Покроковий посібник з управління ADMX-файлами групової політики
Корпорація Microsoft Опубліковано: Грудень 2005 р. Перекладено: Липень 2006р.
Це покрокове керівництво описує централізоване керування ADMX-файлами та їх використання при редагуванні параметрів адміністративних шаблонів локальної чи доменної групової політики.
Покроковий посібник з управління ADMX-файлами групової політики
На відміну від ADM-файлів, ADMX-файли за промовчанням не зберігаються в окремому об'єкті групової політики, проте в деяких сценаріях така поведінка підтримується. У доменному оточенні адміністратори можуть створити центральне сховище ADMX-файлів, доступ до якого зможе отримати будь-хто, хто має право на створення або редагування об'єктів групової політики. Інструменти групової політики також будуть розпізнавати наявні у вашому оточенні файли ADM. Зокрема, будь-які ADM-файли будуть розпізнані інструментами групової політики (у той час як ADM-файли, включені за умовчанням до складу ОС, такі як System.adm та Inetres.adm будуть автоматично виключені з обробки, оскільки вони заміщаються ADMX-файлами ). Редактор об'єктів групової політики автоматично зчитує та відображає параметри адміністративних шаблонів як з ADMX, так і з ADM-файлів. Цей посібник містить два сценарії, які демонструють відмінності щодо розташування та необхідних засобів роботи з ADMX-файлами при роботі з об'єктами локальних та доменних групових політик.
Важливі відомості про використання ADMX-файлів у Вашому робочому оточенні
Редактор об'єктів групової політики та консоль управління груповою політикою, що входять до складу операційних систем Windows Vista та Windows Server"Longhorn" можуть використовуватися для роботи з усіма операційними системами сімейства Windows, що підтримують використання групової політики. Такими системами є Windows Vista, Windows Server Longhorn, Windows Server 2003, Windows XP і Windows 2000.
Редактор об'єктів групової політики та консоль управління груповою політикою, що входять до складу операційних систем Windows Vista та Windows Server Longhorn, сумісні з версіями цих інструментів більш ранніх операційних систем. Наприклад, користувачі ADM-файли, які зберігаються в об'єктах групової політики, будуть використовуватися новими інструментами.
У більшості випадків під час виконання повсякденних адміністративних завдань Ви можете не помічати присутність ADMX-файлів.
Огляд технології ADMX
ADMX-файли в Windows Vista поділені на дві групи, доступні всім адміністраторам групової політики: локалізовані ресурси для певної мови та ресурси, які не залежать від конкретної мови. Цей поділ дозволяє налаштовувати інтерфейс інструментів групової політики відповідно до обраного адміністратором мовою операційної системи. Додавання нової мови досягається за допомогою доступного файлу ресурсу для цієї мови.
Порівняння розташування локальних ADM- та ADMX-файлів
Незалежний від мови локалізації ADMX-файл (.admx)
Орієнтований конкретну мову ADMX-файл (.adml)
Наприклад, ADMX-файл для англійської мови (U.S. English) буде зберігатися в папці %systemroot%\policyDefinitions\en-us.
Розташування ADMX-файлів доменних політик
Розташування файлу на контролері домену
Незалежний від мови локалізації ADMX-файл (.admx)
Орієнтований конкретну мову ADMX-файл (.adml)
%systemroot%\sysvol\domain\policies\PolicyDefinitions\[MUIculture] Наприклад, ADMX-файл для англійської (U.S. English) мови буде зберігатися в папці %systemroot%\sysvol\domain\policies\PolicyDefinitions\en-us.
Умови, необхідні для редагування об'єктів групової політики за допомогою ADMX-файлів
У наступних розділах описуються специфічні налаштування комп'ютера, необхідні для редагування об'єктів локальної або доменної групової політики за допомогою файлів ADMX. Цей посібник передбачає, що Ви розумієте основні концепції роботи групової політики, а також знайомі з використанням консолі управління груповою політикою.
Для перегляду параметрів ADMX-файлів під час редагування локальних об'єктів групової політики необхідно використовувати комп'ютер під керуванням Windows Vista.
Умови, необхідні для редагування об'єктів доменної групової політики
Для того, щоб створювати та редагувати об'єкти доменної групової політики за допомогою ADMX-файлів, має використовуватися наступна конфігурація:
Домен під керуванням Windows Server Longhorn, Windows Server 2003 або Windows 2000 з налаштованим DNS-сервером.
