Problemi noti relativi alla gestione di un client Criteri di gruppo di Windows 10 in Windows Server 2012 R2

Numero KB originale: 4015786

Riepilogo

Quando gestisci una base client di Criteri di gruppo di Windows 10 da un server Windows Server 2012 R2, possono verificarsi alcune problematiche note. Le stesse sfide si applicano all'uso del server Di gestione avanzata criteri di gruppo (AGPM) in un server Windows Server 2012 R2 quando gestisci i client Windows 10.

Questo articolo è separato in sezioni per ogni aggiornamento successivo man mano che sono stati rilasciati. Indica anche quando una modifica influisce solo su una compilazione specifica dei file modello ADMX di Criteri di gruppo.

L'elenco di modifiche seguente non include le molte nuove impostazioni aggiuntive aggiunte a ogni file modello. Non hanno alcun effetto se vengono aggiunti a una distribuzione esistente. La distribuzione esistente non usa tali impostazioni. Quindi, è improbabile che influisca sull'ambiente.

È anche importante considerare che durante l'avvio di Console Gestione Criteri di gruppo, la console memorizza nella cache i file ADMX in memoria. Le modifiche apportate ai modelli che si verificano mentre lo strumento è aperto non vengono visualizzate, nemmeno dopo un aggiornamento del report. Dopo l'arresto e la riapertura dello strumento, lo strumento otterrà i nuovi file ADMX dalla cartella PolicyDefinitions.

Ulteriori informazioni

Tradizionalmente, il metodo di conversione delle impostazioni dei criteri di gruppo in un'interfaccia utente che poteva essere facilmente gestita è stato fornito dai file ADM. Questi file usano il proprio linguaggio di markup. Erano specifici delle impostazioni locali. Quindi, erano difficili da gestire per le aziende multinazionali.

Windows Vista e Windows Server 2008 hanno introdotto un nuovo metodo per visualizzare le impostazioni all'interno della Console Gestione Criteri di gruppo. Le impostazioni dei criteri basate sul Registro di sistema vengono definite come usando un formato di file XML basato su standard noto come ADMX, più comunemente noto come modelli amministrativi. Queste impostazioni si trovano nella categoria Modelli amministrativi nell'Editor oggetti Criteri di gruppo.

Editor oggetti Criteri di gruppo e Console Gestione Criteri di gruppo rimangono in gran parte invariati. Nella maggior parte dei casi, non si nota la presenza di file ADMX durante le attività di amministrazione giornaliere di Criteri di gruppo.

In alcune situazioni, è necessario comprendere:

  • struttura dei file ADMX
  • la posizione in cui sono archiviati

I file ADMX forniscono una struttura basata su XML. Questa struttura viene usata per definire la visualizzazione delle impostazioni dei criteri del modello amministrativo negli strumenti di Criteri di gruppo. Gli strumenti di Criteri di gruppo riconoscono i file ADMX solo se si usa un computer che esegue Windows Vista o Windows Server 2008 o versioni successive.

A differenza dei file ADM, i file ADMX non vengono archiviati in singoli oggetti Criteri di gruppo. Per le aziende basate su dominio, gli amministratori possono creare un percorso di archiviazione centrale di file ADMX. E questa posizione è accessibile da chiunque abbia l'autorizzazione per creare o modificare oggetti Criteri di gruppo. Gli strumenti di Criteri di gruppo continuano a riconoscere eventuali file ADM personalizzati nell'ambiente esistente. Ma ignoreranno qualsiasi file ADM sostituito da un file ADMX, ad esempio:

  • System.adm
  • Inetres.adm
  • Conf.adm
  • Wmplayer.adm
  • Wuau.adm

Se uno di questi file è stato modificato per modificare o creare le impostazioni dei criteri, le impostazioni modificate o nuove non vengono lette o visualizzate dagli strumenti di Criteri di gruppo basati su Windows Vista.

L'Editor oggetti Criteri di gruppo legge e visualizza automaticamente le impostazioni dei criteri del modello amministrativo dai file ADMX archiviati in locale o nell'archivio centrale ADMX facoltativo. L'Editor oggetti Criteri di gruppo legge e visualizza automaticamente le impostazioni dei criteri del modello amministrativo dai file ADM personalizzati archiviati nell'oggetto Criteri di gruppo. È comunque possibile aggiungere o rimuovere file ADM personalizzati usando l'opzione di menu Aggiungi/Rimuovi modello. Tutte le impostazioni di Criteri di gruppo attualmente presenti nei file ADM forniti da Windows Server 2003, Windows XP e Windows 2000 sono disponibili anche nei file ADMX di Windows Vista e Windows Server 2008.

