Importieren benutzerdefinierter administrativer ADMX- und ADML-Vorlagen in Microsoft Intune (öffentliche Vorschau)

Sie können benutzerdefinierte ADMX- und ADML-Vorlagen sowie ADML-Vorlagen von Drittanbietern/Partnern in das Intune Admin Center importieren. Nach dem Import können Sie mit diesen Einstellungen eine Gerätekonfigurationsrichtlinie erstellen und die Richtlinie dann Ihren verwalteten Geräten zuweisen.

Diese Funktion gilt für:

  • Windows

In diesem Artikel erfahren Sie, wie Sie benutzerdefinierte ADMX- und ADML-Dateien im Intune Admin Center importieren.

Tipp

Der Einstellungskatalog enthält viele nativ in Intune integrierte Einstellungen, einschließlich Google Chrome. Für weitere Informationen wechseln Sie zu:

Was Sie wissen müssen

  • Melden Sie sich beim Microsoft Intune Admin Center mit einem Konto an, das über die integrierte Rolle Richtlinien- und Profilmanager verfügt. Weitere Informationen zu den integrierten Rollen finden Sie unter Rollenbasierte Zugriffssteuerung für Microsoft Intune.

    Um eine ADMX-Richtlinie mit der Einstellung "Nicht konfiguriert" zu ändern oder zu aktualisieren, benötigen RBAC-Administratoren die Berechtigung zum Löschen von Gerätekonfigurationen>. Die integrierte Rolle des Richtlinien- und Profilmanagers verfügt über diese Berechtigung.

  • Dieses Feature befindet sich in Public Preview.

  • Es gibt einige Einschränkungen:

    • Es können maximal 20 ADMX-Dateien hochgeladen werden. Jede Datei darf höchstens 1 MB groß sein.
    • Pro ADMX-Datei kann nur eine ADML-Datei hochgeladen werden.
    • Jede ADMX-Datei unterstützt eine Sprache.
    • Es werden nur en-us ADML-Dateien unterstützt.
  • Für einige ADMX-Dateien gelten Abhängigkeitsanforderungen. Importieren Sie zuerst alle ADMX-Dateien mit Abhängigkeiten. Wenn Sie eine ADMX-Datei ohne Abhängigkeit hochladen, wird der fehlende Namespace in einer Fehlermeldung aufgeführt.

    Wenn Sie beispielsweise MOZILLA Firefox ADMX- und ADML-Dateien importieren möchten, führen Sie die folgenden Schritte aus:

    1. Importieren Sie die mozilla.admx und-Dateien mozilla.adml . Stellen Sie sicher, dass der Status Verfügbar angezeigt wird.
    2. Importieren Sie die firefox.admx und-Dateien firefox.adml .

    Wenn Sie zuvor mozilla.admlhochladenfirefox.admx, schlägt der Import fehl.

    Um festzustellen, ob Ihre ADMX-Datei abhängig ist, öffnen Sie die ADMX-Datei in einem Text-Editor, wechseln Sie zum policyNamespaces Knoten, und suchen Sie nach using prefix. Alle Abhängigkeiten werden aufgelistet.

    Im folgenden Beispiel benötigt diekerberos.admx Datei die Windows.admx Datei:

    <policyNamespaces>
        <target prefix="kerberos" namespace="Microsoft.Policies.Kerberos" />
        <using prefix="windows" namespace="Microsoft.Policies.Windows" />
      </policyNamespaces>
    

    Löschen Sie zunächst die zugeordnete ADMX-Datei, um eine Abhängigkeitsvoraussetzung zu entfernen. Löschen Sie dann die erforderliche Abhängigkeitsvoraussetzung. In unserem Mozilla Firefox-Beispiel, löschen firefox.admx und dann löschen mozilla.admx.

  • Für einige Dateien ist dies möglicherweise als Voraussetzung erforderlich Windows.admx . Diese Datei muss zuerst hochgeladen werden. In einer zukünftigen Version (ohne ETA) wird dieser Namespace automatisch eingefügt und eventuell nicht mehr benötigt.

    Wenn Windows.admx sie erforderlich ist und nicht hochgeladen wird, können Sie die folgende Fehlermeldung erhalten:

    ADMX file referenced not found NamespaceMissing:Microsoft.Policies.Windows. Please upload it first.

