Problemas conhecidos ao gerenciar um cliente de Política de Grupo do Windows 10 no Windows Server 2012 R2
Número original do KB: 4015786
Resumo
Quando você gerencia uma base de clientes de política de grupo do Windows 10 de um servidor Windows Server 2012 R2, alguns desafios conhecidos podem ocorrer. Os mesmos desafios se aplicam ao uso do AGPM (servidor de Gerenciamento Avançado de Política de Grupo) em um servidor Windows Server 2012 R2 quando você gerencia clientes Windows 10.
Este artigo é separado em seções para cada atualização subsequente à medida que foram lançadas. Ele também indica quando uma alteração afeta apenas uma compilação específica dos arquivos de modelo ADMX da Diretiva de Grupo.
A lista de alterações a seguir não inclui as muitas novas configurações adicionais adicionadas a cada arquivo de modelo. Eles não terão nenhum efeito se forem adicionados a uma implantação existente. A implantação existente não usa essas configurações. Portanto, é improvável que afete o meio ambiente.
Também é importante considerar que, durante a inicialização do GPMC, o console armazena em cache os arquivos ADMX na memória. Quaisquer alterações nos modelos que ocorram enquanto a ferramenta está aberta não aparecem, mesmo após uma atualização de relatório. Depois que a ferramenta for desligada e reaberta, ela obterá os novos arquivos ADMX da pasta PolicyDefinitions.
Mais informações
Tradicionalmente, o método de traduzir as configurações de diretiva de grupo em uma interface de usuário que pudesse ser facilmente gerenciada era fornecido por arquivos ADM. Esses arquivos usam sua própria linguagem de marcação. Eles eram específicos do local. Então, eles eram difíceis de gerenciar para empresas multinacionais.
O Windows Vista e o Windows Server 2008 introduziram um novo método de exibição de configurações no Console de Gerenciamento de Diretiva de Grupo. As configurações de diretiva baseadas no Registro são definidas como o uso de um formato de arquivo XML baseado em padrões conhecido como ADMX, mais comumente conhecido como modelos administrativos. Essas configurações estão localizadas na categoria Modelos Administrativos no Editor de Objeto de Diretiva de Grupo.
O Editor de Objetos de Diretiva de Grupo e o Console de Gerenciamento de Diretiva de Grupo permanecem praticamente inalterados. Na maioria das situações, você não percebe a presença de arquivos ADMX durante as tarefas diárias de administração da Diretiva de Grupo.
Em algumas situações, você precisa entender:
- como os arquivos ADMX são estruturados
- o local onde eles estão armazenados
Os arquivos ADMX fornecem uma estrutura baseada em XML. Essa estrutura é usada para definir a exibição das configurações de diretiva de Modelo Administrativo nas ferramentas de Diretiva de Grupo. As ferramentas de Diretiva de Grupo reconhecerão arquivos ADMX somente se você estiver usando um computador que esteja executando o Windows Vista ou o Windows Server 2008 ou versões posteriores.
Ao contrário dos arquivos ADM, os arquivos ADMX não são armazenados em GPOs individuais. Para empresas baseadas em domínio, os administradores podem criar um local de armazenamento central de arquivos ADMX. E esse local pode ser acessado por qualquer pessoa que tenha permissão para criar ou editar GPOs. As ferramentas de Diretiva de Grupo continuam a reconhecer todos os arquivos ADM personalizados em seu ambiente existente. Mas eles ignorarão qualquer arquivo ADM que tenha sido substituído por um arquivo ADMX, como:
- System.adm
- Inetres.adm
- Conf.adm
- Wmplayer.adm
- Wuau.adm
Se você tiver editado qualquer um desses arquivos para alterar ou criar configurações de diretiva, as configurações alteradas ou novas não serão lidas ou exibidas pelas ferramentas de Diretiva de Grupo baseadas no Windows Vista.
O Editor de Objeto de Política de Grupo lê e exibe automaticamente as configurações de política de Modelo Administrativo de arquivos ADMX armazenados localmente ou no repositório central ADMX opcional. O Editor de Objeto de Diretiva de Grupo lê e exibe automaticamente as configurações de diretiva de Modelo Administrativo de arquivos ADM personalizados armazenados no GPO. Você ainda pode adicionar ou remover arquivos ADM personalizados usando a opção de menu Adicionar/Remover modelo. Todas as configurações de Diretiva de Grupo atualmente em arquivos ADM fornecidos pelo Windows Server 2003, Windows XP e Windows 2000 também estão disponíveis em arquivos ADMX do Windows Vista e Windows Server 2008.
Pode ser um desafio atualizar a pasta PolicyDefinitions que tem revisões posteriores dos arquivos ADMX. O motivo é que algumas configurações estão obsoletas e outras foram adicionadas. Normalmente, adicionar configurações tem um efeito mínimo. No entanto, a substituição de configurações geralmente faz com que as Políticas de Grupo pré-configuradas mantenham as configurações que não podem mais ser alteradas. Normalmente, esses tipos de configurações redundantes dos novos arquivos ADMX são listados como Configurações Extras do Registro no relatório de configurações. Essas configurações ainda são aplicadas à produção, mas o administrador não pode mais ativá-las ou desativá-las.
Para gerenciar essa situação, um administrador pode excluir a política de grupo, se ela não for mais necessária. Ou eles podem copiar o modelo ADMX herdado de volta para a pasta PolicyDefinitions. Isso permitiria que a configuração fosse gerenciada novamente. Mas as novas configurações do modelo ADMX de revisão posterior são perdidas.
Problemas conhecidos de alteração de conteúdo de arquivo ADMX no Windows 10 build 1607
Nome de arquivo | Alterar | Efeito possível |
---|---|---|
DataCollection.admx | Alteração do valor da classe de configuração Allow Telemetry de política de Machine para Both |
Este ADMX apareceu pela primeira vez no Windows 10 RTM e foi definido como Máquina nas revisões RTM e 1511. Na compilação 1607, a classe mudou para Both. Isso significa que a configuração era aplicável aos lados do Usuário e do Computador do Registro. Como é uma extensão de uma configuração existente, essa alteração não tem efeito esperado. |
DeliveryOptimization.admx | Alteração do item de configuração do Modo de Download (DownloadMode) da configuração da política de Nenhum para somente HTTP | Essa alteração é apenas uma alteração de texto de exibição. Os valores subjacentes são os mesmos das compilações anteriores do arquivo ADMX. Portanto, não há efeito nas políticas do grupo de produção. |
inetres.admx | Removida a configuração de política Mostrar Supervisor de Conteúdo nas Opções da Internet | Essa configuração foi preterida da compilação 1607 do arquivo ADMX, que estava presente antes de 2012 e Windows 8. A configuração permanece configurada nas seguintes condições:
|
MicrosoftEdge.admx | As 15 configurações a seguir tiveram alterações de classe de Máquina para Ambos:
|
Este ADMX apareceu pela primeira vez no Windows 10 RTM e foi definido como Machine nas revisões RTM e 1511. Na compilação 1607, a classe mudou para Both. Isso significa que a configuração era aplicável aos lados do Usuário e do Computador do Registro. Como é uma extensão de uma configuração existente, essa alteração não tem efeito esperado. |
WindowsDefender.admx | Configuração de política removida Definir a taxa de eventos de detecção para registro em log | Essa configuração foi preterida do arquivo ADMX. A configuração permanece configurada nas seguintes condições:
|
WindowsDefender.admx | Configurações de política removidas, Exclusões de intervalo de endereços IP e Exclusões de número de porta | Essa configuração foi preterida do arquivo ADMX. A configuração permanece configurada nas seguintes condições:
|
WindowsDefender.admx | Removida a configuração de política Processar exclusões para tráfego de saída | Essa configuração foi preterida do arquivo ADMX. A configuração permanece configurada nas seguintes condições:
|
WindowsDefender.admx | Removida a configuração de política Exclusões de ID de ameaça | Essa configuração foi preterida do arquivo ADMX. A configuração permanece configurada nas seguintes condições:
|
WindowsDefender.admx: | Configuração de política removida Ativar controle de proteção de informações | Essa configuração foi preterida do arquivo ADMX. A configuração permanece configurada nas seguintes condições:
|
WindowsDefender.admx | Configuração de política removida Ativar a proteção de rede contra explorações de vulnerabilidades conhecidas | Essa configuração foi preterida do arquivo ADMX. A configuração permanece configurada nas seguintes condições:
|
WindowsDefender.admx | Configuração de política alterada Suprimir todas as notificações (UX_Configuration_Notification_Suppress) valor habilitado e desabilitado de enabledValue=0 e disabledValue=1 para enabledValue=1 e disabledValue=0 | Essa alteração ocorreu na compilação 1607 e difere da compilação 1511 e anterior. A alteração permite que essa configuração funcione conforme o esperado, pois para habilitar essa configuração anteriormente, ela precisava ser desabilitada. O impacto de uma atualização é: se a configuração foi configurada e as PolicyDefinitions foram atualizadas para 1607, a configuração será revertida automaticamente para a configuração oposta que foi configurada anteriormente. Consulte o Apêndice 1 Windows Defender |
WindowsDefender.admx | Configuração de política removida Definir substituição de configuração local para desativar o Sistema de Prevenção de Intrusão | Essa configuração foi preterida do arquivo ADMX. A configuração permanece configurada nas seguintes condições:
|
WindowsExplorer.admx | Configuração de política alterada Configurar Windows SmartScreen (EnableSmartScreen), substituiu o item suspenso para o item de configuração habilitado/desabilitado. | Essa configuração foi alterada nesta versão em relação às versões anteriores, em particular a opção de ativar a tela inteligente, mas Exigir aprovação de um administrador antes de executar o software desconhecido baixado foi preterida. Se essa configuração tiver sido definida anteriormente, ela se tornará incontrolável após a atualização do ADMX. Se essa configuração estiver ativada, mas a tela inteligente tiver sido desabilitada, toda a configuração será desativada após a atualização. Consulte o Apêndice 2 Windows Explorer |
WindowsUpdate.admx | Removida a configuração de política Adiar atualizações e atualizações (DeferUpgrade), substituída por configurações de política mais detalhadas (DeferFeatureUpdates , DeferQualityUpdates , ExcludeWUDriversInQualityUpdate , ActiveHours ) |
A opção de adiar atualização foi disponibilizada de acordo com o Windows 10 RTM e foi alterada na compilação 1607. Depois que as configurações forem definidas e a pasta for atualizada para a PolicyDefinitions compilação 1607, as configurações se tornarão incontroláveis. As configurações definidas permanecerão definidas. Mas não pode ser alterado sem usar um dos seguintes métodos:
Consulte o Apêndice 3 Windows Update |
Problemas conhecidos de alteração de conteúdo de arquivo ADMX no Windows 10 build 1511
Nome de arquivo | Alterar | Efeito possível |
---|---|---|
Explorer.admx | Configuração de política removida Desativar dicas de ajuda de pouso suave (DisableSoftLanding) | Essa configuração foi preterida do arquivo ADMX do Windows 10 RTM e não estava presente no 2012 R2. Se a configuração já tiver sido implantada na produção e o ADMX tiver sido atualizado, a configuração permanecerá configurada. Mas não pode ser alterado sem usar um dos seguintes métodos:
|
inetres.admx | Configuração de política removida Impedir a configuração da pesquisa de resultados principais na barra de endereços (TopResultPol) (computador/Componentes do Windows/IE/Configurações da Internet/Configurações Avançadas/Pesquisa) | Essa configuração foi preterida do arquivo ADMX. Se a configuração já tiver sido implantada na produção e o ADMX tiver sido atualizado, a configuração permanecerá configurada. Mas ele não pode ser alterado sem usar um ADMX personalizado ou excluir toda a política que armazena a configuração. |
LocationProviderAdm.admx | O uso do Microsoft Windows foi descontinuado para o novo nome de arquivo LocationProviderAdm.admx | Quando você atualiza do Windows 10 RTM para o Windows 10 versão 1511, o novo arquivo LocationProviderAdm.admx é copiado para a pasta, mantendo o arquivo Microsoft-Windows-Geolocation-WLPAdm.admx antigo. Portanto, há dois arquivos ADMX que abordam o mesmo namespace de política. Isso gera um erro. Consulte o erro "'Microsoft.Policies.Sensors.WindowsLocationProvider' já está definido" ao editar uma política no Windows |
MicrosoftEdge.admx | Configuração de política removida Permite executar scripts, como JavaScript (AllowActiveScripting) (Computador) | Essa configuração foi preterida do arquivo ADMX. Se a configuração já tiver sido implantada na produção e o ADMX tiver sido atualizado, a configuração permanecerá configurada. Mas ele não poderá ser alterado sem usar um ADMX personalizado ou excluir toda a política que armazena a configuração. |
MicrosoftEdge.admx | As nove configurações a seguir tiveram alterações de classe de Ambos para Máquina:
|
Alterar de ambos para máquina significa: uma configuração é removida de ser aplicável aos lados do Usuário e da Máquina de uma política para apenas o lado da Máquina. Se a política já tiver sido configurada no lado do usuário, você não poderá alterar as configurações do lado do usuário novamente após a atualização do ADMX. No entanto, a configuração permanece configurada. |
ParentalControls.admx | Foi removido nesta compilação do ADMX | Quando um ADMX é removido da compilação mais recente de modelos, todas as configurações que podem ter sido definidas de versões anteriores do arquivo ficam estagnadas. Se a PolicyDefinitions pasta for atualizada, o arquivo anterior existente ainda estará presente. Então, não há efeito. As configurações ainda estarão presentes e funcionais se as seguintes condições forem verdadeiras:
|
WindowsStore.admx | Foi adicionado, que substitui diretamente WinStoreUI.admx (obtido do Windows 2012/8 RTM ADMX e não estava presente em 2012 R2/8.1) | A configuração EnableWindowsStoreOnWTG na chave nomeada Software\Policies\Microsoft\WindowsStore que tem o nome do valor de EnableWindowsStoreOnWTG foi preterida. Isso impede que a configuração seja reconfigurável sem usar um ADMX personalizado ou excluir toda a política que armazena a configuração. Além disso, o valor da configuração DisableAutoDownload é alterado de 3 (winStoreUI) para 4 (WindowsStore). Isso faz com que a configuração original seja substituída e apareça em configurações extras do Registro. Também faz com que a configuração original se torne imutável. No entanto, ainda será definido. Consulte o Apêndice 4 Atualização do WinStoreUI para WindowsStore. Se ambos os arquivos estiverem presentes ao mesmo tempo, o GPMC não será carregado. É porque os namespaces de ambos os arquivos também são duplicados. Isso causa o erro ao gerar as configurações reportNamespace 'Microsoft.Policies.WindowsStore' já está definido como o namespace de destino para outro arquivo no repositório. Arquivo \\<Nome de Domínio>\SysVol<DomainName>\Policies\PolicyDefinitions\WinStoreUI.admx, linha 4, coluna 80 |
Problemas conhecidos de alteração de conteúdo de arquivo ADMX no Windows 10 RTM
Nome de arquivo | Alterar | Efeito possível |
---|---|---|
AppXRuntime.admx | Política alterada Permitir que as contas da Microsoft sejam opcionais Alteração do valor da classe de Ambos para Máquina | Isso significa que uma configuração foi desclassificada de aplicável aos lados do Usuário e da Máquina de uma política para apenas a Máquina. Se a política já tiver sido configurada no lado do usuário, você não poderá alterar as configurações do lado do usuário novamente após a atualização do ADMX. No entanto, a configuração permanece configurada. |
ErrorReporting.admx | Configuração de política removida Enviar automaticamente despejos de memória para relatórios de erros gerados pelo sistema operacional (WerAutoApproveOSDumps_1 (configuração do usuário) WerAutoApproveOSDumps_2 (configuração do computador)) | Se o ADMX for atualizado in-loco da versão Windows Server 2012 R2, você não poderá alterar as configurações novamente. A configuração permanece configurada. No entanto, você não pode alterá-lo sem usar um ADMX personalizado ou excluir toda a política que armazena a configuração. |
ErrorReporting.admx | Configuração de política removida Definir consentimento padrão (WerDefaultConsent_1 (Configuração do usuário) WerDefaultConsent_2 (Configuração do computador)) | Depois que o ErrorReporting.ADMX for substituído da revisão 2012 R2 para a versão Windows 10 RTM, você verá o seguinte erro: O valor do Registro DefaultConsent é do tipo inesperado. Para resolver esse problema, remova a Política de Grupo e recrie as configurações em uma nova política usando o novo modelo ADMX. Consulte o Apêndice 5 Relatório de erros |
inetres.admx | Configuração de política removida Permitir que o Internet Explorer use o protocolo de rede SPDY/3 | Essa configuração foi preterida do arquivo ADMX 2012 R2. Se a configuração já tiver sido implantada na produção e o ADMX tiver sido atualizado, a configuração permanecerá configurada. No entanto, você não pode alterá-lo sem usar um ADMX personalizado ou excluir toda a política que armazena a configuração. |
NAPXPQec.admx | O arquivo ADMX foi preterido. | Quando um ADMX é removido da compilação RTM de modelos, todas as configurações que podem ter sido definidas de versões anteriores do arquivo ficam estagnadas. Se a pasta PolicyDefinitions tiver sido atualizada, o arquivo anterior existente permanecerá presente. Então, não há efeito. As configurações permanecerão presentes e funcionais se as seguintes condições forem verdadeiras:
|
NetworkProjection.admx | O arquivo ADMX foi preterido. | Quando um ADMX é removido da compilação RTM de modelos, todas as configurações que podem ter sido definidas de versões anteriores do arquivo ficam estagnadas. Se a pasta PolicyDefinitions tiver sido atualizada, o arquivo anterior existente ainda estará presente, portanto, não haverá efeito. As configurações permanecerão presentes e funcionais se as seguintes condições forem verdadeiras:
|
PswdSync.admx | Este arquivo foi removido e agora entregue apenas com sistemas operacionais de servidor | Quando um ADMX for removido da compilação RTM de modelos, todas as configurações que podem ter sido definidas de versões anteriores do arquivo ficarão estagnadas. Se a pasta PolicyDefinitions tiver sido atualizada, o arquivo anterior existente permanecerá presente, portanto, não haverá efeito. As configurações permanecerão presentes e funcionais se as seguintes condições forem verdadeiras:
|
SkyDrive.admx | Há muitas alterações neste arquivo da revisão 2012 R2, mas todas as referências de alteração do Skydrive para o OneDrive, com alterações relevantes no local do registro também. Abaixo estão alguns exemplos: 1. PolicyNamespace alterado de "prefixo de destino = "skydrive" namespace = "Microsoft.Policies.Skydrive" para "prefixo de destino = "onedrive" namespace = "Microsoft.Policies.OneDrive" " 2. Categoria alterada Skydrive para OneDrive 3. Política alterada Impedir o uso do OneDrive para armazenamento de arquivos para usar a chave do Registro do OneDrive ( Software\Policies\Microsoft\Windows\OneDrive ) da chave do Registro do Skydrive (Software\Policies\Microsoft\Windows\Skydrive ) |
Depois que a versão Windows 10 RTM do Skydrive.admx substituir a revisão 2012 R2 do arquivo, todo o controle dos componentes do Skydrive será substituído pelas configurações de versões do OneDrive. Se você ainda estiver usando o aplicativo Skydrive, essas configurações ainda serão aplicadas. No entanto, eles serão incontroláveis sem usar um ADMX personalizado ou recuperar a versão 2012 R2 do modelo. |
Snis.admx | Este arquivo foi removido e agora entregue apenas com sistemas operacionais de servidor | Quando um ADMX for removido da compilação RTM de modelos, todas as configurações que podem ter sido definidas de versões anteriores do arquivo ficarão estagnadas. Se a pasta PolicyDefinitions tiver sido atualizada, o arquivo anterior existente permanecerá presente. Então, não há efeito. As configurações permanecerão presentes e funcionais se as seguintes condições forem verdadeiras:
|
TerminalServer.admx | Configuração de política alterada Otimize a experiência visual ao usar o RemoteFX (TS_RemoteDesktopVirtualGraphics), removido o erro de digitação de ... ScreeenImageQuality... para ... ScreenImageQuality... | Essa configuração foi alterada internamente e sua referência de nome é usada apenas para vincular o arquivo ADMX ao conteúdo ADML. Essa alteração não tem impacto nas configurações reais definidas ou no uso das configurações na política. |
WinStoreUI.admx | O arquivo ADMX foi preterido. | Este arquivo foi removido do Windows 10 RTM. Se a Microsoft Store foi configurada usando o Windows Server 2012 R2, essas configurações se tornarão configurações extras do Registro. As configurações ainda estão presentes e funcionais. Mas você não pode reconfigurá-los sem usar um ADMX personalizado ou excluir toda a política que armazena a configuração. Observação: esse arquivo foi substituído no Windows 10 build 1511 pelo arquivo WindowsStore.ADMX. Leia os detalhes desse arquivo na próxima seção. |
Referências do arquivo de origem ADMX
Nome de arquivo | Compilação de referência | Número de Revisão | Data do sinal digital |
---|---|---|---|
Windows8-Server2012ADMX-RTM.msi | RTM | {EEDEB0DE-8C60-4EB6-A04D-7B3C5E121D03} | quinta-feira, 24 de janeiro de 2013 22:08:25 |
Windows8.1-Server2012R2ADMX-RTM.msi | RTM | {4AED4C7A-9B51-445C-9066-91F3CEE0E690} | segunda-feira, 25 de novembro de 2013 02:09:46 |
Windows10-ADMX.msi | RTM | {79A07922-2B64-445E-B6DD-5578B607A411} | segunda-feira, 3 de agosto de 2015 06:07:15 |
Windows10_Version_1511_ADMX.msi | 1511 | {095735F1-0D68-4941-A4CE-16BDEC8CAF21} | terça-feira, 17 de novembro de 2015 07:38:18 |
Windows 10 e Windows Server 2016 ADMX.msi | 1607 | {7848F166-A24F-4AE3-AEC9-6622770F8A85} | Segunda-feira, 19 de dezembro de 2016 14:07:42, |
Outras referências
- Como criar e gerenciar o Repositório Central para Modelos Administrativos de Política de Grupo no Windows
- Guia passo a passo de gerenciamento de arquivos ADMX de política de grupo
- Erro "'Microsoft.Policies.Sensors.WindowsLocationProvider' já está definido" quando você edita uma política no Windows
- Histórico de versões do ADMX
- As diferenças de conteúdo entre os arquivos ADMX/L, dentro de uma planilha do Excel, estão disponíveis aqui: https://go.microsoft.com/fwlink/?linkid=829685.
Apêndice
Apêndice 1 Windows Defender
A mesma configuração (sem editar a política) após uma atualização do ADMX para 1607d
Apêndice 2 Windows Explorer
Se a configuração SmartScreen estiver habilitada e a opção Exigir aprovação de um administrador antes de executar o software desconhecido baixado estiver selecionada, você verá:
Depois de atualizar os modelos diretamente sem alterar a política, você verá:
Se você selecionar a segunda opção ("Dar um aviso"), verá:
No entanto, na guia de configurações do GPMC, você vê:
Observação
Nenhum item está listado em Escolha uma das configurações a seguir.
Depois que os modelos são atualizados, você vê:
Agora você habilita a política e seleciona para desabilitar a tela inteligente, conforme mostrado:
Depois de fazer essa configuração, você verá o seguinte no relatório:
Depois de atualizar os modelos para a compilação 1607, o relatório de configurações é o seguinte:
Se você editar a configuração agora, verá:
Apêndice 3 Atualização do Windows
Depois que as definições de política forem atualizadas para pelo menos o build do Windows 10 RTM e você definir as configurações do Windows Update para adiar as atualizações, você verá:
Depois que a pasta PolicyDefinitions for atualizada para o build 1611, as configurações se tornarão configurações extras do Registro, conforme mostrado:
Apêndice 4 Atualização da interface do usuário do WinStoreUI para a WindowsStore
Habilitar as opções da Microsoft Store usando a compilação do Windows Server 2012 R2 do ADMX fornece o relatório:
Depois que os arquivos ADMX forem substituídos no repositório central pelo build 1511, você verá:
Apêndice 5 Relatório de erros
No Windows Server 2012 R2, você receberá o seguinte relatório se habilitar Configurar consentimento padrão:
Se errorreporting.admx for substituído, o relatório se tornará o seguinte:
Você também pode ver a imagem:
Depois que o WinStoreUI for removido e o WindowsStore for adicionado, você verá:
Depois que os dois modelos ADMX/L estiverem presentes na pasta de definições de política, você verá: