Personal vDisk et profils itinérants : comment réussir la cohabitation ?

Personal vDisk stockait les personnalisations utilisateur sur un disque dédié rattaché à chaque VM, tandis que le profil itinérant synchronisait l’ensemble du dossier NTUSER.DAT et des sous-dossiers AppData entre un partage réseau et le poste. Faire cohabiter ces deux mécanismes a longtemps été un casse-tête de gestion de couches. Aujourd’hui, Citrix a déprécié puis retiré Personal vDisk, ce qui transforme la question : la cohabitation n’est plus un objectif, c’est un état transitoire qu’il faut liquider proprement.

Conflits de couche entre Personal vDisk et profil itinérant

Le Personal vDisk interceptait les écritures sur le disque système pour les rediriger vers un VHDX dédié. Le profil itinérant, lui, synchronisait le contenu du profil utilisateur au logon et au logoff via SMB. Les deux mécanismes se disputaient les mêmes arborescences : AppData\Roaming, le registre utilisateur, les caches applicatifs.

Le résultat concret : un paramètre écrit dans le Personal vDisk au runtime pouvait être écrasé par la copie du profil itinérant au logoff, ou inversement. Ce conflit d’écriture n’était pas systématique, ce qui le rendait difficile à diagnostiquer. Nous observons que la plupart des environnements touchés présentaient des symptômes intermittents : icônes de bureau disparues, signatures Outlook réinitialisées, imprimantes par défaut perdues.

Administratrice systèmes présentant une architecture de bureau virtuel avec gestion des profils itinérants dans une salle de réunion d'entreprise

La cause racine tient à l’ordre de montage. Le Personal vDisk se montait avant l’application du profil itinérant, mais les deux tentaient d’écrire dans le même espace logique du profil. Sans une exclusion stricte des dossiers gérés par le vDisk dans la GPO de profil itinérant, la dernière écriture gagnait sans garantie de cohérence.

Exclusions GPO à poser en priorité

Pour toute infrastructure où le Personal vDisk coexiste encore avec un profil itinérant, la configuration minimale consiste à exclure du profil itinérant les répertoires que le vDisk prend en charge. Les cibles typiques :

  • AppData\Local et ses sous-dossiers de cache (navigateurs, Teams, OneDrive) que le vDisk capturait par défaut via la redirection d’écriture système
  • Les ruches de registre spécifiques aux applications installées par l’utilisateur sur le Personal vDisk, pour éviter qu’un NTUSER.DAT synchronisé ne référence des binaires absents
  • Le dossier AppData\Roaming\Microsoft\Signatures si les signatures Outlook étaient gérées côté vDisk, ce qui provoquait des réinitialisations silencieuses

Sans ces exclusions, la cohabitation produit un profil hybride incohérent, où certaines clés de registre pointent vers des chemins qui n’existent que sur le vDisk démonté.

Migration depuis Personal vDisk : Citrix App Layering user layer

Citrix recommande de remplacer le Personal vDisk par Citrix App Layering user layer (anciennement user personalization layer). Le principe reste un disque dédié par utilisateur, mais l’implémentation change radicalement : le user layer s’intègre au pipeline de composition d’image Citrix, pas au provisioning PVS historique.

Le user layer capture les modifications filesystem et registre apportées par l’utilisateur au-dessus de l’image de base, exactement comme le Personal vDisk. La différence se situe dans la gestion des conflits avec le profil itinérant : App Layering délègue la gestion du profil à Citrix Profile Management, qui sait arbitrer entre le conteneur de profil et la couche utilisateur.

Étapes concrètes de bascule

Nous recommandons un séquençage en trois phases. D’abord, auditer le contenu réel des Personal vDisks existants pour identifier ce qui relève de la personnalisation applicative (installations utilisateur, plugins) et ce qui relève du profil pur (paramètres, favoris, signatures).

Ensuite, activer le user layer sur un groupe pilote en désactivant le Personal vDisk sur ces machines, tout en maintenant le profil itinérant en lecture seule pendant la transition. Enfin, basculer la gestion du profil vers Citrix Profile Management en mode conteneur, ce qui élimine le besoin du profil itinérant classique.

Le piège le plus fréquent lors de cette migration : laisser la GPO de profil itinérant active après l’activation du user layer. Les deux mécanismes reproduisent alors exactement le même conflit de couche qu’avec le Personal vDisk.

Conteneurs de profil Citrix et accès concurrent aux sessions

Les infrastructures modernes exigent la prise en charge des sessions concurrentes, notamment pour les utilisateurs qui ouvrent simultanément un bureau VDI et une application publiée. Le profil itinérant classique ne gère pas ce scénario : la dernière session à se fermer écrase le profil des autres.

Citrix Profile Management en mode conteneur résout ce problème avec des réglages dédiés à l’accès concurrent. Le conteneur de profil (un VHDX monté à la volée) peut être partagé entre sessions avec des mécanismes de fusion au logoff. La documentation Citrix détaille également des options spécifiques pour le conteneur OneDrive et la recherche Outlook, qui nécessitent chacun leur propre VHDX pour éviter les corruptions d’index.

Vue aérienne d'un bureau avec un laptop affichant des dossiers de profils utilisateurs et des volumes de disques virtuels personnels dans un espace de travail à domicile

  • Le conteneur de profil principal stocke NTUSER.DAT et AppData, avec fusion automatique en cas de sessions concurrentes
  • Le conteneur OneDrive isole les fichiers à la demande et le cache de synchronisation, évitant les conflits de verrouillage de fichiers entre sessions
  • Le conteneur de recherche Outlook conserve l’index OST/OSC séparément, ce qui empêche la reconstruction complète de l’index à chaque ouverture de session

Cette granularité rend le profil itinérant classique obsolète dans un environnement Citrix correctement configuré. Le profil itinérant ne sait pas découper le profil en conteneurs spécialisés, et ses mécanismes de synchronisation SMB au logon/logoff deviennent un goulot d’étranglement dès que le profil dépasse quelques centaines de mégaoctets.

Profil itinérant Active Directory : quand le conserver malgré tout

Le profil itinérant conserve un intérêt dans un cas précis : les environnements mixtes où des postes physiques Windows hors périmètre Citrix coexistent avec des bureaux virtuels. Si l’utilisateur se connecte tantôt sur un PC de salle de réunion rattaché au domaine AD, tantôt sur son bureau VDI Citrix, le profil itinérant reste le seul mécanisme natif Microsoft pour synchroniser les paramètres sur le poste physique.

Dans ce scénario hybride, la stratégie viable consiste à réduire le profil itinérant au strict minimum (redirection de dossiers pour Documents, Bureau, Favoris via GPO) et à confier la gestion complète du profil côté Citrix au conteneur de profil. Les deux ne se chevauchent plus : le profil itinérant ne transporte que les dossiers redirigés, le conteneur Citrix gère le reste.

La cohabitation entre Personal vDisk et profils itinérants appartient désormais au passé technique. L’effort restant porte sur la migration vers les conteneurs de profil et la suppression des GPO de profil itinérant devenues inutiles. Chaque semaine de retard dans cette bascule expose l’infrastructure à des corruptions de profil silencieuses que les outils de monitoring standard ne détectent pas.