可使用这些高级 FlexEngine 设置在特定场景中配置 Dynamic Environment Manager。
可以使用知识库文章 KB 2145286 中附加的“高级设置 ADMX”(Advanced Settings ADMX) 模板来配置这些设置。
**注意:**要为 FlexEngine 高级配置进行组策略配置,请使用 Active Directory GPO,而不是从 DEM 管理控制台中配置的基于 ADMX 的设置。
| 设置 | 描述 |
|---|---|
| 允许在会话期间处理基于 ADMX 的设置、应用程序阻止、Horizon 智能策略和特权提升配置 | 启用此设置后,当 DEM 在会话期间触发 DEM 导出时,将允许恢复基于 ADMX 的设置、应用程序阻止、Horizon 智能策略和特权提升配置。默认情况下,DEM 仅在注销期间恢复这些设置以防止出现安全问题。
注意:更改默认行为会对安全产生影响,因为这会允许用户绕过一些限制。 |
| Symantec Endpoint Protection DirectFlex 导出修复 | 如果不在运行 Symantec Endpoint Protection 的客户端上执行 DirectFlex 导出,请启用此设置。 |
| 针对 Sophos EndPoint Protection 的兼容性修复 | 某些版本的 Sophos Endpoint Protection 可能会影响 DEM 功能。启用此设置可解决此问题。 |
| 针对 Omnissa Horizon PCoIP 智能卡重定向的兼容性修复 | 某些 DEM 功能可能会阻止 Omnissa Horizon Agent 7.1 或更高版本的 PCoIP 智能卡重定向功能正常运行。启用此设置可解决此问题。 |
| 禁用 DirectFlex | 启用此设置以禁用 DirectFlex。此设置可用于将 Omnissa Persona Management 迁移到 Omnissa Dynamic Environment Manager。有关更多信息,请参阅将用户配置管理迁移到 User Environment Manager (2118056)。
此设置有两个选项:
|
| 环境变量前缀 | 启用此设置可为 %UEMSessionID%、%UEMConfigShare% 和 %UEMScripts% 环境变量配置“UEM”之外的其他前缀。 |
| 全局排除 | 启用此设置可在所有 Flex 配置文件中应用全局排除项。在此处指定全局排除 Flex 配置文件的绝对路径或相对路径。如果指定相对路径,则会根据 General 文件夹来解析路径。 |
| 自定义命令 | 启用此设置将在 DEM 代理执行基于路径的导入或基于路径的导出之前或之后运行自定义命令。 |
| 以 SYSTEM 运行的自定义命令 | 启用此设置将在 DEM 代理执行基于路径的导入或基于路径的导出之前或之后在 SYSTEM 环境中运行自定义命令。 |
| 打印机映射 | 启用此设置将在映射和取消映射网络打印机时执行指定次数的重试。确保异步映射打印机,以最大程度地降低对登录时间的影响。 |
| 注销时移除本地配置文件 |
注意:将删除存储在用户配置文件中的所有设置和用户数据。启用此设置将允许 Windows 在注销时移除本地配置文件。
要在注销时跳过移除某些用户或设备的本地配置文件,请指定以逗号分隔的组名称列表。例如, 不适用于以下用户组的成员 (Do not apply if user is a member of): UserGroup1,UserGroup2
不适用于以下设备组的成员 (Do not apply if device is a member of): DeviceGroup1,DeviceGroup2,DeviceGroup3
要在注销时跳过本地管理员组成员的本地配置文件移除,请启用不适用于本地管理员组的成员 (Do not apply to members of the local administrators group)。 注意:在某些场景(如多用户 (RDSH))中,启用此功能可能会影响注销性能。 |
| 针对 BeyondTrust 和 Avecto 的 DirectFlex 兼容性修复 | 在某些情况下,启用 DirectFlex 可能会停止某些版本的 BeyondTrust PowerBroker 和 Avecto Privilege Management 的特权提升功能。启用此设置可解决此问题。 |
