Udostępnij za pośrednictwem


Importowanie niestandardowych szablonów administracyjnych ADMX i ADML do Microsoft Intune (publiczna wersja zapoznawcza)

Niestandardowe szablony ADMX i ADML innych firm/partnerów można zaimportować do centrum administracyjnego Intune. Po zaimportowaniu można utworzyć zasady konfiguracji urządzenia przy użyciu tych ustawień, a następnie przypisać zasady do zarządzanych urządzeń.

Ta funkcja ma zastosowanie do:

  • System Windows 11
  • Windows 10

W tym artykule przedstawiono sposób importowania niestandardowych plików ADMX i ADML w centrum administracyjnym Intune. Aby uzyskać więcej informacji na temat szablonów administracyjnych w Intune, przejdź do tematu Używanie szablonów ADMX do konfigurowania ustawień zasad w Microsoft Intune.

Porada

Katalog ustawień ma wiele ustawień wbudowanych natywnie do Intune, w tym Google Chrome. Aby uzyskać więcej informacji, zobacz:

Co musisz wiedzieć

  • Ta funkcja jest dostępna publicznej wersji zapoznawczej.

  • Istnieją pewne limity:

    • Można przekazać maksymalnie 20 plików ADMX. Każdy plik musi mieć rozmiar 1 MB lub mniejszy.
    • Dla każdego pliku ADMX można przekazać tylko jeden plik ADML.
    • Każdy plik ADMX obsługuje jeden język.
  • Obecnie obsługiwane są tylko en-us pliki ADML.

  • Niektóre pliki ADMX mają wymagania wstępne dotyczące zależności. Najpierw zaimportuj wszystkie pliki ADMX zależności. Jeśli przekażesz plik ADMX bez zależności, zostanie wyświetlony komunikat o błędzie z brakującą przestrzenią nazw.

    Aby na przykład zaimportować pliki Mozilla Firefox ADMX i ADML, należy:

    1. Zaimportuj mozilla.admx pliki i mozilla.adml . Upewnij się, że stan zawiera wartość Dostępne.
    2. Zaimportuj firefox.admx pliki i firefox.adml .

    Jeśli przekażesz firefox.admx plik przed programem mozilla.adml, import zakończy się niepowodzeniem.

    Aby sprawdzić, czy serwer ADMX ma zależność, otwórz plik ADMX w edytorze tekstów i wyszukaj using prefix go w węźle policyNamespaces . Wszystkie zależności są wyświetlane na liście.

    W poniższym przykładziekerberos.admx plik wymaga Windows.admx pliku:

    <policyNamespaces>
        <target prefix="kerberos" namespace="Microsoft.Policies.Kerberos" />
        <using prefix="windows" namespace="Microsoft.Policies.Windows" />
      </policyNamespaces>
    

    Aby usunąć wymaganie wstępne zależności, najpierw usuń skojarzony plik ADMX. Następnie usuń wymaganie wstępne zależności. W naszym przykładzie mozilla Firefox usuń firefox.admx , a następnie usuń mozilla.admx.

  • Niektóre pliki mogą być wymagane Windows.admx jako wymaganie wstępne. Ten plik musi zostać przekazany jako pierwszy. W przyszłej wersji (bez eta) ta przestrzeń nazw zostanie automatycznie uwzględniona i ostatecznie nie będzie wymagana.

    Jeśli Windows.admx jest to wymagane i nie zostało przekazane, możesz uzyskać następujący komunikat o błędzie:

    ADMX file referenced not found NamespaceMissing:Microsoft.Policies.Windows. Please upload it first.

  • Obecnie typ ustawienia pola kombi nie jest obsługiwany. Nie można zaimportować plików ADMX z typem ustawienia pola kombi. Obsługiwane są wszystkie inne typy ustawień.

