emeriks
Goto Top

Teams App unter Non-persistent VDI mit SSO

Moin,
wir haben hier VMware Horizon im Einsatz für nicht-persistente Win10 VDI Desktops.

Hat jemand von Euch es schon mal hinbekommen, in diesem Szenario die dauerhafte Speicherung der Windows Online Konten im Benutzerprofil zu gewährleisten? Wenn ja, wie?

z.Z. ist es bei uns wie folgt:

  1. Horizon verwirft eine VM bei Abmeldung des Benutzers und erstellt diese neu von Image (Snapshot)
  2. Benutzer meldet sich am Horizon Desktop an
  3. Horizon weist eine freie VM zu
  4. Benutzer startet z.B. Teams App und meldet sich mit seinem Azure Konto an (hier gleichen wir mit AADC ab)
  5. Das verwendete Konto erscheint dann in den Windows Einstellungen als "Geschäfts- oder Schulkonto"
  6. Benutzer meldet sich ab
  7. es gibt kein Roaming Profile - ausgewählte Einstellungen werden mittels VDM DEM gesichert und wiederhergestellt
  8. VM wird verworfen

Wenn der Benutzer sich jetzt erneut anmeldet, dann fehlt das Konto in seinen Einstellungen und er muss beim Starten von z.B. Teams erneut das Passwort eingeben.

Wo muss man hier ansetzen?
Gibt es Registry-Schlüssel oder Dateien aus dem %AppData%, welche man exportieren und importieren könnte?
Würde ein Roaming Profile (oder Profile Disk) das Problem lösen?

Bitte nur antworten, wenn Ihr das aus eigener Erfahrung beantworten könnt. Vielen Dank.

E.

Content-ID: 4007653654

Url: https://administrator.de/contentid/4007653654

Ausgedruckt am: 25.11.2024 um 00:11 Uhr

Dani
Dani 21.09.2022 um 11:45:09 Uhr
Goto Top
Moin,
es gibt kein Roaming Profile - ausgewählte Einstellungen werden mittels VDM gesichert und wiederhergestellt
VDM = Virtual Desktop Manager oder meinst du DEM = Dynamic Environment Manager

Würde ein Roaming Profile (oder Profile Disk) das Problem lösen?
Mit Microsoft FsLogix taucht das Problem nicht auf.


Gruß,
Dani
emeriks
emeriks 21.09.2022 aktualisiert um 11:53:46 Uhr
Goto Top
Zitat von @Dani:
VDM = Virtual Desktop Manager oder meinst du DEM = Dynamic Environment Manager
Sorry, ja, ich meine den DEM.

Würde ein Roaming Profile (oder Profile Disk) das Problem lösen?
Mit Microsoft FsLogix taucht das Problem nicht auf.
Aber das macht doch hinsichtlich der Benutzerumgebung nichts anderes als der DEM, oder?
Habt Ihr das FsLogix dann extra für Teams angepasst, oder sichert Ihr da alles weg. Also quasi ein volles Roaming Profile?
em-pie
Lösung em-pie 21.09.2022 um 12:06:09 Uhr
Goto Top
Moin,

Habt Ihr das FsLogix dann extra für Teams angepasst, oder sichert Ihr da alles weg. Also quasi ein volles Roaming Profile?
für gewöhnlich (so handhaben wir es jedenfalls) wird %userprofile% komplett via FSLogix abgebildet. Nur ein paar Ordnerumleitungen für die Dokumente sind eingerichtet worden und werden daher nicht mit in der vhdx gespeichert.

Auch wir haben damit einige Probleme eliminieren können..
Da ihr ja ohnehin passende WIn10 Lizenzen habt, sollte FSLogix dort möglich sein face-smile
Dani
Lösung Dani 21.09.2022 aktualisiert um 12:15:08 Uhr
Goto Top
Moin,
Wo muss man hier ansetzen?
Schau mal in den beiden Artikel rein:
https://communities.vmware.com/t5/Dynamic-Environment-Manager/Microsoft- ...
https://learn.microsoft.com/en-us/microsoftteams/teams-for-vdi#non-persi ...

Aber das macht doch hinsichtlich der Benutzerumgebung nichts anderes als der DEM, oder?
Zu DEM kann ich dir leider nicht viel sagen. Denn bei uns war klar, dass auch in der VDI FsLogix genutzt werden soll. Somit ist es einheitlich mit dem physikalischen Clients. Somit können sich die User von der VDI am Rechner und User von Rechner an VDI anmelden ohne einen Unterschied zu merken.

Habt Ihr das FsLogix dann extra für Teams angepasst, oder sichert Ihr da alles weg. Also quasi ein volles Roaming Profile?
Wie Kollege @em-pie geschrieben hat, wird das Benutzerprofil in den Container geschrieben. Hier müssen ggf. Ausnahmen erzeugt werden, damit der Container nicht all zu groß wird.


Gruß,
Dani
psannz
psannz 21.09.2022 um 15:18:38 Uhr
Goto Top
Sers,
Zitat von @Dani:
Mit Microsoft FsLogix taucht das Problem nicht auf.

kann ich auch nur empfehlen. Funktioniert solide.

ABER: Nur solange sich die Nutzer nicht auf mehreren Geräten gleichzeitig einloggen.
Gleichzeitiger Logon 2 bis n laufen dann nämlich Readonly aufs Profil!

Grüße,
Philip
emeriks
emeriks 21.09.2022 um 21:59:26 Uhr
Goto Top
Zitat von @psannz:
ABER: Nur solange sich die Nutzer nicht auf mehreren Geräten gleichzeitig einloggen.
Gleichzeitiger Logon 2 bis n laufen dann nämlich Readonly aufs Profil!
Ja, das könnte ein Problem werden.
Soweit ich das beobachtet habe, landen wir parallel auf zwei verschiedenen VM's, wenn wir einmal einen Desktop und einmal nur eine App starten.
Dani
Dani 21.09.2022 um 22:46:10 Uhr
Goto Top
Moin,
Soweit ich das beobachtet habe, landen wir parallel auf zwei verschiedenen VM's, wenn wir einmal einen Desktop und einmal nur eine App starten.
wie stellt ihr die Apps bereits, wirklich über eine VM oder über eine dedizierte RDS Plattform?

Ja, das könnte ein Problem werden.
Es gibt auch die Möglichkeit eines Merge: Configure Profile Container and Office for concurrent or multiple connections

Wobei das Problem mit der Verwendung von servergespeicherten Profile eigentlich das Selbe bleibt. Denn die letzte Abmeldung wird alle zu vor getätigen Änderungen ggf. überschreien.


Gruß,
Dani
emeriks
emeriks 22.09.2022 aktualisiert um 09:13:01 Uhr
Goto Top
Zitat von @Dani:
wie stellt ihr die Apps bereits, wirklich über eine VM oder über eine dedizierte RDS Plattform?
Das kann ich Dir im Moment nicht beantworten. Das machen die Kollegen vom VDI.