Udostępnij za pośrednictwem


Aplikacje FSLogix EdytorReguł i Zestawy reguł

FsLogix Apps RuleEditor to autonomiczna aplikacja, która tworzy pliki zestawu reguł FSLogix. FsLogix Apps Services (frxsvc) przetwarza pliki zestawu reguł i może wykonywać różne akcje, które zarządzają środowiskiem użytkownika końcowego w środowiskach pulpitu wirtualnego. Pliki zestawu reguł to kolekcja reguł, które pokazują, ukrywają, przekierowują lub dostosowują określone aspekty rejestru, systemu plików, aplikacji lub drukarek. Pojedynczy plik zestawu reguł może obsługiwać dowolną liczbę reguł różnych typów. W większości przypadków przechowywanie plików zestawu reguł zawartych w określonym typie dostosowywania ułatwia ich konserwację i rozwiązywanie problemów.

Typy reguł

Można utworzyć cztery typy reguł:

  • Ukrywanie reguły
  • Reguła przekierowania
  • Określanie reguły wartości

Ostrożność

Ukrywanie i przekierowywanie reguł manipuluje systemem plików na bardzo podstawowym poziomie. Te typy reguł mogą być bardzo zaawansowane, a ich tworzenie lub zmienianie może mieć nieoczekiwane konsekwencje. Zawsze testuj i zweryfikuj zestawy reguł przed ich wdrożeniem w środowisku produkcyjnym.

Zasada ukrywania

Reguła ukrywania ukrywa określone elementy przed użytkownikiem lub grupą użytkowników. Ukrywanie reguł może dotyczyć plików, folderów, kluczy rejestru, wartości rejestru, drukarek lub czcionek.

Reguła przekierowania

Reguły przekierowywania umożliwiają administratorom IT przekierowywanie nieprofilowych lub innych określonych danych do kontenera profilu użytkownika, dzięki czemu są one dostępne w kolejnych logowaniach niezależnie od tego, do której maszyny wirtualnej się logują.

Reguła kontenera aplikacji (VHD) (wycofana)

Notatka

Reguły kontenera aplikacji zostały wycofane od 11 lutego 2025 r. i nie są już obsługiwane. Aby uzyskać dodatkowe informacje, zapoznaj się ze stroną dotyczącą wycofywania funkcji .

Określanie reguły wartości

Określona reguła wartości spowoduje ustawienie wartości rejestru dla określonego użytkownika lub grupy użytkowników przy logowaniu. Ta reguła jest najczęściej używana, gdy użytkownicy potrzebują wartości kluczy rejestru bazujących na HKLM, aby zmieniały się w zależności od tego, który użytkownik się loguje.

Przypisywanie reguł

Ważny

Przypisania zestawu reguł aplikacji FSLogix nie obsługują kont Microsoft Entra ID, które są wyłącznie w chmurze. Aby korzystać z funkcji przypisywania, należy zsynchronizować użytkowników i grupy z kontrolera domeny usługi Active Directory. Ponadto maszyny wirtualne muszą mieć bezpośrednią widoczność kontrolera domeny, aby rozpoznawać identyfikatory SID.

Zestawy reguł aplikacji są przypisywane do użytkowników, grup i innych jednostek przy użyciu EdytoraReguł. Nowo utworzone reguły mają automatycznie przypisaną grupę Wszyscy przy użyciu ustawienia Zastosuj skonfigurowanego na wartość Nie.

Kolejność przypisania

Kolejność przypisań ma wpływ na sposób stosowania zestawu reguł. Po przetworzeniu pliku przypisania zestaw reguł jest stosowany od góry do dołu. Zarządzanie kolejnością przypisań odbywa się przy użyciu przycisków Move Up i Move Down.

przypisanie zestawu reguł dla wszystkich

Rysunek 1: Każda grupa przetwarzana na górze

Wynik: zestaw reguł dotyczy tylko CONTOSO\Domain Users.

przypisanie zestawu reguł wszystkim na dole

Rysunek 2. Każda grupa jest przetwarzana na dole

Wynik: zestaw regułnie dotyczy żadnego użytkownika lub grupy.

Typy zadań

Zestawy reguł można przypisać do następujących jednostek:

  • Użytkownik
  • Grupa
  • Proces
  • Lokalizacja sieciowa (adres IP)
  • Komputer
  • Kontener katalogu (nazwa wyróżniająca)
  • Zmienna środowiskowa

Notatka

Dowolna zmienna środowiskowa obecna podczas logowania użytkownika może być używana w ramach przypisania.

Szablon pracy domowej

Zadania i ich kolejność można zapisać jako szablon do późniejszego użycia. Ten szablon staje się domyślną konfiguracją przypisania dla wszystkich nowych zestawów reguł tworzonych na tej samej maszynie.

ostrzeżenie szablonu przypisania

Rysunek 3. Ostrzeżenie okna dialogowego o zapisywaniu jako szablonu

Raportowanie usługi Active Directory (AD)

Notatka

Raportowanie usługi Active Directory zostało uznane za przestarzałe od 22 sierpnia 2023 r. Aby uzyskać dodatkowe informacje, zapoznaj się ze stroną dotyczącą wycofywania funkcji .

Administratorzy używają funkcji raportowania usługi AD, aby sprawdzić, czy plik zestawu reguł ma zastosowanie do oczekiwanego użytkownika lub użytkowników. Raport pokazuje tylko konta użytkowników, których dotyczy przypisanie i nie wyświetla grup.

A D raportowania

Rysunek 4. Okno raportowania usługi AD

Następne kroki