Меню

Admx windows 10 server 2008

Содержимое

Admx windows 10 server 2008

The following forum(s) have migrated to Microsoft Q&A: All English Windows Server forums!
Visit Microsoft Q&A to post new questions.

Answered by:

Question

So today I updated the ADMX templates in the «PolicyDefinitions» folder and as soon as I open the Group Policy, I get hit with these errors

«Encountered an error while parsing»

Perhaps the OS level templates are too high? How can I revert back to the previous files OR do I just need to manage GPO via a Win 10 machine with RSAT installed? Forgot to make a copy of the folder prior. Lesson learned. The domain functional level is 2003.

Answers

All replies

We could use nslookup to check if the DNS work.

If you do not want to update, just delete the adml and admx files which have been copied to PolicyDefinitions folder.

Here are some similar solved issues for a reference.

Please Note: Since the web site is not hosted by Microsoft, the link may change without notice. Microsoft does not guarantee the accuracy of this information.

Hope above information could help you.

Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

We could use nslookup to check if the DNS work.

Lol. Using nslookup to solve «file missing» issues? :-)))

Источник статьи: http://social.technet.microsoft.com/Forums/en-US/5e5c99c9-4bdc-416d-9f33-a870de8dce44/win-10-admx-files-on-server-2008-r2?forum=winserverGP

Admx windows 10 server 2008

short: yes, but backup first

a better forum for your question, is the dedicated GP forum (since your question relates particularly to GP rather than DS) 🙂

There is no GP ‘compatibility’ issue regarding the OS version of your DCs vs the OS version of your domain-members/clients.

We have one environment which has WS2003 DCs and serves Win10 clients perfectly fine (and whilst WS2003 was still supported at the time, this was a totally MSFT supported scenario)

Admin Templates (ADMX/ADML files), are not involved in the processing/applying of GP — templates are only used for creating/modifying/viewing GP, and used for rendering the gpresult reports/RSoP when you are examining/diagnosing GP.

There is no impact whatsoever to existing GPO processing, if the entire ADMX/ADML files were non-existent ; *existing* GP would still continue to process just fine.

When you use the default upon GPMC/GPME/RSAT computers to administer Domain-GP, the ADMX/ADML files are always loaded from \windows\policydefinitions\ folders sourced from the local computer (the computer where GPMC is running).

When you implement a CentralStore, by placing the \policydefinitions\ folders onto the SYSVOL of your DC, this causes *all* GPMC scenarios to completely ignore their local \policydefinitions\ folders and forces GPMC to read the \policydefinitions\ from the SYSVOL upon the DC.

This is why, when you copied *only* the WUDO template to your newly implemented CS on SYSVOL, *only* the WUDO template was visible within GPMC.

When implementing the CS, you must copy *all* templates that you want yo use; not only the ‘new’ template of interest 🙂

Now that you have correctly implemented your CS upon SYSVOL, you should maintain that folder content correctly.
This requires you to back it up (since SYSVOL is automatically replicated to all DCs via DFS, any change you make to it will be replicated rapidly, including any mistakes or deletions 😉

Once you’ve backed it up, you can then update/overwrite/etc the desired template files with newer versions or additional templates as desired.

e.g., if you currently have WS2008R2 templates versions in your CS, and want to use domain GP via GPMC to manage settings for Win10 computers, you’ll need to update your CS with the newer templates, because newer settings introduced for Win10 are only available within the newer templates.

For further detail, and things to consider, please check this blog post by MSFT (and the linked references within that post):

Don [doesn’t work for MSFT, and they’re probably glad about that ;]

Источник статьи: http://social.technet.microsoft.com/Forums/en-US/c81b23f7-5507-46be-9116-fd468ee6753e/windows-server-2008-r2-and-latest-admx-files-windows-10-clients?forum=winserverDS

Пошаговое руководство по управлению ADMX-файлами групповой политики

Корпорация Microsoft
Опубликовано: Декабрь 2005 г.| Переведено: Июль 2006г.

Аннотация

Это пошаговое руководство описывает централизованное управление ADMX-файлами и их использование при редактировании параметров административных шаблонов локальной или доменной групповой политики.

Пошаговое руководство по управлению ADMX-файлами групповой политики

В операционных системах Microsoft Windows Vista™ и Windows Server™ «Longhorn» используется новый формат отображения параметров политик реестра. Параметры политик реестра, расположенные в категории Административные шаблоны в редакторе объектов групповой политики, определены на основе формата XML и называются ADMX-файлами. Эти файлы нового формата заменяют собой ADM-файлы, использовавшие свой собственный язык разметки. Административные инструменты – редактор объектов групповой политики и консоль управления групповой политикой – практически не изменились.

В большинстве случаев при выполнении повседневных административных задач присутствие ADMX-файлов может быть незаметно, однако иногда от администратора может потребоваться знание и понимание их структуры и местоположения. В данном руководстве описаны AMDX‑файлы, а также способы их использования для изменения параметров административных шаблонов объектов локальной или доменной групповой политики. Для определения способа отображения параметров административных шаблонов в редакторе объектов групповой политики ADMX-файлы используют структуру на основе языка XML. Обратите внимание на то, что использование ADMX-файлов возможно только в операционных системах Windows Vista и Windows Server «Longhorn».

В отличие от ADM-файлов, ADMX-файлы по умолчанию не хранятся в отдельном объекте групповой политики, тем не менее, в некоторых сценариях такое поведение поддерживается. В доменном окружении администраторы могут создать центральное хранилище ADMX-файлов, доступ к которому сможет получить любой, у кого есть права на создание или редактирование объектов групповой политики. Инструменты групповой политики также будут распознавать существующие в Вашем окружении ADM-файлы. В частности, любые пользовательские ADM-файлы будут распознаны инструментами групповой политики (в то время как ADM-файлы, включенные по умолчанию в состав ОС, такие как System.adm и Inetres.adm будут автоматически исключены из обработки, поскольку они замещаются ADMX-файлами). Редактор объектов групповой политики автоматически считывает и отображает параметры административных шаблонов как из ADMX-, так и из ADM-файлов. Это руководство содержит два сценария, которые демонстрируют различия, касающиеся местоположений и необходимых средств работы с ADMX-файлами при работе с объектами локальных и доменных групповых политик.

Важные сведения о применении ADMX-файлов в Вашем рабочем окружении

Работать с новыми параметрами политик для Microsoft Windows Vista или Windows Server «Longhorn» можно только в редакторе объектов групповой политики или в консоли управления групповой политикой, запущенных на компьютерах под управлением Windows Vista или Windows Server «Longhorn». Такие параметры определены только в ADMX-файлах и, таким образом, не будут задействованы в аналогичных инструментах, входящих в состав операционных систем Microsoft Windows Server 2003, Microsoft Windows® XP или Windows 2000.

Редактор объектов групповой политики и консоль управления групповой политикой, входящие в состав операционных систем Windows Vista и Windows Server «Longhorn», могут использоваться для работы со всеми операционными системами семейства Windows, поддерживающими использование групповой политики. Такими системами являются Windows Vista, Windows Server «Longhorn», Windows Server 2003, Windows XP и Windows 2000.

Редактор объектов групповой политики и консоль управления групповой политикой, входящие в состав операционных систем Windows Vista и Windows Server «Longhorn», совместимы с версиями этих инструментов более ранних операционных систем. Например, пользовательские ADM-файлы, хранящиеся в объектах групповой политики, будут использоваться новыми инструментами.

В большинстве случаев при выполнении повседневных административных задач Вы можете не замечать присутствия ADMX-файлов.

Обзор технологии ADMX

ADMX-файлы в Windows Vista поделены на две группы, доступные всем администраторам групповой политики: локализованные ресурсы для определенного языка и ресурсы, не зависящие от конкретного языка. Это разделение позволяет настраивать пользовательский интерфейс инструментов групповой политики в соответствии с выбранным администратором языком операционной системы. Добавление нового языка достигается путем указания доступного файла ресурса для данного языка.

Сравнение расположения локальных ADM- и ADMX-файлов

Параметры административных шаблонов групповой политики, определенные в ОС Windows Vista, устанавливаются на локальный компьютер только в виде файлов формата ADMX. На компьютере под управлением Windows Vista эти файлы будут установлены в местоположение, отличающееся от местоположения ADM-файлов, как это показано в следующей таблице (пользовательские ADM-файлы также могут быть скопированы в указанную папку для обработки с помощью редактора объектов групповой политики или консоли управления групповой политикой).

Независимый от языка локализации ADMX-файл (.admx)

Ориентированный на конкретный язык ADMX-файл (.adml)

Например, ADMX-файл для английского (U.S. English) языка будет храниться в папке %systemroot%\policyDefinitions\en-us.

Расположение ADMX-файлов доменных политик

Одним из основных преимуществ использования новых ADMX-файлов является центральное хранилище. Его использование возможно при администрировании объектов доменной групповой политики, хотя по умолчанию оно не используется. В ОС Windows Vista и Windows Server «Longhorn» редактор объектов групповой политики не копирует ADM-файлы в каждый редактируемый объект групповой политики, как это происходило в более ранних операционных системах. Вместо этого редактор объектов групповой политики обеспечивает возможность чтения AMDX-файлов с контроллера домена (фиксированное расположение – системный раздел sysvol) или с локальной административной рабочей станции (в случае отсутствия доступа к центральному хранилищу). Такая возможность позволяет уменьшить объем дискового пространства, необходимый для хранения файлов, одинаковых для всех объектов групповой политики. В дополнение к возможности централизованного хранения ADMX-файлов, поставляемых в составе ОС, Вы можете скопировать в центральное хранилище пользовательский ADMX-файл, таким образом, автоматически сделав его доступным для всех администраторов групповой политики домена.

Расположение файла на контроллере домена

Независимый от языка локализации ADMX-файл (.admx)

Ориентированный на конкретный язык ADMX-файл (.adml)

%systemroot%\sysvol\domain\policies\PolicyDefinitions\[MUIculture] Например, ADMX-файл для английского (U.S. English) языка будет храниться в папке %systemroot%\sysvol\domain\policies\PolicyDefinitions\en-us.

Условия, необходимые для редактирования объектов групповой политики с помощью ADMX-файлов

В следующих разделах описываются специфические настройки компьютера, необходимые для редактирования объектов локальной или доменной групповой политики с помощью ADMX-файлов. Данное руководство предполагает, что Вы понимаете основные концепции работы групповой политики, а также знакомы с использованием консоли управления групповой политикой.

Для того чтобы просматривать параметры ADMX-файлов при редактировании локальных объектов групповой политики, необходимо использовать компьютер под управлением Windows Vista.

Условия, необходимые для редактирования объектов доменной групповой политики

Для того чтобы создавать и редактировать объекты доменной групповой политики с помощью ADMX-файлов, должна использоваться следующая конфигурация:

Домен под управлением ОС Windows Server «Longhorn», Windows Server 2003 или Windows 2000 с настроенным DNS-сервером.

Компьютер под управлением Windows Vista для просмотра параметров ADMX-файлов при редактировании объектов групповой политики.

Сценарии использования ADMX-файлов

Представленные ниже сценарии познакомят Вас с использованием ADMX-файлов, предназначенных для редактирования групповой политики. Процесс редактирования групповой политики включает в себя создание нового или открытие существующего объекта групповой политики и изменение его параметров с помощью редактора объектов групповой политики. Следующие два сценария продемонстрируют Вам, как редактор объектов групповой политики прозрачно взаимодействует с ADMX-файлами. Сценарий работы с доменной групповой политикой покажет Вам, как можно централизованно управлять ADMX-файлами, чего нельзя было сделать с ADM-файлами.

Сценарий 1. Редактирование параметров административного шаблона объекта локальной групповой политики

В этом сценарии Вы познакомитесь с ADMX-файлами, которые незаметно задействуются во время открытия редактора объектов групповой политики. Способ редактирования параметров административного шаблона политики и способ отображения параметров остались такими же, что и в предыдущих версиях Windows.

Сценарий 2. Редактирование параметров административного шаблона объекта доменной групповой политики

В этом сценарии Вы познакомитесь с возможностью использования центрального хранилища ADMX-файлов, а также узнаете, каким образом с его помощью можно редактировать объекты групповой политики.

Сценарий 1. Редактирование объекта локальной групповой политики с помощью ADMX-файлов

В этом сценарии Вы увидите, как ADMX-файлы незаметно задействуются во время открытия редактора объектов групповой политики.

Редактирование параметров административного шаблона локальной групповой политики с помощью ADMX-файлов

Для того чтобы редактировать объекты локальной групповой политики с помощью ADMX-файлов, Вы должны использовать компьютер под управлением Windows Vista.

Для редактирования параметров административного шаблона с помощью ADMX-файлов выполните следующие действия:

Откройте меню Start, выберите команду Run и введите GPEDIT.msc чтобы открыть редактор объектов групповой политики.

Редактор объектов групповой политики автоматически считает все ADMX-файлы, находящиеся в папке %systemroot%\PolicyDefinitions\.

Найдите параметр политики, который Вы хотите изменить и откройте его.

Примечание

Вы по прежнему можете удалять и добавлять ADM-файлы в объект групповой политики с помощью пункта меню Add/Remove Templates. В ОС Windows Vista нет пользовательского интерфейса для добавления или удаления ADMX-файлов. Чтобы открыть ADMX-файл для редактирования групповой политики, необходимо скопировать его в папку %systemroot%\PolicyDefinitions\ и перезапустить редактор объектов групповой политики.

Сценарий 2. Редактирование объекта доменной групповой политики с помощью ADMX-файлов.

Этот сценарий покажет Вам, как настроить центральное хранилище обновленных ADMX-файлов при администрировании доменной групповой политики с компьютера под управлением Windows Vista.

Условия, необходимые для редактирования объектов доменной групповой политики с помощью ADMX-файлов.

