Windows Server 2008中admx管理模板文件指南

  自从">在Windows nt 4.0中发布以来,管理模板文件一直使用单独的文件格式,也就是我们所熟悉的adm文件。管理模板文件里包含了标记语言,它用来描述基于注册表的组策略。然而,对于喜欢直接面对模板文件内容,并按照自己需要进行修改的 Windows管理员来说,adm模板文件虽然为修改注册表提供了必要的方法,但是也带来了不少不便之处,例如版本控制,多语种支持上的天生缺陷等。并且,对于一种独立格式的文件来说,学习与使用起来也会麻烦得多。

  如今,在Windows Server 2008 中,微软开始务实地解决这一问题,并由此带来了vista和Windows Server 2008 中新的管理模板文件格式——admx。admx文件是一种基于xml的文件,这种新管理模板文件的出现,使得在vista和Windows Server 2008中管理基于注册表的策略设置变得更加简便。

  原先以.adm作为扩展名的管理员模板文件,现在在Windows Server 2008中被定义为XML格式,同时也增加了许多新的特性,xml这种通用文件格式本身也就为管理员进行自动和手动管理带来了极大的便利。因为他们可以把以往xml方面的知识直接应用到admx文件的创建与编辑中,甚至是编写自己的策略管理工具,而不需要学习一种新的语法。  

  在Windows Server 2008中,admx文件划分为语言无关和语言特定两种资源,以便适用于所有的组策略管理员——这为跨国公司域管理所带来的好处是不言而喻的。并且,组策略工具可根据管理员配置的语种来调整他们的管理界面。只需要确保特定语种的资源文件可用,你就可以添加新的语种到策略定义集中。

  同时admx文件会被集中存储在一个创建在sysvol中的域范围的目录。集中存储admx不仅可以减少额外的存储要求,最重要的就是,它可以集中地更新和管理admx文件,而不再需要存放在每一个gpo中,从而极大地提高复制的效率并减少带宽占用。同时,ADMX文件与ADM文件相比要明显地减小4兆以上。

  另外,在组策略工具兼容方面,组策略管理工具可以读取任何存储在本地或是gpo中的adm文件。它确保了vista、Windows Server 2008以及之前版本操作系统在管理上的互操作性。需要注意的就是,对于那些admx文件中才有的策略设置将只可用于Windows vista和Windows Server 2008。

时间: 2024-09-18 22:25:22

Windows Server 2008中admx管理模板文件指南的相关文章

Windows Server 2008 R2之管理Sysvol文件夹

以下是Sysvol文件夹示例图 Domain文件夹:是策略的实体,是策略和脚本存放地. Staging Areas:交换区,它用来存放多台DC之间交换(复制)的信息.DC上的相关信息(GPO)首先将要复制到的信息放在这个文件夹,然后相互复制. Staging Areas和Sysvol是一个挂节点.它挂节到它对应的实体文件夹.同时系统会将C:\Windows\Sysvol建立名为SysVOL的共享,C: \Windows\Sysvol\hbycrsj.com\Scripts建立名为Netlogon

Windows Server 2008使用ADMX文件组策略对象

自从在windows nt 4.0中发布以来,管理模板文件一直使用单独的文件格式,也就是我们所熟悉的adm文件.管理模板文件里包含了标记语言,它用来描述基于注册表的组策略.然而,对于喜欢直接面对模板文件内容,并按照自己需要进行修改的 windows管理员来说,adm模板文件虽然为修改注册表提供了必要的方法, 但是也带来了不少不便之处, 例如http://www.aliyun.com/zixun/aggregation/9591.html">版本控制,多语种支持上的天生缺陷等.并且,对于一种

Windows Server 2008中WDS Virtual Labs的注意事项

广大 ITPro 都相继开展了 Windows Server 2008 相关的评估和测试,有些条件好的直接建立了试验室或在生产环境小规模测试,而有些则创建了 Virtual Labs. 我想很多人与我一样都会选择后者,因为不需要在物理设备间进行频繁的切换,而且系统的部署也是相当耗费时间,除非对实际性能指标有很高的要求,否则 Virtual Labs 绝对是首选!毕竟现在配置 4G 内存的 PC 或 NoteBook 比比皆是,本人的 Virtual Labs 就是在 X60 上完成的. 早先一直

Windows Server 2008中的可移动存储访问组策略设置

在Windows Server 2008 中,管理员可以应用组策略来控制用户是否可以对使用可移动介质的任何设备进行读取或写入.这些策略可用于帮助禁止将敏感或机密材料写入可移动介质或包含存储区域的可移动设备后带走. 此策略设置可以在两个位置找到.在"计算机配置\管理模板\系统\可移动存储访问"中找到的策略设置将影响计算机和登录计算机的每个用户.在"用户配置\管理模板\系统\可移动存储访问"中找到的策略设置仅影响对其应用了策略设置的用户,包括组(如果使用 Active

Windows Server 2008提升AD管理效率

AD从Server 2003迁移到Server 2008后,带来的不仅仅是性能上的提升,对管理者来说最享受的是管理与维护中的便捷与高效.Server 2008潜力无限,下面笔者与大家分享3个可提升AD管理效率与安全的技巧. 1.不重启DC快速进入AD脱机模式 做过AD(活动目录)的人都知道,基于Windows Server 2000/2003的DC(域控制器)如果要脱机维护AD就必须重启DC然后进入AD的还原模式才可以.这样做其弊端是显而易见的,AD下的诸如RIS服务.文件服务.打印服务等都会受

Windows Server 2008 中 Web 服务器 (IIS) 角色更改

Windows Server 2008 操作系统为 Web 发布提供了一个统一的平台,该平台集成了 Internet 信息服务 (IIS).ASP.NET 和 Windows Communication Foundation.IIS 版本 7.0 是对现有 IIS Web 服务器的重大改进,并且在集成 Web 平台技术中发挥着重要作用. IIS 7.0 有什么作用? IIS 7.0 版本的主要支柱为: 灵活的扩展性模型,可进行功能强大的自定义 强大的诊断功能和疑难解答工具 委派的管理 通过自定义

Windows Server 2008中IIS设置FTP的技巧

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   如果要允许用户在站点中上载或下载文件,就需要在 Web 服务器上设置 FTP.无论站点是位于 Intranet 还是位于 Internet 上,使用 FTP 在所提供的位置中上载和下载文件的原理是相同的.您需要将文件放在 FTP 服务器上的目录中,以便用户可以建立 FTP 连接并通过 FTP 客户端或启用 FTP 的 Web 浏览器进行文件传输.本文介绍在 We

Windows Server 2008服务器角色管理与配置

在介绍服务器管理器之前,先来了解一下什么是角色.角色是指服务器要做的单一.非常有针对性的事情.比如,DNS功能就是一个单一的角色.Windows server 2008 中包括三种主要类别的角色:标识和访问管理(作为 active Directory一部分的角色).基础结构(包括文件服务器.http://www.aliyun.com/zixun/aggregation/14291.html">打印服务器.DNS 等)以及应用程序(如 Web 服务器角色和终端服务).windows serv

Windows Server 2008中TS RemoteApp应用部署和测试

在局域网中进行应用程序的部署让不少管理员头痛不已,重复单调的工作不仅耗时也是对人的耐心的极大考验.虽然我们可搭建RIS服务器来简化工作,但由于客户端操作环境的不同,后续的工作量也是非常大的. 不过http://www.aliyun.com/zixun/aggregation/32995.html">在Windows Server 2008中提供了一个 新的功能,即 所谓的TS RemoteApp.利用该项功能,管理员只需在 服务器端做好相应的部署,客户端就可以像在本地运行应用程序一样调用服