Skapa och hantera den centrala lagringsplatsen för grupprincipens administrativa mallar i Windows.
I den här artikeln beskrivs hur du använder de nya .admx- och .adml-filerna för att skapa och administrera registerbaserade principinställningar i Windows. I den här artikeln förklaras också hur den centrala lagerplatsen används för att lagra och replikera Windows-baserade principfiler i domänmiljö.
Ursprungligt KB-nummer: 3087759
Länkar för att ladda ned filer i Administrativa mallar baserat på operativsystemsversionen
- Administrativa mallar (.admx) för Windows 11 2024 Update (24H2)
- Administrativa mallar (.admx) för Windows 11 2023 Update (23H2)
- Administrativa mallar (.admx) för Windows 11 2022 Update (22H2) – v3.0
- Administrativa mallar (.admx) för Windows 11 2022 Update (22H2)
- Administrativa mallar (.admx) för Windows 10 2022 Update (22H2)
- Administrativa mallar (.admx) för Windows 10, version 1607 och Windows Server 2016
Information om hur du visar ADMX-kalkylblad med de nya inställningarna som är tillgängliga i senare operativsystemversioner finns i följande kalkylblad:
- referenskalkylet för grupprincip inställningar för Windows 11 2023 Update (23H2) – v2.0
- referenskalkyler för grupprincip inställningar för Windows 11 2023 Update (23H2)
- referenskalkyler för grupprincip inställningar för Windows 10 2022 Update (22H2)
Översikt
Filer i Administrativa mallar är uppdelade i .admx-filer och språkspecifika .adml-filer som kan användas av grupprincipadministratörer. Ändringarna som implementeras i de här filerna gör att administratörer kan konfigurera samma uppsättning principer med hjälp av två språk. Administratörer kan konfigurera principer genom att använda de språkspecifika .adml-filerna och de språkneutrala .admx-filerna.
Fillagring i Administrativa mallar
Windows använder en central lagringsplats för att lagra filer i Administrativa mallar. ADM-mappen skapas inte i ett grupprincipobjekt (GPO) på samma sätt som i tidigare versioner av Windows. Därför lagrar Windows domänkontrollanter inte redundanta kopior av .adm-filer eller replikerar dem.
Centrala lagringsplatsen
Om du vill dra nytta av fördelarna med .admx-filer måste du skapa en central lagerplats i sysvol-mappen på en Windows domänkontrollant. Centrala lagringsplatsen är en filplats som kontrolleras av grupprincipverktygen som standard. Grupprincipverktygen använder alla .admx-filer som finns på den centrala lagringsplatsen. Filerna som finns i den centrala lagringsplatsen replikeras till alla domänkontrollanter i domänen.
Vi föreslår att du behåller en lagringsplats för alla ADMX/L-filer som du har för program som du kanske vill använda. Till exempel tillägg för operativsystem som Microsofts paket för skrivbordsoptimering (MDOP), Microsoft Office och även tredjepartsprogram som har stöd för grupprinciper.
Om du vill skapa en central lagringsplats för .admx- och .adml-filer skapar du en ny mapp med namnet Principdefinitioner på följande plats (till exempel) på domänkontrollanten:
\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions
Om du redan har en sådan mapp som har en tidigare inbyggd central lagringsplats kan du använda en ny mapp som beskriver den aktuella versionen, till exempel:
\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions-24H2
Kopiera alla filer från mappen Principdefinitioner på en källdator till den nya mappen Principdefinitioner på domänkontrollanten. Källplatsen kan vara någon av följande:
- Mappen
C:\Windows\PolicyDefinitions
på en Windows 10-baserad eller Windows 11-baserad klientdator - Mappen
C:\Program Files (x86)\Microsoft Group Policy\<version-specific>\PolicyDefinitions
, om du har laddat ned någon av de administrativa mallarna separat från länkarna ovan.
I mappen Principdefinitioner på Windows domänkontrollant lagras alla .admx-filer och .adml-filer för alla språk som är aktiverade på klientdatorn.
.adml-filerna lagras i en språkspecifik mapp. Till exempel lagras filer på engelska (USA).adml i en mapp som heter en-US. Koreanska .adml-filer lagras i en mapp med namnet ko-KR och så vidare.
Om .adml-filer för ytterligare språk är obligatoriska måste du kopiera mappen som innehåller .adml-filerna för det språket till den centrala lagringsplatsen. När du har kopierat alla .admx- och .adml-filer ska mappen Principdefinitioner på domänkontrollanten innehålla .admx-filerna och en eller flera mappar som innehåller språkspecifika .adml-filer.
