Partager via


Problèmes connus de gestion d’un client de stratégie de groupe Windows 10 dans Windows Server 2012 R2

Numéro de base de connaissances d’origine : 4015786

Résumé

Lorsque vous gérez une base de client de stratégie de groupe Windows 10 à partir d’un serveur Windows Server 2012 R2, certains défis connus peuvent se produire. Les mêmes défis s’appliquent à l’utilisation du serveur agPM (Advanced Group Policy Management Server) sur un serveur Windows Server 2012 R2 lorsque vous gérez des clients Windows 10.

Cet article est séparé en sections pour chaque mise à niveau ultérieure à mesure qu’ils ont été publiés. Elle indique également quand une modification affecte uniquement une build spécifique des fichiers de modèle ADMX de stratégie de groupe.

La liste suivante des modifications n’inclut pas les nombreux nouveaux paramètres supplémentaires ajoutés à chaque fichier de modèle. Ils n’ont aucun effet s’ils sont ajoutés à un déploiement existant. Le déploiement existant n’utilise pas ces paramètres. Il est donc peu probable qu’il affecte l’environnement.

Il est également important de prendre en compte que pendant le démarrage de la console GPMC, la console met en cache les fichiers ADMX en mémoire. Les modifications apportées aux modèles qui se produisent pendant l’ouverture de l’outil n’apparaissent pas, même après l’actualisation d’un rapport. Une fois l’outil arrêté, puis rouvert, il obtient les nouveaux fichiers ADMX à partir du dossier PolicyDefinitions.

Plus d’informations

Traditionnellement, la méthode de traduction des paramètres de stratégie de groupe en interface utilisateur qui peut être facilement gérée a été fournie par les fichiers ADM. Ces fichiers utilisent leur propre langage de balisage. Ils étaient spécifiques aux paramètres régionaux. Ils étaient donc difficiles à gérer pour les entreprises multinationales.

Windows Vista et Windows Server 2008 ont introduit une nouvelle méthode d’affichage des paramètres dans la console de gestion des stratégies de groupe. Les paramètres de stratégie basés sur le Registre sont définis comme utilisant un format de fichier XML basé sur des normes appelé ADMX, plus couramment appelé modèles d’administration. Ces paramètres se trouvent sous la catégorie Modèles d’administration dans l’Éditeur d’objets de stratégie de groupe.

L’Éditeur d’objets de stratégie de groupe et la console de gestion des stratégies de groupe restent largement inchangés. Dans la plupart des cas, vous ne remarquez pas la présence de fichiers ADMX pendant vos tâches d’administration de stratégie de groupe quotidiennes.

Dans certaines situations, vous devez comprendre :

  • comment les fichiers ADMX sont structurés
  • emplacement où ils sont stockés

Les fichiers ADMX fournissent une structure XML. Cette structure est utilisée pour définir l’affichage des paramètres de stratégie modèle d’administration dans les outils de stratégie de groupe. Les outils de stratégie de groupe reconnaissent les fichiers ADMX uniquement si vous utilisez un ordinateur exécutant Windows Vista ou Windows Server 2008 ou des versions ultérieures.

Contrairement aux fichiers ADM, les fichiers ADMX ne sont pas stockés dans des objets de stratégie de groupe individuels. Pour les entreprises basées sur un domaine, les administrateurs peuvent créer un emplacement de magasin central des fichiers ADMX. Et cet emplacement est accessible par toute personne autorisée à créer ou modifier des objets de stratégie de groupe. Les outils de stratégie de groupe continuent de reconnaître tous les fichiers ADM personnalisés dans votre environnement existant. Mais ils ignorent tout fichier ADM qui a été remplacé par un fichier ADMX, par exemple :

  • System.adm
  • Inetres.adm
  • Conf.adm
  • Wmplayer.adm
  • Wuau.adm

Si vous avez modifié l’un de ces fichiers pour modifier ou créer des paramètres de stratégie, les paramètres modifiés ou nouveaux ne sont pas lus ou affichés par les outils de stratégie de groupe windows Vista.

L’Éditeur d’objets de stratégie de groupe lit et affiche automatiquement les paramètres de stratégie de modèle d’administration à partir de fichiers ADMX stockés localement ou dans le magasin central ADMX facultatif. L’Éditeur d’objets de stratégie de groupe lit et affiche automatiquement les paramètres de stratégie de modèle d’administration à partir de fichiers ADM personnalisés stockés dans l’objet de stratégie de groupe. Vous pouvez toujours ajouter ou supprimer des fichiers ADM personnalisés à l’aide de l’option de menu Ajouter/Supprimer un modèle. Tous les paramètres de stratégie de groupe actuellement dans les fichiers ADM fournis par Windows Server 2003, Windows XP et Windows 2000 sont également disponibles dans les fichiers ADMX windows Vista et Windows Server 2008.

