none
Plantillas administrativas ADMX Windows 10 RRS feed

  • Pregunta

  • Hola buenas tardes,

    Quisiera hacer una consulta sobre plantillas administrativas, el escenario es que tengo un servidor Server 2008 r2 y tengo un cliente Windows 10 que es un portátil que permite autenticación biométrica, para activar esta caracteristica en el portatil estando bajo dominio tengo entendido que tengo que activar en GPO la parte de Windows Hello y la parte de Usar el certificado para autenticación local, y quizás otra más

    El caso es que dentro de las plantillas administrativas de server 2008 r2 no tengo esta opción, como si la tengo en la politicas locales del W10. Como solución primero (por buena práctica) he configurado el Central Storage para las plantillas, y luego descargue las plantillas administrativas de Windows 10 para añadirselas a mi Central Storage y asi poder aplicar la politica para activar el biométrico (en caso de ser así el procedimiento) . Ahora mi duda es, si tomo las plantillas admx y el contenido adml de la descarga que hice y reemplazo el contenido dentro de mi carpeta PolicyDefinitions ya convertida en Central Storage, afectaria de alguna manera el funcionamiento de las configuraciones ya aplicadas actualmente? 

    Un saludo.

    martes, 25 de septiembre de 2018 14:36

Respuestas

  • "Hello" tienes sus vueltas :) ya que depende mucho del hardware. No tengo experiencia propia para saber si funcionará la característica, me centré en la pregunta, que era sobre las plantillas administrativas

    Si implementas el "Central Store" lo que tiene que ir en la carpeta "Policies" es el contenido de "Policy definitions", no la carpeta

    Por lo menos en versiones anteriores, y cuidado que son diferentes para las diferentes versiones de W10 (v1511, etc.) había un instalador que las dejaba en la carpeta incorrecta y había que copiarlas a mano, sobre-escribiendo de ser necesario. Yo por las dudas antes de poner las nuevas, guardaría una copia de las que ya tienes. Siempre hay que tener un plan de "roll-back" :)

    En la siguiente nota hay un paso a paso

    Directivas de Grupo (“GPOs”) – Optimizar y Evitar Futuros Problemas | WindowServer
    https://windowserver.wordpress.com/2016/05/17/directivas-de-grupo-gpos-optimizar-y-evitar-futuros-problemas/

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Marcado como respuesta cmuska martes, 25 de septiembre de 2018 21:41
    martes, 25 de septiembre de 2018 21:22
    Moderador

Todas las respuestas

  • Si es sólo un cliente se podría hacer directamente con la directiva local :)

    Pero pensando a futuro, y que como es lógico se agregarán más W10 entonces sí, conviene hacerlo por GPO

    Si se ha configurado "Central Storage" entonces ese es el único lugar donde deben estar todas las nuevas plantillas administrativas, revisa que estén ahí, y no en "Policy Definitions"

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    martes, 25 de septiembre de 2018 19:18
    Moderador
  • Hola Guillermo gracias por tu respuesta,

    Vale, porque actualmente la configuración de la huella en el equipo está deshabilitado al usuario porque indica que la organización administra esa configuración...pero me indicas que activandolo por politica localmente en el W10 habilitaría dicha opción?

    Y lo otro sería, actualmente tengo mi carpeta PolicyDefinitions dentro de C:\Windows\SYSVOL\sysvol\dominio.com\Policies

    con el fin de tener el Central Storage, ahora, esta carpeta tiene sus admx y adml y yo voy a pegarle dentro estos nuevos admx y adml que descargue de W10, hay alguna de estas plantillas que vaya a sobreescribir alguna de las que tengo actualmente o todas son nuevas (adicionales) a las que tengo, digo para no causar algún conflicto con alguna de las politicas que ya están aplicadas, gracias.

    martes, 25 de septiembre de 2018 21:06
  • "Hello" tienes sus vueltas :) ya que depende mucho del hardware. No tengo experiencia propia para saber si funcionará la característica, me centré en la pregunta, que era sobre las plantillas administrativas

    Si implementas el "Central Store" lo que tiene que ir en la carpeta "Policies" es el contenido de "Policy definitions", no la carpeta

    Por lo menos en versiones anteriores, y cuidado que son diferentes para las diferentes versiones de W10 (v1511, etc.) había un instalador que las dejaba en la carpeta incorrecta y había que copiarlas a mano, sobre-escribiendo de ser necesario. Yo por las dudas antes de poner las nuevas, guardaría una copia de las que ya tienes. Siempre hay que tener un plan de "roll-back" :)

    En la siguiente nota hay un paso a paso

    Directivas de Grupo (“GPOs”) – Optimizar y Evitar Futuros Problemas | WindowServer
    https://windowserver.wordpress.com/2016/05/17/directivas-de-grupo-gpos-optimizar-y-evitar-futuros-problemas/

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Marcado como respuesta cmuska martes, 25 de septiembre de 2018 21:41
    martes, 25 de septiembre de 2018 21:22
    Moderador
  • Vale Guilermo gracias, tomaré esta precaución que me indicas acá y en el articulo y veré luego que tal me va con lo del Windows Hello.

    Un saludo.

    martes, 25 de septiembre de 2018 21:43