Compartilhar via


Problemas conhecidos ao gerir um cliente de Política de Grupo do Windows 10 no Windows Server 2012 R2

Número original da BDC: 4015786

Resumo

Quando gere uma base de cliente de política de Grupo do Windows 10 a partir de um servidor do Windows Server 2012 R2, podem ocorrer alguns desafios conhecidos. Os mesmos desafios aplicam-se à utilização do servidor AGPM (Advanced Group Policy Management) num servidor Windows Server 2012 R2 quando gere clientes do Windows 10.

Este artigo está separado em secções para cada atualização subsequente à medida que foram lançadas. Também indica quando uma alteração afeta apenas uma compilação específica dos ficheiros de modelo do ADMX da Política de Grupo.

A seguinte lista de alterações não inclui as muitas novas definições adicionais que são adicionadas a cada ficheiro de modelo. Não têm qualquer efeito se forem adicionados a uma implementação existente. A implementação existente não utiliza essas definições. Portanto, é pouco provável que afete o ambiente.

Também é importante considerar que, durante o arranque do GPMC, a consola coloca os ficheiros ADMX em cache na memória. As alterações aos modelos que ocorrem enquanto a ferramenta está aberta não são apresentadas, mesmo após uma atualização do relatório. Depois de a ferramenta ser encerrada e reaberta, obterá os novos ficheiros ADMX da pasta PolicyDefinitions.

Mais informações

Tradicionalmente, o método de tradução das definições de política de grupo para uma interface de utilizador que poderia ser facilmente gerida era fornecido por ficheiros do ADM. Estes ficheiros utilizam o seu próprio idioma de marcação. Eram específicos da região. Assim, eram difíceis de gerir para empresas multinacionais.

O Windows Vista e o Windows Server 2008 introduziram um novo método de apresentação de definições na Consola de Gestão de Políticas de Grupo. As definições de política baseadas no registo são definidas como utilizando um formato de ficheiro XML baseado em normas conhecido como ADMX, mais conhecido como modelos administrativos. Estas definições estão localizadas na categoria Modelos Administrativos no Editor de Objetos de Política de Grupo.

O Editor de Objetos de Política de Grupo e a Consola de Gestão de Políticas de Grupo permanecem praticamente inalterados. Na maioria das situações, não repara na presença de ficheiros ADMX durante as suas tarefas diárias de administração da Política de Grupo.

Em algumas situações, tem de compreender:

  • como os ficheiros ADMX são estruturados
  • a localização onde estão armazenadas

Os ficheiros ADMX fornecem uma estrutura baseada em XML. Esta estrutura é utilizada para definir a apresentação das definições de política de Modelo Administrativo nas ferramentas de Política de Grupo. As ferramentas de Política de Grupo só reconhecem ficheiros ADMX se estiver a utilizar um computador com o Windows Vista ou o Windows Server 2008 ou versões posteriores.

Ao contrário dos ficheiros do ADM, os ficheiros ADMX não são armazenados em GPOs individuais. Para empresas baseadas em domínios, os administradores podem criar uma localização de arquivo central de ficheiros ADMX. E esta localização é acessível por qualquer pessoa que tenha permissão para criar ou editar GPOs. As ferramentas de Política de Grupo continuam a reconhecer quaisquer ficheiros do ADM personalizados no seu ambiente existente. No entanto, ignorarão qualquer ficheiro do ADM que tenha sido substituído por um ficheiro ADMX, como:

  • System.adm
  • Inetres.adm
  • Conf.adm
  • Wmplayer.adm
  • Wuau.adm

Se editou algum destes ficheiros para alterar ou criar definições de política, as definições alteradas ou novas não são lidas ou apresentadas pelas ferramentas de Política de Grupo baseadas no Windows Vista.

O Editor de Objetos de Política de Grupo lê e apresenta automaticamente as definições de política de Modelo Administrativo a partir de ficheiros ADMX armazenados localmente ou no arquivo central opcional do ADMX. O Editor de Objetos de Política de Grupo lê e apresenta automaticamente as definições de política de Modelo Administrativo a partir de ficheiros ADM personalizados armazenados no GPO. Ainda pode adicionar ou remover ficheiros do ADM personalizados com a opção de menu Adicionar/Remover modelo. Todas as definições de Política de Grupo atualmente em ficheiros do ADM que são entregues pelo Windows Server 2003, Windows XP e Windows 2000 também estão disponíveis nos ficheiros Windows Vista e Windows Server 2008 ADMX.

