Co to są szablony ADMX systemu Windows 11 i jak je skonfigurować?

Dowiedz się, jak używać szablonów ADMX do wdrażania systemu Windows 11 dla użytkowników w Twojej domenie

System Windows 11 jest teraz wdrażany. Kwalifikujące się urządzenia zaczną korzystać z opcji bezpłatnego uaktualnienia systemu Windows 10 do Windows 11 różnymi kanałami. Dla użytkowników indywidualnych uaktualnienie do systemu Windows 11 jest łatwym zadaniem. Ale jeśli chodzi o wdrażanie systemu Windows 11 w Twojej organizacji, sprawy mają się inaczej.

Jednym z dostępnych narzędzi do wdrażania systemu Windows 11 są szablony ADMX. Pliki ADMX to szablony administracyjne używane przez administratorów w organizacjach w celu zapewnienia użytkownikom określonych zasad. Jest to funkcja zasad grupy, która pomaga w zarządzaniu komputerami i użytkownikami w środowisku Active Directory. Pliki ADMX różnią się od plików ADML, które są specyficzne dla języka; oba są częścią szablonów administracyjnych.

Przed pobraniem plików ADMX upewnij się, że masz uprawnienia do uruchamiania Edytora zarządzania zasadami grupy (gpme.msc) lub Edytora obiektów zasad grupy (gpedit.msc).

Pobieranie szablonów ADMX

Możesz pobrać szablony ADMX dla wersji Windows 11 października ze strony pobierania firmy Microsoft. Kliknij przycisk „Pobierz”, aby pobrać plik .msi zawierający pliki .admx.

Pliki ADMX są obsługiwane w następujących systemach operacyjnych: Windows 11, Windows 10, Windows 8, Windows 8.1, Windows 7, Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2.

Uruchom plik .msi z pobranych plików. Otworzy się okno Instalatora szablonów administracyjnych. Kliknij opcję „Dalej”, aby kontynuować.

Następnie wybierz sposób instalacji szablonów administracyjnych. Jeśli nie chcesz zmieniać żadnych opcji, po prostu kliknij „Dalej”. W pakiecie jest tylko jedna funkcja podrzędna i jest już wybrana, więc nie musisz się o to martwić. Możesz jednak zmienić lokalizację, w której funkcja zostanie zainstalowana. Chociaż powinieneś pozostawić wszystko bez zmian, ponieważ MSI już wyodrębnia je we właściwej lokalizacji.

Zainstalowane zostaną szablony ADMX. Kliknij „Zakończ”, aby zakończyć instalację.

Kopiowanie szablonów administracyjnych do magazynu centralnego

Po zakończeniu instalacji wystarczy skopiować pliki ADMX do magazynu centralnego dla Active Directory. Jeśli nie masz magazynu centralnego, musisz utworzyć go w folderze sysvol kontrolera domeny, aby korzystać z szablonów ADMX. Narzędzia zasad grupy domyślnie sprawdzają pliki magazynu centralnego i używają wszystkich plików .admx znajdujących się w magazynie centralnym. Wszystkie kontrolery domeny w domenie replikują następnie pliki w magazynie centralnym.

Jeśli nie masz magazynu centralnego, tj. importujesz pliki ADMX po raz pierwszy, utwórz magazyn centralny. Przejdź do następującej lokalizacji i utwórz nowy folder o nazwie „PolicyDefinitions”

\SYSVOL\nazwadomeny.com\policies\

Jeśli folder dla magazynu centralnego już istnieje dla wcześniej zbudowanego magazynu centralnego, możesz uzyskać do niego dostęp w tej lokalizacji.

\SYSVOL\domainname.com\policies\PolicyDefinitions

W takim przypadku utwórz kopię zapasową plików .admx znajdujących się już w tym folderze przed kontynuowaniem lub użyj nowego folderu opisującego bieżącą wersję, takiego jak:

\SYSVOL\domainname.com\policies\PolicyDefinitions-21H2

Po utworzeniu folderu Central Store na kontrolerze domeny należy skopiować wszystkie pliki z folderu PolicyDefinitions na komputerze źródłowym (z którego pobrano i wyodrębniono szablony ADMX) do nowego folderu PolicyDefinitions, który właśnie utworzyłeś w domenie kontroler.

Lokalizację folderu PolicyDefinitions na komputerze źródłowym można znaleźć pod adresem:

C:\Program Files (x86)\Microsoft Group Policy\Windows 11 października 2021 Update (21H2)\PolicyDefinitions

Korzystając z podejścia polegającego na tworzeniu folderu specyficznego dla wersji, musisz zmienić nazwę bieżącego folderu na starszą wersję po skopiowaniu plików ADMX. Następnie zmień nazwę nowego folderu na standardowy folder PolicyDefinitions. Microsoft sugeruje takie podejście, aby można było wrócić do starego folderu na wypadek, gdyby coś poszło nie tak z nowymi plikami.

To ta sama filozofia, co tworzenie kopii zapasowej folderu. Możesz iść z każdym podejściem. Jeśli nic się nie stanie z nowymi plikami, możesz zarchiwizować starszą wersję folderu PolicyDefinitions w lokalizacji poza folderem sysvol.

To wszystko, czego potrzebujesz, aby skonfigurować szablony ADMX dla systemu Windows 11. Możesz teraz uzyskać dostęp do nowych zasad grupy za pomocą Edytora zasad grupy (gpme.msc lub gpedit.msc) i wdrożyć system Windows 11 dla użytkowników w swojej domenie.