Definir modelos administrativos
Os arquivos de modelo administrativo fornecem a maioria das configurações de GPO disponíveis, que modificam chaves específicas do Registro. O uso de modelos administrativos é conhecido como uma política baseada em registro, pois todas as configurações configuradas em modelos administrativos resultam em alterações no registro. Para muitos aplicativos, usar uma política baseada em registro é a maneira mais simples e recomendada de dar suporte ao gerenciamento centralizado das configurações de política.
Visão geral dos modelos administrativos
Você pode usar modelos administrativos para controlar o ambiente de um sistema operacional e a experiência do usuário. Há dois conjuntos de modelos administrativos:
- Configurações relacionadas ao computador
- Configurações relacionadas ao usuário
Ao definir as configurações no nó Modelos Administrativos do GPO, você faz modificações no registro. Os modelos administrativos têm as seguintes características:
- Eles têm subnodos que correspondem a áreas específicas do ambiente, como rede, sistema e componentes do Windows.
- As configurações na seção de computador do nó Modelos Administrativos editam o hive HKEY_LOCAL_MACHINE no registro.
- As configurações na seção de usuário do nó Modelos Administrativos editam o hive HKEY_CURRENT_USER no registro.
- Existem algumas configurações para o usuário e o computador.
Importante
No caso de configurações conflitantes, a configuração do computador prevalece.
- Algumas configurações estão disponíveis apenas para determinadas versões de sistemas operacionais Windows. Por exemplo, você pode aplicar várias novas configurações apenas ao Windows 10.
Dica
Para verificar quais versões do Windows têm suporte, selecione a configuração desejada e selecione a guia Estendida.
A tabela a seguir detalha a organização do nó Modelos Administrativos.
Seção de modelo administrativo
Configurações
Configuração do computador
Painel de Controle, Rede, Impressoras, Servidor, Menu Iniciar e Barra de Tarefas, Sistema, Componentes do Windows, Todas as Configurações
Configuração do usuário
Painel de Controle, Área de Trabalho, Rede, Pastas Compartilhadas, Menu Iniciar e Barra de Tarefas, Sistema, Componentes do Windows, Todas as Configurações
A maioria dos nós contém várias subpastas que permitem que você organize as configurações em agrupamentos lógicos. Mesmo com essa organização, encontrar a configuração necessária pode ser uma tarefa desafiadora.
Dica
O nó Todas as Configurações contém uma lista classificada em ordem alfabética de todas as configurações contidas em todos os outros nós.
O que são arquivos .admx e .adml?
Todas as configurações no nó Modelos Administrativos de um GPO são armazenadas em arquivos. Todos os sistemas operacionais com suporte no momento armazenam as configurações em arquivos .admx.
Essas configurações usam um formato de arquivo XML baseado em padrões conhecido como arquivos .admx. Por padrão, o Windows armazena arquivos .admx na pasta Windows\PolicyDefinitions, mas você pode armazená-los em um local central.
Os arquivos .admx são neutros em linguagem. As descrições de linguagem simples das configurações não fazem parte dos arquivos .admx. Em vez disso, eles são armazenados em arquivos .adml específicos do idioma. Isso significa que os administradores podem examinar o mesmo GPO e observar as descrições de política em seu próprio idioma, pois cada um deles pode usar seus próprios arquivos .adml específicos do idioma.
A pasta PolicyDefinitions armazena subpastas de arquivos .adml. Cada idioma tem sua própria pasta. Por exemplo, a pasta en-US armazena os arquivos em inglês e a pasta es-ES armazena os arquivos em espanhol. Por padrão, somente os arquivos de idioma .adml para o idioma do sistema operacional instalado estão presentes.
O que é a Loja Central?
Em empresas baseadas em domínio, você pode criar uma localização do Repositório Central para arquivos .admx, que qualquer usuário com permissões para criar ou editar GPOs pode acessar. O Editor de Gerenciamento de Política de Grupo lê e exibe automaticamente as configurações de política de modelos administrativos de arquivos .admx no Repositório Central e ignora os arquivos .admx armazenados localmente. Se o controlador de domínio ou o Repositório Central não estiver disponível, o Editor de Gerenciamento de Política de Grupo usará o repositório local.
As vantagens de criar uma Loja Central são:
- Você garante que sempre que alguém edita um GPO, as configurações no nó Modelos Administrativos são sempre as mesmas.
- Quando a Microsoft lança novos modelos administrativos para novos sistemas operacionais ou aplicativos, como o Office, você só precisa atualizar os arquivos de modelos administrativos em um único local.
Você deve criar o Repositório Central manualmente e atualizá-lo manualmente em um controlador de domínio. Em seguida, os controladores de domínio usam a replicação do AD DS e DFS-R para replicar os dados.
Para criar um Repositório Central para arquivos .admx e .adml, crie uma pasta, nomeie-a como PolicyDefinitions no local \\FQDN\SYSVOL\FQDN\Policies, onde FQDN é o nome de domínio do seu domínio AD DS.
Por exemplo, para criar um Repositório Central para o Seattle.Contoso.com domínio, crie uma pasta PolicyDefinitions no seguinte local:
\\Seattle.Contoso.com\SYSVOL\Seattle.Contoso.com\policies
Um administrador deve copiar todos os arquivos e subpastas da pasta PolicyDefinitions, que em um computador Windows reside na pasta do Windows. A pasta PolicyDefinitions armazena todos os arquivos .admx e as subpastas armazenam arquivos .adml para todos os idiomas habilitados no computador cliente. Por exemplo, em um computador windows server que tenha o inglês habilitado, C:\Windows\PolicyDefinitions conterá os arquivos .admx e, na subpasta en-US, os arquivos .adml conterão descrições baseadas em inglês para as configurações definidas nos arquivos .admx.
Importante
Você deve atualizar a pasta PolicyDefinitions para cada atualização de recursos e para outros softwares, como o Windows 10 Versão 2004 e os arquivos .admx do Microsoft Office 2019.