Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule omówiono sposób używania nowych plików admx i adml do tworzenia ustawień zasad opartych na rejestrze i administrowania nimi w systemie Windows. W tym artykule wyjaśniono również, w jaki sposób magazyn centralny jest używany do przechowywania i replikowania plików zasad systemu Windows w środowisku domeny.
Oryginalny numer KB: 3087759
Linki do pobierania plików szablonów administracyjnych na podstawie wersji systemu operacyjnego
- Szablony administracyjne (admx) dla systemu Windows 11 2025 Update (25H2)
- Szablony administracyjne (admx) dla systemu Windows 11 2024 Update (24H2)
- Szablony administracyjne (admx) dla systemu Windows 11 2023 Update (23H2)
- Szablony administracyjne (admx) dla systemu Windows 11 2022 Update (22H2) — wersja 3.0
- Szablony administracyjne (admx) dla systemu Windows 11 2022 Update (22H2)
- Szablony administracyjne (admx) dla systemu Windows 10 2022 Update (22H2)
- Szablony administracyjne (admx) dla systemu Windows 10, wersja 1607 i Windows Server 2016
Ostrzeżenie
Użyj pakietów pobierania ADMX tylko w scenariuszu magazynu centralnego. Zastępowanie plików w folderze c:\Windows\PolicyDefinitions nie jest obsługiwane.
Aby wyświetlić arkusze kalkulacyjne ADMX nowych ustawień, które są dostępne w nowszych wersjach systemu operacyjnego, zobacz następujące arkusze kalkulacyjne:
- Arkusz kalkulacyjny referencyjny ustawień zasad grupy dla systemu Windows 11 2025 Update (25H2)
- Arkusz kalkulacyjny referencyjny ustawień zasad grupy dla systemu Windows 11 2024 Update (24H2)
- Arkusz kalkulacyjny referencyjny ustawień zasad grupy dla systemu Windows 11 2023 Update (23H2) — wersja 2.0
- Arkusz kalkulacyjny referencyjny ustawień zasad grupy dla systemu Windows 11 2023 Update (23H2)
- Arkusz kalkulacyjny referencyjny ustawień zasad grupy dla systemu Windows 10 2022 Update (22H2)
Omówienie
Pliki szablonów administracyjnych są podzielone na pliki .admx i pliki .adml specyficzne dla danego języka, przeznaczone do użytku przez administratorów Zasad grupy. Zmiany wprowadzone w tych plikach umożliwiają administratorom skonfigurowanie tego samego zestawu zasad przy użyciu dwóch języków. Administratorzy mogą konfigurować zasady przy użyciu plików adml specyficznych dla języka i plików admx, które są neutralne dla języka.
Nowe zasady dla systemu Windows 11 w styczniu 2025 r. aktualizacja obsługi
Nowe zasady AllowedNonAdminPackageFamilyNameRules są dodawane do aktualizacji obsługi AppxPackageManager.admx dla systemu Windows 11 w wersji 24H2 i Windows 11 w wersji 23H2 w styczniu 2025 r. Zasady służą do konfigurowania reguł listy dozwolonych na potrzeby instalacji pakietu, a zasady zastępują zasady BlockNonAdminUser .
Przechowywanie plików szablonów administracyjnych
System Windows do przechowywania plików szablonów administracyjnych używa magazynu centralnego. Folder ADM nie jest już tworzony w obiekcie zasad grupy (GPO), tak jak we wcześniejszych wersjach systemu Windows. W związku z tym kontrolery domeny systemu Windows nie przechowują ani nie replikują nadmiarowych kopii plików adm.
Magazyn centralny
Aby skorzystać z zalet plików admx, należy utworzyć magazyn centralny w folderze sysvol na kontrolerze domeny systemu Windows. Magazyn centralny to lokalizacja pliku, która jest domyślnie sprawdzana przez narzędzia Zasad Grupy. Narzędzia zasad grupy używają wszystkich plików admx z magazynu centralnego. Pliki przechowywane w centralnym magazynie są replikowane do wszystkich kontrolerów domeny w domenie.
Zalecamy przechowywanie repozytorium plików ADMX/L dla aplikacji, których możesz użyć. Na przykład rozszerzenia systemu operacyjnego, takie jak Microsoft Desktop optimization Pack (MDOP), Microsoft Office, a także aplikacje innych firm, które oferują obsługę zasad grupy.
Aby utworzyć magazyn centralny dla plików admx i adml, utwórz folder o nazwie PolicyDefinitions w następującej lokalizacji (na przykład) na kontrolerze domeny:
\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions
Jeśli masz już taki folder, w którym wcześniej zbudowano magazyn centralny, użyj nowego folderu, którego nazwa opisuje bieżącą wersję, na przykład:
\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions-24H2
Skopiuj wszystkie pliki z folderu PolicyDefinitions na komputerze źródłowym do nowego folderu PolicyDefinitions na kontrolerze domeny. Lokalizacja źródłowa może być jedną z następujących lokalizacji:
- Folder
C:\Windows\PolicyDefinitionsna komputerze klienckim z systemem Windows 10 lub Windows 11 - Folder
C:\Program Files (x86)\Microsoft Group Policy\<version-specific>\PolicyDefinitions, jeśli szablon administracyjny został pobrany oddzielnie z powyższych linków.
Folder PolicyDefinitions na kontrolerze domeny Windows przechowuje wszystkie pliki admx i pliki adml dla wszystkich języków włączonych na komputerze klienckim.
Pliki adml są przechowywane w folderze specyficznym dla języka. Na przykład pliki english (United States).adml są przechowywane w folderze o nazwie en-US. Koreańskie pliki adml są przechowywane w folderze o nazwie ko-KRitd.
