Skapa och hantera den centrala lagringsplatsen för grupprincipens administrativa mallar i Windows.

I den här artikeln beskrivs hur du använder de nya .admx- och .adml-filerna för att skapa och administrera registerbaserade principinställningar i Windows. I den här artikeln förklaras också hur den centrala lagerplatsen används för att lagra och replikera Windows-baserade principfiler i domänmiljö.

Gäller för: Windows 11, Windows 10 – alla versioner, Windows Server 2019, Windows Server 2012 R2 Windows 7 Service Pack 1
Original-KB-nummer: 3087759

Om du vill visa ADMX-kalkylblad med de nya inställningarna som är tillgängliga i senare operativsystemversioner läser du följande kalkylblad:

Översikt

Filer i Administrativa mallar är uppdelade i .admx-filer och språkspecifika .adml-filer som kan användas av grupprincipadministratörer. Ändringarna som implementeras i de här filerna gör att administratörer kan konfigurera samma uppsättning principer med hjälp av två språk. Administratörer kan konfigurera principer genom att använda de språkspecifika .adml-filerna och de språkneutrala .admx-filerna.

Fillagring i Administrativa mallar

Windows använder en central lagringsplats för att lagra filer i Administrativa mallar. ADM-mappen skapas inte i ett grupprincipobjekt (GPO) på samma sätt som i tidigare versioner av Windows. Därför lagrar Windows domänkontrollanter inte redundanta kopior av .adm-filer eller replikerar dem.

Centrala lagringsplatsen

Om du vill dra nytta av fördelarna med .admx-filer måste du skapa en central lagerplats i sysvol-mappen på en Windows domänkontrollant. Centrala lagringsplatsen är en filplats som kontrolleras av grupprincipverktygen som standard. Grupprincipverktygen använder alla .admx-filer som finns på den centrala lagringsplatsen. Filerna som finns i den centrala lagringsplatsen replikeras till alla domänkontrollanter i domänen.

Vi föreslår att du behåller en lagringsplats för alla ADMX/L-filer som du har för program som du kanske vill använda. Till exempel tillägg för operativsystem som Microsofts paket för skrivbordsoptimering (MDOP), Microsoft Office och även tredjepartsprogram som har stöd för grupprinciper.

Om du vill skapa en central lagringsplats för .admx- och .adml-filer skapar du en ny mapp med namnet Principdefinitioner på följande plats (till exempel) på domänkontrollanten:

\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions

Om du redan har en sådan mapp som har en tidigare inbyggd central lagringsplats kan du använda en ny mapp som beskriver den aktuella versionen, till exempel:

\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions-1803

Kopiera alla filer från mappen Principdefinitioner på en källdator till den nya mappen Principdefinitioner på domänkontrollanten. Källplatsen kan vara någon av följande:

  • Mappen C:\Windows\PolicyDefinitions på en Windows 8.1-baserad eller Windows 10-baserad klientdator
  • Mappen C:\Program Files (x86)\Microsoft Group Policy\<version-specific>\PolicyDefinitions, om du har laddat ned någon av de administrativa mallarna separat från länkarna ovan.

I mappen Principdefinitioner på Windows domänkontrollant lagras alla .admx-filer och .adml-filer för alla språk som är aktiverade på klientdatorn.

.adml-filerna lagras i en språkspecifik mapp. Till exempel lagras filer på engelska (USA).adml i en mapp som heter en-US. Koreanska .adml-filer lagras i en mapp som heter ko_KR och så vidare.

Om .adml-filer för ytterligare språk är obligatoriska måste du kopiera mappen som innehåller .adml-filerna för det språket till den centrala lagringsplatsen. När du har kopierat alla .admx- och .adml-filer ska mappen Principdefinitioner på domänkontrollanten innehålla .admx-filerna och en eller flera mappar som innehåller språkspecifika .adml-filer.

Obs!

När du kopierar .admx- och .adml-filerna från en Windows 8.1-baserad eller Windows 10-baserad dator kontrollerar du att de senaste uppdateringarna av dessa filer är installerade. Kontrollera också att de senaste filerna i Administrativa mallar replikeras. Dessa råd gäller även service pack, i förekommande fall.

När operativsystemets samling har slutförts kopplar du alla OS-tillägg eller ADMX-/ADML-programfiler till den nya mappen Principdefinitioner.

När det här är klart byter du namn på den aktuella mappen Principdefinitioner så att den återspeglar att det är den föregående versionen, till exempel Principdefinitioner-1709. Byt sedan namn på den nya mappen (till exempel Principdefinitioner-1803) till produktionsnamnet.

Vi föreslår den här metoden eftersom du kan återgå till den gamla mappen om du upplever ett allvarligt problem med den nya uppsättningen filer. När du inte får problem med den nya uppsättningen filer kan du flytta den äldre mappen Principdefinitioner till en arkivplats utanför sysvol-mappen.

Administration för grupprinciper

Windows 8.1 och Windows 10 innehåller inte administrativa mallar som har filnamnstillägget .adm. Vi rekommenderar att du använder datorer som kör Windows 8.1 eller senare versioner av Windows för att administrera grupprinciper.

Uppdatera filerna i Administrativa mallar

Om du ändrar principinställningarna för Administrativa mallar på lokala datorer i Grupprincip för Windows Vista och senare versioner av Windows uppdateras inte sysvol-mappar automatiskt så att de nya .admx- eller .adml-filerna tas med. Det här beteendet implementeras för att minska kraven på nätverksbelastning och disklagring och för att förhindra konflikter mellan .admx- och .adml-filer när ändringar görs i principinställningarna för administrativa mallar på olika platser.

För att säkerställa att alla lokala uppdateringar återspeglas i sysvol-mappen måste du manuellt kopiera de uppdaterade .admx- eller .adml-filerna från filen Principdefinitioner på den lokala datorn till mappen Sysvol\Principdefinitioner på rätt domänkontrollant.

Med följande uppdatering kan du konfigurera redigeraren för lokala grupprinciper så att lokala .admx-filer används i stället för den centrala lagringsplatsen:

Det finns en uppdatering för att aktivera användningen av lokala ADMX-filer för redigeraren för grupprinciper.

Du kan även använda den här inställningen för att.

  • Testa en nyligen skapad mapp som C:\Windows\PolicyDefinitions på en administrativ arbetsstation mot domänprinciperna, innan du kopierar den till den centrala lagringsplatsen i sysvol-mappen.
  • Använd en äldre mapp med principdefinitioner om du vill redigera principinställningar som inte har en ADMX-fil i den senaste versionen av den centrala lagringsplatsen. Ett vanligt exempel är principer som har inställningar för äldre versioner av Microsoft Office som fortfarande finns kvar i Grupprinciper. Microsoft Office har en separat uppsättning ADMX/L-filer för varje version.

Kända problem

  • Ärende 1

    När du har kopierat Windows 10 .admx-mallarna till sysvol-mappen Central lagringsplats och skriver över alla befintliga .admx- och .adml-filer markerar du noden Principer under Datorkonfiguration eller Användarkonfiguration. I den här situationen kan du få följande felmeddelande:

    Namnområdet "Microsoft.Policies.Sensors.WindowsLocationProvider" är redan definierat som målnamnområdet för en annan fil på lagringsplatsen.
    Fil
    \\<forest.root>\SysVol<forest.root>\Policies\PolicyDefinitions\Microsoft-Windows-Geolocation-WLPAdm.admx, rad 5, kolumn 110

    Obs!

    I sökvägen i det här meddelandet <representerar forest.root> domännamnet. Mer information för att lösa problemet finns i Felet "Microsoft.Policies.Sensors.WindowsLocationProvider är redan definierat" när du redigerar en princip i Windows.

  • Ärende 2

    Uppdaterade ADMX/L-filer för Windows 10 version 1803 innehåller endast SearchOCR.ADML. Den är inte kompatibel med en äldre version av SearchOCR.ADMX som du fortfarande har i den centrala lagringsplatsen. Mer information om problemet finns i felmeddelandet "Resursen '$(string ID=Win7Only)' som refererades till i attributet displayName hittades inte" när du öppnar gpedit.msc i Windows.

    Båda problemen kan undvikas genom att skapa en ursprunglig Principdefinitionsmapp från en mapp med basversion av operativsystem enligt beskrivningen ovan.