Dela via


Använda FSLogix-gruppprincipmallfiler

FSLogix tillhandahåller grupprincipfiler för administrativa mallar i form av .admx- och språkspecifika .adml--filer. Dessa filer kan användas i redigeraren för lokal grupprincip och redigeraren för grupprinciphantering. Redigeraren för lokal grupprincip används för att redigera lokala grupprincipobjekt (LGPI:er). Redigeraren grupprinciphantering, som är tillgänglig från konsolen grupprinciphantering (GPMC), kan användas för att redigera domänbaserade principobjekt.

Förutsättningar

  • Ladda ned FSLogix.
  • Extrahera det komprimerade arkivet.
  • Utforska det extraherade innehållet.

FSLogix-paketinnehåll

bild 1: FSLogix-paketinnehåll

Leta upp de två filerna (fslogix.admx och fslogix.adml) och kopiera dem till en plats baserat på en lokal eller centrallager konfiguration.

Lokal gruppolicyredigerare

Följ de här stegen för att konfigurera FSLogix med hjälp av Lokal gruppolicyredigerare.

  1. Kopiera mallfilerna baserat på tabellen:

    Filtyp Filplats
    ADMX-språkneutralt (fslogix.admx) %systemroot%\policyDefinitions
    Språkspecifik ADML (fslogix.adml) %systemroot%\policyDefinitions[MUIculture] (till exempel lagras den språkspecifika filen FÖR ENGELSKA ADMX i USA i %systemroot%\policyDefinitions\en-us)
  2. Kör verktyget Lokal grupprincipredigerare (GPEDIT.MSC).

  3. Bläddra till Datorkonfiguration sedan Administrativa Mallar sedan FSLogix.

  4. Granska och aktivera önskade inställningar och spara sedan principobjektet.

    Lokala principinställningar

    Bild 4: Lokala policyinställningar

    Not

    De här inställningarna tillämpas endast på den lokala datorn och tillämpas inte på andra virtuella datorer.

Grupprinciphanteringskonsol

Genom att använda domänbaserade grupprincipobjekt kan du distribuera inställningar till valfritt antal virtuella datorer inom din Active Directory-domän. Domänbaserade grupprincipobjekt förlitar sig på en central lagringsplats i mappen SYSVOL på varje domänkontrollant i domänen.

Domänfilplatser

Kopiera mallfilerna baserat på tabellen:

Filtyp Filplatser för domänkontrollant
ADMX-språkneutralt (fslogix.admx) %systemroot%\sysvol\domain\policies\PolicyDefinitions
ADML-språk specifikt (fslogix.adml) %systemroot%\sysvol\domain\policies\PolicyDefinitions[MUIculture] (till exempel lagras den amerikansk-engelska språkspecifika ADMX-filen i %systemroot%\sysvol\domain\policies\PolicyDefinitions\en-us)

Not

Domänkontrollantens filplatser för tabellen förutsätter att du är inloggad på en av domänkontrollanterna för din domän.

Mer information finns i artikeln "Hur du skapar och hanterar den centrala lagringsplatsen för administrativa mallar för grupprinciper i Windows".

Gruppolicyhanteringsredigerare

Anmärkning

Du måste ha rätt behörighet för att kunna utföra dessa åtgärder.

  1. Logga in på en dator eller virtuell dator som ingår i din Active Directory-domän.

  2. Om du använder ett Windows-klientoperativsystem lägger du till Grupprinciphanteringsverktyg:

    • Öppna appen Inställningar > System > Valfria funktioner > Lägg till funktion (om du har en version som är äldre än Windows 10 22H2 går du till Inställningar > Appar > Appar & funktioner > Valfria funktioner > Lägg till funktion i stället).

    • Välj RSAT: Grupprinciphanteringsverktyg> Lägg till.

    • Vänta tills Windows har lagt till funktionen.

  3. Öppna appen Grupprinciphantering.

  4. Leta upp din organisationsenhet (OU) där datorkontona finns, och välj sedan från snabbmenyn Skapa ett GPO (grupprincipobjekt) i den här domänen och länka det här....

  5. Fyll i ett namn på det nya grupprincipobjektet och välj OK.

  6. Högerklicka på den nya skapade principen och välj Redigera.

    domänredigering av grupprincipprincip

    Figur 5: Domänredigering av GPO-princip

  7. Expandera Datorkonfiguration > Principer > Administrativa mallar > FSLogix och aktivera önskade inställningar för konfigurationen.

  8. För varje inställning dubbelklickar du på den, aktiverar och fyller slutligen i nödvändiga värden och väljer OK för att spara och avsluta dialogrutan:

    Aktivera GPO-inställning för FSLogix

    bild 6: Aktivera GPO-inställning för FSLogix

  9. Vid nästa GPO-uppdateringscykel får de virtuella datorerna dessa nya principinställningar och gäller för registerkonfigurationen för den lokala datorn.

  10. Du kan ansluta lokalt till datorn och köra följande kommando för att framtvinga principuppdateringen: GPUPDATE /Target:Computer /force.

Viktig

Grupprinciper som lagras under HKEY_LOCAL_MACHINE\SOFTWARE\FSLogix anses vara preferenser och INTE principer. Det innebär att om en grupprincip antingen tas bort eller om inställningen ändras till Inte konfigureradkommer registerinställningen att finnas kvar på den virtuella datorn. Detta påverkar främst inställningar som rör appar, loggning och profiler. ODFC-inställningarna finns under HKEY_LOCAL_MACHINE\SOFTWARE\Policies\FSLogix\ODFC och återställs korrekt under ovanstående omständigheter.