management 默认不排除任何注册表项。
NTUSER.DAT 备份
启用 NTUSER.DAT 上一个已知良好副本的备份,并在发生损坏时回滚。
如果未在此处配置此策略,Profile Management 将使用 .ini 文件中的值。如果未在此处或 .ini 文件中配置此策略,Profile Management 将不备份 NTUSER.DAT。
配置文件管理\文件系统
排除列表 - 文件
同步期间忽略的文件列表。文件名必须是相对于用户配置文件 (%USERPROFILE%) 的路径。允许使用通配符,并且通配符将递归应用。
示例:
- Desktop\Desktop.ini 忽略 Desktop 文件夹中的 Desktop.ini 文件
- %USERPROFILE%*.tmp 忽略整个配置文件中所有扩展名为 .tmp 的文件
- AppData\Roaming\MyApp*.tmp 忽略配置文件中某个部分中所有扩展名为 .tmp 的文件
如果禁用此策略,则不排除任何文件。如果未在此处配置此策略,则使用 .ini 文件中的值。如果未在此处或 .ini 文件中配置此策略,则不排除任何文件。
启用默认排除列表 - 目录
同步期间忽略的默认目录列表。使用此策略可以指定 GPO 排除目录,而无需手动填写。
如果禁用此策略,Profile Management 默认情况下不排除任何目录。如果未在此处配置此策略,Profile Management 将使用 .ini 文件中的值。如果未在此处或 .ini 文件中配置此策略,Profile Management 默认情况下不排除任何目录。
排除列表 - 目录
同步期间忽略的文件夹列表。文件夹名称必须指定为相对于用户配置文件 (%USERPROFILE%) 的路径。
示例:
- 桌面忽略用户配置文件中的桌面文件夹
如果禁用此策略,则不排除任何文件夹。如果未在此处配置此策略,将使用 .ini 文件中的值。如果未在此处或 .ini 文件中配置此策略,则不排除任何文件夹。
登录排除检查
此设置配置当用户存储中的配置文件包含排除的文件或文件夹时 Profile Management 的行为。
如果此设置被禁用或设置为默认值“登录时同步排除的文件或文件夹”,Profile Management 会在用户登录时将这些排除的文件或文件夹从用户存储同步到本地配置文件。
如果此设置设置为“登录时忽略排除的文件或文件夹”,Profile Management 会在用户登录时忽略用户存储中排除的文件或文件夹。
如果此设置设置为“登录时删除排除的文件或文件夹”,Profile Management 会在用户登录时删除用户存储中排除的文件或文件夹。
如果未在此处配置此设置,将使用 .ini 文件中的值。
如果未在此处或 .ini 文件中配置此设置,用户登录时,排除的文件或文件夹会从用户存储同步到本地配置文件。
大文件处理 - 要创建为符号链接的文件
为了提高登录性能和处理大文件,将创建符号链接,而不是复制此列表中的文件。
您可以在引用文件的策略中使用通配符;例如,!ctx_localappdata!\Microsoft\Outlook*.OST。
要处理 Microsoft Outlook 的脱机文件夹文件 (*.ost),请确保未将 Outlook 文件夹从 Profile Management 中排除。
这些文件无法在多个会话中同时访问。
配置文件管理\文件系统\同步
要同步的目录
Profile Management 在安装它的系统和用户存储之间同步每个用户的整个配置文件。无需通过将用户配置文件的子文件夹添加到此列表来包含它们。
此列表中的路径必须相对于用户配置文件。
示例:
- Desktop\exclude\include 确保名为 include 的子文件夹已同步,即使名为 Desktop\exclude 的文件夹未同步
禁用此策略与启用此策略并配置空列表具有相同的效果。
如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则仅同步用户配置文件中未排除的文件夹。
要同步的文件
Profile Management 在安装它的系统和用户存储之间同步每个用户的整个配置文件。无需通过将用户配置文件中的文件添加到此列表来包含它们。
此策略可用于包含排除文件夹中的文件。此列表中的路径必须相对于用户配置文件。可以使用通配符,但仅限于文件名。通配符不能嵌套,并且是递归应用的。
示例:
- AppData\Local\Microsoft\Office\Access.qat 指定了默认配置中排除的文件夹下的文件
- AppData\Local\MyApp*.cfg 指定了配置文件文件夹 AppData\Local\MyApp 及其子文件夹中所有扩展名为 .cfg 的文件
禁用此策略与启用此策略并配置空列表的效果相同。
如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则仅同步用户配置文件中未排除的文件。
要镜像的文件夹
此策略有助于解决涉及任何事务性文件夹(也称为引用文件夹)的问题。该文件夹包含相互依赖的文件,其中一个文件引用其他文件。镜像文件夹允许 Profile Management 将事务性文件夹及其内容作为一个实体进行处理,从而避免配置文件膨胀。例如,您可以镜像 Internet Explorer Cookie 文件夹,以便 Index.dat 与其索引的 Cookie 同步。在这种情况下,“最后写入者获胜”。因此,在多个会话中修改的镜像文件夹中的文件将被最后一次更新覆盖,从而导致配置文件更改丢失。
例如,考虑用户浏览 Internet 时 Index.dat 如何引用 Cookie。如果用户有两个 Internet Explorer 会话,每个会话位于不同的服务器上,并且他们在每个会话中访问不同的站点,则来自每个站点的 Cookie 将添加到相应的服务器。当用户从第一个会话注销时(或者在会话中间,如果配置了活动回写功能),第二个会话中的 Cookie 必须替换第一个会话中的 Cookie。但是,它们反而被合并,并且 Index.dat 中对 Cookie 的引用变得过时。在新会话中进一步浏览会导致重复合并和 Cookie 文件夹膨胀。
镜像 Cookie 文件夹通过在用户每次注销时用上次会话中的 Cookie 覆盖 Cookie 来解决此问题。因此,Index.dat 保持最新。
如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则不镜像任何文件夹。
配置文件容器
配置文件容器是一种基于 VHDX 的配置文件解决方案,可让您指定要包含在配置文件磁盘中的文件夹。配置文件容器会附加包含这些文件夹的配置文件磁盘,从而无需将文件夹副本保存到本地配置文件。这样做可以缩短登录时间。
要使用配置文件容器,请启用此策略并将文件夹的相对路径添加到列表中。我们建议您将包含大型缓存文件的文件夹添加到列表中。例如,将 Citrix Files 内容缓存文件夹添加到列表:AppData\Local\Citrix\Citrix Files\PartCache。
需要注意以下两种情况:
- 配置文件容器不支持多个会话同时访问。
- 配置文件容器不支持包含整个配置文件。
如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则将其禁用。
配置文件管理\流式用户配置文件
配置文件流式处理
配置文件中包含的文件和文件夹仅在用户登录后访问时才从用户存储区获取到本地计算机。注册表项和暂存区中的任何文件是例外。它们会立即获取。
如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则将其禁用。
始终缓存
(可选)为了增强用户体验,请将此策略与配置文件流式处理策略结合使用。
此设置对流式处理文件的大小施加了下限。任何达到或超过此大小的文件都会在登录后尽快在本地缓存。要使用缓存整个配置文件功能,请将此限制设置为零(这会将所有配置文件内容作为后台任务获取)。
如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则将其禁用。
暂存区锁定文件的超时
您可以设置一个超时期限(天),以释放用户文件。因此,如果服务器无响应时用户存储区仍处于锁定状态,文件将从暂存区写回用户存储区。使用此策略可防止暂存区膨胀,并确保用户存储区始终包含最新文件。
如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则使用默认值一天。
流式处理的用户配置文件组
