Citrix Profilverwaltung Citrix-Seminar 5.5.2011 Andreas Blohm 05.05.2011 Dr. Netik & Partner GmbH 1
Agenda Profiltypen und -szenarien Profil.V1 versus Profil.V2 Ordnerumleitungen 2003 / 2008 Mein Profil ist defekt! Citrix Profilverwaltung : Ein Überblick Konfigurationsmöglichkeiten der Citrix Profilverwaltung Tipps und Tricks 05.05.2011 Dr. Netik & Partner GmbH 2
Profiltypen und -szenarien Komponenten des Benutzerprofiles: 05.05.2011 Dr. Netik & Partner GmbH 3
Profiltypen und -szenarien Profiltyp Speicherort Konfigurationsort Anwendung Änderung en speichern Lokal Lokales Gerät Lokales Gerät Nur Lokales Gerät Ja Servergespeichert Netzwerk Active Directory Beliebiges Gerät, aus das zugegriffen wird Verbindlich Netzwerk Active Directory Beliebiges Gerät, aus das zugegriffen wird Ja Nein Temporär Nicht zutreffend Nicht zutreffend Nur Lokales Gerät Nein 05.05.2011 Dr. Netik & Partner GmbH 4
Profiltypen und -szenarien Wofür wurde das Profil ursprünglich designt? Ein User -> Ein Desktop -> Ein OS! 05.05.2011 Dr. Netik & Partner GmbH 5
Profiltypen und -szenarien Und was ist die Realität? Ein User -> Mehrere Desktops 05.05.2011 Dr. Netik & Partner GmbH 6
Profiltypen und -szenarien 05.05.2011 Dr. Netik & Partner GmbH 7
Profil.V1 versus Profil.V2 Profile unter den Betriebssystemen Windows2000/2003, Windows XP sind Profile der Version 1 Ab Windows Vista werden Profile der Version 2 verwendet V2 arbeitet teilweise mit Junctions (Abzweigepunkten) 05.05.2011 Dr. Netik & Partner GmbH 8
Profil.V1 versus Profil.V2 V2 hat eine komplett neue Ordnerstruktur und ist nicht zu V1 kompatibel 05.05.2011 Dr. Netik & Partner GmbH 9
Ordnerumleitungen Seit Windows 2000 implementiert Ordner werden nicht im Profil gespeichert Profil wird schlank gehalten Per GPO können die wichtigsten Ordner auf ein Netzwerkshare verschoben werden Mit dem AD2008 können mehr Ordner umgeleitet werden als mit AD2003 05.05.2011 Dr. Netik & Partner GmbH 10
Mein Profil ist defekt! Hilfe! 05.05.2011 Dr. Netik & Partner GmbH 11
Mein Profil ist defekt! Das Profil ist wirklich defekt! 05.05.2011 Dr. Netik & Partner GmbH 12
Mein Profil ist defekt! Last Write Wins! Der Benutzer hat zwei Sitzungen geöffnet und führt in beiden Sitzungen verschiedene Einstellungen durch Die zuletzt abgemeldete Sitzung überschreibt alle vorhergehenden Einstellungen!!! 05.05.2011 Dr. Netik & Partner GmbH 13
Mein Profil ist defekt! Sitzungen werden nicht richtig abgemeldet Der Server wird neu gestartet! 05.05.2011 Dr. Netik & Partner GmbH 14
Mein Profil ist defekt! Anwendungen, Treiber usw. Speichern ihre Einstellungen in falschen Pfaden (z.b. Xerox Druckertreiber, Microsoft Office 2010) \Appdata\Local wird nicht replziert! evtl. kann man die Programmeinstellungen anpassen. 05.05.2011 Dr. Netik & Partner GmbH 15
Citrix Profilverwaltung : Ein Überblick Anwendungenfälle: Citrix XenApp mit veröffentlichten Anwendungen Citrix XenApp mit veröffentlichten Desktops Citrix XenApp mit Anwendungen, die in eine isolierte Umgebung gestreamt werden Anwendungen, die zu XenDesktop gestreamt werden Anwendungen, die auf Xen Desktop installiert sind Anwendungen, die zu tatsächlichen Desktops gestreamt werden Anwendungen, die lokal auf tatsächlichen Desktops installiert sind 05.05.2011 Dr. Netik & Partner GmbH 16
