当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 在 Windows Server RDS 上配置 FSLogix 配置文件容器

作者:精品下载站 日期:2024-12-14 23:36:02 浏览:15 分类:玩电脑

在 Windows Server RDS 上配置 FSLogix 配置文件容器


Microsoft FSLogix 技术用于管理用户配置文件,并允许您替换 RDS、VDI 和 Windows 虚拟桌面 (WVD) 部署中的漫游配置文件和用户配置文件磁盘 (UPD)。 FSLogix 允许您从共享网络文件夹动态连接用户配置文件容器。它既可以在本地环境中使用,也可以在 Azure 中使用(您可以使用 Azure 文件作为配置文件存储)。在本文中,我们将了解如何在 Windows Server 2019/2022 上的 RDS 部署中使用 FSLogix 用户配置文件容器而不是用户配置文件磁盘 (UPD)。

什么是 FSLogix 容器?

FSLogix 概念类似于 RDS 用户配置文件磁盘 (UPD),用户配置文件存储为虚拟 (VHDX) 磁盘,并在用户登录 Windows 时通过网络连接。然而,FSLogix 可以让我们摆脱 RDS 环境中的许多 UPD 缺点:

  • 允许更快地通过网络加载用户配置文件。减少用户登录/注销时间;

  • 针对 Office 365(Microsoft 365 企业版)应用程序进行了优化;

  • 相同的配置文件可以用于不同的 RDS 集合、RDS/VDI 场,甚至物理计算机;

  • FSLogix 配置文件可以一次连接到多个会话(以只读模式);

  • 在 UPD 中,当用户注销时,Windows 搜索索引将被清除,并且必须在下次登录时重新生成。 FSLogix 允许将搜索索引保存到用户配置文件容器中;

  • 提供 Outlook 缓存文件(OST、Outlook 缓存模式)、Outlook 搜索索引、缓存和 MS Teams 数据等的可用性;

  • FSLogix 漫游配置文件容器甚至可以在独立的 RDS 主机上使用。

如果您已购买 RDS CAL 并将其安装在 RDS 许可证服务器上,则 FSLogix 可以在本地 RDS 部署中免费使用。

如何在 Windows Server 2019 RDS 上为用户配置文件安装和配置 FSLogix?

让我们看看如何在运行 Windows Server 2019 的终端 RDS 场上安装和配置 FSLogix。

  1. 下载 FSLogix(https://aka.ms/fslogix/download,约 180 MB)。该工具是免费的;

  2. 解压存档并安装 FSLogix

    \FSLogix_Apps\x64\Release\FSLogixAppsSetup.exe

    RDSH 服务器上的代理;

  3. 然后将 FSLogix 管理策略文件复制到域控制器上的管理 GPO 模板中央存储(fslogix.admx 到 \PolicyDefinitions,fslogix.adml 到 \PolicyDefinitions n-US)。

    详细了解如何安装和更新 ADMX GPO 模板。

在文件服务器上创建共享网络文件夹以存储包含 FSLogix 用户配置文件的容器。例如,

\mun-fs01\Share\Profiles

对该文件夹设置以下 NTFS 权限:

User AccountFolderPermissionsUsersThis Folder OnlyModifyCreator / OwnerSubfolders and Files OnlyModify

[玩转系统] 在 Windows Server RDS 上配置 FSLogix 配置文件容器

现在,您可以创建 GPO 来为 RDS 主机配置 FSLogix 选项。

打开域 GPO 管理控制台(

gpmc.msc

),创建一个新策略,并将其分配给包含 RDSH 服务器的组织单位 (OU)。展开 GPO 部分计算机配置 -> 策略 -> 管理模板 -> FSLogix。配置以下 GPO 选项:

  • Profile Containers -> Enabled - 启用 FSLogix 配置文件;

  • 配置文件容器 -> VHD 位置 - 指定配置文件共享文件夹的 UNC 路径(

    \mun-fs01\Share\Profiles

    );

  • 配置文件容器 -> 应应用 FSLogix 配置文件时删除本地配置文件 - 启用 FSLogix 时删除本地用户配置文件;

  • Profile Containers -> Size in MB - 设置配置文件的最大大小(默认为 30,000 MB);

  • 配置文件容器 -> 动态 VHD(X) 分配=已启用。如果不启用该策略,则将以其最大大小创建用户配置文件的 VHD/VHDX 磁盘;

  • 配置文件容器 -> 高级 -> 防止使用临时配置文件登录 - 防止创建临时用户配置文件;

  • 配置文件容器 -> 高级 -> 防止登录失败 - 防止在出现任何 FSLogix 故障时登录;

  • Profile Containers -> Advanced -> Locked VHD retry count=3,指定在 VHD(X) 文件被其他进程锁定时尝试访问该文件的次数;

  • 配置文件容器 -> 容器和目录命名 -> 虚拟磁盘类型 - 配置文件使用 VHDX 磁盘类型,而不是默认的 VHD;

  • 配置文件容器 -> 容器和目录命名 -> 交换目录名称组件 -use

    %username%_SID

    作为用户配置文件文件夹的格式(而不是 SID_%username%);

