Używanie plików szablonów zasad grupy FSLogix

FsLogix udostępnia pliki szablonów administracyjnych zasad grupy w postaci plików admx i plików adml specyficznych dla języka. Te pliki mogą być używane w Edytorze lokalnych zasad grupy i Edytorze zarządzania zasadami grupy. Edytor lokalnych zasad grupy służy do edytowania lokalnych obiektów zasad grupy (LGPO). Edytor zarządzania zasadami grupy, który jest dostępny z poziomu konsoli zarządzania zasadami grupy (GPMC), może służyć do edytowania obiektów zasad opartych na domenie.

Wymagania wstępne

  • Pobierz plik FSLogix.
  • Wyodrębnij skompresowane archiwum.
  • Eksplorowanie wyodrębnionej zawartości.

Zawartość pakietu FSLogix

Rysunek 1. Zawartość pakietu FSLogix

Znajdź dwa pliki (fslogix.admx i fslogix.adml) i skopiuj je do lokalizacji na podstawie konfiguracji magazynu lokalnegolub centralnego.

Aktualizacje szablonu zasad grupy w poprawce 2210 (2.9.8612.60056)

Przed aktualizacjami w pliku FSLogix 2210 poprawka 2 pliki szablonów zasad grupy miały pewne unikatowe zachowania i trudno było znaleźć poprawną nazwę zasad na podstawie naszej listy ustawień konfiguracji profilów, ODFC i Cloud Cache.

Poniżej znajduje się lista istotnych zmian w plikach szablonów:

  • Upraszczanie struktury folderów ustawień zasad.
  • Zmiana nazwy zasad w celu dopasowania do odpowiedniej nazwy wartości rejestru.
  • Podaj lepsze opisy, w tym ścieżkę rejestru, nazwę wartości i wartości.
  • Usunięcie dodatkowego pola wyboru zasad opartych na wartościach logicznych.
  • Zaktualizowano strukturę do obsługi usługi Intune Ustawienia Catalog.

Zmiany hierarchii szablonów

Zmiany hierarchii szablonów

Rysunek 2. Zmiany hierarchii w zasadach grupy

  1. Zaktualizowano foldery, usunięto odwołania do usługi Office 365 i ustawień zaawansowanych.
  2. Nazwy zasad są zgodne z odpowiednią nazwą wartości rejestru.
  3. Tekst wyjaśnienia zawiera więcej szczegółów.

Zmiany zasad szablonu

zmiany zasad szablonu

Rysunek 3. Zmiany zasad

  1. Zasady typu logicznego nie wymagają już dodatkowego ustawienia przy użyciu pola wyboru.
  2. Instrukcja "Supported on" została zaktualizowana do przyjaznych nazw wersji.
  3. Tekst wyjaśnienia zawiera ścieżkę rejestru, nazwę wartości i wartości.

Edytor lokalnych zasad grupy

Wykonaj następujące kroki, aby skonfigurować program FSLogix przy użyciu edytora lokalnych zasad grupy.

  1. Skopiuj pliki szablonów na podstawie tabeli:

    Typ pliku Lokalizacja pliku
    Neutralny język ADMX (fslogix.admx) %systemroot%\policyDefinitions
    Specyficzne dla języka ADML (fslogix.adml) %systemroot%\policyDefinitions[MUIculture](na przykład plik specyficzny dla języka angielskiego ADMX Stany Zjednoczone jest przechowywany w pliku %systemroot%\policyDefinitions\en-us)
  2. Uruchom narzędzie Edytor lokalnych zasad grupy (GPEDIT. MSC).

  3. Przejdź do konfiguracji komputera, a następnie Administracja szablony administracyjne, a następnie FSLogix.

  4. Przejrzyj i włącz żądane ustawienia, a następnie zapisz obiekt zasad.

    Ustawienia zasad lokalnych

    Rysunek 4. Ustawienia zasad lokalnych

    Uwaga

    Te ustawienia są stosowane tylko na maszynie lokalnej i nie zostaną zastosowane do innych maszyn wirtualnych.

Konsola zarządzania zasadami grupy

Użycie obiektów zasad grupy opartych na domenie umożliwia dystrybucję ustawień do dowolnej liczby maszyn wirtualnych w domenie usługi Active Directory. Domeny oparte na obiektach zasad grupy polegają na centralnym magazynie w folderze SYSVOL na każdym kontrolerze domeny w domenie.

