Implementación de la ubicación de almacenamiento de configuración para UE-V 1.0

Se aplica a: User Experience Virtualization 1.0

Microsoft User Experience Virtualization (UE-V) requiere de una ubicación de almacenamiento de configuración donde se almacenan las configuraciones de usuario en un archivo de paquete de configuración. Para configurar la ubicación de almacenamiento de configuración, puede hacerlo de alguna de las siguientes maneras:

  • Directorio particular de Active Directory: si se define un directorio particular para el usuario en Active Directory, UE-V Agent usará esta ubicación para guardar los paquetes de ubicación de configuración. UE-V Agent crea dinámicamente la carpeta de almacenamiento específica del usuario debajo de la raíz del directorio particular. El agente solo utiliza el directorio particular de Active Directory si no se define una ubicación de almacenamiento de configuración.

  • Crear un recurso compartido de almacenamiento de configuración: el recurso compartido de almacenamiento de configuración es un recurso compartido de red estándar al que pueden acceder los usuarios de UE-V.

Implementar un recurso compartido de configuración de UE-V

Al crear el recurso compartido de almacenamiento de configuración, permita el acceso solo a los usuarios que necesitan tenerlo. Las tablas siguientes muestran los permisos necesarios.

Para implementar el recurso compartido de red de UE-V

  1. Cree un nuevo grupo de seguridad para los usuarios de UE-V.

  2. Cree una nueva carpeta en el equipo ubicado de manera central donde se almacenarán los paquetes de configuración de UE-V y, a continuación, otorgue a los usuarios de UE-V permisos de grupo para esa carpeta. El administrador encargado de UE-V, deberá disponer de los permisos necesarios para esta carpeta compartida.

  3. Establezca los siguientes permisos de nivel de recurso compartido (SMB) para la carpeta de ubicación de almacenamiento de configuración:

    Cuenta de usuario Permisos recomendados

    Todo el mundo

    Sin permisos

    Grupo de seguridad de usuarios de UE-V

    Control total

  4. Establezca los permisos NTFS siguientes para la carpeta de ubicación de almacenamiento de configuración:

    Cuenta de usuario Permisos recomendados Carpeta

    Creador/propietario

    Control total

    Solo subcarpetas y archivos

    Grupo de seguridad de usuarios de UE-V

    Mostrar lista de carpeta/leer datos, crear carpetas/anexar datos

    Solo esta carpeta

  5. Haga clic en Aceptar para cerrar los cuadros de diálogo.

Esta configuración de permisos permite a los usuarios crear carpetas para almacenamiento de configuración. UE-V Agent crea una carpeta settingspackage y le asigna la protección necesaria mientras se ejecuta en el contexto del usuario. El usuario recibe control total sobre su carpeta settingspackage. Otros usuarios no heredan el acceso a esta carpeta. No es necesario crear y proteger directorios de usuarios individuales, ya que el agente que se ejecuta en el contexto del usuario lo hará automáticamente.

Nota

Se puede configurar seguridad adicional cuando se utiliza un servidor de Windows para el recurso compartido de almacenamiento de configuración. UE-V se puede configurar para que verifique que el usuario actual o el grupo del administrador local sea el propietario de la carpeta donde están almacenados los paquetes de configuración. Para habilitar seguridad adicional, realice lo siguiente:

  1. Agregue una clave del Registro REG_DWORD llamada "RepositoryOwnerCheckEnabled" a HKEY_LOCAL_MACHINE\Software\Microsoft\UEV\Agent\Configuration.

  2. Establezca el valor de la clave del Registro en 1.

Vea también

Tareas

Implementación de la ubicación de almacenamiento de configuración para UE-V 1.0
Instalación de UE-V Generator
Implementación de UE-V Agent

Conceptos

Configuraciones admitidas para UE-V 1.0

Otros recursos

Implementación de UE-V 1.0

-----
Puede obtener más información acerca de Microsoft Desktop Optimization Pack (MDOP) en la biblioteca de TechNet, en la sección de solución de problemas de TechNet Wiki, o bien a través de Facebook o Twitter.
-----