Для выполнения задач, поставленных в данном разделе, должна использоваться следующая конфигурация:

Домен под управлением Windows Server «Longhorn», Windows Server 2003 или Windows 2000 с настроенным DNS-сервером.

Компьютер под управлением Windows Vista в качестве административной рабочей станции.

Создание центрального хранилища ADMX-файлов параметров доменной групповой политики.

Если Вы не создадите центральное хранилище ADMX-файлов, редактирование объектов групповой политики будет происходить так же, как в сценарии «Редактирование объекта локальной групповой политики с помощью ADMX-файлов». Чтобы редактировать объекты групповой политики с использованием централизованно хранящихся ADMX-файлов, необходимо поочередно выполнить следующие действия.

Создание центрального хранилища

Центральное хранилище – это структура папок, создаваемая в директории Sysvol контроллера каждого домена в Вашей организации. Для каждого домена необходимо только один раз создавать центральное хранилище на одном из его контроллеров. Позже с помощью службы репликации файлов центральное хранилище будет развернуто на всех контроллерах домена. Рекомендуется создавать центральное хранилище на основном контроллере домена, так как консоль управления групповой политикой и редактор объектов групповой политики по умолчанию соединяются с основным контроллером домена.

Центральное хранилище состоит из корневой папки, содержащей все независимые от языка локализации ADMX-файлы, и вложенных папок, содержащих зависимые от языка файлы ресурсов ADMX.

Для выполнения данной процедуры Вы входить в группу администраторов домена лужбы каталогов Active Directory.

Для создания центрального хранилища выполните следующие действия:

Создайте корневую папку для центрального хранилища %systemroot%\sysvol\domain\policies\PolicyDefinitions на контроллере домена.

Внутри папки %systemroot%\sysvol\domain\policies\PolicyDefinitions создайте вложенную папку для каждого языка, который будут использовать администраторы групповой политики. Имена папок должны соответствовать ISO-стандарту названий языка/страны. Для получения списка стандартных названий обратитесь к веб-странице Идентификаторы языка (EN). Например, вложенная папка для русского языка должна иметь название %systemroot%\sysvol\domain\policies\PolicyDefinitions\ru-RU

Добавление ADMX-файлов в центральное хранилище

В операционной системе Windows Vista отсутствует графический интерфейс для для помещения файлов в центральное хранилище. Ниже описано, как это можно осуществить из командной строки, запущенной на контроллере домена.

Для того чтобы скопировать ADMX-файлы в центральное хранилище выполните следующие действия:

Чтобы скопировать все не зависимые от языка локализации ADMX-файлы с административной рабочей станции под управлением Windows Vista в центральное хранилище на Вашем контроллере домена, наберите в окне командной строки следующую команду: xcopy %systemroot%\PolicyDefinitions\* %logonserver%\sysvol\%userdnsdomain%\policies\PolicyDefinitions\

Чтобы скопировать ориентированные на русский язык ADMX-файлы с административной рабочей станции под управлением Windows Vista в центральное хранилище на Вашем контроллере домена, наберите в окне командной строки следующую команду: xcopy %systemroot%\PolicyDefinitions\ru-RU\* %logonserver%\sysvol\%userdnsdomain%\policies\PolicyDefinitions\ru-RU\

Редактирование параметров административного шаблона объекта доменной групповой политики

Вы можете редактировать объекты групповой политики с помощью ADMX-файлов только на компьютере под управлением Windows Vista.

Для того чтобы редактировать параметры административного шаблона политики, используя ADMX-файлы, выполните следующие действия:

Откройте меню Start, выберите команду Run и введите GPMC.msc, чтобы запустить консоль управления групповой политикой.

Для создания нового объекта групповой политики щелкните правой кнопкой мыши узел Group Policy objects и в контекстном меню выберите команду New.

Введите название объекта групповой политики и нажмите кнопку OK.

Раскройте узел Group Policy objects

Щелкните правой кнопкой мыши созданный Вами объект групповой политики и в контекстном меню выберите команду Edit.

Редактор объектов групповой политики автоматически прочтет все ADMX-файлы, находящиеся в центральном хранилище, а также локальные версии файлов, используемые объектами локальной групповой политики на Вашем административном компьютере под управлением Windows Vista.

Примечание

Вы по-прежнему можете удалять и добавлять ADM-файлы в объект групповой политики. В ОС Windows Vista нет пользовательского интерфейса для добавления или удаления ADMX-файлов. Для того чтобы открыть ADMX-файл для редактирования групповой политики, необходимо скопировать его в папку %systemroot%\PolicyDefinitions\ и перезапустить редактор объектов групповой политики.

Связанные ресурсы

Справочник параметров групповой политики для Windows Vista
Group Policy Settings Reference for Windows Vista Beta 2 (EN)

Источник статьи: http://www.oszone.net/5335/


Adblock
detector