Известные проблемы, связанные с управлением клиентом групповой политики Windows 10 в Windows Server 2012 R2
Исходный номер базы знаний: 4015786
Итоги
При управлении клиентской базой групповой политики Windows 10 с сервера Windows Server 2012 R2 некоторые известные проблемы могут возникнуть. Те же проблемы применяются к использованию сервера расширенного управления групповыми политиками (AGPM) на сервере Windows Server 2012 R2 при управлении клиентами Windows 10.
Эта статья разделена на разделы для каждого последующего обновления по мере их выпуска. Это также указывает, когда изменение влияет только на определенную сборку файлов шаблонов ADMX групповой политики.
Следующий список изменений не включает множество новых дополнительных параметров, добавленных в каждый файл шаблона. Они не имеют никакого эффекта, если они добавлены в существующее развертывание. Существующее развертывание не использует эти параметры. Таким образом, вряд ли это повлияет на среду.
Также важно учитывать, что во время запуска GPMC консоль кэширует файлы ADMX в память. Любые изменения шаблонов, возникающих во время открытия средства, не отображаются даже после обновления отчета. После завершения работы средства и повторного открытия он получит новые файлы ADMX из папки PolicyDefinitions.
Дополнительная информация
Традиционно метод преобразования параметров групповой политики в пользовательский интерфейс, который можно легко управлять файлами ADM. Эти файлы используют собственный язык разметки. Они были языковыми стандартами. Таким образом, им было трудно управлять для многонациональных компаний.
Windows Vista и Windows Server 2008 представили новый метод отображения параметров в консоли управления групповыми политиками. Параметры политики на основе реестра определяются как использование стандартного формата XML-файла, известного как ADMX, более известного как административные шаблоны. Эти параметры находятся в категории административных шаблонов в редакторе объектов групповой политики.
Редактор объектов групповой политики и консоль управления групповыми политиками остаются в значительной степени неизменными. В большинстве случаев вы не заметите наличие файлов ADMX во время ежедневных задач администрирования групповой политики.
В некоторых ситуациях необходимо понять следующее:
- Структура файлов ADMX
- расположение, в котором они хранятся
Файлы ADMX предоставляют структуру на основе XML. Эта структура используется для определения отображения параметров политики административных шаблонов в средствах групповой политики. Средства групповой политики распознают файлы ADMX, только если вы используете компьютер под управлением Windows Vista или Windows Server 2008 или более поздних версий.
В отличие от файлов ADM, файлы ADMX не хранятся в отдельных объектах групповой политики. Для предприятий на основе домена администраторы могут создать центральное расположение хранилища файлов ADMX. И это расположение доступно всем, у кого есть разрешение на создание или изменение объектов групповой политики. Средства групповой политики продолжают распознавать все пользовательские файлы ADM в существующей среде. Но они будут игнорировать любой ADM-файл, который был заменен ADMX-файлом, например:
- System.adm
- Inetres.adm
- Conf.adm
- Wmplayer.adm
- Wuau.adm
Если вы изменили любой из этих файлов, чтобы изменить или создать параметры политики, изменения или новые параметры не считываются или отображаются средствами групповой политики на основе Windows Vista.
Редактор объектов групповой политики автоматически считывает и отображает параметры политики административных шаблонов из файлов ADMX, хранящихся локально или в необязательном центральном хранилище ADMX. Редактор объектов групповой политики автоматически считывает и отображает параметры политики административных шаблонов из пользовательских файлов ADM, хранящихся в объекте групповой политики. Вы по-прежнему можете добавлять или удалять пользовательские файлы ADM с помощью параметра меню "Добавить и удалить шаблон". Все параметры групповой политики в настоящее время в файлах ADM, предоставляемых Windows Server 2003, Windows XP и Windows 2000, также доступны в файлах ADMX в Windows Vista и Windows Server 2008.
