Импорт настраиваемых административных шаблонов ADMX и ADML в Microsoft Intune (общедоступная предварительная версия)

Вы можете импортировать пользовательские, а также сторонние/партнерские шаблоны ADMX и ADML в Центр администрирования Intune. После импорта вы можете создать политику конфигурации устройства, используя эти параметры, а затем назначить политику управляемым устройствам.

Данная функция применяется к:

  • Windows

В этой статье показано, как импортировать пользовательские файлы ADMX и ADML в Центре администрирования Intune.

Совет

Каталог параметров содержит множество параметров, встроенных в Intune, включая Google Chrome. Дополнительные сведения см. в статьях:

Что необходимо знать

  • Войдите в Центр администрирования Microsoft Intune с учетной записью со встроенной ролью "Диспетчер политик и профилей". Дополнительные сведения о встроенных ролях см. в статье Управление доступом на основе ролей для Microsoft Intune.

    Чтобы изменить или обновить политику ADMX с параметром "Не настроено ", администраторам RBAC необходимо разрешение на удаление конфигураций > устройств . Встроенная роль диспетчера политик и профилей имеет это разрешение.

  • Этот компонент находится в состоянии общедоступной предварительной версии.

  • Существует ряд ограничений.

    • Можно отправить максимум 20 файлов ADMX. Размер каждого файла не должен превышать 1 МБ.
    • Для каждого файла ADMX можно отправить только один файл ADML.
    • Каждый ADMX-файл поддерживает один язык.
    • Поддерживаются только en-us файлы ADML.
  • Некоторые ADMX-файлы имеют предварительные требования зависимостей. Сначала импортируйте все ADMX-файлы зависимостей. Если отправить ADMX-файл без зависимости, появится сообщение об ошибке, в котором будет указано отсутствующее пространство имен.

    Например, чтобы импортировать файлы Mozilla Firefox ADMX и ADML, вы можете:

    1. Импортируйте файлы andmozilla.adml.mozilla.admx Убедитесь, что отображается состояние " В сети".
    2. Импортируйте файлы andfirefox.adml.firefox.admx

    Если вы отправите firefox.admx до mozilla.adml, то импорт завершится сбоем.

    Чтобы узнать, есть ли зависимость в ADMX, откройте файл ADMX в текстовом редакторе, перейдите в узел policyNamespaces и найдите using prefix. В списке перечислены все зависимости.

    В следующем примереkerberos.admx файл требует наличия файла Windows.admx :

    <policyNamespaces>
        <target prefix="kerberos" namespace="Microsoft.Policies.Kerberos" />
        <using prefix="windows" namespace="Microsoft.Policies.Windows" />
      </policyNamespaces>
    

    Чтобы удалить необходимый компонент зависимости, сначала удалите связанный ADMX-файл. Затем удалите обязательное условие зависимости. В нашем примере с Mozilla Firefox удалите firefox.admx , а затем удалите mozilla.admx.

  • Некоторые файлы могут требоваться Windows.admx в качестве предварительного требования. Сначала необходимо отправить этот файл. В будущем выпуске (без ETA) это пространство имен будет автоматически включено и в конечном итоге не потребуется.

    Если Windows.admx требуется и не загружен, может появиться следующее сообщение об ошибке:

    ADMX file referenced not found NamespaceMissing:Microsoft.Policies.Windows. Please upload it first.

  • В настоящее время тип настройки поля со списком не поддерживается. ADMX-файлы с типом поля со списком не удается импортировать. Поддерживаются все остальные типы параметров.

  • Не все области реестра можно настроить с помощью пользовательского ADMX. Дополнительные сведения о разделах реестра, которые можно использовать, см. в статье Win32 и приложении "Мост для классических приложений" Обзор приема политики ADMX.

  • Параметры ADMX, встроенные в Windows (находящиеся в C:\Windows\PolicyDefinitions папке), включаются с помощью поставщиков служб конфигурации (CSP).

    • Не импортируйте эти встроенные параметры, если вы хотите их настроить. Вместо этого используйте каталог параметров или пользовательский профиль.
    • Импортируйте эти встроенные параметры, если они являются обязательным родительским пространством имен другого файла.

    Список параметров CSP с поддержкой ADMX см. в разделе "Политики с поддержкой ADMX" в поставщике служб конфигурации политики.

Скачать шаблоны ADMX

Скачайте шаблоны ADMX, которые нужно импортировать. Сохраните эти файлы в легкодоступной папке, например C:\ADMXTemplates. Ниже перечислены некоторые распространенные скачиваемые шаблоны ADMX.

  • Adobe Reader
  • Mozilla Firefox
  • Масштабирование

Добавление файлов ADMX и ADML

  1. Войдите в Центр администрирования Microsoft Intune.

  2. Выбор устройств>Управление устройствами>Конфигурация> Импорт вкладки >ADMXИмпорт:

    Снимок экрана, на котором показано, как добавить или импортировать пользовательские ADMX и ADML. Перейдите в раздел

    Вы также можете импортировать их из папки "Устройства>на разных платформах>" "Управлениеконфигурацией> устройств" вWindows>Вкладка "Импорт> ADMX".

  3. Отправьте файлы:

    • ADMX-файл: выберите ADMX-файл, который нужно отправить.
    • ADML-файл для языка по умолчанию: выберите ADML-файл, который нужно отправить. Помните, что для каждого отправляемого ADMX-файла можно добавить только один языковой файл. Дополнительные ограничения см. в разделе "Что вам нужно знать " (в этой статье).
    • Укажите язык ADML-файла: Показывает язык ADML отправленного файла.
  4. Нажмите кнопку Далее.

  5. В разделе "Рецензирование" + "Создать" просмотрите изменения. Нажмите " Создать ", чтобы импортировать файлы.

После завершения импорта шаблоны ADMX отобразятся в списке. Кроме того, у вас есть следующие возможности.

  • Выберите "Обновить", чтобы увидеть обновленное состояние.
  • Просмотр состояния отправки.
  • Удаление импортированного шаблона.

Снимок экрана, на котором показано, как обновить и удалить импортированные настраиваемые административные шаблоны ADMX и ADML в Microsoft Intune и Центре администрирования Intune.

Создание профиля из импортированных файлов

  1. Войдите в Центр администрирования Microsoft Intune.

  2. Выберите Устройства>Управление устройствами>Конфигурация>Создать>Новая политика.

  3. Укажите следующие свойства:

    • Платформа: выберите Windows 10 и более поздних версий.

    • Тип профиля: Выберите импортированные шаблоны>Административные шаблоны (предварительная версия):

      Снимок экрана, на котором показано, как выбрать импортированные административные шаблоны для создания профиля конфигурации устройства с помощью импортированных параметров ADMX в Центре администрирования Microsoft Intune.

  4. Нажмите Создать.

  5. В разделе Основные укажите следующие свойства.

    • Имя. Введите описательное имя для профиля. Назначьте имена профилям, чтобы позже их можно было легко найти. Например, хорошим именем профиля является ADMX: Mozilla Firefox для устройств с Windows.
    • Описание: введите описание профиля. Этот необязательный параметр, но мы рекомендуем его использовать.
  6. Нажмите кнопку Далее.

  7. В разделе "Параметры конфигурации" выберите и настройте параметры, которые вы хотите включить в политику. Когда закончите, нажмите Далее.

  8. В поле Теги области (необязательно) назначьте тег для фильтрации профиля по конкретным ИТ-группам, например US-NC IT Team или JohnGlenn_ITDepartment. Дополнительные сведения о тегах областей см. в статье Использование управления доступом на основе ролей (RBAC) и тегов области для распределенных ИТ.

    Нажмите кнопку Далее.

  9. В разделе Назначения выберите пользователей или группы, которые будут принимать ваш профиль. Дополнительные сведения о назначении профилей см. в статье Назначение профилей пользователей и устройств в Intune.

    Если профиль назначен группам пользователей, настроенные параметры ADMX применяются к любому устройству, которое регистрирует пользователь и на которое он входит. Если профиль назначен группам устройств, настроенные параметры ADMX применяются к любому пользователю, который входит на устройство. Назначение происходит, если параметр ADMX является конфигурацией компьютера (HKEY_LOCAL_MACHINE) или конфигурацией пользователя (HKEY_CURRENT_USER). Некоторые параметры компьютера, назначенные пользователю, также могут влиять на работу других пользователей на этом устройстве.

    Дополнительные сведения см. в разделе Группы пользователей и группы устройств при назначении политик.

    Нажмите кнопку Далее.

  10. Проверьте параметры в окне Проверка и создание. При выборе Создать внесенные изменения сохраняются и назначается профиль. Политика также отображается в списке профилей.

Замена существующих ADMX-файлов

Если вы отправляете ADMX-файл с параметрами, которые уже импортированы, отправка завершается сбоем.

Например, если отправить другую версию ADMX-файла с теми же параметрами, что и исходный ADMX-файл, отправка завершится сбоем с ошибкой пространства имен.

Обновить существующие импортируемые ADMX-файлы можно следующим образом.

  • Вариант 1. Замена существующего ADMX-файла

    Чтобы заменить существующий ADMX-файл с теми же параметрами, можно выполнить следующие действия:

    1. Удалите все профили с помощью существующих параметров ADMX.
    2. Удалите исходный импортированный ADMX-файл.
    3. Импортируйте новые файлы ADMX и ADML.
  • Вариант 2. Создание нового файла ADMX

    1. Создайте другую версию ADMX-файла в пространстве имен, отличном от исходного ADMX-файла. Рекомендуется добавить номер версии в пространство имен, чтобы имена были разными.
    2. Добавьте новые параметры в этот ADMX-файл.
    3. Импортируйте новые файлы ADMX и ADML.

Использование каталога параметров для настройки параметров