Административные шаблоны групповой политики: структура и управление ADM-файлами.
Administrative Template
Шаблоны администрирования (ADM) в Group Policy: централизованное управление Windows через реестр. Настройка политик, интерфейс GPEdit, Active Directory.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Административные шаблоны — это функция групповой политики, технологии Microsoft для централизованного управления компьютерами и пользователями в среде Active Directory. Административные шаблоны упрощают управление политиками, основанными на реестре. Файл ADM используется для описания как пользовательского интерфейса, предоставляемого администратору групповой политики, так и ключей реестра, которые необходимо обновить на целевых компьютерах. Файл ADM — это текстовый файл с определенным синтаксисом, который описывает как интерфейс, так и значения реестра, которые будут изменены при включении или отключении политики. Файлы ADM используются редактором объектов групповой политики (GPEdit). Windows XP Service Pack 2 поставлялся с пятью файлами ADM (system.adm, inetres.adm, wmplayer.adm, conf.adm и wuau.adm). Они объединяются в единое "пространство имен" в GPEdit и отображаются администратору в узле "Административные шаблоны" (как для политик компьютера, так и для политик пользователя).
Administrative Templates are a feature of Group Policy, a Microsoft technology for centralized management of machines and users in an Active Directory environment. Administrative Templates facilitate the management of registry based policy. An ADM file is used to describe both the user interface presented to the Group Policy administrator and the registry keys that should be updated on the target machines. An ADM file is a text file with a specific syntax which describes both the interface and the registry values which will be changed if the policy is enabled or disabled. ADM files are consumed by the Group Policy Object Editor (GPEdit). Windows XP Service Pack 2 shipped with five ADM files (system. adm, inetres. adm, wmplayer. adm, conf. adm and wuau. adm). These are merged into a unified "namespace" in GPEdit and presented to the administrator under the Administrative Templates node (for both machine and user policy).
Файлы ADM на разных платформах
Важно отметить, что файлы ADM, поставляемые с операционными системами Microsoft, содержат описания параметров групповой политики не только для данной платформы, но и для всех остальных платформ, поддерживающих групповую политику. Например, файлы ADM, включенные в Windows XP Service Pack 2, описывали параметры групповой политики не только для этой платформы, но и для Windows 2000 и Windows Server 2003. Такой подход позволяет управлять компьютерами, работающими под управлением операционной системы, отличной от той, на которой используется GPEdit.
It is important to note that ADM files shipped with Microsoft operating systems include descriptions of policy settings for not just that platform but for all other platforms on which Group Policy is supported. For example, the Windows XP Service Pack 2 ADM files described policy settings not just for this platform but also for Windows 2000 and Windows Server 2003. This approach allows management of machines that are running an operating system other than that on which GPEdit is used.
Управление файлами ADM
По умолчанию файлы ADM хранятся в каждом GPO, в папке Sysvol на контроллерах домена. Это обеспечивает простую и эффективную модель репликации файлов ADM между контроллерами домена, которую обрабатывает служба репликации файлов (FRS). Однако в некоторых случаях это может приводить к операционным проблемам. В связи с этим, доступны различные параметры групповой политики для управления способом чтения и хранения файлов ADM. Подробная информация об этих параметрах представлена в статье Microsoft KB816662.
By default, ADM files are stored in each GPO, within Sysvol on domain controllers. This creates a simple and effective model for replicating ADM files across domain controllers (which is handled by the File Replication Service). However, in some instances this can cause operational issues. To this end, various policy settings are available to manage the manner in which ADM files are read and stored. These are described in Microsoft's KB article 816662.