Citrix Profilverwaltung : Ein Überblick Die häufigsten Anwendungsszenarien: Mehrere Sitzungen Last Write Wins Große Profile und Anmeldegeschwindigkeit 05.05.2011 Dr. Netik & Partner GmbH 17
Citrix Profilverwaltung : Ein Überblick Enthalten in XenApp Enterprise/Platinum Enthalten in XenDesktop VDI/Enterprise/Platinum Besteht aus 2 Komponenten: 1. Programm, welches auf dem Client installiert wird und dort als Dienst läuft (die Installation kann scriptgesteuert und silent erfolgen) 2. ADM-Vorlage, welche in die GPO-Struktur eingebunden wird, und über welche die Konfiguration erfolgt 05.05.2011 Dr. Netik & Partner GmbH 18
Konfigurationsmöglichkeiten der Citrix Profilverwaltung Konfigurationsbeispiele! 05.05.2011 Dr. Netik & Partner GmbH 19
Tipps und Tricks Rechtevergabe auf Profilordner NTFS: Ersteller/Besitzer: Vollzugriff, Nur Unterordner und Dateien Sicherheitsgruppe der Benutzer, die Daten auf Ordner der Freigabe hinterlegen: Ordner auflisten/inhalte lesen, Erstellen/schreiben - Nur dieser Ordner Administrator: Keine Jeder: Keine Lokales System: Vollzugriff, Dieser Ordner, Unterordner und Dateien Freigabe: Jeder: Keine Sicherheitsgruppe der Benutzer, die Daten auf Ordner der Freigabe hinterlegen: Vollzugriff 05.05.2011 Dr. Netik & Partner GmbH 20
Tipps und Tricks Ein paar nützliche GPO-Einstellungen Profilpfad für Benutzer per GPO festlegen Computerkonfiguration / Richtlinien / Administrative Vorlagen / System / Benutzerprofile / Pfad des Servergespeicherten Profils für Alle Benutzer bzw. Computereinstellungen\Administrative Vorlagen\Windows Komponenten\Terminaldienste\ Pfad für servergespeicherte Profile der Terminalserver festlegen Zugriff auf das Profil, nach Besitzübernahme z.b. durch den Admin nicht mehr möglich: Computerkonfiguration/Administrative Vorlagen/System/Benutzerprofile/Eigentümer von servergespeicherten Profilen nicht prüfen Der Administrator soll auf die Profile zugreifen können: Computerkonfiguration/Administrative Vorlagen/System/Benutzerprofile/Sicherheitsgruppe "Administratoren" zu servergespeicherten Profilen hinzufügen Warten auf den Netzwerkstack Computerkonfiguration/Administrative Vorlagen/System/Anmeldung/Beim Neustart des Computers und bei der Anmeldung immer auf das Netzwerk warten 05.05.2011 Dr. Netik & Partner GmbH 21
Tipps und Tricks Ein paar interessante Links: Grundlegende Eigenschaften von Windowsprofilen (Microsoft) http://download.microsoft.com/download/3/b/a/3ba6d659-6e39-4cd7-b3a2-9c96482f5353/managing%20roaming%20user%20data%20deployment%20guide.doc Migrieren von V1-Profilen in V2-Profile http://support.microsoft.com/kb/947025 Beiträge aus dem Web zu Roaming-Profiles http://blogs.technet.com/b/dmelanchthon/archive/2007/01/27/servergespeicherte-profilemit-windows-xp-vs-windows-vista.aspx http://blogs.technet.com/b/austria/archive/2007/10/05/roaming-profiles-unter-windows-xpund-vista.aspx 05.05.2011 Dr. Netik & Partner GmbH 22
Danke für die Aufmerksamkeit! seit 1991 spezialisiert auf IT-Infrastruktur seit 1991 spezialisiert auf Geschäftsanwendungen Softwareentwicklung (Schnittstellen und Anpassung) Microsoft Kompetenz: Business Solutions Dynamics NAV (ehemals Navision) info@netik.de www.netik.de 05.05.2011 Dr. Netik & Partner GmbH 23