Använda FSLogix-gruppprincipmallfiler
FSLogix tillhandahåller grupprincipfiler för administrativa mallar i form av .admx- och språkspecifika .adml--filer. Dessa filer kan användas i redigeraren för lokal grupprincip och redigeraren för grupprinciphantering. Redigeraren för lokal grupprincip används för att redigera lokala grupprincipobjekt (LGPI:er). Redigeraren grupprinciphantering, som är tillgänglig från konsolen grupprinciphantering (GPMC), kan användas för att redigera domänbaserade principobjekt.
Förutsättningar
- Ladda ned FSLogix.
- Extrahera det komprimerade arkivet.
- Utforska det extraherade innehållet.
bild 1: FSLogix-paketinnehåll
Leta upp de två filerna (fslogix.admx och fslogix.adml) och kopiera dem till en plats baserat på en lokal eller centrallager konfiguration.
Lokal gruppolicyredigerare
Följ de här stegen för att konfigurera FSLogix med hjälp av Lokal gruppolicyredigerare.
Kopiera mallfilerna baserat på tabellen:
Filtyp Filplats ADMX-språkneutralt (fslogix.admx) %systemroot%\policyDefinitions
Språkspecifik ADML (fslogix.adml) %systemroot%\policyDefinitions[MUIculture]
(till exempel lagras den språkspecifika filen FÖR ENGELSKA ADMX i USA i%systemroot%\policyDefinitions\en-us
)Kör verktyget Lokal grupprincipredigerare (GPEDIT.MSC).
Bläddra till Datorkonfiguration sedan Administrativa Mallar sedan FSLogix.
Granska och aktivera önskade inställningar och spara sedan principobjektet.
Bild 4: Lokala policyinställningar
Not
De här inställningarna tillämpas endast på den lokala datorn och tillämpas inte på andra virtuella datorer.
Grupprinciphanteringskonsol
Genom att använda domänbaserade grupprincipobjekt kan du distribuera inställningar till valfritt antal virtuella datorer inom din Active Directory-domän. Domänbaserade grupprincipobjekt förlitar sig på en central lagringsplats i mappen SYSVOL på varje domänkontrollant i domänen.
Domänfilplatser
Kopiera mallfilerna baserat på tabellen:
Filtyp | Filplatser för domänkontrollant |
---|---|
ADMX-språkneutralt (fslogix.admx) | %systemroot%\sysvol\domain\policies\PolicyDefinitions |
ADML-språk specifikt (fslogix.adml) |
%systemroot%\sysvol\domain\policies\PolicyDefinitions[MUIculture] (till exempel lagras den amerikansk-engelska språkspecifika ADMX-filen i %systemroot%\sysvol\domain\policies\PolicyDefinitions\en-us ) |
Not
Domänkontrollantens filplatser för tabellen förutsätter att du är inloggad på en av domänkontrollanterna för din domän.
Mer information finns i artikeln "Hur du skapar och hanterar den centrala lagringsplatsen för administrativa mallar för grupprinciper i Windows".
Gruppolicyhanteringsredigerare
Anmärkning
Du måste ha rätt behörighet för att kunna utföra dessa åtgärder.
Logga in på en dator eller virtuell dator som ingår i din Active Directory-domän.
Om du använder ett Windows-klientoperativsystem lägger du till Grupprinciphanteringsverktyg:
Öppna appen Inställningar > System > Valfria funktioner > Lägg till funktion (om du har en version som är äldre än Windows 10 22H2 går du till Inställningar > Appar > Appar & funktioner > Valfria funktioner > Lägg till funktion i stället).
Välj RSAT: Grupprinciphanteringsverktyg> Lägg till.
Vänta tills Windows har lagt till funktionen.
Öppna appen Grupprinciphantering.
Leta upp din organisationsenhet (OU) där datorkontona finns, och välj sedan från snabbmenyn Skapa ett GPO (grupprincipobjekt) i den här domänen och länka det här....
Fyll i ett namn på det nya grupprincipobjektet och välj OK.
Högerklicka på den nya skapade principen och välj Redigera.
Figur 5: Domänredigering av GPO-princip
Expandera Datorkonfiguration > Principer > Administrativa mallar > FSLogix och aktivera önskade inställningar för konfigurationen.
För varje inställning dubbelklickar du på den, aktiverar och fyller slutligen i nödvändiga värden och väljer OK för att spara och avsluta dialogrutan:
bild 6: Aktivera GPO-inställning för FSLogix
Vid nästa GPO-uppdateringscykel får de virtuella datorerna dessa nya principinställningar och gäller för registerkonfigurationen för den lokala datorn.
Du kan ansluta lokalt till datorn och köra följande kommando för att framtvinga principuppdateringen:
GPUPDATE /Target:Computer /force
.
Viktig
Grupprinciper som lagras under HKEY_LOCAL_MACHINE\SOFTWARE\FSLogix
anses vara preferenser och INTE principer. Det innebär att om en grupprincip antingen tas bort eller om inställningen ändras till Inte konfigureradkommer registerinställningen att finnas kvar på den virtuella datorn. Detta påverkar främst inställningar som rör appar, loggning och profiler. ODFC-inställningarna finns under HKEY_LOCAL_MACHINE\SOFTWARE\Policies\FSLogix\ODFC
och återställs korrekt under ovanstående omständigheter.