Freigeben über


Bekannte Probleme beim Verwalten eines Windows 10-Gruppenrichtlinienclients in Windows Server 2012 R2

Ursprüngliche KB-Nummer: 4015786

Übersicht

Wenn Sie eine Windows 10-Gruppenrichtlinienclientbasis von einem Windows Server 2012 R2-Server verwalten, können einige bekannte Herausforderungen auftreten. Die gleichen Herausforderungen gelten für die Verwendung des Advanced Group Policy Management Servers (AGPM) auf einem Windows Server 2012 R2-Server, wenn Sie Windows 10-Clients verwalten.

Dieser Artikel ist bei der Veröffentlichung in Abschnitte für jedes nachfolgende Upgrade unterteilt. Außerdem wird angegeben, wann sich eine Änderung nur auf einen bestimmten Build der ADMX-Vorlagendateien für Gruppenrichtlinien auswirkt.

Die folgende Liste der Änderungen enthält nicht die vielen neuen zusätzlichen Einstellungen, die jeder Vorlagendatei hinzugefügt werden. Sie haben keine Auswirkungen, wenn sie zu einer vorhandenen Bereitstellung hinzugefügt werden. Die vorhandene Bereitstellung verwendet diese Einstellungen nicht. Daher ist es unwahrscheinlich, dass die Umgebung beeinträchtigt wird.

Es ist auch wichtig zu berücksichtigen, dass die Konsole während des GPMC-Starts die ADMX-Dateien im Arbeitsspeicher zwischenspeichert. Alle Änderungen an den Vorlagen, die auftreten, während das Tool geöffnet ist, werden selbst nach einer Berichtsaktualisierung nicht angezeigt. Nachdem das Tool heruntergefahren und dann erneut geöffnet wurde, werden die neuen ADMX-Dateien aus dem Ordner "PolicyDefinitions" abgerufen.

Weitere Informationen

Traditionell wurde die Methode, Gruppenrichtlinieneinstellungen in eine Benutzeroberfläche zu übersetzen, die leicht verwaltet werden kann, von ADM-Dateien bereitgestellt. Diese Dateien verwenden ihre eigene Markupsprache. Sie waren gebietsschemaspezifisch. Sie waren also für multinationale Unternehmen schwer zu verwalten.

Windows Vista und Windows Server 2008 haben eine neue Methode zum Anzeigen von Einstellungen in der Gruppenrichtlinien-Verwaltungskonsole eingeführt. Registrierungsbasierte Richtlinieneinstellungen werden mithilfe eines standardsbasierten XML-Dateiformats definiert, das als ADMX bezeichnet wird, häufiger als administrative Vorlagen bezeichnet. Diese Einstellungen befinden sich unter der Kategorie "Administrative Vorlagen" im Gruppenrichtlinienobjekt-Editor.

Gruppenrichtlinienobjekt-Editor und Gruppenrichtlinien-Verwaltungskonsole bleiben weitgehend unverändert. In den meisten Fällen bemerken Sie nicht, dass ADMX-Dateien während Ihrer täglichen Gruppenrichtlinienverwaltungsaufgaben vorhanden sind.

In einigen Situationen müssen Sie Folgendes verstehen:

  • Struktur von ADMX-Dateien
  • Den Speicherort, an dem sie gespeichert sind

ADMX-Dateien stellen eine XML-basierte Struktur bereit. Diese Struktur wird zum Definieren der Anzeige der Richtlinieneinstellungen für administrative Vorlagen in den Gruppenrichtlinientools verwendet. Die Gruppenrichtlinientools erkennen ADMX-Dateien nur, wenn Sie einen Computer verwenden, auf dem Windows Vista oder Windows Server 2008 oder höher ausgeführt wird.

Im Gegensatz zu ADM-Dateien werden ADMX-Dateien nicht in einzelnen GPOs gespeichert. Für domänenbasierte Unternehmen können Administratoren einen zentralen Speicherort von ADMX-Dateien erstellen. Auf diesen Speicherort kann von allen Personen zugegriffen werden, die über die Berechtigung zum Erstellen oder Bearbeiten von GPOs verfügen. Gruppenrichtlinientools erkennen weiterhin alle benutzerdefinierten ADM-Dateien in Ihrer vorhandenen Umgebung. Sie ignorieren jedoch alle ADM-Dateien, die durch eine ADMX-Datei ersetzt wurden, z. B.:

  • System.adm
  • Inetres.adm
  • Conf.adm
  • Wmplayer.adm
  • Wuau.adm

Wenn Sie eine dieser Dateien bearbeitet haben, um Richtlinieneinstellungen zu ändern oder zu erstellen, werden die geänderten oder neuen Einstellungen nicht von den Windows Vista-basierten Gruppenrichtlinientools gelesen oder angezeigt.

Der Gruppenrichtlinienobjekt-Editor liest und zeigt richtlinieneinstellungen für administrative Vorlagen aus ADMX-Dateien, die lokal oder im optionalen zentralen ADMX-Speicher gespeichert sind, automatisch an. Der Gruppenrichtlinienobjekt-Editor liest und zeigt Richtlinieneinstellungen für administrative Vorlagen aus benutzerdefinierten ADM-Dateien an, die im Gruppenrichtlinienobjekt gespeichert sind. Sie können weiterhin benutzerdefinierte ADM-Dateien hinzufügen oder entfernen, indem Sie die Menüoption "Vorlage hinzufügen/entfernen" verwenden. Alle Gruppenrichtlinieneinstellungen, die derzeit in ADM-Dateien enthalten sind, die von Windows Server 2003, Windows XP und Windows 2000 bereitgestellt werden, sind auch in Windows Vista- und Windows Server 2008 ADMX-Dateien verfügbar.

Es kann schwierig sein, den Ordner "PolicyDefinitions" mit späteren Überarbeitungen der ADMX-Dateien zu aktualisieren. Der Grund dafür ist, dass einige Einstellungen veraltet sind und einige hinzugefügt werden. In der Regel wirkt sich das Hinzufügen von Einstellungen minimal aus. Veraltete Einstellungen führen jedoch häufig dazu, dass vorkonfigurierte Gruppenrichtlinien Einstellungen beibehalten, die nicht mehr geändert werden können. Häufig werden diese Typen redundanter Einstellungen aus den neuen ADMX-Dateien im Einstellungsbericht als zusätzliche Registrierungseinstellungen aufgeführt. Diese Einstellungen werden weiterhin auf die Produktion angewendet, der Administrator kann sie jedoch nicht mehr aktivieren oder deaktivieren.

Um diese Situation zu verwalten, könnte ein Administrator die Gruppenrichtlinie löschen, wenn sie nicht mehr erforderlich ist. Oder sie könnten die ältere ADMX-Vorlage wieder in den Ordner "PolicyDefinitions" kopieren. Dies würde die Erneute Verwaltung der Einstellung ermöglichen. Die neuen Einstellungen aus der späteren ADMX-Vorlage gehen jedoch verloren.

Bekannte PROBLEME bei der Änderung von ADMX-Dateiinhalten in Windows 10 Build 1607

