Zarządzanie plikami ADMX Zasad grupy     Zarządzanie plikami ADMX Zasad grupy, cz. II

Zarządzanie plikami ADMX Zasad grupy, cz. I Udostępnij na: Facebook

Opublikowano: 18 marca 2008

Zawartość strony
Zarządzanie plikami ADMX Zasad grupy – przewodnik krok po kroku  Zarządzanie plikami ADMX Zasad grupy – przewodnik krok po kroku
Przegląd technologii ADMX  Przegląd technologii ADMX
Wymagania w zakresie edytowania obiektów Zasad grupy za pomocą plików ADMX  Wymagania w zakresie edytowania obiektów Zasad grupy za pomocą plików ADMX
Przeczytaj pozostałe części tej publikacji  Przeczytaj pozostałe części tej publikacji

Zarządzanie plikami ADMX Zasad grupy – przewodnik krok po kroku

Systemy Microsoft Windows Vista™ oraz Windows Server 2008™ wprowadzają nowy format wyświetlania ustawień Zasad związanych z rejestrem. Ustawienia Zasad związane z rejestrem (zlokalizowane w kategorii Szablony administracyjne w Edytorze obiektów Zasad grupy) są zdefiniowane za pomocą opartego na standardach formatu XML plików, znanego jako ADMX. Nowe pliki zastępują pliki ADM, które używały własnego języka znaczników. Używane dotąd narzędzia administracyjne – Edytor obiektów Zasad grupy oraz Konsola zarządzania Zasadami grupy – pozostają niezmienione. W większości sytuacji obecność plików ADMX podczas wykonywania codziennych zadań administracyjnych z zastosowaniem Zasad grupy jest niezauważalna.

Istnieją przypadki, w których wymagana jest wiedza na temat struktury plików ADMX oraz lokalizacji, w której są one zachowane. Niniejszy artykuł jest wprowadzeniem do plików ADMX i pokazuje, w jaki sposób pliki ADMX są dołączane podczas edytowania ustawień zasad Szablonów administracyjnych w lokalnym lub działającym w oparciu o domenę obiekcie Zasad grupy (GPO). Pliki ADMX udostępniają strukturę opartą na formacie XML do definiowania wyświetlania ustawień zasad Szablonu administracyjnego w Edytorze obiektów Zasad grupy. Aby Edytor obiektów Zasad grupy rozpoznał pliki ADMX, konieczne jest używanie komputera z zainstalowanym systemem Windows Vista lub Windows Server 2008.

W przeciwieństwie do plików ADM, pliki ADMX nie są domyślnie zachowywane w poszczególnych obiektach Zasad grupy, jednakże to zachowanie jest obsługiwane w rzadziej spotykanych scenariuszach. Dla firm korzystających z domen administratorzy mogą tworzyć lokalizacje centralnych magazynów plików ADMX, do których dostęp ma każdy, kto posiada uprawnienia do tworzenia lub edytowania obiektów Zasad grupy. Narzędzia Zasad grupy będą nadal rozpoznawać starsze pliki ADM istniejące w bieżącym środowisku. W szczególności wszelkie niestandardowe pliki ADM będą wykorzystywane przez narzędzia Zasad grupy (narzędzia te wykluczą pliki ADM, które zostały domyślnie dołączone do systemu operacyjnego, takie jak System.adm oraz Inetres.adm, ponieważ pliki ADMX je zastępują). Edytor obiektów Zasad grupy automatycznie odczytuje i wyświetla ustawienia zasad Szablonu administracyjnego zarówno z plików ADMX, jak i ADM.

Prezentowany artykuł omawia dwa różne scenariusze wskazujące na potencjalne różnice w lokalizacji magazynu ADMX oraz narzędziach Zasad grupy potrzebnych do pracy z lokalnymi lub działającymi w oparciu o domenę obiektami Zasad grupy (GPO).

Niektóre ważne kwestie związane z obecnością plików ADMX w środowisku organizacji

  • Nowe ustawienia Zasad oparte na systemie Windows Vista lub Windows Server 2008 mogą być zarządzane wyłącznie z komputerów administracyjnych z zainstalowanym systemem Windows Vista lub Windows Server 2008 korzystających z Edytora obiektów Zasad grupy lub Konsoli zarządzania Zasadami grupy. Takie ustawienia Zasad są definiowane tylko w plikach ADMX i jako takie nie są udostępniane w narzędziach systemów Windows Server 2003, Microsoft Windows® XP lub Windows 2000.
  • Wersje Edytora obiektów Zasad grupy oraz Konsoli zarządzania Zasadami grupy obecne w systemie Windows Vista lub Windows Server 2008 mogą być używane do zarządzania wszystkimi systemami operacyjnymi obsługującymi Zasady grupy (Windows Vista i Windows Server 2008, Windows Server 2003, Windows XP oraz Windows 2000).
  • Wersje Edytora obiektów Zasad grupy oraz Konsoli zarządzania Zasadami grupy obecne w systemie Windows Vista lub Windows Server 2008 mogą współpracować z wersjami tych narzędzi obecnymi w starszych systemach operacyjnych. Przykładowo niestandardowe pliki ADM zachowane w obiektach Zasad grupy będą używane przez te nowe narzędzia.
  • W większości sytuacji obecność plików ADMX podczas wykonywania codziennych zadań administracyjnych z zastosowaniem Zasad grupy jest niezauważalna.

 Do początku strony Do początku strony

Przegląd technologii ADMX

W systemie Windows Vista pliki ADMX są podzielone na zasoby niezależne od języka i zasoby określone dla języka, dostępne dla wszystkich administratorów Zasad grupy. Te czynniki umożliwiają narzędziom Zasad grupy dostosowywanie swoich interfejsów do skonfigurowanego języka administratora. W celu dodania nowego języka zbioru definicji Zasad należy się upewnić, że plik zasobów dla danego języka jest dostępny.

Porównanie lokalizacji lokalnych plików ADM i ADMX

W wersji beta 2 systemu Windows Vista ustawienia Zasad Szablonu administracyjnego zdefiniowane przez system operacyjny będą instalowane na komputerze lokalnym jako format plików ADMX.

Pliki ADMX będą instalowane na każdym komputerze z systemem Windows Vista w innej lokalizacji pliku niż pliki ADM, jak pokazano w poniższej tabeli.

(Niestandardowe pliki ADM mogą zostać skopiowane do umieszczonego na liście katalogu ADM i zostać wykorzystane przez Edytora obiektów Zasad grupy oraz Konsolę zarządzania Zasadami grupy).

Typ pliku Lokalizacja pliku
ADM %katalog_systemowy% \inf
Pliki ADMX niezależne od języka (.admx) %katalog_systemowy% \policyDefinitions
Pliki ADMX określone dla języka (.adml) %katalog_systemowy% \policyDefinitions\ [język] (przykładowo plik ADMX dla języka angielskiego (US) zostanie zlokalizowany w katalogu %katalog_systemowy%\policyDefinitions\en-us)

Lokalizacje plików ADMX domeny

Jedną z głównych korzyści używania nowych plików ADMX jest magazyn centralny. Ta opcja jest dostępna podczas administrowania obiektami Zasad grupy działającymi w oparciu o domenę, chociaż magazyn centralny nie jest używany domyślnie. W systemie Windows Vista oraz Windows Server 2008 Edytor obiektów Zasad grupy nie kopiuje plików ADM do każdego edytowanego obiektu GPO, jak to miało miejsce w starszych wersjach systemów operacyjnych. Edytor obiektów Zasad grupy nie kopiuje już plików, ale zapewnia możliwość wykonania odczytu z jednej lokalizacji na poziomie domeny w woluminie systemowym (sysvol) kontrolera domeny (nie może być konfigurowany przez użytkownika) lub z lokalnej administracyjnej stacji roboczej, gdy magazyn centralny jest niedostępny. Ta możliwość zmniejsza ilość pamięci magazynowania potrzebnej dla plików, która powinna być stała dla wszystkich obiektów Zasad grupy. Oprócz magazynowania plików ADMX przeniesionych w systemie operacyjnym do magazynu centralnego, możliwe jest udostępnienie niestandardowego pliku ADMX poprzez skopiowanie pliku do magazynu centralnego, dzięki czemu będzie on dostępny automatycznie dla wszystkich administratorów Zasad grupy w domenie.

Typ pliku Lokalizacja pliku kontrolera domeny
Pliki ADMX niezależne od języka (.admx) %katalog_systemowy% \sysvol\domain\policies\PolicyDefinitions
Pliki ADMX określone dla języka (.adml) %katalog_systemowy% \sysvol\domain\policies\PolicyDefinitions\ [Język] (przykładowo plik ADMX dla języka angielskiego (US) zostanie zlokalizowany w katalogu %katalog_systemowy%\sysvol\domain\policies\PolicyDefinitions\en-us)

 Do początku strony Do początku strony

Wymagania w zakresie edytowania obiektów Zasad grupy za pomocą plików ADMX

Poniższe sekcje opisują określone ustawienia komputera wymagane do edytowania lokalnych lub opartych na domenie obiektów Zasad grupy za pomocą plików ADMX. Niniejszy artykuł krok po kroku zakłada, że użytkownicy posiadają wiedzę na temat podstawowych pojęć z zakresu Zasad grupy i używania Konsoli zarządzania Zasadami grupy.

Wymagania dotyczące edytowania lokalnych obiektów Zasad grupy

Podczas edytowania lokalnych obiektów Zasad grupy należy używać komputera z zainstalowanym systemem Windows Vista w celu wyświetlenia ustawień Zasad z plików ADMX.

Wymagania dotyczące edytowania obiektów Zasad grupy działających w oparciu o domenę

Aby móc tworzyć i edytować obiekty Zasad grupy oparte na domenie i zawierające najnowsze ustawienia Zasad grupy za pomocą plików ADMX, konieczne są poniższe ustawienia:

  • Działająca domena systemu Windows Server 2008, Windows Server 2003 lub Windows 2000 rozpoznająca nazwy za pomocą serwera DNS.
  • Komputer z zainstalowanym systemem Windows Vista do wyświetlenia ustawień Zasad z plików ADMX podczas edytowania obiektów Zasad grupy opartych na domenie.

 Do początku strony Do początku strony

Przeczytaj pozostałe części tej publikacji

 Do początku strony Do początku strony

Zarządzanie plikami ADMX Zasad grupy     Zarządzanie plikami ADMX Zasad grupy, cz. II