Può essere difficile aggiornare la cartella PolicyDefinitions con revisioni successive dei file ADMX. Il motivo è che alcune impostazioni sono deprecate e altre vengono aggiunte. In genere, l'aggiunta di impostazioni ha un effetto minimo. Tuttavia, la deprecazione delle impostazioni spesso fa sì che i criteri di gruppo preconfigurati mantengano le impostazioni che non possono più essere modificate. In genere, questi tipi di impostazioni ridondanti dai nuovi file ADMX sono elencati come Impostazioni aggiuntive del Registro di sistema nel report delle impostazioni. Queste impostazioni vengono ancora applicate all'ambiente di produzione, ma l'amministratore non può più attivarle o disattivarle.

Per gestire questa situazione, un amministratore potrebbe eliminare i Criteri di gruppo, se non è più necessario. In alternativa, è possibile copiare di nuovo il modello ADMX legacy nella cartella PolicyDefinitions. In questo modo l'impostazione verrà gestita di nuovo. Ma le nuove impostazioni del modello ADMX di revisione successiva vanno perse.

Problemi noti di modifica del contenuto del file ADMX in Windows 10 build 1607

Filename Modifica Effetto possibile
DataCollection.admx Modifica del valore della classe di impostazione dei criteri Allow Telemetry da Computer a Entrambi Questo ADMX è apparso per la prima volta in Windows 10 RTM ed è stato impostato su Computer nelle revisioni RTM e 1511. Nella build 1607 la classe è stata modificata in Both. Significa che l'impostazione era applicabile sia ai lati Utente che Computer del Registro di sistema. Poiché si tratta di un'estensione di un'impostazione esistente, questa modifica non ha alcun effetto previsto.
DeliveryOptimization.admx Modifica dell'elemento di configurazione Modalità download (DownloadMode) dell'impostazione dei criteri da Nessunosolo a HTTP Questa modifica è solo una modifica del testo visualizzato. I valori sottostanti sono gli stessi delle build precedenti del file ADMX. Pertanto, non c'è alcun effetto sui criteri dei gruppi di produzione.
inetres.admx Impostazione dei criteri rimossa Mostra Content Advisor in Opzioni Internet Questa impostazione è stata deprecata dalla build 1607 del file ADMX, presente prima del 2012 e di Windows 8. L'impostazione rimane configurata nelle condizioni seguenti:
  • l'impostazione era già stata distribuita nell'ambiente di produzione
  • il file ADMX è stato aggiornato
Ma non può essere modificato senza usare uno dei metodi seguenti:
  • uso di un ADMX personalizzato
  • eliminando l'intero criterio che archivia l'impostazione.
MicrosoftEdge.admx Le 15 impostazioni seguenti hanno modificato la classe da Computer a Entrambi:
  • Configurare il riempimento automatico (AllowAutofill)
  • Consenti strumenti di sviluppo (AllowDeveloperTools)
  • Configura non tenere traccia (AllowDoNotTrack)
  • Allow InPrivate browsing (AllowInPrivate)
  • Configurare Gestione password (AllowPasswordManager)
  • Configurare Il blocco popup (AllowPopups)
  • Configurare il filtro SmartScreen (AllowSmartScreen)
  • Consenti contenuto Web nella pagina Nuova scheda (AllowWebContentOnNewTabPage)
  • Configurare i cookie (cookie)
  • Configurare l'elenco siti in modalità Enterprise (EnterpriseModeSiteList)
  • Impedisci l'uso dell'indirizzo IP Localhost per WebRTC (HideLocalHostIPAddress)
  • Configurare le home page (HomePages)
  • Impedisci di ignorare i prompt di SmartScreen per i file (PreventSmartScreenPromptOverrideForFiles)
  • Configurare i Preferiti (Preferiti)
  • Inviare tutti i siti Intranet a Internet Explorer 11 (SendIntranetTraffictoInternetExplorer)
Questo ADMX è apparso per la prima volta in Windows 10 RTM ed è stato impostato su Computer nelle revisioni RTM e 1511. Nella build 1607 la classe è stata modificata in Both. Significa che l'impostazione era applicabile sia ai lati Utente che Computer del Registro di sistema. Poiché si tratta di un'estensione di un'impostazione esistente, questa modifica non ha alcun effetto previsto.
WindowsDefender.admx Impostazione dei criteri rimossi Definire la frequenza di eventi di rilevamento per la registrazione Questa impostazione è stata deprecata dal file ADMX. L'impostazione rimane configurata nelle condizioni seguenti:
  • l'impostazione era già stata distribuita nell'ambiente di produzione
  • il file ADMX è stato aggiornato
Ma non può essere modificato senza usare uno dei metodi seguenti:
  • uso di un ADMX personalizzato
  • eliminando l'intero criterio che archivia l'impostazione.
WindowsDefender.admx Rimosse le esclusioni dell'intervallo di indirizzi IP delle impostazioni dei criteri e le esclusioni del numero di porta Questa impostazione è stata deprecata dal file ADMX. L'impostazione rimane configurata nelle condizioni seguenti:
  • l'impostazione era già stata distribuita nell'ambiente di produzione
  • il file ADMX è stato aggiornato
Ma non può essere modificato senza usare uno dei metodi seguenti:
  • uso di un ADMX personalizzato
  • eliminando l'intero criterio che archivia l'impostazione.
WindowsDefender.admx Impostazione dei criteri rimossa Esclusioni processo per il traffico in uscita Questa impostazione è stata deprecata dal file ADMX. L'impostazione rimane configurata nelle condizioni seguenti:
  • l'impostazione era già stata distribuita nell'ambiente di produzione
  • il file ADMX è stato aggiornato
Ma non può essere modificato senza usare uno dei metodi seguenti:
  • uso di un ADMX personalizzato
  • eliminando l'intero criterio che archivia l'impostazione.
WindowsDefender.admx Rimozione dell'impostazione dei criteri Esclusioni dell'ID minaccia Questa impostazione è stata deprecata dal file ADMX. L'impostazione rimane configurata nelle condizioni seguenti:
  • l'impostazione era già stata distribuita nell'ambiente di produzione
  • il file ADMX è stato aggiornato
Ma non può essere modificato senza usare uno dei metodi seguenti:
  • uso di un ADMX personalizzato
  • eliminando l'intero criterio che archivia l'impostazione.
WindowsDefender.admx: Impostazione dei criteri rimossa Attiva controllo di Information Protection Questa impostazione è stata deprecata dal file ADMX. L'impostazione rimane configurata nelle condizioni seguenti:
  • l'impostazione era già stata distribuita nell'ambiente di produzione
  • il file ADMX è stato aggiornato
Ma non può essere modificato senza usare uno dei metodi seguenti:
  • uso di un ADMX personalizzato
  • eliminando l'intero criterio che archivia l'impostazione.
WindowsDefender.admx Impostazione dei criteri rimossa Attiva la protezione di rete dagli exploit di vulnerabilità note Questa impostazione è stata deprecata dal file ADMX. L'impostazione rimane configurata nelle condizioni seguenti:
  • l'impostazione era già stata distribuita nell'ambiente di produzione
  • il file ADMX è stato aggiornato
Ma non può essere modificato senza usare uno dei metodi seguenti:
  • uso di un ADMX personalizzato
  • eliminando l'intero criterio che archivia l'impostazione.
WindowsDefender.admx Impostazione dei criteri modificata Elimina tutte le notifiche (UX_Configuration_Notification_Suppress) abilitate e disabilitate da enabledValue=0 e disabledValue=1 a enabledValue=1 e disabledValue=0 Questa modifica si è verificata nella build 1607 e differisce dalla build 1511 e precedente. La modifica consente a questa impostazione di funzionare come previsto, perché per abilitare questa impostazione in precedenza, è stato necessario disabilitarla. L'impatto per un aggiornamento è: se l'impostazione è stata configurata e PolicyDefinitions sono stati aggiornati a 1607, l'impostazione verrà ripristinata automaticamente all'impostazione opposta configurata in precedenza.
Vedi Appendice 1 Di Windows Defender
WindowsDefender.admx Impostazione dei criteri rimossa Configurare l'override dell'impostazione locale per disattivare il sistema di prevenzione delle intrusioni Questa impostazione è stata deprecata dal file ADMX. L'impostazione rimane configurata nelle condizioni seguenti:
  • l'impostazione era già stata distribuita nell'ambiente di produzione
  • il file ADMX è stato aggiornato
Ma non può essere modificato senza usare uno dei metodi seguenti:
  • uso di un ADMX personalizzato
  • eliminando l'intero criterio che archivia l'impostazione.
WindowsExplorer.admx Impostazione dei criteri modificata Configura Windows SmartScreen (EnableSmartScreen), elemento a discesa sostituito con elemento di configurazione abilitato/disabilitato. Questa impostazione è stata modificata in questa versione rispetto alle versioni precedenti, in particolare l'opzione per abilitare lo smart screen ma Richiedere l'approvazione di un amministratore prima di eseguire il software sconosciuto scaricato è stata deprecata. Se questa impostazione è stata configurata in precedenza, diventerà ingestibile dopo l'aggiornamento ad ADMX. Se questa impostazione è abilitata, ma lo smart screen è stato disabilitato, l'intera impostazione viene disabilitata dopo l'aggiornamento.
Vedere Appendice 2 Esplora risorse
WindowsUpdate.admx Impostazione dei criteri rimossa Posticipa aggiornamenti e aggiornamenti (DeferUpgrade), sostituita da impostazioni dei criteri più dettagliate (DeferFeatureUpdates, DeferQualityUpdates, ExcludeWUDriversInQualityUpdate, ActiveHours) L'opzione di rinvio dell'aggiornamento è stata resa disponibile in base a Windows 10 RTM ed è stata modificata nella build 1607. Dopo aver configurato le impostazioni e aver aggiornato la PolicyDefinitions cartella alla build 1607, le impostazioni diventano ingestibili. Le impostazioni configurate rimarranno configurate. Ma non può essere modificato senza usare uno dei metodi seguenti:
  • uso di un ADMX personalizzato
  • eliminando l'intero criterio che archivia l'impostazione.
Poiché le nuove impostazioni di DeferUpgrade sono nuove per la build 1607, non si prevede che influiscano sulle configurazioni esistenti.
Vedere l'appendice 3 di Windows Update