Pode ser difícil atualizar a pasta PolicyDefinitions que tem revisões posteriores dos ficheiros ADMX. O motivo é que algumas definições foram preteridas e algumas são adicionadas. Normalmente, adicionar definições tem um efeito mínimo. No entanto, preterir as definições faz com que as Políticas de Grupo pré-configuradas mantenham as definições que já não podem ser alteradas. Normalmente, esses tipos de definições redundantes dos novos ficheiros ADMX são listados como Definições de Registo Extra no relatório de definições. Estas definições ainda são aplicadas à produção, mas o administrador já não pode ativá-las ou desativá-las.

Para gerir esta situação, um administrador pode eliminar a política de Grupo, se já não for necessária. Em alternativa, podem copiar o modelo do ADMX legado de volta para a pasta PolicyDefinitions. Ativaria a definição para ser gerida novamente. No entanto, as novas definições do modelo ADMX de revisão posterior são perdidas.

Problemas conhecidos de alteração do conteúdo do ficheiro ADMX na compilação 1607 do Windows 10

Filename Alteração Efeito possível
DataCollection.admx Alteração do valor da classe de definição Allow Telemetry de Política de Computador para Ambos Este ADMX apareceu pela primeira vez no Windows 10 RTM e foi definido como Computador nas revisões RTM e 1511. Na versão 1607, a classe mudou para Ambas. Significa que a definição foi aplicável aos lados Utilizador e Computador do registo. Uma vez que se trata de uma extensão de uma definição existente, esta alteração não tem qualquer efeito esperado.
DeliveryOptimization.admx Alteração do item de configuração Modo de Transferência (DownloadMode) da definição de Política alterada de Nenhum para APENAS HTTP Esta alteração é apenas uma alteração de texto a apresentar. Os valores subjacentes são os mesmos que nas compilações anteriores do ficheiro ADMX. Portanto, não há qualquer efeito nas políticas de grupos de produção.
inetres.admx Definição de Política Removida Mostrar Assistente de Conteúdo nas Opções da Internet Esta definição foi preterida da compilação 1607 do ficheiro ADMX, que esteve presente antes de 2012 e windows 8. A definição permanece configurada nas seguintes condições:
  • a definição já tinha sido implementada na produção
  • o ficheiro ADMX foi atualizado
No entanto, não pode ser alterado sem utilizar um dos seguintes métodos:
  • utilizar um ADMX personalizado
  • a eliminar toda a política que armazena a definição.
MicrosoftEdge.admx As 15 definições seguintes tiveram alterações de classe do Computador para Ambas:
  • Configurar o Preenchimento Automático (AllowAutofill)
  • Permitir Ferramentas de Programação (AllowDeveloperTools)
  • Configurar não Controlar (AllowDoNotTrack)
  • Permitir navegação InPrivate (AllowInPrivate)
  • Configurar o Gestor de Palavras-passe (AllowPasswordManager)
  • Configurar o Bloqueador de Janelas de Pop-up (AllowPopups)
  • Configurar o Filtro SmartScreen (AllowSmartScreen)
  • Permitir conteúdo Web na página Novo Separador (AllowWebContentOnNewTabPage)
  • Configurar cookies (Cookies)
  • Configurar a Lista de Sites do Modo Empresarial (EnterpriseModeSiteList)
  • Impedir a utilização do endereço IP localhost para WebRTC (HideLocalHostIPAddress)
  • Configurar Home pages (HomePages)
  • Evitar ignorar pedidos smartScreen para ficheiros (PreventSmartScreenPromptOverrideForFiles)
  • Configurar Favoritos (Favoritos)
  • Enviar todos os sites da intranet para o Internet Explorer 11 (SendIntranetTraffictoInternetExplorer)
Este ADMX apareceu pela primeira vez no Windows 10 RTM e foi definido como Computador nas revisões RTM e 1511. Na versão 1607, a classe mudou para Ambas. Significa que a definição foi aplicável aos lados Utilizador e Computador do registo. Uma vez que se trata de uma extensão de uma definição existente, esta alteração não tem qualquer efeito esperado.
WindowsDefender.admx Definição de Política removida Definir a taxa de eventos de deteção para registo Esta definição foi preterida do ficheiro ADMX. A definição permanece configurada nas seguintes condições:
  • a definição já tinha sido implementada na produção
  • o ficheiro ADMX foi atualizado
No entanto, não pode ser alterado sem utilizar um dos seguintes métodos:
  • utilizar um ADMX personalizado
  • a eliminar toda a política que armazena a definição.
WindowsDefender.admx Exclusões do intervalo de endereços IP das definições de Política removidas e Exclusões do número de porta Esta definição foi preterida do ficheiro ADMX. A definição permanece configurada nas seguintes condições:
  • a definição já tinha sido implementada na produção
  • o ficheiro ADMX foi atualizado
No entanto, não pode ser alterado sem utilizar um dos seguintes métodos:
  • utilizar um ADMX personalizado
  • a eliminar toda a política que armazena a definição.
WindowsDefender.admx Definição de Política Removida Exclusões de Processos para tráfego de saída Esta definição foi preterida do ficheiro ADMX. A definição permanece configurada nas seguintes condições:
  • a definição já tinha sido implementada na produção
  • o ficheiro ADMX foi atualizado
No entanto, não pode ser alterado sem utilizar um dos seguintes métodos:
  • utilizar um ADMX personalizado
  • a eliminar toda a política que armazena a definição.
WindowsDefender.admx Definição de Política Removida Exclusões de ID de Ameaça Esta definição foi preterida do ficheiro ADMX. A definição permanece configurada nas seguintes condições:
  • a definição já tinha sido implementada na produção
  • o ficheiro ADMX foi atualizado
No entanto, não pode ser alterado sem utilizar um dos seguintes métodos:
  • utilizar um ADMX personalizado
  • a eliminar toda a política que armazena a definição.
WindowsDefender.admx: Definição de Política Removida Ativar Controlo do Information Protection Esta definição foi preterida do ficheiro ADMX. A definição permanece configurada nas seguintes condições:
  • a definição já tinha sido implementada na produção
  • o ficheiro ADMX foi atualizado
No entanto, não pode ser alterado sem utilizar um dos seguintes métodos:
  • utilizar um ADMX personalizado
  • a eliminar toda a política que armazena a definição.
WindowsDefender.admx Definição de política removida Ativar a proteção de rede contra exploits de vulnerabilidades conhecidas Esta definição foi preterida do ficheiro ADMX. A definição permanece configurada nas seguintes condições:
  • a definição já tinha sido implementada na produção
  • o ficheiro ADMX foi atualizado
No entanto, não pode ser alterado sem utilizar um dos seguintes métodos:
  • utilizar um ADMX personalizado
  • a eliminar toda a política que armazena a definição.
WindowsDefender.admx Definição de Política Alterada Suprimir todas as notificações (UX_Configuration_Notification_Suppress) ativadas e desativadas do valor enabledValue=0 e disabledValue=1 para enabledValue=1 e disabledValue=0 Esta alteração ocorreu na compilação 1607 e difere da compilação 1511 e anterior. A alteração permite que esta definição funcione conforme esperado, uma vez que, para ativar anteriormente esta definição, tinha de ser desativada. O impacto de uma atualização é: se a definição tiver sido configurada e as PolicyDefinitions 1607 forem atualizadas, a definição reverterá automaticamente para a definição oposta que foi configurada anteriormente.
Consulte Apêndice 1 do Windows Defender
WindowsDefender.admx Definição de Política removida Configurar substituição da definição local para desativar o Sistema de Prevenção de Intrusões Esta definição foi preterida do ficheiro ADMX. A definição permanece configurada nas seguintes condições:
  • a definição já tinha sido implementada na produção
  • o ficheiro ADMX foi atualizado
No entanto, não pode ser alterado sem utilizar um dos seguintes métodos:
  • utilizar um ADMX personalizado
  • a eliminar toda a política que armazena a definição.
WindowsExplorer.admx Definição de Política alterada Configurar Windows SmartScreen (EnableSmartScreen), item pendente substituído para item de configuração ativado/desativado. Esta definição foi alterada nesta versão a partir de versões anteriores, em particular a opção para ativar o ecrã inteligente, mas a opção Exigir aprovação de um administrador antes de executar o software desconhecido transferido foi preterida. Se esta definição tiver sido configurada anteriormente, ficará incontrolável após a atualização do ADMX. Se esta definição estiver ativada, mas o ecrã inteligente tiver sido desativado, toda a definição será desativada após a atualização.
Consulte Apêndice 2 Explorador do Windows
WindowsUpdate.admx Definição de política removida Diferir Atualizações e Atualizações (DiferirAtualizar), substituída por definições de Política mais detalhadas (DeferFeatureUpdates, DeferQualityUpdates, ExcludeWUDriversInQualityUpdate, ActiveHours) A opção diferir atualização foi disponibilizada de acordo com o Windows 10 RTM e foi alterada na compilação 1607. Assim que as definições tiverem sido configuradas e a PolicyDefinitions pasta for atualizada para a versão 1607, as definições tornam-se incontroláveis. As definições configuradas permanecerão configuradas. No entanto, não pode ser alterado sem utilizar um dos seguintes métodos:
  • utilizar um ADMX personalizado
  • a eliminar toda a política que armazena a definição.
Uma vez que as novas definições de DeferUpgrade são novas na compilação 1607, não se espera que afete as configurações existentes.
Consulte Apêndice 3 Windows Update

