Az adminisztratív GPO-k centralizált tárolása

Központi adattár használata az ADMX adminisztratív sablonfájlokhoz megoldja a felpuhult SYSVOL problémáját (ami az ADMX / ADM sablon fájljainak az egyes házirendekbe való másolásának szükségességéből fakad), elősegíti a SYSVOL replikációs forgalmának csökkentését a tartományvezérlők között (ugyanazon okból), és egyszerűsíti az adminisztrációs sablonok frissítését a domain. Központi adminisztratív sablon áruház (csoportházirend központi áruház a Vista / Server 2008 óta támogatott.

Alapértelmezés szerint a rendszergazda sablonok központi adattára nem kerül felhasználásra, és a Csoportházirend-szerkesztő indításakor a helyi admx fájlok betöltődnek a gpedit.msc konzolt futtató gépről. Az adminisztrációs sablonok központosított tárolásának engedélyezéséhez az Active Directory csoport házirendeiben az adminisztrációs sablonfájlokat (.admx és .adml kiterjesztéssel) át kell másolnia a könyvtárba PolicyDefinitions, amelyet létre kell hozni a könyvtár tartományvezérlőjén SYSVOL (teljes UNC útvonal)  \\ winitpro.ru \ SYSVOL \ winitpro.ru \ irányelvek).

A tartományvezérlőn létrehozott PolicyDefinitions könyvtárban másolja a könyvtár teljes tartalmát (almappákkal)  C: \ Windows \ PolicyDefinitions Windows 7 operációs rendszert futtató ügyféltől. Másoláskor ne felejtse el másolni a nyelvi alkönyvtárakat az ADML fájlokkal az összes nyelvre, amelyet a csoportházirend-rendszergazdák használnak (a ru_RU és az en_US lokalizált változatban).

Ezután másolja a C: \ Windows \ PolicyDefinitions könyvtár tartalmát a Windows Server 2008 R2 ügyféltől (fájl felülírásával) a létrehozott mappába. Ugyanebben a sorrendben kell végrehajtania ezeket a műveleteket a Windows 8 és a Windows Server 2012 esetén.

Windows 8.1 és Windows 2012 R2 esetén az eljárás hasonló. A munka egyszerűsítése érdekében itt letölthet egy kész ADMX fájlokat ezekre az operációs rendszerekre, és bontsa ki őket (alapértelmezés szerint a C: \ Program Files (x86) \ Microsoft csoportházirend \ Windows 8.1-Windows Server 2012 R2 \ PolicyDefinitions mappába), és mindent átmásolhat a SYSVOL-ba. ADMX fájlok (beleértve a szükséges nyelveket tartalmazó könyvtárakat).

Az összes harmadik féltől származó ADMX-sablon ugyanabba a könyvtárba helyezhető, például az MS Office, a Firefox, a Chrome, a Java, az Adobe Reader stb. Beállításaihoz..

megjegyzés. A továbbra is támogatott ADM-sablonok esetén nem használható a központosított tároló.

Ahhoz, hogy az adminisztratív sablonok elérhetőek legyenek az összes tartományvezérlőn, meg kell várni, amíg a fájlreplikációs szolgáltatás másolja a változásokat a DC többi részébe .

Most, ha megnyit egy tartományi csoportházirend-objektumot, és kibontja a Felügyeleti sablonok ágot, mellette azt jelzi, hogy a házirend-meghatározások egy központi adattárból származnak (A központi áruházból beolvasott házirend-meghatározások (ADMX fájlok)). A helyi adminisztrációs sablonokat nem veszik figyelembe..

Nagyon fontos! A csoportházirend-verziók és az adminisztrátori sablonok közötti ütközések elkerülése érdekében mindig használja a csoportházirend-szerkesztő legújabb verzióját (gpedit.msc). Ehhez az adminisztrátornak olyan GPO-kkal kell működnie, amelyek olyan számítógépről működnek, amelyre a Microsoft OS legújabb verziója van telepítve (sok rendszergazda inkább a csoportszabályokat csak közvetlenül a tartományvezérlőkből szerkeszti), vagy olyan számítógépről, amelyre egy friss RSAT-csomag van telepítve.

A csoportházirendek központi áruházának (Központi áruház) létrehozása után törölheti a szükségtelen ADM fájlokat az összes meglévő csoportházirend-objektumról. Minden házirend legalább 5 ADM fájlt tartalmaz, teljes mérete kb. 4 MB. Ie 20 házirend esetén ezek a fájlok már körülbelül 80 MB-ot fognak elfoglalni. Az összes ADM-fájlt egyszerű kereséssel a * .adm maszk segítségével megtalálhatja a \\ winitpro.ru \ SYSVOL \ winitpro.ru \ policy könyvtárban. Teljesen biztonságos eltávolítani a következő öt beépített ADM-sablont, amelyeket központi irányítótárból cserélnek ki házirendekkel:

  • conf.adm
  • Inetres.adm
  • System.adm
  • wmplayer.adm
  • wuau.adm

A fennmaradó adm-sablonok használatának fontosságát érdemes külön-külön ellenőrizni. Szükség esetén az ilyen sablonok konvertálhatók ADM-ből ADMX formátumba..

tanács. Annak érdekében, hogy ne eltévedjen az adminisztratív sablonfájlok által biztosított sokféle beállításban, használhat speciális szűrőket. Részletek a cikkben: Admx-sablonok szűrői a csoportszabályokban.