FSLogix — контейнеризация профилей (vhdx)
FSLogix улучшает и обеспечивает согласованный интерфейс для профилей пользователей Windows в вычислительных средах виртуальных рабочих столов.
Важно! Не применяйте политику на существующих серверах, т. к. пересоздаётся профиль
Этап 1. Подготовка инфраструктуры
1. Загрузка дистрибутива
Скачайте FSLogix с официального сайта Microsoft:
https://aka.ms/fslogix_download
Установочный пакет требуется:
- на контроллер домена (DC)
- на сервер с пользовательскими сессиями (srv-trm)
2. Подготовка диска
На сервере srv-trm:
- Создать отдельный диск:
P:\ (Profiles)
3. Создание каталогов
Создать на диске P:\ две папки:
- P:\Profiles
- P:\Logs
4. Настройка NTFS-прав
Profiles
| Группа/пользователь | Права |
|---|---|
| SYSTEM | Полный доступ |
| CREATOR OWNER | Полный доступ |
| Администраторы домена | Полный доступ |
| Локальный администратор | Полный доступ |
| Пользователи домена | Чтение и запись |
Logs
| Группа/пользователь | Права |
|---|---|
| SYSTEM | Полный доступ |
| CREATOR OWNER | Полный доступ |
| Администраторы домена | Полный доступ |
| Локальный администратор | Полный доступ |
5. Настройка общего доступа (Share)
Profiles (Share)
- Администраторы домена — полный доступ
- Локальный администратор — полный доступ
Logs (Share)
- Администраторы домена — полный доступ
- Локальный администратор — полный доступ
Этап 2. Active Directory
6. Создание группы
Создать группу безопасности:
- FSLogix
7. Организационная единица (OU)
Убедиться, что сервер srv-trm находится в отдельной OU,
чтобы исключить применение политики к другим серверам.
Этап 3. Подготовка шаблонов GPO
Скопировать административные шаблоны:
- fslogix.admx →
\\domain\SYSVOL\domain\Policies\PolicyDefinitions - fslogix.adml →
\\domain\SYSVOL\domain\Policies\PolicyDefinitions\en-US
Если папка
PolicyDefinitionsотсутствует — скопировать её из:
C:\Windows\PolicyDefinitions
Этап 4. Настройка групповой политики
8. Создание GPO
Создать новую политику:
- FSLogix
9. Настройка параметров
Logging
Путь:
Конфигурация компьютера → Политика → Административные шаблоны → FSLogix → Logging
Настройки:
- Enable logging — Enabled
- Logging level — Enable All Logs
- Log Directory —
\\srv-trm\Logs\%COMPUTERNAME% - Log Keeping Period — 7 дней
Profile Containers
Путь:
Конфигурация компьютера → Административные шаблоны → FSLogix → Profile Containers
Настройки:
- Delete local profile when VHD should apply — Enabled
- Enabled — Enabled
- Is Dynamic (VHD) — Enabled
- Locked Retry Count — 3
- Prevent login with failure — Enabled
- Prevent login with temp profile — Enabled
- Size in MBs — 30000
- VHD Locations —
\\srv-trm\Profiles
Container and Directory Naming
Путь:
Profile Containers → Container and Directory Naming
Настройки:
- FlipFlop Profile Directory Name — Enabled
- Volume Type — VHDX
Этап 5. Применение политики
10. Привязка GPO
Привязать GPO к OU, в которой находится сервер srv-trm
11. Фильтрация безопасности
Указать:
- Группа FSLogix
- Authenticated Users (Прошедшие проверку)
Этап 6. Установка на сервер
На сервере srv-trm:
- Запустить:
- FSLogixAppsSetup.exe
- Завершить установку
- Перезагрузить сервер
Этап 7. Проверка
Проверить:
- Применение GPO (
gpresult /r) - Создание VHDX профиля при входе пользователя
- Логи в папке:
\\srv-trm\Logs
Этап 8. Дополнительно
Настроить дополнительную политику: