Поделиться через


Известные проблемы, связанные с управлением клиентом групповой политики Windows 10 в Windows Server 2012 R2

Исходный номер базы знаний: 4015786

Итоги

При управлении клиентской базой групповой политики Windows 10 с сервера Windows Server 2012 R2 некоторые известные проблемы могут возникнуть. Те же проблемы применяются к использованию сервера расширенного управления групповыми политиками (AGPM) на сервере Windows Server 2012 R2 при управлении клиентами Windows 10.

Эта статья разделена на разделы для каждого последующего обновления по мере их выпуска. Это также указывает, когда изменение влияет только на определенную сборку файлов шаблонов ADMX групповой политики.

Следующий список изменений не включает множество новых дополнительных параметров, добавленных в каждый файл шаблона. Они не имеют никакого эффекта, если они добавлены в существующее развертывание. Существующее развертывание не использует эти параметры. Таким образом, вряд ли это повлияет на среду.

Также важно учитывать, что во время запуска GPMC консоль кэширует файлы ADMX в память. Любые изменения шаблонов, возникающих во время открытия средства, не отображаются даже после обновления отчета. После завершения работы средства и повторного открытия он получит новые файлы ADMX из папки PolicyDefinitions.

Дополнительная информация

Традиционно метод преобразования параметров групповой политики в пользовательский интерфейс, который можно легко управлять файлами ADM. Эти файлы используют собственный язык разметки. Они были языковыми стандартами. Таким образом, им было трудно управлять для многонациональных компаний.

Windows Vista и Windows Server 2008 представили новый метод отображения параметров в консоли управления групповыми политиками. Параметры политики на основе реестра определяются как использование стандартного формата XML-файла, известного как ADMX, более известного как административные шаблоны. Эти параметры находятся в категории административных шаблонов в редакторе объектов групповой политики.

Редактор объектов групповой политики и консоль управления групповыми политиками остаются в значительной степени неизменными. В большинстве случаев вы не заметите наличие файлов ADMX во время ежедневных задач администрирования групповой политики.

В некоторых ситуациях необходимо понять следующее:

  • Структура файлов ADMX
  • расположение, в котором они хранятся

Файлы ADMX предоставляют структуру на основе XML. Эта структура используется для определения отображения параметров политики административных шаблонов в средствах групповой политики. Средства групповой политики распознают файлы ADMX, только если вы используете компьютер под управлением Windows Vista или Windows Server 2008 или более поздних версий.

В отличие от файлов ADM, файлы ADMX не хранятся в отдельных объектах групповой политики. Для предприятий на основе домена администраторы могут создать центральное расположение хранилища файлов ADMX. И это расположение доступно всем, у кого есть разрешение на создание или изменение объектов групповой политики. Средства групповой политики продолжают распознавать все пользовательские файлы ADM в существующей среде. Но они будут игнорировать любой ADM-файл, который был заменен ADMX-файлом, например:

  • System.adm
  • Inetres.adm
  • Conf.adm
  • Wmplayer.adm
  • Wuau.adm

Если вы изменили любой из этих файлов, чтобы изменить или создать параметры политики, изменения или новые параметры не считываются или отображаются средствами групповой политики на основе Windows Vista.

Редактор объектов групповой политики автоматически считывает и отображает параметры политики административных шаблонов из файлов ADMX, хранящихся локально или в необязательном центральном хранилище ADMX. Редактор объектов групповой политики автоматически считывает и отображает параметры политики административных шаблонов из пользовательских файлов ADM, хранящихся в объекте групповой политики. Вы по-прежнему можете добавлять или удалять пользовательские файлы ADM с помощью параметра меню "Добавить и удалить шаблон". Все параметры групповой политики в настоящее время в файлах ADM, предоставляемых Windows Server 2003, Windows XP и Windows 2000, также доступны в файлах ADMX в Windows Vista и Windows Server 2008.

Это может быть сложно обновить папку PolicyDefinitions, которая имеет более поздние редакции файлов ADMX. Причина заключается в том, что некоторые параметры устарели и некоторые добавляются. Как правило, добавление параметров имеет минимальный эффект. Однако устаревшие параметры часто приводят к тому, что предварительно настроенные групповые политики сохраняют параметры, которые больше не могут быть изменены. Как правило, эти типы избыточных параметров из новых файлов ADMX перечислены как дополнительные параметры реестра в отчете параметров. Эти параметры по-прежнему применяются к рабочей среде, но администратор больше не может включить или отключить их.