Filename Change Möglicher Effekt
DataCollection.admx Der Klassenwert der Richtlinieneinstellung Allow Telemetry wurde von Computer zu Beide geändert. Dieses ADMX erschien zuerst in Windows 10 RTM und wurde sowohl in den RTM- als auch in 1511-Revisionen auf "Computer" festgelegt. In Build 1607 wurde die Klasse in Beide geändert. Dies bedeutet, dass die Einstellung sowohl auf die Seite des Benutzers als auch auf den Computer der Registrierung anwendbar war. Da es sich um eine Erweiterung einer vorhandenen Einstellung handelt, hat diese Änderung keine erwartete Wirkung.
DeliveryOptimization.admx Konfigurationselement für die Richtlinieneinstellung "DownloadModus " (DownloadMode) von "None" in "Http" geändert Diese Änderung ist nur eine Änderung des Anzeigetexts. Die zugrunde liegenden Werte sind identisch mit früheren Builds der ADMX-Datei. Es gibt also keine Auswirkungen auf Produktionsgruppenrichtlinien.
inetres.admx Richtlinieneinstellung " Inhaltsratgeber im Internet anzeigen" entfernt Diese Einstellung wurde aus dem 1607-Build der ADMX-Datei veraltet, die bereits vor 2012 und Windows 8 vorhanden war. Die Einstellung bleibt unter den folgenden Bedingungen konfiguriert:
  • Die Einstellung wurde bereits in der Produktion bereitgestellt.
  • Die ADMX-Datei wurde aktualisiert.
Sie kann jedoch nicht geändert werden, ohne eine der folgenden Methoden zu verwenden:
  • Verwenden eines benutzerdefinierten ADMX
  • Löschen der gesamten Richtlinie, die die Einstellung speichert.
MicrosoftEdge.admx Die folgenden 15 Einstellungen haben Klassenänderungen von Computer zu Beide:
  • AutoAusfüllen konfigurieren (AllowAutofill)
  • Entwicklertools zulassen (AllowDeveloperTools)
  • Configure don't Track (AllowDoNotTrack)
  • InPrivate-Browsen zulassen (AllowInPrivate)
  • Konfigurieren des Kennwort-Managers (AllowPasswordManager)
  • Konfigurieren des Popupblockers (AllowPopups)
  • SmartScreen-Filter konfigurieren (AllowSmartScreen)
  • Webinhalte auf der Seite "Neue Registerkarte" zulassen (AllowWebContentOnNewTabPage)
  • Konfigurieren von Cookies (Cookies)
  • Konfigurieren der Enterprise Mode Site List (EnterpriseModeSiteList)
  • Verhindern der Verwendung der Localhost-IP-Adresse für WebRTC (HideLocalHostIPAddress)
  • Konfigurieren von Homepages (HomePages)
  • Umgehen von SmartScreen-Eingabeaufforderungen für Dateien verhindern (PreventSmartScreenPromptOverrideForFiles)
  • Konfigurieren von Favoriten (Favoriten)
  • Alle Intranetwebsites an Internet Explorer 11 senden (SendIntranetTraffictoInternetExplorer)
Dieses ADMX erschien zuerst in Windows 10 RTM und wurde sowohl in der RTM- als auch in 1511-Revisionen auf "Computer " festgelegt. In Build 1607 wurde die Klasse in Beide geändert. Dies bedeutet, dass die Einstellung sowohl auf die Seite des Benutzers als auch auf den Computer der Registrierung anwendbar war. Da es sich um eine Erweiterung einer vorhandenen Einstellung handelt, hat diese Änderung keine erwartete Wirkung.
WindowsDefender.admx Entfernte Richtlinieneinstellung Definieren der Häufigkeit von Erkennungsereignissen für die Protokollierung Diese Einstellung wurde aus der ADMX-Datei nicht mehr unterstützt. Die Einstellung bleibt unter den folgenden Bedingungen konfiguriert:
  • Die Einstellung wurde bereits in der Produktion bereitgestellt.
  • Die ADMX-Datei wurde aktualisiert.
Sie kann jedoch nicht geändert werden, ohne eine der folgenden Methoden zu verwenden:
  • Verwenden eines benutzerdefinierten ADMX
  • Löschen der gesamten Richtlinie, die die Einstellung speichert.
WindowsDefender.admx Entfernte Richtlinieneinstellungen IP-Adressbereichausschlüsse und Portnummernausschlüsse Diese Einstellung wurde aus der ADMX-Datei nicht mehr unterstützt. Die Einstellung bleibt unter den folgenden Bedingungen konfiguriert:
  • Die Einstellung wurde bereits in der Produktion bereitgestellt.
  • Die ADMX-Datei wurde aktualisiert.
Sie kann jedoch nicht geändert werden, ohne eine der folgenden Methoden zu verwenden:
  • Verwenden eines benutzerdefinierten ADMX
  • Löschen der gesamten Richtlinie, die die Einstellung speichert.
WindowsDefender.admx Richtlinieneinstellung für Prozessausschlüsse für ausgehenden Datenverkehr entfernt Diese Einstellung wurde aus der ADMX-Datei nicht mehr unterstützt. Die Einstellung bleibt unter den folgenden Bedingungen konfiguriert:
  • Die Einstellung wurde bereits in der Produktion bereitgestellt.
  • Die ADMX-Datei wurde aktualisiert.
Sie kann jedoch nicht geändert werden, ohne eine der folgenden Methoden zu verwenden:
  • Verwenden eines benutzerdefinierten ADMX
  • Löschen der gesamten Richtlinie, die die Einstellung speichert.
WindowsDefender.admx Entfernte Richtlinieneinstellung Bedrohungs-ID-Ausschlüsse Diese Einstellung wurde aus der ADMX-Datei nicht mehr unterstützt. Die Einstellung bleibt unter den folgenden Bedingungen konfiguriert:
  • Die Einstellung wurde bereits in der Produktion bereitgestellt.
  • Die ADMX-Datei wurde aktualisiert.
Sie kann jedoch nicht geändert werden, ohne eine der folgenden Methoden zu verwenden:
  • Verwenden eines benutzerdefinierten ADMX
  • Löschen der gesamten Richtlinie, die die Einstellung speichert.
WindowsDefender.admx: Richtlinieneinstellung "Richtlinie entfernen" Aktivieren des Informationsschutz-Steuerelements Diese Einstellung wurde aus der ADMX-Datei nicht mehr unterstützt. Die Einstellung bleibt unter den folgenden Bedingungen konfiguriert:
  • Die Einstellung wurde bereits in der Produktion bereitgestellt.
  • Die ADMX-Datei wurde aktualisiert.
Sie kann jedoch nicht geändert werden, ohne eine der folgenden Methoden zu verwenden:
  • Verwenden eines benutzerdefinierten ADMX
  • Löschen der gesamten Richtlinie, die die Einstellung speichert.
WindowsDefender.admx Entfernte Richtlinieneinstellung Aktivieren des Netzwerkschutzes vor Exploits bekannter Sicherheitsrisiken Diese Einstellung wurde aus der ADMX-Datei nicht mehr unterstützt. Die Einstellung bleibt unter den folgenden Bedingungen konfiguriert:
  • Die Einstellung wurde bereits in der Produktion bereitgestellt.
  • Die ADMX-Datei wurde aktualisiert.
Sie kann jedoch nicht geändert werden, ohne eine der folgenden Methoden zu verwenden:
  • Verwenden eines benutzerdefinierten ADMX
  • Löschen der gesamten Richtlinie, die die Einstellung speichert.
WindowsDefender.admx Geänderte Richtlinieneinstellung Unterdrücken aller Benachrichtigungen (UX_Configuration_Notification_Suppress) aktivierten und deaktivierten Wert von enabledValue=0 und disabledValue=1 to enabledValue=1 and disabledValue=0 Diese Änderung ist auf Build 1607 aufgetreten und unterscheidet sich von Build 1511 und früher. Die Änderung ermöglicht es, dass diese Einstellung wie erwartet funktioniert, da sie zuvor deaktiviert werden musste, um diese Einstellung zu aktivieren. Die Auswirkung auf ein Upgrade lautet: Wenn die Einstellung konfiguriert wurde und die PolicyDefinitions auf 1607 aktualisiert wurden, wird die Einstellung automatisch auf die entgegengesetzte Einstellung zurückgesetzt, die zuvor konfiguriert wurde.
Siehe Anhang 1 Windows Defender
WindowsDefender.admx Entfernte Richtlinieneinstellung Konfigurieren der Außerkraftsetzung lokaler Einstellungen zum Deaktivieren des Intrusion Prevention-Systems Diese Einstellung wurde aus der ADMX-Datei nicht mehr unterstützt. Die Einstellung bleibt unter den folgenden Bedingungen konfiguriert:
  • Die Einstellung wurde bereits in der Produktion bereitgestellt.
  • Die ADMX-Datei wurde aktualisiert.
Sie kann jedoch nicht geändert werden, ohne eine der folgenden Methoden zu verwenden:
  • Verwenden eines benutzerdefinierten ADMX
  • Löschen der gesamten Richtlinie, die die Einstellung speichert.
WindowsExplorer.admx Geänderte Richtlinieneinstellung Konfigurieren von Windows SmartScreen (EnableSmartScreen), ersetzte Dropdownelement zum Aktivieren/Deaktivieren des Konfigurationselements. Diese Einstellung hat sich in dieser Version von früheren Versionen geändert, insbesondere die Option zum Aktivieren des Smartscreens, erfordert jedoch die Genehmigung eines Administrators, bevor die Ausführung unbekannter Software veraltet ist. Wenn diese Einstellung zuvor konfiguriert wurde, wird sie nach dem ADMX-Upgrade nicht mehr verwaltet. Wenn diese Einstellung aktiviert ist, der Smartscreen jedoch deaktiviert wurde, wird die gesamte Einstellung nach dem Upgrade deaktiviert.
Siehe Anhang 2 Windows Explorer
WindowsUpdate.admx Richtlinieneinstellung "Upgrades und Updates zurückstellen" (DeferUpgrade), ersetzt durch detailliertere Richtlinieneinstellungen (DeferFeatureUpdates, , DeferQualityUpdates, ActiveHoursExcludeWUDriversInQualityUpdate) Die Zurückstellungsupgradeoption wurde gemäß Windows 10 RTM verfügbar gemacht und auf Build 1607 geändert. Nachdem die Einstellungen konfiguriert wurden und der PolicyDefinitions Ordner auf Build 1607 aktualisiert wird, werden die Einstellungen unwaltbar. Die konfigurierten Einstellungen bleiben konfiguriert. Sie kann jedoch nicht geändert werden, ohne eine der folgenden Methoden zu verwenden:
  • Verwenden eines benutzerdefinierten ADMX
  • Löschen der gesamten Richtlinie, die die Einstellung speichert.
Da die neuen DeferUpgrade-Einstellungen neu in Build 1607 sind, wird davon ausgegangen, dass sich dies nicht auf vorhandene Konfigurationen auswirkt.
Siehe Anhang 3 Windows Update