  • Nie wszystkie obszary rejestru można ustawić przy użyciu niestandardowego narzędzia ADMX. Aby uzyskać więcej informacji na temat lokalizacji rejestru, które mogą być używane, przejdź do pozycji Win32 i Mostek dla aplikacji klasycznych app ADMX policy Ingestion Overview (Omówienie pozyskiwania zasad usługi ADMX w aplikacji Win32).

  • Ustawienia ADMX wbudowane w system Windows (znajdujące się w folderze C:\Windows\PolicyDefinitions ) są włączane za pośrednictwem dostawców usług konfiguracji .

    • Nie importuj tych wbudowanych ustawień, jeśli chcesz je skonfigurować. Zamiast tego użyj katalogu ustawień lub profilu niestandardowego.
    • Importuj te wbudowane ustawienia, jeśli są one wymaganą nadrzędną przestrzenią nazw innego pliku.

    Aby uzyskać listę ustawień dostawcy CSP z kopią zapasową ADMX, przejdź do obszaru Zasady wspierane przez usługę ADMX w programie CSP zasad.

Pobieranie szablonów ADMX

Pobierz szablony ADMX, które chcesz zaimportować. Zapisz te pliki w łatwo dostępnym folderze, takim jak C:\ADMXTemplates. Niektóre typowe pliki do pobrania szablonów ADMX obejmują:

  • Adobe Reader
  • Program Mozilla Firefox
  • Powiększenia

Dodawanie plików ADMX i ADML

  1. Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.

  2. Wybierz pozycję Urządzenia>Zarządzaj urządzeniami>Konfiguracja> Importuj kartę >ADMXImport:

    Zrzut ekranu przedstawiający sposób dodawania lub importowania niestandardowych usług ADMX i ADML. Przejdź do pozycji Profile > konfiguracji urządzeń > Importuj ADMX w Microsoft Intune i Intune centrum administracyjnym.

    Można również zaimportować z urządzenia>według platformyZarządzanie urządzeniami> z systemem >Windows>Konfiguracja importu>karty ADMX.

  3. Przekaż pliki:

    • Plik ADMX: wybierz plik ADMX, który chcesz przekazać.
    • Plik ADML dla języka domyślnego: wybierz plik ADML, który chcesz przekazać. Pamiętaj, że dla każdego przekazanego pliku ADMX można dodać tylko jeden plik językowy. Aby uzyskać inne ograniczenia, przejdź do artykułu Co musisz wiedzieć (w tym artykule).
    • Określ język pliku ADML: pokazuje język ADML przekazanego pliku.
  4. Wybierz pozycję Dalej.

  5. W obszarze Przeglądanie i tworzenie przejrzyj zmiany. Wybierz pozycję Utwórz , aby zaimportować pliki.

Po zakończeniu importowania szablony ADMX są wyświetlane na liście. Możesz również:

  • Wybierz pozycję Odśwież , aby wyświetlić zaktualizowany stan.
  • Zobacz stan przekazywania.
  • Usuń zaimportowany szablon.

Zrzut ekranu przedstawiający sposób odświeżania i usuwania zaimportowanych niestandardowych szablonów administracyjnych ADMX i ADML w centrum administracyjnym Microsoft Intune i Intune.

Tworzenie profilu przy użyciu zaimportowanych plików

  1. Zaloguj się do centrum administracyjnego usługi Microsoft Intune.

  2. Wybierz kolejno pozycje Urządzenia>Zarządzanie urządzeniami>Konfiguracja>Utwórz>Nowe zasady.

  3. Wprowadź następujące właściwości:

    • Platforma: wybierz pozycję Windows 10 i nowsze.

    • Typ profilu: wybierz pozycję Szablony Zaimportowane>szablony administracyjne (wersja zapoznawcza):

      Zrzut ekranu przedstawiający sposób wybierania zaimportowanych szablonów administracyjnych w celu utworzenia profilu konfiguracji urządzenia przy użyciu zaimportowanych ustawień ADMX w centrum administracyjnym Microsoft Intune i Intune.

