Әкімшілік Үлгілер және Топтық Саясаттар туралы ақпарат
Administrative Template
Административтік үлгілер (ADM) – Active Directory жүйесіндегі Group Policy құралы. Реестрлік саясатты орталықтан басқаруға, жүйе параметрлерін өзгертуге көмектеседі.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Әкімшілік үлгілер – бұл топтық саясаттың бір мүмкіндігі, Microsoft технологиясы, ол Active Directory ортасында машиналар мен пайдаланушыларды орталықтандырылған түрде басқаруға арналған. Әкімшілік үлгілер тізілімге негізделген саясатты басқаруды жеңілдетеді. ADM файлы топтық саясат әкімшісіне ұсынылатын пайдаланушы интерфейсін және мақсатты машиналарда жаңартылуы тиіс тізілім кілттерін сипаттау үшін қолданылады. ADM файлы – интерфейсті де, саясат қосылған немесе өшірілген кезде өзгеретін тізілім мәндерін де сипаттайтын, арнайы синтаксисі бар мәтіндік файл. ADM файлдарын Group Policy Object Editor (GPEdit) пайдаланады. Windows XP Service Pack 2 бес ADM файлымен бірге келді (system.adm, inetres.adm, wmplayer.adm, conf.adm және wuau.adm). Олар GPEdit-те біріктірілген "атау кеңістігіне" біріктіріледі және әкімшіге Әкімшілік үлгілер тармағында ұсынылады (машина және пайдаланушы саясаты үшін).
Administrative Templates are a feature of Group Policy, a Microsoft technology for centralized management of machines and users in an Active Directory environment. Administrative Templates facilitate the management of registry based policy. An ADM file is used to describe both the user interface presented to the Group Policy administrator and the registry keys that should be updated on the target machines. An ADM file is a text file with a specific syntax which describes both the interface and the registry values which will be changed if the policy is enabled or disabled. ADM files are consumed by the Group Policy Object Editor (GPEdit). Windows XP Service Pack 2 shipped with five ADM files (system. adm, inetres. adm, wmplayer. adm, conf. adm and wuau. adm). These are merged into a unified "namespace" in GPEdit and presented to the administrator under the Administrative Templates node (for both machine and user policy).
Әртүрлі платформалардағы ADM файлдары
Microsoft операциялық жүйелерімен бірге келетін ADM файлдарында тек сол платформа үшін ғана емес, сонымен қатар топтық саясат қолданылатын барлық басқа платформалар үшін де саясат параметрлерінің сипаттамалары қамтылған. Мысалы, Windows XP Service Pack 2 ADM файлдары осы платформа үшін ғана емес, сонымен қатар Windows 2000 және Windows Server 2003 үшін де саясат параметрлерін сипаттайды. Бұл тәсіл GPEdit қолданылатын операциялық жүйеден өзге операциялық жүйеде жұмыс істейтін құрылғыларды басқаруға мүмкіндік береді.
It is important to note that ADM files shipped with Microsoft operating systems include descriptions of policy settings for not just that platform but for all other platforms on which Group Policy is supported. For example, the Windows XP Service Pack 2 ADM files described policy settings not just for this platform but also for Windows 2000 and Windows Server 2003. This approach allows management of machines that are running an operating system other than that on which GPEdit is used.
ADM файлдарын басқару
Әдетте, ADM файлдары әрбір GPO ішінде, доменді басқарушылардағы Sysvol бөлімінде сақталады. Бұл доменді басқарушылар арасында ADM файлдарын көшірудің (репликациялаудың) қарапайым және тиімді моделін құрайды, осы процесті File Replication Service қамтамасыз етеді. Дегенмен, кейбір жағдайларда бұл операциялық қиындықтарға әкелуі мүмкін. Осы себепті, ADM файлдарын оқу және сақтау жолын басқару үшін түрлі саясат параметрлері қолжетімді. Олар туралы толық ақпарат Microsoft-тың KB 816662 мақаласында сипатталған.
By default, ADM files are stored in each GPO, within Sysvol on domain controllers. This creates a simple and effective model for replicating ADM files across domain controllers (which is handled by the File Replication Service). However, in some instances this can cause operational issues. To this end, various policy settings are available to manage the manner in which ADM files are read and stored. These are described in Microsoft's KB article 816662.