Profile Management

设置配置文件容器

重要提示:

此功能不适用于 Windows 7。

用户配置文件中的大文件夹可能导致用户登录缓慢。为改善登录体验,Profile Management 提供了配置文件容器,这是一种基于 VHDX 的配置文件解决方案。此解决方案允许您将所选的配置文件文件夹存储在 VHDX 配置文件磁盘上。用户登录时,VHDX 配置文件磁盘会立即装载,并且配置文件文件夹立即可用。

您可以使用配置文件容器实现以下目标之一:

  • 设置基于容器的配置文件解决方案:将整个用户配置文件存储在配置文件容器中。

  • 优化基于文件的配置文件解决方案的用户体验:将用户配置文件的一部分存储在配置文件容器中。

工作流程

部署配置文件容器的常规工作流程如下:

  1. (可选) 自定义配置文件容器的存储容量和路径

  2. 以适合您需求的方式启用配置文件容器:

    注意:

    启用基于容器的配置文件解决方案后,以下用户配置文件(如果有)会在首次使用时自动迁移到容器中:

    • 本地 Windows 用户配置文件
    • 来自 Citrix® 基于文件的配置文件解决方案的用户配置文件
  3. 为防止配置文件容器膨胀,请排除文件夹和文件

  4. 如果多会话场景在您的部署中很常见,请根据需要为配置文件容器启用多会话回写

  5. 要使配置文件容器能够随着配置文件数据扩展而动态增长,请为配置文件容器启用并配置 VHD 自动扩展

  6. 为降低用户配置文件中相同文件导致的存储成本,您可以启用并配置文件重复数据删除策略:

    1. 指定要从配置文件容器中删除重复数据的文件
    2. (可选)指定要从重复数据删除中排除的文件
    3. (可选)指定要从配置文件容器中删除重复数据的文件最小大小
  7. (可选)授予 AD 用户对配置文件容器的读取访问权限

  8. 如果您已为整个用户配置文件(基于容器的配置文件解决方案)启用了配置文件容器,则可以根据需要启用以下策略之一:

注意事项

启用基于容器的配置文件解决方案时,请注意以下事项:

  • 基于文件的配置文件解决方案将自动禁用,并且以下策略不再适用:

    • 配置文件流

      例外情况:配置文件流仅在启用为配置文件容器启用本地缓存策略时才适用于配置文件容器。有关详细信息,请参阅为配置文件容器启用本地缓存

    • 文件系统
    • 主动回写
    • 注销时删除本地缓存的配置文件

    要查看适用于基于容器的配置文件解决方案的策略,请参阅基于文件和基于容器的解决方案的策略

  • 为了保持与 Outlook 搜索索引漫游功能的向后兼容性,Profile Management 保留了用于分别存储以下文件的两个 VHDX 磁盘:

    • Outlook 搜索索引数据库
    • 脱机 Outlook 数据文件 (.ost)

(可选) 自定义配置文件容器的存储容量和路径

默认情况下,配置文件容器存储在用户存储中,默认存储容量为 50 GB。

例如,您可以将用户存储路径配置为: \\myprofileserver\profiles$\%username%.%domain%\!ctx_osname!.!ctx_osbitness!

配置文件容器随后存储在: \\myprofileserver\profiles$\%username%.%domain%\!ctx_osname!.!ctx_osbitness!\ProfileContainer\!ctx_osname!

您可以为配置文件容器指定不同的网络位置并更改其默认存储容量。有关详细信息,请参阅指定 VHD 文件的存储容量和路径

为部分用户配置文件启用配置文件容器

为了缩短用户存储的登录时间,您可以启用配置文件容器功能并将那些大型配置文件文件夹添加到配置文件容器中。

注意:

您添加到配置文件容器的文件夹也存在于用户存储中。启用配置文件容器功能后,Profile Management 会使配置文件容器和用户存储之间的文件夹保持同步。

假设您启用了配置文件容器功能,然后又将其禁用。为了确保用户配置文件的一致性,Profile Management 会将用户存储配置文件与配置文件容器同步。此同步在用户登录期间发生。排除列表中的文件夹不会复制到用户存储中。