Problemas conhecidos de alteração do conteúdo do ficheiro ADMX na compilação 1511 do Windows 10

Filename Alteração Efeito Possível
Explorer.admx Definição de Política removida Desativar sugestões de ajuda de destino suave (DisableSoftLanding) Esta definição foi preterida do ficheiro ADMX do Windows 10 RTM e não esteve presente no 2012 R2. Se a definição já tiver sido implementada em produção e o ADMX tiver sido atualizado, a definição permanecerá configurada. No entanto, não pode ser alterado sem utilizar um dos seguintes métodos:
  • utilizar um ADMX personalizado
  • a eliminar toda a política que armazena a definição.
inetres.admx Definição de Política Removida Impedir a configuração da pesquisa de resultados superiores na Barra de endereço (TopResultPol) (computador/Componentes do Windows/IE/Definições da Internet/Definições Avançadas/Pesquisa) Esta definição foi preterida do ficheiro ADMX. Se a definição já tiver sido implementada em produção e o ADMX tiver sido atualizado, a definição permanecerá configurada. No entanto, não é alterável sem utilizar um ADMX personalizado ou eliminar toda a política que armazena a definição.
LocationProviderAdm.admx Preterido Microsoft-Windows-Geolocation-WLPAdm.admx para o novo nome de ficheiro LocationProviderAdm.admx Ao atualizar do Windows 10 RTM para o Windows 10, versão 1511, o novo ficheiro LocationProviderAdm.admx é copiado para a pasta, mantendo o antigo ficheiro Microsoft-Windows-Geolocation-WLPAdm.admx. Assim, existem dois ficheiros ADMX que abordam o mesmo espaço de nomes de política. Isto está a gerar um erro. Veja o erro "'Microsoft.Policies.Sensors.WindowsLocationProvider' já está definido" ao editar uma política no Windows
MicrosoftEdge.admx Definição de Política Removida Permite-lhe executar scripts, como JavaScript (AllowActiveScripting) (Computador) Esta definição foi preterida do ficheiro ADMX. Se a definição já tiver sido implementada em produção e o ADMX tiver sido atualizado, a definição permanecerá configurada. No entanto, não será alterável sem utilizar um ADMX personalizado ou eliminar toda a política que armazena a definição.
MicrosoftEdge.admx As nove definições seguintes tiveram alterações de classe de Ambas para o Computador:
  • Desativar o Preenchimento Automático (AllowAutofill)
  • Permitir que os funcionários enviem não Controlar cabeçalhos (AllowDoNotTrack)Desativar o Gestor de Palavras-passe (AllowPasswordManager)Desativar o Bloqueador de Janelas de Pop-up (AllowPopups)Desativar as sugestões de pesquisa da barra de endereço (AllowSearchSuggestionsinAddressBar)Desativar o Filtro SmartScreen (AllowSmartScreen)Configurar Cookies (Cookies)Configurar a Lista de Sites do Modo Empresarial (EnterpriseModeSiteList)Enviar todos os sites da intranet para o Internet Explorer 11 (SendIntranetTraffictoInternetExplorer)
Mudar de Ambos para Computador significa:
   uma definição é desâmbito de ser aplicável aos lados Utilizador e Computador de uma política apenas ao lado do Computador.

