部署必要 UE-V 功能 (Windows 10)

若要啟動並執行 User Experience Virtualization (UE-V) ,請安裝並設定下列功能。

  • 部署使用者可存取的設定儲存位置。 此功能是用於儲存和擷取使用者設定的標準網路共用。
  • 選擇 UE-V 的設定方法您可以使用群組原則、Configuration Manager 或 Windows 管理基礎結構和 PowerShell 等常用管理工具來部署和設定 UE-V。
  • 在使用者裝置上啟用 UE-V 服務。 在 Windows 10 版本 1607 中,UE-V 會自動安裝。 您必須在每個想要包含在 UE-V 環境中的使用者裝置上啟用 UE-V 服務。

本節中的文章說明如何部署這些功能。

部署 UE-V 設定儲存位置

UE-V 需要一個位置,用於在設定套件檔案中儲存使用者設定。 您可以透過下列其中一個方式設定此設定儲存位置:

  • 建立您自己的設定儲存位置
  • 將現有的 Active Directory 作為設定的儲存位置

注意

作為 效能和容量規劃 的問題,並減少網路延遲問題,請在使用者裝置所在的相同區域網路上建立設定儲存位置。 建議每位使用者有 20 MB 的磁碟空間做為設定儲存位置。

建立 UE-V 設定儲存位置

在定義設定儲存位置之前,您必須為在共用上儲存設定的使用者建立具有讀/寫許可權的根目錄。 UE-V 服務會在此根目錄下建立使用者特定的資料夾。

設定儲存位置是透過設定 SettingsStoragePath 組態選項來定義,您可以使用下列其中一種方法來設定:

  • 透過群組原則設定

  • 使用 UE-V 的 Configuration Manager 套件

  • 使用 Windows PowerShell 或 Windows Management Instrumentation (WMI)

    路徑必須採用通用命名慣例, (伺服器和共用的 UNC) 路徑。 例如,**\Server\Settingsshare**。 此設定選項支援使用變數來啟用特定的同步化案例。 例如,您可以在下列案例中使用 %username%%computername% 變數來保留使用者設定體驗:

  • 在企業中使用多個實體裝置的使用者

  • 供多位使用者使用的企業電腦

UE-V 服務會根據 SettingsStoragePath 的組態設定,動態建立使用者特定的設定儲存路徑,其中包含名為 SettingsPackages 的隱藏系統資料夾。 服務會依照已註冊的 UE-V 設定位置範本所定義,讀取並寫入此位置的設定。

UE-V 設定是由「最後寫入優先」規則決定: 如果擁有多部受管理電腦之使用者的設定儲存位置相同,一個 UE-V 服務會獨立於其他電腦上執行的服務讀取和寫入設定位置。 最後寫入的設定和值是服務下次從設定儲存位置讀取時套用的設定和值。

部署設定儲存位置: 請遵循下列步驟來定義設定儲存位置,而不是使用現有的 Active Directory 代理程式。 您應該將設定儲存空間共用的存取權限制為需要的使用者,如下表所示。

部署 UE-V 網路共用

  1. 為 UE-V 使用者建立新的安全性群組。

  2. 在位於中央的電腦上建立新資料夾以儲存 UE-V 設定套件,然後授與 UE-V 使用者具有資料夾群組權限的存取權。 支援 UE-V 的系統管理員必須擁有此共用資料夾的權限。

  3. 設定下列共用層級伺服器訊息區 (設定儲存位置資料夾的 SMB) 權限。

    使用者帳戶 建議的權限
    所有人 沒有權限
    UE-V 使用者的安全性群組 完全控制
  4. 設定設定儲存位置資料夾的下列 NTFS 檔案系統權限。

    使用者帳戶 建議的權限 資料夾
    建立者/擁有者 完全控制 僅子資料夾和檔案
    UE-V 使用者的安全性群組 列出資料夾/讀取資料、建立資料夾/附加資料 僅限此資料夾

使用此設定,UE-V 服務會在使用者內容中執行時建立並保護 Settingspackage 資料夾,並授與每個使用者建立設定儲存空間資料夾的權限。 當其他使用者無法存取時,使用者可以存取其 Settingspackage 資料夾的完整控制權。