Il peut être difficile de mettre à niveau le dossier PolicyDefinitions qui a des révisions ultérieures des fichiers ADMX. La raison est que certains paramètres sont déconseillés et certains sont ajoutés. En règle générale, l’ajout de paramètres a un effet minimal. Toutefois, la dépréciation des paramètres entraîne souvent des stratégies de groupe préconfigurées pour conserver les paramètres qui ne peuvent plus être modifiés. En règle générale, ces types de paramètres redondants à partir des nouveaux fichiers ADMX sont répertoriés en tant que paramètres de Registre supplémentaires dans le rapport des paramètres. Ces paramètres sont toujours appliqués à la production, mais l’administrateur ne peut plus les activer ou les désactiver.

Pour gérer cette situation, un administrateur peut supprimer la stratégie de groupe si elle n’est plus nécessaire. Ou bien, ils peuvent copier le modèle ADMX hérité dans le dossier PolicyDefinitions. Le paramètre est à nouveau géré. Toutefois, les nouveaux paramètres du modèle ADMX de révision ultérieure sont perdus.

Problèmes connus de modification de contenu de fichier ADMX dans Windows 10 build 1607

Nom du fichier Modifier Effet possible
DataCollection.admx Modification de la valeur de classe de paramètre de stratégie Allow Telemetry de machine à deux Cet ADMX est apparu pour la première fois dans Windows 10 RTM et a été défini sur Machine dans les révisions RTM et 1511. Dans la build 1607, la classe est remplacée par Les deux. Cela signifie que le paramètre s’appliquait à la fois aux côtés Utilisateur et Ordinateur du Registre. Étant donné qu’il s’agit d’une extension d’un paramètre existant, cette modification n’a aucun effet attendu.
DeliveryOptimization.admx Modification de l’élément de configuration du mode de téléchargement (DownloadMode) du paramètre de stratégie modifié de None à HTTP uniquement Cette modification est une modification de texte d’affichage uniquement. Les valeurs sous-jacentes sont les mêmes que pour les builds précédentes du fichier ADMX. Il n’y a donc aucun effet sur les stratégies de groupe de production.
inetres.admx Paramètre de stratégie supprimé Afficher l’Conseiller de contenu sur Les options Internet Ce paramètre a été déconseillé à partir de la build 1607 du fichier ADMX, qui a été présent avant 2012 et Windows 8. Le paramètre reste configuré dans les conditions suivantes :
  • le paramètre avait déjà été déployé en production
  • le fichier ADMX a été mis à niveau
Mais il ne peut pas être modifié sans utiliser l’une des méthodes suivantes :
  • utilisation d’un ADMX personnalisé
  • suppression de l’ensemble de la stratégie qui stocke le paramètre.
MicrosoftEdge.admx Les 15 paramètres suivants ont eu des modifications de classe de Machine à Deux :
  • Configurer le remplissage automatique (AllowAutofill)
  • Autoriser les outils de développement (AllowDeveloperTools)
  • Configurer don’t Track (AllowDoNotTrack)
  • Autoriser la navigation InPrivate (AllowInPrivate)
  • Configurer le Gestionnaire de mots de passe (AllowPasswordManager)
  • Configurer un bloqueur de fenêtres contextuelles (AllowPopups)
  • Configurer le filtre SmartScreen (AllowSmartScreen)
  • Autoriser le contenu web sur la page Nouvel onglet (AllowWebContentOnNewTabPage)
  • Configurer des cookies (cookies)
  • Configurer la liste des sites en mode Entreprise (EnterpriseModeSiteList)
  • Empêcher l’utilisation de l’adresse IP Localhost pour WebRTC (HideLocalHostIPAddress)
  • Configurer les pages d’accueil (Pages d’accueil)
  • Empêcher le contournement des invites SmartScreen pour les fichiers (PreventSmartScreenPromptOverrideForFiles)
  • Configurer les favoris (Favoris)
  • Envoyer tous les sites intranet à Internet Explorer 11 (SendIntranetTraffictoInternetExplorer)
Cet ADMX est apparu pour la première fois dans Windows 10 RTM et a été défini sur Machine dans les révisions RTM et 1511. Dans la build 1607, la classe est remplacée par Les deux. Cela signifie que le paramètre s’appliquait à la fois aux côtés Utilisateur et Ordinateur du Registre. Étant donné qu’il s’agit d’une extension d’un paramètre existant, cette modification n’a aucun effet attendu.
WindowsDefender.admx Paramètre de stratégie supprimé Définir le taux d’événements de détection pour la journalisation Ce paramètre a été déconseillé à partir du fichier ADMX. Le paramètre reste configuré dans les conditions suivantes :
  • le paramètre avait déjà été déployé en production
  • le fichier ADMX a été mis à niveau
Mais il ne peut pas être modifié sans utiliser l’une des méthodes suivantes :
  • utilisation d’un ADMX personnalisé
  • suppression de l’ensemble de la stratégie qui stocke le paramètre.
WindowsDefender.admx Suppression des exclusions de plage d’adresses IP des paramètres de stratégie et exclusions de numéro de port Ce paramètre a été déconseillé à partir du fichier ADMX. Le paramètre reste configuré dans les conditions suivantes :
  • le paramètre avait déjà été déployé en production
  • le fichier ADMX a été mis à niveau
Mais il ne peut pas être modifié sans utiliser l’une des méthodes suivantes :
