Előfeltételek

Fontos

A 2026. áprilisi Windows Server frissítésben a Windows alapértelmezett Kerberos titkosítástípusa RC4-ről AES-SHA1-re változik.

A nem AES-SHA1 frissített FSLogix-tárolókat üzemeltető fájlmegosztások hozzáférési problémákat tapasztalhatnak a módosítás alkalmazása után. A fennakadás elkerülése érdekében a frissítés telepítése előtt fejezze be az AES-SHA1-re való átállást.

Azokat az ügyfeleket, akik már frissítettek AES-SHA1, nem érintik.

További információ: FSLogix blog: Szükséges művelet: A Windows Kerberos keményítése (RC4) hatással lehet az SMB-tároló FSLogix-profiljaira.

Jegyzet

Javasoljuk, hogy az ügyfelek a lehető leggyorsabban frissítsenek az FSLogix legújabb legújabb verziójára, amint az üzembe helyezési folyamatuk lehetővé teszi. Az FSLogix gyorsjavítás-kiadásokat biztosít, amelyek az ügyfelek üzembe helyezését befolyásoló aktuális és lehetséges hibákat kezelik. Emellett ez az első követelmény, amikor megnyit egy támogatási kérelmet.

Az FSLogix bármilyen nyilvános/ privát adatközpontban vagy felhőben használható, feltéve, hogy a felhasználó megfelelő licenccel rendelkezik. Az FSLogix a Microsoft által támogatott összes olyan operációs rendszeren működik, amely tartalmazza, de nem korlátozódik a következőkre:

  • Windows 10 és Windows 11
  • Windows Server 2016, 2019, 2022, 2025

Jogosultság

Az FSLogix használatára akkor jogosult, ha az alábbi licencek egyikével rendelkezik:

  • Microsoft 365 E3/E5
  • Microsoft 365 A3/A5/Diákhasználati előnyök
  • Microsoft 365 F1/F3
  • Microsoft 365 Vállalati verzió
  • Windows 10 Enterprise E3/E5
  • Windows 10 Education A3/A5
  • Távoli asztali szolgáltatások (RDS) ügyfélelérési licence (CAL)
  • Távoli asztali szolgáltatások (RDS) előfizetői hozzáférési licence (SAL)
  • Azure Virtual Desktop felhasználónkénti hozzáférési licenc

Identitással és hitelesítéssal kapcsolatos szempontok

A szervezeti identitás és a hitelesítési keretrendszer megértése kritikus fontosságú összetevő egy sikeres FSLogix-megoldásban. Az FSLogix és a felhasználók az alapul szolgáló identitáskonfigurációtól függenek, hogy hozzáférhessenek a társzolgáltatói-hez, az alkalmazásokhoz és a folyamatszabály-készletekhez.

Identitás következő lépései

Tárolási szempontok

Az FSLogix implementálása előtt fontos, hogy a számítási feladat, a felhasználói és az üzleti követelmények alapján megfelelően tervezzen és konfiguráljon tárolási infrastruktúrát. Az FSLogix nem nyújt tárolási architektúrát vagy tervezési útmutatást. A következő következő lépések útmutatóként jelennek meg a megoldástervezési folyamat során.

A tárolás következő lépései

Hálózati szempontok

A hálózati konfiguráció fontos szerepet játszik a profilkezelési megoldás FSLogix használatával történő tervezésekor is. Az FSLogix abban egyedülálló, hogy a standard konfiguráció egy tároló csatlakoztatására támaszkodik egy távoli tárolószolgáltatótól. A konfigurációtól függetlenül a hálózati késés, a sávszélesség és a társzolgáltató közelsége kulcsfontosságú a felhasználói élményhez.

Víruskereső fájl- és mappakivételek konfigurálása

Annak érdekében, hogy az FSLogix megbízhatóan működjön, konfigurálja a víruskeresőt (AV) és a biztonsági eszközöket, hogy kizárja az alábbi elemeket.

