Файлы административных шаблонов групповых политик в формате ADMX
Автор Anton Shlykov, Last modified by Anton Shlykov на 26 сентября 2017 05:28 PM
Начиная с релиза 6.0, а для некоторых модулей и в более ранних версиях, мы меняем формат наших файлов административных шаблонов групповых политик, которые используются для настройки нашей системы и входят в состав дистрибутива. Мы изменили формат шаблонов с устаревающего ADM на новый - ADMX.

Информация по новому формату на сайте Microsoft: Managing Group Policy ADMX Files Step-by-Step Guide

Полезная статья на русском языке, являющаяся переводом предыдущей: Пошаговое руководство по управлению ADMX-файлами групповой политики

Статья по настройке централизованного хранилища шаблонов групповых политик: How to create and manage the Central Store for Group Policy Administrative Templates in Windows

Какие же изменения произошли в последовательности загрузки административных шаблонов в связи со сменой формата?

1. Основной набор административных шаблонов все также можно найти в папке \Indeed-Id Admin Pack\<номер версии>\Misc\GroupPolicyTemplates\. Как и в прошлых версиях, административные шаблоны групповых политик для настройки провайдеров аутентификации Indeed-Id (для тех провайдеров, для которых поддерживается настройка через групповые политики) можно найти в папке дистрибутивом каждого провайдера в подкаталоге Misc.


2. Набор файлов шаблонов групповых политик теперь состоит из файлов двух типов

Тип файла

Расположение файла на контроллере домена

Независимый от языка локализации ADMX-файл (.admx)

%systemroot%\sysvol\domain\policies\PolicyDefinitions

Ориентированный на конкретный язык ADMX-файл (.adml)

%systemroot%\sysvol\domain\policies\PolicyDefinitions\[MUIculture] Например, ADMX-файл для английского (U.S. English) языка будет храниться в папке %systemroot%\sysvol\domain\policies\PolicyDefinitions\en-us.


ADMX файлы находятся в каталоге \Indeed-Id Admin Pack\<номер версии>\Misc\GroupPolicyTemplates\, а ADML файлы расположены в подкаталоге en-US. Каждому ADMX файлу соответствует свой ADML файл с таким же именем.

Набор и назначение пар ADMX+ADML файлов соответствует набору файлов в формате ADM из предыдущих версий. Плюс, в будущем будут добавляться новые файлы для новых групповых политик.

3. Файлы административных шаблонов групповых политик в новом формате (ADMX и ADML) необходимо скопировать в каталог %systemroot%\sysvol\domain\policies\PolicyDefinitions на одном из контроллеров домена (каталог PolicyDefinitions необходимо создать, если он отсутствует):
  • В каталог \PolicyDefinitions необходимо скопировать файл IndeedID.BaseFile.admx (обязательно) + набор из необходимы admx файлов, которые планируются к использованию.
  • В каталог \PolicyDefinitions\en-US (для англоязычной локализации сервера) или \PolicyDefinitions\ru-RU (для русскоязычной локализации сервера) необходимо из каталога \Indeed-Id Admin Pack\<номер версии>\Misc\GroupPolicyTemplates\en-US дистрибутива  скопировать файлы IndeedID.BaseFile.adml (обязательно) + набор ADML файлов аналогичный скопированным ADMX.



4. После этого групповые политики Indeed-Id будут видны в редакторе Group Policy Management в разделе ADMX files




Рассмотрим небольшой пример

Задача:
Необходимо добавить шаблоны групповых политик для настройки автоматической идентификации, работы с тестовыми серверами и Indeed Paste. Контроллер домена с англоязычной локализацией.

Решение:
1. На контроллере домена находим каталог %systemroot%\sysvol\domain\policies\

2. Создаем или открываем, если он уже существует, каталог PolicyDefinitions

3. Если в каталоге PolicyDefinitions отсутствует подкаталог en-US, создаем его. en-US - так как версия сервера англоязычная.

4. Открываем дистрибутив Indeed-Id и переходим в каталог \Indeed-Id Admin Pack\6.0.0\Misc\GroupPolicyTemplates\

5. Находим следующие файлы ADMX: IndeedID.BaseFile.admx, IndeedID.AutoIdentification.admx, IndeedID.TestServers.admx, IndeedID.Paste.admx

6. Копируем их в каталог %systemroot%\sysvol\domain\policies\PolicyDefinitions на контроллер домена


7. Находим следующие файлы ADML: IndeedID.BaseFile.adml, IndeedID.AutoIdentification.adml, IndeedID.TestServers.adml, IndeedID.Paste.adml

8. Копируем их в каталог %systemroot%\sysvol\domain\policies\PolicyDefinitions\en-US на контроллер домена


9. Открываем Group Policy Management Console и находим добавленные групповые политики в списке
(5 голос(а))
Эта статья полезна
Эта статья бесполезна

Комментарии (0)
Портал технической поддержки компании Индид