policydefinitions что это за папка windows 7

Управление административными шаблонами групповых политик

Административными шаблонами (Administrative Templates) называются параметры групповой политики, основанные на изменении параметров реестра. Как вы знаете, в операционных системах Windows большинство настроек хранится в системном реестре, и с помощью административных шаблонов этими настройками можно централизованно управлять.

Административные шаблоны есть как в части пользователей, так и компьютеров. Соответственно параметры политик, указанные на стороне пользователя, применяются к пользователям, а на стороне компьютера — к компьютерам.

Примечание. Если быть более точным, то политики административных шаблонов в конфигурации компьютера модифицируют значения параметров в разделах HKLM\Software\Policies и HKLM\Software\Microsoft\WindowsCurrentVersion\Policies, а административные шаблоны в конфигурации пользователя — HKCU\Software\Policies и HKCU\Software\Microsoft\Windows\CurrentVersion\Policies.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Давайте на практике посмотрим, что из себя представляют административные шаблоны и как они работают. Для примера возьмем первый попавшийся параметр «Disable context menus in the Start Menu», расположенный в разделе «Start Menu and Taskbar» конфигурации компьютера.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Как следует из описания, этот параметр отвечает за показ контекстного меню в меню Пуск.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Технически административные шаблоны представляют собой пару XML-файлов: не связанный с языком файл (ADMX) и набор зависящих от языка файлов (ADML). По умолчанию административные шаблоны расположены локально на компьютере, в папке C:\Windows\PolicyDefinitions. Каждый файл ADMX соответствует определенному разделу групповой политики, соответственно за раздел «Start Menu and Taskbar» отвечает файл StartMenu.admx. Откроем его в текстовом редакторе и найдем секцию, отвечающую за интересующий нас параметр.

В ней содержится имя и область применения параметра, ключ реестра, отвечающий за его настройку, а также ссылки на описание, которое находится в соответствующем языковом файле.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Переходим к языковому файлу. Для каждого языка имеется специальная папка, к примеру файлы для английского языка расположены в папке en-US. Заходим в папку с нужным языком, открываем файл StartMenu.adml и находим строки с нашим параметром. В них хранится название параметров и их описание, которое мы видим в редакторе при редактировании политики.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Ну а результатом применения данной политики будет изменение значения параметра реестра «DisableСontextMenusInStart» в разделе HKLM\Software\Policies\Microsoft\Windows\Explorer.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Таким образом, административные шаблоны представляют из себя самую обычную инструкцию в формате XML по изменению параметров реестра (ADMX) и описание изменяемых параметров, отображаемых в оснастке редактора групповой политики (ADML).

Создание центрального хранилища

До выхода Windows Server 2008 и Vista административные шаблоны имели расширение adm и представляли из себя самые обычные текстовые файлы. У таких административных шаблонов был ряд недостатков. К примеру, в многоязыковой организации требовалось создавать отдельные ADM-файлы для каждого языка, соответственно при изменении параметров приходилось редактировать каждый шаблон отдельно. Кроме того, при использовании такие шаблоны сохранялись как часть объекта групповой политики, и если шаблон использовался в нескольких политиках, то он сохранялся несколько раз. Это увеличивало размер папки SYSVOL и усложняло ее репликацию.

Переход на формат ADMX/ADML изменил ситуацию в лучшую сторону. И одним из плюсов этого перехода стала возможность создания централизованного хранилища административных шаблонов. Использование централизованного хранилища позволяет решить проблему увеличения SYSVOL, поскольку папка ADM больше не создается в каждом объекте групповой политики, а контроллеры домена не хранят и не реплицируют лишние копии ADM-файлов. Это способствует уменьшению трафика репликации SYSVOL между контроллерами домена, а кроме того упрощает процедуру управления административными шаблонами в домене.

По умолчанию редактор групповых политик загружает шаблоны из локальной папки C:\Windows\PolicyDefinitions. Для создания центрального хранилища необходимо на любом контроллере домена взять эту папку и скопировать ее в папку SYSVOL по пути \\имя домена\SYSVOL\имя домена\Policies. Так для домена test.local путь будет выглядеть как \\test.local\SYSVOL\test.local\Policies.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Если после этого открыть объект групповой политики и перейти в раздел Administrative Template, то в качестве источника шаблонов будет указано центральное хранилище (retrieved from the central store).

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Файлы в центральном хранилище реплицируются на все контроллеры домена, что очень удобно при обновлении шаблонов.

Обновление шаблонов

Операционные системы Windows постоянно обновляются, получают новые возможности. И для того, чтобы этими возможностями можно было управлять с помощью групповых политик, необходимо регулярно обновлять административные шаблоны.

Для наглядности приведу пример. В Windows 10 (начиная с версии 1607) появилась возможность использовать длинные пути файлов. Политика, отвечающая за это, находится в разделе «Computer configuration\Administrative templates\System\Filesystem» и называется «Enable Win32 long paths».

Но если не обновить административные шаблоны, то нужный нам параметр по указанному пути можно и не найти.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Установщик представляет из себя обычный msi-файл, который можно запустить на любом компьютере.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

После запуска надо указать папку, в которую будут распакованы шаблоны

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

и дождаться окончания процесса распаковки.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Полученные шаблоны надо просто скопировать в хранилище, заменив имеющиеся. Для подстраховки старые шаблоны можно сохранить. Языковые файлы нужно скопировать не все, а только нужные, например для русского и английского языка.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

В результате обновления потерянный параметр появился на своем законном месте.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Добавление шаблонов

С помощью административных шаблонов можно управлять не только настройками операционной системы, но и различных приложений. К примеру, мы хотим централизованно управлять настройками программ из пакета Microsoft Office (Word, Excel. Outlook и т.д.) на клиентских компьютерах в домене.

Для этого нам потребуется загрузить с сайта Microsoft и установить специальный пакет для MS Office. Обратите внимание, что для каждой версии предназначен свой набор административных шаблонов. Если в компании используются различные версии Office, то для каждой используемой версии необходимо загружать свою версию шаблонов:

Для примера возьмем набор для Office 2016 и установим его. Принцип примерно такой же, как и при обновлении шаблонов — запускаем установщик,

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

выбираем папку для распаковки шаблонов

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

и получаем набор файлов ADMX\ADML.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

В нашем примере файлы шаблонов находятся в папке admx. Берем их и копируем в общее хранилище, к остальным шаблонам.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

В результате в разделе Administrative Templates добавляются новые разделы, с помощью которых можно управлять настройками офисных программ.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Таким образом можно добавлять шаблоны и для ПО от сторонних производителей, например Google Chrome, Adobe Reader и многих других. Большинство крупных разработчиков выпускают административные шаблоны для своих программ. Ну а если готового шаблона нет, то его можно создать самому, это не так уж и сложно.

Источник

Policydefinitions что это за папка windows 7

Добрый день! Уважаемые коллеги и пользователи одного из популярнейших IT блогов России Pyatilistnik.org. В прошлый раз мы с вами успешно решили проблему с черным экраном Windows 10, где я получил много благодарственных комментариев. Движемся дальше и сегодня мы поговорим, что такое центральное хранилище административных шаблонов групповой политики, рассмотрим для чего все это нужно и как внедряется. Уверяю вас, что любой системный администратор у которого есть структура AD просто обязан использовать данную вещь. Уверен, что вам будет интересно.

Для чего придумали центральное хранилище административных шаблонов

Если вы управляли групповой политикой в ​​домене Active Directory в течение какого-то времени, то вам, вероятно, нужно будет в какой-то момент установить файлы ADMX для поддержки нового или обновленного приложения. например Google Chrome, Microsoft Office или Mozilla Firefox, которые по умолчанию не идут. Если вы находитесь в небольшой среде или у вас только несколько администраторов групповой политики, процесс обновления довольно прост: Вы копируйте новые файлы ADMX в папку C:\Windows\ PolicyDefinitions\ на станции управления, копируйте файлы ADML в правильную языковую подпапку, и все готово. Затем, если у вас есть другие администраторы групповой политики, убедиться, что файлы разосланы и им. Но когда у вас компьютеров в сети много или очень много, такое ручное копирование новых файлов ADMX становится весьма трудоемким процессом. Сама Active Directory задумывалась, как централизованная база данных и тут ключевое слово «Централизованное». Из чего следует вывод, что нам нужно как-то централизованно управлять административными шаблонами и и применять их к клиентским и серверным компьютерам.

Проблема заключается в том, что поддерживать файлы ADMX и ADML обновленными в очень большом количестве систем сложно. Если у вас много людей, управляющих групповой политикой, это практически невозможно. Даже если вы имеете дело только с одной станцией управления, если вы забудете скопировать содержимое папки PolicyDefinitions на новый компьютер, это может привести к появлению страшного списка «Дополнительные параметры реестра» в следующий раз, когда вам потребуется изменить объект групповой политики (GPO), потому что Консоль управления групповой политикой (GPMC) не может найти файлы ADMX и ADML, необходимые для правильного отображения параметров.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Что такое административный шаблон

Сравнение расположения локальных ADM- и ADMX-файлов

Начиная с Windows Vista и дальше, параметры административных шаблонов GPO будут располагаться в виде файлов ADMX, локально на компьютере. ADMX файлы теперь будут лежать в другом каталоге, в отличие от старых ADM-файлов.

Расположение ADMX-файлов доменных политик

Как создать центральное хранилище административных шаблонов GPO

Когда я только начинал свой жизненный путь в системном администрировании и знакомился с групповыми политиками, меня уже тогда привлекала внимание надпись «Административные шаблоны получены определения политик (ADMX-файлы) с локального компьютера», после чего я заинтересовался данной темой, о которой прочитал в книге «Настройка Active Directory. Windows Server 2008 (70-640)»

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Чтобы создать центральное хранилище, нам нужно создать новую папку на контроллере домена (DC). Технически, не имеет значения, какой DC вы используете; однако если у вас много администраторов групповой политики или если некоторые контроллеры домена медленно реплицируются, вы можете рассмотреть возможность выполнения этого на эмуляторе PDC, поскольку консоль управления групповыми политиками предпочитает подключаться к нему по умолчанию при редактировании групповой политики.

На DC нам нужно создать новую папку PolicyDefinitions по пути:

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Создаем тут новую папку с именем PolicyDefinitions.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

То же самое можно выполнить и через командную строку, введя вот такую команду:

Далее нам нужно скопировать все наши файлы ADMX и ADML в центральное хранилище. Напоминаю, что каждая операционная система имеет свои административные шаблоны, Windows 7 свои, Windows 8.1 свои, Windows Server 2012 R2 свои. Так как у меня мой тестовый контроллер домена находится на Windows Server 2012 R2, то я начну с него. Откройте папку C:\Windows\PolicyDefinitions и скопируйте ее содержимое в виде ADMX файлов и языковых пакетов в нашу новую папку \\root\SYSVOL\root.pyatilistnik.org\Policies \ PolicyDefinitions. Выделяем нужные файлы и переносим их в папку PolicyDefinitions.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

В итоге мои административные шаблоны от Windows Server 2012 R2 попали в мое центральное хранилище GPO.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Как добавить самые свежие версии административных шаблонов

Чтобы иметь возможность добавить самые последние версии ADMX файлов, у вас есть два пути:

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Начинаем установку нужных вам административных шаблонов.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Принимаем лицензионное соглашение

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Обращаем на каталог установки ваших административных шаблонов, именно из данного расположения вы будите копировать в вашу новую папку PolicyDefinitions

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Не длительный процесс установки.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Выделяем нужные языки и файлы ADMX и копируем их к вам в центральное хранилище.

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Теперь если попробовать отредактировать любой объект GPO вы увидите уже такую надпись: «Административные шаблоны: определения политик (ADMX-файлы) получены из центрального хранилища«

Источник

Создание и управление административными шаблонами центра групповой политики в Windows

Применяется к: Windows 11, Windows 10 — все выпуски, Windows Server 2019, Windows Server 2012 R2, Windows 7 Пакет обновления 1
Исходный номер КБ: 3087759

Ссылки на загрузку файлов административных шаблонов на основе версии операционной системы

Чтобы просмотреть таблицы ADMX новых параметров, доступных в более поздних версиях операционной системы, см. в Параметры таблицы групповой политики для обновления Windows 10 ноября 2021 г. (21H2).

