FsLogix Apps RuleEditor a sady pravidel
FSLogix Apps RuleEditor je samostatná aplikace, která vytváří soubory FSLogix Rule Set. FSLogix Apps Services (frxsvc
) zpracovává soubory sady pravidel a může provádět různé akce, které spravují prostředí koncových uživatelů v prostředích virtuálních klientských počítačů. Soubory sady pravidel jsou kolekce pravidel, která zobrazují, skrývají, přesměrovávají nebo přizpůsobují konkrétní aspekty registru, systému souborů, aplikací nebo tiskáren. Jeden soubor sady pravidel může podporovat libovolný počet pravidel různých typů. Ve většiněpřípadůch
Typy pravidel
Můžete vytvořit čtyři typy pravidel:
- Skrytí pravidla
- Pravidlo přesměrování
- Pravidlo kontejneru aplikací (VHD)
- Zadání pravidla hodnoty
Upozornění
Skrytí a přesměrování pravidel manipuluje se systémem souborů na velmi základní úrovni. Tyto typy pravidel můžou být velmi výkonné a vytváření nebo změna můžou mít neočekávané důsledky. Před nasazením sad pravidel v produkčním prostředí je vždy testujte a ověřte.
Skrytí pravidla
Skrytí pravidla skryje určité položky od uživatele nebo skupiny uživatelů. Skrytí pravidel se může vztahovat na soubory, složky, klíče registru, hodnoty registru, tiskárny nebo písma.
Pravidlo přesměrování
Pravidla přesměrování umožňují správcům IT přesměrovat ne profile nebo jiná konkrétní data do kontejneru profilů uživatelů, aby byla k dispozici při následných přihlášeních bez ohledu na to, ke kterému virtuálnímu počítači se přihlašují.
Pravidlo kontejneru aplikací (VHD)
Poznámka:
Pravidla kontejneru aplikací jsou od 22. srpna 2023 zastaralá. Další informace najdete na stránce vyřazení funkce.
Aplikace s velkým množstvím dat jen pro čtení (například galerie klipartů, aplikací Java atd.) můžete v rámci virtuálního pevného disku obsahovat a připojit je k virtuálnímu počítači. Pravidla kontejneru aplikací umožňují automatizovat tento proces automatickým připojením těchto virtuálních pevných disků pro konkrétní uživatele při přihlášení.
Zadání pravidla hodnoty
Zadané pravidlo hodnoty nastaví při přihlášení hodnotu registru pro konkrétního uživatele nebo skupinu uživatelů. Toto pravidlo se nejčastěji používá, když uživatelé potřebují ke změně hodnoty klíče registru založeného na HKLM na základě toho, kteří uživatelé se přihlašují.
Přiřazení pravidel
Důležité
Přiřazení sady pravidel FSLogix Apps nepodporují účty cloudových účtů Microsoft Entra ID. Pokud chcete používat funkci přiřazení, musíte synchronizovat uživatele a skupiny z řadiče domény služby Active Directory. Virtuální počítače navíc musí mít přehled o řadiči domény, aby se přeložily identifikátory SID.
Sady pravidel aplikace se přiřazují uživatelům, skupinám a dalším entitám pomocí RuleEditoru. Nově vytvořená pravidla mají automaticky přiřazenou skupinu Všichni s nastavením Platí nakonfigurované na Ne.
Pořadí přiřazení
Pořadí přiřazení ovlivňuje způsob použití sady pravidel. Při zpracování souboru přiřazení se sada pravidel použije shora dolů. Řazení přiřazení se spravuje pomocí Move Up
tlačítek a Move Down
tlačítek.
Obrázek 1: Skupina Všichni zpracovali nahoře
Výsledek: Sada pravidel se vztahuje pouze na CONTOSO\Domain Users
.
Obrázek 2: Skupina Všichni zpracovali dole
Výsledek: Sada pravidel se nevztahuje na žádného uživatele ani skupinu.
Typy přiřazení
Sady pravidel můžete přiřadit následujícím entitám:
- Uživatel
- Group (Skupina)
- Zpracovat
- Síťové umístění (IP adresa)
- Počítač
- Kontejner adresáře (rozlišující název)
- Proměnná prostředí
Poznámka:
Libovolnou proměnnou prostředí, která se nachází při přihlášení uživatele, se dá použít jako součást přiřazení.
Šablona přiřazení
Přiřazení a pořadí přiřazení můžete uložit jako šablonu pro pozdější použití. Tato šablona se stane výchozí konfigurací přiřazení pro všechny nové sady pravidel, které vytvoříte na stejném počítači.
Obrázek 3: Dialogové okno upozornění uložit jako šablonu
Generování sestav služby Active Directory (AD)
Poznámka:
Generování sestav služby Active Directory bylo od 22. srpna 2023 zastaralé. Další informace najdete na stránce vyřazení funkce.
Správa istrátory používají funkci generování sestav AD k ověření, jestli se soubor sady pravidel vztahuje na očekávaného uživatele nebo uživatele. Sestava zobrazuje jenom uživatelské účty ovlivněné přiřazením a nezobrazuje skupiny.
Obrázek 4: Okno vytváření sestav AD