Kommentar
När du kopierar .admx- och .adml-filerna från en Windows 10- eller Windows 11-baserad dator kontrollerar du att de senaste uppdateringarna av dessa filer är installerade. Kontrollera också att de senaste filerna i Administrativa mallar replikeras. Dessa råd gäller även service pack, i förekommande fall.
När operativsystemets samling har slutförts kopplar du alla OS-tillägg eller ADMX-/ADML-programfiler till den nya mappen Principdefinitioner.
När detta är klart byter du namn på den aktuella mappen PolicyDefinitions så att den återspeglar att det är den tidigare versionen, till exempel PolicyDefinitions-23H2. Byt sedan namn på den nya mappen (till exempel PolicyDefinitions-24H2) till produktionsnamnet.
Vi föreslår den här metoden eftersom du kan återgå till den gamla mappen om du upplever ett allvarligt problem med den nya uppsättningen filer. När du inte får problem med den nya uppsättningen filer kan du flytta den äldre mappen Principdefinitioner till en arkivplats utanför sysvol-mappen.
Administration för grupprinciper
Windows 10- och senare versioner innehåller inte administrativa mallar som har ett .adm-tillägg. Vi rekommenderar att du använder datorer som kör Windows 10 eller senare versioner av Windows för att utföra grupprincip administration.
Uppdatera filerna i Administrativa mallar
Om du ändrar principinställningarna för Administrativa mallar på lokala datorer i Grupprincip för Windows Vista och senare versioner av Windows uppdateras inte sysvol-mappar automatiskt så att de nya .admx- eller .adml-filerna tas med. Det här beteendet implementeras för att minska kraven på nätverksbelastning och disklagring och för att förhindra konflikter mellan .admx- och .adml-filer när ändringar görs i principinställningarna för administrativa mallar på olika platser.
För att säkerställa att alla lokala uppdateringar återspeglas i sysvol-mappen måste du manuellt kopiera de uppdaterade .admx- eller .adml-filerna från filen PolicyDefinitions på den lokala datorn till domänkontrollantens dela sysvol-mapp contoso.com\PolicyDefinitions.
Med följande uppdatering kan du konfigurera lokal grupprincip-redigeraren för att använda lokala .admx-filer i stället för Central Store:
Du kan även använda den här inställningen för att.
- Testa en nyligen skapad mapp som
C:\Windows\PolicyDefinitions
på en administrativ arbetsstation mot domänprinciperna, innan du kopierar den till den centrala lagringsplatsen i sysvol-mappen. - Använd en äldre mapp med principdefinitioner om du vill redigera principinställningar som inte har en ADMX-fil i den senaste versionen av den centrala lagringsplatsen. Ett vanligt exempel är principer som har inställningar för äldre versioner av Microsoft Office som fortfarande finns kvar i Grupprinciper. Microsoft Office har en separat uppsättning ADMX/L-filer för varje version.
Kända problem
Ärende 1
När du har kopierat Windows 10 .admx-mallarna till sysvol-mappen Central lagringsplats och skriver över alla befintliga .admx- och .adml-filer markerar du noden Principer under Datorkonfiguration eller Användarkonfiguration. I den här situationen kan du få följande felmeddelande:
Namnområdet "Microsoft.Policies.Sensors.WindowsLocationProvider" är redan definierat som målnamnområdet för en annan fil på lagringsplatsen.
Fil
\\contoso.com\SysVol\contoso.com\Policies\PolicyDefinitions\Microsoft-Windows-Geolocation-WLPAdm.admx, rad 5, kolumn 110Mer information för att lösa problemet finns i Felet "Microsoft.Policies.Sensors.WindowsLocationProvider är redan definierat" när du redigerar en princip i Windows.
Problem 2
Uppdaterade ADMX/L-filer för Windows 10 version 1803 innehåller endast SearchOCR.ADML. Den är inte kompatibel med en äldre version av SearchOCR.ADMX som du fortfarande har i den centrala lagringsplatsen. Mer information om problemet finns i felmeddelandet "Resursen '$(string ID=Win7Only)' som refererades till i attributet displayName hittades inte" när du öppnar gpedit.msc i Windows.
Båda problemen kan undvikas genom att skapa en ursprunglig Principdefinitionsmapp från en mapp med basversion av operativsystem enligt beskrivningen ovan.