Ús de Citrix User Profile Manager – Citrix UPM
Citrix User Profile Manager és un nou producte de Citrix que esperem ens serveixi per treure'ns una mica els dolors de cap. De tots és sabut que en els entorns Citrix un dels majors problemes és el de la gestió dels perfíls mòbils, amb aquesta nova aplicació esperem que sigui tot una mica més fàcil. Així que no esperem més i descarregar l'aplicació, que és gratuïta des del web de Citrix a MyCitrix: AKI. És una utilitat que s' integra amb el Directori Actiu, ja que el que genera en si és una plantilla que haurem d'importar en alguna política per posteriorment configurar-la i aplicar-la als usuaris.

Així que un cop descarregat Citrix User Profile Manager, procedirem a instal·lar-lo en un servidor. on instal·lar-lo? Doncs com l’únic que genera és una plantilla, podem instal·lar-lo en un equip i posteriorment copiar la plantilla ADM al controlador de domini, o instal·lar-lo directament en ell. “Next” per començar amb la instal·lació,

Hem d'acceptar l'acord de llicència “I accept the terms in the license agreement” & “Next”,

Seleccionem el path d'instal·lació, per defecte serà: “C:Arxius de programaCitrixUser Profile Manager” & “Next”,

Posem en “Install” perquè comenci ja la instal·lació….

… esperem uns segons mentre s’instal·la…

OK, instal·lat, posem en “Finish” per sortir de l’assistent d’instal·lació.

Cal reiniciar després de la instal·lació, així que quan puguem el reiniciem.

Una vez reiniciado el servidor, ja podem configurar Citrix User Profile Manager, per a això, hem d'obrir la consola “Administració de directives de grup” en “Eines Administratives”. Cal crear una nova política o GPO per configurar UPM. Així que on ens interessi, amb botó dret > “Crear i vincular un GPO aquí…”

Indiquem un nom descriptiu i acceptem.

Editem la directiva que acabem de crear amb el botó dret > “Editar…”,

I afegim la plantilla on ens interessi, sigui a “Configuració de l' equip” o en “Configuració d'usuari”, amb el botó dret a “Plantilles administratives” & “Afegir o treure plantilles…”

Posem en “Agregar”,

Cerquem el fitxer UserProfileManager.adm i l'obrim.