  • Derzeit wird der Einstellungstyp für das Kombinationsfeld nicht unterstützt. ADMX-Dateien mit dem Einstellungstyp "Kombinationsfeld" können nicht importiert werden. Alle anderen Einstellungstypen werden unterstützt.

  • Nicht alle Bereiche der Registrierung können mit benutzerdefinierter ADMX-Datei festgelegt werden. Weitere Informationen zu den verwendbaren Registrierungsspeicherorten finden Sie unter Win32- und Desktop-Brücke-App Übersicht über die Erfassung der ADMX-Richtlinie.

  • ADMX-Einstellungen, die in Windows integriert sind (sich im C:\Windows\PolicyDefinitions Ordner befinden), werden über Konfigurationsdienstanbieter (CSPs) aktiviert.

    • Importieren Sie diese integrierten Einstellungen nicht, wenn Sie diese konfigurieren möchten. Verwenden Sie stattdessen den Einstellungskatalog oder ein benutzerdefiniertes Profil.
    • Importieren Sie diese integrierten Einstellungen, wenn es sich um einen erforderlichen übergeordneten Namespace einer anderen Datei handelt.

    Eine Liste der ADMX-gestützten CSP-Einstellungen finden Sie unter ADMX-gesicherte Richtlinien im Richtlinien-CSP.

Herunterladen der ADMX-Vorlagen

Laden Sie die ADMX-Vorlagen herunter, die Sie importieren möchten. Speichern Sie diese Dateien in einem leicht zugänglichen Ordner, z. B C:\ADMXTemplates. Zu den gängigen Downloads von ADMX-Vorlagen gehören:

  • Adobe Reader
  • Mozilla Firefox
  • Zoom

Fügen Sie die ADMX- und ADML-Dateien hinzu

  1. Melden Sie sich beim Microsoft Intune Admin Center an.

  2. Geräte> auswählen Geräteverwalten>Konfiguration>Registerkarte> "ADMX importieren" Importieren:

    Screenshot, der zeigt, wie benutzerdefinierte ADMX- und ADML-Dateien hinzugefügt oder importiert werden. Wechseln Sie zu Konfigurationsprofile > für Geräte > Importieren Sie ADMX im Microsoft Intune Admin Center.

    Alternativ können Sie auch über "Geräte>nach Plattform>" importieren: Windows>Geräte>verwalten Konfiguration>Registerkarte "ADMX-Import ".

  3. Laden Sie Ihre Dateien hoch:

    • ADMX-Datei: Wählen Sie die ADMX-Datei aus, die Sie hochladen möchten.
    • ADML-Datei für die Standardsprache: Wählen Sie die ADML-Datei aus, die Sie hochladen möchten. Denken Sie daran, dass Sie für jede hochgeladene ADMX-Datei nur eine Sprachdatei hinzufügen können. Weitere Einschränkungen finden Sie unter Wichtige Informationen (in diesem Artikel).
    • Geben Sie die Sprache der ADML-Datei an: Zeigt die ADML-Sprache der hochgeladenen Datei an.
  4. Wählen Sie Weiter aus.

  5. Überprüfen Sie unter Überprüfen + Erstellen Ihre Änderungen. Wählen Sie "Erstellen" aus, um die Dateien zu importieren.

Nach Abschluss des Imports werden Ihre ADMX-Vorlagen in der Liste angezeigt. Sie können auch folgende Aktionen ausführen:

  • Wählen Sie Aktualisieren aus, um den aktualisierten Status anzuzeigen.
  • Sehen Sie sich den Upload-Status an.
  • Löschen einer importierten Vorlage.

Screenshot, der zeigt, wie importierte benutzerdefinierte ADMX- und ADML-Verwaltungsvorlagen in Microsoft Intune und Intune Admin Center aktualisiert und gelöscht werden.

Erstellen eines Profils mit Ihren importierten Dateien

  1. Melden Sie sich beim Microsoft Intune Admin Center an.

  2. Wählen Sie Geräte>Geräte verwalten>Konfiguration>Erstellen>Neue Richtlinie aus.

  3. Geben Sie die folgenden Eigenschaften ein:

    • Plattform: Wählen Sie Windows 10 und höher aus.

    • Profiltyp: Vorlagen> auswählenImportierte Administrative Vorlagen (Vorschau):

      Screenshot, der zeigt, wie Sie importierte administrative Vorlagen auswählen, um mithilfe der importierten ADMX-Einstellungen im Microsoft Intune Admin Center ein Gerätekonfigurationsprofil zu erstellen.