Для управления этой ситуацией администратор может удалить групповую политику, если она больше не требуется. Кроме того, они могут скопировать устаревший шаблон ADMX обратно в папку PolicyDefinitions. Это позволит снова управлять параметром. Но новые параметры из более поздней версии шаблона ADMX теряются.

Известные проблемы с изменением содержимого файла ADMX в сборке Windows 10 1607

Имя файла Изменение Возможный эффект
DataCollection.admx Изменено значение класса параметра Allow Telemetry политики с компьютера на оба Этот ADMX впервые появился в Windows 10 RTM и был установлен на компьютер в версиях RTM и 1511. В сборке 1607 класс изменился на Оба. Это означает, что параметр применим как к сторонам реестра, так и к пользователям и компьютерам. Так как это расширение существующего параметра, это изменение не имеет ожидаемого эффекта.
DeliveryOptimization.admx Изменен элемент конфигурации параметра политики (DownloadMode) с none на HTTP Это изменение является только изменением текста отображения. Базовые значения совпадают с предыдущими сборками файла ADMX. Таким образом, не влияет на политики рабочей группы.
inetres.admx Удаленный параметр политики показывает помощника по содержимому в параметрах Интернета Этот параметр не рекомендуется использовать из сборки 1607 файла ADMX, который присутствовал до 2012 года и Windows 8. Параметр остается настроенным в следующих условиях:
  • Параметр уже был развернут в рабочей среде
  • Обновлен файл ADMX
Но его нельзя изменить без использования одного из следующих методов:
  • использование пользовательского ADMX
  • Удаление всей политики, в которой хранится параметр.
MicrosoftEdge.admx Следующие 15 параметров имели изменения класса с Machine на Оба:
  • Настройка автозаполнения (AllowAutofill)
  • Allow Developer Tools (AllowDeveloperTools)
  • Настройка не отслеживается (AllowDoNotTrack)
  • Разрешить просмотр InPrivate (AllowInPrivate)
  • Настройка диспетчера паролей (AllowPasswordManager)
  • Настройка блокировщика всплывающих окон (AllowPopups)
  • Настройка фильтра SmartScreen (AllowSmartScreen)
  • Разрешить веб-содержимое на странице "Новая вкладка" (AllowWebContentOnNewTabPage)
  • Настройка файлов cookie (cookie)
  • Настройка списка сайтов в режиме предприятия (EnterpriseModeSiteList)
  • Запрет использования IP-адреса Localhost для WebRTC (HideLocalHostIPAddress)
  • Настройка домашних страниц (HomePages)
  • Предотвращение обхода запросов SmartScreen для файлов (PreventSmartScreenPromptOverrideForFiles)
  • Настройка избранного (избранное)
  • Отправка всех сайтов интрасети в Internet Explorer 11 (SendIntranetTraffictoInternetExplorer)
Этот ADMX впервые появился в Windows 10 RTM и был установлен на компьютер в версиях RTM и 1511. В сборке 1607 класс изменился на Оба. Это означает, что параметр применим как к сторонам реестра, так и к пользователям и компьютерам. Так как это расширение существующего параметра, это изменение не имеет ожидаемого эффекта.
WindowsDefender.admx Удаленный параметр политики определяет частоту событий обнаружения для ведения журнала Этот параметр не рекомендуется использовать из ADMX-файла. Параметр остается настроенным в следующих условиях:
  • Параметр уже был развернут в рабочей среде
  • Обновлен файл ADMX
Но его нельзя изменить без использования одного из следующих методов:
  • использование пользовательского ADMX
  • Удаление всей политики, в которой хранится параметр.
WindowsDefender.admx Удалены параметры политики диапазонов IP-адресов и исключения номеров портов Этот параметр не рекомендуется использовать из ADMX-файла. Параметр остается настроенным в следующих условиях:
  • Параметр уже был развернут в рабочей среде
  • Обновлен файл ADMX
Но его нельзя изменить без использования одного из следующих методов:
  • использование пользовательского ADMX
  • Удаление всей политики, в которой хранится параметр.
WindowsDefender.admx Удалены исключения процесса настройки политики для исходящего трафика Этот параметр не рекомендуется использовать из ADMX-файла. Параметр остается настроенным в следующих условиях:
  • Параметр уже был развернут в рабочей среде
