Использование файлов шаблонов групповой политики FSLogix
FSLogix предоставляет файлы административных шаблонов групповой политики в виде ADMX-файлов и файлов ADML для конкретного языка. Эти файлы можно использовать в редакторе локальной групповой политики и редакторе управления групповыми политиками. Редактор локальной групповой политики используется для редактирования объектов локальной групповой политики (LGPOs). Редактор управления групповыми политиками, доступный в консоли управления групповыми политиками (GPMC), можно использовать для редактирования объектов политики на основе домена.
Необходимые компоненты
- Скачайте FSLogix.
- Извлеките сжатый архив.
- Изучите извлеченное содержимое.
Рис. 1. Содержимое пакета FSLogix
Найдите два файла (fslogix.admx и fslogix.adml) и скопируйте их в расположение на основе конфигурации локального или центрального хранилища.
Обновления шаблонов групповой политики в исправлении 2210 (2.9.8612.60056)
До обновлений в FSLogix 2210 исправлений 2 файлы шаблонов групповой политики имели некоторые уникальные действия, и было трудно найти правильное имя политики на основе нашего списка параметров конфигурации для профилей, ODFC и облачного кэша.
Ниже приведен список основных изменений в файлах шаблонов:
- Упрощение структуры папок параметров политики.
- Переименование политик в соответствии с соответствующим именем значения реестра.
- Укажите лучшее описание, включая путь реестра, имя значения и значения.
- Удаление дополнительного проверка box для логических политик.
- Обновлена платформа для поддержки каталога Параметры Intune.
Изменения иерархии шаблонов
Рис. 2. Изменения иерархии в групповой политике
- Обновлены папки, удалены ссылки на Office 365 и дополнительные параметры.
- Имена политик соответствуют соответствующему имени значения реестра.
- Дополнительные сведения см. в тексте объяснения.
Изменения политики шаблона
Рис. 3. Изменения политики
- Логические политики типов больше не требуют дополнительного параметра с помощью проверка box.
- Инструкция "Поддерживается в" обновлена до понятных имен версий.
- Текст описания содержит путь реестра, имя значения и значения.
Редактор локальных групповых политик
Выполните следующие действия, чтобы настроить FSLogix с помощью редактора локальной групповой политики.
Скопируйте файлы шаблонов на основе таблицы:
Тип файла Расположение файла Нейтральный язык ADMX (fslogix.admx) %systemroot%\policyDefinitions
Язык ADML (fslogix.adml) %systemroot%\policyDefinitions[MUIculture]
(например, файл США английского языка ADMX хранится в%systemroot%\policyDefinitions\en-us
)Запустите средство редактора локальных групповых политик (GPEDIT). MSC).
Перейдите к конфигурации компьютера, а затем Администратор istrative templates, а затем FSLogix.
Просмотрите и включите нужные параметры, а затем сохраните объект политики.
Рис. 4. Параметры локальной политики
Примечание.
Эти параметры применяются только на локальном компьютере и не будут применяться к другим Виртуальные машины.
Консоль управления групповой политикой
Использование объектов групповой политики на основе домена позволяет распространять параметры на любое количество виртуальных машин в домене Active Directory. Объект групповой политики на основе домена зависит от центрального хранилища в папке SYSVOL на каждом контроллере домена в домене.
Расположения файлов домена
Скопируйте файлы шаблонов на основе таблицы:
Тип файла | Расположения файлов контроллера домена |
---|---|
Нейтральный язык ADMX (fslogix.admx) | %systemroot%\sysvol\domain\policies\PolicyDefinitions |
Язык ADML (fslogix.adml) | %systemroot%\sysvol\domain\policies\PolicyDefinitions[MUIculture] (например, файл США английского языка ADMX хранится в %systemroot%\sysvol\domain\policies\PolicyDefinitions\en-us ) |
Примечание.
Расположение файла контроллера домена для таблицы предполагает, что вы вошли в один из контроллеров домена для вашего домена.
Дополнительные сведения см. в статье Создание центрального хранилища для административных шаблонов групповой политики в Windows и управление им.
Редактор управления групповыми политиками
Примечание.
Для выполнения этих действий необходимо иметь соответствующие разрешения.
Войдите на компьютер или виртуальную машину, которая входит в домен Active Directory.
При использовании клиентской ОС Windows добавьте средства управления групповыми политиками:
Откройте функцию добавления дополнительных функций > Параметры приложений > > (если в более старой версии Windows 10 22H2 перейдите к Параметры > Приложениям > и дополнительным функциям. > >
Выберите RSAT: Добавить средства управления групповыми политиками> .
Подождите, пока Windows добавит эту функцию.
Откройте приложение управления групповыми политиками .
Найдите подразделение ,где находятся учетные записи компьютера, а затем в контекстном меню выберите "Создать объект групповой политики" в этом домене и связать ее здесь....
Введите имя нового объекта групповой политики и нажмите кнопку "ОК".
Щелкните правой кнопкой мыши созданную политику и выберите "Изменить".
Рис. 5. Изменение домена политики групповой политики
Разверните политики > конфигурации > компьютера Администратор istrative Templates > FSLogix и включите необходимые параметры для конфигурации.
Примечание.
В родительской папке FSLogix есть выделенные разделы для облачного кэша, контейнера Office 365 и контейнера профилей.
Для каждого параметра дважды щелкните его, включите и в конечном итоге заполните необходимые значения и нажмите кнопку "ОК ", чтобы сохранить и выйти из диалогового окна:
Рис. 6. Включение параметра групповой политики для FSLogix
В следующем цикле обновления групповой политики виртуальные машины получат эти новые параметры политики и будут применяться к конфигурации локального реестра компьютеров.
Вы можете подключиться локально к компьютеру и выполнить следующую команду, чтобы принудительно обновить политику:
GPUPDATE /Target:Computer /force
Внимание
Параметры групповой политики, хранящиеся в ней HKEY_LOCAL_MACHINE\SOFTWARE\FSLogix
, считаются предпочтениями и НЕ политиками. Это означает, что если групповая политика либо удалена, либо параметр изменен на "Не настроен", параметр реестра останется на виртуальной машине. Это в первую очередь влияет на параметры, связанные с приложениями, журналами и профилями. Параметры ODFC находятся HKEY_LOCAL_MACHINE\SOFTWARE\Policies\FSLogix\ODFC
в разделе и будут правильно сбрасываться в соответствии с указанными выше обстоятельствами.