Lokalizacje plików domeny

Skopiuj pliki szablonów na podstawie tabeli:

Typ pliku Lokalizacje plików kontrolera domeny
Neutralny język ADMX (fslogix.admx) %systemroot%\sysvol\domain\policies\PolicyDefinitions
Specyficzne dla języka ADML (fslogix.adml) %systemroot%\sysvol\domain\policies\PolicyDefinitions[MUIculture](na przykład plik specyficzny dla języka angielskiego ADMX Stany Zjednoczone jest przechowywany w pliku %systemroot%\sysvol\domain\policies\PolicyDefinitions\en-us)

Uwaga

Lokalizacje plików kontrolera domeny w tabeli zakładają, że użytkownik jest zalogowany na jednym z kontrolerów domeny dla domeny.

Aby uzyskać więcej informacji, zobacz How to create and manage the Central Store for Group Policy for Group Policy Administracja istrative Templates in Windows (Jak utworzyć magazyn centralny dla zasad grupy Administracja istrative Templates w systemie Windows).

Edytor zarządzania zasadami grupy

Uwaga

Aby móc wykonywać te akcje, musisz mieć odpowiednie uprawnienia.

  1. Zaloguj się do komputera lub maszyny wirtualnej będącej częścią domeny usługi Active Directory.

  2. W przypadku korzystania z systemu operacyjnego klienta systemu Windows dodaj narzędzia do zarządzania zasadami grupy:

    • Otwórz funkcje opcjonalne systemu Ustawienia aplikacji >> Dodaj > funkcję (jeśli w wersji starszej niż Windows 10 22H2 przejdź do pozycji Ustawienia > Aplikacje i > funkcje > Opcjonalne funkcje > zamiast tego dodaj funkcję).

    • Wybierz pozycję RSAT: Dodaj narzędzia> do zarządzania zasadami grupy.

    • Poczekaj na dodanie funkcji przez system Windows.

  3. Otwórz aplikację Zarządzanie zasadami grupy.

  4. Znajdź jednostkę organizacyjną , w której znajdują się konta komputerów, a następnie z menu kontekstowego wybierz pozycję Utwórz obiekt zasad grupy w tej domenie i połącz go tutaj....

  5. Wypełnij nazwę nowego obiektu zasad grupy i wybierz przycisk OK.

  6. Kliknij prawym przyciskiem myszy nowo utworzone zasady i wybierz polecenie Edytuj.

    Edytowanie zasad obiektu zasad grupy w domenie

    Rysunek 5. Edytowanie domeny zasad obiektu zasad grupy

  7. Rozwiń węzeł Zasady > konfiguracji > komputera Administracja istrative Templates > FSLogix i włącz odpowiednie ustawienia konfiguracji.

    Uwaga

    W folderze nadrzędnym FSLogix znajdują się dedykowane sekcje dotyczące pamięci podręcznej w chmurze, kontenera usługi Office 365 i kontenera profilu.

  8. Dla każdego ustawienia kliknij je dwukrotnie, włącz i w końcu wypełnij wymagane wartości, a następnie wybierz przycisk OK , aby zapisać i zamknąć okno dialogowe:

    Włączanie ustawienia obiektu zasad grupy dla fsLogix

    Rysunek 6. Włączanie ustawienia obiektu zasad grupy dla fsLogix

  9. W następnym cyklu odświeżania obiektu zasad grupy maszyny wirtualne otrzymają te nowe ustawienia zasad i zostaną zastosowane do konfiguracji rejestru maszyn lokalnych.

  10. Możesz połączyć się lokalnie z maszyną i wykonać następujące polecenie, aby wymusić odświeżenie zasad: GPUPDATE /Target:Computer /force.

Ważne

Ustawienia zasad grupy przechowywane w obszarze HKEY_LOCAL_MACHINE\SOFTWARE\FSLogix są traktowane jako preferencje i NIE zasady. Oznacza to, że jeśli zasady grupy zostaną usunięte lub ustawienie zostanie zmienione na Nieskonfigurowane, ustawienie rejestru pozostanie na maszynie wirtualnej. Dotyczy to głównie ustawień związanych z aplikacjami, rejestrowaniem i profilami. Ustawienia ODFC znajdują się w obszarze HKEY_LOCAL_MACHINE\SOFTWARE\Policies\FSLogix\ODFC i zostaną prawidłowo zresetowane w powyższych okolicznościach.