Bekannte PROBLEME bei der Änderung von ADMX-Dateiinhalten in Windows 10 Build 1511

Filename Change Möglicher Effekt
Explorer.admx Entfernte Richtlinieneinstellung "Tipps für weiche Landung deaktivieren" (DisableSoftLanding) Diese Einstellung wurde aus der Datei "Window 10 RTM ADMX" veraltet und war 2012 R2 nicht mehr vorhanden. Wenn die Einstellung bereits in der Produktion bereitgestellt wurde und das ADMX aktualisiert wurde, bleibt die Einstellung konfiguriert. Sie kann jedoch nicht geändert werden, ohne eine der folgenden Methoden zu verwenden:
  • Verwenden eines benutzerdefinierten ADMX
  • Löschen der gesamten Richtlinie, die die Einstellung speichert.
inetres.admx Richtlinieneinstellung Entfernte Richtlinieneinstellung Verhindern der Konfiguration der Suche mit dem obersten Ergebnis auf Adressleiste (TopResultPol) (Computer/Windows-Komponenten/IE/Interneteinstellungen/Erweiterte Einstellungen/Suche) Diese Einstellung ist aus der ADMX-Datei veraltet. Wenn die Einstellung bereits in der Produktion bereitgestellt wurde und das ADMX aktualisiert wurde, bleibt die Einstellung konfiguriert. Sie kann jedoch nicht geändert werden, ohne entweder ein benutzerdefiniertes ADMX zu verwenden oder die gesamte Richtlinie zu löschen, die die Einstellung speichert.
LocationProviderAdm.admx Veraltete Microsoft-Windows-Geolocation-WLPAdm.admx für den neuen Dateinamen LocationProviderAdm.admx Wenn Sie ein Upgrade von Windows 10 RTM auf Windows 10, Version 1511, durchführen, wird die neue Datei "LocationProviderAdm.admx" in den Ordner kopiert, während die alte Datei "Microsoft-Windows-Geolocation-WLPAdm.admx" beibehalten wird. Es gibt also zwei ADMX-Dateien, die denselben Richtliniennamespace adressieren. Dadurch wird ein Fehler generiert. Wenn Sie eine Richtlinie in Windows bearbeiten, wird der Fehler "Microsoft.Policies.Sensors.WindowsLocationProvider' ist bereits definiert" angezeigt .
MicrosoftEdge.admx Entfernte Richtlinieneinstellung Ermöglicht ihnen das Ausführen von Skripts wie JavaScript (AllowActiveScripting) (Computer) Diese Einstellung ist aus der ADMX-Datei veraltet. Wenn die Einstellung bereits in der Produktion bereitgestellt wurde und das ADMX aktualisiert wurde, bleibt die Einstellung konfiguriert. Sie kann jedoch nicht geändert werden, ohne entweder ein benutzerdefiniertes ADMX zu verwenden oder die gesamte Richtlinie zu löschen, die die Einstellung speichert.
MicrosoftEdge.admx Die folgenden neun Einstellungen haben Klassenänderungen von Both auf Computer:
  • AutoAusfüllen deaktivieren (AllowAutofill)
  • Zulassen, dass Mitarbeiter keine Kopfzeilen nachverfolgen (AllowDoNotTrack) sendenKennwort-Manager deaktivieren (AllowPasswordManager)Popupblocker deaktivieren (AllowPopups)Deaktivieren von Adressleisten-Suchvorschlägen (AllowSearchSuggestionsinAddressBar)Deaktivieren des SmartScreen-Filters (AllowSmartScreen)Konfigurieren von Cookies (Cookies)Konfigurieren der Enterprise Mode Site List (EnterpriseModeSiteList)Alle Intranetwebsites an Internet Explorer 11 senden (SendIntranetTraffictoInternetExplorer)
Wechsel von "Beide " zu "Maschine " bedeutet:
   Eine Einstellung wird von der Anwendung sowohl auf die Seite des Benutzers als auch auf die Maschinenseite einer Richtlinie auf die Computerseite entfernt.

