Změny chování zásad skupiny po instalaci aktualizace Service Pack 2 systému Windows XP (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)

Překlady článku Překlady článku
ID článku: 873449 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Úvod

Chování šablony pro správu Zásady skupiny změněna několika způsoby Windows XP Service Pack 2 (SP2). Tyto změny budou také přijatá v všechny budoucí Windows aktualizace service Pack.

Tento článek popisuje změny Zásady skupiny šablony pro správu a jak změny ovlivní funkce celkové Zásady skupiny.

Další informace

IF VERSION / END IF podmíněné prvek

Shrnutí

Zobrazení určité funkce nebo nastavení lze řídit pomocí IF VERSION / END IF podmíněné prvku na základě verze modulu Editor Zásady skupiny objektů (gpedit.msc). Verze je důležité, protože novější verze operačního systému mohou mít funkce nebo nastavení pravděpodobně není být správně interpretovány podle dřívější verze Editoru objektů Zásady skupiny. Podobně může změnit chování mezi verzemi editoru objektů Zásady skupiny. IF VERSION / END IF umožňuje podmíněné prvek dřívější verze Editoru objektů Zásady skupiny analyzovat nebo ignorovat některé části šablon pro správu.

Následující tabulka uvádí čísla verze Editoru objektů Zásady skupiny:
Zmenšit tuto tabulkuRozšířit tuto tabulku
VerzeOperating System
Verze 3WINDOWS 2000
Verze 4Windows XP Service Pack 1 (SP1) a Windows Server 2003
Verze 5Windows XP SP2
Editor objektů Zásady skupiny verze 5 v systému Windows XP SP2 můžete zabránit zobrazení některých nastavení a samostatné verze Windows XP SP2 Editor objektů Zásady skupiny z dřívějších verzí. Proto jakékoli nastavení s verze 5 nebo novější nebudou zobrazeny při zobrazení nastavení Zásady skupiny z klientského počítače Editor objektů Zásady skupiny nemůže interpretovat této verze. Klienti systému Windows 2000 nelze v určitých zobrazení nastavení pomocí editoru objektů Zásady skupiny verze 5 nebo vyšší verze. Tato nastavení zahrnují však nejsou omezeny následující:
  • DCOM: Kontrola zabezpečení aktivace výjimky definovat
  • Soubory offline: Administrativně přiřazené soubory offline (zásady počítače)
  • Soubory offline: Zakázat 'Zpřístupnit offline' pro tyto soubory a složky (zásady počítače)
  • Soubory offline: Administrativně přiřazené soubory offline (zásady uživatele)
  • Soubory offline: Zakázat 'Zpřístupnit offline' pro tyto soubory a složky (zásady uživatele)
  • Brána: Definovat výjimky programů (zásady počítače)
  • Brána: Definovat výjimky portů (zásady počítače)

Problémy

Můžete se pokusit použít IF VERSION / END IF podmíněné prvek vyloučit některé informace vysvětlení několik zásad. Řetězce, které obsahují tyto informace jsou více než dřívější verze Editoru objektů Zásady skupiny lze číst. Však dřívější verze Editoru objektů Zásady skupiny stále pokusu "čtení" informace uzavřeny ve IF VERSION / END IF podmíněné prvek před Editor objektů Zásady skupiny určuje, zda zviditelnit informací v editoru objektů Zásady skupiny.

Konstrukce LISTBOX

Šablony pro správu Zásady skupiny (soubory ADM) zahrnují několik nastavení můžete definovat, jak nastavení bude nakonec zapsán do Zásady skupiny klienta. Jeden z těchto definice nebo konstrukce, je konstrukci LISTBOX. Konstrukce LISTBOX umožňuje správci zadat data v Zásady skupiny editoru objektů, které obsahuje více hodnot. Pokud použijete tuto konstrukci, definované nastavení zapsán jako typ hodnoty registru REG_MULTI. Proto lze uložit více hodnot v rámci nastavení registru jednu hodnotu.

Příklad této konstrukce viz nastavení zásad "Při přihlášení uživatele spustit tyto programy", který je umístěn v následující cestě:
Uživatel Configuration\Administrative Templates\System\Logon\ "Při přihlášení uživatele spustit tyto programy"
Poznámka: Správce může definovat více programů a jejich budou všechny zapsány do jediné registru hodnotu.

Klíčové slovo ADITIVNÍ

Shrnutí

Pomocí klíčového slova ADITIVNÍ konstrukci LISTBOX. Určit klíčové ADITIVNÍ konstrukci LISTBOX chování programy, které jsou nastavení se změní z výchozí chování Zásady skupiny.

Obvykle Zásady skupiny zpracovává konflikty definice hodnotu v metodě "poslední Zapisovatel wins". Například uživatel má více objektů Zásady skupiny (GPO) použito a každý OBJEKT má jinou definici pro "Při přihlášení uživatele spustit tyto programy" nastavení, efektivní Zásady skupiny, pro uživatele by obsahovat hodnotu z GPO poslední použité. Obvykle je to GPO s nejvyšší prioritou, který platí pro uživatele v objektu domény, objekt sítí nebo organizační jednotku, která je nejblíže uživatel v hierarchii služby Active Directory.

Klíčové slovo ADITIVNÍ skutečně vyvolá různé chování než metoda "poslední Zapisovatel wins". Místo toho klíčové slovo ADITIVNÍ způsobí Zásady skupiny zpracovat cílené zásady cumulatively. Proto jsou použity hodnoty z více objektů GPO efektivní zásadu ve sloučené formátu.

Před Windows XP SP2 byla málo používané ADITIVNÍ klíčové slovo. Mnoho další zásady skupiny však nyní pomocí tohoto klíčového slova. Definovat výjimky portů brána nastavení například používá toto nové chování.

Problémy

Byly zjištěny následující problémy s chováním ADITIVNÍ klíčové slovo:
  • Při nastavení LISTBOX ADITIVNÍ zakázáno na nejnižší úrovni hierarchie Zásady skupiny, očekávané chování by nastavení kumulativní zásad z vyšší v hierarchii není přednost a efektivní nastavení bude zakázán. Toto chování nenastane. Místo toho uživatel obdrží stále zděděné nastavení.

    Poznámka: K tomuto problému skutečně dochází při správce definuje nastavení zásad v editoru objektů Zásady skupiny.
  • Nastavení použít LISTBOX ADITIVNÍ nejsou viditelné při úpravě GPO v systému Windows 2000. K tomuto chování dochází, protože všechny instance LISTBOX ADITIVNÍ nastavení mít byla ohraničené IF VERSION > = 5 / END IF podmíněné prvek. Toto chování je záměrného.

    Architektonický změny provedeny proveditelný opravit chování LISTBOX ADITIVNÍ nastavení v systému Windows 2000. Proto jsme se rozhodli zabránit těchto nastavení upravovaný v počítači klienta se systémem Windows 2000.

    Upozornění Nepokoušejte se změnit IF VERSION / END IF podmíněné příkazy provést upravitelné těchto nastavení. Budou moci zobrazit a upravit nastavení, ale očekávané chování výsledné zásady bude záviset na verzi operačního systému poslední klienta změnit zásady. Verze operačního systému je nemožné ovládací prvek nebo monitor, proto by nepředvídatelné výsledky zásad.

Nastavení registru Další

Při použití Zásady skupiny výsledky a modelování Zásady skupiny v Zásady skupiny Management Console (GPMC), je generována sestavy ve formátu HTML. Tato sestava Popisuje nastavení zásady, které jsou nakonfigurovány pro konkrétní cíl. Kvůli způsobu GPMC interpretuje soubory šablony pro správu (ADM) některé nové Zásady skupiny nastavení, které jsou dodávány se systémem Windows XP s aktualizací SP2 se zobrazí v sestavách GPMC kategorie Speciálního nastavení registru namísto pod kategorie Konfigurace uživatele nebo pod kategorie Konfigurace počítače. K tomuto chování dochází, protože GPMC rozpoznat položky v souboru ADM, které jsou uzavřeny "# IF verze > = 5 /"#endif" sestavit. Tyto položky mohou zahrnovat brána a Microsoft Internet Explorer nastavení zásad, které používají funkce ADITIVNÍ LISTBOX.

Příklad použití konstrukci LISTBOX je brána: definovat výjimky portů Zásady skupiny nastavení, které je pod uzly profil domény a standardní profil. Toto nastavení je umístěn v Computer Configuration\Administrative Templates\Network\Network Connections\Windows Firewall Zásady skupiny.

Navíc GPMC nezobrazuje zobrazované názvy těchto nastavení Zásady skupiny. GPMC zobrazit následující informace:
  • Název klíče registru
  • Stav nastavení, nebo zda je povoleno nebo zakázáno
  • Vítězný OBJEKT. Vítězný OBJEKT je GPO ve skutečnosti platí nastavení založené na pravidlech přednost a dědičnost Zásady skupiny.

Vlastnosti

ID článku: 873449 - Poslední aktualizace: 2. listopadu 2004 - Revize: 1.3
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows XP Professional Service Pack 2 (SP2)
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
Klíčová slova: 
kbmt kbhowto kbinfo KB873449 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:873449

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com