Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Sie können benutzerdefinierte ADMX- und ADML-Vorlagen sowie ADML-Vorlagen von Drittanbietern/Partnern in das Intune Admin Center importieren. Nach dem Import können Sie mit diesen Einstellungen eine Gerätekonfigurationsrichtlinie erstellen und die Richtlinie dann Ihren verwalteten Geräten zuweisen.
Diese Funktion gilt für:
- Windows
In diesem Artikel erfahren Sie, wie Sie benutzerdefinierte ADMX- und ADML-Dateien im Intune Admin Center importieren.
Tipp
Der Einstellungskatalog enthält viele nativ in Intune integrierte Einstellungen, einschließlich Google Chrome. Für weitere Informationen wechseln Sie zu:
Was Sie wissen müssen
-
Melden Sie sich beim Microsoft Intune Admin Center mit einem Konto an, das über die integrierte Rolle Richtlinien- und Profilmanager verfügt. Weitere Informationen zu den integrierten Rollen finden Sie unter Rollenbasierte Zugriffssteuerung für Microsoft Intune.
Um eine ADMX-Richtlinie mit der Einstellung "Nicht konfiguriert" zu ändern oder zu aktualisieren, benötigen RBAC-Administratoren die Berechtigung zum Löschen von Gerätekonfigurationen>. Die integrierte Rolle des Richtlinien- und Profilmanagers verfügt über diese Berechtigung.
Dieses Feature befindet sich in Public Preview.
Es gibt einige Einschränkungen:
- Es können maximal 20 ADMX-Dateien hochgeladen werden. Jede Datei darf höchstens 1 MB groß sein.
- Pro ADMX-Datei kann nur eine ADML-Datei hochgeladen werden.
- Jede ADMX-Datei unterstützt eine Sprache.
- Es werden nur
en-usADML-Dateien unterstützt.
Für einige ADMX-Dateien gelten Abhängigkeitsanforderungen. Importieren Sie zuerst alle ADMX-Dateien mit Abhängigkeiten. Wenn Sie eine ADMX-Datei ohne Abhängigkeit hochladen, wird der fehlende Namespace in einer Fehlermeldung aufgeführt.
Wenn Sie beispielsweise MOZILLA Firefox ADMX- und ADML-Dateien importieren möchten, führen Sie die folgenden Schritte aus:
- Importieren Sie die
mozilla.admxund-Dateienmozilla.adml. Stellen Sie sicher, dass der Status Verfügbar angezeigt wird. - Importieren Sie die
firefox.admxund-Dateienfirefox.adml.
Wenn Sie zuvor
mozilla.admlhochladenfirefox.admx, schlägt der Import fehl.Um festzustellen, ob Ihre ADMX-Datei abhängig ist, öffnen Sie die ADMX-Datei in einem Text-Editor, wechseln Sie zum
policyNamespacesKnoten, und suchen Sie nachusing prefix. Alle Abhängigkeiten werden aufgelistet.Im folgenden Beispiel benötigt die
kerberos.admxDatei dieWindows.admxDatei:<policyNamespaces> <target prefix="kerberos" namespace="Microsoft.Policies.Kerberos" /> <using prefix="windows" namespace="Microsoft.Policies.Windows" /> </policyNamespaces>Löschen Sie zunächst die zugeordnete ADMX-Datei, um eine Abhängigkeitsvoraussetzung zu entfernen. Löschen Sie dann die erforderliche Abhängigkeitsvoraussetzung. In unserem Mozilla Firefox-Beispiel, löschen
firefox.admxund dann löschenmozilla.admx.- Importieren Sie die
Für einige Dateien ist dies möglicherweise als Voraussetzung erforderlich
Windows.admx. Diese Datei muss zuerst hochgeladen werden. In einer zukünftigen Version (ohne ETA) wird dieser Namespace automatisch eingefügt und eventuell nicht mehr benötigt.Wenn
Windows.admxsie erforderlich ist und nicht hochgeladen wird, können Sie die folgende Fehlermeldung erhalten:ADMX file referenced not found NamespaceMissing:Microsoft.Policies.Windows. Please upload it first.Derzeit wird der Einstellungstyp für das Kombinationsfeld nicht unterstützt. ADMX-Dateien mit dem Einstellungstyp "Kombinationsfeld" können nicht importiert werden. Alle anderen Einstellungstypen werden unterstützt.
Nicht alle Bereiche der Registrierung können mit benutzerdefinierter ADMX-Datei festgelegt werden. Weitere Informationen zu den verwendbaren Registrierungsspeicherorten finden Sie unter Win32- und Desktop-Brücke-App Übersicht über die Erfassung der ADMX-Richtlinie.
ADMX-Einstellungen, die in Windows integriert sind (sich im
C:\Windows\PolicyDefinitionsOrdner befinden), werden über Konfigurationsdienstanbieter (CSPs) aktiviert.- Importieren Sie diese integrierten Einstellungen nicht, wenn Sie diese konfigurieren möchten. Verwenden Sie stattdessen den Einstellungskatalog oder ein benutzerdefiniertes Profil.
- Importieren Sie diese integrierten Einstellungen, wenn es sich um einen erforderlichen übergeordneten Namespace einer anderen Datei handelt.
Eine Liste der ADMX-gestützten CSP-Einstellungen finden Sie unter ADMX-gesicherte Richtlinien im Richtlinien-CSP.
Herunterladen der ADMX-Vorlagen
Laden Sie die ADMX-Vorlagen herunter, die Sie importieren möchten. Speichern Sie diese Dateien in einem leicht zugänglichen Ordner, z. B C:\ADMXTemplates. Zu den gängigen Downloads von ADMX-Vorlagen gehören:
- Adobe Reader
- Mozilla Firefox
- Zoom
Fügen Sie die ADMX- und ADML-Dateien hinzu
Melden Sie sich beim Microsoft Intune Admin Center an.
Geräte> auswählen Geräteverwalten>Konfiguration>Registerkarte> "ADMX importieren" Importieren:
Alternativ können Sie auch über "Geräte>nach Plattform>" importieren: Windows>Geräte>verwalten Konfiguration>Registerkarte "ADMX-Import ".
Laden Sie Ihre Dateien hoch:
- ADMX-Datei: Wählen Sie die ADMX-Datei aus, die Sie hochladen möchten.
- ADML-Datei für die Standardsprache: Wählen Sie die ADML-Datei aus, die Sie hochladen möchten. Denken Sie daran, dass Sie für jede hochgeladene ADMX-Datei nur eine Sprachdatei hinzufügen können. Weitere Einschränkungen finden Sie unter Wichtige Informationen (in diesem Artikel).
- Geben Sie die Sprache der ADML-Datei an: Zeigt die ADML-Sprache der hochgeladenen Datei an.
Wählen Sie Weiter aus.
Überprüfen Sie unter Überprüfen + Erstellen Ihre Änderungen. Wählen Sie "Erstellen" aus, um die Dateien zu importieren.
Nach Abschluss des Imports werden Ihre ADMX-Vorlagen in der Liste angezeigt. Sie können auch folgende Aktionen ausführen:
- Wählen Sie Aktualisieren aus, um den aktualisierten Status anzuzeigen.
- Sehen Sie sich den Upload-Status an.
- Löschen einer importierten Vorlage.
Erstellen eines Profils mit Ihren importierten Dateien
Melden Sie sich beim Microsoft Intune Admin Center an.
Wählen Sie Geräte>Geräte verwalten>Konfiguration>Erstellen>Neue Richtlinie aus.
Geben Sie die folgenden Eigenschaften ein:
Plattform: Wählen Sie Windows 10 und höher aus.
Profiltyp: Vorlagen> auswählenImportierte Administrative Vorlagen (Vorschau):
Wählen Sie Erstellen aus.
Geben Sie in Grundlagen die folgenden Eigenschaften ein:
- Name: Geben Sie einen aussagekräftigen Namen für das Profil ein. Benennen Sie Ihre Profile, damit Sie diese später leicht wiedererkennen. Ein guter Profilname ist zum Beispiel ADMX: Mozilla Firefox für Windows-Geräte.
- Beschreibung: Geben Sie eine Beschreibung für das Profil ein. Diese Einstellung ist optional, wird jedoch empfohlen.
Wählen Sie Weiter aus.
Wählen Sie unter Konfigurationseinstellungen die gewünschten Einstellungen in Ihrer Richtlinie aus und konfigurieren Sie diese. Klicken Sie anschließend auf Weiter.
Weisen Sie in Bereichstags (optional) ein Tag zu, um das Profil nach bestimmten IT-Gruppen wie
US-NC IT TeamoderJohnGlenn_ITDepartmentzu filtern. Weitere Informationen zu Bereichstags finden Sie unter Verwenden von rollenbasierten Zugriffssteuerungen (RBAC) und Bereichstags für verteilte IT.Wählen Sie Weiter aus.
Wählen Sie unter Zuweisungen die Benutzer oder Gruppen aus, denen das Profil zugewiesen werden soll. Weitere Informationen zum Zuweisen von Profilen finden Sie unter Zuweisen von Benutzer- und Geräteprofilen in Intune.
Wenn das Profil Benutzergruppen zugeordnet ist, gelten die konfigurierten ADMX-Einstellungen für jedes Gerät, das der Benutzer registriert und bei dem er sich anmeldet. Wenn das Profil Gerätegruppen zugeordnet ist, gelten die konfigurierten ADMX-Einstellungen für jeden Benutzer, der sich bei diesem Gerät anmeldet. Diese Zuweisung erfolgt, wenn die ADMX-Einstellung eine Computerkonfiguration (
HKEY_LOCAL_MACHINE) oder eine Benutzerkonfiguration (HKEY_CURRENT_USER) ist. Bei einigen Einstellungen kann sich eine Computereinstellung, die einem Benutzer zugewiesen ist, auch auf die Benutzererfahrung anderer Benutzer auf diesem Gerät auswirken.Weitere Informationen finden Sie unter Benutzer- vs. Gerätegruppen beim Zuweisen von Richtlinien.
Wählen Sie Weiter aus.
Überprüfen Sie die Einstellungen unter Überprüfen + erstellen. Wenn Sie auf Erstellen klicken, werden die Änderungen gespeichert, und das Profil wird zugewiesen. Die Richtlinie wird auch in der Profilliste angezeigt.
Vorhandene ADMX-Dateien ersetzen
Wenn Sie eine ADMX-Datei mit Einstellungen hochladen, die bereits importiert wurden, schlägt der Upload fehl.
Wenn Sie beispielsweise eine andere Version einer ADMX-Datei hochladen, die dieselben Einstellungen wie die ursprüngliche ADMX-Datei aufweist, schlägt der Upload mit einem Namespacefehler fehl.
Zum Aktualisieren vorhandener ADMX-Dateien, die importiert werden, haben Sie die folgenden Möglichkeiten:
Option 1: Ersetzen der vorhandenen ADMX-Datei
Um eine vorhandene ADMX-Datei durch dieselben Einstellungen zu ersetzen, können Sie die folgenden Schritte ausführen:
- Löschen Sie alle Profile mit den vorhandenen ADMX-Einstellungen.
- Löschen Sie die ursprüngliche ADMX-Datei, die Sie importiert haben.
- Importieren Sie die neuen ADMX- und ADML-Dateien.
Option 2: Erstellen einer neuen ADMX-Datei
- Erstellen Sie eine andere Version der ADMX-Datei mit einem anderen Namespace als die ursprüngliche ADMX-Datei. Wir empfehlen, eine Versionsnummer im Namespace hinzuzufügen, damit sich die Namen unterscheiden.
- Fügen Sie die neuen und anderen Einstellungen zu dieser ADMX-Datei hinzu.
- Importieren Sie die neuen ADMX- und ADML-Dateien.