注意

如果您在執行 Windows Server 作業系統的電腦上建立設定儲存體共用,請設定 UE-V 以驗證本機 Administrators 群組或目前使用者是儲存設定套件之資料夾的擁有者。 要啟用此額外安全性,請在 Windows Server 登錄編輯程式中指定此設定:

  1. 新增名為 “RepositoryOwnerCheckEnabled” 的 REG_DWORD 登錄機碼至 HKEY_LOCAL_MACHINE\Software\Microsoft\UEV\Agent\Configuration
  2. 將登錄機碼值設為 1

搭配 UE-V 使用 Active Directory

如果您未定義設定儲存位置,UE-V 服務預設會使用 Active Directory (AD) 。 在這些情況下,UE-V 服務會在每個使用者的 AD 主目錄根目錄下動態建立設定儲存體資料夾。 不過,如果在 AD 中設定了自訂目錄設定,則會改用該目錄。

選擇 UE-V 的設定方法

您必須決定在部署之後要用來管理 UE-V 的設定方法,因為您會使用此設定方法來部署 UE-V 代理程式。 通常,此設定方法是您已在環境中使用的設定方法,例如 Windows PowerShell 或 Configuration Manager。

您可以根據您使用的設定方法,在使用者裝置上啟用 UE-V 服務之前、期間或之後設定 UE-V。

  • 群組原則 您可以使用現有的群組原則基礎結構,在啟用 UE-V 服務之前或之後設定 UE-V。 UE-V 群組原則 ADMX 範本可讓您集中管理常見的 UE-V 服務設定選項,並包含設定 UE-V 同步處理的設定。

    注意

    從 Windows 10 版本 1607 開始,系統會自動安裝 UE-V ADMX 範本。

    群組原則 ADMX 範本會設定 UE-V 服務的同步處理設定,並使用現有的群組原則基礎結構來集中管理一般 UE-V 服務組態設定。 部署群組原則物件的網域控制站支援的作業系統包括:Windows Server 2012 與 Windows Server 2012 R2

  • Configuration Manager UE-V 組態套件可讓您使用 Microsoft Configuration Manager 的合規性設定功能,在安裝 UE-V 和 Configuration Manager 的站台之間套用一致的組態。

  • Windows PowerShell 和 WMI 您可以使用 Windows PowerShell 和 Windows Management Instrumentation (WMI) 的指令碼命令來修改 UE-V 服務的設定。

注意

修改登錄可能會導致資料遺失,或電腦變得沒有回應。 建議您使用其他設定方法。

啟用 UE-V 服務

UE-V 服務是用戶端元件,可擷取使用者個人化的應用程式和 Windows 設定,並將它們儲存在設定套件中。 設定套件建置後會儲存到本機,然後複製到設定儲存位置。

啟用 UE-V 服務之前,您必須先註冊 UE-V 範本以供第一次使用。 在 PowerShell 視窗中,輸入 register-TemplateName<>,其中 TemplateName 是您要註冊的 UE-V 範本名稱,然後按 ENTER。

注意

使用 Windows 10 版本 1607,您必須為所有收件匣和自訂範本註冊 UE-V 範本。 這可彈性地只部署必要的範本。

在 Windows 10 版本 1607 和更新版本中,UE-V 服務會安裝在使用者裝置上。 啟用服務以開始使用 UE-V。 您可以使用群組原則編輯器或 Windows PowerShell 來啟用服務。

若要使用群組原則啟用 UE-V 服務

  1. 開啟裝置的群組原則編輯器
  2. 瀏覽至 [電腦設定>]、[系統管理範本]、[Windows 元件]、[>>Microsoft使用者體驗虛擬化]
  3. 執行 啟用 UEV
  4. 重新啟動裝置

若要透過 Windows PowerShell 啟用 UE-V 服務

  1. 在 PowerShell 視窗中,輸入 Enable-UEV ,然後按下 ENTER
  2. 重新啟動裝置
  3. 在 PowerShell 視窗中,輸入 Get-UEVStatus ,然後按 ENTER,以確認已成功啟用 UE-V 服務

準備 UE-V 部署部署 UE-V 以搭配自訂應用程式使用 升級到適用於 Windows 10 的 UE-V