Skapa och hantera den centrala lagringsplatsen för grupprincipens administrativa mallar i Windows.
I den här artikeln beskrivs hur du använder de nya .admx- och .adml-filerna för att skapa och administrera registerbaserade principinställningar i Windows. I den här artikeln förklaras också hur den centrala lagerplatsen används för att lagra och replikera Windows-baserade principfiler i domänmiljö.
Gäller för: Windows 11, Windows 10 – alla versioner, Windows Server 2019, Windows Server 2012 R2 Windows 7 Service Pack 1
Original-KB-nummer: 3087759
Länkar för att ladda ned filer i Administrativa mallar baserat på operativsystemsversionen
- Administrativa mallar (.admx) för Windows 11 uppdatering 2022 (22H2) – v3.0
- Administrativa mallar (.admx) för Windows 11 uppdatering 2022 (22H2)
- Administrativa mallar (.admx) för Windows 11 oktober 2021 (21H2)
- Administrativa mallar (.admx) för Windows 10 uppdatering 2022 (22H2)
- Administrativa mallar (.admx) för Windows 10 uppdatering november 2021 (21H2) – v2.0
- Administrativa mallar (.admx) för Windows 10 november 2021 (21H2)
- Administrativa mallar (.admx) för Windows 10 maj 2021 uppdatering (21H1)
- Administrativa mallar (.admx) för Windows 10, oktober 2020 uppdatering (20H2) – v2.0
- Administrativa mallar (.admx) för Windows 10, oktober 2020 uppdatering (2004)
- Administrativa mallar (.admx) för Windows 10 november 2019 uppdatering (1909)
- Administrativa mallar (.admx) för Windows 10 maj 2019 uppdatering (1903)
- Administrativa mallar (.admx) för Windows 10, oktober 2018 uppdatering (1809)
- Administrativa mallar (.admx) för Windows 10, version 1803 (uppdatering april 2018)
- Administrativa mallar (.admx) för Windows 10, version 1709 (Fall Creators Update)
- Administrativa mallar (.admx) för Windows 10, version 1703 (Creators Update)
- Administrativa mallar (.admx) för Windows 10, version 1607 och Windows Server 2016
- Administrativa mallar (.admx) för Windows 10 och Windows 10, version 1511
- Administrativa mallar (.admx) för Windows 8.1 uppdatering och Windows Server 2012 R2 uppdatering
- Administrativa mallar (.admx) för Windows 8.1 och Windows Server 2012 R2
Om du vill visa ADMX-kalkylblad med de nya inställningarna som är tillgängliga i senare operativsystemversioner läser du följande kalkylblad:
- referenskalkyler för grupprincip inställningar för Windows 11 uppdatering 2023 (23H2)
- referenskalkylet för grupprincip inställningar för Windows 11 uppdatering oktober 2021 (21H2)
- referenskalkylet för grupprincip inställningar för uppdatering Windows 10 november 2021 (21H2)
- referenskalkyler för grupprincip inställningar för uppdatering Windows 10 2022 (22H2)
Översikt
Filer i Administrativa mallar är uppdelade i .admx-filer och språkspecifika .adml-filer som kan användas av grupprincipadministratörer. Ändringarna som implementeras i de här filerna gör att administratörer kan konfigurera samma uppsättning principer med hjälp av två språk. Administratörer kan konfigurera principer genom att använda de språkspecifika .adml-filerna och de språkneutrala .admx-filerna.
Fillagring i Administrativa mallar
Windows använder en central lagringsplats för att lagra filer i Administrativa mallar. ADM-mappen skapas inte i ett grupprincipobjekt (GPO) på samma sätt som i tidigare versioner av Windows. Därför lagrar Windows domänkontrollanter inte redundanta kopior av .adm-filer eller replikerar dem.
Centrala lagringsplatsen
Om du vill dra nytta av fördelarna med .admx-filer måste du skapa en central lagerplats i sysvol-mappen på en Windows domänkontrollant. Centrala lagringsplatsen är en filplats som kontrolleras av grupprincipverktygen som standard. Grupprincipverktygen använder alla .admx-filer som finns på den centrala lagringsplatsen. Filerna som finns i den centrala lagringsplatsen replikeras till alla domänkontrollanter i domänen.
Vi föreslår att du behåller en lagringsplats för alla ADMX/L-filer som du har för program som du kanske vill använda. Till exempel tillägg för operativsystem som Microsofts paket för skrivbordsoptimering (MDOP), Microsoft Office och även tredjepartsprogram som har stöd för grupprinciper.
Om du vill skapa en central lagringsplats för .admx- och .adml-filer skapar du en ny mapp med namnet Principdefinitioner på följande plats (till exempel) på domänkontrollanten:
\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions
Om du redan har en sådan mapp som har en tidigare inbyggd central lagringsplats kan du använda en ny mapp som beskriver den aktuella versionen, till exempel:
\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions-1803
Kopiera alla filer från mappen Principdefinitioner på en källdator till den nya mappen Principdefinitioner på domänkontrollanten. Källplatsen kan vara någon av följande:
- Mappen
C:\Windows\PolicyDefinitions
på en Windows 8.1-baserad eller Windows 10-baserad klientdator - Mappen
C:\Program Files (x86)\Microsoft Group Policy\<version-specific>\PolicyDefinitions
, om du har laddat ned någon av de administrativa mallarna separat från länkarna ovan.