Это может быть сложно обновить папку PolicyDefinitions, которая имеет более поздние редакции файлов ADMX. Причина заключается в том, что некоторые параметры устарели и некоторые добавляются. Как правило, добавление параметров имеет минимальный эффект. Однако устаревшие параметры часто приводят к тому, что предварительно настроенные групповые политики сохраняют параметры, которые больше не могут быть изменены. Как правило, эти типы избыточных параметров из новых файлов ADMX перечислены как дополнительные параметры реестра в отчете параметров. Эти параметры по-прежнему применяются к рабочей среде, но администратор больше не может включить или отключить их.
Для управления этой ситуацией администратор может удалить групповую политику, если она больше не требуется. Кроме того, они могут скопировать устаревший шаблон ADMX обратно в папку PolicyDefinitions. Это позволит снова управлять параметром. Но новые параметры из более поздней версии шаблона ADMX теряются.
Известные проблемы с изменением содержимого файла ADMX в сборке Windows 10 1607
Имя файла | Изменение | Возможный эффект |
---|---|---|
DataCollection.admx | Изменено значение класса параметра Allow Telemetry политики с компьютера на оба |
Этот ADMX впервые появился в Windows 10 RTM и был установлен на компьютер в версиях RTM и 1511. В сборке 1607 класс изменился на Оба. Это означает, что параметр применим как к сторонам реестра, так и к пользователям и компьютерам. Так как это расширение существующего параметра, это изменение не имеет ожидаемого эффекта. |
DeliveryOptimization.admx | Изменен элемент конфигурации параметра политики (DownloadMode) с none на HTTP | Это изменение является только изменением текста отображения. Базовые значения совпадают с предыдущими сборками файла ADMX. Таким образом, не влияет на политики рабочей группы. |
inetres.admx | Удаленный параметр политики показывает помощника по содержимому в параметрах Интернета | Этот параметр не рекомендуется использовать из сборки 1607 файла ADMX, который присутствовал до 2012 года и Windows 8. Параметр остается настроенным в следующих условиях:
|
MicrosoftEdge.admx | Следующие 15 параметров имели изменения класса с Machine на Оба:
|
Этот ADMX впервые появился в Windows 10 RTM и был установлен на компьютер в версиях RTM и 1511. В сборке 1607 класс изменился на Оба. Это означает, что параметр применим как к сторонам реестра, так и к пользователям и компьютерам. Так как это расширение существующего параметра, это изменение не имеет ожидаемого эффекта. |
WindowsDefender.admx | Удаленный параметр политики определяет частоту событий обнаружения для ведения журнала | Этот параметр не рекомендуется использовать из ADMX-файла. Параметр остается настроенным в следующих условиях:
|
WindowsDefender.admx | Удалены параметры политики диапазонов IP-адресов и исключения номеров портов | Этот параметр не рекомендуется использовать из ADMX-файла. Параметр остается настроенным в следующих условиях:
|
WindowsDefender.admx | Удалены исключения процесса настройки политики для исходящего трафика | Этот параметр не рекомендуется использовать из ADMX-файла. Параметр остается настроенным в следующих условиях:
|
WindowsDefender.admx | Удалены исключения идентификатора угроз для параметра политики | Этот параметр не рекомендуется использовать из ADMX-файла. Параметр остается настроенным в следующих условиях:
|
WindowsDefender.admx: | Удаленный параметр политики включает элемент управления Information Protection | Этот параметр не рекомендуется использовать из ADMX-файла. Параметр остается настроенным в следующих условиях:
|
WindowsDefender.admx | Удаленный параметр политики включает защиту сети от эксплойтов известных уязвимостей | Этот параметр не рекомендуется использовать из ADMX-файла. Параметр остается настроенным в следующих условиях:
|
WindowsDefender.admx | Измененный параметр политики подавляет все уведомления (UX_Configuration_Notification_Suppress) с включенным и отключенным значением из enabledValue=0 и disabledValue=1 для enabledValue=1 и disabledValue=0 | Это изменение произошло на сборке 1607 и отличается от сборки 1511 и предыдущей. Изменение позволяет этому параметру работать должным образом, так как ранее этот параметр должен быть отключен. Влияние на обновление заключается в том, что если параметр был настроен и политикаDefinitions были обновлены до 1607, то параметр автоматически вернется к противоположному параметру, который был настроен ранее. См . приложение 1 Защитник Windows |
WindowsDefender.admx | Удален параметр политики Configure local setting override, чтобы отключить систему предотвращения вторжений | Этот параметр не рекомендуется использовать из ADMX-файла. Параметр остается настроенным в следующих условиях:
|
WindowsExplorer.admx | Изменен параметр политики настройки Windows SmartScreen (EnableSmartScreen), заменен раскрывающийся список на элемент конфигурации с включенным или отключенным. | Этот параметр изменился в этой версии с предыдущих версий, в частности, параметр включения смарт-экрана, но требовать утверждения от администратора перед запуском скачанное неизвестное программное обеспечение не рекомендуется. Если этот параметр был настроен ранее, он станет неуправляемым после обновления ADMX. Если этот параметр включен, но смарт-экран был отключен, то весь параметр становится отключен после обновления. См. приложение 2 проводника Windows |
WindowsUpdate.admx | Удаленный параметр политики отложенных обновлений и обновлений (DeferUpgrade), заменен более подробными параметрами политики (DeferFeatureUpdates , , DeferQualityUpdates ExcludeWUDriversInQualityUpdate ) ActiveHours |
Вариант отложить обновление был доступен в windows 10 RTM и был изменен на сборке 1607. После настройки параметров и PolicyDefinitions обновления папки до сборки 1607 параметры становятся неуправляемыми. Настроенные параметры останутся настроенными. Но его нельзя изменить без использования одного из следующих методов:
См. приложение 3 Обновл. Windows |
Известные проблемы с изменением содержимого файла ADMX в сборке Windows 10 1511
Имя файла | Изменение | Возможный эффект |
---|---|---|
Explorer.admx | Удаленный параметр политики отключает советы справки по обратимой посадке (DisableSoftLanding) | Этот параметр не рекомендуется использовать из файла ADMX windows 10 RTM и не присутствовал в 2012 R2. Если параметр уже был развернут в рабочей среде и был обновлен ADMX, этот параметр остается настроенным. Но его нельзя изменить без использования одного из следующих методов:
|
inetres.admx | Удаленный параметр политики запрещает настройку поиска верхнего результата в адресной строке (TopResultPol) (компьютер/Компоненты Windows/IE/Internet Settings/Advanced Settings/Search) | Этот параметр не рекомендуется использовать из ADMX-файла. Если параметр уже был развернут в рабочей среде и был обновлен ADMX, этот параметр остается настроенным. Но это невозможно изменить без использования пользовательской ADMX или удаления всей политики, в которой хранится параметр. |
LocationProviderAdm.admx | Устаревшая версия Microsoft-Windows-Geolocation-WLPAdm.admx для нового имени файла LocationProviderAdm.admx | При обновлении с Windows 10 RTM до Windows 10 версии 1511 новый файл LocationProviderAdm.admx копируется в папку при сохранении старого файла Microsoft-Windows-Geolocation-WLPAdm.admx. Таким образом, существует два файла ADMX, которые обращаются к одному пространству имен политики. Это создает ошибку. При редактировании политики в Windows см . сообщение об ошибке "Microsoft.Policies.Sensor.WindowsLocationProvider" |
