Rekomendasi untuk mengelola berkas template administratif Kebijakan Grup (.adm)

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 816662 - Melihat produk di mana artikel ini berlaku.
Perbesar semua | Perkecil semua

Pada Halaman ini

RINGKASAN

Artikel ini menjelaskan bagaimana ADM file pekerjaan, kebijakan pengaturan yang tersedia untuk mengelola operasi, dan rekomendasi tentang bagaimana untuk menangani skenario umum ADM file manajemen.

Catatan Kami merekomendasikan bahwa Anda menggunakan Windows Vista untuk mengelola infrastruktur kebijakan grup dengan menggunakan sebuah toko pusat. Rekomendasi ini berlaku bahkan ketika lingkungan ini memiliki campuran down-tingkat klien dan server, seperti komputer yang menjalankan Windows XP atau Windows Server 2003. Windows Vista menggunakan model baru yang mempekerjakan ADMX dan file untuk ADML untuk mengelola kebijakan grup template.

Untuk informasi lebih lanjut, kunjungi Website berikut:
Windows XP: Jangan lupa tentang Me..
http://Blogs.technet.com/grouppolicy/Archive/2006/08/31/453147.aspx

Menggunakan kebijakan grup menggunakan Windows Vista
http://technet.Microsoft.com/en-us/library/cc766208.aspx

Cara membuat toko tengah untuk Window Vista template administratif Kebijakan Grup
http://support.Microsoft.com/KB/929841
Jika Anda harus menggunakan komputer berbasis Windows XP atau Windows Server 2003 berbasis untuk mengelola infrastruktur kebijakan grup, melihat rekomendasi dalam artikel ini.

Pengenalan ADM file

ADM file adalah file template yang digunakan oleh kebijakan grup untuk menjelaskan pengaturan registri berbasis kebijakan yang menyimpan dalam registri. ADM file juga menggambarkan antarmuka pengguna yang administrator lihat dalam grup Snap-in Editor objek kebijakan grup Kebijakan objek Editor digunakan oleh administrator ketika mereka membuat atau memodifikasi objek kebijakan grup (GPO).

Penyimpanan file ADM dan default

Dalam folder Sysvol setiap kontroler domain, setiap domain GPO mempertahankan satu folder, dan folder ini diberi nama Template kebijakan grup (GPT). -GPT menyimpan semua berkas ADM yang digunakan dalam kebijakan grup objek Editor ketika GPO yang terakhir dibuat atau diedit.

Setiap sistem operasi termasuk standar mengatur ADM file. File-file standar ini adalah default file yang dimuat oleh kelompok kebijakan objek Editor. Misalnya, Windows Server 2003 mencakup ADM berikut file:
  • System.ADM
  • Inetres.ADM
  • Conf.ADM
  • Wmplayer.ADM
  • Wuau.ADM

Kustom ADM file

Kustom ADM file dapat dibuat oleh program pengembang atau profesional untuk memperluas penggunaan pengaturan registri berbasis kebijakan untuk baru program dan komponen.

Catatan Program dan komponen harus dirancang dan dikodekan untuk mengenali dan menanggapi pengaturan kebijakan yang dijelaskan dalam ADM file.

Untuk memuat ADM file di kebijakan grup objek Editor:
  1. Mulai objek kebijakan grup Editor.
  2. Klik kanan Template administratif, dan kemudian klik Menambahkan/menghapus template.

    Catatan Template administratif tersedia di bawahKomputer atau Pengguna konfigurasi. Pilih konfigurasi yang benar untuk template kustom Anda.
  3. Klik Tambahkan.
  4. Klik berkas ADM, dan kemudian klikTerbuka.
  5. Klik Tutup.
  6. Pengaturan kebijakan file ADM kustom sekarang tersedia di Objek kebijakan grup Editor.

Pembaruan ADM berkas dan cap waktu

Setiap workstation administratif yang digunakan untuk menjalankan toko objek kebijakan grup Editor ADM file dalam %windir%\Inf folder. Ketika GPO dibuat dan disunting pertama, ADM file dari folder ini akan disalin ke Adm subfolder di dalam-GPT. Ini termasuk file ADM standar dan file ADM kustom yang ditambahkan oleh administrator.

Catatan Menciptakan GPO tanpa kemudian mengedit GPO menciptakan-GPT tanpa file ADM.

Default oleh, ketika GPO diedit, objek kebijakan grup Editor membandingkan cap waktu ADM file dalam workstation %windir%\Inf folder dengan orang-orang yang disimpan dalam folder GPTs Adm. Jika workstation berkas lebih baru, objek kebijakan grup Editor menyalin file-file ini ke folder GPT Adm, Timpa setiap file yang sudah ada dengan nama yang sama. Perbandingan ini terjadi ketika Template administratif node (konfigurasi komputer atau pengguna) dipilih dalam Peninjau Suntingan Kebijakan Grup objek, terlepas dari apakah administrator sebenarnya suntingan GPO.

Catatan ADM file yang disimpan di-GPT dapat diperbarui dengan melihat GPO di kebijakan grup objek Editor.

Karena pentingnya cap waktu pada ADM file Manajemen, mengedit file ADM yang disediakan sistem tidak dianjurkan. Jika a baru pengaturan kebijakan diperlukan, Microsoft menganjurkan Anda membuat ADM kustom file. Hal ini untuk mencegah penggantian file ADM disediakan sistem ketika layanan Paket dirilis.

Konsol manajemen kebijakan grup

Secara default, konsol manajemen kebijakan grup (GPMC) selalu menggunakan ADM lokal file, terlepas dari cap waktu, dan tidak pernah salinan file ADM untuk Sysvol. Jika ADM file tidak ditemukan, GPMC mencari berkas ADM di GPT. Juga, GPMC pengguna dapat menentukan lokasi alternatif untuk ADM file. Jika Lokasi alternatif ditentukan, lokasi alternatif ini mengambil didahulukan.

GPO replikasi

Layanan Replikasi File (FRS) bereplikasi GPTs untuk GPO di seluruh domain. Sebagai bagian dari-GPT, Adm subfolder direplikasi ke semua kontroler domain pada domain. Karena setiap GPO menyimpan beberapa ADM file, dan beberapa dapat cukup besar, Anda harus memahami bagaimana ADM file yang adalah ditambahkan atau diperbarui bila Anda menggunakan objek kebijakan grup Editor dapat mempengaruhi replikasi lalu lintas.

Gunakan pengaturan kebijakan untuk mengontrol ADM file update

Pengaturan kebijakan dua area yang tersedia untuk membantu dengan manajemen ADM file. Pengaturan ini memungkinkan administrator untuk menyesuaikan penggunaan ADM file untuk lingkungan tertentu. Ini adalah "Turn off pembaruan otomatis ADM file"dan"selalu menggunakan lokal ADM file untuk Group Policy Editor" pengaturan.

Matikan update otomatis ADM file

Pengaturan kebijakan ini tersedia di bawah pengguna Configuration\Administrative Templates\System\Group kebijakan pada Windows Server 2003, Windows XP, dan Windows 2000. Pengaturan ini dapat diterapkan untuk klien Kebijakan Grup-diaktifkan.

Selalu menggunakan file ADM lokal kebijakan grup editor

Pengaturan kebijakan ini tersedia di bawah kebijakan Templates\System\Group Configuration\Administrative komputer. Ini adalah pengaturan kebijakan baru. Ini dapat berhasil diterapkan hanya kepada klien Windows Server 2003. Pengaturan yang dapat digunakan untuk klien yang lebih tua, tapi itu tidak akan berpengaruh pada perilaku mereka. Jika pengaturan ini diaktifkan, objek kebijakan grup Editor selalu menggunakan lokal ADM file dalam folder %windir%\Inf sistem lokal ketika Anda mengedit objek kebijakan grup.

Catatan Jika pengaturan kebijakan ini diaktifkan, Matikan update otomatis ADM file pengaturan kebijakan tersirat.

Umum skenario dan rekomendasi

Administrasi Multilanguage masalah

Dalam beberapa lingkungan, pengaturan kebijakan mungkin harus disampaikan kepada antarmuka pengguna dalam bahasa yang berbeda. Misalnya, administrator pada Amerika Serikat mungkin ingin melihat pengaturan kebijakan GPO tertentu dalam bahasa Inggris, dan administrator di Perancis mungkin ingin melihat GPO sama menggunakan bahasa Perancis sebagai bahasa pilihan mereka. Karena GPT dapat menyimpan hanya satu set file ADM, Anda tidak dapat menggunakan-GPT untuk menyimpan ADM file untuk bahasa kedua.

Untuk Windows 2000, penggunaan file ADM lokal dengan Group Policy Editor objek bukanlah didukung. Untuk mengatasi masalah ini, gunakan "Turn off pembaruan otomatis ADM file"kebijakan pengaturan. Karena pengaturan kebijakan ini tidak mempengaruhi penciptaan baru GPO, ADM lokal file akan di-upload ke GPT di Windows 2000, dan menciptakan GPO pada Windows 2000 efektif mendefinisikan " bahasa GPO". Jika kebijakan "Matikan update otomatis ADM file" pengaturan ini berlaku pada semua Windows 2000 workstation, bahasa ADM file di-GPT akan ditentukan oleh bahasa komputer yang digunakan untuk membuat GPO.

Untuk administrator yang menggunakan Windows XP dan Windows Server 2003, "selalu menggunakan lokal ADM file untuk kebijakan grup editor" pengaturan kebijakan dapat digunakan. Hal ini memungkinkan untuk administrator Perancis untuk melihat pengaturan kebijakan dengan menggunakan file ADM yang diinstal secara lokal di nya workstation (Perancis), terlepas dari ADM file yang disimpan dalam GPT. Perhatikan bahwa ketika Anda menggunakan pengaturan kebijakan ini, tersirat yang Pengaturan kebijakan "Matikan update otomatis ADM file" diaktifkan untuk menghindari tidak perlu update file ADM untuk-GPT.

Juga, mempertimbangkan standarisasi pada sistem operasi terbaru dari Microsoft untuk administrasi workstation di lingkungan administratif multi-bahasa. Kemudian mengkonfigurasi kedua "selalu menggunakan lokal ADM file untuk kebijakan grup editor" dan "mematikan pengaturan kebijakan pembaruan otomatis ADM file".

Jika Windows 2000 workstation yang digunakan, menggunakan "Matikan update otomatis ADM file" kebijakan untuk administrator dan mempertimbangkan ADM file dalam GPT harus bahasa yang efektif untuk Windows 2000 workstation.

Catatan Windows XP workstation masih dapat menggunakan bahasa lokal, mereka Versi tertentu.

Sistem operasi dan isu-isu rilis paket layanan

Setiap sistem operasi atau layanan paket rilis meliputi superset ADM file yang disediakan oleh rilis yang lebih awal, termasuk pengaturan kebijakan yang khusus untuk sistem operasi yang berbeda untuk orang-orang baru rilis. Sebagai contoh, file ADM yang disediakan dengan Windows Server 2003 termasuk semua pengaturan kebijakan untuk semua sistem operasi, termasuk orang-orang yang hanya relevan untuk Windows 2000 atau Windows XP Professional. Ini berarti bahwa hanya melihat GPO dari komputer dengan rilis baru sistem operasi atau paket layanan secara efektif upgrade ADM file. Seperti rilis selanjutnya biasanya superset dari berkas ADM sebelumnya, ini tidak akan biasanya membuat masalah, dengan asumsi bahwa file ADM yang digunakan belum diedit.

Dalam beberapa situasi, sistem operasi atau paket layanan rilis mungkin termasuk subset dari file ADM yang diberikan dengan sebelumnya rilis. Ini memiliki potensi untuk menyajikan bagian sebelumnya dari file ADM, mengakibatkan pengaturan kebijakan tidak lagi menjadi terlihat untuk administrator ketika mereka menggunakan objek kebijakan grup Editor. Namun, pengaturan kebijakan akan tetap aktif di GPO. Hanya visibilitas pengaturan kebijakan di kebijakan grup objek Editor terpengaruh. Setiap aktif (Enabled atau cacat) pengaturan kebijakan tidak terlihat di kebijakan grup objek Editor, tapi tetap aktif. Karena pengaturan tidak terlihat, hal ini tidak mungkin untuk administrator untuk melihat atau mengedit pengaturan kebijakan ini. Untuk mengatasi masalah ini, Administrator harus menjadi akrab dengan ADM berkas yang disertakan dengan setiap sistem operasi atau layanan paket rilis sebelum menggunakan objek kebijakan grup Editor pada yang sistem operasi, perlu diingat bahwa tindakan melihat GPO adalah cukup untuk memperbarui file ADM dalam GPT, ketika perbandingan timestamp menentukan Pembaruan sesuai.

Untuk merencanakan ini di lingkungan Anda, Microsoft merekomendasikan bahwa Anda baik:
  • Menentukan paket standar sistem operasi/layanan yang semua melihat dan mengedit GPO terjadi, memastikan bahwa ADM file yang adalah digunakan termasuk pengaturan kebijakan untuk semua platform.
  • Menggunakan kebijakan "Matikan update otomatis ADM file" pengaturan untuk semua kebijakan grup administrator untuk memastikan bahwa ADM file yang tidak ditimpa di-GPT oleh setiap objek kebijakan grup Editor sesi, dan pastikan bahwa Anda menggunakan file ADM terbaru yang tersedia dari Microsoft.
Catatan Kebijakan "Selalu menggunakan file ADM lokal untuk kebijakan grup editor" biasanya digunakan dengan kebijakan ini, ketika itu didukung oleh operasi sistem yang menjalankan objek kebijakan grup Editor.

Menghapus ADM file dari Sysvol folder

Secara default, ADM file yang disimpan dalam GPT, dan ini dapat meningkatkan ukuran folder Sysvol. Juga, sering pengeditan GPO dapat mengakibatkan sejumlah besar lalu lintas replikasi. Menggunakan kombinasi dari "Matikan update otomatis ADM file" dan "selalu menggunakan lokal ADM pengaturan kebijakan file untuk kebijakan grup editor"dapat sangat mengurangi ukuran SYSVOL folder dan mengurangi lalu lintas terkait kebijakan replikasi di mana signifikan jumlah suntingan kebijakan terjadi.

Jika ukuran Sysvol volume atau Grup terkait kebijakan replikasi lalu lintas menjadi bermasalah, mempertimbangkan menerapkan lingkungan di mana Sysvol tidak menyimpan file ADM. Atau anggap mempertahankan ADM file pada workstation administratif. Proses ini dijelaskan di bagian berikut.

Untuk menghapus Sysvol folder ADM file:
  1. Mengaktifkan kebijakan "Turn off automatic update ADM file" pengaturan untuk semua kebijakan grup administrator yang akan mengedit GPO.
  2. Pastikan bahwa kebijakan ini telah diterapkan.
  3. Menyalin template ADM setiap kustom ke map %windir%\Inf.
  4. GPO ada mengedit, dan kemudian menghapus semua ADM file dari GPT. Untuk melakukannya, klik kanan Template administratif, dan kemudian klik Menambahkan/menghapus Template.
  5. Mengaktifkan "selalu menggunakan file ADM lokal untuk kebijakan grup Objek Edit"pengaturan kebijakan untuk workstation administratif.

Mempertahankan ADM file pada workstation administratif

Ketika Anda menggunakan "selalu menggunakan file ADM lokal untuk kebijakan grup editor"kebijakan pengaturan, pastikan bahwa setiap komputer memiliki versi terbaru standar dan adat ADM file. Jika semua ADM file tidak tersedia lokal, beberapa pengaturan kebijakan yang terkandung dalam GPO tidak akan terlihat oleh administrator. Menghindari hal ini dengan menerapkan sistem operasi standar dan versi paket layanan untuk semua administrator. Jika Anda tidak dapat menggunakan standar sistem operasi dan paket layanan, melaksanakan proses untuk mendistribusikan terbaru ADM file untuk workstation administratif.

Catatan Karena workstation ADM file disimpan dalam %windir%\Inf folder, proses yang digunakan untuk mendistribusikan file-file ini harus dijalankan dalam konteks account yang memiliki kredensial administratif di workstation.

Catatan Windows XP tidak mendukung mengedit GPO ketika tidak ada ADM file dalam Sysvol folder. Di lingkungan hidup, Anda harus mempertimbangkan batasan desain ini.

REFERENSI

Untuk informasi lebih lanjut tentang kebijakan grup dalam Windows Server 2003, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
316977Template perilaku kebijakan grup pada Windows Server 2003

Properti

ID Artikel: 816662 - Kajian Terakhir: 04 Oktober 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
Kata kunci: 
kbinfo kbmt KB816662 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:816662

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com