Posem en “Tancar”,

Si anem a “Plantilles administratives” > “UserProfileManager” tenim “Microsoft Settings”:
“Eliminar còpies en memòria cau dels perfils mòbils”: Determina si el sistema desa una còpia del perfil mòbil d’un usuari al disc dur de l’ordinador local quan l’usuari tanca la sessió.
Aquesta configuració, i les configuracions relacionades en aquesta carpeta, descriuen conjuntament una estratègia per gestionar perfils d’usuari que resideixen en servidors remots. En particular, indiquen al sistema com respondre quan un perfil remot tarda a carregar-se.
Els perfils mòbils es troben en un servidor de xarxa. Per defecte, quan els usuaris amb perfils mòbils tanquen sessió, el sistema també desa una còpia del seu perfil mòbil al disc dur de l’ordinador que està utilitzant en cas que el servidor que emmagatzema el perfil mòbil no estigui disponible quan l’usuari torni a iniciar sessió. La còpia local també s’utilitza quan la còpia remota del perfil d’usuari mòbil es carrega lentament.
Si activeu aquesta configuració, totes les còpies locals del perfil mòbil de l’usuari s’eliminen quan l’usuari tanqui la sessió. El perfil mòbil encara roman al servidor de xarxa que l’emmagatzema.
Important: No activeu aquesta configuració si utilitzeu la funció de detecció d’enllaç lent de Windows 2000 Professional i Windows XP Professional. Per respondre a un enllaç lent, el sistema requereix una còpia local del perfil mòbil de l’usuari.
“Eviteu que els canvis del perfil mòbil es propaguin al servidor”: Aquesta configuració determina si els canvis que un usuari fa al seu perfil mòbil s'uneixen amb la còpia del servidor del seu perfil.
Per defecte, quan un usuari amb perfil mòbil inicia sessió en un ordinador, el seu perfil mòbil es copia a l'ordinador local. Si ja havia iniciat sessió en aquest ordinador abans, el perfil mòbil s'uneix amb el perfil local. De manera similar, quan l'usuari tanca la sessió d'aquest ordinador, la còpia local del seu perfil, incloent qualsevol canvi que hagi fet, s'uneix amb la còpia del servidor del seu perfil.
Fent servir la configuració, pots impedir que els canvis fets a un perfil mòbil en un ordinador determinat es conservin.
Si activeu aquesta configuració, ocorre el següent a l'ordinador afectat: En iniciar sessió, l'usuari rep el seu perfil mòbil. Però, any changes a user makes to their profile will not be merged to their roaming profile when they log off.
If this setting is disabled or not configured, the default behavior occurs, as indicated above.
Nota: This setting only affects roaming profile users.
“Only allow local user profiles”: This setting determines if roaming user profiles are available on a particular computer. Per defecte, when roaming profile users log on to a computer, el seu perfil mòbil es copia a l'ordinador local. Si ja havia iniciat sessió en aquest ordinador abans, el perfil mòbil s'uneix amb el perfil local. Similarly, quan l'usuari tanca la sessió d'aquest ordinador, la còpia local del seu perfil, incloent qualsevol canvi que hagi fet, s'uneix amb la còpia del servidor del seu perfil.
Fent servir la configuració, you can prevent users configured to use roaming profiles from receiving their profile on a specific computer.
Si activeu aquesta configuració, ocorre el següent a l'ordinador afectat: At first logon, the user receives a new local profile, rather than the roaming profile. At logoff, changes are saved to the local profile. All subsequent logons use the local profile.
If you disable this setting or do not configure it, the default behavior occurs, as indicated above.
If you enable both the “Eviteu que els canvis del perfil mòbil es propaguin al servidor” setting and the “Only allow local user profiles” setting, roaming profiles are disabled.
Nota: This setting only affects roaming profile users.
“Set path for TS Roaming Profiles”: Specifies whether Terminal Services uses the specified network path for roaming user profiles.
You can use this setting to specify a network share where the profiles are stored, allowing users to access the same profile for sessions on all terminal servers in the same organizational unit. Per defecte, Terminal Services stores all user profiles locally on the terminal server.
To use this setting, type the path to the network share in the form ComputernameSharename. Do not specify a placeholder for user alias, because Terminal Services automatically appends this at logon. If the specified network share does not exist, Terminal Services displays an error message at the server and stores the user profiles locally.
If the status is set to Enabled, Els Serveis de Terminal utilitzen la ruta especificada com a directori arrel per a tots els perfils d'usuari. Els propis perfils es troben en subdirectoris anomenats segons l'àlies de cada usuari.
Si l'estat està establert a Desactivat o No Configurat, els perfils d'usuari es guarden localment al servidor, excepte que l'administrador del servidor especifiqui el contrari.
Nota: Els perfils mòbils especificats amb aquesta configuració s'apliquen només a les connexions de Serveis de Terminal; un usuari també podria tenir un perfil mòbil de Windows, en aquest cas, el perfil mòbil de Serveis de Terminal té sempre prioritat en una sessió de Serveis de Terminal.
Si la casella No afegir el nom d'usuari està seleccionada, Serveis de Terminal no afegirà automàticament el nom d'usuari en iniciar la sessió. It is recommended to set this option only if you want to specify a mandatory profile to use for all Terminal Services users.

En “Plantilles administratives” > “UserProfileManager” > “UserProfileManager settings”:
“Processed groups”: If this setting is configured, UserProfileManager will process only members of these user groups. If this setting is disabled or not configured, UserProfileManager will process all users.
“Process logons of local administrators”:Specifies whether logons of members of the local group administrators are processed by UserProfileManager.
If this setting is disabled or not configured logons of local administrators are not processed by UserProfileManager.
This setting has no effect on Windows Vista/Server 2008 if UAC is enabled.
“Path to the (mandatory) profile”:The path to the (mandatory) user profile should be set here.
This setting overwrites any other profile path, independentment de si està configurat al compte d'usuari d'Active Directory o a través de la política de grup.
Si aquesta configuració està activada, la ruta configurada aquí s'utilitza per a cada usuari. Si aquesta configuració està desactivada o no configurada, s'utilitzen mecanismes estàndard de Windows per localitzar el perfil d'usuari.
La ruta s'hauria d'especificar com a ruta UNC en el formulari “serversharedirectory”.
This setting has no effect on Windows Vista/Server 2008.
“Ruta cap a la configuració d'usuari”:Estableix el camí cap al directori on la configuració d'usuari (canvis de registre i directoris sincronitzats) es desen.
El camí pot ser un camí UNC absolut (Exemple: “serversharedir”) o un camí relatiu al directori principal (Exemple: “Windows”).
En ambdós casos es poden utilitzar els següents tipus de variables:
Variables d'entorn del sistema tancades en signes percentuals (Exemple: “%ProfileVer%” -> “W2k3”) i els atributs de l'objecte d'usuari d'Active Directory inclòs en hashes (Exemple: “#cn#” -> “John Doe”).
Si aquesta configuració està desactivada o no configurada, la configuració de l'usuari es desa en el subdirectori “Windows” del directori principal.