Problemi noti di modifica del contenuto del file ADMX in Windows 10 build 1511

Filename Modifica Effetto possibile
Explorer.admx Impostazione dei criteri rimossa Disattiva suggerimenti per la Guida di destinazione temporanea (DisableSoftLanding) Questa impostazione è stata deprecata dal file ADMX di Windows 10 RTM e non era presente in 2012 R2. Se l'impostazione è già stata distribuita nell'ambiente di produzione e ADMX è stato aggiornato, l'impostazione rimane configurata. Ma non può essere modificato senza usare uno dei metodi seguenti:
  • uso di un ADMX personalizzato
  • eliminando l'intero criterio che archivia l'impostazione.
inetres.admx Impostazione dei criteri rimossa Impedisci la configurazione della ricerca dei primi risultati nella barra degli indirizzi (TopResultPol) (computer/Componenti di Windows/IE/Impostazioni Internet/Impostazioni avanzate/Ricerca) Questa impostazione è stata deprecata dal file ADMX. Se l'impostazione è già stata distribuita nell'ambiente di produzione e ADMX è stato aggiornato, l'impostazione rimane configurata. Ma non è modificabile senza usare un ADMX personalizzato o eliminare l'intero criterio che archivia l'impostazione.
LocationProviderAdm.admx Deprecato Microsoft-Windows-Geolocation-WLPAdm.admx per il nuovo nome file LocationProviderAdm.admx Quando si esegue l'aggiornamento da Windows 10 RTM a Windows 10 versione 1511, il nuovo file LocationProviderAdm.admx viene copiato nella cartella mantenendo il file Microsoft-Windows-Geolocation-WLPAdm.admx precedente. Sono quindi presenti due file ADMX che indirizzano lo stesso spazio dei nomi dei criteri. Questo genera un errore. Vedere l'errore "Microsoft.Policies.Sensors.WindowsLocationProvider' è già definito" quando si modifica un criterio in Windows
MicrosoftEdge.admx Impostazione Dei criteri rimossi Consente di eseguire script, ad esempio JavaScript (AllowActiveScripting) (Computer) Questa impostazione è stata deprecata dal file ADMX. Se l'impostazione è già stata distribuita nell'ambiente di produzione e ADMX è stato aggiornato, l'impostazione rimane configurata. Ma non sarà modificabile senza usare un ADMX personalizzato o eliminare l'intero criterio che archivia l'impostazione.
MicrosoftEdge.admx Nelle nove impostazioni seguenti sono state apportate modifiche alla classe da Entrambi a Computer:
  • Disattiva riempimento automatico (AllowAutofill)
  • Consenti ai dipendenti di inviare non tenere traccia delle intestazioni (AllowDoNotTrack)Disattiva Gestione password (AllowPasswordManager)Disattiva Blocco popup (AllowPopups)Disattivare i suggerimenti per la ricerca sulla barra degli indirizzi (AllowSearchSuggestionsinAddressBar)Disattivare il filtro SmartScreen (AllowSmartScreen)Configurare i cookie (cookie)Configurare l'elenco siti in modalità Enterprise (EnterpriseModeSiteList)Inviare tutti i siti Intranet a Internet Explorer 11 (SendIntranetTraffictoInternetExplorer)
Passare da Entrambi a Computer significa:
   un'impostazione viene descoped dall'essere applicabile sia ai lati Utente che Computer di un criterio solo al lato Computer.

Se il criterio è già stato configurato sul lato utente, non è possibile modificare di nuovo le impostazioni lato utente dopo l'aggiornamento ad ADMX. Tuttavia, l'impostazione rimane configurata.
ParentalControls.admx È stato rimosso in questa build di ADMX Quando un ADMX viene rimosso dalla build più recente di modelli, tutte le impostazioni che potrebbero essere state configurate dalle versioni precedenti del file diventano stagnanti. Se la PolicyDefinitions cartella viene aggiornata, il file precedente esistente è ancora presente. Quindi, non c'è alcun effetto. Le impostazioni saranno comunque presenti e funzionano se si verificano le condizioni seguenti:
  • il contenuto della PolicyDefinitions cartella viene rimosso
  • i nuovi modelli vengono popolati
  • alcuni criteri di gruppo sono ancora configurati usando le impostazioni dei controlli parentali. ADMX
Tuttavia, non possono essere riconfigurati senza usare un ADMX personalizzato o eliminare l'intero criterio che archivia l'impostazione.
WindowsStore.admx È stato aggiunto, che sostituisce direttamente WinStoreUI.admx (ottenuto da Windows 2012/8 RTM ADMX e non era presente in 2012 R2/8.1) L'impostazione EnableWindowsStoreOnWTG nella chiave denominata Software\Policies\Microsoft\WindowsStore con il nome del valore EnableWindowsStoreOnWTG è deprecata. Impedisce la riconfigurazione dell'impostazione senza usare un ADMX personalizzato o eliminare l'intero criterio che archivia l'impostazione. Inoltre, il valore dell'impostazione DisableAutoDownload viene modificato da 3 (winStoreUI) a 4 (WindowsStore). L'impostazione originale viene sostituita e visualizzata nelle impostazioni aggiuntive del Registro di sistema. Inoltre, l'impostazione originale diventa immutabile. Tuttavia, sarà ancora impostato. Vedi Appendice 4 Aggiornamento di WinStoreUI a WindowsStore. Se entrambi i file sono presenti contemporaneamente, la console Gestione Criteri di gruppo non viene caricata. Perché anche gli spazi dei nomi di entrambi i file sono duplicati. Genera l'errore durante la generazione delle impostazioni reportNamespace "Microsoft.Policies.WindowsStore" è già definito come spazio dei nomi di destinazione per un altro file nell'archivio. File \\<Domain Name>\SysVol<DomainName>\Policies\PolicyDefinitions\WinStoreUI.admx, riga 4, colonna 80

Problemi noti di modifica del contenuto del file ADMX in Windows 10 RTM

Filename Modifica Effetto possibile
AppXRuntime.admx Criteri modificati Consente agli account Microsoft di essere una modifica facoltativa del valore della classe da Entrambi a Computer Significa che un'impostazione è stata descoped dall'essere applicabile ai lati Utente e Computer di un criterio solo al computer. Se il criterio è già stato configurato sul lato utente, non è possibile modificare di nuovo le impostazioni lato utente dopo l'aggiornamento ad ADMX. Tuttavia, l'impostazione rimane configurata.
ErrorReporting.admx Impostazione dei criteri rimossa Invia automaticamente dump di memoria per i report degli errori generati dal sistema operativo (WerAutoApproveOSDumps_1 (impostazione utente), WerAutoApproveOSDumps_2 (impostazione computer)) Se ADMX viene aggiornato sul posto dalla versione di Windows Server 2012 R2, non è possibile modificare nuovamente le impostazioni. L'impostazione rimane configurata. Tuttavia, non è possibile modificarlo senza usare un ADMX personalizzato o eliminare l'intero criterio che archivia l'impostazione.
ErrorReporting.admx Impostazione dei criteri rimossa Configura consenso predefinito (WerDefaultConsent_1 (impostazione utente), WerDefaultConsent_2 (impostazione computer)) Dopo aver sostituito ErrorReporting.ADMX dalla revisione 2012 R2 alla versione di Windows 10 RTM, viene visualizzato l'errore seguente: Il valore del Registro di sistema DefaultConsent è di tipo imprevisto. Per risolvere questo problema, rimuovere i Criteri di gruppo e ricompilare le impostazioni in un nuovo criterio usando il nuovo modello ADMX. Vedere Appendice 5 Segnalazione errori
inetres.admx Impostazione dei criteri rimossa Consenti a Internet Explorer di usare il protocollo di rete SPDY/3 Questa impostazione è stata deprecata dal file ADMX 2012 R2. Se l'impostazione è già stata distribuita nell'ambiente di produzione e ADMX è stato aggiornato, l'impostazione rimane configurata. Tuttavia, non è possibile modificarlo senza usare un ADMX personalizzato o eliminare l'intero criterio che archivia l'impostazione.
NAPXPQec.admx Il file ADMX è stato deprecato. Quando un ADMX è stato rimosso dalla build RTM dei modelli, tutte le impostazioni che potrebbero essere state configurate dalle versioni precedenti del file diventano stagnanti. Se la cartella PolicyDefinitions è stata aggiornata, il file precedente esistente rimane presente. Quindi, non c'è alcun effetto. Le impostazioni rimangono presenti e funzionano se si verificano le condizioni seguenti:
  • il contenuto della cartella PolicyDefinitions è stato rimosso
  • i nuovi modelli vengono popolati
  • esistono criteri di gruppo ancora configurati usando le impostazioni di NAPXPQec.ADMX
Ma non è possibile riconfigurarli senza usare uno dei metodi seguenti:
  • uso di un ADMX personalizzato
  • reinserire il file da un backup
  • eliminando l'intero criterio che archivia l'impostazione.
NetworkProjection.admx Il file ADMX è stato deprecato. Quando un ADMX è stato rimosso dalla build RTM dei modelli, tutte le impostazioni che potrebbero essere state configurate dalle versioni precedenti del file diventano stagnanti. Se la cartella PolicyDefinitions è stata aggiornata, il file precedente esistente sarà ancora presente, quindi non ci sarà alcun effetto. Le impostazioni rimangono presenti e funzionano se si verificano le condizioni seguenti:
  • il contenuto della cartella PolicyDefinitions viene rimosso
  • i nuovi modelli vengono popolati
  • esistono criteri di gruppo ancora configurati usando le impostazioni di NetworkProjection.ADMX
Ma non è possibile riconfigurarli senza usare uno dei metodi seguenti:
  • uso di un ADMX personalizzato
  • reinserire il file da un backup
  • eliminando l'intero criterio che archivia l'impostazione.
PswdSync.admx Questo file è stato rimosso e ora è stato recapitato solo con i sistemi operativi server Quando un ADMX è stato rimosso dalla build RTM dei modelli, tutte le impostazioni che potrebbero essere state configurate dalle versioni precedenti del file diventeranno stagnanti. Se la cartella PolicyDefinitions è stata aggiornata, il file precedente esistente rimarrà presente, quindi non ci sarà alcun effetto. Le impostazioni rimangono presenti e funzionano se si verificano le condizioni seguenti:
  • il contenuto della cartella PolicyDefinitions è stato rimosso
  • i nuovi modelli vengono popolati
  • esistono criteri di gruppo ancora configurati usando le impostazioni di PswdSync.ADMX
Ma non è possibile riconfigurarli senza usare uno dei metodi seguenti:
  • uso di un ADMX personalizzato
  • reinserire il file da un backup
  • reinserire il file da una build del server
  • eliminando l'intero criterio che archivia l'impostazione.
SkyDrive.admx Esistono molte modifiche apportate a questo file dalla revisione di 2012 R2, ma tutti i riferimenti alle modifiche da Skydrive a OneDrive, con modifiche alla posizione del Registro di sistema pertinenti. Di seguito sono riportati alcuni esempi:
1. È stato modificato policyNamespace da "target prefix="skydrive" namespace="Microsoft.Policies.Skydrive"" a "target prefix="onedrive" namespace="Microsoft.Policies.OneDrive""
2. La categoria Skydrive è stata modificata in OneDrive
3. Criteri modificati Impedire l'utilizzo di OneDrive per l'archiviazione file per l'uso della chiave del Registro di sistema di OneDrive (Software\Policies\Microsoft\Windows\OneDrive) dalla chiave del Registro di sistema di Skydrive (Software\Policies\Microsoft\Windows\Skydrive)
Dopo che la versione di Windows 10 RTM di Skydrive.admx sostituisce la revisione 2012 R2 del file, tutto il controllo dei componenti di Skydrive viene sostituito con le impostazioni delle versioni di OneDrive. Se si usa ancora l'applicazione Skydrive, tali impostazioni verranno comunque applicate. Tuttavia, saranno ingestibili senza usare un ADMX personalizzato o ripristinare la versione 2012 R2 del modello.
Snis.admx Questo file è stato rimosso e ora è stato recapitato solo con i sistemi operativi server Quando un ADMX è stato rimosso dalla build RTM dei modelli, tutte le impostazioni che potrebbero essere state configurate dalle versioni precedenti del file diventeranno stagnanti. Se la cartella PolicyDefinitions è stata aggiornata, il file precedente esistente rimarrà presente. Quindi, non c'è alcun effetto. Le impostazioni rimangono presenti e funzionano se si verificano le condizioni seguenti:
  • il contenuto della cartella PolicyDefinitions viene rimosso
  • i nuovi modelli vengono popolati
  • esistono criteri di gruppo ancora configurati usando le impostazioni di Snis.ADMX
Tuttavia, non è possibile riconfigurarli senza usare uno dei metodi seguenti:
  • uso di un ADMX personalizzato
  • reinserire il file da un backup
  • eliminando l'intero criterio che archivia l'impostazione.
TerminalServer.admx Impostazione dei criteri modificata Ottimizzare l'esperienza visiva quando si usa RemoteFX (TS_RemoteDesktopVirtualGraphics), rimosso l'errore di digitazione da ... ScreeenImageQuality... a ... ScreenImageQuality... Questa impostazione è stata modificata internamente e il relativo riferimento al nome viene usato solo per collegare il file ADMX al contenuto ADML. Questa modifica non influisce sulle impostazioni effettive configurate o sull'uso delle impostazioni nei criteri.
WinStoreUI.admx Il file ADMX è stato deprecato. Questo file è stato rimosso da Windows 10 RTM. Se Microsoft Store è stato configurato con Windows Server 2012 R2, queste impostazioni diventeranno impostazioni aggiuntive del Registro di sistema. Le impostazioni sono ancora presenti e funzionano. Ma non è possibile riconfigurarli senza usare un ADMX personalizzato o eliminare l'intero criterio che archivia l'impostazione. Nota: questo file è stato sostituito in Windows 10 build 1511 con il file WindowsStore.ADMX. Leggere i dettagli del file nella sezione successiva.

Riferimenti ai file di origine ADMX

Filename Compilazione di riferimento Numero revisione Data segnale digitale
Windows8-Server2012ADMX-RTM.msi RTM {EEDEB0DE-8C60-4EB6-A04D-7B3C5E121D03} Giovedì 24 gennaio 2013 22:08:25
Windows8.1-Server2012R2ADMX-RTM.msi RTM {4AED4C7A-9B51-445C-9066-91F3CEE0E690} Lunedì, Novembre 25, 2013 2:09:46 AM
Windows10-ADMX.msi RTM {79A07922-2B64-445E-B6DD-5578B607A411} Lunedì, Agosto 3, 2015 6:07:15 AM
Windows10_Version_1511_ADMX.msi 1511 {095735F1-0D68-4941-A4CE-16BDEC8CAF21} Martedì 17 novembre 2015 07:38:18
Windows 10 e Windows Server 2016 ADMX.msi 1607 {7848F166-A24F-4AE3-AEC9-6622770F8A85} lunedì 19 dicembre 2016 14:07:42,

Altri riferimenti

Appendice

Appendice 1 Windows Defender

Screenshot che mostra i criteri Visualizza notifiche ai client quando è necessario eseguire azioni.

La stessa impostazione (senza modificare i criteri) dopo un aggiornamento ad ADMX a 1607d

Screenshot che mostra che il criterio Elimina tutti i criteri di notifica è disabilitato.

Appendice 2 Esplora risorse

Se l'impostazione SmartScreen è abilitata e l'opzione Richiedi l'approvazione da un amministratore prima di eseguire il software sconosciuto scaricato è selezionata, viene visualizzato quanto riportato di seguito:

Screenshot che mostra che il criterio Configura Windows SmartScreen è abilitato ed è presente una casella Seleziona una delle impostazioni seguenti con un elemento in questo criterio.

Dopo l'aggiornamento diretto dei modelli senza modificare i criteri, viene visualizzato quanto segue:

Screenshot che mostra che i nomi visualizzati per alcune impostazioni non sono disponibili in Impostazioni aggiuntive del Registro di sistema. Sotto questo elemento sono elencate 3 impostazioni.

Se si seleziona la seconda opzione ("Invia un avviso"), viene visualizzato quanto riportato di seguito:

Screenshot della finestra Configura impostazione SmartScreen di Windows nell'Editor oggetti Criteri di gruppo se si seleziona la seconda opzione.