  • Обновлен файл ADMX
Но его нельзя изменить без использования одного из следующих методов:
  • использование пользовательского ADMX
  • Удаление всей политики, в которой хранится параметр.
WindowsDefender.admx Удалены исключения идентификатора угроз для параметра политики Этот параметр не рекомендуется использовать из ADMX-файла. Параметр остается настроенным в следующих условиях:
  • Параметр уже был развернут в рабочей среде
  • Обновлен файл ADMX
Но его нельзя изменить без использования одного из следующих методов:
  • использование пользовательского ADMX
  • Удаление всей политики, в которой хранится параметр.
WindowsDefender.admx: Удаленный параметр политики включает элемент управления Information Protection Этот параметр не рекомендуется использовать из ADMX-файла. Параметр остается настроенным в следующих условиях:
  • Параметр уже был развернут в рабочей среде
  • Обновлен файл ADMX
Но его нельзя изменить без использования одного из следующих методов:
  • использование пользовательского ADMX
  • Удаление всей политики, в которой хранится параметр.
WindowsDefender.admx Удаленный параметр политики включает защиту сети от эксплойтов известных уязвимостей Этот параметр не рекомендуется использовать из ADMX-файла. Параметр остается настроенным в следующих условиях:
  • Параметр уже был развернут в рабочей среде
  • Обновлен файл ADMX
Но его нельзя изменить без использования одного из следующих методов:
  • использование пользовательского ADMX
  • Удаление всей политики, в которой хранится параметр.
WindowsDefender.admx Измененный параметр политики подавляет все уведомления (UX_Configuration_Notification_Suppress) с включенным и отключенным значением из enabledValue=0 и disabledValue=1 для enabledValue=1 и disabledValue=0 Это изменение произошло на сборке 1607 и отличается от сборки 1511 и предыдущей. Изменение позволяет этому параметру работать должным образом, так как ранее этот параметр должен быть отключен. Влияние на обновление заключается в том, что если параметр был настроен и политикаDefinitions были обновлены до 1607, то параметр автоматически вернется к противоположному параметру, который был настроен ранее.
См . приложение 1 Защитник Windows
WindowsDefender.admx Удален параметр политики Configure local setting override, чтобы отключить систему предотвращения вторжений Этот параметр не рекомендуется использовать из ADMX-файла. Параметр остается настроенным в следующих условиях:
  • Параметр уже был развернут в рабочей среде
  • Обновлен файл ADMX
Но его нельзя изменить без использования одного из следующих методов:
  • использование пользовательского ADMX
  • Удаление всей политики, в которой хранится параметр.
WindowsExplorer.admx Изменен параметр политики настройки Windows SmartScreen (EnableSmartScreen), заменен раскрывающийся список на элемент конфигурации с включенным или отключенным. Этот параметр изменился в этой версии с предыдущих версий, в частности, параметр включения смарт-экрана, но требовать утверждения от администратора перед запуском скачанное неизвестное программное обеспечение не рекомендуется. Если этот параметр был настроен ранее, он станет неуправляемым после обновления ADMX. Если этот параметр включен, но смарт-экран был отключен, то весь параметр становится отключен после обновления.
См. приложение 2 проводника Windows
WindowsUpdate.admx Удаленный параметр политики отложенных обновлений и обновлений (DeferUpgrade), заменен более подробными параметрами политики (DeferFeatureUpdates, , DeferQualityUpdatesExcludeWUDriversInQualityUpdate) ActiveHours Вариант отложить обновление был доступен в windows 10 RTM и был изменен на сборке 1607. После настройки параметров и PolicyDefinitions обновления папки до сборки 1607 параметры становятся неуправляемыми. Настроенные параметры останутся настроенными. Но его нельзя изменить без использования одного из следующих методов:
  • использование пользовательского ADMX
  • Удаление всей политики, в которой хранится параметр.
Так как новые параметры DeferUpgrade являются новыми для сборки 1607, он не должен влиять на существующие конфигурации.
См. приложение 3 Обновл. Windows

Известные проблемы с изменением содержимого файла ADMX в сборке Windows 10 1511

Имя файла Изменение Возможный эффект
Explorer.admx Удаленный параметр политики отключает советы справки по обратимой посадке (DisableSoftLanding) Этот параметр не рекомендуется использовать из файла ADMX windows 10 RTM и не присутствовал в 2012 R2. Если параметр уже был развернут в рабочей среде и был обновлен ADMX, этот параметр остается настроенным. Но его нельзя изменить без использования одного из следующих методов:
  • использование пользовательского ADMX
  • Удаление всей политики, в которой хранится параметр.
inetres.admx Удаленный параметр политики запрещает настройку поиска верхнего результата в адресной строке (TopResultPol) (компьютер/Компоненты Windows/IE/Internet Settings/Advanced Settings/Search) Этот параметр не рекомендуется использовать из ADMX-файла. Если параметр уже был развернут в рабочей среде и был обновлен ADMX, этот параметр остается настроенным. Но это невозможно изменить без использования пользовательской ADMX или удаления всей политики, в которой хранится параметр.
LocationProviderAdm.admx Устаревшая версия Microsoft-Windows-Geolocation-WLPAdm.admx для нового имени файла LocationProviderAdm.admx При обновлении с Windows 10 RTM до Windows 10 версии 1511 новый файл LocationProviderAdm.admx копируется в папку при сохранении старого файла Microsoft-Windows-Geolocation-WLPAdm.admx. Таким образом, существует два файла ADMX, которые обращаются к одному пространству имен политики. Это создает ошибку. При редактировании политики в Windows см . сообщение об ошибке "Microsoft.Policies.Sensor.WindowsLocationProvider"
MicrosoftEdge.admx Удаленный параметр политики позволяет запускать скрипты, такие как JavaScript (AllowActiveScripting) (компьютер) Этот параметр не рекомендуется использовать из ADMX-файла. Если параметр уже был развернут в рабочей среде, а ADMX был обновлен, параметр остается настроенным. Но это не может быть изменено без использования пользовательской ADMX или удаления всей политики, в которой хранится параметр.
MicrosoftEdge.admx Следующие девять параметров имели изменения класса с обоих на компьютер:
  • Отключение автозаполнения (AllowAutofill)
  • Разрешить сотрудникам отправлять заголовки не отслеживать (AllowDoNotTrack)Отключение диспетчера паролей (AllowPasswordManager)Отключение блокировки всплывающих окон (AllowPopups)Отключение предложений поиска адресной строки (AllowSearchSuggestionsinAddressBar)Отключение фильтра SmartScreen (AllowSmartScreen)Настройка файлов cookie (cookie)Настройка списка сайтов в режиме предприятия (EnterpriseModeSiteList)Отправка всех сайтов интрасети в Internet Explorer 11 (SendIntranetTraffictoInternetExplorer)
Изменение с обоих на компьютер означает:
   Параметр расшифровки применяется как к сторонам пользователя, так и к компьютерам политики только на стороне компьютера.

Если политика уже настроена на стороне пользователя, после обновления ADMX нельзя изменить параметры на стороне пользователя. Однако параметр остается настроенным.
ParentalControls.admx Удален в этой сборке ADMX При удалении ADMX из последней сборки шаблонов все параметры, которые могли быть настроены из предыдущих версий файла, становятся стагнантными. PolicyDefinitions Если папка обновлена, существующий предыдущий файл по-прежнему присутствует. Таким образом, нет эффекта. Параметры по-прежнему будут присутствовать и работать, если выполняются следующие условия:
  • Содержимое PolicyDefinitions папки удаляется
  • заполнены новые шаблоны
  • Некоторые групповые политики по-прежнему настраиваются с помощью параметров из родительских элементов управления. ADMX
Однако их нельзя перенастроить без использования пользовательского ADMX или удаления всей политики, в которой хранится параметр.
WindowsStore.admx Добавлено, что напрямую заменяет WinStoreUI.admx (полученный из Windows 2012/8 RTM ADMX и не присутствовал в 2012 R2/8.1) Параметр EnableWindowsStoreOnWTG в ключе с именем Software\Policies\Microsoft\WindowsStore значения EnableWindowsStoreOnWTG устарел. Он предотвращает перенастройку параметра без использования пользовательской ADMX или удаления всей политики, в которой хранится этот параметр. Кроме того, значение параметра DisableAutoDownload изменяется с 3 (winStoreUI) на 4 (WindowsStore). Это приводит к замене исходного параметра и отображается в дополнительных параметрах реестра. Он также приводит к тому, что исходный параметр становится неизменным. Однако он по-прежнему будет установлен. См . приложение 4. Обновление WinStoreUI до WindowsStore. Если оба файла присутствуют одновременно, GPMC не загружается. Это связано с тем, что пространства имен обоих файлов также дублируются. Это приводит к ошибке при создании параметров reportNamespace Microsoft.Policies.WindowsStore, которые уже определены в качестве целевого пространства имен для другого файла в хранилище. Файл \\доменное имя>\<SysVol<DomainName>\Policies\PolicyDefinitions\WinStoreUI.admx, строка 4, столбец 80

