Freigeben über


Erstellen und Verwalten des zentralen Speichers für administrative Vorlagendateien für Gruppenrichtlinien in Windows

In diesem Artikel wird beschrieben, wie Sie die neuen ADMX- und ADML-Dateien zum Erstellen und Verwalten von registrierungsbasierten Richtlinieneinstellungen in Windows verwenden. Außerdem wird erläutert, wie der zentrale Speicher zum Speichern und Replizieren von Windows-basierten Richtliniendateien in Domänenumgebungen verwendet wird.

Ursprüngliche KB-Nummer: 3087759

Die ADMX-Tabellen mit den neuen Einstellungen, die in späteren Betriebssystemversionen zur Verfügung stehen, finden Sie in den folgenden Tabellen:

Übersicht

Administrative Vorlagendateien sind in ADMX-Dateien und sprachspezifische ADML-Dateien unterteilt, die von Gruppenrichtlinienadministratoren verwendet werden können. Mithilfe der in diesen Dateien implementierten Änderungen können Administratoren einen Richtliniensatz in zwei Sprachen konfigurieren. Administratoren können Richtlinien mithilfe der sprachspezifischen ADML-Dateien und der sprachneutralen ADMX-Dateien konfigurieren.

Speicher für administrative Vorlagendateien

Windows verwendet zum Speichern von administrativen Vorlagendateien einen zentralen Speicher. Der Ordner „ADM“ wird nicht wie in früheren Versionen von Windows in einem Gruppenrichtlinienobjekt (Group Policy Object, GPO) erstellt. Daher speichern oder replizieren Windows-Domänencontroller keine redundanten Kopien von ADM-Dateien.

Der zentrale Speicher

Um die Vorteile von ADMX-Dateien zu nutzen, müssen Sie auf einem Windows-Domänencontroller im Ordner SYSVOL einen zentralen Speicher erstellen. Beim zentralen Speicher handelt es sich um einen Dateispeicherort, der standardmäßig von den Gruppenrichtlinientools überprüft wird. Die Gruppenrichtlinientools verwenden alle ADMX-Dateien, die sich im zentralen Speicher befinden. Die Dateien im zentralen Speicher werden später an alle Domänencontroller in der Domäne repliziert.

Es wird empfohlen, ein Repository aller ADMX/L-Dateien für solche Anwendungen zu behalten, die Sie vielleicht noch verwenden möchten. Beispielsweise Betriebssystemerweiterungen wie Microsoft Desktop Optimization Pack (MDOP), Microsoft Office und Anwendungen von Drittanbietern, die Gruppenrichtlinienunterstützung bieten.

Um einen zentralen Speicher für ADMX- und ADML-Dateien zu erstellen, erstellen Sie am folgenden Speicherort (Beispiel) auf dem Domänencontroller einen neuen Ordner mit dem Namen „PolicyDefinitions“:

\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions

Wenn Sie schon einen solchen Ordner mit einem zuvor erstellten zentralen Speicher haben, verwenden Sie einen neuen Ordner, der die aktuelle Version beschreibt, wie etwa:

\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions-24H2

Kopieren Sie alle Dateien aus dem Ordner „PolicyDefinitions“ auf einem Quellcomputer in den Ordner „PolicyDefinitions“ auf dem Domänencontroller. Folgende Quellspeicherorte sind möglich:

  • Der C:\Windows\PolicyDefinitions Ordner auf einem Windows 10-basierten oder Windows 11-basierten Clientcomputer
  • Der C:\Program Files (x86)\Microsoft Group Policy\<version-specific>\PolicyDefinitions Ordner, wenn Sie eine der administrativen Vorlagen getrennt von den oben aufgeführten Links heruntergeladen haben.

Im Ordner „PolicyDefinitions“ auf dem Windows-Domänencontroller werden alle ADMX- und ADML-Dateien für alle auf dem Clientcomputer aktivierten Sprachen gespeichert.

Die ADML-Dateien werden in einem sprachspezifischen Ordner gespeichert. Beispielsweise werden englische (USA) ADML-Dateien in einem Ordner mit dem Namen en-US gespeichert. Koreanische ADML-Dateien werden in einem Ordner mit dem Namen ko-KR usw. gespeichert.