En “Plantilles administratives” > “UserProfileManager” > “UserProfileManager settings” > “Configuracions avançades”:
“No establiu el tipus de perfil d'usuari com a mòbil”:L'activació d'aquesta configuració desactiva la funció d'establir el tipus de perfil d'usuari com a mòbil durant l'inici de sessió i tornar-lo a obligatori durant el tancament de sessió.
Si aquesta configuració està activada, no es poden importar certificats que continguin claus privades.
If this setting is disabled or not configured, el tipus de perfil s'estableix com a mòbil i els certificats es poden utilitzar sense cap limitació.
“Evita que els perfils mòbils es reescriguin”: Evita que els perfils mòbils es reescriguin a la xarxa durant el tancament de sessió establint el tipus de perfil com a “temporal”. L'efecte d'aquesta configuració és similar a la 2003 configuració de política de Windows “Eviteu que els canvis del perfil mòbil es propaguin al servidor”.
Aquesta configuració només s'hauria d'utilitzar en circumstàncies especials.
If this setting is disabled or not configured, la funció corresponent no està activa.
“Nombre de reintents a l'accedir a fitxers bloquejats”: Estableix el nombre de reintents a l'accedir a fitxers bloquejats a través de la xarxa.
Si aquesta configuració està desactivada o no està configurada s'utilitza el valor predeterminat de 5 reintents.
“Directori de la base de dades de canvis USN”: Estableix la ruta al directori on es desa la base de dades de canvis USN. Exemple: “D:DataUSN-DB”.
Aquesta base de dades es crearà automàticament i s'utilitzarà només quan estigui configurada la sincronització de fitxers o directoris.
If this setting is disabled or not configured, la base de dades es crearà al directori on es troba UserProfileManagerService.exe.

En “Plantilles administratives” > “UserProfileManager” > “UserProfileManager settings” > “Configuració de registre”:
“Activa el registre (mode de depuració)”:L'activació d'aquesta configuració activa el mode de depuració (registre detallat). En mode de depuració s'enregistra informació exhaustiva sobre l'estat als fitxers de registre a “%%SystemRoot%System32LogfilesUserProfileManager”.
Part del processament d'inici/tancament de sessió es fa en el context de l'usuari utilitzant suplantació. Es recomana establir permisos d'escriptura per al grup d'usuaris a la carpeta de registres perquè UserProfileManager pugui escriure als fitxers de registre durant la suplantació, també.
Si aquesta configuració està desactivada o no està configurada només es registren errors.
“Configuració de registre”: Configuracions detallades del registre.
Definiu esdeveniments o accions que UserProfileManager registrarà en profunditat.
Si aquesta configuració no està configurada, noms d'usuaris, es registraran advertències i informació general.
“Mida màxima del fitxer de registre”: Estableix la mida màxima del fitxer de registre en bytes. Si el fitxer de registre supera aquesta mida, una còpia de seguretat existent (.bak) del fitxer és eliminada, el fitxer de registre es renombra a .bak i es crea un nou fitxer de registre.
El fitxer de registre es crea a “%%SystemRoot%System32LogfilesUserProfileManager”.
Si aquesta configuració està desactivada o no està configurada s'utilitza el valor predeterminat de 128 s'utilitzen KB.

En “Plantilles administratives” > “UserProfileManager” > “UserProfileManager settings” > “Registre”
“Llista d'exclusió”: Llista de claus de registre a la colònia HKCU que s'ignoren durant el processament de tancament de sessió. Exemple: “SoftwarePolicies”.
Si aquesta configuració està desactivada, no s'excloen claus de registre.
Si aquesta configuració no està configurada, s'utilitzen els valors per defecte següents:
– SoftwarePolicies
– SoftwareMicrosoftWindowsCurrentVersionPolicies
– SoftwareMicrosoftWindowsShellNoRoam
– SoftwareMicrosoftWindowsCurrentVersionExplorerTrayNotify
“Llista d'inclusió”:Llista de claus de registre a la colmena HKCU que es processen durant la tancada. Exemple: “SoftwareAdobe”.
Si aquesta configuració està activada, només es processen les claus d'aquesta llista. If this setting is disabled or not configured, s'ha processat el rusc complet de HKCU.

