Profile Management

设置配置文件容器

重要提示:

此功能不适用于 Windows 7。

用户配置文件中的大文件夹可能导致用户登录缓慢。为改善登录体验,Profile Management 提供了配置文件容器,这是一种基于 VHDX 的配置文件解决方案。此解决方案允许您将所选的配置文件文件夹存储在 VHDX 配置文件磁盘上。用户登录时,VHDX 配置文件磁盘会装载,配置文件文件夹会立即可用。

您可以使用配置文件容器实现以下目标之一:

  • 设置基于容器的配置文件解决方案:将整个用户配置文件存储在配置文件容器中。

  • 优化基于文件的配置文件解决方案的用户体验:将用户配置文件的一部分存储在配置文件容器中。

工作流程

部署配置文件容器的常规工作流程如下:

  1. (可选)自定义配置文件容器的存储容量和路径(#optional-customize-the-storage-capacity-and-path-for-profile-containers)。

  2. 以适合您需求的方式启用配置文件容器:

    • 为用户配置文件的一部分启用配置文件容器(基于文件的配置文件优化解决方案)(#enable-the-profile-container-for-a-portion-of-the-user-profile)
    • 为整个用户配置文件启用配置文件容器(基于容器的配置文件解决方案)(#enable-the-container-based-profile-solution)

    注意:

    启用基于容器的配置文件解决方案后,以下用户配置文件(如果有)将在首次使用时自动迁移到容器中:

    • 本地 Windows 用户配置文件
    • 来自 Citrix® 基于文件的配置文件解决方案的用户配置文件
  3. 为防止配置文件容器膨胀,请(#optional-include-and-exclude-folders-and-files)。

  4. 如果多会话场景在您的部署中很常见,请根据需要(#optional-enable-multi-session-write-back-for-profile-containers)。

  5. 要使配置文件容器能够随着配置文件数据的扩展而动态增长,请(#optional-enable-and-configure-vhd-auto-expansion)。

  6. 为降低用户配置文件中相同文件造成的存储成本,您可以启用并配置文件重复数据删除策略:

    1. (/zh-cn/profile-management/2507-ltsr/configure/enable-file-deduplication#include-files-in-the-shared-store-for-deduplication)。
    2. (可选)(/zh-cn/profile-management/2507-ltsr/configure/enable-file-deduplication#exclude-files-from-the-shared-store)。
    3. (可选)(/zh-cn/profile-management/2507-ltsr/configure/enable-file-deduplication#specify-the-minimum-size-of-files-to-deduplicate-from-profile-containers)。
  7. 当部署了多个用户存储且配置文件容器是部署中唯一启用的容器类型时,您可以(#optional-enable-in-session-profile-container-failover-among-user-stores),为整个会话提供配置文件冗余。

  8. (可选)(#optional-grant-ad-users-read-access-to-profile-containers)。

  9. 如果您已为整个用户配置文件(基于容器的配置文件解决方案)启用了配置文件容器,则可以根据需要启用以下策略之一:

    • 为提供配置文件冗余以保证高水平的配置文件可用性,请启用(/zh-cn/profile-management/2507-ltsr/configure/replicate-user-stores.html)。

    • 要在本地计算机上缓存用户配置文件,请(#optional-enable-local-caching-for-profile-containers)。

    • 为一次只允许一个访问配置文件容器,请(#optional-enable-exclusive-access-to-profile-containers)。

    • 为了在用户注销期间将 HKCU 配置单元中的注册表项从配置文件同步中排除,请(/zh-cn/profile-management/2507-ltsr/configure/include-and-exclude-items/overview)。

      注意:

      如果为配置文件容器启用了启用对配置文件容器的独占访问设置,则为配置文件容器启用多会话回写设置将自动禁用。

    • 指定当配置文件容器在登录期间不可用时是否注销用户(/zh-cn/profile-management/2507-ltsr/configure/citrix-profile-management-profile-container/#optional-specify-whether-to-log-off-users-when-the-profile-container-is-not-available-during-logon)。

