Elettracompany.com

Компьютерный справочник
1 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Policies microsoft office

Для системного администратора

Управление Outlook 2007 с помощью групповых политик, часть 1

В этой серии статей мы воспользуемся групповыми политиками для помощи администраторам Exchange в управлении некоторыми функциями Outlook 2007. На форумах Microsoft Technet задается множество вопросов о конфигурации Outlook 2007, и решение большинства из них можно получить с помощью групповой политики. Я не могу помнить все эти вопросы, однако, вот некоторые темы, которые мы будем рассматривать в данной статье, и которые могут быть полезны в вашей среде: автоматическая настройка outlook, вложения outlook, PST, календарь и способы настройки конфигурации разрешения/запрещения (allow/deny) учетных записей POP3/IMAP4.

Установка файлов административных шаблонов Office 2007 System Administrative Template…

Итак, давайте загрузим файлы системных административных шаблонов Office 2007 System Administrative Template с http://www.microsoft.com/downloads/details.aspx?familyid=92D8519A-E143-4AEE-8F7A-E4BBAEBA13E7&displaylang=en. Дважды нажмите на загруженном файле, после чего откроется страница лицензионного соглашения, прочтите соглашение, и если вы со всем согласны, нажмите Принимаю условия соглашения, а затем нажмите Продолжить. Этот процесс создаст три каталога и xls файл в каталоге, указанном во время процесса извлечения, как показано на рисунке 1.

Файл Office2007GroupPolicyAndOCTSettings.xls содержит три основных листа учета, первый говорит, какие файлы отвечают за каждую программу Office, в нашем случае мы будем использовать файлы Outlook12.* Второй лист учета содержит все параметры ADM, которые можно настроить в этом файле шаблона, а последний лист учета содержит все настройки, которые могут использоваться инструментом Office Customization Tool. В нашем примере мы будем использовать только второй лист учета этого файла, где мы можем в подробной форме найти все ключи системного реестра, возможные значения, пояснения, умолчания и возможные параметры, которые можно использовать с каждым элементом.

Теперь, когда мы знаем, как использовать excel файл, который идет с административными шаблонами Office 2007, мы можем перейти к добавлению этих шаблонов в нашу среду. Хорошей мыслью при работе с групповой политикой будет создание тестового организационного подразделения (Organization Unit – OU) и перемещение нескольких тестовых пользователей в это тестовое OU, создание групповой политики и ее подключение к тестовому OU, а также последующая проверка результатов на этих объектах. Наконец, необходимо документировать все процесс и создать стратегию отката ситуации при необходимости, после чего вы сможете абсолютно безопасно использовать политики Outlook в производственной среде.

Процедуры добавления шаблонов могут варьироваться в зависимости от вашей среды. Мы извлекли два различных формата (ADM или ADMX), где ADM файлы используются Windows Server 2003 и предыдущими версиями, а ADMX является новым форматом, принятым в Windows Server 2008 и последующих версиях. В следующем разделе мы рассмотрим процесс добавления пакетов шаблонов в обоих сценариях.

Windows Server 2008

В ОС Windows Vista и Windows Server 2008 файлы ADM замещены файлами ADMX, которые используют формат на основе XML для отображения параметров политики на основе реестра. Новый формат не храниться в каждом объекте групповой политики GPO, и мы можем использовать централизованное хранилище для этих шаблонов, а эти хранилища будут реплицироваться между контроллерами доменов в домене.

Если вы не создавали централизованное хранилище, можно это сделать сейчас, следуя нижеприведенным шагам:

  1. Войдите на контроллер домена от имени администратора
  2. Нажмите кнопку Пуск, Выполнить, впишите \ и нажмите OK
  3. Дважды нажмите на SYSVOL
  4. Дважды нажмите на
  5. Нажмите на Политики
  6. Нажмите Файл, Новый и Папка
  7. Введите PolicyDefinitions (рисунок 2)

  1. Откройте новый каталог PolicyDefinitions
  2. Создайте каталог для каждого языка, поддерживаемого в вашей организации, используя формат En-US.

Итак, у нас уже настроено центральное расположение (Central Location). Давайте заполним наше центральное расположение с помощью шаблонов Outlook 2007, которые мы извлекли в начале этой статьи. По сути, нам нужно переместить расширения admx в корень каталога PolicyDefinitions, а также adml расширения в папку вашего языка и местоположения, как показано на рисунке 3 и 4.

Поскольку мы используем Windows Server 2008, нажимаем Пуск, Все программы, Администрирование и выбираем редактора Group Policy Management Editor. Выбираем OU, созданное для тестирования, нажимаем на нем правой клавишей, жмем Новый GPO, вводим имя нового GPO и нажимаем OK. Правой клавишей нажимаем на только что созданном GPO и выбираем опцию Редактировать (Edit).

Разворачиваем Конфигурацию пользователя (User Configuration), Политики (Policies), а затем разворачиваем Административные шаблоны (Administrative Templates): Дефиниции политик (Policy definitions) (ADMX файлы), полученные с центрального хранилища, разворачиваем Microsoft Office Outlook 2007, в результате чего видим все компоненты, которые можно настроить с помощью этой политики, как показано на рисунке 5.

Windows Server 2003

Процесс добавления шаблонов в групповую политику Windows 2003 Group Policy достаточно прост. Мы можем редактировать групповую политику непосредственно из свойств объекта в закладке Групповая политика (Group Policy), или, используя консоль управления Group Policy Management Console, которую можно загрузить с сайта компании Microsoft.

Оба способа работают, как только мы откроем Групповую политику, разворачиваем Конфигурация пользователя (User Configuration), жмем правой клавишей на Административных шаблонах (Administrative Templates), нажимаем Добавить или удалить шаблоны (Add/Remove Templates), в новом окне жмем Добавить (Add..), находим файл outlk12.adm в извлеченных файлах пакета шаблонов Office 2007 Administrative Template, результат должен похож на тот, который показан на рисунке 6.

В результате все групповые политики, связанные с Outlook 2007, будут показаны в списке, и можем начинать работу с ними.

Заключение

В этой первой части мы рассмотрели, как добавлять шаблоны Outlook 2007 в обе ОС (Windows Server 2003 и Windows Server 2008), используя форматы ADM или ADMX. В следующей части мы поработаем с существующими шаблонами для блокирования PST, фильтрации вложений, и блокирования пользователей с целью добавления POP3/IMAP4 профилей учетных записей в Outlook.

Автор: Anderson Patricio

Разное

Недавно наткнулся на сайт ladiesproject.ru. Различные отзывы о косметике, интересные обсуждения и новости. Хочу показать своей подруге, она такое давно искала.

После ремонта решили обновить бытовую технику в тон к обоям. Для начала я решил купить холодильник. Уже довольно давно я все технику покупаю в магазине unicat.ws

Этот пост April 21, 2009 at 10:38 am опубликовал molse в категории Microsoft Exchange. Желающие могут оформить RSS подписку на комменты. Both comments and trackbacks are currently closed.

Административные шаблоны для управления настройками MS Office с помощью GPO

Для централизованного управления настройками программ пакета офисных программ Microsoft Office (Word, Excel. Outlook, Visio, PowerPoint и т.д.) с помощью групповых политик в домене существуют специальные административные ADMX шаблоны. Данные административные шаблоны позволяют задать одинаковые настройки программ MS Office сразу на множестве компьютеров домена.

По умолчанию ADMX шаблоны для MS Office не устанавливаются в системе при развертывании домена Active Directory или установке программ пакета MS Office. Администраторы должны скачать и развернуть пакет административных шаблонов для Office вручную.

Для каждой версии MS Office используется свой версия административных шаблонов. Ниже перечислены списки для загрузки административных шаблонов для разных версий Office.