En “Plantilles administratives” > “UserProfileManager” > “UserProfileManager settings” > “Sistema de fitxers”:
“Llista d'exclusió – fitxers”: Llista d'arxius que s'ignoraran durant la sincronització i l'arxiu.
Els noms dels fitxers són relatius a la ruta del perfil d'usuari. Exemple: “DesktopDesktop.ini” ignora el fitxer Desktop.ini al directori de l'escriptori.
If this setting is disabled or not configured, no s'exclou cap fitxer.
“Llista d'exclusió – directoris”: Llista de directoris que s'ignoraran durant la sincronització i l'arxiu.
Els camins són relatius al camí del perfil d'usuari. Exemple: “Escriptori” ignora el directori de l'escriptori.
Si aquesta configuració està desactivada, no s'exclou cap directori.
Si aquesta configuració no està configurada, s'utilitzen els valors per defecte següents:
– Application DataICAClientCache
– Application DataSunJavaDeploymentcache
– Application DataSunJavaDeploymentlog
– Application DataSunJavaDeploymenttmp

En “Plantilles administratives” > “UserProfileManager” > “UserProfileManager settings” > “Sistema de fitxers” > “Sincronització”:
“Directoris de perfils per sincronitzar”:Llista de directoris, que estan sincronitzats (desats i restaurats) durant el tancament i inici de sessió. durant el tancament de sessió, els fitxers modificats d'un directori es copien al subdirectori sPBackup de la ruta de configuració d'usuari. Durant l'inici de sessió, els fitxers desats anteriorment es copien de nou al perfil d'usuari.
Aquest camí és relatiu al perfil d'usuari. Exemple: “Escriptori” especifica el directori d'escriptori de cada usuari.
Si aquesta configuració està desactivada, no es sincronitzen cap directori durant l'inici de sessió.
Si aquesta configuració no està configurada, s'utilitzen els valors per defecte següents:
– Dades d'aplicació
– Escriptori
– Els meus documents
“Fitxers de perfil per sincronitzar”: Llista d'arxius, que estan sincronitzats (desats i restaurats) durant el tancament i inici de sessió. durant el tancament de sessió, els fitxers modificats es copien al subdirectori sPBackup de la ruta de configuració de l'usuari. Durant l'inici de sessió, els fitxers desats anteriorment es copien de nou al perfil d'usuari.
Aquest camí és relatiu al perfil d'usuari. Exemple: “putty.rnd” especifica un fitxer creat per Putty a l'arrel del perfil de l'usuari.
If this setting is disabled or not configured, cap fitxer individual es sincronitza durant l'inici/c tancament de sessió.

En “Plantilles administratives” > “UserProfileManager” > “UserProfileManager settings” > “Sistema de fitxers” > “Arxiu”:
“Directoris de perfil per desar en un fitxer d'arxiu”:El contingut de cada directori de la llista es desa/restaura de manera recursiva durant l'inici/c tancament de sessió.
durant el tancament de sessió, tots els fitxers i subdirectoris es comprimeixen en un fitxer d'arxiu, que es copia al subdirectori sPBackup de la ruta de configuració de l'usuari. Durant l'inici de sessió, els fitxers desats prèviament es tornen a expandir al perfil de l'usuari.
Aquest camí és relatiu al perfil d'usuari. Exemple: “Escriptori” especifica el directori d'escriptori de cada usuari.
Si aquesta configuració està desactivada, cap directori s'arxiva.
Si aquesta configuració no està configurada, s'utilitzen els valors per defecte següents:
– Cookies
– Favorits
– NetHood
– PrintHood
– Recents
– Envia a
– Templates

En “Plantilles administratives” > “UserProfileManager” > “UserProfileManager settings” > “Sistema de fitxers” > “Arxiu” > “Configuracions avançades”:
“Ús màxim de memòria virtual durant la creació d'un arxiu”: Si els fitxers d'arxiu són utilitzats per UserProfileManager (segons la configuració) es creen en memòria virtual i s'escriuen directament al disc sense necessitat de fitxers temporals.
Amb aquesta opció es pot establir la quantitat màxima de memòria virtual que s'utilitzarà per crear un arxiu – indirectament s'estableix la mida màxima dels fitxers d'arxiu.
www.bujarra.com – Héctor Herrero – nh*****@*****ra.com – v 1.0







































