Usando arquivos de modelo de diretiva de grupo FSLogix
O FSLogix fornece arquivos de modelo administrativo de Diretiva de Grupo na forma de arquivos .admx e .adml específicos do idioma. Esses arquivos podem ser usados no Editor de Diretiva de Grupo Local e no Editor de Gerenciamento de Diretiva de Grupo. O Editor de Diretiva de Grupo Local é usado para editar LGPOs (Objetos de Diretiva de Grupo Locais). O Editor de Gerenciamento de Diretiva de Grupo, que está disponível no Console de Gerenciamento de Diretiva de Grupo (GPMC), pode ser usado para editar objetos de diretiva baseados em domínio.
Pré-requisitos
- Baixar FSLogix.
- Extraia o arquivo compactado.
- Explore os conteúdos extraídos.
Figura 1: Conteúdo do pacote FSLogix
Localize os dois arquivos (fslogix.admx e fslogix.adml) e copie-os para um local com base em uma configuração de armazenamento local ou central.
Atualizações de modelo de diretiva de grupo no hotfix 2 2210 (2.9.8612.60056)
Antes das atualizações no FSLogix 2210 hotfix 2, os arquivos de modelo de diretiva de grupo tinham alguns comportamentos exclusivos e era difícil encontrar o nome de diretiva correto com base em nossa lista de definições de configuração para perfis, ODFC e cache de nuvem.
A seguir está uma lista das principais alterações nos arquivos de modelo:
- Simplificando a estrutura de pastas das configurações de diretiva.
- Renomear as diretivas para alinhar com o nome do valor do Registro correspondente.
- Forneça descrições melhores, incluindo o caminho do Registro, o nome do valor e o(s) valor(es).
- Removendo a caixa de seleção adicional para políticas baseadas em booleanos.
- Atualizada a estrutura para dar suporte ao Catálogo de Configurações do Intune.
Alterações na hierarquia de modelos
Figura 2: Alterações de hierarquia na Diretiva de Grupo
- Atualizadas as pastas, removidas referências ao Office 365 e configurações avançadas.
- Os nomes de política correspondem ao nome do valor do Registro correspondente.
- O texto explicativo fornece mais detalhes.
Alterações na política de modelo
Figura 3: Alterações de política
- As políticas de tipo booleano não exigem mais uma configuração extra usando uma caixa de seleção.
- Declaração 'Suportado em' atualizada para nomes de versão amigáveis.
- O texto de explicação fornece o caminho do Registro, o nome do valor e o(s) valor(es).
Editor de Política de Grupo Local
Siga estas etapas para configurar o FSLogix usando o Editor de Diretiva de Grupo Local.
Copie os arquivos de modelo com base na tabela:
Tipo de arquivo Localização do arquivo Idioma neutro do ADMX (fslogix.admx) %systemroot%\policyDefinitions
Linguagem específica do ADML (fslogix.adml) %systemroot%\policyDefinitions[MUIculture]
(por exemplo, o arquivo específico do idioma ADMX em inglês dos Estados Unidos é armazenado em%systemroot%\policyDefinitions\en-us
)Execute a ferramenta Editor de Diretiva de Grupo Local (GPEDIT. MSC).
Navegue até Configuração do Computador, Modelos Administrativos e FSLogix.
Revise e habilite as configurações desejadas e salve o objeto de política.
Figura 4: Configurações de diretiva local
Observação
Essas configurações são aplicadas somente na máquina local e não serão aplicadas a outras Máquinas Virtuais.
Console de gerenciamento de política de grupo
A utilização de GPO(s) baseados em domínio permite distribuir configurações para qualquer número de máquinas virtuais dentro do domínio do Active Directory. Os GPO(s) baseados em domínio dependem de um armazenamento central na pasta SYSVOL em cada Controlador de Domínio no domínio.
Locais de arquivos de domínio
Copie os arquivos de modelo com base na tabela:
Tipo de arquivo | Local(is) do(s) arquivo(s) do controlador de domínio |
---|---|
Idioma neutro do ADMX (fslogix.admx) | %systemroot%\sysvol\domain\policies\PolicyDefinitions |
Linguagem específica do ADML (fslogix.adml) | %systemroot%\sysvol\domain\policies\PolicyDefinitions[MUIculture] (por exemplo, o arquivo específico do idioma ADMX em inglês dos Estados Unidos é armazenado em %systemroot%\sysvol\domain\policies\PolicyDefinitions\en-us ) |
Observação
Os locais de arquivo do Controlador de Domínio para a tabela pressupõem que você esteja conectado a um dos Controladores de Domínio do seu domínio.
Para obter mais informações, confira Como criar e gerenciar o repositório central para os Modelos Administrativos da Política de Grupo no Windows.
Editor de Gerenciamento de Política de Grupo
Observação
Você deve ter as permissões apropriadas para poder executar essas ações.
Entre em um computador ou máquina virtual que faça parte do domínio do Active Directory.
Se estiver usando um sistema operacional cliente Windows, adicione as Ferramentas de Gerenciamento de Diretiva de Grupo:
Abra o aplicativo > Configurações Recursos opcionais > do sistema > Adicionar recurso (se estiver em uma versão anterior ao Windows 10 22H2, navegue até Configurações > Aplicativos > aplicativos e recursos > Recursos opcionais > Adicionar recurso em vez disso).
Selecione RSAT: Ferramentas> de Gerenciamento de Diretiva de Grupo Adicionar.
Aguarde até que o Windows adicione o recurso.
Abra o aplicativo Gerenciamento de Diretiva de Grupo.
Localize sua Unidade Organizacional (UO) onde as contas de computador estão localizadas e, no menu de contexto, selecione Criar um GPO neste domínio e Vinculá-lo aqui....
Preencha um nome para o novo GPO e selecione OK.
Clique com o botão direito do mouse na nova política criada e selecione Editar.
Figura 5: Edição de domínio da diretiva de GPO
Expanda Políticas > de configuração > do computador, Modelos Administrativos>, FSLogix e habilite as configurações desejadas para sua configuração.
Observação
Na pasta FSLogix pai, há seções dedicadas para Cache na Nuvem, Contêiner do Office 365 e Contêiner de Perfil.
Para cada configuração, clique duas vezes nela, habilite e, eventualmente, preencha os valores necessários e selecione OK para salvar e sair da caixa de diálogo:
Figura 6: Habilitar a configuração de GPO para FSLogix
No próximo ciclo de atualização do GPO, as máquinas virtuais receberão essas novas configurações de diretiva e serão aplicadas à configuração do Registro da máquina local.
Você pode se conectar localmente à máquina e executar o seguinte comando para forçar a atualização da política:
GPUPDATE /Target:Computer /force
.
Importante
As configurações de Diretiva de Grupo armazenadas em HKEY_LOCAL_MACHINE\SOFTWARE\FSLogix
são consideradas preferências e NÃO diretivas. Isso significa que, se uma Diretiva de Grupo for removida ou a configuração for alterada para Não Configurada, a configuração do Registro permanecerá na máquina virtual. Isso afeta principalmente as configurações relacionadas a Aplicativos, Registro em log e Perfis. As configurações de ODFC estão localizadas em HKEY_LOCAL_MACHINE\SOFTWARE\Policies\FSLogix\ODFC
e serão redefinidas corretamente nas circunstâncias acima.