Se a política já tiver sido configurada no Lado do utilizador, não poderá alterar novamente as definições do lado do utilizador após a atualização do ADMX. No entanto, a definição permanece configurada.
ParentalControls.admx Foi removido nesta criação do ADMX Quando um ADMX é removido da compilação mais recente de modelos, todas as definições que possam ter sido configuradas a partir de versões anteriores do ficheiro ficam estagnadas. Se a PolicyDefinitions pasta for atualizada, o ficheiro anterior existente ainda está presente. Então, não há efeito. As definições continuarão presentes e funcionais se as seguintes condições forem verdadeiras:
  • o conteúdo da PolicyDefinitions pasta é removido
  • os novos modelos são preenchidos
  • algumas políticas de grupo continuam a ser configuradas através das definições dos controlos parentais. ADMX
No entanto, não podem ser reconfiguradas sem utilizar um ADMX personalizado ou eliminar toda a política que armazena a definição.
WindowsStore.admx Foi adicionado, que substitui diretamente WinStoreUI.admx (obtido a partir do Windows 2012/8 RTM ADMX e não esteve presente em 2012 R2/8.1) A definição EnableWindowsStoreOnWTG na chave com o nome Software\Policies\Microsoft\WindowsStore que tem o nome de valor EnableWindowsStoreOnWTG foi preterida. Impede que a definição seja reconfigurável sem utilizar um ADMX personalizado ou eliminar toda a política que armazena a definição. Além disso, o valor da definição DisableAutoDownload é alterado de 3 (winStoreUI) para 4 (WindowsStore). Faz com que a definição original seja substituído e seja apresentada em definições de registo adicionais. Também faz com que a definição original se torne inalterável. No entanto, continuará a ser definido. Veja Atualização do Apêndice 4 winStoreUI para a WindowsStore. Se ambos os ficheiros estiverem presentes ao mesmo tempo, o GPMC não será carregado. Isto deve-se ao facto de os espaços de nomes de ambos os ficheiros também serem duplicados. Causa o erro ao gerar as definições reportNamespace "Microsoft.Policies.WindowsStore" já está definido como o espaço de nomes de destino para outro ficheiro na loja. Ficheiro \\<Nome> de Domínio\SysVol<DomainName>\Policies\PolicyDefinitions\WinStoreUI.admx, linha 4, coluna 80

Problemas conhecidos de alteração do conteúdo do ficheiro ADMX no Windows 10 RTM

Filename Alteração Efeito possível
AppXRuntime.admx Política Alterada Permitir que as contas Microsoft sejam opcionais alteração do valor da classe de Ambas para o Computador Significa que uma definição foi desâmbito de ser aplicável aos lados Utilizador e Computador de uma política apenas ao Computador. Se a política já tiver sido configurada no Lado do utilizador, não poderá alterar novamente as definições do Lado do utilizador após a atualização do ADMX. No entanto, a definição permanece configurada.
ErrorReporting.admx Definição de Política removida Enviar automaticamente capturas de memória para relatórios de erros gerados pelo SO (WerAutoApproveOSDumps_1 (Definição do utilizador), WerAutoApproveOSDumps_2 (Definição do computador)) Se o ADMX for atualizado a partir da versão do Windows Server 2012 R2, não poderá alterar as definições novamente. A definição permanece configurada. No entanto, não pode alterá-la sem utilizar um ADMX personalizado ou eliminar toda a política que armazena a definição.
ErrorReporting.admx Definição de Política removida Configurar Consentimento predefinido (WerDefaultConsent_1 (Definição do utilizador), WerDefaultConsent_2 (Definição do computador)) Assim que o ErrorReporting.ADMX for substituído da revisão de 2012 R2 para a versão do Windows 10 RTM, verá o seguinte erro: Valor do registo DefaultConsent é de tipo inesperado. Para resolver este problema, remova a Política de Grupo e recrie as definições numa nova política com o novo modelo ADMX. Veja Relatório de erros do Apêndice 5
inetres.admx Definição de política removida Permitir que o Internet Explorer utilize o protocolo de rede SPDY/3 Esta definição foi preterida do ficheiro ADMX 2012 R2. Se a definição já tiver sido implementada em produção e o ADMX tiver sido atualizado, a definição permanecerá configurada. No entanto, não pode alterá-la sem utilizar um ADMX personalizado ou eliminar toda a política que armazena a definição.
NAPXPQec.admx O ficheiro ADMX foi preterido. Quando um ADMX tiver sido removido da compilação RTM de modelos, todas as definições que possam ter sido configuradas a partir de versões anteriores do ficheiro ficam estagnadas. Se a pasta PolicyDefinitions tiver sido atualizada, o ficheiro anterior existente permanece presente. Então, não há efeito. As definições permanecem presentes e funcionais se as seguintes condições forem verdadeiras:
  • o conteúdo da pasta PolicyDefinitions foi removido
  • os novos modelos são preenchidos
  • ainda existem políticas de grupo configuradas com as definições do NAPXPQec.ADMX
No entanto, não pode reconfigurá-los sem utilizar um dos seguintes métodos:
  • utilizar um ADMX personalizado
  • reinstalar o ficheiro a partir de uma cópia de segurança
  • a eliminar toda a política que armazena a definição.
NetworkProjection.admx O ficheiro ADMX foi preterido. Quando um ADMX é removido da compilação RTM de modelos, todas as definições que possam ter sido configuradas a partir de versões anteriores do ficheiro ficam estagnadas. Se a pasta PolicyDefinitions tiver sido atualizada, o ficheiro anterior existente continuará presente, pelo que não haverá efeito. As definições permanecem presentes e funcionais se as seguintes condições forem verdadeiras:
  • o conteúdo da pasta PolicyDefinitions é removido
  • os novos modelos são preenchidos
  • ainda existem políticas de grupo configuradas com as definições de NetworkProjection.ADMX
No entanto, não pode reconfigurá-los sem utilizar um dos seguintes métodos:
  • utilizar um ADMX personalizado
  • reinstalar o ficheiro a partir de uma cópia de segurança
  • a eliminar toda a política que armazena a definição.
PswdSync.admx Este ficheiro foi removido e agora só foi entregue apenas com Sistemas Operativos de Servidor Quando um ADMX tiver sido removido da compilação RTM de modelos, todas as definições que possam ter sido configuradas a partir de versões anteriores do ficheiro ficarão estagnadas. Se a pasta PolicyDefinitions tiver sido atualizada, o ficheiro anterior existente permanecerá presente, pelo que não haverá efeito. As definições permanecem presentes e funcionais se as seguintes condições forem verdadeiras:
  • o conteúdo da pasta PolicyDefinitions foi removido
  • os novos modelos são preenchidos
  • ainda existem políticas de grupo configuradas com as definições do PswdSync.ADMX
No entanto, não pode reconfigurá-los sem utilizar um dos seguintes métodos:
  • utilizar um ADMX personalizado
  • reinstalar o ficheiro a partir de uma cópia de segurança
  • reinstalar o ficheiro a partir de uma criação de servidor
  • a eliminar toda a política que armazena a definição.
SkyDrive.admx Existem muitas alterações a este ficheiro desde a revisão do 2012 R2, mas todas alteram as referências do Skydrive para o OneDrive, com alterações relevantes na localização do registo. Seguem-se alguns exemplos:
1. PolicyNamespace alterado de "target prefix="skydrive" namespace="Microsoft.Policies.Skydrive"" para "target prefix="onedrive" namespace="Microsoft.Policies.OneDrive""
2. Categoria alterada do Skydrive para OneDrive
3. Política alterada Impede a utilização do OneDrive para armazenamento de ficheiros para utilizar a chave de registo do OneDrive (Software\Policies\Microsoft\Windows\OneDrive) a partir da chave de registo do Skydrive (Software\Policies\Microsoft\Windows\Skydrive)
Após a versão do Windows 10 RTM do Skydrive.admx substituir a revisão 2012 R2 do ficheiro, todo o controlo dos componentes do Skydrive é substituído pelas definições de versões do OneDrive. Se ainda estiver a utilizar a aplicação Skydrive, essas definições continuarão a ser aplicadas. No entanto, serão incontroláveis sem utilizar um ADMX personalizado ou recuperar a versão 2012 R2 do modelo.
Snis.admx Este ficheiro foi removido e agora só foi entregue apenas com Sistemas Operativos de Servidor Quando um ADMX tiver sido removido da compilação RTM de modelos, todas as definições que possam ter sido configuradas a partir de versões anteriores do ficheiro ficarão estagnadas. Se a pasta PolicyDefinitions tiver sido atualizada, o ficheiro anterior existente permanecerá presente. Então, não há efeito. As definições permanecem presentes e funcionais se as seguintes condições forem verdadeiras:
  • o conteúdo da pasta PolicyDefinitions é removido
  • os novos modelos são preenchidos
  • ainda existem políticas de grupo configuradas com as definições do Snis.ADMX
No entanto, não pode reconfigurá-los sem utilizar um dos seguintes métodos:
  • utilizar um ADMX personalizado
  • reinstalar o ficheiro a partir de uma cópia de segurança
  • a eliminar toda a política que armazena a definição.
TerminalServer.admx Definição de Política alterada Otimizar experiência visual ao utilizar RemoteFX (TS_RemoteDesktopVirtualGraphics), erro de escrita removido de ... ScreeenImageQuality... para ... ScreenImageQuality... Esta definição foi alterada internamente e a respetiva referência de nome só é utilizada para ligar o ficheiro ADMX ao conteúdo do ADML. Esta alteração não afeta as definições reais configuradas ou a utilização das definições na política.
WinStoreUI.admx O ficheiro ADMX foi preterido. Este ficheiro foi removido do Windows 10 RTM. Se a Microsoft Store tiver sido configurada com o Windows Server 2012 R2, estas definições tornar-se-ão definições de registo adicionais. As definições ainda estão presentes e funcionais. No entanto, não pode reconfigurá-los sem utilizar um ADMX personalizado ou eliminar toda a política que armazena a definição. Nota: este ficheiro foi substituído na compilação 1511 do Windows 10 pelo ficheiro WindowsStore.ADMX. Leia os detalhes desse ficheiro na secção seguinte.