Wenn ADML-Dateien für zusätzliche Sprachen benötigt werden, müssen Sie den Ordner, der die ADML-Dateien für die jeweilige Sprache enthält, in den zentralen Speicher kopieren. Wenn Sie alle ADMX- und ADML-Dateien kopiert haben, sollte der Ordner „PolicyDefinitions“ auf dem Domänencontroller die ADMX-Dateien sowie einen oder mehrere Ordner mit sprachspezifischen ADML-Dateien enthalten.

Notiz

Wenn Sie die ADMX- und ADML-Dateien von einem Windows 10- oder Windows 11-basierten Computer kopieren, überprüfen Sie, ob die neuesten Updates für diese Dateien installiert sind. Stellen Sie außerdem sicher, dass die neuesten administrativen Vorlagendateien repliziert wurden. Diese Empfehlung gilt gegebenenfalls auch für Service Packs.

Wenn die Betriebssystemsammlung abgeschlossen ist, gliedern Sie alle ADMX/ADML-Dateien der Betriebssystemerweiterung oder von Anwendungen in den neuen Ordner „PolicyDefinitions“ ein.

Wenn dies abgeschlossen ist, benennen Sie den aktuellen PolicyDefinitions-Ordner um, um anzuzeigen, dass es sich um die vorherige Version handelt, z. B. PolicyDefinitions-23H2. Benennen Sie dann den neuen Ordner (z. B. PolicyDefinitions-24H2) in den Produktionsnamen um.

Wir empfehlen diesen Ansatz, denn so können Sie auf den alten Ordner zurückgreifen, falls ein schwerwiegendes Problem mit dem neuen Satz von Dateien auftritt. Wenn keine Probleme mit dem neuen Satz von Dateien auftreten, können Sie den älteren PolicyDefinitions-Ordner in einen Archivspeicherort außerhalb des SYSVOL-Ordners verschieben.

Gruppenrichtlinienverwaltung

Windows 10 und höhere Versionen enthalten keine administrativen Vorlagen, die über eine ADM-Erweiterung verfügen. Es wird empfohlen, Computer zu verwenden, auf denen Windows 10 oder höhere Versionen von Windows ausgeführt werden, um die Gruppenrichtlinienverwaltung durchzuführen.

Aktualisieren der administrativen Vorlagendateien

Wenn Sie in Gruppenrichtlinien für Windows Vista und neuere Versionen von Windows die Richtlinieneinstellungen für administrative Vorlagen auf lokalen Computern ändern, wird SYSVOL nicht automatisch aktualisiert, um die neuen ADMX- oder ADML-Dateien zu enthalten. Das wurde so eingerichtet, um die Netzwerklast und die Anforderungen an den Datenträgerspeicher zu verringern und Konflikte zwischen ADMX- und ADML-Dateien zu verhindern, wenn Änderungen an Richtlinieneinstellungen für administrative Vorlagen an verschiedenen Speicherorten vorgenommen werden.

Um sicherzustellen, dass lokale Updates im Sysvol-Ordner wiedergegeben werden, müssen Sie die aktualisierten ADMX- oder ADML-Dateien manuell aus der PolicyDefinitions-Datei auf dem lokalen Computer kopieren, um den Sysvol-Ordner contoso.com\PolicyDefinitions freizugeben.

Mit dem folgenden Update können Sie den Editor für lokale Gruppenrichtlinien so konfigurieren, dass anstelle des zentralen Speichers lokale ADMX-Dateien verwendet werden:

Für den Gruppenrichtlinien-Editor ist ein Update verfügbar, das die Verwendung lokaler ADMX-Dateien ermöglicht.

Sie können diese Einstellung auch für Folgendes verwenden:

  • Testen Sie einen neu erstellten Ordner als C:\Windows\PolicyDefinitions auf einer administrativen Arbeitsstation anhand Ihrer Domänenrichtlinien, bevor Sie ihn in den zentralen Speicher im SYSVOL-Ordner kopieren.
  • Verwenden Sie den älteren PolicyDefinitions-Ordner, um Richtlinieneinstellungen zu bearbeiten, die keine ADMX-Datei im neuesten Build Ihres zentralen Speichers haben. Ein gängiges Beispiel sind Richtlinien mit Einstellungen für ältere Versionen von Microsoft Office, die sich noch in den Gruppenrichtlinien befinden. Microsoft Office verfügt über einen separaten Satz von ADMX/L-Dateien für jede Version.

Bekannte Probleme