  • Административные шаблоны групповых политик для Office 2010 — https://www.microsoft.com/en-us/download/details.aspx?id=18968;
  • Административные шаблоны групповых для политик Office 2013 — https://www.microsoft.com/en-us/download/details.aspx?id=35554;
  • Административные шаблоны групповых политик для Office 2016, Office 2019 и Office 365https://www.microsoft.com/en-us/download/details.aspx?id=49030.

В этой статье мы покажем, как установить и использовать административные шаблоны групповых политик для управления программами из пакета Office 2016. Эти шаблоны политик можно использовать для настройки параметров Office 365 ProPlus, Office 2019 (см. отличия между Office 2016 и Office 365) и Office 2016 на Windows 10 , Windows 7, Windows 8.1, Windows Server 2012, Windows Server 2016.

Читать еще:  Удалить office 2003

Установка административных шаблонов политик Office 2016, 2019 и Office 365

Перейдите на страницу загрузки ADMX шаблонов GPO для Office 2016. Обратите внимание, что вам предлагается скачать 32 или 64 битную версию шаблонов. Это не означает, что если на компьютерах пользователей установлена 32 битная версия Office 2016, то вам нужно качать файл admintemplates_x86_4768-1000_en-us.exe, а если используется MS Office x64 — admintemplates_x64. В обоих архивах используются одинаковые версии ADMX и ADML файлов. Разрядность относится только к версии утилиты Office Customization Tool, которая используется для предварительной настройки программ MS Office перед развертыванием (в нашей статье этот функционал не затрагивается). Поэтому вы можете скачать любую версию файла.

Распакуйте скачанный файл. Архив содержит:

  1. Каталог admin – в нем хранится набор OPAX/OPAL файлов для настройки дистрибутива Office 2016 перед развертыванием с помощью Office Customization Tool (OCT). В нашем случае этот каталог не используется;
  2. Каталог admx — набор admx и adml файлов для редактора групповых политики;
  3. Файл office2016grouppolicyandoctsettings.xlsx — Excel файл с описанием всех групповых политик и соответствия между настройками GPO и ключей реестра для продуктов Office).

Обратите внимание на структуру файлов в каталоге admx. В каталогах с названием языка содержатся adml файлы с языковыми настройками для административных шаблонов GPO для разных языков. В каталоге ru-ru есть файлы с описанием политик на русском языке.

В пакете содержатся отдельные ADMX файлы шаблонов для управления настройками следующих продуктов MS Office 2016:

  • access16.admx — Microsoft Access 2016;
  • excel16.admx — Microsoft Excel 2016;
  • lync16.admx — Microsoft Lync (Skype for Business) 2016;
  • office16.admx – общие настройки MS Office;
  • onent16.admx — OneNote 2016;
  • outlk16.admx – Outlook 2016;
  • ppt16.admx — PowerPoint 2016;
  • proj16.admx — Microsoft Project 2016;
  • pub16.admx — Microsoft Publisher 2016;
  • visio16.admx — Visio 2016;
  • word16.admx — Microsoft Word 2016.

На отдельном компьютере вы можете подключить данные административные шаблоны в редактор локальных групповых политик gpedit.msc, скопировав содержимое каталога Admx в локальный каталог C:WindowsPolicyDefinitions.

Если вы хотите использовать административные шаблоны политик Office для управления настройками на компьютерах домена, необходимо скопировать (с перезаписью) файлы политик в каталог \winitpro.ruSYSVOLwinitpro.rupoliciesPolicyDefinitions на контроллере домена (каталог PolicyDefinitions придется создать вручную, если его еще нет). Этот каталог является централизованным хранилищем административных шаблонов (Group Policy Central Store).

Теперь, если открыть редактор локальной групповой политики (gpedit.msc) или редактор доменных политик Group Policy Management Console (gpmc.msc), вы увидите, что в консоли GPO в разделе административных шаблонов пользователя (User Configuration) и компьютера (Computer Configuration) появятся новые разделы для управления продуктами Office 2016.

Аналогичным образом вы можете скопировать в центральное хранилище PolicyDefinitions на контроллере домене административные шаблоны для Office 2010 и Office 2013 (если они используются на ПК в вашем домене). На скриншоте ниже видно, что в консоли редактора GPO присутствуют административные шаблоны для Office 2007, 2010, 2013 и 2016. Все эти шаблоны хранятся на контролере домена (об этом свидетельствует надпись Policy definitions (ADMX files) retrieved from the central store).

Управление настройками программ пакета Office 2016/2019 с помощью GPO

Предположим, нам нужно на всех компьютерах домена изменить настройки некоторых программ из пакета Office. Если вы не знаете, в каком разделе дерева GPO настраивается конкретный параметр программы пакета Office, вы можете найти его в файле office2016grouppolicyandoctsettings.xlsx.

  1. Откройте консоль редактирования доменных политик GPMC.msc и создайте новый объект GPO;
  2. Перейдите в режим редактирования созданного объекта GPO;
  3. Включим следующие политики:
    • Включим режим кэширования Exchange для Outlook 2016 – политика Use Cached Exchange Mode for new and existing Outlook profiles в разделе User Configuration –> Policies –> Administrative Templates –> Microsoft Outlook 2016 –> Account Settings–> Exchange–> Cached Exchange Mode;
    • Запретим предварительный просмотр вложнений в Outlook политика Do not allow attachment previewing in Outlook (раздел User Configuration –> Policies –> Administrative Templates –> Microsoft Outlook 2016 –> Preferences –> E-Mail Options);
    • Отключим возможность запуска макросов в Word 2016 – политика VBA Macro Notification Settings со значением Disable All With Notification (раздел … Microsoft Word 2016 –> Word Options –> Security –> Trust Center).
  4. Осталось назначить данную политику на OU с пользователями (Link an Existing GPO) и после обновления политик на клиентах к Outlook 2016 и Word 2016 применятся новые настройки.

Итак, мы рассмотрели, как управлять настройками программ Word, Access, Excel, Outlook и т.д. на компьютерах домена с помощью ADMX шаблонов групповых политик.

Managing Microsoft Office Settings with GPO Administrative Templates

To centrally manage the settings of Microsoft Office programs (Word, Excel. Outlook, Visio, PowerPoint, etc.) in the AD domain using Group Policies, there are special Office administrative (ADMX) templates. These administrative templates allow you to configure the same settings for MS Office apps on multiple domain computers.

By default, ADMX templates for MS Office are not installed when deploying an Active Directory domain or installing any of MS Office programs. Administrators must download and deploy the administrative template pack for Office manually.

Each MS Office version uses its own version of the administrative GPO templates. Here is the list of administrative template downloads for different Office versions:

In this article we’ll show you how to install and use Group Policy administrative templates to manage Office 2016 app settings. These admx templates may be used to configure Office 365 ProPlus, Office 2019 (see “Office 2016 vs Office 365: What’s the difference?”) and Office 2016 on Windows 10/8.1/7 and Windows Server 2012R2/2016/2019.

How to Install ADMX GPO Templates for Office 2016, 2019 & Office 365?

Go to the Office 2016 GPO ADMX templates download webpage at the link above. Please note that you are offered to download both 32- and 64-bit versions of GPO ADMX templates for Office 2016. It does not mean that you have to download admintemplates_x86_4909-1000_en-us.exe if you have a 32-bit version of Office 2016, and admintemplates_x64 if you are using MS Office x64 edition. Both archives contain the same versions of ADMX and ADML files. The bitness refers only to the version of Office Customization Tool (OCT) that is used to preconfigure MS Office apps prior to their deployment (our article doesn’t cover this feature). So you can download any version of the file.

Extract the downloaded file. The archive contains:

  • The admin directory – it contains a set of OPAX/OPAL files to configure an Office 2016 distribution prior to its deployment using Office Customization Tool. In our case this folder is not used;
  • The admx directory – contains a set of ADMX and ADML files for the Group Policy Editor;
  • An office2016grouppolicyandoctsettings.xlsx file – it is an Excel file with the description of all Group Policies and matches between GPO settings and registry keys for Office products.
Читать еще:  Microsoft office 2003 docx

Please note the file structure in the admx directory. The catalogs with the locale names contain ADML files with the language settings for GPO administrative templates for different languages. For example, the de-de directory contains files with a description of policies in German.

The package contains separate ADMX template files to manage the settings of the following MS Office 2016 products:

  • access16.admx — Access 2016
  • excel16.admx — Excel 2016
  • lync16.admx — Lync (Skype for Business) 2016
  • office16.admx – general MS Office settings
  • onent16.admx — OneNote 2016
  • outlk16.admx – Outlook 2016
  • ppt16.admx — PowerPoint 2016
  • proj16.admx — Project 2016
  • pub16.admx — Publisher 2016
  • visio16.admx — Visio 2016
  • word16.admx — Word 2016

You can add these administrative templates to the Local Group Policy Editor (gpedit.msc) on a separate computer by copying the contents of the admx directory to the C:WindowsPolicyDefinitions folder .

If you want to use the administrative Office policy templates to manage settings on domain computers, you need to copy policy files (with overwrite) to the folder \woshub.comSYSVOLwoshub.compoliciesPolicyDefinitions on the Active Directory domain controller (create the PolicyDefinitions folder manually if you have not got one). This catalog is the centralized repository of administrative templates in domain(Group Policy Central Store).

If you open the Local Group Policy Editor (gpedit.msc) or the Group Policy Management Console (gpmc.msc), you will see that new sections to manage Office 2016 products appear under User Configuration and Computer Configuration Administrative Template nodes of your GPO console.

In the same way you can copy the administrative templates for Office 2010 and Office 2013 (if they are used on PCs in your domain) to PolicyDefinitions central store on the domain controller. The screenshot below shows that there are administrative templates for Office 2007, 2010, 2013 and 2016 in the GPO editor. All these templates are stored on the AD domain controllers (this is evidenced by the message Policy definitions (ADMX files) retrieved from the central store).

Managing Office 2016/2019 Program Settings via GPO

Suppose, we have to change the settings of some programs of the Office suite on all domain computers. If you don’t know, in which section of the GPO tree the specific setting of an Office app is configured, you can find it in the office2016grouppolicyandoctsettings.xlsx help file.

  • Open the Group Policy Management Editor (GPMC.msc) and create a new GPO object;
  • Edit the new GPO object;
  • For example, let’s enable the following policy settings:
    1. Enable cached Exchange mode for Outlook 2016 – it is the policy Use Cached Exchange Mode for new and existing Outlook profiles in the User Configuration –> Policies –> Administrative Templates –> Microsoft Outlook 2016 –> Account Settings–> Exchange–> Cached Exchange Mode.
    2. Deny attachments preview in Outlook – the policy Do not allow attachment previewing in Outlook (User Configuration –> Policies –> Administrative Templates –> Microsoft Outlook 2016 –> Preferences –> E-Mail Options);
    3. Disable macros in Word 2016 –the policy VBA Macro Notification Settings with the value Disable All With Notification (… Microsoft Word 2016 –> Word Options –> Security –> Trust Center).
  • Then assign this GPO to an OU containing user accounts (Link an Existing GPO) and after updating the policies on the clients, new settings will be applied to Outlook 2016 and Word 2016 apps.

So we have considered how to manage Word, Access, Excel, Outlook, etc. settings on the domain computers using Group Policy ADMX templates.

Для системного администратора

Управление Outlook 2007 с помощью групповых политик, часть 1

В этой серии статей мы воспользуемся групповыми политиками для помощи администраторам Exchange в управлении некоторыми функциями Outlook 2007. На форумах Microsoft Technet задается множество вопросов о конфигурации Outlook 2007, и решение большинства из них можно получить с помощью групповой политики. Я не могу помнить все эти вопросы, однако, вот некоторые темы, которые мы будем рассматривать в данной статье, и которые могут быть полезны в вашей среде: автоматическая настройка outlook, вложения outlook, PST, календарь и способы настройки конфигурации разрешения/запрещения (allow/deny) учетных записей POP3/IMAP4.