Referências de ficheiros de origem do ADMX

Filename Build de Referência Revision Number Data do Sinal Digital
Windows8-Server2012ADMX-RTM.msi RTM {EEDEB0DE-8C60-4EB6-A04D-7B3C5E121D03} Quinta, janeiro 24, 2013 22:08:25
Windows8.1-Server2012R2ADMX-RTM.msi RTM {4AED4C7A-9B51-445C-9066-91F3CEE0E690} Segunda-feira, 25 de Novembro de 2013 02:09:46
Windows10-ADMX.msi RTM {79A07922-2B64-445E-B6DD-5578B607A411} Segunda, agosto 3, 2015 6:07:15
Windows10_Version_1511_ADMX.msi 1511 {095735F1-0D68-4941-A4CE-16BDEC8CAF21} Terça-feira, 17 de Novembro de 2015 7:38:18
Windows 10 e Windows Server 2016 ADMX.msi 1607 {7848F166-A24F-4AE3-AEC9-6622770F8A85} Segunda, 19 de Dezembro de 2016, 14:07:42,

Outras referências

Apêndice

Apêndice 1 do Windows Defender

Captura de ecrã a mostrar a opção Apresentar notificações aos clientes quando precisam de executar a política de ações ativada.

A mesma definição (sem editar a política) após uma atualização do ADMX para o 1607d

Captura de ecrã a mostrar que a política Suprimir todas as notificações está desativada.

Apêndice 2 Explorador do Windows

Se a definição SmartScreen estiver ativada e a opção Exigir aprovação de um administrador antes de executar o software desconhecido transferido estiver selecionada, verá:

Captura de ecrã a mostrar que a política Configurar o Windows SmartScreen está ativada e existe uma caixa Escolher uma das seguintes definições com 1 item nesta política.

