Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo discute as práticas recomendadas gerais e relacionadas à segurança ao usar a USMT (Ferramenta de Migração de Estado do Usuário).
Práticas recomendadas gerais
Instale aplicativos antes de executar a ferramenta LoadState.
Embora nem sempre seja essencial, é uma prática recomendada instalar todos os aplicativos no computador de destino antes de restaurar o estado do usuário. A instalação de aplicativos antes de restaurar o estado do usuário ajuda a garantir que as configurações migradas sejam preservadas.
Não use MigUser.xml e MigDocs.xml juntos.
Se ambos
MigUser.xmlforemMigDocs.xmlusados juntos, alguns arquivos migrados poderão ser duplicados se forem fornecidas instruções conflitantes sobre os locais de destino. A/genmigxmlopção de linha de comando pode ser usada para determinar quais arquivos serão incluídos na migração e para determinar se alguma modificação é necessária. Para obter mais informações, consulte Identificar tipos de arquivo, arquivos e pastas.Use MigDocs.xml para uma melhor experiência de migração.
Se o conjunto de dados for desconhecido ou se muitos arquivos estiverem armazenados fora das pastas padrão de perfil de usuário, o
MigDocs.xmlarquivo será uma opção melhor do que oMigUser.xmlarquivo, pois oMigDocs.xmlarquivo reúne um escopo mais amplo de dados. OMigDocs.xmlarquivo migra pastas de dados com base na localização e no tipo de arquivo registrado, consultando o registro para extensões de aplicativos registrados. OMigUser.xmlarquivo migra apenas os arquivos com as extensões de arquivo especificadas.Feche todos os aplicativos antes de executar as ferramentas ScanState ou LoadState.
Embora o uso da
/vscopção possa permitir a migração de muitos arquivos abertos com outro aplicativo, é uma prática recomendada fechar todos os aplicativos para garantir que todos os arquivos e configurações sejam migrados. Sem a opção ou/c, a/vscUSMT falha quando não é possível migrar um arquivo ou uma configuração. Quando a opção é usada, a/cUSMT ignora todos os arquivos ou configurações que não pode migrar e registra um erro a cada vez.Faça logoff depois de executar o LoadState.
Algumas configurações, como fontes, papel de parede e configurações de proteção de tela, não entrarão em vigor até a próxima vez que o usuário fizer logon. Por esse motivo, saia depois de executar a ferramenta LoadState .
Ambiente gerenciado.
Para criar um ambiente gerenciado, todos os documentos do usuário final podem ser movidos para a pasta Documentos (%CSIDL_PERSONAL%). A Microsoft recomenda migrar arquivos para o menor número possível de pastas no computador de destino. Minimizar pastas ajuda a limpar arquivos no computador de destino se o comando falhar antes da
LoadState.execonclusão.Chkdsk.exe.
A Microsoft recomenda executar Chkdsk.exe antes de executar as ferramentas ScanState e LoadState . Chkdsk.exe cria um relatório de status para uma unidade de disco rígido e lista e corrige erros comuns. Para obter mais informações sobre a ferramenta Chkdsk.exe , consulte Chkdsk.
Migrar em grupos.
Se a migração for executada enquanto os usuários estiverem usando a rede, é melhor migrar contas de usuário em grupos. Para minimizar o efeito no desempenho da rede, determine o tamanho dos grupos com base no tamanho de cada conta de usuário. A migração em fases também permite garantir que cada fase seja bem-sucedida antes de iniciar a próxima fase. Quando esse método for, todas as modificações necessárias poderão ser feitas no plano entre os grupos.
Práticas recomendadas de segurança
Como administrador autorizado, é responsabilidade proteger a privacidade dos usuários e manter a segurança durante e após a migração. Em particular, as seguintes questões devem ser consideradas:
Sistema de arquivos com criptografia (EFS).
Tome muito cuidado ao migrar arquivos criptografados, pois o usuário final não precisa estar conectado para capturar o estado do usuário. Por padrão, a USMT falhará se um arquivo criptografado for encontrado. Para obter instruções específicas sobre as práticas recomendadas do EFS, consulte Migrar Files e certificados do EFS.
Observação
Se um arquivo criptografado for migrado sem migrar o certificado, os usuários finais não poderão acessar o arquivo após a migração.
Criptografe o repositório.
Considere usar a
/encryptopção com oScanState.execomando e a/decryptopção com oLoadState.execomando. No entanto, tenha muito cuidado com esse conjunto de opções, pois qualquer pessoa que tenha acesso aoScanState.exescript de linha de comando também terá acesso à chave de criptografia.Verificação de vírus.
A Microsoft recomenda verificar se há vírus nos computadores de origem e de destino antes de executar a USMT. Além disso, a imagem do computador de destino deve ser verificada. Para ajudar a proteger os dados contra vírus, a Microsoft recomenda a execução de um utilitário antivírus antes da migração.
Mantenha a segurança do servidor de arquivos e do servidor de implantação.
A Microsoft recomenda gerenciar a segurança dos servidores de arquivo e implantação. É importante verificar se o servidor de arquivos no qual o armazenamento é salvo é seguro. O servidor de implantação também deve ser protegido para garantir que os dados do usuário que estão nos arquivos de log não sejam expostos. A Microsoft também recomenda transmitir dados apenas por meio de uma conexão de rede segura, como uma rede virtual privada. Para obter mais informações sobre segurança de rede, consulte Gerenciador de Conformidade de Segurança da Microsoft.
Migração de senhas.
Para garantir a privacidade dos usuários finais, a USMT não migra senhas, incluindo senhas para aplicativos ou unidades de rede mapeadas. É importante garantir que os usuários finais saibam suas senhas.
Criação de conta local.
Antes de migrar contas locais, consulte a seção Migrando contas locais no artigo Identificar usuários .
Práticas recomendadas para arquivo XML
Especifique o mesmo conjunto de arquivos mig*.xml nas ferramentas ScanState e LoadState.
Se um conjunto específico de arquivos mig*.xml for usado com a ferramenta ScanState , seja chamado por meio da
/autoopção ou individualmente por meio da/iopção, a mesma opção deverá ser usada para chamar exatamente os mesmos arquivos mig*.xml na ferramenta LoadState .O <CustomFileName> no urlid de migração deve corresponder ao nome do arquivo.
Embora não seja um requisito, é uma boa prática que <CustomFileName> corresponda ao nome do arquivo. Por exemplo, o exemplo a
MigApp.xmlseguir é do arquivo:<?xml version="1.0" encoding="UTF-8"?> <migration urlid="http://www.microsoft.com/migration/1.0/migxmlext/migapp">Use o esquema XML (MigXML.xsd) ao criar arquivos .xml para validar a sintaxe.
O
MigXML.xsdarquivo de esquema não deve ser incluído na linha de comando ou em nenhum dos arquivos.xml .Use os arquivos XML de migração padrão como modelos.
Para criar um arquivo de.xml personalizado, os arquivos de.xml de migração podem ser usados como modelos para criar versões personalizadas. Se os arquivos de dados do usuário precisarem ser migrados, modele o arquivo de.xml personalizado no
MigUser.xml. Para migrar configurações de aplicativo, modele o arquivo de.xml personalizado noMigApp.xmlarquivo.Considere o impacto no desempenho ao usar o <parâmetro context> .
O desempenho da migração pode ser afetado quando o <elemento context> é usado com o <elemento component> . Por exemplo, ao encapsular unidades lógicas de regras de inclusão> e exclusão baseadas em< arquivo ou caminho.><
No contexto do usuário , uma regra é processada uma vez para cada usuário no sistema.
No contexto do sistema , uma regra é processada uma vez para o sistema.
No contexto UserAndSystem , uma regra é processada uma vez para cada usuário no sistema e uma vez para o sistema.
Observação
O número de vezes que uma regra é processada não afeta o número de vezes que um arquivo é migrado. O mecanismo de migração da USMT garante que cada arquivo migre apenas uma vez.
A Microsoft recomenda criar um arquivo de .xml separado em vez de adicionar .xml código a um dos arquivos de .xml de migração existentes.
Por exemplo, para o código que migra as configurações de um aplicativo, o código não deve ser adicionado apenas ao
MigApp.xmlarquivo.Os arquivos de .xml personalizados não devem ser criados para alterar as configurações do sistema operacional que são migradas.
Os arquivos de manifesto determinam quais configurações são migradas. Os arquivos de manifesto não podem ser modificados. Como os arquivos de manifesto não podem ser modificados, para excluir determinadas configurações do sistema operacional da migração, crie e modifique um
Config.xmlarquivo.O caractere curinga asterisco (*) pode ser usado em qualquer arquivo XML de migração criado.
Observação
O ponto de interrogação não é válido como caractere curinga em arquivos .xml da USMT.