Teams App unter Non-persistent VDI mit SSO
Moin,
wir haben hier VMware Horizon im Einsatz für nicht-persistente Win10 VDI Desktops.
Hat jemand von Euch es schon mal hinbekommen, in diesem Szenario die dauerhafte Speicherung der Windows Online Konten im Benutzerprofil zu gewährleisten? Wenn ja, wie?
z.Z. ist es bei uns wie folgt:
Wenn der Benutzer sich jetzt erneut anmeldet, dann fehlt das Konto in seinen Einstellungen und er muss beim Starten von z.B. Teams erneut das Passwort eingeben.
Wo muss man hier ansetzen?
Gibt es Registry-Schlüssel oder Dateien aus dem %AppData%, welche man exportieren und importieren könnte?
Würde ein Roaming Profile (oder Profile Disk) das Problem lösen?
Bitte nur antworten, wenn Ihr das aus eigener Erfahrung beantworten könnt. Vielen Dank.
E.
wir haben hier VMware Horizon im Einsatz für nicht-persistente Win10 VDI Desktops.
Hat jemand von Euch es schon mal hinbekommen, in diesem Szenario die dauerhafte Speicherung der Windows Online Konten im Benutzerprofil zu gewährleisten? Wenn ja, wie?
z.Z. ist es bei uns wie folgt:
- Horizon verwirft eine VM bei Abmeldung des Benutzers und erstellt diese neu von Image (Snapshot)
- Benutzer meldet sich am Horizon Desktop an
- Horizon weist eine freie VM zu
- Benutzer startet z.B. Teams App und meldet sich mit seinem Azure Konto an (hier gleichen wir mit AADC ab)
- Das verwendete Konto erscheint dann in den Windows Einstellungen als "Geschäfts- oder Schulkonto"
- Benutzer meldet sich ab
- es gibt kein Roaming Profile - ausgewählte Einstellungen werden mittels
VDMDEM gesichert und wiederhergestellt - VM wird verworfen
Wenn der Benutzer sich jetzt erneut anmeldet, dann fehlt das Konto in seinen Einstellungen und er muss beim Starten von z.B. Teams erneut das Passwort eingeben.
Wo muss man hier ansetzen?
Gibt es Registry-Schlüssel oder Dateien aus dem %AppData%, welche man exportieren und importieren könnte?
Würde ein Roaming Profile (oder Profile Disk) das Problem lösen?
Bitte nur antworten, wenn Ihr das aus eigener Erfahrung beantworten könnt. Vielen Dank.
E.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 4007653654
Url: https://administrator.de/contentid/4007653654
Ausgedruckt am: 25.11.2024 um 00:11 Uhr
8 Kommentare
Neuester Kommentar
Moin,
Gruß,
Dani
es gibt kein Roaming Profile - ausgewählte Einstellungen werden mittels VDM gesichert und wiederhergestellt
VDM = Virtual Desktop Manager oder meinst du DEM = Dynamic Environment ManagerWürde ein Roaming Profile (oder Profile Disk) das Problem lösen?
Mit Microsoft FsLogix taucht das Problem nicht auf.Gruß,
Dani
Moin,
Auch wir haben damit einige Probleme eliminieren können..
Da ihr ja ohnehin passende WIn10 Lizenzen habt, sollte FSLogix dort möglich sein
Habt Ihr das FsLogix dann extra für Teams angepasst, oder sichert Ihr da alles weg. Also quasi ein volles Roaming Profile?
für gewöhnlich (so handhaben wir es jedenfalls) wird %userprofile% komplett via FSLogix abgebildet. Nur ein paar Ordnerumleitungen für die Dokumente sind eingerichtet worden und werden daher nicht mit in der vhdx gespeichert.Auch wir haben damit einige Probleme eliminieren können..
Da ihr ja ohnehin passende WIn10 Lizenzen habt, sollte FSLogix dort möglich sein
Moin,
https://communities.vmware.com/t5/Dynamic-Environment-Manager/Microsoft- ...
https://learn.microsoft.com/en-us/microsoftteams/teams-for-vdi#non-persi ...
Gruß,
Dani
Wo muss man hier ansetzen?
Schau mal in den beiden Artikel rein:https://communities.vmware.com/t5/Dynamic-Environment-Manager/Microsoft- ...
https://learn.microsoft.com/en-us/microsoftteams/teams-for-vdi#non-persi ...
Aber das macht doch hinsichtlich der Benutzerumgebung nichts anderes als der DEM, oder?
Zu DEM kann ich dir leider nicht viel sagen. Denn bei uns war klar, dass auch in der VDI FsLogix genutzt werden soll. Somit ist es einheitlich mit dem physikalischen Clients. Somit können sich die User von der VDI am Rechner und User von Rechner an VDI anmelden ohne einen Unterschied zu merken. Habt Ihr das FsLogix dann extra für Teams angepasst, oder sichert Ihr da alles weg. Also quasi ein volles Roaming Profile?
Wie Kollege @em-pie geschrieben hat, wird das Benutzerprofil in den Container geschrieben. Hier müssen ggf. Ausnahmen erzeugt werden, damit der Container nicht all zu groß wird.Gruß,
Dani
Sers,
kann ich auch nur empfehlen. Funktioniert solide.
ABER: Nur solange sich die Nutzer nicht auf mehreren Geräten gleichzeitig einloggen.
Gleichzeitiger Logon 2 bis n laufen dann nämlich Readonly aufs Profil!
Grüße,
Philip
kann ich auch nur empfehlen. Funktioniert solide.
ABER: Nur solange sich die Nutzer nicht auf mehreren Geräten gleichzeitig einloggen.
Gleichzeitiger Logon 2 bis n laufen dann nämlich Readonly aufs Profil!
Grüße,
Philip
Moin,
Wobei das Problem mit der Verwendung von servergespeicherten Profile eigentlich das Selbe bleibt. Denn die letzte Abmeldung wird alle zu vor getätigen Änderungen ggf. überschreien.
Gruß,
Dani
Soweit ich das beobachtet habe, landen wir parallel auf zwei verschiedenen VM's, wenn wir einmal einen Desktop und einmal nur eine App starten.
wie stellt ihr die Apps bereits, wirklich über eine VM oder über eine dedizierte RDS Plattform? Ja, das könnte ein Problem werden.
Es gibt auch die Möglichkeit eines Merge: Configure Profile Container and Office for concurrent or multiple connectionsWobei das Problem mit der Verwendung von servergespeicherten Profile eigentlich das Selbe bleibt. Denn die letzte Abmeldung wird alle zu vor getätigen Änderungen ggf. überschreien.
Gruß,
Dani