Wenn die Richtlinie bereits auf der Benutzerseite konfiguriert wurde, können Sie die Benutzerseitigen Einstellungen nach dem ADMX-Upgrade nicht mehr ändern. Die Einstellung bleibt jedoch weiterhin konfiguriert.
ParentalControls.admx Wurde in diesem Build von ADMX entfernt Wenn ein ADMX aus dem neuesten Build von Vorlagen entfernt wird, werden alle Einstellungen, die möglicherweise aus früheren Versionen der Datei konfiguriert wurden, stagnieren. Wenn der PolicyDefinitions Ordner aktualisiert wird, ist die vorhandene vorherige Datei weiterhin vorhanden. Es gibt also keinen Effekt. Die Einstellungen sind weiterhin vorhanden und funktionieren, wenn die folgenden Bedingungen erfüllt sind:
  • Der Inhalt des PolicyDefinitions Ordners wird entfernt.
  • die neuen Vorlagen werden aufgefüllt.
  • Einige Gruppenrichtlinien werden weiterhin mithilfe der Einstellungen von elterlichen Kontrolle konfiguriert. ADMX
Sie können jedoch nicht neu konfiguriert werden, ohne entweder ein benutzerdefiniertes ADMX zu verwenden oder die gesamte Richtlinie zu löschen, die die Einstellung speichert.
WindowsStore.admx Wurde hinzugefügt, das direkt WinStoreUI.admx ersetzt (abgerufen von Windows 2012/8 RTM ADMX und war in 2012 R2/8.1 nicht vorhanden) Die Einstellung "EnableWindowsStoreOnWTG " im Schlüssel mit Software\Policies\Microsoft\WindowsStore dem Wertnamen "EnableWindowsStoreOnWTG " ist veraltet. Sie verhindert, dass die Einstellung neu konfiguriert werden kann, ohne entweder ein benutzerdefiniertes ADMX zu verwenden oder die gesamte Richtlinie zu löschen, die die Einstellung speichert. Außerdem wird der Einstellungswert DisableAutoDownload von 3 (winStoreUI) in 4 (WindowsStore) geändert. Die ursprüngliche Einstellung wird ersetzt und unter zusätzlichen Registrierungseinstellungen angezeigt. Außerdem wird die ursprüngliche Einstellung unveränderlich. Es wird jedoch weiterhin festgelegt. Siehe Anhang 4 WinStoreUI-Upgrade auf WindowsStore. Wenn beide Dateien gleichzeitig vorhanden sind, kann die GPMC nicht geladen werden. Dies liegt daran, dass die Namespaces beider Dateien ebenfalls Duplikate sind. Der Fehler wird beim Generieren der Einstellungen reportNamespace "Microsoft.Policies.WindowsStore" bereits als Zielnamespace für eine andere Datei im Speicher definiert. Datei \\<Domänenname>\SysVol<DomainName>\Policies\PolicyDefinitions\WinStoreUI.admx, Zeile 4, Spalte 80