  • utilisation d’un ADMX personnalisé
  • suppression de l’ensemble de la stratégie qui stocke le paramètre.
WindowsDefender.admx Suppression des exclusions de processus de paramètre de stratégie pour le trafic sortant Ce paramètre a été déconseillé à partir du fichier ADMX. Le paramètre reste configuré dans les conditions suivantes :
  • le paramètre avait déjà été déployé en production
  • le fichier ADMX a été mis à niveau
Mais il ne peut pas être modifié sans utiliser l’une des méthodes suivantes :
  • utilisation d’un ADMX personnalisé
  • suppression de l’ensemble de la stratégie qui stocke le paramètre.
WindowsDefender.admx Suppression des exclusions d’ID de stratégie de paramètre de stratégie Ce paramètre a été déconseillé à partir du fichier ADMX. Le paramètre reste configuré dans les conditions suivantes :
  • le paramètre avait déjà été déployé en production
  • le fichier ADMX a été mis à niveau
Mais il ne peut pas être modifié sans utiliser l’une des méthodes suivantes :
  • utilisation d’un ADMX personnalisé
  • suppression de l’ensemble de la stratégie qui stocke le paramètre.
WindowsDefender.admx : Suppression du paramètre de stratégie Activer Protection des données Contrôle Ce paramètre a été déconseillé à partir du fichier ADMX. Le paramètre reste configuré dans les conditions suivantes :
  • le paramètre avait déjà été déployé en production
  • le fichier ADMX a été mis à niveau
Mais il ne peut pas être modifié sans utiliser l’une des méthodes suivantes :
  • utilisation d’un ADMX personnalisé
  • suppression de l’ensemble de la stratégie qui stocke le paramètre.
WindowsDefender.admx Suppression du paramètre de stratégie Activer la protection réseau contre les attaques des vulnérabilités connues Ce paramètre a été déconseillé à partir du fichier ADMX. Le paramètre reste configuré dans les conditions suivantes :
  • le paramètre avait déjà été déployé en production
  • le fichier ADMX a été mis à niveau
Mais il ne peut pas être modifié sans utiliser l’une des méthodes suivantes :
  • utilisation d’un ADMX personnalisé
  • suppression de l’ensemble de la stratégie qui stocke le paramètre.
WindowsDefender.admx Le paramètre de stratégie modifié supprime toutes les notifications (UX_Configuration_Notification_Suppress) activées et désactivées à partir de enabledValue=0 et disabledValue=1 à enabledValue=1 et disabledValue=0 Cette modification s’est produite sur la build 1607 et diffère de la build 1511 et précédente. La modification permet à ce paramètre de fonctionner comme prévu, car pour activer ce paramètre précédemment, il devait être désactivé. L’impact d’une mise à niveau est : si le paramètre a été configuré et que les PolicyDefinitions ont été mis à niveau vers la version 1607, le paramètre revient automatiquement au paramètre opposé précédemment configuré.
Voir l’annexe 1 Windows Defender
WindowsDefender.admx Suppression du paramètre de stratégie Configurer le remplacement de paramètre local pour désactiver le système de prévention des intrusions Ce paramètre a été déconseillé à partir du fichier ADMX. Le paramètre reste configuré dans les conditions suivantes :
  • le paramètre avait déjà été déployé en production
  • le fichier ADMX a été mis à niveau
Mais il ne peut pas être modifié sans utiliser l’une des méthodes suivantes :
  • utilisation d’un ADMX personnalisé
  • suppression de l’ensemble de la stratégie qui stocke le paramètre.
WindowsExplorer.admx Modification du paramètre de stratégie Configurer Windows SmartScreen (EnableSmartScreen), remplacement de l’élément déroulant pour activer/désactiver l’élément de configuration. Ce paramètre a changé dans cette version des versions précédentes, en particulier l’option permettant d’activer l’écran intelligent, mais exiger l’approbation d’un administrateur avant l’exécution du logiciel inconnu téléchargé a été déconseillée. Si ce paramètre a été configuré précédemment, il devient inmanageable après la mise à niveau ADMX. Si ce paramètre est activé, mais que l’écran intelligent a été désactivé, l’ensemble du paramètre devient désactivé après la mise à niveau.
Voir l’Annexe 2 de l’Explorateur Windows
WindowsUpdate.admx Suppression du paramètre de stratégie différer les mises à niveau et les mises à jour (DeferUpgrade), remplacé par des paramètres de stratégie plus détaillés (DeferFeatureUpdates, , DeferQualityUpdatesExcludeWUDriversInQualityUpdate, ActiveHours) L’option de report de mise à niveau a été mise à disposition conformément à Windows 10 RTM et a été modifiée lors de la build 1607. Une fois que les paramètres ont été configurés et que le dossier est mis à niveau vers la PolicyDefinitions build 1607, les paramètres ne peuvent plus être gérés. Les paramètres configurés restent configurés. Mais il ne peut pas être modifié sans utiliser l’une des méthodes suivantes :
  • utilisation d’un ADMX personnalisé
  • suppression de l’ensemble de la stratégie qui stocke le paramètre.
Comme les nouveaux paramètres DeferUpgrade sont nouveaux pour la build 1607, il n’est pas prévu d’affecter les configurations existantes.
Voir l’annexe 3 de Windows Update

