Regole per le app FSLogixEditor e set di regole
FsLogix Apps RuleEditor è un'applicazione autonoma che crea file di set di regole FSLogix. FSLogix Apps Services (frxsvc
) elabora i file del set di regole e può eseguire varie azioni che gestiscono l'esperienza utente finale negli ambienti desktop virtuali. I file del set di regole sono una raccolta di regole che mostrano, nascondono, reindirizzano o personalizzano aspetti specifici del Registro di sistema, del file system, delle applicazioni o delle stampanti. Un singolo file del set di regole può supportare un numero qualsiasi di regole di tipi diversi. Nella maggior parte dei casi, mantenere i file del set di regole contenuti in un tipo specifico di personalizzazione semplifica la gestione e la risoluzione dei problemi.
Tipi di regole
È possibile creare quattro tipi di regole:
- Nascondere la regola
- Regola di reindirizzamento
- Regola del contenitore app (VHD)
- Specificare la regola del valore
Attenzione
Nascondere e reindirizzare le regole modificano il file system a livello fondamentale. Questi tipi di regole possono essere molto potenti e la creazione o la modifica possono avere conseguenze impreviste. Testare e convalidare sempre i set di regole prima di distribuirli in un ambiente di produzione.
Nascondere la regola
Una regola di nascondere elementi specifici da un utente o da un gruppo di utenti. Le regole nascoste possono essere applicate a file, cartelle, chiavi del Registro di sistema, valori del Registro di sistema, stampanti o tipi di carattere.
Regola di reindirizzamento
Le regole di reindirizzamento consentono agli amministratori IT di reindirizzare dati non di profilo o altri dati specifici nel contenitore del profilo utente, in modo che sia disponibile negli accessi successivi indipendentemente dalla macchina virtuale a cui accedono.
Regola del contenitore app (VHD)
Nota
Le regole del contenitore di app sono state deprecate a partire dal 22 agosto 2023. Per altre informazioni, vedere la pagina relativa alla deprecazione delle funzionalità.
È possibile contenere applicazioni con una grande quantità di dati di sola lettura ,ad esempio raccolte ClipArt, applicazioni Java e così via, all'interno di un disco rigido virtuale e montarle in una macchina virtuale. Le regole del contenitore di app consentono di automatizzare questo processo montando automaticamente questi dischi rigidi virtuali per utenti specifici all'accesso.
Specificare la regola del valore
La regola del valore specificata, all'accesso, imposta un valore del Registro di sistema per un utente o un gruppo di utenti specifico. Questa regola viene usata più comunemente quando gli utenti necessitano di valori di chiave del Registro di sistema basati su HKLM per cambiare in base agli utenti che eseguono l'accesso.
Assegnazioni di regole
Importante
Le assegnazioni del set di regole delle app FSLogix non supportano gli account solo cloud di Microsoft Entra ID. Per usare la funzionalità di assegnazione, è necessario sincronizzare gli utenti e i gruppi da un controller di dominio di Active Directory. Per risolvere i SID, inoltre, le macchine virtuali devono avere una linea di vista per un controller di dominio.
I set di regole dell'applicazione vengono assegnati a utenti, gruppi e altre entità usando RuleEditor. Le regole appena create hanno automaticamente il gruppo Everyone assegnato con l'impostazione Applica configurata su No.
Ordine di assegnazione
L'ordinamento delle assegnazioni influisce sulla modalità di applicazione del set di regole. Quando il file di assegnazione viene elaborato, il set di regole viene applicato dall'alto verso il basso. L'ordinamento delle assegnazioni viene gestito usando i Move Up
pulsanti e Move Down
.
Figura 1: Tutti i gruppi elaborati all'inizio
Risultato: il set di regole si applica solo a CONTOSO\Domain Users
.
Figura 2: Tutti i gruppi elaborati in basso
Risultato: il set di regole non si applica ad alcun utente o gruppo.
Tipi di assegnazione
È possibile assegnare set di regole alle entità seguenti:
- User
- Gruppo
- Processo
- Percorso di rete (indirizzo IP)
- Computer
- Contenitore directory (nome distinto)
- Variabile di ambiente
Nota
Qualsiasi variabile di ambiente presente all'accesso utente può essere usata come parte di un'assegnazione.
Modello di assegnazione
È possibile salvare le assegnazioni e l'ordine di assegnazione come modello per usarle in un secondo momento. Questo modello diventa la configurazione di assegnazione predefinita per tutti i nuovi set di regole creati nello stesso computer.
Figura 3: Finestra di dialogo Salva come avviso modello
Creazione di report di Active Directory (AD)
Nota
La creazione di report di Active Directory è stata deprecata a partire dal 22 agosto 2023. Per altre informazioni, vedere la pagina relativa alla deprecazione delle funzionalità.
Amministrazione istrators usano la funzionalità Di creazione report di Active Directory per verificare se il file del set di regole si applica all'utente o agli utenti previsti. Il report mostra solo gli account utente interessati dall'assegnazione e non visualizza i gruppi.
Figura 4: Finestra Report di Active Directory