Назад | Перейти на главную страницу

Как работают административные шаблоны (файлы ADMX)?

Я практически ничего не знаю о групповой политике, кроме того, что я иногда редактировал некоторые параметры с помощью редактора локальной групповой политики на моем локальном компьютере с Windows. У меня есть опыт применения изменений реестра либо напрямую через regedit, либо путем слияния .reg файлы. Мне интересно, насколько похожи административные шаблоны групповой политики (.admx files) концептуально относятся к файлам реестра.

Можно ли написать файл административного шаблона с одним параметром, который вы хотите настроить, скопировать файл на другой компьютер, и когда кто-то дважды щелкнет по нему, он фактически «установит» этот параметр? Это то, что делают файлы реестра; Мне интересно, работают ли файлы групповой политики таким же образом или нет.

И если они это сделают, как я могу создать файл ADMX для редактирования одного параметра групповой политики? В частности, я пытаюсь установить для следующей политики значение «отключено» (программно):

Computer Configuration > Administrative Templates > Windows Components > Windows Update
Configure Automatic Updates

Ваша концепция неверна. Файлы ADM / ADMX не что иное, как экспорт из реестра.

Административные шаблоны (файлы ADM старого и нового стиля) существуют для управления пользовательским интерфейсом в редакторе групповой политики. Они определяют настройки, которые жестяная банка быть управляемым, а не самими настройками. Эти параметры представляют собой значения реестра, которые автоматически добавляются в реестр клиентского компьютера (или профиля пользователя) клиентским расширением административных шаблонов (CSE), когда клиентский компьютер обрабатывает групповую политику.

Я не думаю, что вы хотите создавать файл ADMX. Скорее, я думаю, вы просто хотите установить конкретное значение реестра так же, как это будет устанавливать CSE. Я склонен думать, что вы, вероятно, работаете в среде без групповой политики и хотите применить настройки к автономным компьютерам. (Если это не так, вам следует просто использовать групповую политику.)

С конкретной настройкой, которую вы ищете, вы, вероятно, сможете просто изучить управление клиентом автоматических обновлений с настройками реестра для создания слияния реестра, которое будет делать то, что вы хотите.

Для более неясных настроек вы можете узнать о Схема файла ADMX так что вы можете сами прочитать файл ADMX, чтобы узнать, какими значениями реестра фактически управляет конкретный параметр ADMX.

Файлы .admx написаны в формате XML и содержат параметры, которые может прочитать консоль управления групповой политикой. Затем групповая политика преобразует эти параметры в разделы реестра (которые могут не существовать до применения политики).

Настройки обновления Windows находятся в HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate. Когда я работал в среде без AD, я использовал для развертывания этих ключей вручную с помощью сторонних инструментов конфигурации, хотя XP делал это более надежно, чем 7 и выше. Поскольку вы пытаетесь отключить обновления, вам не нужен мой обычный отказ от ответственности по SusClientID и PingID. ;) У вас должна быть возможность изменить эти настройки, импортировав файл реестра или используя язык сценариев по вашему выбору.

я воля Однако сделайте оговорку, что я надеюсь, что вы собираетесь исправлять системы каким-либо другим способом.

Как уже упоминалось, файлы ADMX содержат определения правил, а не сами настройки. Однако при отсутствии AD вы можете перенести эти настройки на другой компьютер:

  • Запустите редактор групповой политики и настройте желаемые параметры
  • Скопируйте содержимое папки \ Windows \ System32 \ GroupPolicy на другой компьютер (в ту же папку)
  • Запустите gpupdate / force на конечном компьютере

Следует применить параметры групповой политики.