  • 配置文件容器 -> 在配置文件容器中存储搜索数据库=禁用 - 不要将 Windows Search 索引数据库存储在配置文件容器中;

  • 启用日志记录=启用所有日志 —启用 FSLogix 日志;

  • 日志文件路径 - 设置 FSLogix 日志的路径 (

    \mun-fs01\Share\FSLogixLogs\%COMPUTERNAME%

    );

  • 保留日志文件的天数 - 7 天就足够了。

[玩转系统] 在 Windows Server RDS 上配置 FSLogix 配置文件容器

重新启动 Windows Server 以应用新的 GPO 设置。 FSLogix 配置文件的系统设置位于

HKLM\SOFTWARE\FSLogix\Profiles

注册表项。

[玩转系统] 在 Windows Server RDS 上配置 FSLogix 配置文件容器

现在,当远程用户通过 RDP 登录时,欢迎屏幕上应显示一条通知:

Please wait for the FSLogix Apps Services

[玩转系统] 在 Windows Server RDS 上配置 FSLogix 配置文件容器

登录后,您可以打开磁盘管理控制台,并确保 FSLogix 用户配置文件容器已安装为 VHDX 磁盘。用户配置文件的新文件夹已出现在您指定的共享中。

[玩转系统] 在 Windows Server RDS 上配置 FSLogix 配置文件容器

FSlogix 管理工具位于

C:\Program Files\FSLogix\Apps
  • frxtray.exe

    - 该工具在系统托盘中显示 FSLogix 窗口,并允许您检查用户是否使用 FSLogix 配置文件登录;

    [玩转系统] 在 Windows Server RDS 上配置 FSLogix 配置文件容器

  • ConfigurationTool.exe

    - FSLogix 配置文件 GUI 配置工具。

    [玩转系统] 在 Windows Server RDS 上配置 FSLogix 配置文件容器

Windows Server RDS 上的高级 FSLogix 配置文件配置

在服务器上安装 FSLogixAppsSetup 代理时,会出现几个附加本地组。您可以使用 Get-LocalGroup cmdlet 显示这些组:

Get-LocalGroup -Name "*fslo*"
  • FSLogix ODFC Exclude List

    — 该组的成员位于 Outlook 数据文件夹容器的排除列表中

  • FSLogix ODFC Include List

    — 该组的成员位于 Outlook 数据文件夹容器的包含列表中

  • FSLogix Profile Exclude List

    — 该组的成员位于动态配置文件的排除列表中

  • FSLogix Profile Include List

    — 该组的成员位于动态配置文件的包含列表中

[玩转系统] 在 Windows Server RDS 上配置 FSLogix 配置文件容器

这些组允许设置启用或禁用 FSLogix 配置文件的用户或组。

默认情况下,为所有用户创建漫游 FSLogix 配置文件容器。要允许本地管理员组的成员在出现任何 FSLogix 故障时本地登录到服务器,请将管理员组添加到FSLogix 配置文件排除列表

您可以使用受限组策略(计算机配置 -> Windows 设置 -> 安全设置 -> 受限组 -> 添加组 -> FSLogix 配置文件排除列表)或组策略首选项(计算机配置 -> 首选项 -> 控制面板设置 -> 本地用户和组 -> 新建 -> 本地组 -> FSLogix 配置文件排除列表)将用户添加到本地组。

详细了解如何使用 GPO 将域用户添加到本地组。

要从 FSLogix 漫游配置文件中排除某些文件夹,您可以使用redirection.xml 文件。文件中的文件夹将重定向到服务器本地驱动器上的本地文件夹(本地配置文件文件夹)。

具有设置的 XML 文件的路径在 FSLogix -> 配置文件容器 -> 高级 -> 提供 RedirXML 文件以自定义重定向 GPO 选项中指定。您可以排除临时文件夹、IE/Edge/Chrome 缓存目录等。

以下是此类文件的示例:

<?xml version="1.0"?>
<FrxProfileFolderRedirection ExcludeCommonFolders="0">
<Excludes>
<Exclude Copy="0">AppData\LocalLow\</Exclude>
<Exclude Copy="0">AppData\Local\Packages\</Exclude>
<Exclude Copy="0">AppData\Local\Microsoft\Windows\Temporary Internet Files\</Exclude>
<Exclude Copy="0">AppData\Local\Microsoft\Windows\Explorer\</Exclude>
<Exclude Copy="0">AppData\Local\Microsoft\Windows\WebCache\</Exclude>
<Exclude Copy="0">AppData\Local\Temp\</Exclude>
<Exclude Copy="0">AppData\Local\Diagnostics\</Exclude>
<Exclude Copy="0">AppData\Local\Comms\</Exclude>
<Exclude Copy="0">AppData\Local\Google\Chrome\User Data\Default\Cache\</Exclude>
</Excludes>
</FrxProfileFolderRedirection>

分析用户配置文件和已安装的程序并向文件添加其他例外。

将 FSLogix 可执行文件添加到防病毒排除项(frxdrv.sys、frxdrvvt.sys、frxccd.sys、frxccd.exe、frxccds.exe、frxsvc.exe)。

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