| 特殊驱动器映射逻辑 | 启用此设置可激活特殊的驱动器映射逻辑,此逻辑可以解决当用户可以在同一主机上具有多个并发会话时出现的驱动器映射问题。 |
| 禁用 DEM Agent 功能 | 启用此设置可以完全或仅在登录期间禁用特定的 DEM 代理功能。 |
| 验证 .REG 文件 | 启用此设置可在导入 .REG 文件失败时记录更多诊断信息。 |
| 诊断:为基于 ADMX 的设置、应用程序阻止、Horizon 智能策略和特权提升启用详细日志记录 | 启用此设置可在与 FlexEngine 日志文件相同的位置创建一个附加日志文件。此附加日志文件将包含基于 ADMX 的设置、应用程序阻止、Horizon 智能策略和特权提升等 DEM 功能的调试日志记录信息。 |
| 诊断:收集性能日志 | 启用此设置将在 DEM 执行基于路径的导入时收集二进制性能日志。然后,可以在 Windows 性能监控器中查看和分析此日志。 |
| 诊断:记录 CPU 和 I/O 统计信息 | 启用此设置以记录 CPU 和 I/O 统计信息。 |
| 诊断:记录 CPU 消耗 | 启用此设置可记录 DEM 执行基于路径的导入或导出时运行的其他进程的 CPU 消耗情况。记录消耗 CPU 超过配置阈值的每个进程的 CPU 使用情况(以毫秒为单位)。 |
| 诊断:记录缓慢调用 | 启用此设置可配置在记录警告之前某些调用可能需要的时间(以毫秒为单位)。 |
| 禁止导出失败的导入 | 启用此设置可阻止导出无法导入的配置文件存档。 这解决了导入期间暂时性故障导致设置在导出时丢失的问题。但是,如果配置文件存档损坏,则必须手动重置或还原存档,以确保成功完成后续导入和导出操作。 |
| 对应用程序阻止的 DFS 命名空间支持(需要 DEM 2111 或更高版本) | 在客户端操作系统和文件服务器操作系统的某些组合上,可能无法正确处理为引用 DFS 命名空间的应用程序阻止配置的路径。 启用此设置后,DEM 还会将解析的目标位置添加到内存中的配置中。 |
| 文件夹重定向(需要 DEM 2111 或更高版本) | 默认情况下,FlexEngine 将在注销时撤消文件夹重定向设置,并允许 Windows 初始化目标文件夹以启用文件夹名称本地化。 如果无法确定原始文件夹位置(通常由于默认 Windows 用户配置文件的过度优化所致),文件夹重定向将失败。如果不需要撤消(例如,在非持久设置中),则可以将其禁用。 目标文件夹初始化有时会失败。如果不需要对文件夹名称进行本地化,可以将其禁用。 |
| 多个并发会话(需要 DEM 2111 或更高版本) | 如果用户可以在同一主机上具有多个并发会话,则这些会话将共享一个 Windows 用户配置文件。这意味着,只应在第一个会话中执行 DEM 在登录时进行的基于路径的导入,并且仅应在用户注销最后一个会话时执行在注销时进行的基于路径的导出。 这是默认行为。禁用此策略设置将导致在每个会话中都执行基于路径的导入和导出。 在 Horizon 环境中,默认的多会话行为是在每个会话中应用 Horizon 智能策略。 |
| 仅执行基于路径的导出(需要 DEM 2111 或更高版本) | 对于某些迁移场景,让 DEM 代理仅执行基于路径的导出会很有帮助。如果需要该行为,请启用此设置。 |
| 覆盖现有用户策略设置(需要 DEM 2111 或更高版本) | 默认情况下,FlexEngine 不会覆盖策略注册表位置中的现有信息。如果将 Dynamic Environment Manager 基于 ADMX 的用户设置与 Active Directory 组策略结合使用并配置重叠的用户策略设置,则 Active Directory 设置将生效。这同样适用于默认用户配置文件中的策略设置。 启用此策略设置以允许基于 ADMX 的用户设置覆盖现有用户策略配置。 |
| 特定于 Silo 的 Flex 配置文件 | 除常规 Flex 配置文件路径之外,还需为要处理的 Flex 配置文件输入一个额外的特定于 Silo 的 Flex 配置文件路径。 特定于 Silo 的后缀用作配置的配置文件存档路径的子文件夹,用于将特定于 Silo 的 Flex 配置文件的配置文件存档与常规配置文件分开。 如果未配置特定于 Silo 的后缀,则使用特定于 Silo 的 Flex 配置文件路径的最后一部分。 |
| 在文件夹重定向之前处理环境变量设置(需要 DEM 2203 或更高版本) | 默认情况下,DEM 文件夹重定向设置将在 DEM 环境变量设置之前进行处理。 启用此设置可在 DEM 文件夹重定向设置之前处理环境变量设置。 |