  1. 打开组策略管理编辑器。
  2. 计算机配置 > 策略 > 管理模板: 策略定义 (ADMX 文件) > Citrix 组件 > Profile Management > 配置文件容器设置 下,双击 配置文件容器 策略。
  3. 选择 已启用
  4. 单击 显示 并以相对路径的形式将文件夹添加到用户配置文件。我们建议您添加包含大型缓存文件的文件夹。例如,将 Citrix Files 内容缓存文件夹添加到列表中:AppData\Local\Citrix\Citrix Files\PartCache

启用基于容器的配置文件解决方案

要启用基于容器的配置文件解决方案,请执行以下步骤:

  1. 打开组策略管理编辑器。
  2. 计算机配置 > 策略 > 管理模板: 策略定义 (ADMX 文件) > Citrix 组件 > Profile Management > 配置文件容器设置 下,双击 配置文件容器 策略。
  3. 选择 已启用
  4. 单击 显示,然后将星号 (*) 添加到配置文件容器列表中。
  5. 单击 确定

(可选)包含和排除文件夹和文件

为防止配置文件容器膨胀,您可以从中排除文件夹和文件。如果需要,当其父文件夹被排除时,您可以包含文件夹和文件。

从配置文件容器中排除文件夹

重要提示:

如果为整个用户配置文件启用配置文件容器,文件夹重定向设置仍然有效。请勿将要重定向的文件夹放入 从配置文件容器中排除的文件夹 列表中。否则,文件夹重定向将不起作用。

  1. Profile Management > 配置文件容器设置 下,双击 从配置文件容器中排除的文件夹 策略。
  2. 选择 已启用
  3. 单击 显示,然后输入要排除的文件夹,格式为相对于用户配置文件的相对路径。

    支持文件夹名称中的通配符,但不会递归应用。示例:

    • Desktop 表示 Desktop 文件夹。
    • Downloads\* 指示 Downloads 文件夹的所有直接子文件夹。

注意:

如果您为整个用户配置文件(基于容器的配置文件解决方案)启用配置文件容器,则 appdata\local\temp 文件夹会自动从配置文件容器中排除。

配置优先级:

  1. 如果此设置已禁用,则不排除任何文件夹。
  2. 如果此处未配置此设置,则使用 .ini 文件中的值。
  3. 如果此处或 .ini 文件中均未配置此设置,则不排除任何文件夹。

将文件夹包含到配置文件容器中

要将排除文件夹的子文件夹包含到配置文件容器中,请执行以下步骤:

  1. 配置文件管理 > 配置文件容器设置 下,双击 要包含在配置文件容器中的文件夹 策略。
  2. 选择 Enabled
  3. 单击 Show,然后以相对于用户配置文件的相对路径形式输入要包含的文件夹。

请注意以下事项:

  • 此列表中的文件夹必须是排除文件夹的子文件夹。否则,此设置将不起作用。
  • 支持文件夹名称中的通配符,但它们不以递归方式应用。
  • 启用此策略并配置空列表与禁用此设置具有相同的效果。

配置优先级:

  1. 如果此处未配置此设置,则使用 .ini 文件中的值。
  2. 如果此处或 .ini 文件中均未配置此设置,则未在排除列表中的文件夹将包含在配置文件容器中。

将文件包含到配置文件容器中

将文件夹从配置文件容器中排除后,可以将该文件夹中的文件包含到配置文件容器中。详细步骤如下:

  1. 配置文件管理 > 配置文件容器设置 下,双击 要包含在配置文件容器中的文件 策略。
  2. 选择 Enabled
  3. 单击 Show,然后以相对于用户配置文件的相对路径形式输入要包含的文件。

请注意以下事项:

  • 此列表中的文件必须位于排除的文件夹中。否则,此设置将不起作用。
  • 文件名中的通配符是递归应用的。要将策略仅限于当前文件夹,请使用竖线 (|)。
  • 从 Profile Management 2112 开始,支持文件夹名称中的通配符,但它们不以递归方式应用。