Tuttavia, nella scheda delle impostazioni di Console Gestione Criteri di gruppo viene visualizzato quanto seguente:

Screenshot che mostra che il criterio Configura Windows SmartScreen è abilitato ed è disponibile una casella Seleziona una delle impostazioni seguenti in questo criterio.

Nota

In Selezionare una delle impostazioni seguenti non sono elencati elementi.

Dopo l'aggiornamento dei modelli, viene visualizzato quanto segue:

Screenshot che mostra che il criterio Configura Windows SmartScreen è abilitato ed è vuoto in questo criterio.

È ora possibile abilitare il criterio e selezionare per disabilitare lo smart screen, come illustrato di seguito:

Screenshot della finestra Configura impostazione SmartScreen di Windows nell'Editor oggetti Criteri di gruppo quando si seleziona l'opzione Disattiva SmartScreen.

Dopo aver creato questa impostazione, viene visualizzato quanto segue nel report:

Screenshot che mostra che il criterio Configura Windows SmartScreen è abilitato. Disattiva SmartScreen è elencato nella casella Seleziona una delle impostazioni seguenti.

Dopo aver aggiornato i modelli alla build 1607, il report delle impostazioni viene letto come segue:

Screenshot che mostra che il criterio Configura Windows SmartScreen è disabilitato.

Se ora si modifica l'impostazione, viene visualizzato quanto illustrato di seguito:

Screenshot della finestra Configura impostazione SmartScreen di Windows nell'Editor oggetti Criteri di gruppo. Il valore è impostato su Disabilitato.

Appendice 3 Windows Update

Dopo l'aggiornamento delle definizioni dei criteri almeno alla compilazione di Windows 10 RTM e dopo aver configurato le impostazioni di Windows Update per posticipare gli aggiornamenti, viene visualizzato quanto segue:

Screenshot che mostra che il criterio Rinvia aggiornamenti e aggiornamenti è abilitato e 3 elementi sono elencati in questo criterio.

Dopo l'aggiornamento della cartella PolicyDefinitions alla build 1611, le impostazioni diventano impostazioni aggiuntive del Registro di sistema, come illustrato di seguito:

Screenshot che mostra che i nomi visualizzati per alcune impostazioni non sono disponibili in Impostazioni aggiuntive del Registro di sistema. Sotto questo elemento sono elencate 5 impostazioni.

Appendice 4 Aggiornamento di WinStoreUI a WindowsStore

L'abilitazione delle opzioni di Microsoft Store tramite la build di ADMX di Windows Server 2012 R2 fornisce il report:

Screenshot che mostra che sono abilitati 3 criteri.

Dopo che i file ADMX sono stati sostituiti nell'archivio centrale dalla build 1511, viene visualizzato quanto segue:

Screenshot che mostra che il criterio Disattiva applicazione dello Store è abilitato e i nomi visualizzati per alcune impostazioni non sono disponibili in Impostazioni aggiuntive del Registro di sistema. Sono elencate 7 impostazioni.

Appendice 5 Segnalazione errori

In Windows Server 2012 R2 si riceve il report seguente se si abilita Configura consenso predefinito:

Screenshot che mostra che l'opzione Disattiva il criterio configura consenso predefinito è abilitata. La casella sotto questo criterio mostra che il livello di consenso è Invia tutti i dati.

Se errorreporting.admx viene sostituito, il report diventa il seguente:

Screenshot che mostra che si è verificato un errore durante la raccolta dei dati per i modelli amministrativi. Il valore del Registro di sistema DefaultConsent è di tipo imprevisto.

È anche possibile visualizzare l'immagine:

Screenshot che mostra che sono abilitati 3 criteri: Disattiva download automatico degli aggiornamenti, Consenti allo Store di installare le app nelle aree di lavoro Windows To Go e Disattiva l'applicazione Store.

Dopo la rimozione di WinStoreUI e l'aggiunta di WindowsStore, viene visualizzato quanto segue:

Screenshot che mostra che il criterio Disattiva applicazione dello Store è abilitato e i nomi visualizzati per alcune impostazioni non sono disponibili in Impostazioni aggiuntive del Registro di sistema. Sono elencate 2 impostazioni.

Dopo la presenza di entrambi i modelli ADMX/L nella cartella delle definizioni dei criteri, viene visualizzato quanto segue:

Screenshot che mostra un errore dello spazio dei nomi durante la raccolta dei dati per i modelli amministrativi.