Erstellen und Verwalten des zentralen Speichers für administrative Vorlagendateien für Gruppenrichtlinien in Windows
In diesem Artikel wird beschrieben, wie Sie die neuen ADMX- und ADML-Dateien zum Erstellen und Verwalten von registrierungsbasierten Richtlinieneinstellungen in Windows verwenden. Außerdem wird erläutert, wie der zentrale Speicher zum Speichern und Replizieren von Windows-basierten Richtliniendateien in Domänenumgebungen verwendet wird.
Ursprüngliche KB-Nummer: 3087759
Downloadlinks für die administrativen Vorlagendateien für die einzelnen Betriebssystemversionen
- Administrative Vorlagen (ADMX) für Windows 11 2024 Update (24H2)
- Administrative Vorlagen (ADMX) für Windows 11 2023 Update (23H2)
- Administrative Vorlagen (.admx) für Windows 11 2022 Update (22H2) – v3.0
- Administrative Vorlagen (ADMX) für Windows 11 2022 Update (22H2)
- Administrative Vorlagen (.admx) für Windows 10 2022 Update (22H2)
- Administrative Vorlagen (.admx) für Windows 10, Version 1607, und Windows Server 2016
Die ADMX-Tabellen mit den neuen Einstellungen, die in späteren Betriebssystemversionen zur Verfügung stehen, finden Sie in den folgenden Tabellen:
- Referenztabelle für Gruppenrichtlinieneinstellungen für Windows 11 2023 Update (23H2) – v2.0
- Referenztabelle für Gruppenrichtlinieneinstellungen für Windows 11-Update von 2023 (23H2)
- Referenztabelle für Gruppenrichtlinieneinstellungen für Windows 10-Update von 2022 (22H2)
Übersicht
Administrative Vorlagendateien sind in ADMX-Dateien und sprachspezifische ADML-Dateien unterteilt, die von Gruppenrichtlinienadministratoren verwendet werden können. Mithilfe der in diesen Dateien implementierten Änderungen können Administratoren einen Richtliniensatz in zwei Sprachen konfigurieren. Administratoren können Richtlinien mithilfe der sprachspezifischen ADML-Dateien und der sprachneutralen ADMX-Dateien konfigurieren.
Speicher für administrative Vorlagendateien
Windows verwendet zum Speichern von administrativen Vorlagendateien einen zentralen Speicher. Der Ordner „ADM“ wird nicht wie in früheren Versionen von Windows in einem Gruppenrichtlinienobjekt (Group Policy Object, GPO) erstellt. Daher speichern oder replizieren Windows-Domänencontroller keine redundanten Kopien von ADM-Dateien.
Der zentrale Speicher
Um die Vorteile von ADMX-Dateien zu nutzen, müssen Sie auf einem Windows-Domänencontroller im Ordner SYSVOL einen zentralen Speicher erstellen. Beim zentralen Speicher handelt es sich um einen Dateispeicherort, der standardmäßig von den Gruppenrichtlinientools überprüft wird. Die Gruppenrichtlinientools verwenden alle ADMX-Dateien, die sich im zentralen Speicher befinden. Die Dateien im zentralen Speicher werden später an alle Domänencontroller in der Domäne repliziert.
Es wird empfohlen, ein Repository aller ADMX/L-Dateien für solche Anwendungen zu behalten, die Sie vielleicht noch verwenden möchten. Beispielsweise Betriebssystemerweiterungen wie Microsoft Desktop Optimization Pack (MDOP), Microsoft Office und Anwendungen von Drittanbietern, die Gruppenrichtlinienunterstützung bieten.
Um einen zentralen Speicher für ADMX- und ADML-Dateien zu erstellen, erstellen Sie am folgenden Speicherort (Beispiel) auf dem Domänencontroller einen neuen Ordner mit dem Namen „PolicyDefinitions“:
\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions
Wenn Sie schon einen solchen Ordner mit einem zuvor erstellten zentralen Speicher haben, verwenden Sie einen neuen Ordner, der die aktuelle Version beschreibt, wie etwa:
\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions-24H2
Kopieren Sie alle Dateien aus dem Ordner „PolicyDefinitions“ auf einem Quellcomputer in den Ordner „PolicyDefinitions“ auf dem Domänencontroller. Folgende Quellspeicherorte sind möglich:
- Der
C:\Windows\PolicyDefinitions
Ordner auf einem Windows 10-basierten oder Windows 11-basierten Clientcomputer - Der
C:\Program Files (x86)\Microsoft Group Policy\<version-specific>\PolicyDefinitions
Ordner, wenn Sie eine der administrativen Vorlagen getrennt von den oben aufgeführten Links heruntergeladen haben.
Im Ordner „PolicyDefinitions“ auf dem Windows-Domänencontroller werden alle ADMX- und ADML-Dateien für alle auf dem Clientcomputer aktivierten Sprachen gespeichert.
Die ADML-Dateien werden in einem sprachspezifischen Ordner gespeichert. Beispielsweise werden englische (USA) ADML-Dateien in einem Ordner mit dem Namen en-US gespeichert. Koreanische ADML-Dateien werden in einem Ordner mit dem Namen ko-KR usw. gespeichert.
Wenn ADML-Dateien für zusätzliche Sprachen benötigt werden, müssen Sie den Ordner, der die ADML-Dateien für die jeweilige Sprache enthält, in den zentralen Speicher kopieren. Wenn Sie alle ADMX- und ADML-Dateien kopiert haben, sollte der Ordner „PolicyDefinitions“ auf dem Domänencontroller die ADMX-Dateien sowie einen oder mehrere Ordner mit sprachspezifischen ADML-Dateien enthalten.
Notiz
Wenn Sie die ADMX- und ADML-Dateien von einem Windows 10- oder Windows 11-basierten Computer kopieren, überprüfen Sie, ob die neuesten Updates für diese Dateien installiert sind. Stellen Sie außerdem sicher, dass die neuesten administrativen Vorlagendateien repliziert wurden. Diese Empfehlung gilt gegebenenfalls auch für Service Packs.
Wenn die Betriebssystemsammlung abgeschlossen ist, gliedern Sie alle ADMX/ADML-Dateien der Betriebssystemerweiterung oder von Anwendungen in den neuen Ordner „PolicyDefinitions“ ein.
Wenn dies abgeschlossen ist, benennen Sie den aktuellen PolicyDefinitions-Ordner um, um anzuzeigen, dass es sich um die vorherige Version handelt, z. B. PolicyDefinitions-23H2. Benennen Sie dann den neuen Ordner (z. B. PolicyDefinitions-24H2) in den Produktionsnamen um.
Wir empfehlen diesen Ansatz, denn so können Sie auf den alten Ordner zurückgreifen, falls ein schwerwiegendes Problem mit dem neuen Satz von Dateien auftritt. Wenn keine Probleme mit dem neuen Satz von Dateien auftreten, können Sie den älteren PolicyDefinitions-Ordner in einen Archivspeicherort außerhalb des SYSVOL-Ordners verschieben.
Gruppenrichtlinienverwaltung
Windows 10 und höhere Versionen enthalten keine administrativen Vorlagen, die über eine ADM-Erweiterung verfügen. Es wird empfohlen, Computer zu verwenden, auf denen Windows 10 oder höhere Versionen von Windows ausgeführt werden, um die Gruppenrichtlinienverwaltung durchzuführen.
Aktualisieren der administrativen Vorlagendateien
Wenn Sie in Gruppenrichtlinien für Windows Vista und neuere Versionen von Windows die Richtlinieneinstellungen für administrative Vorlagen auf lokalen Computern ändern, wird SYSVOL nicht automatisch aktualisiert, um die neuen ADMX- oder ADML-Dateien zu enthalten. Das wurde so eingerichtet, um die Netzwerklast und die Anforderungen an den Datenträgerspeicher zu verringern und Konflikte zwischen ADMX- und ADML-Dateien zu verhindern, wenn Änderungen an Richtlinieneinstellungen für administrative Vorlagen an verschiedenen Speicherorten vorgenommen werden.
Um sicherzustellen, dass lokale Updates im Sysvol-Ordner wiedergegeben werden, müssen Sie die aktualisierten ADMX- oder ADML-Dateien manuell aus der PolicyDefinitions-Datei auf dem lokalen Computer kopieren, um den Sysvol-Ordner contoso.com\PolicyDefinitions freizugeben.
Mit dem folgenden Update können Sie den Editor für lokale Gruppenrichtlinien so konfigurieren, dass anstelle des zentralen Speichers lokale ADMX-Dateien verwendet werden:
Sie können diese Einstellung auch für Folgendes verwenden:
- Testen Sie einen neu erstellten Ordner als
C:\Windows\PolicyDefinitions
auf einer administrativen Arbeitsstation anhand Ihrer Domänenrichtlinien, bevor Sie ihn in den zentralen Speicher im SYSVOL-Ordner kopieren. - Verwenden Sie den älteren PolicyDefinitions-Ordner, um Richtlinieneinstellungen zu bearbeiten, die keine ADMX-Datei im neuesten Build Ihres zentralen Speichers haben. Ein gängiges Beispiel sind Richtlinien mit Einstellungen für ältere Versionen von Microsoft Office, die sich noch in den Gruppenrichtlinien befinden. Microsoft Office verfügt über einen separaten Satz von ADMX/L-Dateien für jede Version.
Bekannte Probleme
Problem 1:
Nachdem Sie die ADMX-Vorlagen aus Windows 10 in den zentralen Speicher SYSVOL kopiert und alle vorhandenen ADMX- und ADML-Dateien überschrieben haben, wählen Sie den Knoten Richtlinien unter Computerkonfiguration oder Benutzerkonfiguration. In dieser Situation können Sie die folgende Fehlermeldung erhalten:
Namespace „Microsoft.Policies.Sensors.WindowsLocationProvider“ ist bereits als Ziel für eine andere Datei im Speicher definiert.
Datei
\\contoso.com\SysVol\contoso.com\Policies\PolicyDefinitions\Microsoft-Windows-Geolocation-WLPAdm.admx, Zeile 5, Spalte 110Um dieses Problem zu lösen, siehe den Fehler „Microsoft.Policies.Sensors.WindowsLocationProvider“ ist bereits definiert, wenn Sie eine Richtlinie in Windows bearbeiten.
Problem 2:
Aktualisierte ADMX/L-Dateien für Windows 10 Version 1803 enthalten nur SearchOCR.ADML. Das ist nicht kompatibel mit einer älteren Version von SearchOCR.ADMX, die Sie noch im zentralen Speicher haben. Weitere Informationen zu dem Problem finden Sie unter Fehler „Resource '$(string ID=Win7Only)' mit Verweis in Attribute displayName konnte nicht gefunden werden“, wenn Sie gpedit.msc in Windows öffnen.
Beide Probleme können vermieden werden, indem wie oben beschrieben ein einwandfreier PolicyDefinitions-Ordner für das Betriebssystem aus einem Basis-Versionsordner erstellt wird.