Avem un LAN bazat pe Active Directory, cu clienții Windows 10 versiunea 21H1. AD este bazat pe Server 2019. După ce am migrat recent această rețea de pe Server 2003, încă încerc să înțeleg cum funcționează lucrurile. Sunt foarte încântat de ceea ce pot face cu șabloanele ADM(X) din politicile mele de grup, totuși nu sunt sigur cum ar trebui să includ șabloane Windows 10 mai noi pe serverele mele.
Până acum am creat un magazin central sub SYSVOL conform instrucțiunilor din https://docs.microsoft.com/en-us/troubleshoot/windows-client/group-policy/create-and-manage-central-store
Pare să funcționeze ca un farmec. Cu toate acestea, există anumite caracteristici ale lui 21H1 pe care nu le pot controla prin GPO (de exemplu, aplicația de știri), deoarece nu există șabloane pe serverul 2019 care să corespundă caracteristicilor versiunilor mai noi de Windows 10.
Intrebarea mea este care este modalitatea mai sigură/robustă de a putea „vizualiza” și controla prin GPO funcțiile noilor versiuni Windows?
eu figura ar putea exista două abordări aici:
Abordarea 1: Conform linkului de mai sus, o abordare pe care s-ar putea urma este să copiați mai întâi directorul \Windows\PolicyDefinitions dintr-o instalare 21H1 Windows 10 (care conține șabloanele actualizate 21H1) în domeniul SYSVOL cu un alt nume, să spunem PolicyDefinitions-21H1 (deoarece un director PolicyDefinitions există deja). Până în acest moment înțeleg lucrurile clar. Următorii pași m-au pierdut:
[...]
După ce ați copiat toate fișierele .admx și .adml, PolicyDefinitions
folderul de pe controlerul de domeniu ar trebui să conțină fișierele .admx și unul
sau mai multe foldere care conțin fișiere .adml specifice limbii.
Notă
Când copiați fișierele .admx și .adml dintr-un sistem Windows 8.1 sau
Computer bazat pe Windows 10, verificați dacă cele mai recente actualizări la
aceste fișiere sunt instalate. De asemenea, asigurați-vă că cel mai recent
Fișierele Șabloane administrative sunt replicate. Acest sfat de asemenea
se aplică pachetelor de servicii, după caz.
Când colectarea sistemului de operare este finalizată, îmbinați orice sistem de operare
extensia sau aplicația fișierelor ADMX/ADML în noul
folderul PolicyDefinitions.
Când s-a terminat, redenumiți folderul PolicyDefinitions curent în
reflectă că este versiunea anterioară, cum ar fi
PolicyDefinitions-1709. Apoi, redenumiți noul folder (cum ar fi
PolicyDefinitions-1803) la numele producției.
Ar putea veni cineva să detalieze ce anume ar trebui să fac aici, în engleză (mai potrivită pentru începători)? Politica mea actuală în SYSVOL conține fișierele server 2019 adm/admx/adml, plus câteva șabloane pe care le-am inclus pentru Mozilla Firefox.
Abordarea 2: descărcați și instalați pachetul 21H1 admx (disponibil în format MSI de la https://www.microsoft.com/en-us/download/103124) direct pe serverul 2019. Dar nu sunt sigur dacă această abordare este atât sigură (nu voi sparge ceva pe serverul AD) cât și suficientă (alți pași, probabil, sunt necesari?).
Orice indicații vor fi apreciate.