Введение

Административные шаблоны — это функция групповой политики, технологии Microsoft для централизованного управления компьютерами и пользователями в среде Active Directory. Административные шаблоны упрощают управление политиками, основанными на реестре. Файл ADM используется для описания как пользовательского интерфейса, предоставляемого администратору групповой политики, так и ключей реестра, которые необходимо обновить на целевых компьютерах. Файл ADM — это текстовый файл с определенным синтаксисом, который описывает как интерфейс, так и значения реестра, которые будут изменены при включении или отключении политики. Файлы ADM используются редактором объектов групповой политики (GPEdit). Windows XP Service Pack 2 поставлялся с пятью файлами ADM (system.adm, inetres.adm, wmplayer.adm, conf.adm и wuau.adm). Они объединяются в единое "пространство имен" в GPEdit и отображаются администратору в узле "Административные шаблоны" (как для политик компьютера, так и для политик пользователя).

Файлы ADM на разных платформах

Важно отметить, что файлы ADM, поставляемые с операционными системами Microsoft, содержат описания параметров групповой политики не только для данной платформы, но и для всех остальных платформ, поддерживающих групповую политику. Например, файлы ADM, включенные в Windows XP Service Pack 2, описывали параметры групповой политики не только для этой платформы, но и для Windows 2000 и Windows Server 2003. Такой подход позволяет управлять компьютерами, работающими под управлением операционной системы, отличной от той, на которой используется GPEdit.

Управление файлами ADM

По умолчанию файлы ADM хранятся в каждом GPO, в папке Sysvol на контроллерах домена. Это обеспечивает простую и эффективную модель репликации файлов ADM между контроллерами домена, которую обрабатывает служба репликации файлов (FRS). Однако в некоторых случаях это может приводить к операционным проблемам. В связи с этим, доступны различные параметры групповой политики для управления способом чтения и хранения файлов ADM. Подробная информация об этих параметрах представлена в статье Microsoft KB816662.