MicrosoftEdge.admx | Удаленный параметр политики позволяет запускать скрипты, такие как JavaScript (AllowActiveScripting) (компьютер) | Этот параметр не рекомендуется использовать из ADMX-файла. Если параметр уже был развернут в рабочей среде, а ADMX был обновлен, параметр остается настроенным. Но это не может быть изменено без использования пользовательской ADMX или удаления всей политики, в которой хранится параметр. |
MicrosoftEdge.admx | Следующие девять параметров имели изменения класса с обоих на компьютер:
|
Изменение с обоих на компьютер означает: Параметр расшифровки применяется как к сторонам пользователя, так и к компьютерам политики только на стороне компьютера. Если политика уже настроена на стороне пользователя, после обновления ADMX нельзя изменить параметры на стороне пользователя. Однако параметр остается настроенным. |
ParentalControls.admx | Удален в этой сборке ADMX | При удалении ADMX из последней сборки шаблонов все параметры, которые могли быть настроены из предыдущих версий файла, становятся стагнантными. PolicyDefinitions Если папка обновлена, существующий предыдущий файл по-прежнему присутствует. Таким образом, нет эффекта. Параметры по-прежнему будут присутствовать и работать, если выполняются следующие условия:
|
WindowsStore.admx | Добавлено, что напрямую заменяет WinStoreUI.admx (полученный из Windows 2012/8 RTM ADMX и не присутствовал в 2012 R2/8.1) | Параметр EnableWindowsStoreOnWTG в ключе с именем Software\Policies\Microsoft\WindowsStore значения EnableWindowsStoreOnWTG устарел. Он предотвращает перенастройку параметра без использования пользовательской ADMX или удаления всей политики, в которой хранится этот параметр. Кроме того, значение параметра DisableAutoDownload изменяется с 3 (winStoreUI) на 4 (WindowsStore). Это приводит к замене исходного параметра и отображается в дополнительных параметрах реестра. Он также приводит к тому, что исходный параметр становится неизменным. Однако он по-прежнему будет установлен. См . приложение 4. Обновление WinStoreUI до WindowsStore. Если оба файла присутствуют одновременно, GPMC не загружается. Это связано с тем, что пространства имен обоих файлов также дублируются. Это приводит к ошибке при создании параметров reportNamespace Microsoft.Policies.WindowsStore, которые уже определены в качестве целевого пространства имен для другого файла в хранилище. Файл \\доменное имя>\<SysVol<DomainName>\Policies\PolicyDefinitions\WinStoreUI.admx, строка 4, столбец 80 |
Известные проблемы с изменением содержимого файла ADMX в Windows 10 RTM
Имя файла | Изменение | Возможный эффект |
---|---|---|
AppXRuntime.admx | Изменение политики позволяет учетным записям Майкрософт быть необязательным значением класса с "Оба на компьютер" | Это означает, что параметр был разложен от того, что он применим как к сторонам пользователя, так и к компьютерам политики только для компьютера. Если политика уже настроена на стороне пользователя, после обновления ADMX нельзя изменить параметры на стороне пользователя. Однако параметр остается настроенным. |
ErrorReporting.admx | Удален параметр политики автоматически отправляет дампы памяти для отчетов об ошибках, созданных ОС (WerAutoApproveOSDumps_1 (параметр пользователя), WerAutoApproveOSDumps_2 (параметр компьютера)) | Если ADMX обновляется на месте из версии Windows Server 2012 R2, изменить параметры снова нельзя. Параметр остается настроенным. Однако вы не можете изменить его без использования пользовательской ADMX или удаления всей политики, в которой хранится параметр. |
