Использование файлов шаблонов групповой политики FSLogix

FSLogix предоставляет файлы административных шаблонов групповой политики в виде ADMX-файлов и файлов ADML для конкретного языка. Эти файлы можно использовать в редакторе локальной групповой политики и редакторе управления групповыми политиками. Редактор локальной групповой политики используется для редактирования объектов локальной групповой политики (LGPOs). Редактор управления групповыми политиками, доступный в консоли управления групповыми политиками (GPMC), можно использовать для редактирования объектов политики на основе домена.

Необходимые компоненты

  • Скачайте FSLogix.
  • Извлеките сжатый архив.
  • Изучите извлеченное содержимое.

Содержимое пакета FSLogix

Рис. 1. Содержимое пакета FSLogix

Найдите два файла (fslogix.admx и fslogix.adml) и скопируйте их в расположение на основе конфигурации локального или центрального хранилища.

Обновления шаблонов групповой политики в исправлении 2210 (2.9.8612.60056)

До обновлений в FSLogix 2210 исправлений 2 файлы шаблонов групповой политики имели некоторые уникальные действия, и было трудно найти правильное имя политики на основе нашего списка параметров конфигурации для профилей, ODFC и облачного кэша.

Ниже приведен список основных изменений в файлах шаблонов:

  • Упрощение структуры папок параметров политики.
  • Переименование политик в соответствии с соответствующим именем значения реестра.
  • Укажите лучшее описание, включая путь реестра, имя значения и значения.
  • Удаление дополнительного проверка box для логических политик.
  • Обновлена платформа для поддержки каталога Параметры Intune.

Изменения иерархии шаблонов

Изменения иерархии шаблонов

Рис. 2. Изменения иерархии в групповой политике

  1. Обновлены папки, удалены ссылки на Office 365 и дополнительные параметры.
  2. Имена политик соответствуют соответствующему имени значения реестра.
  3. Дополнительные сведения см. в тексте объяснения.

Изменения политики шаблона

Изменения политики шаблона

Рис. 3. Изменения политики

  1. Логические политики типов больше не требуют дополнительного параметра с помощью проверка box.
  2. Инструкция "Поддерживается в" обновлена до понятных имен версий.
  3. Текст описания содержит путь реестра, имя значения и значения.

Редактор локальных групповых политик

Выполните следующие действия, чтобы настроить FSLogix с помощью редактора локальной групповой политики.

  1. Скопируйте файлы шаблонов на основе таблицы:

    Тип файла Расположение файла
    Нейтральный язык ADMX (fslogix.admx) %systemroot%\policyDefinitions
    Язык ADML (fslogix.adml) %systemroot%\policyDefinitions[MUIculture](например, файл США английского языка ADMX хранится в %systemroot%\policyDefinitions\en-us)
  2. Запустите средство редактора локальных групповых политик (GPEDIT). MSC).

  3. Перейдите к конфигурации компьютера, а затем Администратор istrative templates, а затем FSLogix.

  4. Просмотрите и включите нужные параметры, а затем сохраните объект политики.

    Локальная политика Параметры

    Рис. 4. Параметры локальной политики

    Примечание.

    Эти параметры применяются только на локальном компьютере и не будут применяться к другим Виртуальные машины.

Консоль управления групповой политикой

Использование объектов групповой политики на основе домена позволяет распространять параметры на любое количество виртуальных машин в домене Active Directory. Объект групповой политики на основе домена зависит от центрального хранилища в папке SYSVOL на каждом контроллере домена в домене.

Расположения файлов домена

Скопируйте файлы шаблонов на основе таблицы:

Тип файла Расположения файлов контроллера домена
Нейтральный язык ADMX (fslogix.admx) %systemroot%\sysvol\domain\policies\PolicyDefinitions
Язык ADML (fslogix.adml) %systemroot%\sysvol\domain\policies\PolicyDefinitions[MUIculture](например, файл США английского языка ADMX хранится в %systemroot%\sysvol\domain\policies\PolicyDefinitions\en-us)

Примечание.

Расположение файла контроллера домена для таблицы предполагает, что вы вошли в один из контроллеров домена для вашего домена.

Дополнительные сведения см. в статье Создание центрального хранилища для административных шаблонов групповой политики в Windows и управление им.

Редактор управления групповыми политиками

Примечание.

Для выполнения этих действий необходимо иметь соответствующие разрешения.

  1. Войдите на компьютер или виртуальную машину, которая входит в домен Active Directory.

  2. При использовании клиентской ОС Windows добавьте средства управления групповыми политиками:

    • Откройте функцию добавления дополнительных функций> Параметры приложений >> (если в более старой версии Windows 10 22H2 перейдите к Параметры > Приложениям > и дополнительным функциям.>>

    • Выберите RSAT: Добавить средства управления групповыми политиками> .

    • Подождите, пока Windows добавит эту функцию.

  3. Откройте приложение управления групповыми политиками .

  4. Найдите подразделение ,где находятся учетные записи компьютера, а затем в контекстном меню выберите "Создать объект групповой политики" в этом домене и связать ее здесь....

  5. Введите имя нового объекта групповой политики и нажмите кнопку "ОК".

  6. Щелкните правой кнопкой мыши созданную политику и выберите "Изменить".

    Изменение домена политики групповой политики

    Рис. 5. Изменение домена политики групповой политики

  7. Разверните политики > конфигурации > компьютера Администратор istrative Templates > FSLogix и включите необходимые параметры для конфигурации.

    Примечание.

    В родительской папке FSLogix есть выделенные разделы для облачного кэша, контейнера Office 365 и контейнера профилей.

  8. Для каждого параметра дважды щелкните его, включите и в конечном итоге заполните необходимые значения и нажмите кнопку "ОК ", чтобы сохранить и выйти из диалогового окна:

    Включение параметра групповой политики для FSLogix

    Рис. 6. Включение параметра групповой политики для FSLogix

  9. В следующем цикле обновления групповой политики виртуальные машины получат эти новые параметры политики и будут применяться к конфигурации локального реестра компьютеров.

  10. Вы можете подключиться локально к компьютеру и выполнить следующую команду, чтобы принудительно обновить политику: GPUPDATE /Target:Computer /force

Внимание

Параметры групповой политики, хранящиеся в ней HKEY_LOCAL_MACHINE\SOFTWARE\FSLogix , считаются предпочтениями и НЕ политиками. Это означает, что если групповая политика либо удалена, либо параметр изменен на "Не настроен", параметр реестра останется на виртуальной машине. Это в первую очередь влияет на параметры, связанные с приложениями, журналами и профилями. Параметры ODFC находятся HKEY_LOCAL_MACHINE\SOFTWARE\Policies\FSLogix\ODFC в разделе и будут правильно сбрасываться в соответствии с указанными выше обстоятельствами.