Konfigurace kontejnerů ODFC

Důležité

Připravovaná změna Windows, která je součástí aktualizace Windows Serveru z dubna 2026, způsobí, že výchozí typ šifrování Kerberosu se změní z RC4 na AES-SHA1.

Sdílené složky hostující kontejnery FSLogix, které nejsou upgradované na AES-SHA1 můžou po použití této změny mít problémy s přístupem. Abyste se vyhnuli přerušení, dokončete upgrade na AES-SHA1 před instalací aktualizace.

Na zákazníky, kteří už upgradovali na AES-SHA1, to nemá vliv.

Další informace najdete v blogu FSLogix: Vyžaduje se akce: Posílení zabezpečení protokolu Windows Kerberos (RC4) může mít vliv na profily FSLogix v úložišti SMB.

Kontejnery FSLogix ODFC jsou podmnožinou kontejneru profilu a slouží k přesměrování konkrétních dat aplikace Microsoft 365 na virtuální pevný disk uložený na poskytovateli úložiště. Nejběžnějším poskytovatelem úložiště je sdílený soubor SMB.

Všechny výhody kontejneru ODFC jsou automaticky využívány při použití kontejnerů profilů v jedné kontejnerové konfiguraci. Pokud jsou kontejnery profilů vaším primárním řešením pro správu profilů, není potřeba ani výhodou použití kontejneru ODFC. Kontejnery ODFC je možné volitelně použít s kontejnery profilů v konfiguraci duálního kontejneru, aby se data aplikací Microsoftu 365 umístila do jiného virtuálního pevného disku než ostatní data profilu.

Při párování kontejneru ODFC s řešeními cestovního profilu třetích stran nezapomeňte vyloučit cesty v profilu spravovaném kontejnerem ODFC. Cesty k vyloučení závisí na nastavení konfigurace ODFC.

Pokud jste už nakonfigurovali kontejner profilu, nemusíte konfigurovat kontejner ODFC. Kontejnery profilů zahrnují všechny výhody a použití, které se nacházejí v kontejnerech ODFC.

Důležité

  • Použití kontejneru ODFC v konfiguraci jednoho kontejneru se doporučuje s řešeními cestovního profilu třetích stran.
  • Použití kontejneru ODFC v konfiguraci duálního kontejneru není nutné ani nedoporučujeme.

Předpoklady

Než budete moct nakonfigurovat kontejnery ODFC, potřebujete:

  • Zařízení s Windows, která chcete použít s FSLogix, jako jsou hostitelé relací služby Azure Virtual Desktop. Rychlý start pro Azure Virtual Desktop můžete použít k nasazení ukázkového prostředí pro testování. Sdílená složka SMB se správně nakonfigurovanými oprávněními NTFS a oprávněními na úrovni sdílené složky, nebo jiným podporovaným poskytovatelem úložiště.
  • Uživatelský účet na místním zařízení s oprávněním správce ke konfiguraci registru.
  • Nejnovější verze FSLogix se stáhla a nainstalovala na zařízení s Windows.
  • Zkontrolujte možnosti konfigurace.
  • Dokončený kurz konfigurace kontejneru profilů

Konfigurace kontejneru ODFC

Konfigurace kontejneru ODFC:

  1. Ověřte instalaci a verzi FSLogix.

  2. Přihlaste se k virtuálnímu počítači jako místní správce nebo pomocí účtu s oprávněními správce.

  3. Otevřete Editor registru a přejděte na HKEY_LOCAL_MACHINE\SOFTWARE\Policies\FSLogix\ODFC.

  4. Přidejte následující nastavení:

    Název hodnoty Datový typ Data Description
    Enabled DWORD 1 Povinné
    FlipFlopProfileDirectoryName DWORD 1 Doporučeno. Poskytuje jednodušší způsob procházení adresářů kontejnerů.
    IncludeTeams DWORD 1 Doporučeno. Zajišťuje, aby se data Microsoft Teams uchovávala v kontejneru pro zajištění optimálního výkonu.
    LockedRetryCount DWORD 3 Doporučeno. Sníží časování opakování, aby se umožnil rychlejší scénář selhání.
    LockedRetryInterval DWORD 15 Doporučeno. Sníží časování opakování, aby se umožnil rychlejší scénář selhání.
    ReAttachIntervalSeconds DWORD 15 Doporučeno. Sníží časování opakování, aby se umožnil rychlejší scénář selhání.
    ReAttachRetryCount DWORD 3 Doporučeno. Sníží časování opakování, aby se umožnil rychlejší scénář selhání.
    SizeInMBs DWORD 30000 Výchozí
    VHDLocations MULTI_SZ nebo REG_SZ Cesta ke sdílené složce SMB Příklad: \\<storage-account-name>.file.core.windows.net\<share-name>
    VolumeType REG_SZ VHDX Doporučeno. VHDX se upřednostňuje před VHD kvůli podporované velikosti a méně častým poškozením.

    K přidání nastavení registru můžete použít tyto příkazy PowerShellu:

    $VHDLocations = "\\<STORAGE-ACCOUNT-NAME>.file.core.windows.net\<SHARE-NAME>"
    New-ItemProperty -Path HKLM:\SOFTWARE\FSLogix\ODFC\ -Name Enabled -PropertyType dword -Value 1 -Force
    New-ItemProperty -Path HKLM:\SOFTWARE\FSLogix\ODFC\ -Name FlipFlopProfileDirectoryName -PropertyType dword -Value 1 -Force
    New-ItemProperty -Path HKLM:\SOFTWARE\FSLogix\ODFC\ -Name LockedRetryCount -PropertyType dword -Value 3 -Force
    New-ItemProperty -Path HKLM:\SOFTWARE\FSLogix\ODFC\ -Name LockedRetryInterval -PropertyType dword -Value 15 -Force
    New-ItemProperty -Path HKLM:\SOFTWARE\FSLogix\ODFC\ -Name ReAttachIntervalSeconds -PropertyType dword -Value 15 -Force
    New-ItemProperty -Path HKLM:\SOFTWARE\FSLogix\ODFC\ -Name ReAttachRetryCount -PropertyType dword -Value 3 -Force
    New-ItemProperty -Path HKLM:\SOFTWARE\FSLogix\ODFC\ -Name SizeInMBs -PropertyType dword -Value 30000 -Force
    New-ItemProperty -Path HKLM:\SOFTWARE\FSLogix\ODFC\ -Name VHDLocations -PropertyType string -value $VHDLocations -Force
    New-ItemProperty -Path HKLM:\SOFTWARE\FSLogix\ODFC\ -Name VolumeType -PropertyType string -Value vhdx -Force
    

Ověření konfigurace kontejneru ODFC

Jakmile nakonfigurujete zařízení s Windows tak, aby používalo kontejnery ODFC, můžete konfiguraci ověřit pomocí následujícího postupu:

  1. Přihlaste se jako standardní uživatel.

  2. Otevřete příkazový řádek a změňte adresář spuštěním následujícího příkazu:

    C:\Program Files\FSLogix\Apps
    
  3. Spuštěním následujícího příkazu zobrazte seznam každého přesměrování:

    `frx list-redirects`
    

    Tady je příklad výstupu příkazu:

    Active redirections
     -------------------
     \Device\HarddiskVolume4\$RECYCLE.BIN\S-1-5-21-000000000-000000000-0000000000-0000000 => \Device\HarddiskVolume6\ODFC_RECYCLE.BIN
     \Device\HarddiskVolume4\Users\contoso\AppData\Local\Microsoft\Outlook => \Device\HarddiskVolume6\ODFC
     \Device\HarddiskVolume4\Users\contoso\AppData\Roaming\Microsoft\Outlook => \Device\HarddiskVolume6\ODFCPersonalization
     \Device\HarddiskVolume4\Users\contoso\AppData\Local\Microsoft\OneDrive => \Device\HarddiskVolume6\OneDrive\UserMeta
     \Device\HarddiskVolume4\OneDriveTemp\S-1-5-21-000000000-000000000-0000000000-0000000 => \Device\HarddiskVolume6\OneDrive\ODTemp
     \Device\HarddiskVolume4\Users\contoso\AppData\Local\Microsoft\Office\16.0\Licensing => \Device\HarddiskVolume6\OfficeLicensing
     \Device\HarddiskVolume4\Users\contoso\AppData\Local\Microsoft\Office\15.0\Lync => \Device\HarddiskVolume6\Skype4B_15\User
     \Device\HarddiskVolume4\Users\contoso\AppData\Local\Microsoft\Office\16.0\Lync => \Device\HarddiskVolume6\Skype4B\User
     \Device\HarddiskVolume4\Users\contoso\AppData\Local\Microsoft\Teams => \Device\HarddiskVolume6\Teams\data
     Operation completed successfully!
    
  4. Otevřete Průzkumníka souborů a otevřete úplnou cestu, pro VHDLocations kterou jste v registru nastavili.

  5. Poklikejte na složku standardního uživatele.

  6. Vyhledejte nově vytvořený profil a kontejnery ODFC VHDX.

Vyloučení roamingových profilů třetích stran

Při párování kontejneru ODFC s řešením profilů třetí strany by poskytovatel třetí strany neměl přenášet složky spravované kontejnerem ODFC. Složky, které se mají vyloučit, závisí na tom, která nastavení jsou povolená.

Nastavení konfigurace ODFC Cesta vyloučení Typ
IncludeOfficeActivation %userprofile%\AppData\Local\Microsoft\Office\16.0\Licensing Výchozí
IncludeOneDrive %userprofile%\AppData\Local\Microsoft\OneDrive Výchozí
IncludeOneNote %userprofile%\Documents\OneNote Notebooks
%userprofile%\AppData\Local\Microsoft\OneNote
Volitelné
IncludeOneNote_UWP %userprofile%\Microsoft Volitelné
IncludeOutlook %userprofile%\AppData\Local\Microsoft\Outlook Výchozí
IncludeOutlookPersonalization %userprofile%\AppData\Roaming\Microsoft\Outlook Výchozí
IncludeSharepoint Výchozí
IncludeSkype %userprofile%\AppData\Local\Microsoft\Office\15.0\Lync
\AppData\Local\Microsoft\Office\16.0\Lync
Výchozí
IncludeTeams Klasické Týmy
%userprofile%\AppData\Local\Microsoft\Teams
%userprofile%\AppData\Roaming\Microsoft\Teams

nové Teams
%LocalAppData%\Packages\MSTeams_8wekyb3d8bbwe\LocalCache
Volitelné

Přečtěte si další informace o tom, jak používat FSLogix: