Как делают Административные Шаблоны (файлы ADMX) работа?

Я в основном ничего не знаю о Групповой политике, кроме этого я иногда изменял некоторые настройки с помощью Локального Редактора Групповой политики на моей локальной машине Windows. У меня действительно есть опыт с применением Изменений Реестра или через regedit непосредственно или путем слияния .reg файлы. Я задаюсь вопросом как подобная Групповая политика Административные Шаблоны (.admx файлы), к Файлам реестра, концептуально.

Действительно ли возможно записать Административный Шаблонный файл с одной установкой, Вы хотите настроить, скопировать файл в другой компьютер, и когда кто-то дважды щелкает по нему, это эффективно "устанавливает" ту установку? Это - то, что делают файлы реестра; я задаюсь вопросом, функционируют ли файлы Групповой политики тем же основным способом, или нет.

И если бы они делают, как я пошел бы об обработке файла ADMX для редактирования единственной установки Group Policy? В особенности я пытаюсь установить следующую политику на "отключенный" (программно):

Computer Configuration > Administrative Templates > Windows Components > Windows Update
Configure Automatic Updates
5
задан 25 November 2014 в 20:40
3 ответа

Ваша концепция неверна. Файлы ADM / ADMX не что иное, как экспорт из реестра.

Существуют административные шаблоны (файлы ADM старого и нового типа) для управления пользовательским интерфейсом в редакторе групповой политики. Они определяют настройки, которыми можно управлять , , а не сами настройки. Эти параметры представляют собой значения реестра, которые автоматически добавляются в реестр клиентского компьютера (или профиля пользователя) клиентским расширением административных шаблонов (CSE), когда клиентский компьютер обрабатывает групповую политику.

Я не думаю, что вы хотите создавать файл ADMX. Скорее, я думаю, вы просто хотите установить конкретное значение реестра так же, как это будет устанавливать CSE. Я склонен думать, что вы, вероятно, работаете в среде без групповой политики и хотите применить настройки к автономным компьютерам. (Если это не так, вам следует просто использовать групповую политику.)

С конкретным параметром, который вы ищете, вы, вероятно, можете просто изучить управление клиентом автоматических обновлений с параметрами реестра для создания реестра. слияние, которое сделает то, что вы хотите.

Для более неясных настроек вы можете узнать о схеме файла ADMX , чтобы вы могли сами прочитать файл ADMX, чтобы узнать, какие значения реестра имеют конкретное Фактически, настройка ADMX управляет.

8
ответ дан 3 December 2019 в 00:58

.admx-файлы написаны в формате XML и содержат параметры, которые может прочитать консоль управления групповой политикой. Затем групповая политика преобразует эти параметры в разделы реестра (которые могут отсутствовать до применения политики).

Параметры обновления Windows находятся в HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows \ WindowsUpdate . Когда я работал в среде без AD, я обычно развертывал эти ключи вручную с помощью сторонних инструментов настройки, хотя XP справлялся с большей надежностью, чем 7 и выше. Поскольку вы пытаетесь отключить обновления, вам не нужен мой обычный отказ от ответственности по SusClientID и PingID. ;) У вас должна быть возможность изменить эти настройки, импортировав файл реестра или используя язык сценариев по вашему выбору.

Я сделаю оговорку, но надеюсь, что вы намереваетесь исправить системы каким-либо другим способом.

6
ответ дан 3 December 2019 в 00:58

Как уже упоминалось, файлы ADMX содержат определения правил, а не сами настройки. Однако, если AD отсутствует, вы можете перенести эти настройки на другой компьютер:

  • Запустите редактор групповой политики и настройте требуемые параметры
  • Скопируйте содержимое папки \ Windows \ System32 \ GroupPolicy на другой компьютер (в ту же папку)
  • Запустите gpupdate / force на конечном компьютере

Необходимо применить настройки групповой политики.

1
ответ дан 3 December 2019 в 00:58

Теги

Похожие вопросы