Problèmes connus de modification du contenu du fichier ADMX dans windows 10 build 1511

Nom du fichier Modifier Effet possible
Explorer.admx Suppression du paramètre de stratégie Désactiver les conseils d’aide sur l’atterrissage logiciel (DisableSoftLanding) Ce paramètre a été déconseillé à partir du fichier ADMX Windows 10 RTM et n’a pas été présent en 2012 R2. Si le paramètre avait déjà été déployé en production et que l’ADMX a été mis à niveau, le paramètre reste configuré. Mais il ne peut pas être modifié sans utiliser l’une des méthodes suivantes :
  • utilisation d’un ADMX personnalisé
  • suppression de l’ensemble de la stratégie qui stocke le paramètre.
inetres.admx Suppression du paramètre de stratégie Empêcher la configuration de la recherche de résultats principaux dans la barre d’adresses (TopResultPol) (ordinateur/composants Windows/IE/Paramètres Internet/Paramètres avancés/Recherche) Ce paramètre a été déconseillé à partir du fichier ADMX. Si le paramètre avait déjà été déployé en production et que l’ADMX a été mis à niveau, le paramètre reste configuré. Mais il n’est pas modifiable sans utiliser un ADMX personnalisé ou supprimer l’ensemble de la stratégie qui stocke le paramètre.
LocationProviderAdm.admx Déprécié Microsoft-Windows-Geolocation-WLPAdm.admx pour le nouveau nom de fichier LocationProviderAdm.admx Lorsque vous effectuez une mise à niveau de Windows 10 RTM vers Windows 10 version 1511, le nouveau fichier LocationProviderAdm.admx est copié dans le dossier tout en conservant l’ancien fichier Microsoft-Windows-Geolocation-WLPAdm.admx. Par conséquent, il existe deux fichiers ADMX qui traitent le même espace de noms de stratégie. Cela génère une erreur. Consultez l’erreur « Microsoft.Policies.Sensors.WindowsLocationProvider » est déjà définie lorsque vous modifiez une stratégie dans Windows
MicrosoftEdge.admx Le paramètre de stratégie supprimé vous permet d’exécuter des scripts, tels que JavaScript (AllowActiveScripting) (ordinateur) Ce paramètre a été déconseillé à partir du fichier ADMX. Si le paramètre avait déjà été déployé en production et que le paramètre ADMX a été mis à niveau, le paramètre reste configuré. Mais il ne sera pas modifiable sans utiliser un ADMX personnalisé ou supprimer la stratégie entière qui stocke le paramètre.
MicrosoftEdge.admx Les neuf paramètres suivants ont apporté des modifications de classe des deux à l’ordinateur :
  • Désactiver le remplissage automatique (AllowAutofill)
  • Autoriser les employés à envoyer ne pas suivre les en-têtes (AllowDoNotTrack)Désactiver le Gestionnaire de mots de passe (AllowPasswordManager)Désactiver le bloqueur de fenêtres contextuelles (AllowPopups)Désactiver les suggestions de recherche dans la barre d’adresses (AllowSearchSuggestionsinAddressBar)Désactiver le filtre SmartScreen (AllowSmartScreen)Configurer des cookies (cookies)Configurer la liste des sites en mode Entreprise (EnterpriseModeSiteList)Envoyer tous les sites intranet à Internet Explorer 11 (SendIntranetTraffictoInternetExplorer)
Passer des deux à la machine signifie :
   un paramètre est déscopeé d’être applicable à la fois aux côtés Utilisateur et Machine d’une stratégie uniquement côté Machine.