Jeśli wymagane są pliki .adml dla dodatkowych języków, należy skopiować do magazynu centralnego folder zawierający pliki .adml dla danego języka. Po skopiowaniu wszystkich plików admx i .adml folder PolicyDefinitions na kontrolerze domeny powinien zawierać pliki admx i co najmniej jeden folder zawierający pliki .adml specyficzne dla języka.
Uwaga
Podczas kopiowania plików admx i .adml z komputera z systemem Windows 10 lub Windows 11 sprawdź, czy są zainstalowane najnowsze aktualizacje tych plików. Ponadto upewnij się, że replikowane są najnowsze pliki szablonów administracyjnych. Ta porada dotyczy również dodatków Service Pack, w stosownych przypadkach.
Po zakończeniu zbierania systemu operacyjnego scal wszystkie pliki ADMX/ADML rozszerzeń systemu operacyjnego lub aplikacji do nowego folderu PolicyDefinitions. Następnie zmień nazwę bieżącego folderu PolicyDefinitions, aby odzwierciedlić, że jest to poprzednia wersja, taka jak PolicyDefinitions-23H2. Na koniec zmień nazwę nowego folderu (na przykład PolicyDefinitions-24H2) na nazwę produkcyjną.
Zalecamy użycie tego podejścia, ponieważ można przywrócić stary folder w przypadku wystąpienia poważnego problemu, który ma wpływ na nowy zestaw plików. Jeśli nie występują już problemy wpływające na nowy zestaw plików, można przenieść starszy folder PolicyDefinitions do lokalizacji archiwum poza folderem sysvol.
Administracja zasadami grupy
System Windows 10 i nowsze wersje nie zawierają szablonów administracyjnych, które mają rozszerzenie adm. Zalecamy używanie komputerów z systemem Windows 10 lub nowszym w celu wykonywania administracji zasadami grupy.
Aktualizowanie plików szablonów administracyjnych
Możesz zmienić ustawienia zasad Szablonów Administracyjnych na komputerach lokalnych. Jednak w zasadach grupy dla systemu Windows Vista i nowszej wersji systemu Windows folder sysvol nie jest automatycznie aktualizowany w celu uwzględnienia nowych plików admx lub adml. To zachowanie jest implementowane w celu zmniejszenia obciążenia sieciowego i wymagań dotyczących magazynu dyskowego. To zachowanie zapobiega również konfliktom między plikami admx i adml po wprowadzeniu zmian w ustawieniach zasad szablonów administracyjnych w różnych lokalizacjach.
Możesz wymusić, aby folder sysvol odzwierciedlał aktualizacje lokalne. Aby wprowadzić tę zmianę, ręcznie skopiuj zaktualizowane pliki .admx lub .adml z folderu PolicyDefinitions na lokalnym komputerze do udziału sysvol, contoso.com\PolicyDefinitions, na kontrolerze domeny.
Poniższa aktualizacja umożliwia skonfigurowanie edytora lokalnych zasad grupy do używania lokalnych plików admx zamiast magazynu centralnego:
Dostępna jest aktualizacja umożliwiająca korzystanie z Lokalnych plików ADMX dla Edytora zasad grupy.
Tego ustawienia można również użyć do:
- Przetestowania nowo utworzonego folderu jako
C:\Windows\PolicyDefinitionsna administracyjnej stacji roboczej pod kątem zasad domeny, przed skopiowaniem go do magazynu centralnego w folderze sysvol. - Używania starszego folderu PolicyDefinitions do edycji ustawień zasad, które nie mają pliku ADMX w najnowszej wersji magazynu centralnego. Jednym z typowych przykładów mogą być zasady zawierające ustawienia dla starszych wersji pakietu Microsoft Office, które nadal znajdują się w zasadach grupy. Pakiet Microsoft Office ma oddzielny zestaw plików ADMX/L dla każdej wersji.
Znane problemy
Problem 1
Po skopiowaniu szablonów admx systemu Windows 10 do magazynu centralnego folderu sysvol i nadpisaniu wszystkich istniejących plików admx i adml wybierz węzeł Zasady w obszarze Konfiguracja komputera lub Konfiguracja użytkownika. W tej sytuacji może pojawić się następujący komunikat o błędzie:
Przestrzeń nazw "Microsoft.Policies.Sensors.WindowsLocationProvider" jest już zdefiniowana jako docelowa przestrzeń nazw dla innego pliku w magazynie.
Plik
\\contoso.com\SysVol\contoso.com\Policies\PolicyDefinitions\Microsoft-Windows-Geolocation-WLPAdm.admx, wiersz 5, kolumna 110Aby rozwiązać ten problem, zobacz Błąd „ciąg 'Microsoft.Policies.Sensors.WindowsLocationProvider' został już zdefiniowany” podczas edycji zasad w systemie Windows.
Problem 2
Zaktualizowane pliki ADMX/L dla systemu Windows 10 w wersji 1803 zawierają tylko SearchOCR.ADML. Ta wersja pliku SearchOCR.ADML nie jest zgodna ze starszą wersją pliku SearchOCR.ADMX, która nadal znajduje się w Centralnym Repozytorium. Aby uzyskać więcej informacji o problemie, zobacz Błąd „Nie można odnaleźć zasobu '$(string ID=Win7Only)' odwołującego się do atrybutu displayName” podczas otwierania pliku gpedit.msc w systemie Windows.
Oba problemy można uniknąć, tworząc dziewiczy folder PolicyDefinitions z podstawowego folderu wydania systemu operacyjnego, jak wspomniano w tym artykule.