none
Importare ADMX per Windows 10 Fall Creators in un dominio RRS feed

  • Domanda

  • Allora devo importare come da oggetto l'ADMX per Windows 10 Fall Creators. Sto seguendo le istruzioni contenute nel seguente link https://msdn.microsoft.com/en-us/library/bb530196.aspx e volevo avere qualche chiarimento.

    1. Posso importare le policy sui seguenti domini Windows 2003, 2008, 2008R2, 2012 e Windows 2012?
    2. Posso eseguire il file Windows_10_Fall_Creators_Update_1709_ADMX.msi che mi crea una cartella DefinitionPolicy e copiarla all'interno del percorso C:\Windows\SYSVOL\sysvol\NomeDominio.local\Policies su diversi server con i sistemi operativi sopracitati senza essere costretto a lanciare su ognuno il file Windows_10_Fall_Creators_Update_1709_ADMX.msi?

    Grazie

    giovedì 2 novembre 2017 15:46

Risposte

  • Si, il formato ADMX è stato introdotto in 2008, ma per quei file ADMX specifici è presente come compatibilità minima 2008 R2 (stando alla pagina di download Microsoft).
    L'errore riscontrato è relativo allo schema XML per Policy Definitions ADMX presente sul tuo server.
    In pratica nel tuo file dello schema risulta mancante l'elemento multitextbox e per questo l'MMC non riesce ad eseguire correttamente il parsing del file ADMX specificato nel messaggio di errore.
    Puoi trovare ulteriori informazioni sullo schema qui:
    https://msdn.microsoft.com/en-us/library/cc232739.aspx
    Ovviamente basta eliminare questi file ADMX che non riesce ad "interpretare" per far scomparire gli errori.
    • Contrassegnato come risposta pcyber lunedì 13 novembre 2017 16:59
    lunedì 13 novembre 2017 08:52
    Moderatore

Tutte le risposte

  • La cosa migliore è inserire i file ADMX all'interno di un archivio centrale, non è consigliato sovrascrivere i file direttamente nella cartella PolicyDefinitions del server se il sistema operativo non è esattamente lo stesso.
    Ovviamente i modelli ADMX non saranno compatibili con sistemi operativi inferiori al 2008.
    giovedì 2 novembre 2017 16:51
    Moderatore
  • Scusa i miei limiti:

    1. Le policy le posso importare in Windows 2008, 2008R2, 2012 e 2012R2. Corretto?
    2. Su questo punto non mi è chiara la risposta. Io non ho parlato di sovrascrivere ma di creare una cartella DefinitionPolicy nel percorso C:\Windows\SYSVOL\sysvol\NomeDominio.local\Policies all'interno della quale copio il contenuto di cio che mi ha creato il file di installazione Windows_10_Fall_Creators_Update_1709_ADMX.msi: E corretto? Non è questo un "Archivio Centrale"
    3. Questo stesso contenuto lo posso copiare su sistemi operativi server diversi anche se non ho lanciato il file .msi?

    Sempre visto i miei limiti puoi confermarmi punto per punto?

    Grazie

    giovedì 2 novembre 2017 17:17
  • 1) E' sbagliato parlare di "importazione di policy", vedi il punto 2.

    2) Si, come hai notato se copi in SYSVOL si tratterebbe a tutti gli effetti di un archivio centrale, ma proprio per questo non va copiato in ogni server (è già in replica DFSR). Devi solo estrarre i file e copiarli nella condivisione del dominio, poi le console MMC dei vari server "utilizzeranno" automaticamente questi file. Dico utilizzando perché gli ADMX non sono altro che file che permettono ad una console MMC di "visualizzare" graficamente le policy disponibili per un dato sistema operativo, non servono all'effettiva applicazione delle Group policy. Volendo potresti addirittura seguire un approccio diverso: utilizzare un solo computer Windows 10 per configurare le GPO e lasciarle "invisibili" alle console dei server. Funzioneranno comunque.

    3) Considerando il punto precedente l'MSI lo puoi anche lanciare solo sul tuo computer, basta ottenere i file.


    giovedì 2 novembre 2017 19:22
    Moderatore
  • 2) Si, come hai notato se copi in SYSVOL si tratterebbe a tutti gli effetti di un archivio centrale, ma proprio per questo non va copiato in ogni server (è già in replica DFSR). Devi solo estrarre i file e copiarli nella condivisione del dominio, poi le console MMC dei vari server "utilizzeranno" automaticamente questi file. Dico utilizzando perché gli ADMX non sono altro che file che permettono ad una console MMC di "visualizzare" graficamente le policy disponibili per un dato sistema operativo, non servono all'effettiva applicazione delle Group policy. Volendo potresti addirittura seguire un approccio diverso: utilizzare un solo computer Windows 10 per configurare le GPO e lasciarle "invisibili" alle console dei server. Funzioneranno comunque.

    3) Considerando il punto precedente l'MSI lo puoi anche lanciare solo sul tuo computer, basta ottenere i file.


    Innanzitutto ti ringrazio per la risposta. Considerando il punto 2 mi hai risposto al mio dubbio sulla replica delle policy sui DC presenti in rete, però oltre questo noi abbiamo in altre sedi distaccate domini diversi con S.O. diversi, ed è per questo che ti chiedevo se era possibile copiare i file estratti, come del resto mi hai confermato, su altri S.O.

    Cosa intendi configurare un solo computer Windows 10 per configurare le GPO e lasciarle invisibili alla console del server?

    venerdì 3 novembre 2017 08:04
  • Si, puoi copiare tranquillamente i file ADMX nell'archivio centrale di ogni dominio (condivisione SYSVOL).
    Per l'ultimo punto era solo un esempio per farti capire che non è indispensabile caricare gli ADMX per far funzionare le policy con i client. La procedura dell'archivio centrale è quella consigliata, ma volendo tecnicamente potresti anche prendere un computer Windows 10 1709 (che ovviamente già avrà gli ADMX "giusti" all'interno) e gestire le GPO di dominio solo da lì. Ovviamente a quel punto le impostazioni configurate saranno "invisibili" e quindi non modificabili nelle MMC dei server.

    venerdì 3 novembre 2017 11:19
    Moderatore
  • Mi confermate che questi ADMX sono compatibili anche per Windows server 2008 x86?

    Perchè in questo ambiente dopo che ho seguito la procedura

    Grazie

    venerdì 10 novembre 2017 16:04
  • No, come specificato nella pagina di download questi ADMX specifici sono compatibili solo per:
    Windows 10 , Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2016.
    venerdì 10 novembre 2017 23:36
    Moderatore
  • Grazie, forse mi ero confuso con questo articolo, https://msdn.microsoft.com/en-us/library/bb530196.aspx adesso posso semplicemente rimuovere la PolicyDefinitions senza fare danni giusto?

    

    lunedì 13 novembre 2017 08:02
  • Si, il formato ADMX è stato introdotto in 2008, ma per quei file ADMX specifici è presente come compatibilità minima 2008 R2 (stando alla pagina di download Microsoft).
    L'errore riscontrato è relativo allo schema XML per Policy Definitions ADMX presente sul tuo server.
    In pratica nel tuo file dello schema risulta mancante l'elemento multitextbox e per questo l'MMC non riesce ad eseguire correttamente il parsing del file ADMX specificato nel messaggio di errore.
    Puoi trovare ulteriori informazioni sullo schema qui:
    https://msdn.microsoft.com/en-us/library/cc232739.aspx
    Ovviamente basta eliminare questi file ADMX che non riesce ad "interpretare" per far scomparire gli errori.
    • Contrassegnato come risposta pcyber lunedì 13 novembre 2017 16:59
    lunedì 13 novembre 2017 08:52
    Moderatore
  • Grazie mille come sempre
    lunedì 13 novembre 2017 16:59