Установка файлов административных шаблонов Office 2007 System Administrative Template…

Итак, давайте загрузим файлы системных административных шаблонов Office 2007 System Administrative Template с http://www.microsoft.com/downloads/details.aspx?familyid=92D8519A-E143-4AEE-8F7A-E4BBAEBA13E7&displaylang=en. Дважды нажмите на загруженном файле, после чего откроется страница лицензионного соглашения, прочтите соглашение, и если вы со всем согласны, нажмите Принимаю условия соглашения, а затем нажмите Продолжить. Этот процесс создаст три каталога и xls файл в каталоге, указанном во время процесса извлечения, как показано на рисунке 1.

Файл Office2007GroupPolicyAndOCTSettings.xls содержит три основных листа учета, первый говорит, какие файлы отвечают за каждую программу Office, в нашем случае мы будем использовать файлы Outlook12.* Второй лист учета содержит все параметры ADM, которые можно настроить в этом файле шаблона, а последний лист учета содержит все настройки, которые могут использоваться инструментом Office Customization Tool. В нашем примере мы будем использовать только второй лист учета этого файла, где мы можем в подробной форме найти все ключи системного реестра, возможные значения, пояснения, умолчания и возможные параметры, которые можно использовать с каждым элементом.

Теперь, когда мы знаем, как использовать excel файл, который идет с административными шаблонами Office 2007, мы можем перейти к добавлению этих шаблонов в нашу среду. Хорошей мыслью при работе с групповой политикой будет создание тестового организационного подразделения (Organization Unit – OU) и перемещение нескольких тестовых пользователей в это тестовое OU, создание групповой политики и ее подключение к тестовому OU, а также последующая проверка результатов на этих объектах. Наконец, необходимо документировать все процесс и создать стратегию отката ситуации при необходимости, после чего вы сможете абсолютно безопасно использовать политики Outlook в производственной среде.

Процедуры добавления шаблонов могут варьироваться в зависимости от вашей среды. Мы извлекли два различных формата (ADM или ADMX), где ADM файлы используются Windows Server 2003 и предыдущими версиями, а ADMX является новым форматом, принятым в Windows Server 2008 и последующих версиях. В следующем разделе мы рассмотрим процесс добавления пакетов шаблонов в обоих сценариях.

Windows Server 2008

В ОС Windows Vista и Windows Server 2008 файлы ADM замещены файлами ADMX, которые используют формат на основе XML для отображения параметров политики на основе реестра. Новый формат не храниться в каждом объекте групповой политики GPO, и мы можем использовать централизованное хранилище для этих шаблонов, а эти хранилища будут реплицироваться между контроллерами доменов в домене.

Если вы не создавали централизованное хранилище, можно это сделать сейчас, следуя нижеприведенным шагам:

  1. Войдите на контроллер домена от имени администратора
  2. Нажмите кнопку Пуск, Выполнить, впишите \ и нажмите OK
  3. Дважды нажмите на SYSVOL
  4. Дважды нажмите на
  5. Нажмите на Политики
  6. Нажмите Файл, Новый и Папка
  7. Введите PolicyDefinitions (рисунок 2)
Читать еще:  Ключи microsoft office 2020 свежие серии

  1. Откройте новый каталог PolicyDefinitions
  2. Создайте каталог для каждого языка, поддерживаемого в вашей организации, используя формат En-US.

Итак, у нас уже настроено центральное расположение (Central Location). Давайте заполним наше центральное расположение с помощью шаблонов Outlook 2007, которые мы извлекли в начале этой статьи. По сути, нам нужно переместить расширения admx в корень каталога PolicyDefinitions, а также adml расширения в папку вашего языка и местоположения, как показано на рисунке 3 и 4.

Поскольку мы используем Windows Server 2008, нажимаем Пуск, Все программы, Администрирование и выбираем редактора Group Policy Management Editor. Выбираем OU, созданное для тестирования, нажимаем на нем правой клавишей, жмем Новый GPO, вводим имя нового GPO и нажимаем OK. Правой клавишей нажимаем на только что созданном GPO и выбираем опцию Редактировать (Edit).

Разворачиваем Конфигурацию пользователя (User Configuration), Политики (Policies), а затем разворачиваем Административные шаблоны (Administrative Templates): Дефиниции политик (Policy definitions) (ADMX файлы), полученные с центрального хранилища, разворачиваем Microsoft Office Outlook 2007, в результате чего видим все компоненты, которые можно настроить с помощью этой политики, как показано на рисунке 5.

Windows Server 2003

Процесс добавления шаблонов в групповую политику Windows 2003 Group Policy достаточно прост. Мы можем редактировать групповую политику непосредственно из свойств объекта в закладке Групповая политика (Group Policy), или, используя консоль управления Group Policy Management Console, которую можно загрузить с сайта компании Microsoft.

Оба способа работают, как только мы откроем Групповую политику, разворачиваем Конфигурация пользователя (User Configuration), жмем правой клавишей на Административных шаблонах (Administrative Templates), нажимаем Добавить или удалить шаблоны (Add/Remove Templates), в новом окне жмем Добавить (Add..), находим файл outlk12.adm в извлеченных файлах пакета шаблонов Office 2007 Administrative Template, результат должен похож на тот, который показан на рисунке 6.

В результате все групповые политики, связанные с Outlook 2007, будут показаны в списке, и можем начинать работу с ними.

Заключение

В этой первой части мы рассмотрели, как добавлять шаблоны Outlook 2007 в обе ОС (Windows Server 2003 и Windows Server 2008), используя форматы ADM или ADMX. В следующей части мы поработаем с существующими шаблонами для блокирования PST, фильтрации вложений, и блокирования пользователей с целью добавления POP3/IMAP4 профилей учетных записей в Outlook.

Автор: Anderson Patricio

Разное

Недавно наткнулся на сайт ladiesproject.ru. Различные отзывы о косметике, интересные обсуждения и новости. Хочу показать своей подруге, она такое давно искала.

После ремонта решили обновить бытовую технику в тон к обоям. Для начала я решил купить холодильник. Уже довольно давно я все технику покупаю в магазине unicat.ws

Этот пост April 21, 2009 at 10:38 am опубликовал molse в категории Microsoft Exchange. Желающие могут оформить RSS подписку на комменты. Both comments and trackbacks are currently closed.

Обновляем ADMX шаблоны групповых политик в центральном доменном хранилище до уровня Windows 8.1 и Windows Server 2012 R2

На первоначальном этапе внедрения новых ОС нам нужно подготовить доменную инфраструктуру применения групповых политик – расширить набор шаблонов групповых политик для поддержки новых систем, расположенный в центральном хранилище шаблонов в сетевой папке, например в нашем случае это будет папка \holding.comSYSVOLholding.comPoliciesPolicyDefinitions

Перед нами стоит задача – собрать все новые и обновлённые *.ADMX файлы шаблонов групповых политик и соответствующие им английские и русские языковые *.ADML файлы (чтобы администраторы в домене могли при необходимости использовать для редактирования групповых политик оснастку Group Policy Management (GPMC) на обоих языках).

Для выполнения этой задачи нам понадобится 4 дистрибутива (*.ISO файлы), из которых мы будем извлекать соответствующие файлы:

  • Windows 8.1 RTM English (32 или 64 бита)
  • Windows 8.1 RTM Russian (32 или 64 бита)
  • Windows Server 2012 R2 RTM English
  • Windows Server 2012 R2 RTM Russian

Создадим структуру временных папок, например C:TempADMX , в которой подкаталоги W81_EN , W81_RU , WS2012R2_EN , WS2012R2_EN , WS2012R2_RU будут использоваться для извлечения ADMX/ADML файлы из соответствующих систем а подкаталог WIM будет использоваться для временного монтирования WIM-образов из состава дистрибутивов соответствующих систем.

