Dela via


Skapa och hantera den centrala lagringsplatsen för grupprincipens administrativa mallar i Windows.

I den här artikeln beskrivs hur du använder de nya .admx- och .adml-filerna för att skapa och administrera registerbaserade principinställningar i Windows. I den här artikeln förklaras också hur den centrala lagerplatsen används för att lagra och replikera Windows-baserade principfiler i domänmiljö.

Ursprungligt KB-nummer: 3087759

Försiktighet

Använd ADMX-nedladdningspaketen endast i Central Store-scenariot. Det går inte att ersätta filer i c:\Windows\PolicyDefinitions.

Information om hur du visar ADMX-kalkylblad med de nya inställningarna som är tillgängliga i senare operativsystemversioner finns i följande kalkylblad:

Översikt

Filer i Administrativa mallar är uppdelade i .admx-filer och språkspecifika .adml-filer som kan användas av grupprincipadministratörer. Ändringarna som implementeras i de här filerna gör att administratörer kan konfigurera samma uppsättning principer med hjälp av två språk. Administratörer kan konfigurera principer genom att använda de språkspecifika .adml-filerna och de språkneutrala .admx-filerna.

Ny princip för Windows 11 i januari 2025 serviceuppdatering

En ny princip AllowedNonAdminPackageFamilyNameRules läggs till i serviceuppdateringen AppxPackageManager.admx för Windows 11 version 24H2 och Windows 11, version 23H2 i januari 2025. Principen används för att konfigurera tillåtna listregler för paketinstallation och principen åsidosätter Principen BlockNonAdminUser .

Fillagring i Administrativa mallar

Windows använder en central lagringsplats för att lagra filer i Administrativa mallar. ADM-mappen skapas inte längre i ett grupprincipobjekt (GPO) som i tidigare versioner av Windows. Därför lagrar eller replikerar inte Windows-domänkontrollanter redundanta kopior av .adm-filer.

Centrala lagringsplatsen

Om du vill dra nytta av fördelarna med .admx-filer måste du skapa en central lagerplats i sysvol-mappen på en Windows domänkontrollant. Central Store är en filplats som kontrolleras av grupprincipverktygen som standard. Grupprincipverktygen använder alla .admx-filer som finns på den centrala lagringsplatsen. Filerna som finns i den centrala lagringsplatsen replikeras till alla domänkontrollanter i domänen.

Vi rekommenderar att du behåller en lagringsplats för dina ADMX/L-filer för program som du kanske vill använda. Till exempel operativsystemtillägg som Microsoft Desktop Optimization Pack (MDOP), Microsoft Office och program från tredje part som erbjuder grupprincipstöd.

Om du vill skapa ett centrallager för .admx- och .adml-filer skapar du en mapp med namnet PolicyDefinitions på följande plats (till exempel) på domänkontrollanten:

\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions

Om du redan har en sådan mapp som har ett tidigare byggt Central Store använder du en ny mapp vars namn beskriver den aktuella versionen, till exempel:

\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions-24H2

Kopiera alla filer från mappen Principdefinitioner på en källdator till den nya mappen Principdefinitioner på domänkontrollanten. Källplatsen kan vara någon av följande platser:

  • Mappen C:\Windows\PolicyDefinitions på en Windows 10-baserad eller Windows 11-baserad klientdator
  • Mappen C:\Program Files (x86)\Microsoft Group Policy\<version-specific>\PolicyDefinitions , om du har laddat ned någon av de administrativa mallarna separat från länkarna ovan.

I mappen Principdefinitioner på Windows domänkontrollant lagras alla .admx-filer och .adml-filer för alla språk som är aktiverade på klientdatorn.

.adml-filerna lagras i en språkspecifik mapp. Till exempel lagras engelska (USA).adml-filer i en mapp med namnet en-US. Koreanska .adml-filer lagras i en mapp med namnet ko-KRoch så vidare.

Om .adml-filer för ytterligare språk är obligatoriska måste du kopiera mappen som innehåller .adml-filerna för det språket till den centrala lagringsplatsen. När du har kopierat alla .admx- och .adml-filer ska mappen PolicyDefinitions på domänkontrollanten innehålla .admx-filerna och en eller flera mappar som innehåller språkspecifika .adml-filer.

Obs!

När du kopierar .admx- och .adml-filerna från en Windows 10- eller Windows 11-baserad dator kontrollerar du att de senaste uppdateringarna av dessa filer är installerade. Kontrollera också att de senaste filerna i Administrativa mallar replikeras. Dessa råd gäller även service pack, i förekommande fall.

När operativsystemets samling har slutförts kopplar du alla OS-tillägg eller ADMX-/ADML-programfiler till den nya mappen Principdefinitioner. Byt sedan namn på den aktuella mappen PolicyDefinitions så att den återspeglar att det är den tidigare versionen, till exempel PolicyDefinitions-23H2. Byt slutligen namn på den nya mappen (till exempel PolicyDefinitions-24H2) till produktionsnamnet.

Vi föreslår att du använder den här metoden eftersom du kan återgå till den gamla mappen om du får ett allvarligt problem som påverkar den nya uppsättningen filer. När du inte längre får problem som påverkar den nya uppsättningen filer kan du flytta den äldre Mappen PolicyDefinitions till en arkivplats utanför sysvol-mappen.

Administration för grupprinciper

Windows 10- och senare versioner innehåller inte administrativa mallar som har ett .adm-tillägg. Vi rekommenderar att du använder datorer som kör Windows 10 eller senare versioner av Windows för att utföra grupprincip administration.

Uppdatera filerna i Administrativa mallar

Du kan ändra principinställningarna för administrativa mallar på lokala datorer. I Grupprincip för Windows Vista och senare version av Windows uppdateras dock inte sysvol-mappen automatiskt för att inkludera de nya .admx- eller .adml-filerna. Det här beteendet implementeras för att minska kraven på nätverksbelastning och disklagring. Det här beteendet förhindrar också konflikter mellan .admx- och .adml-filer när ändringar görs i principinställningarna för administrativa mallar på olika platser.

Du kan tvinga sysvol-mappen att återspegla lokala uppdateringar. Om du vill göra den här ändringen kopierar du de uppdaterade .admx- eller .adml-filerna manuellt från filen PolicyDefinitions på den lokala datorn till mappen share sysvol , contoso.com\PolicyDefinitions, på domänkontrollanten.

Med följande uppdatering kan du konfigurera lokal grupprincip-redigeraren för att använda lokala .admx-filer i stället för Central Store:

Det finns en uppdatering för att aktivera användningen av lokala ADMX-filer för redigeraren för grupprinciper.

Du kan även använda den här inställningen för att.

  • Testa en nyligen skapad mapp som C:\Windows\PolicyDefinitions på en administrativ arbetsstation mot domänprinciperna, innan du kopierar den till den centrala lagringsplatsen i sysvol-mappen.
  • Använd en äldre mapp med principdefinitioner om du vill redigera principinställningar som inte har en ADMX-fil i den senaste versionen av den centrala lagringsplatsen. Ett vanligt exempel är principer som har inställningar för äldre versioner av Microsoft Office som fortfarande finns kvar i Grupprinciper. Microsoft Office har en separat uppsättning ADMX/L-filer för varje version.

Kända problem