Обзор

Хранилище файлов административных шаблонов

Центральный магазин

Мы предлагаем сохранить репозиторий любых файлов ADMX/L, которые у вас есть для приложений, которые вы можете использовать. Например, расширения операционной системы, такие как Пакет оптимизации Microsoft Desktop (MDOP), Microsoft Office, а также сторонние приложения, которые предлагают поддержку групповой политики.

Если у вас уже есть такая папка, которая имеет ранее построенный Центральный магазин, используйте новую папку с описанием текущей версии, например:

Скопируйте все файлы из папки PolicyDefinitions на исходный компьютер в новую папку PolicyDefinitions на контроллере домена. Расположение источника может быть одним из следующих:

Когда коллекция операционной системы будет завершена, объединяй все файлы ADMX/ADML в новую папку PolicyDefinitions.

После этого переименуем текущую папку PolicyDefinitions, чтобы отразить, что это предыдущая версия, например PolicyDefinitions-1709. Затем переименуем новую папку (например, PolicyDefinitions-1803) в производственное имя.

Мы предлагаем такой подход, так как вы можете вернуться к старой папке в случае серьезной проблемы с новым набором файлов. Если у вас нет проблем с новым набором файлов, вы можете переместить старую папку PolicyDefinitions в расположение архива за пределами папки sysvol.

Администрирование групповой политики

Обновление файлов административных шаблонов

Доступно обновление, чтобы включить использование локальных файлов ADMX для редактора групповой политики.

Этот параметр также можно использовать для:

Известные проблемы

Пространство имен «Microsoft.Policies.Sensors.WindowsLocationProvider» уже определено как целевое пространство имен для другого файла в магазине.
File
\\ \SysVol \Policies\PolicyDefinitions\Microsoft-Windows-Geolocation-WLPAdm.admx, строка 5, столбец 110

В пути в этом сообщении имя домена.

Обе проблемы можно избежать путем создания нетронутой папки PolicyDefinitions из базовой папки выпуска ОС, как описано выше.

Источник

990x.top

Простой компьютерный блог для души)

PolicyDefinitions что это за папка и можно ли ее удалить?

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7Всем хеллоу. Поговорим о папке PolicyDefinitions, что это за папка или что это за программа, я не знаю вообще. Но буду узнавать policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Итак, вот первая информация. В папке PolicyDefinitions хранятся такие файлы как ADMX и ADML, что это я не знаю, но эту инфу я нашел на одном сайте. У меня на тестовом компе стоит Windows 7, я решил проверить, есть ли там эта папка.

Забыл сказать, что папка PolicyDefinitions располагается вот здесь:

То есть PolicyDefinitions это получается системная папка. Итак ребята, я посмотрел у себя и таки да, у меня тоже есть эта папка, гляньте:

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Я нажал правой кнопкой по папке, выбрал Свойства, чтобы узнать ее размер, и вот смотрите:

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Места на диске занимает мало. Это хорошо. Открыл папку, вот что внутри:

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

То есть тут реально есть файлы с расширением admx, а вот файлы с расширением adml есть в папке ru-RU, смотрите:

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Ничего криминального вроде нет, все нормалек. Но я все таки хочу разобраться что это за папка. Я снова пошел рыть интернет.. policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Так ребята. Вроде бы в папке PolicyDefinitions хранятся шаблоны групповых политик винды. То есть что-то явно связанное с политиками. Ой ребята, я вот читаю тут и убеждаюсь, да, все верно, в папке PolicyDefinitions хранятся файлы групповых политик винды, и тут так все сложно, что я скажу вам так, папка эта занимает не много места (так должно быть) и удалять ее вообще не стоит, могут быть траблы. Она мало весит, так что лучше оставить и забыть о ней.

Вы тут наверно можете меня спросить, а что вообще такое это групповые политики безопасности? Ребята, это так бы сказать правила того что можно делать на компе, а чего нет. Это правила не только для юзера, но и для прог. Вся приколюга в том, что не все программы порядочные и честные, есть и опасные проги, то есть вирусы, и чтобы ограничить права и не позволять прогам делать что угодно на компе, то для этого и придумана групповая политика безопасности. Ну не только для этого, это один из вариантов. Также при создании новой учетной записи, можно вручную отредактировать что можно делать, а что нет, и все это при помощи групповой политики. Но в этом нужно шарить ребята, а то можно такое понастраивать… Ну и вот поэтому удалять папку PolicyDefinitions как-то ну совсем не разумно.