  4. Wählen Sie Erstellen aus.

  5. Geben Sie in Grundlagen die folgenden Eigenschaften ein:

    • Name: Geben Sie einen aussagekräftigen Namen für das Profil ein. Benennen Sie Ihre Profile, damit Sie diese später leicht wiedererkennen. Ein guter Profilname ist zum Beispiel ADMX: Mozilla Firefox für Windows-Geräte.
    • Beschreibung: Geben Sie eine Beschreibung für das Profil ein. Diese Einstellung ist optional, wird jedoch empfohlen.
  6. Wählen Sie Weiter aus.

  7. Wählen Sie unter Konfigurationseinstellungen die gewünschten Einstellungen in Ihrer Richtlinie aus und konfigurieren Sie diese. Klicken Sie anschließend auf Weiter.

  8. Weisen Sie in Bereichstags (optional) ein Tag zu, um das Profil nach bestimmten IT-Gruppen wie US-NC IT Team oder JohnGlenn_ITDepartment zu filtern. Weitere Informationen zu Bereichstags finden Sie unter Verwenden von rollenbasierten Zugriffssteuerungen (RBAC) und Bereichstags für verteilte IT.

    Wählen Sie Weiter aus.

  9. Wählen Sie unter Zuweisungen die Benutzer oder Gruppen aus, denen das Profil zugewiesen werden soll. Weitere Informationen zum Zuweisen von Profilen finden Sie unter Zuweisen von Benutzer- und Geräteprofilen in Intune.

    Wenn das Profil Benutzergruppen zugeordnet ist, gelten die konfigurierten ADMX-Einstellungen für jedes Gerät, das der Benutzer registriert und bei dem er sich anmeldet. Wenn das Profil Gerätegruppen zugeordnet ist, gelten die konfigurierten ADMX-Einstellungen für jeden Benutzer, der sich bei diesem Gerät anmeldet. Diese Zuweisung erfolgt, wenn die ADMX-Einstellung eine Computerkonfiguration (HKEY_LOCAL_MACHINE) oder eine Benutzerkonfiguration (HKEY_CURRENT_USER) ist. Bei einigen Einstellungen kann sich eine Computereinstellung, die einem Benutzer zugewiesen ist, auch auf die Benutzererfahrung anderer Benutzer auf diesem Gerät auswirken.

    Weitere Informationen finden Sie unter Benutzer- vs. Gerätegruppen beim Zuweisen von Richtlinien.

    Wählen Sie Weiter aus.

  10. Überprüfen Sie die Einstellungen unter Überprüfen + erstellen. Wenn Sie auf Erstellen klicken, werden die Änderungen gespeichert, und das Profil wird zugewiesen. Die Richtlinie wird auch in der Profilliste angezeigt.

Vorhandene ADMX-Dateien ersetzen

Wenn Sie eine ADMX-Datei mit Einstellungen hochladen, die bereits importiert wurden, schlägt der Upload fehl.

Wenn Sie beispielsweise eine andere Version einer ADMX-Datei hochladen, die dieselben Einstellungen wie die ursprüngliche ADMX-Datei aufweist, schlägt der Upload mit einem Namespacefehler fehl.

Zum Aktualisieren vorhandener ADMX-Dateien, die importiert werden, haben Sie die folgenden Möglichkeiten:

  • Option 1: Ersetzen der vorhandenen ADMX-Datei

    Um eine vorhandene ADMX-Datei durch dieselben Einstellungen zu ersetzen, können Sie die folgenden Schritte ausführen:

    1. Löschen Sie alle Profile mit den vorhandenen ADMX-Einstellungen.
    2. Löschen Sie die ursprüngliche ADMX-Datei, die Sie importiert haben.
    3. Importieren Sie die neuen ADMX- und ADML-Dateien.
  • Option 2: Erstellen einer neuen ADMX-Datei

    1. Erstellen Sie eine andere Version der ADMX-Datei mit einem anderen Namespace als die ursprüngliche ADMX-Datei. Wir empfehlen, eine Versionsnummer im Namespace hinzuzufügen, damit sich die Namen unterscheiden.
    2. Fügen Sie die neuen und anderen Einstellungen zu dieser ADMX-Datei hinzu.
    3. Importieren Sie die neuen ADMX- und ADML-Dateien.

Konfigurieren von Einstellungen auf Windows- und macOS-Geräten mithilfe des Einstellungskatalogs (Vorschau)