I mappen Principdefinitioner på Windows domänkontrollant lagras alla .admx-filer och .adml-filer för alla språk som är aktiverade på klientdatorn.
.adml-filerna lagras i en språkspecifik mapp. Till exempel lagras filer på engelska (USA).adml i en mapp som heter en-US. Koreanska .adml-filer lagras i en mapp som heter ko_KR och så vidare.
Om .adml-filer för ytterligare språk är obligatoriska måste du kopiera mappen som innehåller .adml-filerna för det språket till den centrala lagringsplatsen. När du har kopierat alla .admx- och .adml-filer ska mappen Principdefinitioner på domänkontrollanten innehålla .admx-filerna och en eller flera mappar som innehåller språkspecifika .adml-filer.
Obs!
När du kopierar .admx- och .adml-filerna från en Windows 8.1-baserad eller Windows 10-baserad dator kontrollerar du att de senaste uppdateringarna av dessa filer är installerade. Kontrollera också att de senaste filerna i Administrativa mallar replikeras. Dessa råd gäller även service pack, i förekommande fall.
När operativsystemets samling har slutförts kopplar du alla OS-tillägg eller ADMX-/ADML-programfiler till den nya mappen Principdefinitioner.
När det här är klart byter du namn på den aktuella mappen Principdefinitioner så att den återspeglar att det är den föregående versionen, till exempel Principdefinitioner-1709. Byt sedan namn på den nya mappen (till exempel Principdefinitioner-1803) till produktionsnamnet.
Vi föreslår den här metoden eftersom du kan återgå till den gamla mappen om du upplever ett allvarligt problem med den nya uppsättningen filer. När du inte får problem med den nya uppsättningen filer kan du flytta den äldre mappen Principdefinitioner till en arkivplats utanför sysvol-mappen.
Administration för grupprinciper
Windows 8.1 och Windows 10 innehåller inte administrativa mallar som har filnamnstillägget .adm. Vi rekommenderar att du använder datorer som kör Windows 8.1 eller senare versioner av Windows för att administrera grupprinciper.
Uppdatera filerna i Administrativa mallar
Om du ändrar principinställningarna för Administrativa mallar på lokala datorer i Grupprincip för Windows Vista och senare versioner av Windows uppdateras inte sysvol-mappar automatiskt så att de nya .admx- eller .adml-filerna tas med. Det här beteendet implementeras för att minska kraven på nätverksbelastning och disklagring och för att förhindra konflikter mellan .admx- och .adml-filer när ändringar görs i principinställningarna för administrativa mallar på olika platser.
För att säkerställa att alla lokala uppdateringar återspeglas i sysvol-mappen måste du manuellt kopiera de uppdaterade .admx- eller .adml-filerna från filen Principdefinitioner på den lokala datorn till mappen Sysvol\Principdefinitioner på rätt domänkontrollant.
Med följande uppdatering kan du konfigurera redigeraren för lokala grupprinciper så att lokala .admx-filer används i stället för den centrala lagringsplatsen:
Du kan även använda den här inställningen för att.
- Testa en nyligen skapad mapp som
C:\Windows\PolicyDefinitions
på en administrativ arbetsstation mot domänprinciperna, innan du kopierar den till den centrala lagringsplatsen i sysvol-mappen. - Använd en äldre mapp med principdefinitioner om du vill redigera principinställningar som inte har en ADMX-fil i den senaste versionen av den centrala lagringsplatsen. Ett vanligt exempel är principer som har inställningar för äldre versioner av Microsoft Office som fortfarande finns kvar i Grupprinciper. Microsoft Office har en separat uppsättning ADMX/L-filer för varje version.
Kända problem
Ärende 1
När du har kopierat Windows 10 .admx-mallarna till sysvol-mappen Central lagringsplats och skriver över alla befintliga .admx- och .adml-filer markerar du noden Principer under Datorkonfiguration eller Användarkonfiguration. I den här situationen kan du få följande felmeddelande:
Namnområdet "Microsoft.Policies.Sensors.WindowsLocationProvider" är redan definierat som målnamnområdet för en annan fil på lagringsplatsen.
Fil
\\<forest.root>\SysVol<forest.root>\Policies\PolicyDefinitions\Microsoft-Windows-Geolocation-WLPAdm.admx, rad 5, kolumn 110Obs!
I sökvägen i det här meddelandet <representerar forest.root> domännamnet. Mer information för att lösa problemet finns i Felet "Microsoft.Policies.Sensors.WindowsLocationProvider är redan definierat" när du redigerar en princip i Windows.
Ärende 2
Uppdaterade ADMX/L-filer för Windows 10 version 1803 innehåller endast SearchOCR.ADML. Den är inte kompatibel med en äldre version av SearchOCR.ADMX som du fortfarande har i den centrala lagringsplatsen. Mer information om problemet finns i felmeddelandet "Resursen '$(string ID=Win7Only)' som refererades till i attributet displayName hittades inte" när du öppnar gpedit.msc i Windows.
Båda problemen kan undvikas genom att skapa en ursprunglig Principdefinitionsmapp från en mapp med basversion av operativsystem enligt beskrivningen ovan.
Feedback
https://aka.ms/ContentUserFeedback.
Kommer snart: Under hela 2024 kommer vi att fasa ut GitHub-problem som feedbackmekanism för innehåll och ersätta det med ett nytt feedbacksystem. Mer information finns i:Skicka och visa feedback för