Partilhar via


Editor de Regras e Conjuntos de Regras de Aplicativos FSLogix

O RuleEditor de Aplicativos FSLogix é um aplicativo autônomo que cria arquivos FSLogix Rule Set. O FSLogix Apps Services (frxsvc) processa arquivos conjuntos de regras e pode executar várias ações que gerenciam a experiência do usuário final em ambientes de área de trabalho virtual. Os arquivos conjuntos de regras são uma coleção de regras que mostram, ocultam, redirecionam ou personalizam aspectos específicos do registro, sistema de arquivos, aplicativos ou impressoras. Um único arquivo conjunto de regras pode dar suporte a qualquer número de regras de tipos variados. Na maioria dos casos, manter os arquivos do Conjunto de Regras contidos em um tipo específico de personalização facilita a manutenção e a solução de problemas.

Tipos de regras

Você pode criar quatro tipos de regras:

  • Ocultar regra
  • Regra de redirecionamento
  • Especificar regra de valor

Cuidado

Regras de ocultação e redirecionamento manipulam o sistema de arquivos em um nível muito fundamental. Esses tipos de regras podem ser muito poderosos e criá-las ou alterá-las pode ter consequências inesperadas. Sempre teste e valide conjuntos de regras antes de implantá-los em um ambiente de produção.

Regra de ocultação

Uma regra de ocultação oculta itens específicos de um usuário ou grupo de usuários. As regras de ocultação podem se aplicar a arquivos, pastas, chaves do Registro, valores do Registro, impressoras ou fontes.

Regra de redirecionamento

As regras de redirecionamento permitem que os administradores de TI redirecionem dados que não são de perfil ou outros dados específicos para o contêiner de perfil de usuário, para que estejam disponíveis em logins subsequentes, independentemente de qual máquina virtual eles acessarem.

Regra de contêiner de aplicativo (VHD) (desativada)

Nota

As regras de contêiner de aplicativo foram desativadas a partir de 11 de fevereiro de 2025 e não são mais suportadas. Por favor, consulte a página de descontinuação do recurso para obter informações adicionais.

Especificar regra de valor

A regra de especificação de valor, durante o login, definirá um valor de registro para um usuário específico ou grupo de usuários. Essa regra é mais usada quando os usuários precisam de valores de chave do Registro baseados em HKLM para alterar com base em quais usuários estão entrando.

Atribuições de Regras

Importante

As atribuições de Conjunto de Regras de Aplicativos FSLogix não dão suporte a contas exclusivas na nuvem do Microsoft Entra ID. Para usar a funcionalidade de atribuição, você deve sincronizar os usuários e grupos de um controlador de domínio do Active Directory. Além disso, as máquinas virtuais devem ter linha de visão para um controlador de domínio para resolver SIDs.

Os Conjuntos de Regras de Aplicativo são atribuídos a usuários, grupos e outras entidades usando o RuleEditor. As regras recém-criadas têm automaticamente o grupo todos atribuído com a configuração 'Aplica' configurada como Não.

Ordem de atribuição

A ordenação de atribuições afeta a forma como o Conjunto de Regras é aplicado. Quando o arquivo de atribuição é processado, o Conjunto de Regras é aplicado de cima para baixo. A atribuição de ordem é gerenciada usando os botões Move Up e Move Down.

atribuição de conjunto de regras a todos no topo

Figura 1: Todos os grupos processados na parte superior

O resultado de : o conjunto de regras se aplica somente a CONTOSO\Domain Users.

atribuição de conjunto de regras a todos na parte inferior

Figura 2: Todos os grupos processados na parte inferior

Resultado: conjunto de regras não se aplica a nenhum usuário ou grupo.

Tipos de atribuição

Você pode atribuir conjuntos de regras às seguintes entidades:

  • Utilizador
  • Grupo
  • Processo
  • Local da rede (endereço IP)
  • Computador
  • Contêiner de diretório (nome diferenciado)
  • Variável de ambiente

Nota

Qualquer variável de ambiente presente na entrada do usuário pode ser usada como parte de uma atribuição.

Modelo de atribuição

Você pode salvar as atribuições e a ordem de atribuição como um modelo para uso posterior. Esse modelo se torna a configuração de atribuição padrão para qualquer novo Conjunto de Regras que você criar no mesmo computador.

aviso de modelo de atribuição

Figura 3: caixa de diálogo de aviso de Salvar como Modelo

Relatórios do AD (Active Directory)

Nota

Os relatórios do Active Directory foram preteridos a partir de 22 de agosto de 2023. Consulte a páginade descontinuação do recursopara obter informações adicionais.

Os administradores usam o recurso Relatório do AD para validar se o arquivo Conjunto de Regras se aplica ao usuário ou usuários esperados. O relatório mostra apenas as contas de usuário afetadas pela atribuição e não exibe grupos.

relatório AD

Figura 4: Janela de relatório do AD

Próximas etapas