此策略流式处理 OU 中 Windows 用户组子集的配置文件。所有其他组中用户的配置文件不会进行流式处理。
如果此策略已禁用,则处理所有用户组。如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则处理所有用户。
配置文件流排除列表 - 目录
此策略允许您配置一个目录列表,这些目录将被配置文件流忽略。文件夹名称必须指定为相对于用户配置文件的路径。
示例: 输入“Desktop”(不带引号)将忽略用户配置文件中的 Desktop 目录。
如果此设置被禁用,则不排除任何文件夹。
如果此处未配置此设置,则使用 .ini 文件中的值。
如果此处或 .ini 文件中未配置此设置,则不排除任何文件夹。
注意:
配置文件流排除项并不表示已配置的文件夹已从配置文件处理中排除。它们仍由 Citrix Profile Management 处理。
配置文件管理\跨平台设置
启用跨平台设置
默认情况下,为方便部署,跨平台设置处于禁用状态。通过启用此策略来开启处理,但仅在对该功能进行周密规划和测试之后。
如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则不应用任何跨平台设置。
跨平台设置用户组
输入一个或多个 Windows 用户组。例如,您可以使用此策略仅处理来自测试用户组的配置文件。如果配置了此策略,则 Profile Management 的跨平台设置功能将仅处理这些用户组的成员。如果此策略被禁用,则该功能将处理由已处理组策略指定的所有用户。
如果此处未配置此策略,则使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则处理所有用户组。
跨平台定义路径
标识从下载包中复制的定义文件的网络位置。此路径必须是 UNC 路径。用户必须对此位置具有读取权限,管理员必须具有写入权限。此位置必须是服务器消息块 (SMB) 或通用 Internet 文件系统 (CIFS) 文件共享。
如果此处未配置此策略,将使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则不应用任何跨平台设置。
跨平台设置存储路径
设置跨平台设置存储的路径,即保存用户跨平台设置的文件夹。用户必须对此区域具有写入权限。此路径可以是绝对 UNC 路径,也可以是相对于主目录的路径。
此区域是用户存储的公共区域,其中包含多个平台共享的配置文件数据。用户必须对此区域具有写入权限。此路径可以是绝对 UNC 路径,也可以是相对于主目录的路径。您可以使用与用户存储路径相同的变量。
如果禁用此策略,则使用路径 Windows\PM_CP。如果此处未配置此策略,将使用 .ini 文件中的值。如果此处或 .ini 文件中未配置此策略,则使用默认值。
创建跨平台设置的源
如果在此平台的 OU 中启用了此策略,则指定一个平台作为基础平台。此策略会将数据从基础平台的配置文件迁移到跨平台设置存储。
每个平台自己的配置文件集都存储在单独的 OU 中。您必须决定使用哪个平台的配置文件数据来填充跨平台设置存储。此平台称为基础平台。如果跨平台设置存储包含没有数据的定义文件,或者单个平台配置文件中的缓存数据比存储中的定义数据新,则 Profile Management 会将数据从单个平台配置文件迁移到存储,除非您禁用此策略。
重要提示:
如果此策略在多个 OU 或多个用户或计算机对象中启用,则第一个用户登录的平台将成为基础配置文件。 默认情况下,此策略处于启用状态。
配置文件管理\Citrix Virtual Apps 优化设置
启用 Citrix Virtual Apps™ 优化
启用此功能后,仅同步用户启动或退出的已发布应用程序的特定设置。
如果此处未配置此设置,则使用 .ini 文件中的值。
如果此处或 .ini 文件中未配置此设置,则不应用任何 Citrix Virtual Apps 优化设置。
Citrix Virtual Apps 优化定义路径
此策略允许您指定 Citrix Virtual Apps 优化定义文件所在的文件夹。
如果此处未配置此设置,则使用 .ini 文件中的值。
如果此处或 .ini 文件中未配置此设置,则不应用任何 Citrix Virtual Apps 优化设置。
注意:
该文件夹可以是本地文件夹,也可以位于 SMB 文件共享上。