注意事项

启用基于容器的配置文件解决方案时,请注意以下事项:

  • 基于文件的配置文件解决方案将自动禁用,并且以下策略不再适用:

    • 配置文件流

      例外:配置文件流仅在启用为配置文件容器启用本地缓存策略时才适用于配置文件容器。有关详细信息,请参阅(#optional-enable-local-caching-for-profile-containers)。

    • 文件系统
    • 主动回写
    • 注销时删除本地缓存的配置文件

    要查看适用于基于容器的配置文件解决方案的策略,请参阅(/zh-cn/profile-management/2507-ltsr/policies/policy-application-table.html)。

  • 为了保持与 Outlook 搜索索引漫游功能的向后兼容性,Profile Management 保留用于分别存储以下文件的两个 VHDX 磁盘:

    • Outlook 搜索索引数据库
    • 离线 Outlook 数据文件 (.ost)

(可选)自定义配置文件容器的存储容量和路径

默认情况下,配置文件容器存储在用户存储中,默认存储容量为 50 GB。

例如,您将用户存储的路径配置为: \\myprofileserver\profiles$\%username%.%domain%\!ctx_osname!.!ctx_osbitness!

配置文件容器随后存储在: \\myprofileserver\profiles$\%username%.%domain%\!ctx_osname!.!ctx_osbitness!\ProfileContainer\!ctx_osname!

您可以为配置文件容器指定不同的网络位置并更改其默认存储容量。有关详细信息,请参阅 指定 VHD 文件的存储容量和路径

为部分用户配置文件启用配置文件容器

为了缩短用户存储的登录时间,您可以启用配置文件容器功能并将那些大型配置文件文件夹添加到配置文件容器中。

注意:

您添加到配置文件容器的文件夹也存在于用户存储中。启用配置文件容器功能后,Profile Management 会使配置文件容器和用户存储之间的文件夹保持同步。

假设您启用了配置文件容器功能,然后又将其禁用。为确保用户配置文件的一致性,Profile Management 会将用户存储配置文件与配置文件容器同步。此同步在用户登录期间发生。排除列表中的文件夹不会复制到用户存储。

  1. 打开组策略管理编辑器。
  2. 计算机配置 > 策略 > 管理模板: 策略定义 (ADMX 文件) > Citrix 组件 > Profile Management > 配置文件容器设置 下,双击 配置文件容器 策略。
  3. 选择 已启用
  4. 单击 显示,然后以相对路径的形式将文件夹添加到用户配置文件。我们建议您添加包含大型缓存文件的文件夹。例如,将 Citrix Files 内容缓存文件夹添加到列表中:AppData\Local\Citrix\Citrix Files\PartCache

启用基于容器的配置文件解决方案

要启用基于容器的配置文件解决方案,请执行以下步骤:

  1. 打开组策略管理编辑器。
  2. 计算机配置 > 策略 > 管理模板: 策略定义 (ADMX 文件) > Citrix 组件 > Profile Management > 配置文件容器设置 下,双击配置文件容器策略。
  3. 选择已启用
  4. 单击显示,然后将星号 (*) 添加到配置文件容器列表中。
  5. 单击确定

(可选)包括和排除文件夹和文件

为防止配置文件容器膨胀,您可以从中排除文件夹和文件。如果需要,当其父文件夹被排除时,您可以包含文件夹和文件。

从配置文件容器中排除文件夹

重要:

如果为整个用户配置文件启用配置文件容器,文件夹重定向设置仍然有效。请勿将要重定向的文件夹放入要从配置文件容器中排除的文件夹列表中。否则,文件夹重定向将不起作用。

  1. Profile Management > 配置文件容器设置 下,双击要从配置文件容器中排除的文件夹策略。
  2. 选择已启用
  3. 单击显示,然后输入要排除的文件夹,格式为用户配置文件的相对路径。

    文件夹名称中的通配符受支持,但不递归应用。示例:

    • Desktop 表示 Desktop 文件夹。
    • Downloads\* 表示 Downloads 文件夹的所有直接子文件夹。

注意:

如果为整个用户配置文件启用配置文件容器(基于容器的配置文件解决方案),则 appdata\local\temp 文件夹会自动从配置文件容器中排除。

配置优先级:

  1. 如果此设置已禁用,则不排除任何文件夹。
  2. 如果此处未配置此设置,则使用 .ini 文件中的值。
  3. 如果此处或 .ini 文件中均未配置此设置,则不排除任何文件夹。

将文件夹包括到配置文件容器中

要将排除的文件夹的子文件夹包括到配置文件容器中,请执行以下步骤:

  1. Profile Management > 配置文件容器设置下,双击要包括在配置文件容器中的文件夹策略。
  2. 选择已启用
  3. 单击显示,然后输入要包括的文件夹,其形式为用户配置文件的相对路径。

请注意以下事项:

  • 此列表中的文件夹必须是排除的文件夹的子文件夹。否则,此设置不起作用。
  • 支持文件夹名称中的通配符,但不会递归应用。
  • 启用此策略并配置空列表与禁用此设置的效果相同。

配置优先级:

  1. 如果此处未配置此设置,将使用 .ini 文件中的值。
  2. 如果此处或 .ini 文件中均未配置此设置,则不在排除列表中的文件夹将包含在配置文件容器中。

将文件包含到配置文件容器中

从配置文件容器中排除文件夹后,可以将文件夹中的文件包含到配置文件容器中。详细步骤如下:

  1. Profile Management > 配置文件容器设置下,双击要包含在配置文件容器中的文件策略。
  2. 选择已启用
  3. 单击显示,然后以相对于用户配置文件的相对路径形式输入要包含的文件。

请注意以下事项:

  • 此列表中的文件必须位于排除的文件夹中。否则,此设置不起作用。
  • 文件名中的通配符递归应用。要将策略仅限于当前文件夹,请使用竖线 (|)。
  • 从 Profile Management 2112 开始,支持文件夹名称中的通配符,但不会递归应用。

示例: - Desktop\Desktop.ini 表示 Desktop\Desktop.ini 文件。 - AppData\*.tmp 表示 AppData 文件夹及其子文件夹中所有具有 .tmp 扩展名的文件。 - AppData\*.tmp| 表示仅在 AppData 文件夹中所有具有 .tmp 扩展名的文件。 - Downloads\*\a.txt 表示 Downloads 文件夹的任何直接子文件夹中的 a.txt

启用此策略并配置空列表与禁用此设置的效果相同。

配置优先级:

  1. 如果此处未配置此设置,则使用 .ini 文件中的值。

  2. 如果此处或 .ini 文件中均未配置此设置,则不在排除列表中的文件将包含在配置文件容器中。

从配置文件容器中排除文件

从 Profile Management 2112 开始,您可以从配置文件容器中排除文件。详细步骤如下。

  1. Profile Management > 配置文件容器设置下,双击要从配置文件容器中排除的文件策略。
  2. 选择已启用
  3. 单击显示,然后输入要排除的文件,这些文件采用相对于用户配置文件的相对路径形式。

请注意以下事项:

  • 文件名中的通配符是递归应用的。要将策略仅限于当前文件夹,请使用竖线 (|)。
  • 从 Profile Management 2112 开始,支持文件夹名称中的通配符,但它们不以递归方式应用。

配置优先级:

  1. 如果此设置已禁用,则不排除任何文件。

  2. 如果此处未配置此设置,则使用 .ini 文件中的值。如果此处或 .ini 文件中均未配置此设置,则不排除任何文件。

(可选)在用户存储之间启用会话内配置文件容器故障转移

默认情况下,当部署多个用户存储时,配置文件容器故障转移仅在用户登录时发生。因此,配置文件冗余仅在用户登录时可用。在用户存储之间启用会话内配置文件容器故障转移策略允许您将故障转移范围扩展到整个会话,从而确保整个会话的配置文件冗余。启用此策略后,如果 Profile Management 在会话期间与活动配置文件容器失去连接,它会自动切换到另一个可用的配置文件容器。