Jótanács

  • A leggyakoribb SMB- vagy UNC-útvonalak a konfiguráció alapján a kizárások formájában \\{server-name}.contoso.com\{share-name} vagy \\{storage-account-name}.file.core.windows.net\{share-name}módosításával érhetők el.
  • %TEMP% a felhasználó profiljának ideiglenes elérési útja, és %WINDIR%\TEMP a rendszer ideiglenes elérési útja.
  • Ha módosítja a gyorsítótár vagy a proxymappa alapértelmezett helyét, módosítsa a kizárásokat a konfiguráció alapján.
Kizárási elem Típus Purpose Hatás, ha nincs kizárva
frxsvc.exe, frxccds.exe Végrehajtható fájlok Az FSLogix szolgáltatások és a Felhőgyorsítótár folyamat AV-vizsgálatának és blokkolásának megakadályozása Késések vagy időtúllépések a profil csatlakoztatása során; szolgáltatás összeomlik a bejelentkezés során
\, \, \ Illesztőprogram-fájlok Az AV-interferencia elkerülése az FSLogix fájlrendszer szűrőillesztőivel Fájlhozzáférési problémák, illesztőprogram-blokkolás, csökkentett I/O-teljesítmény
C:\Program Files\FSLogix\Apps\ Címtár FSLogix bináris fájlok és segédprogramok kizárása Az AV-vizsgálat magas processzorhasználatot és lassú FSLogix-válaszokat okoz
C:\ProgramData\FSLogix\ Címtár FSLogix-konfiguráció és naplók kizárása FSLogix-fájlok AV általi zárolásának vagy karanténozásának kockázata
C:\Users\%username%\AppData\Local\FSLogix\ Címtár Felhasználónkénti FSLogix helyi adatok kizárása Késés a bejelentkezés/kijelentkezés során; profilbetöltési hibák
%ProgramData%\FSLogix\Cache\* Felhőgyorsítótár-mappa Gyorsítótárfájlok kizárása AV-interferencia elkerülése a Cloud Cache-műveletekkel
%ProgramData%\FSLogix\Proxy\* Felhőgyorsítótár-mappa Proxyfájlok kizárása Lásd fent
%TEMP%\*\*.VHD, %TEMP%\*\*.VHDX Felhasználóalapú ideiglenes fájlok Felhasználóalapú ideiglenes VHD/VHDX-fájlok kizárása (például lemezkülönbségek) AV-zárolás profilműveletek során
%WINDIR%\TEMP\*\*.VHD, %WINDIR%\TEMP\*\*.VHDX Rendszeralapú ideiglenes fájlok Rendszeralapú ideiglenes VHD/VHDX-fájlok kizárása (például különbséglemezek) Lásd fent
\\{SMB or UNC path}\*\*.VHD, *.VHD.lock, *.VHD.meta*.VHD.metadata SMB-fájlmegosztás FSLogix-tárolók és társított fájlok kizárása SMB-fájlmegosztásokon Fájlok zárolásának vagy sérülésének megakadályozása az AV-ben
\\{SMB or UNC path}\*\*.VHDX, *.VHDX.lock, *.VHDX.meta*.VHDX.metadata SMB-fájlmegosztás Lásd fent Lásd fent
HKLM\SOFTWARE\FSLogix\ Profil beállításkulcsai AV/DLP-interferencia megakadályozása az FSLogix-konfigurációval Elavult beállításjegyzék-bejegyzések, ideiglenes profilok, lassabb bejelentkezési folyamat
HKLM\SOFTWARE\Policies\FSLogix\ ODFC beállításkulcsok AV/DLP-interferencia megakadályozása az FSLogix-konfigurációval Elavult beállításjegyzék-bejegyzések, ideiglenes profilok, lassabb bejelentkezési folyamat
FSLogix-profil csatlakoztatási pontjai VHD(X) csatolási pontok Ne vizsgálja át a tárolót csatolás és leválasztás közben ERROR_SHARING_VIOLATION, ideiglenes profilok, kijelentkezés akadások
  • Alkalmazza ezeket a kizárásokat minden biztonsági rétegben (végpont AV, hálózatvizsgálat, DLP).
  • A szabályzat üzembe helyezése utáni kizárások ellenőrzése a bejelentkezési késések vagy profilhibák elkerülése érdekében.

Következő lépések

FSLogix kibocsátási megjegyzései

FSLogix letöltése és telepítése