Ай Лайн
Связаться
Отдел продаж +7 (812) 385-74-84
Время работы пн-пт с 9:00 до 18:00

FSLogix — контейнеризация профилей (vhdx)

FSLogix улучшает и обеспечивает согласованный интерфейс для профилей пользователей Windows в вычислительных средах виртуальных рабочих столов.

Важно! Не применяйте политику на существующих серверах, т. к. пересоздаётся профиль

Этап 1. Подготовка инфраструктуры

1. Загрузка дистрибутива

Скачайте FSLogix с официального сайта Microsoft:
https://aka.ms/fslogix_download

Установочный пакет требуется:

  • на контроллер домена (DC)
  • на сервер с пользовательскими сессиями (srv-trm)

2. Подготовка диска

На сервере srv-trm:

  • Создать отдельный диск:
    P:\ (Profiles)

3. Создание каталогов

Создать на диске P:\ две папки:

  • P:\Profiles
  • P:\Logs

4. Настройка NTFS-прав

Profiles

Группа/пользователь Права
SYSTEM Полный доступ
CREATOR OWNER Полный доступ
Администраторы домена Полный доступ
Локальный администратор Полный доступ
Пользователи домена Чтение и запись

Logs

Группа/пользователь Права
SYSTEM Полный доступ
CREATOR OWNER Полный доступ
Администраторы домена Полный доступ
Локальный администратор Полный доступ

5. Настройка общего доступа (Share)

Profiles (Share)

  • Администраторы домена — полный доступ
  • Локальный администратор — полный доступ

Logs (Share)

  • Администраторы домена — полный доступ
  • Локальный администратор — полный доступ

Этап 2. Active Directory

6. Создание группы

Создать группу безопасности:

  • FSLogix

7. Организационная единица (OU)

Убедиться, что сервер srv-trm находится в отдельной OU,
чтобы исключить применение политики к другим серверам.


Этап 3. Подготовка шаблонов GPO

Скопировать административные шаблоны:

  • fslogix.admx
    \\domain\SYSVOL\domain\Policies\PolicyDefinitions
  • fslogix.adml
    \\domain\SYSVOL\domain\Policies\PolicyDefinitions\en-US

Если папка PolicyDefinitions отсутствует — скопировать её из:
C:\Windows\PolicyDefinitions


Этап 4. Настройка групповой политики

8. Создание GPO

Создать новую политику:

  • FSLogix

9. Настройка параметров

Logging

Путь:
Конфигурация компьютера → Политика → Административные шаблоны → FSLogix → Logging

Настройки:

  • Enable logging — Enabled
  • Logging level — Enable All Logs
  • Log Directory —
    \\srv-trm\Logs\%COMPUTERNAME%
  • Log Keeping Period — 7 дней

Profile Containers

Путь:
Конфигурация компьютера → Административные шаблоны → FSLogix → Profile Containers

Настройки:

  • Delete local profile when VHD should apply — Enabled
  • Enabled — Enabled
  • Is Dynamic (VHD) — Enabled
  • Locked Retry Count — 3
  • Prevent login with failure — Enabled
  • Prevent login with temp profile — Enabled
  • Size in MBs — 30000
  • VHD Locations —
    \\srv-trm\Profiles

Container and Directory Naming

Путь:
Profile Containers → Container and Directory Naming

Настройки:

  • FlipFlop Profile Directory Name — Enabled
  • Volume Type — VHDX

Этап 5. Применение политики

10. Привязка GPO

Привязать GPO к OU, в которой находится сервер srv-trm


11. Фильтрация безопасности

Указать:

  • Группа FSLogix
  • Authenticated Users (Прошедшие проверку)

Этап 6. Установка на сервер

На сервере srv-trm:

  1. Запустить:
    • FSLogixAppsSetup.exe
  2. Завершить установку
  3. Перезагрузить сервер

Этап 7. Проверка

Проверить:

  • Применение GPO (gpresult /r)
  • Создание VHDX профиля при входе пользователя
  • Логи в папке:
    \\srv-trm\Logs

Этап 8. Дополнительно

Настроить дополнительную политику:

Оставить заявку