Общий порядок выполняемых действий с каждым из 4 перечисленных дистрибутивом такой:

1) Монтируем в виртуальный DVD-привод ISO-образ дистрибутива;
2) Внутри смонтированного ISO-образа находим WIM-образ содержащий копию ОС и изучив его монтируем эту копию ОС во временный подкаталог WIM;
3) Внутри смонтированного WIM находим файлы ADMX/ADML и копируем их в соответствующие подкаталоги;
4) Размонтируем WIM-образ;
5) Размонтируем ISO-образ.

Итак, рассмотрим эту цепочку действий на примере дистрибутива Windows Server 2012 R2 RTM English. Монтируем ISO-образ дистрибутива в командной строке вызывая командлеты PowerShell:

При указании полного пути ISO-файла образа обязательно используем одинарные кавычки, т.к. использование двойных кавычек в данной ситуации по непонятной для меня причине вызывают у PS ошибку.
В нашем примере, в результате выполнения этой команды, образ смонтировался с буквой диска H:

Находим в смонтированном образе файл H:sourcesinstall.wim
Теперь нам нужно забраться внутрь этого файла и извлечь оттуда файлы шаблонов групповых политик. Чтобы узнать индекс нужной нам системы внутри WIM-образа выполним


В данном примере нас интересует система с индексом 4. Монтируем эту систему в режиме «только чтение» во временную папку WIM командой:

Теперь забираемся в папку C:TempADMXWIM и из подкаталога WindowsPolicyDefinitions копируем всё содержимое в каталог C:TempADMXWS2012R2_EN

Выходим из каталога C:TempADMXWIM и отмонтируем образ ОС от этого каталога:

Теперь отмонтируем из виртуального DVD-привода (в нашем случае H:) ISO-образ:

Проделаем описанную последовательность действий для других трёх дистрибутивов ОС.
Результаты сбора файлов получились у меня следующие:

W81_EN — 173 файла ADMX, 173 файла ADML в подкаталоге en-US
W81_RU — 173 файла ADMX, 173 файла ADML в подкаталоге ru-RU

WS2012R2_EN — 176 файлов ADMX, 176 файлов ADML в подкаталоге en-US
WS2012R2_RU — 176 файлов ADMX, 174 файла ADML в подкаталоге ru-RU и 2 файла ADML в подкаталоге en-US

Проверка показала, что 167 одноимённых файлов ADMХ во всех 4 подкаталогах одинаковы по своему содержимому, но по другим файлам между клиентскими и серверными ОС есть различия. Ч тобы было понятно, зачем мы собираем шаблоны групповых политик с разных систем (клиентских и серверных), — приведём простой пример сравнения шаблонов, которые мы извлекли из этих систем.

Сравним по содержимому каталоги с шаблонами GPO Windows 8.1 и Windows Server 2012 R2 с помощью программы WinMerge 2.14.0

В результате сравнения нам видны файлы шаблонов GPO *.ADMX и соответствующие им языковые файлы *.ADML которые есть в Windows 8.1, но нет в Windows Server 2012 R2:

…и файлы шаблонов GPO *.ADMX и соответствующие им языковые файлы *.ADML которые есть в Windows Server 2012 R2, но нет в Windows 8.1:

Проанализировав ситуацию, собираем все файлы из 4 подкаталогов в один общий подкаталог, например C:TempADMXW81_WS2012R2 . В конечном счете у меня получилось в этом каталоге 182 *.ADMX файла, и 182 *.ADML файла в подкаталоге en-US и 180 *.ADML файлов в подкаталоге ru-RU

Ссылка на основную публикацию
ВсеИнструменты 220 Вольт
Adblock
detector