ErrorReporting.admx | Удален параметр политики настройки согласия по умолчанию (WerDefaultConsent_1 (параметр пользователя), WerDefaultConsent_2 (параметр компьютера)) | После замены errorReporting.ADMX из редакции 2012 R2 на версию Windows 10 RTM вы увидите следующую ошибку: значение реестра DefaultConsent имеет непредвиденный тип. Чтобы устранить эту проблему, удалите групповую политику и перестройте параметры в новую политику с помощью нового шаблона ADMX. См. отчеты об ошибках в приложении 5 |
inetres.admx | Удаленный параметр политики разрешает Internet Explorer использовать сетевой протокол SPDY/3 | Этот параметр не рекомендуется использовать из ADMX-файла 2012 R2. Если параметр уже был развернут в рабочей среде и был обновлен ADMX, этот параметр остается настроенным. Однако вы не можете изменить его без использования пользовательской ADMX или удаления всей политики, в которой хранится параметр. |
NAPXPQec.admx | Файл ADMX устарел. | При удалении ADMX из сборки RTM шаблонов все параметры, которые могли быть настроены из предыдущих версий файла, становятся стагнантными. Если папка PolicyDefinitions была обновлена, существующий предыдущий файл остается в наличии. Таким образом, нет эффекта. Параметры остаются неизменными и функциональными, если выполняются следующие условия:
|
NetworkProjection.admx | Файл ADMX устарел. | Когда ADMX был удален из сборки RTM шаблонов, все параметры, которые могли быть настроены из предыдущих версий файла, становятся застойными. Если папка PolicyDefinitions была обновлена, существующий предыдущий файл по-прежнему будет присутствовать, поэтому не будет эффекта. Параметры остаются неизменными и функциональными, если выполняются следующие условия:
|
PswdSync.admx | Этот файл был удален и теперь поставляется только с операционными системами сервера | Когда ADMX был удален из сборки RTM шаблонов, все параметры, которые могли быть настроены из предыдущих версий файла, становятся стагнантными. Если папка PolicyDefinitions была обновлена, существующий предыдущий файл останется существующим, поэтому не будет эффекта. Параметры остаются неизменными и функциональными, если выполняются следующие условия:
|
SkyDrive.admx | Существует много изменений в этом файле с версии 2012 R2, но все изменения ссылок с Skydrive на OneDrive, а также соответствующие изменения расположения реестра. Ниже приведены несколько примеров. 1. Изменено пространство policyNamespace с "target prefix="skydrive" namespace="Microsoft.Policies.Skydrive"" на "target prefix="onedrive" namespace="Microsoft.Policies.OneDrive"" 2. Изменена категория Skydrive на OneDrive 3. Измененная политика запрета использования OneDrive для хранилища файлов для использования раздела реестра OneDrive () из раздела реестра Skydrive ( Software\Policies\Microsoft\Windows\OneDrive ) (Software\Policies\Microsoft\Windows\Skydrive ) |
После замены версии Skydrive.admx версии Windows 10 RTM все элементы управления компонентами Skydrive.admx 2012 R2 заменяются параметрами версий OneDrive. Если вы по-прежнему используете приложение Skydrive, эти параметры по-прежнему применяются. Однако они будут неуправляемыми без использования пользовательского ADMX или восстановления версии 2012 R2 шаблона. |
Snis.admx | Этот файл был удален и теперь поставляется только с операционными системами сервера | Когда ADMX был удален из сборки RTM шаблонов, все параметры, которые могли быть настроены из предыдущих версий файла, становятся стагнантными. Если папка PolicyDefinitions обновлена, существующий предыдущий файл останется в состоянии. Таким образом, нет эффекта. Параметры остаются неизменными и функциональными, если выполняются следующие условия:
|
TerminalServer.admx | Измененный параметр политики оптимизирует визуальный интерфейс при использовании RemoteFX (TS_RemoteDesktopVirtualGraphics), удалена ошибка ввода из ... ScreeenImageQuality... в ... ScreenImageQuality... | Этот параметр был изменен внутренне, и его ссылка на имя используется только для связывания файла ADMX с содержимым ADML. Это изменение не влияет на фактически настроенные параметры или использование параметров в политике. |