注意:

  • 启用此策略要求您的部署中仅启用配置文件容器。如果启用了任何其他容器,例如 OneDriveUWPOutlook文件夹镜像待定区域的配置文件流,则此策略不生效。
  • 此策略基于默认启用的自动重新连接会话中的 VHDX 磁盘功能实现。如果手动禁用该功能,则此策略无法正常工作。
  • 启用此策略后,差分磁盘将存储在本地磁盘上,这会增加本地磁盘的存储要求。

要使用 GPO 启用此策略,请执行以下步骤:

  1. 配置文件管理 > 高级设置下,双击在用户存储之间启用会话内配置文件容器故障转移策略。
  2. 选择已启用
  3. 单击确定

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的值。
  2. 如果此处或 .ini 文件中均未配置此策略,则禁用此设置。

(可选)启用和配置 VHD 自动扩展

用户配置文件通常会随着时间增长。为简化存储管理,请为配置文件容器启用 VHD 自动扩展功能。启用此功能后,当容器达到 90% 的利用率时,它会自动扩展 10 GB,最大容量为 80 GB。如果需要,您可以自定义这些默认设置以满足您的特定需求。

提示:

您可以使用用户级策略设置 对 VHD 自动扩展设置进行更精细的控制。您的组织可以拥有一套标准的自动扩展设置,同时为特定用户提供独特的设置,例如更大的最大容量。

  1. 打开组策略管理编辑器。
  2. 使用以下步骤启用 VHD 自动扩展:
    1. 转到 计算机配置 > 策略 > 管理模板: 策略定义 (ADMX 文件) > Citrix 组件 > Profile Management > 配置文件容器设置
    2. 双击为配置文件容器启用 VHD 自动扩展策略。
    3. 选择已启用
    4. 单击确定
  3. 要更改配置文件容器触发自动扩展的默认存储利用率百分比,请执行以下步骤:
    1. 转到 计算机配置 > 策略 > 管理模板: 策略定义 (ADMX 文件) > Citrix 组件 > Profile Management > 高级设置
    2. 双击配置文件容器自动扩展阈值策略。
    3. 选择已启用
    4. 自动扩展阈值 (%) 字段中,根据需要输入一个百分比。
    5. 单击确定
  4. 要更改配置文件容器自动扩展的存储容量,请执行以下步骤:
    1. 转到 计算机配置 > 策略 > 管理模板: 策略定义 (ADMX 文件) > Citrix 组件 > 配置文件管理 > 高级设置
    2. 双击 配置文件容器自动扩展增量 策略。
    3. 选择 已启用
    4. 自动扩展增量 (以 GB 为单位) 字段中,根据需要输入一个数字。默认值为 10 (GB)。
    5. 单击 确定
  5. 要更改配置文件容器可自动扩展到的最大存储容量,请执行以下步骤:
    1. 转到 计算机配置 > 策略 > 管理模板: 策略定义 (ADMX 文件) > Citrix 组件 > 配置文件管理 > 高级设置
    2. 双击 配置文件容器自动扩展限制 策略。
    3. 选择 已启用
    4. 自动扩展限制 (以 GB 为单位) 字段中,根据需要输入一个数字。默认值为 80 (GB)。
    5. 单击 确定

(可选) 为配置文件容器启用多会话回写

配置文件管理默认支持对配置文件容器的并发访问。但是,在所有并发会话中,只有一个会话具有读/写权限,并且可以将配置文件更改合并到容器中。

配置文件管理处理并发访问的方式如下:

  • 会话登录时:

    检查是否存在读/写会话。如果找到,则当前会话变为只读。否则,它是一个读/写会话。

  • 会话注销时:

    1. 卸载配置文件容器。
    2. 如果当前会话是只读的,则放弃配置文件更改。
    3. 如果不存在其他并发会话,则将读/写会话的配置文件更改合并到配置文件容器。

