Microsoft Technology Fslogix Використовується для управління профілями користувачів і дозволяє замінити переміщені профілі (профілі роумінгу) та диски профілю користувача (UPD) у сценарії RDS, VDI та віртуального робочого столу Windows (WVD). Служба FSLOGIX дозволяє динамічно підключати контейнери з профілями користувачів із мережевих ресурсів. Можна використовувати як у розчинах, так і в Azure (файли Azure можуть використовуватися як зберігання профілю). У цій статті ми розглянемо, як використовувати FSLOGIX, переміщували профілі замість дисків профілю користувача В RDS Windows Server 2019/2022.
Зміст:
- Чому необхідні контейнери FSLOGIX?
- Встановлення та конфігурація FSLOGIX для профілів користувачів на RDS Windows Server 2019
- Розширені налаштування профілю FSLOGIX на RDS Windows Server
Чому необхідні контейнери FSLOGIX?
Концепція FSLOGIX схожа на звичайну технологію профілю користувачів RDS (UPD), коли профілі користувачів зберігаються у формі віртуальних дисків VHDX та підключені користувачем в системі. Однак FSLOGIX дозволяє подолати багато недоліків UPD в RDS і дозволяє:
- Значно збільшуйте швидкість завантаження профілю по мережі, і, як результат, час введення/виходу для користувача зменшується;
- Оптимізований для програм Office 365 (Microsoft 365 для Enterprise);
- Один і той же профіль може бути використаний у різних колекціях RDS та RDS VDI ферм і навіть фізичних комп'ютерах;
- Профіль FSLOGIX може бути підключений до декількох сеансів одночасно (для читання);
- У UPD індекс пошуку Windows очищається при виході користувача, і вам потрібно знову генерувати його наступного разу. У FSLOGIX ви можете зберегти індекс у переміщеному профілі;
- Забезпечує наявність файлів кешу Outlook (OST, Cacheged Outlook), індекс Outlook (пошук), Cache та Data MS та T.D.
- Рухомі профілі FSLOGIX можна осоплізувати навіть на окремих стоячих хостах RDSH.
Рішення FSLOGIX безкоштовно для використання в локальних розгортаннях RDS за умови, що ви придбали RDS CAL та встановлені на сервері Licensing RDS.
Встановлення та конфігурація FSLOGIX для профілів користувачів на RDS Windows Server 2019
Поміркуйте, як встановити та налаштувати FSLogix для Flars Terminal RDS на основі Windows Server 2019.
- Завантажте fslogix за цим посиланням (https: // akaa.MS/FSLOGIX/Завантажити, близько 180 Мб). Доступ до утиліти безкоштовний;
- Роздуття архіву та встановіть fslogic \ fslogix_pps \ x64 \ lest \ агент агентаFslogixappssetup.Екзе на сервері RDSH;
- Потім скопіюйте адміністративні файли FSLOGIX у центральне сховище адміністративних шаблонів GPO на контролері домену (fslogix.Адміністратор в \ polydefinitions, і fslogix.ADML V \ polyDefinitions \ en-sus). Детальніше про встановлення та оновлення шаблонів GPO ADMX.
Створіть мережеву папку на файловому сервері, на якому зберігатимуться контейнери з профілями користувачів FSLOGIC. Наприклад, \\ msk-fs \ share \ профілі.
Попросіть наступні права NTFS на доступ до мережевої папки:
Обліковий запис користувача | Папка | Дозволи |
---|---|---|
Користувачі | Тільки ця папка | Змінювати |
Творець / власник | Тільки підпапки та файли | Змінювати |
Тепер ви можете створити GPO для налаштування параметрів fslogix для серверів RDS.
Відкрийте консоль управління доменом GPO ( GPMC.MSC
), створіть нову політику та призначіть її на OU зі своїми серверами RDSH. Розгорнути конфігурацію комп'ютера -> Політика -> Шаблони адміністрування -> FSLOGIX. Налаштуйте такі параметри GPO:
- Контейнери профілю -> Увімкнено - Увімкніть профілі FSLOGIX;
- Контейнери профілю -> Місцезнаходження VHD - Вкажіть UNC шляху до каталогу профілю (\\ msk-fs \ share \ propriles);
- Контейнери профілю -> Видалити локальний профіль, коли застосовується профіль FSLOGIX - Видалити локальний профіль при використанні FSLOGIX;
- Контейнери профілю -> Розмір у МБ - максимальний розмір файлу профілю за замовчуванням 30 000 (30 ГБ);
- Контейнери профілю -> Динамічний розподіл VHD (x) = Увімкнено. Якщо ви не вмикаєте цю політику, то диски VHD/VHDX профілів користувачів негайно створюються максимальний розмір;
- Контейнери профілю -> Розширені -> Запобігти входу з тимчасовим профілем - Не створюйте тимчасових профілів користувачів;
- Контейнери профілю -> Розширені -> Запобігти входу з відмовою - заборонити введення у проблеми FSLOGIX;
- Контейнери профілю -> Розширені -> Заблокована кількість повторити VHD = 3, вкажіть кількість спроб VHD (x) файл, якщо він заблокований іншим процесом;
- Контейнери профілю -> Назва контейнера та каталогу -> Тип віртуального диска - Використовуйте VHDX тип віртуального диска для профілю замість стандартного VHD;
- Контейнери профілю -> Назва контейнера та каталогу -> Обмін компоненти назви каталогу - Використовуйте%імені користувача%_SID як формат для каталогів профілю користувачів (замість SID_%Ім'я користувача%);
- Контейнери профілю -> Зберігайте базу даних пошуку в контейнері профілю = Вимкнено (не зберігайте базу даних індексу пошуку Windows у профілі);
- Увімкнути реєстрацію = Увімкнено всі журнали - Увімкніть журнали fslogix
- Шлях до реєстрації файлів - Шлях до журналів fslogix (\\ msk-fs \ share \ fslogixlogs \ %computEnmanme %);
- Дні для збереження файлів журналу - Скільки днів для зберігання журналів (достатньо 7 днів).
Перезавантажити Windows Server для використання нових параметрів GPO. Налаштування системи FSLOGIX системи зберігаються в наступній галузі реєстру профілів HKLM \ Software \ fslogix \.
Тепер, на вході RDP користувача, на екрані повинно з’явитися повідомлення:
Будь ласка, зачекайте послуг додатків FSLOGIX
Після входу ви можете запустити консоль управління дисками (Управління дисками) і переконайтеся, що профіль користувача FSLOGIX встановлений як диск VHDX. У цьому мережевому каталозі з’явився новий каталог для профілю користувача.
У каталозі C: \ Програмні файли \ fslogix \ додаток
S Існує кілька додаткових комунальних послуг для адміністратора:
- Frxtray.Екзе - Утиліта, що відображає вікно FSLOGIX у системному лотку і дозволяє перевірити, чи користувач ввів профіль FSLOGIX;
- Configurationtool.Екзе - Утиліта конфігурації профілю FSLOGIX.
Розширені налаштування профілю FSLOGIX на RDS Windows Server
Під час встановлення агента fslogixapssetup на сервері в списку локальних груп з’являються кілька додаткових груп. Ви можете отримати цей список за допомогою get-localgroup:
Get -localgroup -name "*fslo*"
- FSLOGIX ODFC Виключити список - Члени цієї групи знаходяться у контейнери папки Outlook Sold Outlook
- FSLOGIX ODFC включає список - Члени цієї групи знаходяться в контейнери папки "Список Outlook"
- Профіль FSLOGIX Виключення - Члени цієї групи знаходяться у списку виключення динамічних профілів
- Профіль fslogix включає список - Члени цієї групи знаходяться в динамічних профілях списку
Ці групи дозволяють вказати користувачів або групи, для яких потрібно включити або відключити створення профілів FSLOGIX.
За замовчуванням переміщені профілі для всіх користувачів. Щоб мати можливість ввести сервер для групи адміністраторів для несправностей FSLOGIX, вам потрібно додати групу адміністраторів до місцевої групи Профіль FSLOGIX Виключення.
Proще vsегу, а -сода -сс. Налаштування -> Локальні користувачі та група -> Нова -> Локальна група -> FSLOGIX Профіль виключення).
Більш детально використання GPO для додавання користувачів до місцевих груп описано в окремій статті.Щоб виключити певні каталоги з профілю FSLOGIX, ви можете використовувати файл Перенаправлення.XML. Каталоги з цього файлу перенаправляються на локальні папки на серверному диску.
Шлях до цього XML -файлу з налаштуваннями встановлюється в GPO FSLOGIX -> Контейнери профілю -> Додаткові ->> контейнери профілю Надати File readirxml для налаштування перенаправлення. Ви можете виключити папки Temp, каталоги Kesha IE, Chrome тощо.D.
Приклад такого файлу наведено нижче:
AppData\LocalLow\ AppData\Local\Packages\ AppData\Local\Microsoft\Windows\Temporary Internet Files\ AppData\Local\Microsoft\Windows\Explorer\ AppData\Local\Microsoft\Windows\WebCache\ AppData\Local\Temp\ AppData\ Локальна \ діагностика \ appdata \ local \ comms \ appdata \ local \ google \ chrome \ user data \ за замовчуванням \ cache \
Проаналізуйте профілі користувачів та встановлені програми та додайте до файлу нові винятки.
Додайте виконуваний файл fslogix до винятку вашого антивірусу (frxdrv.Sys, frxdrvvt.Sys, frxccd.Sys, frxccd.Exe, frxccds.Exe, frxsvc.exe).