| 覆盖之前隐藏的驱动器盘符(需要 DEM 2203 或更高版本) | 默认情况下,“隐藏驱动器设置”(Hide Drives Settings) 将与已通过其他配置隐藏的任何驱动器盘符合并。 启用此设置可覆盖现有的“隐藏驱动器设置”(Hide Drives Settings)。 |
| 使用内置的注册表解析器(需要 DEM 2206 或更高版本) | 使用内置的注册表解析器而不是 regedit.exe 或 reg.exe 来导入注册表设置。 |
| 许可证位置(需要 DEM 2206 或更高版本) | 默认情况下,DEM 代理会在配置共享上的 General\FlexRepository\AgentConfiguration\License.xml 文件中查找其许可证。
启用此设置可将其他位置指定为许可证文件的完全限定绝对路径。
例如,许可证文件位置可能类似于 C:\Users\test1\Desktop\License.xml。 |
| 禁用导入和导出(需要 DEM 2209 或更高版本) |
启用此设置可禁用某些用户或设备的导入和导出功能,这些用户或设备由逗号分隔的组名称列表指定。
例如, 如果用户是以下用户组的成员,则禁用导入和导出 (Disable import and export if user is a member of): UserGroup1,UserGroup2
如果设备是以下设备组的成员,则禁用导入和导出 (Disable import and export if device is a member of): DeviceGroup1,DeviceGroup2,DeviceGroup3 |
| Horizon 上的辅助日志记录(需要 DEM 2312 或更高版本) |
启用此设置可为 Horizon 上的辅助日志记录指定不同的最大大小。
例如,
最大日志文件大小 (KB) (Maximum log file size in kB):1024。
默认情况下,辅助日志文件的大小达到 512 KB 时会重新创建。 要禁止创建辅助日志文件,请将最大大小设置为 0。 |
| 将挂起的 DirectFlex 导出委派到子进程(需要 DEM 2312 或更高版本)
超时 (以秒为单位) |
如果在会话期间为 App-V 5 应用程序执行了 DirectFlex 导入,则默认情况下,挂起的 DirectFlex 导出的注销处理将委派给子进程。这样可避免在注销期间执行 App-V 5 导出时可能出现的问题。
启用此设置将始终委派挂起的 DirectFlex 导出,无论在会话期间是否执行 App-V 5 导入。 禁用此设置将从不委派挂起的 DirectFlex 导出(这可能会导致挂起的 App-V 5 导出失败)。 默认情况下,整个 DEM 注销处理将等待 120 秒,以便完成委派的导出。可以通过配置 Timeout in seconds来修改此超时。
|
| 忽略运行一次标记文件的计算机名称(需要 DEM 2412 或更高版本) | 仅当为用户环境设置启用了运行一次 (Run Once) 选项时,此设置才适用。
启用此设置后,无论计算机名称如何,DEM 代理都会检查用户环境设置是否存在任何标记文件。如果用户已存在标记文件,则不会创建“回退”标记文件。 注意:与现有 runOnceSpecial="1" 属性相比,此设置的行为相似。但是,如果您使用的是 runOnceSpecial 属性,它会根据计算机名称创建一个“回退”标记文件。
|
| DirectFlex 兼容性修复:更改了进程退出逻辑(需要使用 DEM 2412 或更高版本) | 在某些情况下,DirectFlex 逻辑可能会干扰启用了 DirectFlex 的 UWP 应用程序的退出。因此,届时将不会执行 DirectFlex 导出,因为该进程并未完全退出。
启用此设置可更改进程退出逻辑。 |
| 对默认应用程序和文件类型关联使用变通解决办法(需要 DEM 2503 或更高版本) | 以前,要正确处理默认应用程序设置和文件类型关联,需要单独配置 UCPD.sys 变通解决办法。从 Dynamic Environment Manager 2503 开始,在产品中加入了变通解决办法逻辑,以提供无缝且可靠的解决方案,用于管理 Windows 系统上的默认浏览器和 PDF FTA 设置。默认情况下,此功能处于启用状态。
禁用此设置将恢复为原始行为。 |
此页面对您有帮助吗?