  4. Wybierz pozycję Utwórz.

  5. W obszarze Podstawy wprowadź następujące właściwości:

    • Nazwa: wprowadź opisową nazwę profilu. Nadaj nazwę profilom, aby można było je później łatwo rozpoznać. Na przykład dobra nazwa profilu to ADMX: Mozilla Firefox dla urządzeń Windows 10/11.
    • Opis: wprowadź opis profilu. To ustawienie jest opcjonalne, ale zalecane.
  6. Wybierz pozycję Dalej.

  7. W obszarze Ustawienia konfiguracji wybierz i skonfiguruj odpowiednie ustawienia w zasadach. Po zakończeniu wybierz pozycję Dalej.

  8. W obszarze Tagi zakresu (opcjonalnie) przypisz tag, aby filtrować profil do określonych grup IT, takich jak US-NC IT Team lub JohnGlenn_ITDepartment. Aby uzyskać więcej informacji na temat tagów zakresu, zobacz artykuł Używanie kontroli dostępu opartej na rolach (RBAC) i tagów zakresu w rozproszonej infrastrukturze informatycznej.

    Wybierz pozycję Dalej.

  9. W obszarze Przypisania wybierz użytkowników lub grupy, które otrzymają Twój profil. Aby uzyskać więcej informacji na temat przypisywania profilów, zobacz Przypisywanie profilów użytkowników i urządzeń w Intune.

    Jeśli profil jest przypisany do grup użytkowników, skonfigurowane ustawienia ADMX mają zastosowanie do dowolnego urządzenia, do którego użytkownik się zarejestruje i zaloguje. Jeśli profil jest przypisany do grup urządzeń, skonfigurowane ustawienia ADMX mają zastosowanie do każdego użytkownika, który loguje się do tego urządzenia. To przypisanie ma miejsce, jeśli ustawienie ADMX jest konfiguracją komputera (HKEY_LOCAL_MACHINE) lub konfiguracją użytkownika (HKEY_CURRENT_USER). W przypadku niektórych ustawień, ustawienie komputera przypisane do użytkownika może również wpływać na środowisko innych użytkowników na tym urządzeniu.

    Aby uzyskać więcej informacji, przejdź do artykułu Grupy użytkowników a grupy urządzeń podczas przypisywania zasad.

    Wybierz pozycję Dalej.

  10. W obszarze Przeglądanie + tworzenie przejrzyj ustawienia. Po wybraniu pozycji Utwórz zmiany zostaną zapisane, a profil przypisany. Zasady są również wyświetlane na liście profilów.

Zastępowanie istniejących plików ADMX

Jeśli przekażesz plik ADMX z ustawieniami, które zostały już zaimportowane, przekazywanie zakończy się niepowodzeniem.

Jeśli na przykład przekażesz inną wersję pliku ADMX z tymi samymi ustawieniami co oryginalny plik ADMX, przekazywanie zakończy się niepowodzeniem z powodu błędu przestrzeni nazw.

Aby zaktualizować zaimportowane istniejące pliki ADMX, dostępne są następujące opcje:

  • Opcja 1. Zastąp istniejący plik ADMX

    Aby zastąpić istniejący plik ADMX tymi samymi ustawieniami, możesz wykonać następujące kroki:

    1. Usuń wszystkie profile przy użyciu istniejących ustawień ADMX.
    2. Usuń zaimportowany oryginalny plik ADMX.
    3. Zaimportuj nowe pliki ADMX i ADML.
  • Opcja 2. Tworzenie nowego pliku ADMX

    1. Utwórz inną wersję pliku ADMX z inną przestrzenią nazw niż oryginalny plik ADMX. Zalecamy dodanie numeru wersji w przestrzeni nazw, aby nazwy były różne.
    2. Dodaj nowe i inne ustawienia do tego pliku ADMX.
    3. Zaimportuj nowe pliki ADMX i ADML.

Następne kroki

Omówienie: konfigurowanie ustawień zasad w Microsoft Intune przy użyciu szablonów ADMX