Известные проблемы с изменением содержимого файла ADMX в Windows 10 RTM

Имя файла Изменение Возможный эффект
AppXRuntime.admx Изменение политики позволяет учетным записям Майкрософт быть необязательным значением класса с "Оба на компьютер" Это означает, что параметр был разложен от того, что он применим как к сторонам пользователя, так и к компьютерам политики только для компьютера. Если политика уже настроена на стороне пользователя, после обновления ADMX нельзя изменить параметры на стороне пользователя. Однако параметр остается настроенным.
ErrorReporting.admx Удален параметр политики автоматически отправляет дампы памяти для отчетов об ошибках, созданных ОС (WerAutoApproveOSDumps_1 (параметр пользователя), WerAutoApproveOSDumps_2 (параметр компьютера)) Если ADMX обновляется на месте из версии Windows Server 2012 R2, изменить параметры снова нельзя. Параметр остается настроенным. Однако вы не можете изменить его без использования пользовательской ADMX или удаления всей политики, в которой хранится параметр.
ErrorReporting.admx Удален параметр политики настройки согласия по умолчанию (WerDefaultConsent_1 (параметр пользователя), WerDefaultConsent_2 (параметр компьютера)) После замены errorReporting.ADMX из редакции 2012 R2 на версию Windows 10 RTM вы увидите следующую ошибку: значение реестра DefaultConsent имеет непредвиденный тип. Чтобы устранить эту проблему, удалите групповую политику и перестройте параметры в новую политику с помощью нового шаблона ADMX. См. отчеты об ошибках в приложении 5
inetres.admx Удаленный параметр политики разрешает Internet Explorer использовать сетевой протокол SPDY/3 Этот параметр не рекомендуется использовать из ADMX-файла 2012 R2. Если параметр уже был развернут в рабочей среде и был обновлен ADMX, этот параметр остается настроенным. Однако вы не можете изменить его без использования пользовательской ADMX или удаления всей политики, в которой хранится параметр.
NAPXPQec.admx Файл ADMX устарел. При удалении ADMX из сборки RTM шаблонов все параметры, которые могли быть настроены из предыдущих версий файла, становятся стагнантными. Если папка PolicyDefinitions была обновлена, существующий предыдущий файл остается в наличии. Таким образом, нет эффекта. Параметры остаются неизменными и функциональными, если выполняются следующие условия:
  • Содержимое папки PolicyDefinitions удалено
  • заполнены новые шаблоны
  • Групповые политики по-прежнему настроены с помощью параметров из NAPXPQec.ADMX
Но вы не можете перенастроить их без использования одного из следующих методов:
  • использование пользовательского ADMX
  • повторное восстановление файла из резервной копии
  • Удаление всей политики, в которой хранится параметр.
NetworkProjection.admx Файл ADMX устарел. Когда ADMX был удален из сборки RTM шаблонов, все параметры, которые могли быть настроены из предыдущих версий файла, становятся застойными. Если папка PolicyDefinitions была обновлена, существующий предыдущий файл по-прежнему будет присутствовать, поэтому не будет эффекта. Параметры остаются неизменными и функциональными, если выполняются следующие условия:
  • Содержимое папки PolicyDefinitions удаляется
  • заполнены новые шаблоны
  • Групповые политики по-прежнему настроены с помощью параметров из NetworkProjection.ADMX
Но вы не можете перенастроить их без использования одного из следующих методов:
  • использование пользовательского ADMX
  • повторное восстановление файла из резервной копии
  • Удаление всей политики, в которой хранится параметр.