要启用多会话回写,请使用 为配置文件容器启用多会话回写 策略。

(可选)启用对配置文件容器的独占访问

默认情况下,配置文件容器允许并发访问。如果需要,可以通过配置文件容器设置 > 启用对 VHD 容器的独占访问禁用对配置文件容器的并发访问。因此,配置文件容器一次只允许一个访问。

注意:

  • 此设置仅适用于为整个用户配置文件启用的配置文件容器。
  • 如果为配置文件容器启用了此设置,则为配置文件容器启用多会话回写设置将自动禁用。

有关详细信息,请参阅 启用对 VHD 容器的独占访问

(可选)为配置文件容器启用本地缓存

为配置文件容器启用本地缓存功能仅在为整个用户配置文件启用配置文件容器时才生效。如果您启用为配置文件容器启用本地缓存策略,则在用户登录期间,配置文件容器中的用户配置文件将缓存到用户的本地用户配置文件中。

重要提示:

仅适用于基于容器的配置文件解决方案(例如 OneDrive)的应用程序,在此策略启用时可能无法正常工作。为确保 OneDrive 正常运行,请禁用此策略或启用 OneDrive 容器策略。

默认情况下,整个用户配置文件在用户登录期间进行缓存。为了减少用户登录时间,您可以启用“配置文件流式处理”策略。因此,用户配置文件中的配置文件文件夹将在登录后按需缓存。

注意:

要从本地缓存中排除文件或文件夹,请使用“文件系统”中的排除和包含策略,而不是“配置文件容器设置”中的策略。

(可选)指定当配置文件容器在登录期间不可用时是否注销用户

默认情况下,当配置文件容器在用户登录期间不可用时,用户将使用临时配置文件登录。但是,此行为会导致会话期间所做的任何更改数据丢失。或者,您可以启用“当配置文件容器在登录期间不可用时注销用户”策略,以在此类情况下强制注销用户。启用此策略后,用户会收到一条错误消息,指出“无法设置您的配置文件:配置文件容器不可用。单击“确定”将注销您,并且在此会话期间所做的任何更改都将丢失。”单击此消息中的“确定”会立即将其注销。如有必要,您还可以在启用此策略时自定义错误消息。

要使用 GPO 启用此策略,请执行以下步骤:

  1. 在“配置文件管理 > 配置文件容器设置”下,双击“当配置文件容器在登录期间不可用时注销用户”策略。
  2. 选择“已启用”。
  3. 在“错误消息”字段中,输入当配置文件容器在登录期间不可用时用户将看到的消息。将其留空将显示默认消息。
  4. 单击“确定”。

注意:

使用 Studio 配置配置文件管理策略时,执行“禁用”操作无法禁用此策略。相反,要禁用它,请编辑策略以将其值更改为“已禁用”,然后清除策略复选框。

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的值。
  2. 如果此处或 .ini 文件中均未配置此策略,则此设置将被禁用。

(可选)授予 AD 用户对配置文件容器的读取访问权限

适用于:基于文件和基于容器的配置文件解决方案。

默认情况下,配置文件容器仅对其所有者可见。要将其访问权限扩展到 AD 域中的其他用户,可以启用访问配置文件容器的用户和组策略。Profile Management 会向此策略中指定的用户和用户组授予读取和执行权限。

详细步骤如下:

  1. Profile Management > 配置文件容器设置下,双击访问配置文件容器的用户和组策略。
  2. 选择已启用
  3. 访问配置文件容器的用户和组字段中,单击显示,然后添加要授予容器 Read and Execute 权限的 AD 用户和组。使用 domain name\user or group name 格式或安全标识符 (SID) 来标识 AD 用户或组。
  4. 单击确定,然后再次单击确定

配置优先级:

  1. 如果此处未配置此策略,则使用 .ini 文件中的设置。
  2. 如果此处或 .ini 文件中均未配置此策略,则配置文件容器仅对其所有者可见。