Si la stratégie a déjà été configurée côté Utilisateur, vous ne pouvez plus modifier les paramètres côté utilisateur après la mise à niveau ADMX. Toutefois, le paramètre reste configuré.
ParentalControls.admx A été supprimé dans cette build d’ADMX Lorsqu’un ADMX est supprimé de la dernière build de modèles, tous les paramètres qui ont peut-être été configurés à partir des versions précédentes du fichier deviennent immobiles. Si le PolicyDefinitions dossier est mis à niveau, le fichier précédent existant est toujours présent. Il n’y a donc aucun effet. Les paramètres sont toujours présents et fonctionnels si les conditions suivantes sont remplies :
  • le contenu du PolicyDefinitions dossier est supprimé
  • les nouveaux modèles sont renseignés
  • certaines stratégies de groupe sont toujours configurées à l’aide des paramètres des contrôles parental. ADMX
Toutefois, ils ne peuvent pas être reconfigurés sans utiliser un ADMX personnalisé ou supprimer l’ensemble de la stratégie qui stocke le paramètre.
WindowsStore.admx A été ajouté, qui remplace directement WinStoreUI.admx (obtenu à partir de Windows 2012/8 RTM ADMX et n’était pas présent en 2012 R2/8.1) Le paramètre EnableWindowsStoreOnWTG dans la clé nommée Software\Policies\Microsoft\WindowsStore dont le nom de valeur est EnableWindowsStoreOnWTG est déconseillé. Il empêche la reconfiguration du paramètre sans utiliser un ADMX personnalisé ou supprimer l’ensemble de la stratégie qui stocke le paramètre. En outre, la valeur du paramètre DisableAutoDownload est passée de 3 (winStoreUI) à 4 (WindowsStore). Le paramètre d’origine est remplacé et apparaît sous des paramètres de Registre supplémentaires. Il provoque également l’inchangeable du paramètre d’origine. Toutefois, elle sera toujours définie. Consultez l’annexe 4 Mise à niveau de WinStoreUI vers WindowsStore. Si les deux fichiers sont présents en même temps, la console GPMC ne parvient pas à se charger. C’est parce que les espaces de noms des deux fichiers sont également des doublons. Elle provoque l’erreur lors de la génération des paramètres reportNamespace « Microsoft.Policies.WindowsStore » est déjà définie comme espace de noms cible pour un autre fichier dans le magasin. Fichier \\Nom de domaine>\<SysVol<DomainName>\Policies\PolicyDefinitions\WinStoreUI.admx, ligne 4, colonne 80