示例: - Desktop\Desktop.ini 表示 Desktop\Desktop.ini 文件。 - AppData\*.tmp 表示 AppData 文件夹及其子文件夹中所有具有 .tmp 扩展名的文件。 - AppData\*.tmp| 表示仅在 AppData 文件夹中所有具有 .tmp 扩展名的文件。 - Downloads\*\a.txt 表示 Downloads 文件夹的任何直接子文件夹中的 a.txt

启用此策略并配置空列表与禁用此设置具有相同的效果。

配置优先级:

  1. 如果此处未配置此设置,则使用 .ini 文件中的值。

  2. 如果此处或 .ini 文件中均未配置此设置,则不在排除列表中的文件将包含在配置文件容器中。

从配置文件容器中排除文件

从 Profile Management 2112 开始,您可以从配置文件容器中排除文件。详细步骤如下。

  1. Profile Management > 配置文件容器设置下,双击要从配置文件容器中排除的文件策略。
  2. 选择已启用
  3. 单击显示,然后以相对于用户配置文件的相对路径形式输入要排除的文件。

请注意以下事项:

  • 文件名中的通配符是递归应用的。要将策略仅限于当前文件夹,请使用竖线 (|)。
  • 从 Profile Management 2112 开始,支持文件夹名称中的通配符,但它们不以递归方式应用。

配置优先级:

  1. 如果此设置已禁用,则不排除任何文件。

  2. 如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中均未配置此设置,则不排除任何文件。

(可选)启用和配置 VHD 自动扩展

用户配置文件通常会随着时间增长。为简化存储管理,请为配置文件容器启用 VHD 自动扩展功能。启用此功能后,当容器利用率达到 90% 时,它会自动扩展 10 GB,最大容量为 80 GB。如有需要,您可以自定义这些默认设置以满足您的特定需求。

提示:

您可以使用用户级策略设置 对 VHD 自动扩展设置进行更精细的控制。您的组织可以拥有一套标准的自动扩展设置,同时为特定用户提供独特的设置,例如更大的最大容量。

  1. 打开组策略管理编辑器。
  2. 使用以下步骤启用 VHD 自动扩展:
    1. 转到 计算机配置 > 策略 > 管理模板: 策略定义 (ADMX 文件) > Citrix 组件 > Profile Management > 配置文件容器设置
    2. 双击为配置文件容器启用 VHD 自动扩展策略。
    3. 选择已启用
    4. 单击确定
  3. 要更改配置文件容器触发自动扩展的默认存储利用率百分比,请执行以下步骤:
    1. 转到 计算机配置 > 策略 > 管理模板: 策略定义 (ADMX 文件) > Citrix 组件 > Profile Management > 高级设置
    2. 双击配置文件容器自动扩展阈值策略。
    3. 选择已启用
    4. 自动扩展阈值 (%) 字段中,根据需要输入一个百分比。
    5. 单击确定
  4. 要更改配置文件容器自动扩展的存储容量,请执行以下步骤:
    1. 转到 计算机配置 > 策略 > 管理模板: 策略定义 (ADMX 文件) > Citrix 组件 > Profile Management > 高级设置
    2. 双击 配置文件容器自动扩展增量 策略。
    3. 选择 已启用
    4. 自动扩展增量 (以 GB 为单位) 字段中,根据需要输入一个数字。默认值为 10 (GB)。
    5. 单击 确定
  5. 要更改配置文件容器可自动扩展到的最大存储容量,请执行以下步骤:
    1. 转到 计算机配置 > 策略 > 管理模板: 策略定义 (ADMX 文件) > Citrix 组件 > Profile Management > 高级设置
    2. 双击 配置文件容器自动扩展限制 策略。
    3. 选择 已启用
    4. 自动扩展限制 (以 GB 为单位) 字段中,根据需要输入一个数字。默认值为 80 (GB)。
    5. 单击 确定

(可选)为配置文件容器启用多会话回写

配置文件管理默认支持对配置文件容器的并发访问。但是,在所有并发会话中,只有一个会话具有读/写权限,并且可以将配置文件更改合并到容器中。

Profile Management 处理并发访问的方式如下:

  • 会话登录时:

    检查是否存在读/写会话。如果存在,则当前会话变为只读。否则,它是一个读/写会话。

  • 会话注销时:

    1. 卸载配置文件容器。
    2. 如果当前会话是只读的,则放弃配置文件更改。
    3. 如果没有其他并发会话,则将读/写会话的配置文件更改合并到配置文件容器中。

要启用多会话回写,请使用为配置文件容器启用多会话回写策略。

(可选)启用对配置文件容器的独占访问

默认情况下,配置文件容器允许并发访问。如果需要,您可以通过配置文件容器设置 > 启用对 VHD 容器的独占访问来禁用对配置文件容器的并发访问。因此,配置文件容器一次只允许一个访问。

注意:

  • 此设置仅适用于为整个用户配置文件启用的配置文件容器。
  • 如果为配置文件容器启用了此设置,则为配置文件容器启用多会话回写设置将自动禁用。

有关详细信息,请参阅启用对 VHD 容器的独占访问

(可选)为配置文件容器启用本地缓存

为配置文件容器启用本地缓存功能仅在为整个用户配置文件启用配置文件容器时生效。如果您启用为配置文件容器启用本地缓存策略,则在用户登录期间,配置文件容器中的用户配置文件将缓存到用户的本地用户配置文件中。

重要:

仅适用于基于容器的配置文件解决方案的应用程序(例如 OneDrive)在此策略启用时可能无法正常工作。为确保 OneDrive 正常运行,请禁用此策略或启用 OneDrive 容器策略。

默认情况下,在用户登录期间会缓存整个用户配置文件。为缩短用户登录时间,您可以启用配置文件流策略。因此,用户配置文件中的配置文件文件夹会在登录后按需缓存。

注意:

要将文件或文件夹从本地缓存中排除,请使用文件系统中的排除和包含策略,而不是配置文件容器设置中的策略。

(可选)指定在登录期间配置文件容器不可用时是否注销用户

默认情况下,当用户登录期间配置文件容器不可用时,用户将使用临时配置文件登录。但是,此行为会导致会话期间所做的任何更改丢失数据。或者,您可以启用在登录期间配置文件容器不可用时注销用户策略,以在此类情况下强制注销用户。启用此策略后,用户会收到一条错误消息,指出无法设置您的配置文件:配置文件容器不可用。单击“确定”将注销您,并且此会话期间所做的任何更改都将丢失。单击此消息中的确定会立即将其注销。如有必要,您还可以在启用此策略时自定义错误消息。

要使用 GPO 启用此策略,请执行以下步骤:

  1. 配置文件管理 > 配置文件容器设置下,双击在登录期间配置文件容器不可用时注销用户策略。
  2. 选择已启用
  3. 错误消息字段中,输入当配置文件容器在登录期间不可用时用户将看到的消息。将其留空将显示默认消息。
  4. 单击确定

注意:

使用 Studio 配置配置文件管理策略时,执行禁用操作无法禁用此策略。相反,要禁用它,请编辑策略以将其值更改为已禁用,然后清除策略复选框。

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的值。
  2. 如果此处或 .ini 文件中均未配置此策略,则此设置处于禁用状态。

(可选)授予 AD 用户对配置文件容器的读取访问权限

适用于:基于文件和基于容器的配置文件解决方案。

默认情况下,配置文件容器仅对其所有者可见。要将其访问权限扩展到 AD 域中的其他用户,可以启用用户和组访问配置文件容器策略。Profile Management 会向此策略中指定的用户和用户组授予读取和执行权限。

详细步骤如下:

  1. Profile Management > 配置文件容器设置下,双击用户和组访问配置文件容器策略。
  2. 选择已启用
  3. 用户和组访问配置文件容器字段中,单击显示,然后添加要授予容器 Read and Execute 权限的 AD 用户和组。使用格式 domain name\user or group name 或安全标识符 (SID) 来标识 AD 用户或组。
  4. 单击确定,然后再次单击确定

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的设置。
  2. 如果此处或 .ini 文件中均未配置此策略,则配置文件容器仅对其所有者可见。