Сценарії використання ADMX-файлів
Сценарій 1. Редагування параметрів адміністративного шаблону об'єкта локальної групової політики
Сценарій 2. Редагування параметрів адміністративного шаблону доменної об'єкта групової політики
У цьому сценарії Ви ознайомитеся з можливістю використання центрального сховища ADMX-файлів, а також дізнаєтеся, яким чином можна редагувати об'єкти групової політики з його допомогою.
Сценарій 1. Редагування об'єкта локальної групової політики за допомогою ADMX-файлів
Редагування параметрівадміністративного шаблону локальної групової політики за допомогою ADMX-файлів
Щоб редагувати об'єкти локальної групової політики за допомогою ADMX-файлів, потрібно використовувати комп'ютер під керуванням Windows Vista.
Для редагування параметрів адміністративного шаблону за допомогою ADMX-файлів виконайте такі дії:
Редактор об'єктів групової політики автоматично вважає всі файли ADMX, що знаходяться в папці %systemroot%\PolicyDefinitions\.
Знайдіть параметр політики, який потрібно змінити і відкрийте його.
Примітка
Сценарій 2. Редагування об'єкта доменної групової політики за допомогою файлів ADMX.
Цей сценарій покаже Вам, як настроїти центральне сховище оновлених файлів ADMX при адмініструванні доменної групової політики з комп'ютера під керуванням Windows Vista.
Умови, необхідні для редагування об'єктів доменної групової політики за допомогою файлів ADMX.
Для виконання завдань, поставлених у цьому розділі, має використовуватися така конфігурація:
Домен під керуванням Windows Server Longhorn, Windows Server 2003 або Windows 2000 з налаштованим DNS-сервером.
Комп'ютер під керуванням Windows Vista як адміністративна робоча станція.
Створення центрального сховища ADMX файлів параметрів доменної групової політики.
Якщо Ви не створите центральне сховище ADMX-файлів, редагування об'єктів групової політики відбуватиметься так само, як у сценарії «Редагування об'єкта локальної групової політики за допомогою ADMX-файлів». Щоб редагувати об'єкти групової політики з використанням ADMX-файлів, що централізовано зберігаються, необхідно по черзі виконати наступні дії.
Створення центрального сховища
Центральне сховище складається з кореневої папки, що містить усі незалежні від мови локалізації ADMX-файли, та вкладених папок, що містять залежні від мови файли ресурсів ADMX.
Для виконання цієї процедури Ви входите до групи адміністраторів домену каталогу каталогів Active Directory.
Для створення центрального сховища виконайте такі дії:
Створіть кореневу папку для центрального сховища %systemroot%\sysvol\domain\policies\PolicyDefinitions на контролері домену.
Всередині папки %systemroot%\sysvol\domain\policies\PolicyDefinitions створіть вкладену папку для кожної мови, яку використовуватимуть адміністратори групової політики. Імена папок повинні відповідати стандарту ISO назви мови/країни. Щоб отримати список стандартних назв, зверніться до веб-сторінки Ідентифікатори мови (EN). Наприклад, вкладена папка для української мови повинна мати назву %systemroot%\sysvol\domain\policies\PolicyDefinitions\ru-UA
Додавання ADMX-файлів до центрального сховища
У Windows Vista немає графічного інтерфейсу для розміщення файлів у центральному сховищі. Нижче описано, як це можна здійснити з командного рядка, запущеного на контролері домену.
Щоб скопіювати ADMX-файли в центральне сховище, виконайте такі дії:
Редагування параметрів адміністративного шаблону об'єкта доменної групової політики
Ви можете редагувати об'єкти групової політики за допомогою файлів ADMX лише на комп'ютері під керуванням Windows Vista.
Щоб редагувати параметри адміністративного шаблону політики, використовуючи файли ADMX, виконайте такі дії:
Відкрийте менюStart, виберіть Run і введіть GPMC.msc, щоб запустити консоль керування груповою політикою.
Для створення нового об'єкта групової політики клацніть правою кнопкою миші вузол Group Policy objects і в контекстному меню виберітьNew.
Введіть назву об'єкта групової політики та натиснітьOK.
Розкрийте вузол Group Policy objects
Клацніть правою кнопкою миші створений Вами об'єкт групової політики та в контекстному меню виберіть командуEdit.
Редактор об'єктів групової політики автоматично прочитає всі ADMX-файли, що знаходяться в центральному сховищі, а також локальні версії файлів, які використовуються об'єктами локальної групової політики на адміністративному комп'ютері під керуванням Windows Vista.
Примітка
Пов'язані ресурси
Довідник параметрів групової політики для Windows Vista Group Policy Settings Reference for Windows Vista Beta 2 (EN)