Bekannte ADMX-Dateiänderungsprobleme in Windows 10 RTM

Filename Change Möglicher Effekt
AppXRuntime.admx Geänderte Richtlinie Zulassen, dass Microsoft-Konten optionale Klassenwertänderungen von Both auf Computer ermöglichen Dies bedeutet, dass eine Einstellung nicht für die Benutzer- und Maschinenseiten einer Richtlinie auf den Computer angewendet wurde. Wenn die Richtlinie bereits auf der Benutzerseite konfiguriert wurde, können Sie die Benutzerseitigen Einstellungen nach dem ADMX-Upgrade nicht mehr ändern. Die Einstellung bleibt jedoch weiterhin konfiguriert.
ErrorReporting.admx Entfernte Richtlinieneinstellung Sendet automatisch Speicherabbilder für vom Betriebssystem generierte Fehlerberichte (WerAutoApproveOSDumps_1 (Benutzereinstellung), WerAutoApproveOSDumps_2 (Computereinstellung)) Wenn das ADMX von der Windows Server 2012 R2-Version aktualisiert wird, können Sie die Einstellungen nicht mehr ändern. Die Einstellung bleibt konfiguriert. Sie können sie jedoch nicht ändern, ohne entweder ein benutzerdefiniertes ADMX zu verwenden oder die gesamte Richtlinie zu löschen, die die Einstellung speichert.
ErrorReporting.admx Richtlinieneinstellung "Standardgenehmigung konfigurieren" (WerDefaultConsent_1 (Benutzereinstellung), WerDefaultConsent_2 (Computereinstellung) Nachdem die ErrorReporting.ADMX von der Revision 2012 R2 in die Windows 10 RTM-Version ersetzt wurde, wird der folgende Fehler angezeigt: Der Registrierungswert DefaultConsent weist einen unerwarteten Typ auf. Um dieses Problem zu beheben, entfernen Sie die Gruppenrichtlinie, und erstellen Sie die Einstellungen mithilfe der neuen ADMX-Vorlage in eine neue Richtlinie neu. Siehe Anhang 5 Fehlerberichterstattung
inetres.admx Richtlinieneinstellung entfernt: Zulassen, dass Internet Explorer das SPDY/3-Netzwerkprotokoll verwendet Diese Einstellung ist aus der 2012 R2 ADMX-Datei veraltet. Wenn die Einstellung bereits in der Produktion bereitgestellt wurde und das ADMX aktualisiert wurde, bleibt die Einstellung konfiguriert. Sie können sie jedoch nicht ändern, ohne entweder ein benutzerdefiniertes ADMX zu verwenden oder die gesamte Richtlinie zu löschen, die die Einstellung speichert.
NAPXPQec.admx Die ADMX-Datei ist veraltet. Wenn ein ADMX aus dem RTM-Build von Vorlagen entfernt wurde, werden alle Einstellungen, die möglicherweise aus früheren Versionen der Datei konfiguriert wurden, stagnieren. Wenn der Ordner "PolicyDefinitions" aktualisiert wurde, bleibt die vorhandene vorherige Datei vorhanden. Es gibt also keinen Effekt. Die Einstellungen bleiben vorhanden und funktionieren, wenn die folgenden Bedingungen erfüllt sind:
  • Der Inhalt des Ordners "PolicyDefinitions" wurde entfernt.
  • die neuen Vorlagen werden aufgefüllt.
  • es gibt noch Gruppenrichtlinien, die mithilfe der Einstellungen von NAPXPQec.ADMX konfiguriert sind.
Sie können sie jedoch nicht neu konfigurieren, ohne eine der folgenden Methoden zu verwenden:
  • Verwenden eines benutzerdefinierten ADMX
  • erneutes Ausführen der Datei aus einer Sicherung
  • Löschen der gesamten Richtlinie, die die Einstellung speichert.
NetworkProjection.admx Die ADMX-Datei ist veraltet. Wenn ein ADMX aus dem RTM-Build von Vorlagen entfernt wurde, werden alle Einstellungen, die möglicherweise aus früheren Versionen der Datei konfiguriert wurden, stagniert. Wenn der Ordner "PolicyDefinitions" aktualisiert wurde, ist die vorhandene vorherige Datei weiterhin vorhanden, sodass keine Auswirkung besteht. Die Einstellungen bleiben vorhanden und funktionieren, wenn die folgenden Bedingungen erfüllt sind:
  • Der Inhalt des Ordners "PolicyDefinitions" wird entfernt.
  • die neuen Vorlagen werden aufgefüllt.
  • es gibt noch Gruppenrichtlinien, die mithilfe der Einstellungen von NetworkProjection.ADMX konfiguriert sind.
Sie können sie jedoch nicht neu konfigurieren, ohne eine der folgenden Methoden zu verwenden:
  • Verwenden eines benutzerdefinierten ADMX
  • erneutes Ausführen der Datei aus einer Sicherung
  • Löschen der gesamten Richtlinie, die die Einstellung speichert.
PswdSync.admx Diese Datei wurde entfernt und jetzt nur mit Serverbetriebssystemen bereitgestellt. Wenn ein ADMX aus dem RTM-Build von Vorlagen entfernt wurde, werden alle Einstellungen, die möglicherweise aus früheren Versionen der Datei konfiguriert wurden, stagnieren. Wenn der Ordner "PolicyDefinitions" aktualisiert wurde, bleibt die vorhandene vorherige Datei vorhanden, sodass keine Auswirkung besteht. Die Einstellungen bleiben vorhanden und funktionieren, wenn die folgenden Bedingungen erfüllt sind:
  • Der Inhalt des Ordners "PolicyDefinitions" wurde entfernt.
  • die neuen Vorlagen werden aufgefüllt.
  • es gibt noch Gruppenrichtlinien, die mithilfe der Einstellungen von "PswdSync.ADMX" konfiguriert sind.
Sie können sie jedoch nicht neu konfigurieren, ohne eine der folgenden Methoden zu verwenden:
  • Verwenden eines benutzerdefinierten ADMX
  • erneutes Ausführen der Datei aus einer Sicherung
  • erneutes Einfügen der Datei aus einem Serverbuild
  • Löschen der gesamten Richtlinie, die die Einstellung speichert.
SkyDrive.admx Es gibt viele Änderungen an dieser Datei von der Überarbeitung von 2012 R2, aber alle Ändern von Verweisen von Skydrive auf OneDrive mit relevanten Registrierungsspeicherortänderungen. Im Folgenden finden Sie einige Beispiele:
1. Geänderter policyNamespace von "target prefix="skydrive" namespace="Microsoft.Policies.Skydrive"" in "target prefix="onedrive" namespace="Microsoft.Policies.OneDrive""
2. Kategorie Skydrive auf OneDrive geändert
3. Geänderte Richtlinie Verhindern der Verwendung von OneDrive für die Dateispeicherung , um den OneDrive-Registrierungsschlüssel (Software\Policies\Microsoft\Windows\OneDrive) aus dem Skydrive-Registrierungsschlüssel () zu verwenden (Software\Policies\Microsoft\Windows\Skydrive)
Nachdem die Windows 10 RTM-Version von Skydrive.admx die Revision 2012 R2 der Datei ersetzt hat, werden alle Kontrolle der Skydrive-Komponenten durch die OneDrive-Versionseinstellungen ersetzt. Wenn Sie weiterhin die Skydrive-Anwendung verwenden, gelten diese Einstellungen weiterhin. Sie können jedoch nicht verwaltet werden, ohne entweder ein benutzerdefiniertes ADMX zu verwenden oder die Version 2012 R2 der Vorlage wiederherzustellen.
Snis.admx Diese Datei wurde entfernt und jetzt nur mit Serverbetriebssystemen bereitgestellt. Wenn ein ADMX aus dem RTM-Build von Vorlagen entfernt wurde, werden alle Einstellungen, die möglicherweise aus früheren Versionen der Datei konfiguriert wurden, stagnieren. Wenn der Ordner "PolicyDefinitions" aktualisiert wurde, bleibt die vorhandene vorherige Datei vorhanden. Es gibt also keinen Effekt. Die Einstellungen bleiben vorhanden und funktionieren, wenn die folgenden Bedingungen erfüllt sind:
  • Der Inhalt des Ordners "PolicyDefinitions" wird entfernt.
  • die neuen Vorlagen werden aufgefüllt.
  • Es gibt noch Gruppenrichtlinien, die mithilfe der Einstellungen von "Snis.ADMX" konfiguriert sind.
Sie können sie jedoch nicht neu konfigurieren, ohne eine der folgenden Methoden zu verwenden:
  • Verwenden eines benutzerdefinierten ADMX
  • erneutes Ausführen der Datei aus einer Sicherung
  • Löschen der gesamten Richtlinie, die die Einstellung speichert.
TerminalServer.admx Geänderte Richtlinieneinstellung Optimieren der visuellen Erfahrung bei Verwendung von RemoteFX (TS_RemoteDesktopVirtualGraphics), entfernte Eingabefehler aus ... ScreeenImageQuality... to ... ScreenImageQuality... Diese Einstellung wurde intern geändert, und der Namensverweis wird nur verwendet, um die ADMX-Datei mit dem ADML-Inhalt zu verknüpfen. Diese Änderung hat keine Auswirkungen auf die tatsächlich konfigurierten Einstellungen oder die Verwendung der Einstellungen in der Richtlinie.
WinStoreUI.admx Die ADMX-Datei ist veraltet. Diese Datei wurde aus Windows 10 RTM entfernt. Wenn der Microsoft Store mit Windows Server 2012 R2 konfiguriert wurde, werden diese Einstellungen zu zusätzlichen Registrierungseinstellungen. Die Einstellungen sind weiterhin vorhanden und funktionieren. Sie können sie jedoch nicht neu konfigurieren, ohne entweder ein benutzerdefiniertes ADMX zu verwenden oder die gesamte Richtlinie zu löschen, die die Einstellung speichert. Hinweis: Diese Datei wurde in Windows 10 Build 1511 durch die Datei "WindowsStore.ADMX" ersetzt. Lesen Sie die Details dieser Datei im nächsten Abschnitt.

