Definieren von administrativen Vorlagen
Administrative Vorlagendateien stellen die meisten verfügbaren GPO-Einstellungen bereit, die bestimmte Registrierungsschlüssel ändern. Die Verwendung von administrativen Vorlagen wird als registrierungsbasierte Richtlinie bezeichnet, da alle Einstellungen, die Sie in administrativen Vorlagen konfigurieren, zu Änderungen an der Registrierung führen. Bei vielen Apps ist die Verwendung einer registrierungsbasierten Richtlinie die einfachste und beste Möglichkeit, die zentralisierte Verwaltung von Richtlinieneinstellungen zu unterstützen.
Übersicht über administrative Vorlagen
Sie können administrative Vorlagen verwenden, um die Umgebung eines Betriebssystems und der Benutzeroberfläche zu steuern. Es gibt zwei Gruppen von administrativen Vorlagen:
- Computerbezogene Einstellungen
- Benutzerbezogene Einstellungen
Wenn Sie Einstellungen im Knoten „Administrative Vorlagen“ des GPO konfigurieren, nehmen Sie Änderungen an der Registrierung vor. Administrative Vorlagen weisen die folgenden Merkmale auf:
- Sie verfügen über Unterknoten, die bestimmten Bereichen der Umgebung entsprechen, z. B. Netzwerk-, System- und Windows-Komponenten.
- Mit den Einstellungen im Computerabschnitt des Knotens „Administrative Vorlagen“ wird die HKEY_LOCAL_MACHINE-Struktur in der Registrierung bearbeitet.
- Mit den Einstellungen im Benutzerabschnitt des Knotens „Administrative Vorlagen“ wird die HKEY_CURRENT_USER-Struktur in der Registrierung bearbeitet.
- Einige Einstellungen sind für Benutzer und Computer vorhanden.
Von Bedeutung
Im Falle von widersprüchlichen Einstellungen herrscht die Computereinstellung.
- Einige Einstellungen sind nur für bestimmte Versionen von Windows-Betriebssystemen verfügbar. Sie können beispielsweise mehrere neue Einstellungen nur auf Windows 10 anwenden.
Tipp
Um zu überprüfen, welche Windows-Versionen unterstützt werden, wählen Sie die gewünschte Einstellung aus, und wählen Sie dann die Registerkarte "Erweitert" aus.
In der folgenden Tabelle wird die Organisation des Knotens "Administrative Vorlagen" beschrieben.
Abschnitt "Administrative Vorlage"
Einstellungen
Computerkonfiguration
Systemsteuerung, Netzwerk, Drucker, Server, Startmenü und Taskleiste, System, Windows-Komponenten, alle Einstellungen
Benutzerkonfiguration
Systemsteuerung, Desktop, Netzwerk, Freigegebene Ordner, Startmenü und Taskleiste, System, Windows-Komponenten, alle Einstellungen
Die meisten Knoten enthalten mehrere Unterordner, mit denen Sie Einstellungen logisch gruppieren und anordnen können. Auch bei dieser Organisation ist es möglicherweise schwierig, die jeweils benötigte Einstellung zu ermitteln.
Tipp
Der Knoten "Alle Einstellungen" enthält eine alphabetisch sortierte Liste aller Einstellungen, die in allen anderen Knoten enthalten sind.
Was sind ADMX- und ADML-Dateien?
Alle Einstellungen im Knoten „Administrative Vorlagen“ eines GPO werden in Dateien gespeichert. Alle derzeit unterstützten Betriebssysteme speichern die Einstellungen in ADMX-Dateien.
Diese Einstellungen verwenden ein standardbasiertes XML-Dateiformat, das als ADMX-Dateien bezeichnet wird. Standardmäßig speichert Windows ADMX-Dateien im Ordner "Windows\PolicyDefinitions", aber Sie können sie an einem zentralen Speicherort speichern.
Die ADMX-Dateien sind sprachneutral. Die Sprachbeschreibungen der Einstellungen sind nicht Teil der ADMX-Dateien. Stattdessen werden sie in sprachspezifischen ADML-Dateien gespeichert. Dies bedeutet, dass Administratoren dasselbe GPO überprüfen und die Richtlinienbeschreibungen in ihrer eigenen Sprache einsehen können, da sie jeweils ihre sprachspezifischen .adml-Dateien verwenden können.
Der Ordner "PolicyDefinitions" speichert .adml-Dateien in Unterordnern. Jede Sprache verfügt über einen eigenen Ordner. Beispielsweise speichert der ordner en-US die englischen Dateien, und der ordner es-ES speichert die spanischen Dateien. Standardmäßig sind nur die ADML-Sprachdateien für die Sprache des installierten Betriebssystems vorhanden.
Was ist der zentrale Store?
In domänenbasierten Unternehmen können Sie einen zentralen Speicherort für ADMX-Dateien erstellen, auf den jeder Benutzer mit Berechtigungen zum Erstellen oder Bearbeiten von GPOs zugreifen kann. Der Gruppenrichtlinienverwaltungs-Editor liest die Richtlinieneinstellungen von administrativen Vorlagen automatisch aus den ADMX-Dateien im zentralen Speicher und zeigt diese an. Die lokal gespeicherten ADMX-Dateien werden dann ignoriert. Wenn der Domänencontroller oder der zentrale Speicher nicht verfügbar ist, verwendet der Gruppenrichtlinienverwaltungs-Editor den lokalen Speicher.
Die Vorteile der Erstellung eines zentralen Stores sind:
- Damit wird sichergestellt, dass die Einstellungen im Knoten Administrative Vorlagen immer gleich bleiben, wenn ein GPO bearbeitet wird.
- Wenn Microsoft neue administrative Vorlagen für neue Betriebssysteme oder Apps wie Office veröffentlicht, müssen Sie nur die Administrativen Vorlagendateien an einem Speicherort aktualisieren.
Sie müssen den zentralen Speicher manuell erstellen und dann manuell auf einem Domänencontroller aktualisieren. Die Domänencontroller verwenden dann die AD DS-Replikation und DFS-R, um die Daten zu replizieren.
Um einen zentralen Speicher für ADMX- und ADML-Dateien zu erstellen, erstellen Sie einen Ordner, und nennen Sie ihn "PolicyDefinitions" im \\FQDN\SYSVOL\FQDN\Policies Speicherort, wobei FQDN der Domänenname für Ihre AD DS-Domäne ist.
Um beispielsweise einen zentralen Speicher für die Seattle.Contoso.com Domäne zu erstellen, erstellen Sie einen PolicyDefinitions-Ordner am folgenden Speicherort:
\\Seattle.Contoso.com\SYSVOL\Seattle.Contoso.com\policies
Ein Administrator muss alle Dateien und Unterordner des Ordners "PolicyDefinitions" kopieren, der sich auf einem Windows-Computer im Windows-Ordner befindet. Der Ordner "PolicyDefinitions" speichert alle ADMX-Dateien, und Unterordner speichern ADML-Dateien für alle Sprachen, die auf dem Clientcomputer aktiviert sind. Beispielsweise enthält C:\Windows\PolicyDefinitions auf einem Windows Server-Computer, auf dem Englisch aktiviert ist, die ADMX-Dateien und im Unterordner en-USdie ADML-Dateien englische Beschreibungen für die in den ADMX-Dateien definierten Einstellungen.
Von Bedeutung
Sie müssen den Ordner "PolicyDefinitions" für jedes Featureupdate und für andere Software aktualisieren, z. B. Windows 10 Version 2004 und Microsoft Office 2019 .admx-Dateien.