FSLogix Apps RuleEditor и наборы правил

FSLogix Apps RuleEditor — это автономное приложение, которое создает файлы набора правил FSLogix. Службы FSLogix Apps (frxsvc) обрабатывают файлы набора правил и могут выполнять различные действия, которые управляют взаимодействием конечных пользователей в средах виртуального рабочего стола. Файлы набора правил — это коллекция правил, которые показывают, скрывают, перенаправляют или настраивают определенные аспекты реестра, файловой системы, приложений или принтеров. Один файл набора правил может поддерживать любое количество правил различных типов. В большинстве случаев сохранение файлов набора правил, содержащихся в определенном типе настройки, упрощает их обслуживание и устранение неполадок.

Типы правил

Можно создать четыре типа правил:

  • Скрытие правила
  • Правило перенаправления
  • Правило контейнера приложений (VHD)
  • Указание правила значения

Внимание

Правила скрытия и перенаправления управляют файловой системой на очень фундаментальном уровне. Эти типы правил могут быть очень мощными, и создание или изменение их могут иметь непредвиденные последствия. Всегда тестируйте и проверяйте наборы правил перед развертыванием их в рабочей среде.

Скрытие правила

Правило скрытия скрывает определенные элементы от пользователя или группы пользователей. Правила скрытия могут применяться к файлам, папкам, разделам реестра, значениям реестра, принтерам или шрифтам.

Правило перенаправления

Правила перенаправления позволяют ИТ-администраторам перенаправлять не профильные или другие определенные данные в контейнер профилей пользователей, чтобы он был доступен для последующих входов независимо от того, в какой виртуальной машине они входят.

Правило контейнера приложений (VHD)

Примечание.

Правила контейнера приложений устарели с 22 августа 2023 г. Дополнительные сведения см. на странице о прекращении использования функции.

Вы можете содержать приложения с большим объемом данных только для чтения (например, коллекции картинок, приложения Java и т. д.) в виртуальном жестком диске и подключать их к виртуальной машине. Правила контейнера приложений позволяют автоматизировать этот процесс, автоматически установив эти виртуальные жесткие диски для определенных пользователей при входе.

Указание правила значения

При входе в систему укажите правило значений, задающее значение реестра для определенного пользователя или группы пользователей. Это правило чаще всего используется, когда пользователям требуются значения разделов реестра на основе HKLM для изменения на основе входа пользователей.

Назначения правил

Внимание

Назначения набора правил приложений FSLogix не поддерживают облачные учетные записи Microsoft Entra ID. Чтобы использовать функцию назначения, необходимо синхронизировать пользователей и группы с контроллера домена Active Directory. Кроме того, виртуальные машины должны иметь вид контроллера домена для разрешения идентификаторов SID.

Наборы правил приложений назначаются пользователям, группам и другим сущностям с помощью RuleEditor. Только что созданные правила автоматически назначаются группе "Все" с параметром "Применить" для параметра "Нет".

Порядок назначения

Порядок назначений влияет на применение набора правил. При обработке файла назначения набор правил применяется сверху вниз. Порядок назначений Move Up управляется с помощью кнопок и Move Down кнопок.

Назначение набора правил всем в верхней части

Рис. 1. Все группы, обработанные сверху

Результат: только к набору CONTOSO\Domain Users правил применяется только.

Назначение набора правил для всех пользователей внизу

Рис. 2. Все группы, обработанные внизу

Результат. Набор правил не применяется к любому пользователю или группе.

Типы назначений

Наборы правил можно назначить следующим сущностям:

  • Пользователь
  • Группа
  • Обработка
  • Сетевое расположение (IP-адрес)
  • Компьютер
  • Контейнер каталогов (различающееся имя)
  • Переменная среды

Примечание.

Любую переменную среды, присутствующих при входе пользователя, можно использовать в рамках назначения.

Шаблон назначения

Вы можете сохранить назначения и порядок назначения в качестве шаблона для последующего использования. Этот шаблон становится конфигурацией назначения по умолчанию для всех новых наборов правил, создаваемых на одном компьютере.

Предупреждение шаблона назначения

Рис. 3. Диалоговое окно предупреждения "Сохранить как шаблон"

Отчеты Active Directory (AD)

Примечание.

Отчеты Active Directory устарели с 22 августа 2023 г. Дополнительные сведения см. на странице о прекращении использования функции.

Администратор istrator использует функцию отчетов AD для проверки того, применяется ли файл набора правил к ожидаемому пользователю или пользователям. В отчете отображаются только учетные записи пользователей, затронутые назначением, и не отображаются группы.

Отчеты D

Рис. 4. Окно отчетов AD

Следующие шаги