Problèmes connus de modification de contenu de fichier ADMX dans Windows 10 RTM

Nom du fichier Modifier Effet possible
AppXRuntime.admx Modification de la stratégie Autoriser les comptes Microsoft à changer de valeur de classe facultative entre les deux et l’ordinateur Cela signifie qu’un paramètre a été déscopeé d’être applicable aux côtés Utilisateur et Machine d’une stratégie uniquement à l’ordinateur. Si la stratégie a déjà été configurée côté Utilisateur, vous ne pouvez plus modifier les paramètres côté Utilisateur après la mise à niveau ADMX. Toutefois, le paramètre reste configuré.
ErrorReporting.admx Le paramètre de stratégie supprimé envoie automatiquement des vidages de mémoire pour les rapports d’erreurs générés par le système d’exploitation (WerAutoApproveOSDumps_1 (paramètre utilisateur), WerAutoApproveOSDumps_2 (paramètre machine)) Si l’ADMX est mis à niveau à partir de la version de Windows Server 2012 R2, vous ne pouvez plus modifier les paramètres. Le paramètre reste configuré. Toutefois, vous ne pouvez pas le modifier sans utiliser un ADMX personnalisé ou supprimer l’ensemble de la stratégie qui stocke le paramètre.
ErrorReporting.admx Suppression du paramètre de stratégie Configurer le consentement par défaut (WerDefaultConsent_1 (paramètre utilisateur), WerDefaultConsent_2 (paramètre machine)) Une fois que ErrorReporting.ADMX est remplacé de la révision 2012 R2 vers la version de Windows 10 RTM, l’erreur suivante s’affiche : La valeur de Registre DefaultConsent est de type inattendu. Pour résoudre ce problème, supprimez la stratégie de groupe et régénérez les paramètres dans une nouvelle stratégie à l’aide du nouveau modèle ADMX. Voir l’Annexe 5 : Rapport d’erreurs
inetres.admx Suppression du paramètre de stratégie Autoriser Internet Explorer à utiliser le protocole réseau SPDY/3 Ce paramètre a été déconseillé à partir du fichier ADMX 2012 R2. Si le paramètre avait déjà été déployé en production et que l’ADMX a été mis à niveau, le paramètre reste configuré. Toutefois, vous ne pouvez pas le modifier sans utiliser un ADMX personnalisé ou supprimer l’ensemble de la stratégie qui stocke le paramètre.
NAPXPQec.admx Le fichier ADMX a été déprécié. Lorsqu’un ADMX a été supprimé de la build RTM de modèles, tous les paramètres qui ont peut-être été configurés à partir des versions précédentes du fichier deviennent immobiles. Si le dossier PolicyDefinitions a été mis à niveau, le fichier précédent existant reste présent. Il n’y a donc aucun effet. Les paramètres restent présents et fonctionnels si les conditions suivantes sont remplies :
  • le contenu du dossier PolicyDefinitions a été supprimé
  • les nouveaux modèles sont renseignés
  • il existe des stratégies de groupe toujours configurées à l’aide des paramètres de NAPXPQec.ADMX
Mais vous ne pouvez pas les reconfigurer sans utiliser l’une des méthodes suivantes :
  • utilisation d’un ADMX personnalisé
  • réinsérez le fichier à partir d’une sauvegarde
  • suppression de l’ensemble de la stratégie qui stocke le paramètre.
NetworkProjection.admx Le fichier ADMX a été déprécié. Lorsqu’un ADMX a été supprimé de la build RTM de modèles, tous les paramètres qui ont peut-être été configurés à partir des versions précédentes du fichier deviennent immobiles. Si le dossier PolicyDefinitions a été mis à niveau, le fichier précédent existant est toujours présent, il n’y aura donc aucun effet. Les paramètres restent présents et fonctionnels si les conditions suivantes sont remplies :
  • le contenu du dossier PolicyDefinitions est supprimé
  • les nouveaux modèles sont renseignés
  • il existe des stratégies de groupe toujours configurées à l’aide des paramètres de NetworkProjection.ADMX
Mais vous ne pouvez pas les reconfigurer sans utiliser l’une des méthodes suivantes :
  • utilisation d’un ADMX personnalisé
  • réinsérez le fichier à partir d’une sauvegarde
  • suppression de l’ensemble de la stratégie qui stocke le paramètre.
PswdSync.admx Ce fichier a été supprimé et fourni uniquement avec les systèmes d’exploitation serveur uniquement Lorsqu’un ADMX a été supprimé de la build RTM de modèles, tous les paramètres qui ont peut-être été configurés à partir des versions précédentes du fichier deviendront immobiles. Si le dossier PolicyDefinitions a été mis à niveau, le fichier précédent existant reste présent, il n’y aura donc aucun effet. Les paramètres restent présents et fonctionnels si les conditions suivantes sont remplies :
  • le contenu du dossier PolicyDefinitions a été supprimé
  • les nouveaux modèles sont renseignés
  • il existe des stratégies de groupe toujours configurées à l’aide des paramètres à partir de PswdSync.ADMX
Mais vous ne pouvez pas les reconfigurer sans utiliser l’une des méthodes suivantes :
  • utilisation d’un ADMX personnalisé
  • réinsérez le fichier à partir d’une sauvegarde
  • réinsérer le fichier à partir d’une build de serveur
  • suppression de l’ensemble de la stratégie qui stocke le paramètre.
SkyDrive.admx Il existe de nombreuses modifications apportées à ce fichier à partir de la révision 2012 R2, mais toutes les références de Skydrive à OneDrive, avec des modifications pertinentes de l’emplacement du Registre également. Voici quelques exemples :
1. Modification de policyNamespace de « target prefix="skydrive » namespace="Microsoft.Policies.Skydrive" » en « target prefix="onedrive » namespace="Microsoft.Policies.OneDrive" »
2. Modification de la catégorie Skydrive en OneDrive
3. La stratégie modifiée empêche l’utilisation de OneDrive pour le stockage de fichiers d’utiliser la clé de Registre OneDrive (Software\Policies\Microsoft\Windows\OneDrive) à partir de la clé de Registre Skydrive (Software\Policies\Microsoft\Windows\Skydrive)
Une fois que la version Windows 10 RTM de Skydrive.admx remplace la révision 2012 R2 du fichier, tous les contrôles des composants Skydrive sont remplacés par les paramètres des versions de OneDrive. Si vous utilisez toujours l’application Skydrive, ces paramètres s’appliquent toujours. Toutefois, ils ne seront pas gérés sans utiliser un ADMX personnalisé ou récupérer la version 2012 R2 du modèle.
Snis.admx Ce fichier a été supprimé et fourni uniquement avec les systèmes d’exploitation serveur uniquement Lorsqu’un ADMX a été supprimé de la build RTM de modèles, tous les paramètres qui ont peut-être été configurés à partir des versions précédentes du fichier deviendront immobiles. Si le dossier PolicyDefinitions a été mis à niveau, le fichier précédent existant reste présent. Il n’y a donc aucun effet. Les paramètres restent présents et fonctionnels si les conditions suivantes sont remplies :
  • le contenu du dossier PolicyDefinitions est supprimé
  • les nouveaux modèles sont renseignés
  • il existe des stratégies de groupe toujours configurées à l’aide des paramètres de Snis.ADMX
Toutefois, vous ne pouvez pas les reconfigurer sans utiliser l’une des méthodes suivantes :
  • utilisation d’un ADMX personnalisé
  • réinsérez le fichier à partir d’une sauvegarde
  • suppression de l’ensemble de la stratégie qui stocke le paramètre.
TerminalServer.admx Modification du paramètre de stratégie Optimiser l’expérience visuelle lors de l’utilisation de RemoteFX (TS_RemoteDesktopVirtualGraphics), suppression de l’erreur de saisie de ... ScreeenImageQuality... à ... ScreenImageQuality... Ce paramètre a été modifié en interne et sa référence de nom est utilisée uniquement pour lier le fichier ADMX au contenu ADML. Cette modification n’a aucun impact sur les paramètres réels configurés ou l’utilisation des paramètres dans la stratégie.
WinStoreUI.admx Le fichier ADMX a été déprécié. Ce fichier a été supprimé de Windows 10 RTM. Si le Microsoft Store a été configuré à l’aide de Windows Server 2012 R2, ces paramètres deviendront des paramètres de Registre supplémentaires. Les paramètres sont toujours présents et fonctionnels. Mais vous ne pouvez pas les reconfigurer sans utiliser un ADMX personnalisé ou supprimer l’ensemble de la stratégie qui stocke le paramètre. Remarque : ce fichier a été remplacé dans Windows 10 build 1511 par le fichier WindowsStore.ADMX. Lisez les détails de ce fichier dans la section suivante.

