Situatie
Cu o infrastructura in care avem calculatoare ce folosesc Windows 10 inrolate intr-un domeniu controlat de un DC cu Windows Server 2012 (cel putin) si dorim sa le administram prin GPO. Pentru a avea acces la setarile disponibile in Windows 10 va trebui sa actualizam template-urile administrative (ADMX) cu cele corespunzatoare pentru Windows 10.
Solutie
Presupunem ca avem deja un Central Store de unde sunt preluate template-urile pentru un GPO, locatie care in principiu va fi domain.localsysvoldomain.localPoliciesPolicyDefinitions. (unde, in loc de domain.local vom aveam numele domeniului nostru)
Vom descarca mai intai template-urile pentru versiunile de Windows pe care dorim sa le administram accesand urmatorul link:
https://support.microsoft.com/ro-ro/help/3087759/how-to-create-and-manage-the-central-store-for-group-policy-administra
Rulam fisierele .msi pe care le-am descarcat si le instalam acceptand valorile implicite (putem alege o locatie mai simpla daca dorim in “Select instalation folder” – pentru ca va trebui sa le copiem de acolo ulterior).
Calea implicita (in cazul in care nu o modificam) unde fisierele vor fi copiate va fi C:Program Files (x86)Microsoft Group Policy – si apoi cate un folder corespunzator fiecarei versiuni de Windows.” (in cazul in care am descarcat si instalat template-uri pentru mai multe versiuni de Windows 10)
Din sub-floderul PolicyDefinitions selectam toate fisierele .admx si mai selectam si folderul pentru limba (ex.: en-us) si le dam Copy.
Mergem apoi in C:WindowsSYSVOLsysvoldomain.local|PoliciesPolicyDefinitions in Domain Controller-ul nostru si dam paste fisierelor copiate mai devreme alegand “Replace the files in the destination” daca este cazul.
Inchidem orice Group Policy pe care l-am fi editat si/sau Group Policy Management Editor, deschidem din nou, si ar trebui vedem noile optiuni disponibile.
Leave A Comment?