Я практически ничего не знаю о групповой политике, кроме того, что я иногда редактировал некоторые параметры с помощью редактора локальной групповой политики на моем локальном компьютере с Windows. У меня есть опыт применения изменений реестра либо напрямую через regedit, либо путем слияния .reg
файлы. Мне интересно, насколько похожи административные шаблоны групповой политики (.admx
files) концептуально относятся к файлам реестра.
Можно ли написать файл административного шаблона с одним параметром, который вы хотите настроить, скопировать файл на другой компьютер, и когда кто-то дважды щелкнет по нему, он фактически «установит» этот параметр? Это то, что делают файлы реестра; Мне интересно, работают ли файлы групповой политики таким же образом или нет.
И если они это сделают, как я могу создать файл ADMX для редактирования одного параметра групповой политики? В частности, я пытаюсь установить для следующей политики значение «отключено» (программно):
Computer Configuration > Administrative Templates > Windows Components > Windows Update
Configure Automatic Updates
Ваша концепция неверна. Файлы ADM / ADMX не что иное, как экспорт из реестра.
Административные шаблоны (файлы ADM старого и нового стиля) существуют для управления пользовательским интерфейсом в редакторе групповой политики. Они определяют настройки, которые жестяная банка быть управляемым, а не самими настройками. Эти параметры представляют собой значения реестра, которые автоматически добавляются в реестр клиентского компьютера (или профиля пользователя) клиентским расширением административных шаблонов (CSE), когда клиентский компьютер обрабатывает групповую политику.
Я не думаю, что вы хотите создавать файл ADMX. Скорее, я думаю, вы просто хотите установить конкретное значение реестра так же, как это будет устанавливать CSE. Я склонен думать, что вы, вероятно, работаете в среде без групповой политики и хотите применить настройки к автономным компьютерам. (Если это не так, вам следует просто использовать групповую политику.)
С конкретной настройкой, которую вы ищете, вы, вероятно, сможете просто изучить управление клиентом автоматических обновлений с настройками реестра для создания слияния реестра, которое будет делать то, что вы хотите.
Для более неясных настроек вы можете узнать о Схема файла ADMX так что вы можете сами прочитать файл ADMX, чтобы узнать, какими значениями реестра фактически управляет конкретный параметр ADMX.
Файлы .admx написаны в формате XML и содержат параметры, которые может прочитать консоль управления групповой политикой. Затем групповая политика преобразует эти параметры в разделы реестра (которые могут не существовать до применения политики).
Настройки обновления Windows находятся в HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
. Когда я работал в среде без AD, я использовал для развертывания этих ключей вручную с помощью сторонних инструментов конфигурации, хотя XP делал это более надежно, чем 7 и выше. Поскольку вы пытаетесь отключить обновления, вам не нужен мой обычный отказ от ответственности по SusClientID и PingID. ;) У вас должна быть возможность изменить эти настройки, импортировав файл реестра или используя язык сценариев по вашему выбору.
я воля Однако сделайте оговорку, что я надеюсь, что вы собираетесь исправлять системы каким-либо другим способом.
Как уже упоминалось, файлы ADMX содержат определения правил, а не сами настройки. Однако при отсутствии AD вы можете перенести эти настройки на другой компьютер:
Следует применить параметры групповой политики.