PswdSync.admx Этот файл был удален и теперь поставляется только с операционными системами сервера Когда ADMX был удален из сборки RTM шаблонов, все параметры, которые могли быть настроены из предыдущих версий файла, становятся стагнантными. Если папка PolicyDefinitions была обновлена, существующий предыдущий файл останется существующим, поэтому не будет эффекта. Параметры остаются неизменными и функциональными, если выполняются следующие условия:
  • Содержимое папки PolicyDefinitions удалено
  • заполнены новые шаблоны
  • Существуют групповые политики по-прежнему настроены с помощью параметров из PswdSync.ADMX
Но вы не можете перенастроить их без использования одного из следующих методов:
  • использование пользовательского ADMX
  • повторное восстановление файла из резервной копии
  • повторное восстановление файла из сборки сервера
  • Удаление всей политики, в которой хранится параметр.
SkyDrive.admx Существует много изменений в этом файле с версии 2012 R2, но все изменения ссылок с Skydrive на OneDrive, а также соответствующие изменения расположения реестра. Ниже приведены несколько примеров.
1. Изменено пространство policyNamespace с "target prefix="skydrive" namespace="Microsoft.Policies.Skydrive"" на "target prefix="onedrive" namespace="Microsoft.Policies.OneDrive""
2. Изменена категория Skydrive на OneDrive
3. Измененная политика запрета использования OneDrive для хранилища файлов для использования раздела реестра OneDrive () из раздела реестра Skydrive (Software\Policies\Microsoft\Windows\OneDrive) (Software\Policies\Microsoft\Windows\Skydrive)
После замены версии Skydrive.admx версии Windows 10 RTM все элементы управления компонентами Skydrive.admx 2012 R2 заменяются параметрами версий OneDrive. Если вы по-прежнему используете приложение Skydrive, эти параметры по-прежнему применяются. Однако они будут неуправляемыми без использования пользовательского ADMX или восстановления версии 2012 R2 шаблона.
Snis.admx Этот файл был удален и теперь поставляется только с операционными системами сервера Когда ADMX был удален из сборки RTM шаблонов, все параметры, которые могли быть настроены из предыдущих версий файла, становятся стагнантными. Если папка PolicyDefinitions обновлена, существующий предыдущий файл останется в состоянии. Таким образом, нет эффекта. Параметры остаются неизменными и функциональными, если выполняются следующие условия:
  • Содержимое папки PolicyDefinitions удаляется
  • заполнены новые шаблоны
  • Групповые политики по-прежнему настроены с помощью параметров из Snis.ADMX
Однако вы не можете перенастроить их без использования одного из следующих методов:
  • использование пользовательского ADMX
  • повторное восстановление файла из резервной копии
  • Удаление всей политики, в которой хранится параметр.
TerminalServer.admx Измененный параметр политики оптимизирует визуальный интерфейс при использовании RemoteFX (TS_RemoteDesktopVirtualGraphics), удалена ошибка ввода из ... ScreeenImageQuality... в ... ScreenImageQuality... Этот параметр был изменен внутренне, и его ссылка на имя используется только для связывания файла ADMX с содержимым ADML. Это изменение не влияет на фактически настроенные параметры или использование параметров в политике.
WinStoreUI.admx Файл ADMX устарел. Этот файл был удален из Windows 10 RTM. Если Microsoft Store настроен с помощью Windows Server 2012 R2, эти параметры станут дополнительными параметрами реестра. Параметры по-прежнему присутствуют и работают. Но вы не можете перенастроить их без использования пользовательского ADMX или удаления всей политики, в которой хранится этот параметр. Примечание. Этот файл был заменен в сборке Windows 10 1511 файлом WindowsStore.ADMX. Ознакомьтесь с подробными сведениями об этом файле в следующем разделе.

Ссылки на исходный файл ADMX

Имя файла Эталонная сборка Revision Number Дата цифрового сигнала
Windows8-Server2012ADMX-RTM.msi RTM {EEDEB0DE-8C60-4EB6-A04D-7B3C5E121D03} Четверг, 24 января 2013 г. 10:08:25 вечера
Windows8.1-Server2012R2ADMX-RTM.msi RTM {4AED4C7A-9B51-445C-9066-91F3CEE0E690} Понедельник, 25 ноября 2013 г. 2:09:46
Windows10-ADMX.msi RTM {79A07922-2B64-445E-B6DD-5578B607A411} Понедельник, 3 августа 2015 г. 6:07:15
Windows10_Version_1511_ADMX.msi 1511 {095735F1-0D68-4941-A4CE-16BDEC8CAF21} Вторник, 17 ноября 2015 г. 7:38:18
ADMX.msi Windows 10 и Windows Server 2016 1607 {7848F166-A24F-4AE3-AEC9-6622770F8A85} Понедельник 19 декабря 2016 г. 2:07:42 вечера,

Прочие ссылки

Приложение

Приложение 1 Защитник Windows

Снимок экрана: уведомления о отображении для клиентов, когда они должны выполнять политику действий.

Тот же параметр (без редактирования политики) после обновления ADMX до 1607d

Снимок экрана: отключение всех политик уведомлений.

Приложение 2 Проводник Windows

Если параметр SmartScreen включен, а для параметра "Требовать утверждение от администратора", прежде чем запускать скачанный параметр неизвестного программного обеспечения , вы увидите:

Снимок экрана: настройка политики SmartScreen Windows включена, и в этой политике есть поле выбора одного из следующих параметров с 1 элементом в этой политике.

После обновления шаблонов непосредственно без изменения политики вы увидите:

Снимок экрана: отображаемые имена для некоторых параметров не удается найти в разделе

Если выбрать второй параметр ("Дать предупреждение"), вы увидите:

Снимок экрана: окно настройки параметров SmartScreen Windows в редакторе объектов групповой политики, если выбрать второй параметр.

Однако на вкладке параметров GPMC вы увидите следующее:

Снимок экрана: настройка политики SmartScreen Windows включена, и в этой политике выбран один из следующих параметров.

Примечание.

Элементы не перечислены в разделе "Выбрать один из следующих параметров".

После обновления шаблонов вы увидите:

Снимок экрана: включена политика настройки Windows SmartScreen, и она пуста в этой политике.

Теперь вы включите политику и выберите отключение смарт-экрана, как показано ниже.

Снимок экрана: окно настройки параметра SmartScreen Windows в редакторе объектов групповой политики при выборе параметра

После выполнения этого параметра в отчете вы увидите следующее:

Снимок экрана: включена политика настройки SmartScreen Windows. Отключение SmartScreen отображается в поле

После обновления шаблонов до сборки 1607 отчет параметров считывается следующим образом:

Снимок экрана: политика настройки SmartScreen Windows отключена.

Если вы измените этот параметр, вы увидите:

Снимок экрана: окно настройки параметра Windows SmartScreen в редакторе объектов групповой политики. Значение имеет значение

Приложение 3 Обновл. Windows

После обновления определений политик до сборки WINDOWS 10 RTM и настройки параметров Обновл. Windows для отсрочки обновлений вы увидите:

Снимок экрана: политика отложенных обновлений и обновлений включена, а в этой политике перечислены 3 элемента.

После обновления папки PolicyDefinitions до сборки 1611 параметры параметров становятся дополнительными параметрами реестра, как показано ниже.

Снимок экрана: отображаемые имена для некоторых параметров не удается найти в разделе

Обновление WinStoreUI из приложения 4 до WindowsStore

Включение параметров Microsoft Store с помощью сборки ADMX windows Server 2012 R2 предоставляет отчет:

Снимок экрана: 3 политики включены.

После замены файлов ADMX в центральном хранилище по сборке 1511 вы увидите:

Снимок экрана: включение политики приложений Магазина и отображение имен для некоторых параметров невозможно найти в разделе

Добавление 5 отчетов об ошибках

В Windows Server 2012 R2 вы получите следующий отчет, если включить согласие по умолчанию:

Снимок экрана: отключена политика согласия по умолчанию включена. В поле этой политики показано, что уровень согласия — отправка всех данных.

Если ошибкаreporting.admx заменена, отчет становится следующим:

Снимок экрана: произошла ошибка при сборе данных для административных шаблонов. Значение DefaultConsent реестра имеет непредвиденный тип.

Вы также можете увидеть изображение:

Снимок экрана: 3 политики включены: отключение автоматического скачивания обновлений, разрешить Магазин устанавливать приложения в рабочих областях Windows To Go и отключить приложение Магазина.

После удаления WinStoreUI и добавления WindowsStore вы увидите:

Снимок экрана: включение политики приложений Магазина и отображение имен для некоторых параметров невозможно найти в разделе

После отображения обоих шаблонов ADMX/L в папке определений политик вы увидите:

Снимок экрана: произошла ошибка пространства имен при сборе данных для административных шаблонов.