Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Вы можете импортировать пользовательские, а также сторонние/партнерские шаблоны ADMX и ADML в Центр администрирования Intune. После импорта вы можете создать политику конфигурации устройства, используя эти параметры, а затем назначить политику управляемым устройствам.
Данная функция применяется к:
- Windows
В этой статье показано, как импортировать пользовательские файлы ADMX и ADML в Центре администрирования Intune.
Совет
Каталог параметров содержит множество параметров, встроенных в Intune, включая Google Chrome. Дополнительные сведения см. в статьях:
Что необходимо знать
-
Войдите в Центр администрирования Microsoft Intune с учетной записью со встроенной ролью "Диспетчер политик и профилей". Дополнительные сведения о встроенных ролях см. в статье Управление доступом на основе ролей для Microsoft Intune.
Чтобы изменить или обновить политику ADMX с параметром "Не настроено ", администраторам RBAC необходимо разрешение на удаление конфигураций > устройств . Встроенная роль диспетчера политик и профилей имеет это разрешение.
Этот компонент находится в состоянии общедоступной предварительной версии.
Существует ряд ограничений.
- Можно отправить максимум 20 файлов ADMX. Размер каждого файла не должен превышать 1 МБ.
- Для каждого файла ADMX можно отправить только один файл ADML.
- Каждый ADMX-файл поддерживает один язык.
- Поддерживаются только
en-usфайлы ADML.
Некоторые ADMX-файлы имеют предварительные требования зависимостей. Сначала импортируйте все ADMX-файлы зависимостей. Если отправить ADMX-файл без зависимости, появится сообщение об ошибке, в котором будет указано отсутствующее пространство имен.
Например, чтобы импортировать файлы Mozilla Firefox ADMX и ADML, вы можете:
- Импортируйте файлы and
mozilla.adml.mozilla.admxУбедитесь, что отображается состояние " В сети". - Импортируйте файлы and
firefox.adml.firefox.admx
Если вы отправите
firefox.admxдоmozilla.adml, то импорт завершится сбоем.Чтобы узнать, есть ли зависимость в ADMX, откройте файл ADMX в текстовом редакторе, перейдите в узел
policyNamespacesи найдитеusing prefix. В списке перечислены все зависимости.В следующем примере
kerberos.admxфайл требует наличия файлаWindows.admx:<policyNamespaces> <target prefix="kerberos" namespace="Microsoft.Policies.Kerberos" /> <using prefix="windows" namespace="Microsoft.Policies.Windows" /> </policyNamespaces>Чтобы удалить необходимый компонент зависимости, сначала удалите связанный ADMX-файл. Затем удалите обязательное условие зависимости. В нашем примере с Mozilla Firefox удалите
firefox.admx, а затем удалитеmozilla.admx.- Импортируйте файлы and
Некоторые файлы могут требоваться
Windows.admxв качестве предварительного требования. Сначала необходимо отправить этот файл. В будущем выпуске (без ETA) это пространство имен будет автоматически включено и в конечном итоге не потребуется.Если
Windows.admxтребуется и не загружен, может появиться следующее сообщение об ошибке:ADMX file referenced not found NamespaceMissing:Microsoft.Policies.Windows. Please upload it first.В настоящее время тип настройки поля со списком не поддерживается. ADMX-файлы с типом поля со списком не удается импортировать. Поддерживаются все остальные типы параметров.
Не все области реестра можно настроить с помощью пользовательского ADMX. Дополнительные сведения о разделах реестра, которые можно использовать, см. в статье Win32 и приложении "Мост для классических приложений" Обзор приема политики ADMX.
Параметры ADMX, встроенные в Windows (находящиеся в
C:\Windows\PolicyDefinitionsпапке), включаются с помощью поставщиков служб конфигурации (CSP).- Не импортируйте эти встроенные параметры, если вы хотите их настроить. Вместо этого используйте каталог параметров или пользовательский профиль.
- Импортируйте эти встроенные параметры, если они являются обязательным родительским пространством имен другого файла.
Список параметров CSP с поддержкой ADMX см. в разделе "Политики с поддержкой ADMX" в поставщике служб конфигурации политики.
Скачать шаблоны ADMX
Скачайте шаблоны ADMX, которые нужно импортировать. Сохраните эти файлы в легкодоступной папке, например C:\ADMXTemplates. Ниже перечислены некоторые распространенные скачиваемые шаблоны ADMX.
- Adobe Reader
- Mozilla Firefox
- Масштабирование
Добавление файлов ADMX и ADML
Войдите в Центр администрирования Microsoft Intune.