ADMX-Quelldateiverweise

Filename Referenzbuild Revision Number Datum des digitalen Signals
Windows8-Server2012ADMX-RTM.msi RTM {EEDEB0DE-8C60-4EB6-A04D-7B3C5E121D03} Donnerstag, 24. Januar 2013 10:08:25 Uhr
Windows8.1-Server2012R2ADMX-RTM.msi RTM {4AED4C7A-9B51-445C-9066-91F3CEE0E690} Montag, 25. November 2013 2:09:46 Uhr
Windows10-ADMX.msi RTM {79A07922-2B64-445E-B6DD-5578B607A411} Montag, 3. August 2015 6:07:15 Uhr
Windows10_Version_1511_ADMX.msi 1511 {095735F1-0D68-4941-A4CE-16BDEC8CAF21} Dienstag, 17. November 2015 7:38:18 Uhr
Windows 10 und Windows Server 2016 ADMX.msi 1607 {7848F166-A24F-4AE3-AEC9-6622770F8A85} Montag 19. Dezember 2016 2:07:42 Uhr,

Andere Referenzen

Anhang

Anhang 1 Windows Defender

Der Screenshot zeigt die Anzeigebenachrichtigungen an Clients, wenn sie eine Aktionsrichtlinie ausführen müssen, aktiviert ist.

