Freigeben über


Erstellen und Verwalten des zentralen Speichers für administrative Vorlagendateien für Gruppenrichtlinien in Windows

In diesem Artikel wird erläutert, wie Sie die neuen ADMX- und ADML-Dateien verwenden, um registrierungsbasierte Richtlinieneinstellungen in Windows zu erstellen und zu verwalten. Außerdem wird erläutert, wie der zentrale Speicher zum Speichern und Replizieren von Windows-basierten Richtliniendateien in Domänenumgebungen verwendet wird.

Ursprüngliche KB-Nummer: 3087759

Vorsicht

Verwenden Sie die ADMX-Downloadpakete nur im Szenario für den zentralen Store. Das Ersetzen von Dateien in "c:\Windows\PolicyDefinitions" wird nicht unterstützt.

Die ADMX-Tabellen mit den neuen Einstellungen, die in späteren Betriebssystemversionen zur Verfügung stehen, finden Sie in den folgenden Tabellen:

Übersicht

Administrative Vorlagendateien sind in ADMX-Dateien und sprachspezifische ADML-Dateien unterteilt, die von Gruppenrichtlinienadministratoren verwendet werden können. Mithilfe der in diesen Dateien implementierten Änderungen können Administratoren einen Richtliniensatz in zwei Sprachen konfigurieren. Administratoren können Richtlinien mit den sprachspezifischen ADML-Dateien und den sprachneutralen ADMX-Dateien konfigurieren.

Neue Richtlinie für Windows 11 im Januar 2025–Wartungsupdate

Eine neue Richtlinie AllowedNonAdminPackageFamilyNameRules wird dem Wartungsupdate von AppxPackageManager.admx für Windows 11, Version 24H2 und Windows 11, Version 23H2, hinzugefügt. Die Richtlinie wird verwendet, um Zulassungslistenregeln für die Paketinstallation zu konfigurieren, und die Richtlinie setzt die BlockNonAdminUser-Richtlinie außer Kraft.

Speicher für administrative Vorlagendateien

Windows verwendet zum Speichern von administrativen Vorlagendateien einen zentralen Speicher. Der ADM-Ordner wird nicht mehr in einem Gruppenrichtlinienobjekt (Group Policy Object, GPO) erstellt, wie er in früheren Versionen von Windows war. Daher speichern oder replizieren Windows-Domänencontroller keine redundanten Kopien von ADM-Dateien.

Der zentrale Speicher

Um die Vorteile von ADMX-Dateien zu nutzen, müssen Sie auf einem Windows-Domänencontroller im Ordner SYSVOL einen zentralen Speicher erstellen. Der zentrale Speicher ist ein Dateispeicherort, der standardmäßig von den Gruppenrichtlinientools überprüft wird. Die Gruppenrichtlinientools verwenden alle ADMX-Dateien, die sich im zentralen Speicher befinden. Die Dateien im zentralen Speicher werden später an alle Domänencontroller in der Domäne repliziert.

Es wird empfohlen, ein Repository Ihrer ADMX/L-Dateien für Anwendungen beizubehalten, die Sie möglicherweise verwenden möchten. Beispielsweise Betriebssystemerweiterungen wie Microsoft Desktop Optimization Pack (MDOP), Microsoft Office und auch Drittanbieteranwendungen, die Gruppenrichtlinienunterstützung bieten.

Um einen zentralen Store für ADMX- und ADML-Dateien zu erstellen, erstellen Sie einen Ordner mit dem Namen "PolicyDefinitions" am folgenden Speicherort (z. B. ) auf dem Domänencontroller:

\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions

Wenn Sie bereits über einen solchen Ordner verfügen, der über einen zuvor erstellten zentralen Speicher verfügt, verwenden Sie einen neuen Ordner, dessen Name die aktuelle Version beschreibt, z. B.:

\\contoso.com\SYSVOL\contoso.com\policies\PolicyDefinitions-24H2

Kopieren Sie alle Dateien aus dem Ordner „PolicyDefinitions“ auf einem Quellcomputer in den Ordner „PolicyDefinitions“ auf dem Domänencontroller. Der Quellspeicherort kann einer der folgenden Speicherorte sein:

  • Der C:\Windows\PolicyDefinitions Ordner auf einem Windows 10-basierten oder Windows 11-basierten Clientcomputer
  • Der C:\Program Files (x86)\Microsoft Group Policy\<version-specific>\PolicyDefinitions Ordner, wenn Sie eine der administrativen Vorlagen separat von den oben genannten Links heruntergeladen haben.

Im Ordner „PolicyDefinitions“ auf dem Windows-Domänencontroller werden alle ADMX- und ADML-Dateien für alle auf dem Clientcomputer aktivierten Sprachen gespeichert.

Die ADML-Dateien werden in einem sprachspezifischen Ordner gespeichert. Beispiel: Englisch (USA).adml-Dateien werden in einem Ordner gespeichert, der en-USheißt. Koreanische ADML-Dateien werden in einem Ordner mit dem Namen ko-KRusw. gespeichert.

Wenn ADML-Dateien für zusätzliche Sprachen benötigt werden, müssen Sie den Ordner, der die ADML-Dateien für die jeweilige Sprache enthält, in den zentralen Speicher kopieren. Nachdem Sie alle ADMX- und ADML-Dateien kopiert haben, sollte der Ordner "PolicyDefinitions" auf dem Domänencontroller die ADMX-Dateien und einen oder mehrere Ordner enthalten, die sprachspezifische ADML-Dateien enthalten.

Hinweis

Wenn Sie die ADMX- und ADML-Dateien von einem Windows 10- oder Windows 11-basierten Computer kopieren, überprüfen Sie, ob die neuesten Updates für diese Dateien installiert sind. Stellen Sie außerdem sicher, dass die neuesten administrativen Vorlagendateien repliziert wurden. Diese Empfehlung gilt gegebenenfalls auch für Service Packs.

Wenn die Betriebssystemsammlung abgeschlossen ist, gliedern Sie alle ADMX/ADML-Dateien der Betriebssystemerweiterung oder von Anwendungen in den neuen Ordner „PolicyDefinitions“ ein. Benennen Sie dann den aktuellen Ordner "PolicyDefinitions" um, um anzuzeigen, dass es sich um die vorherige Version wie "PolicyDefinitions-23H2" bezieht. Benennen Sie schließlich den neuen Ordner (z. B. PolicyDefinitions-24H2) in den Produktionsnamen um.

Es wird empfohlen, diesen Ansatz zu verwenden, da Sie den alten Ordner wiederherstellen können, falls ein schwerwiegendes Problem auftritt, das sich auf den neuen Satz von Dateien auswirkt. Wenn keine Probleme mehr auftreten, die sich auf den neuen Satz von Dateien auswirken, können Sie den älteren PolicyDefinitions-Ordner in einen Archivspeicherort außerhalb des Sysvol-Ordners verschieben.

Gruppenrichtlinienverwaltung

Windows 10 und höhere Versionen enthalten keine administrativen Vorlagen, die über eine ADM-Erweiterung verfügen. Es wird empfohlen, Computer zu verwenden, auf denen Windows 10 oder höhere Versionen von Windows ausgeführt werden, um die Gruppenrichtlinienverwaltung durchzuführen.

Aktualisieren der administrativen Vorlagendateien

Möglicherweise ändern Sie richtlinieneinstellungen für administrative Vorlagen auf lokalen Computern. In der Gruppenrichtlinie für Windows Vista und höher wird der Sysvol-Ordner jedoch nicht automatisch aktualisiert, um die neuen ADMX- oder ADML-Dateien einzuschließen. Dieses Verhalten wird implementiert, um netzwerklasten- und Datenträgerspeicheranforderungen zu reduzieren. Dieses Verhalten verhindert auch Konflikte zwischen ADMX- und ADML-Dateien, wenn Änderungen an den Richtlinieneinstellungen für administrative Vorlagen an verschiedenen Speicherorten vorgenommen werden.

Sie können erzwingen, dass der Sysvol-Ordner lokale Updates aktualisiert. Um diese Änderung vorzunehmen, kopieren Sie die aktualisierten ADMX- oder ADML-Dateien manuell aus dem PolicyDefinitions-Ordner auf dem lokalen Computer in den gemeinsam genutzten Ordner "sysvol" contoso.com\PolicyDefinitions auf dem Domänencontroller.

Mit dem folgenden Update können Sie den Editor für lokale Gruppenrichtlinien so konfigurieren, dass anstelle des zentralen Speichers lokale ADMX-Dateien verwendet werden:

Für den Gruppenrichtlinien-Editor ist ein Update verfügbar, das die Verwendung lokaler ADMX-Dateien ermöglicht.

Sie können diese Einstellung auch für Folgendes verwenden:

  • Testen Sie einen neu erstellten Ordner als C:\Windows\PolicyDefinitions auf einer administrativen Arbeitsstation anhand Ihrer Domänenrichtlinien, bevor Sie ihn in den zentralen Speicher im SYSVOL-Ordner kopieren.
  • Verwenden Sie den älteren PolicyDefinitions-Ordner, um Richtlinieneinstellungen zu bearbeiten, die keine ADMX-Datei im neuesten Build Ihres zentralen Speichers haben. Ein gängiges Beispiel sind Richtlinien mit Einstellungen für ältere Versionen von Microsoft Office, die sich noch in den Gruppenrichtlinien befinden. Microsoft Office verfügt über einen separaten Satz von ADMX/L-Dateien für jede Version.

Bekannte Probleme