WinStoreUI.admx | Файл ADMX устарел. | Этот файл был удален из Windows 10 RTM. Если Microsoft Store настроен с помощью Windows Server 2012 R2, эти параметры станут дополнительными параметрами реестра. Параметры по-прежнему присутствуют и работают. Но вы не можете перенастроить их без использования пользовательского ADMX или удаления всей политики, в которой хранится этот параметр. Примечание. Этот файл был заменен в сборке Windows 10 1511 файлом WindowsStore.ADMX. Ознакомьтесь с подробными сведениями об этом файле в следующем разделе. |
Ссылки на исходный файл ADMX
Имя файла | Эталонная сборка | Revision Number | Дата цифрового сигнала |
---|---|---|---|
Windows8-Server2012ADMX-RTM.msi | RTM | {EEDEB0DE-8C60-4EB6-A04D-7B3C5E121D03} | Четверг, 24 января 2013 г. 10:08:25 вечера |
Windows8.1-Server2012R2ADMX-RTM.msi | RTM | {4AED4C7A-9B51-445C-9066-91F3CEE0E690} | Понедельник, 25 ноября 2013 г. 2:09:46 |
Windows10-ADMX.msi | RTM | {79A07922-2B64-445E-B6DD-5578B607A411} | Понедельник, 3 августа 2015 г. 6:07:15 |
Windows10_Version_1511_ADMX.msi | 1511 | {095735F1-0D68-4941-A4CE-16BDEC8CAF21} | Вторник, 17 ноября 2015 г. 7:38:18 |
ADMX.msi Windows 10 и Windows Server 2016 | 1607 | {7848F166-A24F-4AE3-AEC9-6622770F8A85} | Понедельник 19 декабря 2016 г. 2:07:42 вечера, |
Прочие ссылки
- Создание центрального хранилища для административных шаблонов групповой политики в Windows и управление ими
- Пошаговое руководство по управлению файлами ADMX групповой политики
- Ошибка "Microsoft.Policies.Sensor.WindowsLocationProvider" уже определена при редактировании политики в Windows
- Журнал версий ADMX
- Различия между файлами ADMX/L в электронной таблице Excel доступны здесь: https://go.microsoft.com/fwlink/?linkid=829685
Приложение
Приложение 1 Защитник Windows
Тот же параметр (без редактирования политики) после обновления ADMX до 1607d
Приложение 2 Проводник Windows
Если параметр SmartScreen включен, а для параметра "Требовать утверждение от администратора", прежде чем запускать скачанный параметр неизвестного программного обеспечения , вы увидите:
После обновления шаблонов непосредственно без изменения политики вы увидите:
Если выбрать второй параметр ("Дать предупреждение"), вы увидите:
Однако на вкладке параметров GPMC вы увидите следующее:
Примечание.
Элементы не перечислены в разделе "Выбрать один из следующих параметров".
После обновления шаблонов вы увидите:
Теперь вы включите политику и выберите отключение смарт-экрана, как показано ниже.
После выполнения этого параметра в отчете вы увидите следующее:
После обновления шаблонов до сборки 1607 отчет параметров считывается следующим образом:
Если вы измените этот параметр, вы увидите:
Приложение 3 Обновл. Windows
После обновления определений политик до сборки WINDOWS 10 RTM и настройки параметров Обновл. Windows для отсрочки обновлений вы увидите:
После обновления папки PolicyDefinitions до сборки 1611 параметры параметров становятся дополнительными параметрами реестра, как показано ниже.
Обновление WinStoreUI из приложения 4 до WindowsStore
Включение параметров Microsoft Store с помощью сборки ADMX windows Server 2012 R2 предоставляет отчет:
После замены файлов ADMX в центральном хранилище по сборке 1511 вы увидите:
Добавление 5 отчетов об ошибках
В Windows Server 2012 R2 вы получите следующий отчет, если включить согласие по умолчанию:
Если ошибкаreporting.admx заменена, отчет становится следующим:
Вы также можете увидеть изображение:
После удаления WinStoreUI и добавления WindowsStore вы увидите:
После отображения обоих шаблонов ADMX/L в папке определений политик вы увидите: