Cómo crear y administrar el almacén central de plantillas administrativas de la directiva de grupo en Windows

En este artículo se describe cómo utilizar los nuevos archivos .admx y .adml para crear y administrar la configuración de directivas basadas en el Registro de Windows. En este artículo también se explica cómo se utiliza el almacén central para almacenar y replicar archivos de directivas basados en Windows en un entorno de dominio.

Se aplica a: Windows 11, Windows 10 (todas las ediciones), Windows Server 2019, Windows Server 2012 R2, Windows 7 Service Pack 1
Número KB original: 3087759

Para ver hojas de cálculo ADMX de la nueva configuración que están disponibles en versiones posteriores del sistema operativo, consulte las siguientes hojas de cálculo:

Información general

Las plantillas administrativas se dividen entre archivos .admx y archivos .adml específicos del idioma para que las usen los administradores de directivas de grupo. Los cambios que se implementan en estos archivos permiten que los administradores configuren el mismo conjunto de directivas utilizando dos idiomas. Los administradores pueden configurar las directivas utilizando archivos .adml específicos del idioma y los archivos .admx independientes del idioma.

Almacenamiento de archivos de plantillas administrativas

Windows utiliza un almacén central para almacenar los archivos de plantillas administrativas. La carpeta ADM no se crea en un objeto de directiva de grupo (GPO) como se hacía en versiones anteriores de Windows. Por consiguiente, los controladores de dominio de Windows no almacenan ni replican copias redundantes de archivos .adm.

Almacén central

Para sacar partido de las ventajas de los archivos .admx, debe crear un almacén central en la carpeta sysvol de un controlador de dominio de Windows. El almacén central es una ubicación de archivos que las herramientas de directiva de grupo comprueban. Las herramientas de directiva de grupo utilizan cualesquiera archivos .admx que se encuentren en el almacén central. Los archivos del almacén central se replican en todos los controladores de dominio del dominio.

Le recomendamos que mantenga un repositorio de los archivos ADMX/L que tenga para las aplicaciones que desee usar. Por ejemplo, extensiones de sistema operativo, como Microsoft Desktop Optimization Pack (MDOP), Microsoft Office y también aplicaciones de terceros que ofrecen compatibilidad con directivas de grupo.

Para crear un almacén central para archivos .admx y .adml, cree una carpeta denominada PolicyDefinitions en la ubicación siguiente (por ejemplo) del controlador de dominio:

\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions

Cuando ya tenga una carpeta con un almacén central creado anteriormente, use una nueva carpeta que describa la versión actual, como por ejemplo:

\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions-1803

Copie todos los archivos de la carpeta PolicyDefinitions de un equipo de origen a la carpeta PolicyDefinitions del controlador de dominio. La ubicación de origen puede ser una de las siguientes:

  • La carpeta C:\Windows\PolicyDefinitions en un equipo cliente basado en Windows 8.1 o en Windows 10.
  • La carpeta C:\Program Files (x86)\Microsoft Group Policy\<version-specific>\PolicyDefinitions, si ha descargado cualquiera de las plantillas administrativas por separado de los vínculos anteriores.

La carpeta PolicyDefinitions del controlador de dominio de Windows almacena todos los archivos .admx y .adml correspondientes a todos los idiomas que están habilitados en el equipo cliente.

Los archivos .adml se almacenan en una carpeta específica del idioma. Por ejemplo, los archivos .adml en inglés (EE. UU.) se almacenan en una carpeta denominada en-US. Los archivos .adml en coreano se almacenan en una carpeta denominada ko_KR, y así sucesivamente.

Si se requieren archivos .adml para idiomas adicionales, deberá copiar la carpeta que contiene los archivos correspondientes a ese idioma en el almacén central. Una vez copiados todos los archivos .admx y .adml, la carpeta PolicyDefinitions del controlador de dominio debería contener los archivos .admx y una o más carpetas con los archivos .adml específicos del idioma.

Nota:

Cuando copie archivos .admx y .adml desde un equipo basado en Windows 8.1 o en Windows 10, compruebe que estén instaladas las actualizaciones más recientes de estos archivos. Además, asegúrese de que se repliquen los archivos de plantillas administrativas más recientes. Este consejo también se aplica a los Service Pack, según corresponda.

Cuando se complete la colección del sistema operativo, combine cualquier extensión del sistema operativo o los archivos ADMX/ADML de la aplicación en la nueva carpeta PolicyDefinitions.

Cuando termine, cambie el nombre de la carpeta PolicyDefinitions actual para reflejar que es la versión anterior como, por ejemplo, PolicyDefinitions-1709. Luego, cambie el nombre de la nueva carpeta (como, por ejemplo, PolicyDefinitions-1803) al nombre de producción.

Le recomendamos esta estrategia ya que puede volver a la carpeta antigua en caso de que experimente un problema grave con el nuevo conjunto de archivos. Cuando no experimente ningún problema con el nuevo conjunto de archivos, puede mover la carpeta PolicyDefinitions anterior a una ubicación de archivo fuera de la carpeta Sysvol.

Administración de directivas de grupo

Windows 8.1 y Windows 10 no incluyen plantillas administrativas con la extensión .adm. Recomendamos que utilice equipos que ejecuten Windows 8.1 o versiones posteriores de Windows para administrar las directivas de grupo.

Actualización de archivos de plantillas administrativas

En las directivas de grupo para Windows Vista y versiones posteriores de Windows, si cambia la configuración de las directivas de Plantillas administrativas en los equipos locales, la carpeta Sysvol no se actualizará automáticamente para incluir nuevos archivos .admx o .adml. Este cambio en el comportamiento se implementa para reducir la carga de la red y los requisitos de almacenamiento en disco y para prevenir conflictos entre los archivos .admx y .adml cuando se hagan cambios en la configuración de las directivas de Plantillas administrativas de diferentes ubicaciones.

Para asegurarse de que cualquier actualización local se refleja en la carpeta Sysvol, debe copiar manualmente los archivos .admx o .adml actualizados desde el archivo PolicyDefinitions en el equipo local a la carpeta Sysvol\PolicyDefinitions en el controlador de dominio adecuado.

La actualización siguiente le permite configurar el Editor de directivas de grupo local para que use archivos .admx en vez del almacén central.

Existe una actualización para habilitar el uso de archivos ADMX locales para el Editor de directivas de grupo.

También puede usar esta configuración para:

  • Probar una carpeta recién creada como C:\Windows\PolicyDefinitions en una estación de trabajo administrativa en relación a las directivas de dominio antes de copiarla en el almacén central en la carpeta Sysvol.
  • Usar la carpeta PolicyDefinitions anterior para editar la configuración de directivas que no tienen un archivo ADMX en la compilación más reciente del almacén central. Un ejemplo común serían las directivas que tienen configuraciones para versiones anteriores de Microsoft Office que aún están en las directivas de grupo. Microsoft Office tiene un conjunto de archivos ADMX/L independiente para cada versión.

Problemas conocidos

  • Problema 1

    Después de copiar las plantillas .admx de Windows 10 al almacén central de la carpeta Sysvol y sobrescribir todos los archivos .admx y .adml existentes, haga clic en el nodo Directivas en Configuración del equipo o en Configuración del usuario. En esta situación, puede aparecer el siguiente mensaje de error:

    El espacio de nombres 'Microsoft.Policies.Sensors.WindowsLocationProvider' ya está definido como el espacio de nombres de destino para otro archivo del almacén.
    Archivo
    \\<forest.root>\SysVol<forest.root>\Policies\PolicyDefinitions\Microsoft-Windows-Geolocation-WLPAdm.admx, line 5, column 110

    Nota:

    En la ruta de este mensaje, <forest.root> representa el nombre de dominio. Para resolver este problema, consulte el error "'Microsoft.Policies.Sensors.WindowsLocationProvider' ya está definido" al editar una directiva en Windows.

  • Problema 2

    Los archivos ADMX/L actualizados para Windows 10, versión 1803, solo contienen SearchOCR.ADML. No es compatible con una versión de SearchOCR.ADMX anterior que aún tiene en el almacén central. Para obtener más información sobre el problema, consulte "Resource '$(string ID=Win7Only)' referenced in attribute displayName could not be found" error when you open gpedit.msc in Windows.

    Ambos problemas se pueden evitar mediante la creación de una carpeta PolicyDefinitions en buen estado desde una carpeta de versión del sistema operativo base como se describe anteriormente.