グループポリシー管理用テンプレート(ADMX)をインストールおよび更新する方法は?
この記事では、デバイスでWindows10またはWindowsServer 2016/2019ビルドをアップグレードするときに、Active Directoryドメインで新しいGPO管理用テンプレート(admx)を更新(インストール)する方法を示します。
管理用テンプレート 特別なADMX
(およびADML
)コンピューターまたはユーザーの設定を設定するためにグループポリシーエディターで使用されるファイル。実際、管理用テンプレートには、さまざまな設定を適用するためにレジストリに加えられる変更が記述されています。
内容:
- Windows10ビルドをアップグレードするときにADでADMXGPOテンプレートを更新するにはどうすればよいですか?
- ActiveDirectoryドメインへの新しい管理用テンプレートのインストール
Windows10ビルドをアップグレードするときにADでADMXGPOテンプレートを更新する方法
Microsoftは常にオペレーティングシステムをアップグレードし、新しい機能を追加しているため、新しい管理用テンプレートファイルを定期的にリリースしています。管理者がGPOを使用して新しいWindows機能を一元的に管理できるようにするには、ADドメインの管理用テンプレートを定期的に更新する必要があります。
たとえば、Windows102004をビルドするようにアップグレードされたコンピューターを備えたWindowsServer2016ドメインがあります。WindowsUpdateforBusiness(WufB)を管理するための新しい配信最適化オプションがビルドに表示されました。これで、DeliveryOptimizationがバックグラウンドで更新をダウンロードするために使用できる最大帯域幅を設定できます。
最大フォアグラウンドダウンロード帯域幅(kb / s) このオプションは、Windows 10 2004(20H2)を実行しているコンピューターのローカルグループポリシーエディター(gpedit.msc)の次のセクションで使用できます。[コンピューターの構成]->[ポリシー]->[管理用テンプレート]->[Windowsコンポーネント]->[配信の最適化]。
ただし、ドメイングループポリシー管理エディター(gpmc.msc
)にはこのようなオプションがないため、ドメインGPOを使用するすべてのコンピューターでこのオプションを構成することはできません。 )。これは、ドメインコントローラの管理用テンプレートファイルに新しい設定がないためです。これらは、ローカルポリシー、または新しいWindows10ビルドを搭載したデバイスのMLGPOでのみ使用できます。
gpmc.msc
で新しいポリシー設定を利用できます。 編集者。 この場合、ドメインコントローラーのGPO管理用テンプレートを更新する必要があります。それを行う方法を見てみましょう:
-
- ドメインで使用されている最新のWindows10ビルドの管理用テンプレートをダウンロードします。この例では、Windows 102004です。「Windows102004の管理用テンプレート(.admx)」を検索する方が簡単です。 」Googleで; さまざまなWindowsバージョンおよびビルドの管理用テンプレートをダウンロードするための直接リンクの完全なリストは、https:/にあります。 /docs.microsoft.com/en-us/troubleshoot/windows-client/group-policy/create-and-manage-central-store。
- MSIファイルをダウンロードしてインストールします(
Administrative Templates .admx for Windows 10 May 2020 Update.msi
)。 - 次に、
C:\Program Files (x86)\Microsoft Group Policy\Windows 10 May 2020 Update (2004)\PolicyDefinitions
の内容をコピーします。 ドメインコントローラーのGPOセントラルストア( \\ woshub.com \ SYSVOL \ woshub.com \ Policies \ PolicyDefinitions )ファイル置換あり(! )。 いくつかの重要なヒント!- 忘れずにPolicyDefinitionsをバックアップしてください ドメインコントローラのディレクトリ前 ファイルの置き換え(したがって、以前のadmxテンプレートバージョンにロールバックできます)。
- 異なる言語のadmlファイルを含むディレクトリをコピーする必要はありません。 GPOエディターで使用している言語のディレクトリをコピーするだけです。したがって、DC上のレプリケーショントラフィックとSYSVOLフォルダのサイズを減らすことができます。
- 新しいWindows10ビルドのコンピューターが既にある場合は、
%WinDir%\PolicyDefinitions
から管理用テンプレートをコピーできます。 MSIファイルをインストールせずに。
- 次に、グループポリシー管理コンソール(
gpmc.msc
)を開きます。 )、新しいGPOを作成し、新しいWindows10ビルドのポリシー設定が含まれていることを確認します。 新しい設定のGPOを特定のWindows10ビルドにのみ適用する場合は、 GPOWMIフィルター。 - ポリシーを構成してクライアントに割り当て、クライアントのGPO設定を更新して、新しい設定が適用されていることを確認します。
同様に、新しい管理用テンプレートがインストールされます。たとえば、GPOを使用して Edge Chromiumを管理します。 ユーザーコンピューターの設定。 Windows102004と20H2の両方にEdgeChromiumの管理用テンプレートはありません。 Edge Chromiumポリシーファイルを手動でダウンロードし、admxファイルをドメインコントローラーのPolicyDefinitionsディレクトリにコピーする必要があります。
- Microsoft Edge for Businessに移動します (https://www.microsoft.com/en-us/edge/business/download);
- 使用するEdgeのバージョン、ビルド、およびプラットフォームを選択します。 ポリシーファイルを取得をクリックします;
-
MicrosoftEdgePolicyTemplates.cab
を抽出します ファイル; -
\MicrosoftEdgePolicyTemplates\windows\admx
に移動します 。 msedge.admx、をコピーします msedgeupdate.admx および言語パッケージを含むディレクトリ(たとえば、de-DE
およびen-US
)ドメインコントローラーの中央グループポリシーストア(\\ woshub.com \ SYSVOL \ woshub.com \ Policies \ PolicyDefinitions); - MicrosoftEdge設定を構成するための新しいポリシーセクションがドメインGPOエディターに表示されていることを確認します。
会社がGPOを使用して管理する複数のソフトウェアバージョンを使用している場合は、DCの最初のバージョンから始まるすべてのバージョンのすべてのADMXファイルをダウンロードしてインストールします(最新のソフトウェアバージョンのadmxテンプレートは最後にインストールする必要があります)。
-
Windows 11 で PowerShell を簡単にインストールして更新する方法
PowerShell のバージョンを確認して古いバージョンであることがわかった場合は、更新するか、PowerShell 自体が更新の時期であることを通知する可能性があります。しかし、Windows 11 で PowerShell を更新するにはどうすればよいでしょうか? ありがたいことに、Microsoft は、Windows 11 および Windows 10 1709 (ビルド 16299) 以降で PowerShell や任意のアプリを簡単に更新できるようにしています。必要なことは次のとおりです。 Windows 11 および Windows 10 で PowerShell を更新する
-
Windows で Microsoft マウス ドライバをインストールおよび更新する方法
コンピューターでマウスが問題なく動作することを保証するには、マウス ドライバーを最新の状態に保つことが重要です。したがって、この投稿では、問題に直面しないようにマウスドライバーをインストールおよび更新する方法を説明します。 多くの場合、マウスが機能しなくなったときは、ケーブル接続を確認し、ポートを切り替え、ワイヤレス マウスの場合は電池を交換します。しかし、これらすべてを実行する一方で、ドライバーの更新を検討したことはありますか? このような問題の最も一般的な原因は古いドライバーであるため、ディスプレイ、グラフィックス、プリンター、またはマウスで問題が発生した場合は、ドライバーを更新し