
Wir haben ein Active Directory-basiertes LAN mit Windows 10-Clients der Version 21H1. AD basiert auf Server 2019. Nachdem ich dieses Netzwerk kürzlich von Server 2003 migriert habe, versuche ich immer noch, den Dreh rauszukriegen, wie die Dinge funktionieren. Ich bin überglücklich darüber, was ich mit ADM(X)-Vorlagen in meinen Gruppenrichtlinien machen kann, bin mir jedoch nicht sicher, wie ich neuere Windows 10-Vorlagen auf meinen Servern einbinden soll.
Bisher habe ich einen zentralen Speicher unter SYSVOL gemäß den Anweisungen in erstellthttps://docs.microsoft.com/en-us/troubleshoot/windows-client/group-policy/create-and-manage-central-store
Scheint einwandfrei zu funktionieren. Allerdings gibt es bestimmte Features von 21H1, die ich nicht über GPOs steuern kann (z.B. die News-App), da es auf Server 2019 keine Vorlagen gibt, die den Features der neueren Windows 10-Versionen entsprechen.
Meine Frage istWelches ist die sicherere/stabilere Möglichkeit, die Funktionen neuer Windows-Versionen über GPOs „anzuzeigen“ und zu steuern?
ICHFigurHier gibt es möglicherweise zwei Ansätze:
Ansatz 1: Laut dem obigen Link könnte man zunächst das Verzeichnis \Windows\PolicyDefinitions aus einer 21H1-Windows-10-Installation (die die 21H1-aktualisierten Vorlagen enthält) in die Domäne SYSVOL mit einem anderen Namen kopieren, beispielsweise PolicyDefinitions-21H1 (da bereits ein PolicyDefinitions-Verzeichnis vorhanden ist). Bis zu diesem Punkt verstehe ich alles klar. Bei den nächsten Schritten bin ich ratlos:
[...] Wenn Sie alle .admx- und .adml-Dateien kopiert haben, sollte der Ordner PolicyDefinitions auf dem Domänencontroller die .admx-Dateien und einen oder mehrere Ordner mit sprachspezifischen .adml-Dateien enthalten.
Notiz
Wenn Sie die ADMX- und ADML-Dateien von einem Windows 8.1- oder Windows 10-basierten Computer kopieren, stellen Sie sicher, dass die neuesten Updates für diese Dateien installiert sind. Stellen Sie außerdem sicher, dass die aktuellsten administrativen Vorlagendateien repliziert werden. Dieser Rat gilt ggf. auch für Service Packs.
Wenn die Betriebssystemsammlung abgeschlossen ist, führen Sie alle Betriebssystemerweiterungen oder ADMX/ADML-Anwendungsdateien in den neuen Ordner „PolicyDefinitions“ zusammen.
Wenn dies abgeschlossen ist, benennen Sie den aktuellen Ordner „PolicyDefinitions“ um, um anzuzeigen, dass es sich um die vorherige Version handelt, z. B. „PolicyDefinitions-1709“. Benennen Sie dann den neuen Ordner (z. B. „PolicyDefinitions-1803“) in den Produktionsnamen um.
Könnte mir jemand in (anfängerfreundlicherem) Englisch genauer erklären, was ich hier tun soll? Meine aktuellen PolicyDefinitions in SYSVOL enthalten die adm/admx/adml-Dateien des Servers 2019 sowie einige Vorlagen, die ich für Mozilla Firefox eingefügt habe.
Ansatz 2:Laden Sie das 21H1 admx-Paket herunter und installieren Sie es (verfügbar im MSI-Format vonhttps://www.microsoft.com/en-us/download/103124) direkt aufder Server 2019. Ich bin mir jedoch nicht sicher, ob dieser Ansatz sowohl sicher (ich mache auf dem AD-Server nichts kaputt) als auch ausreichend (vielleicht sind noch weitere Schritte erforderlich?) ist.
Alle Hinweise sind willkommen.
Antwort1
Kopieren Sie einfach die admx/adml-Dateien an den Speicherort. Gruppenrichtlinienvorlagen sind abwärtskompatibel zu früheren Versionen. Sie sollten diese nicht aus einer Windows 10-Installation kopieren, sondern den offiziellen Download von Microsoft verwenden.
Antwort2
Ein großes Lob für Ihre Vorsicht bei der Herangehensweise.
Laden Sie die ADMX-Vorlagen von Microsoft herunter und kopieren Sie diese in Ihren Central Store. Viel schwieriger ist es nicht.