Références de fichier source ADMX

Nom du fichier Build de référence Revision Number Date de signal numérique
Windows8-Server2012ADMX-RTM.msi RTM {EEDEB0DE-8C60-4EB6-A04D-7B3C5E121D03} Jeudi 24 janvier 2013 10:08:25 PM
Windows8.1-Server2012R2ADMX-RTM.msi RTM {4AED4C7A-9B51-445C-9066-91F3CEE0E690} Lundi 25 novembre 2013 2:09:46
Windows10-ADMX.msi RTM {79A07922-2B64-445E-B6DD-5578B607A411} Lundi 3 août 2015 6:07:15
Windows10_Version_1511_ADMX.msi 1511 {095735F1-0D68-4941-A4CE-16BDEC8CAF21} Mardi 17 novembre 2015 7:38:18
Windows 10 et Windows Server 2016 ADMX.msi 1607 {7848F166-A24F-4AE3-AEC9-6622770F8A85} Lundi 19 décembre 2016 2:07:42 PM,

Autres références

Annexe

Annexe 1 Windows Defender

Capture d’écran montrant les notifications d’affichage aux clients lorsqu’ils ont besoin d’effectuer une stratégie d’actions est activée.

Même paramètre (sans modifier la stratégie) après une mise à niveau ADMX vers 1607d

Capture d’écran montrant la suppression de toutes les stratégies de notifications désactivée.

Annexe 2 Explorateur Windows

Si le paramètre SmartScreen est activé et que l’option Exiger l’approbation d’un administrateur avant d’exécuter l’option logicielle inconnue téléchargée est sélectionnée, vous voyez :

Capture d’écran montrant que la stratégie Configurer Windows SmartScreen est activée et qu’il existe une des boîtes de dialogue Sélectionner l’un des paramètres suivants avec 1 élément sous cette stratégie.