Выбор устройств>Управление устройствами>Конфигурация> Импорт вкладки >ADMXИмпорт:
Вы также можете импортировать их из папки "Устройства>на разных платформах>" "Управлениеконфигурацией> устройств" вWindows>Вкладка "Импорт> ADMX".
Отправьте файлы:
- ADMX-файл: выберите ADMX-файл, который нужно отправить.
- ADML-файл для языка по умолчанию: выберите ADML-файл, который нужно отправить. Помните, что для каждого отправляемого ADMX-файла можно добавить только один языковой файл. Дополнительные ограничения см. в разделе "Что вам нужно знать " (в этой статье).
- Укажите язык ADML-файла: Показывает язык ADML отправленного файла.
Нажмите кнопку Далее.
В разделе "Рецензирование" + "Создать" просмотрите изменения. Нажмите " Создать ", чтобы импортировать файлы.
После завершения импорта шаблоны ADMX отобразятся в списке. Кроме того, у вас есть следующие возможности.
- Выберите "Обновить", чтобы увидеть обновленное состояние.
- Просмотр состояния отправки.
- Удаление импортированного шаблона.
Создание профиля из импортированных файлов
Войдите в Центр администрирования Microsoft Intune.
Выберите Устройства>Управление устройствами>Конфигурация>Создать>Новая политика.
Укажите следующие свойства:
Платформа: выберите Windows 10 и более поздних версий.
Тип профиля: Выберите импортированные шаблоны>Административные шаблоны (предварительная версия):
Нажмите Создать.
В разделе Основные укажите следующие свойства.
- Имя. Введите описательное имя для профиля. Назначьте имена профилям, чтобы позже их можно было легко найти. Например, хорошим именем профиля является ADMX: Mozilla Firefox для устройств с Windows.
- Описание: введите описание профиля. Этот необязательный параметр, но мы рекомендуем его использовать.
Нажмите кнопку Далее.
В разделе "Параметры конфигурации" выберите и настройте параметры, которые вы хотите включить в политику. Когда закончите, нажмите Далее.
В поле Теги области (необязательно) назначьте тег для фильтрации профиля по конкретным ИТ-группам, например
US-NC IT TeamилиJohnGlenn_ITDepartment. Дополнительные сведения о тегах областей см. в статье Использование управления доступом на основе ролей (RBAC) и тегов области для распределенных ИТ.Нажмите кнопку Далее.
В разделе Назначения выберите пользователей или группы, которые будут принимать ваш профиль. Дополнительные сведения о назначении профилей см. в статье Назначение профилей пользователей и устройств в Intune.
Если профиль назначен группам пользователей, настроенные параметры ADMX применяются к любому устройству, которое регистрирует пользователь и на которое он входит. Если профиль назначен группам устройств, настроенные параметры ADMX применяются к любому пользователю, который входит на устройство. Назначение происходит, если параметр ADMX является конфигурацией компьютера (
HKEY_LOCAL_MACHINE) или конфигурацией пользователя (HKEY_CURRENT_USER). Некоторые параметры компьютера, назначенные пользователю, также могут влиять на работу других пользователей на этом устройстве.Дополнительные сведения см. в разделе Группы пользователей и группы устройств при назначении политик.
Нажмите кнопку Далее.
Проверьте параметры в окне Проверка и создание. При выборе Создать внесенные изменения сохраняются и назначается профиль. Политика также отображается в списке профилей.
Замена существующих ADMX-файлов
Если вы отправляете ADMX-файл с параметрами, которые уже импортированы, отправка завершается сбоем.
Например, если отправить другую версию ADMX-файла с теми же параметрами, что и исходный ADMX-файл, отправка завершится сбоем с ошибкой пространства имен.
Обновить существующие импортируемые ADMX-файлы можно следующим образом.
Вариант 1. Замена существующего ADMX-файла
Чтобы заменить существующий ADMX-файл с теми же параметрами, можно выполнить следующие действия:
- Удалите все профили с помощью существующих параметров ADMX.
- Удалите исходный импортированный ADMX-файл.
- Импортируйте новые файлы ADMX и ADML.
Вариант 2. Создание нового файла ADMX
- Создайте другую версию ADMX-файла в пространстве имен, отличном от исходного ADMX-файла. Рекомендуется добавить номер версии в пространство имен, чтобы имена были разными.
- Добавьте новые параметры в этот ADMX-файл.
- Импортируйте новые файлы ADMX и ADML.