Административный шаблон - Administrative Template

Административные шаблоны являются особенностью Групповая политика, а Microsoft технология для централизованного управления машинами и пользователями в Active Directory среда.

Административные шаблоны облегчают управление политикой на основе реестра. Файл ADM используется для описания как пользовательского интерфейса, представленного администратору групповой политики, так и ключей реестра, которые необходимо обновить на целевых машинах. Файл ADM - это текстовый файл с определенным синтаксисом, который описывает как интерфейс, так и значения реестра, которые будут изменены, если политика включена или отключена.

Файлы ADM используются редактором объектов групповой политики (GPEdit). Windows XP Пакет обновления 2 поставляется с пятью файлами ADM (system.adm, inetres.adm, wmplayer.adm, conf.adm и wuau.adm). Они объединяются в единое «пространство имен» в GPEdit и представляются администратору в узле «Административные шаблоны» (как для политики компьютера, так и для политики пользователя).

Синтаксис

Ниже приведен простой пример ADM:

 КАТЕГОРИЯ КЛАССА МАШИНЫ "Приложения Wikipedia" ПОЛИТИКА "Википедия" KEYNAME "Программное обеспечение  WikiSoft  Preferences" EXPLAIN "Настраивает параметры WikiSoft" VALUENAME "SharingEnabled" VALUEON "Да" VALUEOFF "Нет" КОНЕЦ ПОЛИТИКИ КОНЕЦ КАТЕГОРИИ

Допустимый файл ADM должен содержать следующие ключевые слова:

  • Класс - МАШИНА или ПОЛЬЗОВАТЕЛЬ
  • Категория - определяет организационную структуру ADM и место ее отображения в окне GPEdit.
  • Политика - группирует определения в один узел и экран конфигурации дерева GPEdit.

Используемые необязательные ключевые слова включают:

  • Keyname - используется для определения того, что реестр ключ будет затронут

Чтобы увидеть пользовательские параметры предпочтений (например, в этом примере) в редакторе групповой политики, необходимо отключить фильтрацию представления.

Файлы ADM на разных платформах

Важно отметить, что файлы ADM, поставляемые с операционными системами Microsoft, включают описания параметров политики не только для этой платформы, но и для всех других платформ, на которых поддерживается групповая политика. Например, в ADM-файлах Windows XP Service Pack 2 описаны параметры политики не только для этой платформы, но и для Windows 2000 и Windows Server 2003. Этот подход позволяет управлять машинами, на которых работает операционная система, отличная от той, на которой используется GPEdit.

Управление файлами ADM

По умолчанию файлы ADM хранятся в каждом объекте групповой политики в Sysvol на контроллеры домена. Это создает простую и эффективную модель для репликации файлов ADM на контроллеры домена (которая обрабатывается Служба репликации файлов ). Однако в некоторых случаях это может вызвать проблемы в работе. С этой целью доступны различные параметры политики для управления способом чтения и хранения файлов ADM. Они описаны в статье базы знаний Microsoft 816662.

внешняя ссылка