Après avoir mis à niveau les modèles directement sans modifier la stratégie, vous voyez :

Capture d’écran montrant les noms d’affichage de certains paramètres introuvables sous Paramètres supplémentaires du Registre. 3 paramètres sont répertoriés sous cet élément.

Si vous sélectionnez la deuxième option (« Donner un avertissement »), vous voyez :

Capture d’écran de la fenêtre Configurer le paramètre Windows SmartScreen dans l’Éditeur d’objets de stratégie de groupe si vous sélectionnez la deuxième option.

Toutefois, dans l’onglet Paramètres de la console gpMC, vous voyez :

Capture d’écran montrant que la stratégie Configurer Windows SmartScreen est activée et qu’il existe un des paramètres suivants sous cette stratégie.

Note

Aucun élément n’est répertorié sous Choisir l’un des paramètres suivants.

Une fois les modèles mis à niveau, vous voyez :

Capture d’écran montrant que la stratégie Configurer Windows SmartScreen est activée et qu’elle est vide sous cette stratégie.

Vous activez maintenant la stratégie et sélectionnez pour désactiver l’écran intelligent, comme indiqué :

Capture d’écran de la fenêtre Configurer le paramètre Windows SmartScreen dans l’Éditeur d’objets de stratégie de groupe lorsque vous sélectionnez l’option Désactiver SmartScreen.

Après avoir défini ce paramètre, vous voyez ce qui suit dans le rapport :

Capture d’écran montrant que la stratégie Configurer Windows SmartScreen est activée. Désactiver SmartScreen est répertorié sous la zone Choisir l’un des paramètres suivants.

Après avoir mis à niveau les modèles pour générer 1607, le rapport de paramètres lit comme suit :

Capture d’écran montrant que la stratégie Configurer Windows SmartScreen est désactivée.

Si vous modifiez maintenant le paramètre, vous voyez :

Capture d’écran de la fenêtre Configurer le paramètre Windows SmartScreen dans l’Éditeur d’objets de stratégie de groupe. La valeur est définie sur Disabled.

Annexe 3 Windows Update

Une fois les définitions de stratégie mises à niveau vers au moins la build Windows 10 RTM et que vous configurez les paramètres Windows Update pour différer les mises à niveau, vous voyez :

Capture d’écran montrant la stratégie Différer les mises à niveau et mises à jour est activée et 3 éléments sont répertoriés sous cette stratégie.

Une fois le dossier PolicyDefinitions mis à niveau vers la build 1611, les paramètres deviennent des paramètres de Registre supplémentaires, comme indiqué :

Capture d’écran montrant les noms d’affichage de certains paramètres introuvables sous Paramètres supplémentaires du Registre. 5 paramètres sont répertoriés sous cet élément.

Annexe 4 Mise à niveau de WinStoreUI vers WindowsStore

L’activation des options du Microsoft Store à l’aide de la build Windows Server 2012 R2 d’ADMX fournit le rapport :

Capture d’écran montrant 3 stratégies activées.

Une fois les fichiers ADMX remplacés dans le magasin central par la build 1511, vous voyez :

Capture d’écran montrant que la stratégie d’application du Windows Store est activée et les noms d’affichage de certains paramètres sont introuvables sous Paramètres du Registre supplémentaires. 7 paramètres sont répertoriés.

Annexe 5 Rapport d’erreurs

Dans Windows Server 2012 R2, vous recevez le rapport suivant si vous activez configurer le consentement par défaut :

Capture d’écran montrant la désactivation de la stratégie de consentement par défaut activée. La zone sous cette stratégie indique que le niveau de consentement est Envoyer toutes les données.

Si errorreporting.admx est remplacé, le rapport devient le suivant :

Capture d’écran montrant qu’une erreur s’est produite lors de la collecte de données pour les modèles d’administration. La valeur de Registre DefaultConsent est de type inattendu.

Vous pouvez également voir l’image :

Capture d’écran montrant 3 stratégies activées : désactiver le téléchargement automatique des mises à jour, autoriser le Windows Store à installer des applications sur les espaces de travail Windows To Go et désactiver l’application Store.

Une fois Que WinStoreUI a été supprimé et que WindowsStore est ajouté, vous voyez :

Capture d’écran montrant que la stratégie d’application du Windows Store est activée et les noms d’affichage de certains paramètres sont introuvables sous Paramètres du Registre supplémentaires. 2 paramètres sont répertoriés.

Une fois que les deux modèles ADMX/L sont présents dans le dossier des définitions de stratégie, vous voyez :

Capture d’écran montrant qu’une erreur d’espace de noms s’est produite lors de la collecte de données pour les modèles d’administration.