Dieselbe Einstellung (ohne die Richtlinie zu bearbeiten) nach einem ADMX-Upgrade auf 1607d

Screenshot:

Anhang 2 Windows Explorer

Wenn die SmartScreen-Einstellung aktiviert ist und die Genehmigung eines Administrators erforderlich ist, bevor die heruntergeladene Option für unbekannte Software ausgeführt wird, wird Folgendes angezeigt:

Der Screenshot zeigt, dass die Richtlinie

Nachdem Sie die Vorlagen direkt aktualisiert haben, ohne die Richtlinie zu ändern, wird Folgendes angezeigt:

Screenshot zeigt die Anzeigenamen für einige Einstellungen, die unter zusätzlichen Registrierungseinstellungen nicht gefunden werden können. 3 Einstellungen werden unter diesem Element aufgeführt.

Wenn Sie die zweite Option ("Warnung erteilen") auswählen, wird Folgendes angezeigt:

Screenshot des Fensters

Auf der Registerkarte "Einstellungen" der Gruppenrichtlinien-Verwaltungskonsole wird folgendes angezeigt:

Der Screenshot zeigt, dass die Richtlinie

Notiz

Unter "Wählen Sie eine der folgenden Einstellungen" aus, werden keine Elemente aufgelistet.

Nachdem die Vorlagen aktualisiert wurden, wird Folgendes angezeigt:

Der Screenshot zeigt, dass die Richtlinie

Sie aktivieren nun die Richtlinie, und wählen Sie aus, wie gezeigt, den Smartscreen zu deaktivieren:

Screenshot des Fensters

Nachdem Sie diese Einstellung festgelegt haben, wird Folgendes im Bericht angezeigt:

Screenshot: Die Richtlinie

Nachdem Sie die Vorlagen auf Build 1607 aktualisiert haben, wird der Einstellungsbericht wie folgt gelesen:

Screenshot: Die Richtlinie

Wenn Sie die Einstellung jetzt bearbeiten, wird Folgendes angezeigt:

Screenshot des Fensters

Anhang 3 Windows Update

Nachdem die Richtliniendefinitionen auf mindestens den Windows 10 RTM-Build aktualisiert wurden und Sie die Windows Update-Einstellungen so konfigurieren, dass Upgrades zurückgestellt werden, wird Folgendes angezeigt:

Screenshot zeigt, dass die Richtlinie

Nachdem der Ordner "PolicyDefinitions" auf Build 1611 aktualisiert wurde, werden die Einstellungen zu zusätzlichen Registrierungseinstellungen, wie gezeigt:

Screenshot zeigt die Anzeigenamen für einige Einstellungen, die unter zusätzlichen Registrierungseinstellungen nicht gefunden werden können. Unter diesem Element sind 5 Einstellungen aufgeführt.

Anhang 4 WinStoreUI-Upgrade auf WindowsStore

Das Aktivieren der Microsoft Store-Optionen mithilfe des Windows Server 2012 R2-Builds von ADMX bietet den Bericht:

Screenshot: Drei Richtlinien sind aktiviert.

Nachdem die ADMX-Dateien im zentralen Speicher durch Build 1511 ersetzt wurden, wird Folgendes angezeigt:

Der Screenshot zeigt, dass die Store-Anwendungsrichtlinie aktiviert ist und anzeigenamen für einige Einstellungen unter

Anhang 5 Fehlerberichterstattung

In Windows Server 2012 R2 erhalten Sie den folgenden Bericht, wenn Sie die Standardgenehmigung konfigurieren:

Der Screenshot zeigt, dass die Richtlinie

Wenn errorreporting.admx ersetzt wird, wird der Bericht wie folgt:

Screenshot: Fehler beim Sammeln von Daten für administrative Vorlagen. Der Registrierungswert DefaultConsent weist einen unerwarteten Typ auf.

Sie können auch das Bild sehen:

Screenshot: 3 Richtlinien sind aktiviert: Deaktivieren des automatischen Downloads von Updates, Allow Store to install apps on Windows To Go workspaces and Turn off the Store application.

Nachdem WinStoreUI entfernt wurde und WindowsStore hinzugefügt wurde, wird Folgendes angezeigt:

Der Screenshot zeigt, dass die Store-Anwendungsrichtlinie aktiviert ist und anzeigenamen für einige Einstellungen unter

Nachdem beide ADMX/L-Vorlagen im Richtliniendefinitionsordner vorhanden sind, wird Folgendes angezeigt:

Screenshot zeigt, dass beim Sammeln von Daten für administrative Vorlagen ein Namespacefehler aufgetreten ist.