Depois de atualizar os modelos diretamente sem alterar a política, verá:

Captura de ecrã a mostrar os Nomes a apresentar de algumas definições em Definições de Registo Extra. São listadas 3 definições neste item.

Se selecionar a segunda opção ("Dar um aviso"), verá:

Captura de ecrã da janela configurar definições do Windows SmartScreen no Editor de Objetos de Política de Grupo se selecionar a segunda opção.

No entanto, no separador definições do GPMC, verá:

Captura de ecrã a mostrar que a política Configurar o Windows SmartScreen está ativada e existe uma caixa Escolher uma das seguintes definições nesta política.

Observação

Não existem itens listados em Escolher uma das seguintes definições.

Após a atualização dos modelos, verá:

Captura de ecrã a mostrar que a política Configurar o Windows SmartScreen está ativada e está vazia nesta política.

Agora, ative a política e selecione para desativar o ecrã inteligente, conforme mostrado:

Captura de ecrã da janela configurar definições do Windows SmartScreen no Editor de Objetos de Política de Grupo quando seleciona a opção Desativar SmartScreen.

Depois de efetuar esta definição, verá o seguinte no relatório:

Captura de ecrã a mostrar que a política Configurar o Windows SmartScreen está ativada. Desativar o SmartScreen está listado na caixa Escolher uma das seguintes definições.

Depois de atualizar os modelos para a versão 1607, o relatório de definições lê o seguinte:

Captura de ecrã a mostrar que a política Configurar o Windows SmartScreen está desativada.

Se agora editar a definição, verá:

Captura de ecrã da janela configurar definições do Windows SmartScreen no Editor de Objetos de Política de Grupo. O valor está definido como Desativado.

Apêndice 3 Windows Update

Depois de as definições de política serem atualizadas para, pelo menos, a compilação do Windows 10 RTM e configurar as definições do Windows Update para diferir as atualizações, verá:

Captura de ecrã a mostrar que a política Diferir Atualizações e Atualizações está ativada e 3 itens estão listados nesta política.

Depois de a pasta PolicyDefinitions ser atualizada para a criação 1611, as definições tornam-se definições de registo adicionais, conforme mostrado:

Captura de ecrã a mostrar os Nomes a apresentar de algumas definições em Definições de Registo Extra. São listadas 5 definições neste item.

Atualização do Apêndice 4 winStoreUI para a WindowsStore

Ativar as opções da Microsoft Store com a compilação do ADMX do Windows Server 2012 R2 fornece o relatório:

Captura de ecrã a mostrar 3 políticas ativadas.

Depois de os ficheiros ADMX serem substituídos no arquivo central pela versão 1511, verá:

Captura de ecrã a mostrar a opção Desativar a política da aplicação Loja ativada e Os nomes a apresentar para algumas definições não podem ser encontrados em Definições de Registo Extra. Estão listadas 7 definições.

Relatório de erros do Apêndice 5

No Windows Server 2012 R2, receberá o seguinte relatório se ativar Configurar Consentimento predefinido:

Captura de ecrã a mostrar a opção Desativar a política de consentimento Configurar Predefinição ativada. A caixa nesta política mostra que o nível de Consentimento é Enviar todos os dados.

Se errorreporting.admx for substituído, o relatório torna-se o seguinte:

Captura de ecrã a mostrar um erro ao recolher dados para Modelos Administrativos. Valor de registo DefaultConsent é de tipo inesperado.

Também pode ver a imagem:

Captura de ecrã a mostrar 3 políticas ativadas: Desativar a Transferência Automática de atualizações, Permitir que a Loja instale aplicações nas áreas de trabalho do Windows To Go e Desativar a aplicação loja.

Depois de o WinStoreUI ser removido e o WindowsStore ser adicionado, verá:

Captura de ecrã a mostrar a opção Desativar a política da aplicação Loja ativada e Os nomes a apresentar para algumas definições não podem ser encontrados em Definições de Registo Extra. Estão listadas 2 definições.

Depois de ambos os modelos ADMX/L estarem presentes na pasta de definições de política, verá:

Captura de ecrã a mostrar um erro de espaço de nomes ao recolher dados para Modelos Administrativos.