Короче вот читаю еще про папку PolicyDefinitions, ребята, пишут такое.. Ну короче термины там всякие, это все для спецов. Мало что понятного, кроме того что это относится к групповой политике.

Я вот решил проверить, а на моем рабочем компе с Windows 10 есть эта папка? Проверил и оказалось что есть:

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

И внутри все тоже самое:

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Весит папка тоже 7 мегов. Как видите она есть и в Windows 7 и в Windows 10, особенно если учесть что я ставил не какие-то там сборки, а оригинальные виндовсы. Существование папки PolicyDefinitions это абсолютно нормально. Удалять нет смысла.

Хотя сначала думал что папку создал какой-то вирус, но оказалось все проще. На этом все ребята, удачи вам и здоровья!

Источник

Административные шаблоны групповой политики

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Введение

Распространяются административные шаблоны групповых политик на клиентские компьютеры таким образом. Сразу после загрузки операционной системы и выполнения пользователем входа в свою учетную запись, загружаются все параметры системного реестра, установленные по умолчанию, а после этого в разделах реестра выполняется анализ некоторых дополнительных параметров и, в том случае, если разделы содержат дополнительные параметры, указаные в политиках административных шаблонов, то существующие записи в реестре будут перезаписываться. Если политики административных шаблонов изменяли параметры реестра в разделах Policies, то в случае удаления административного шаблона или перемещения пользователя в другое подразделение организации, где данный шаблон на него не будет распространяться, информация о существующих параметрах политики будет удалена и после следующей загрузки или выполнения входа, будут использоваться параметры, указанные операционной системой по умолчанию.

С выходом операционных систем Windows Vista и Windows Server 2008, административные шаблоны существенно изменились. Теперь административные шаблоны представляют собой пару XML-файлов. А именно: не связанный с языком файл (ADMX), описывающий структуру категорий и параметров политики административных шаблонов, отображаемых в оснастке редактора управления групповыми политиками, а также набор зависящих от языка файлов (ADML), которые предоставляют локализованные фрагменты, отображаемые в оснастке редактора управления групповыми политиками. Каждый ADML-файл представляет один язык, для которого требуется поддержка. Изменения параметров реестра административных шаблонов вносятся в один ADMX-файл.

К дополнительным преимуществам ADMX/ADML файлов административных шаблонов можно отнести то, что если используются именно эти административные шаблоны, то объект групповой политики содержит только данные, необходимые клиентам обработки групповой политики, а при редактировании объектов GPO редактор управления групповой политикой извлекает файлы ADMX и ADML на локальной машине. В том случае, если компьютеры организации входят в состав домена Active Directory, административные шаблоны располагаются в таком центральном хранилище, как папка SYSVOL, откуда они и загружаются. На компьютерах, которые входят в состав рабочей группы, ADMX файлы располагаются в папке %SystemRoot%\PolicyDefinitions, а языковые файлы ADML хранятся в папке %SystemRoot%\PolicyDefinitions\[MUIculture], где последняя папка должна соответствовать краткой форме языка определенной страны, указанной в ISO-формате. Например, файлы для русского языка локализованы в папке \RU-RU. Список сокращений языков вы можете найти в следующей таблице:

ЯзыкКод в формате ISO-639-1
АфрикаансAF
АрабскийAR
БаскскийEU
БелорусскийBE
БолгарскийBG
КаталанскийCA
Китайский (Китай)ZH, ZH-CN
Китайский (Тайвань)ZH-TW
ХорватскийHR
ЧешскийCS
ДатскийDA
НидерландскийNL
Английский (Великобритания)EN-GB
Английский (США)EN-US
ЭстонскийET
ФарерскийFO
ФинскийFI
ФранцузскийFR, FR-FR
Французский (Канада)FR-CA
НемецкийDE
ГреческийEL
ИвритHE, IW
ВенгерскийHU
ИсландскийIS
ИндонезийскийID, IN
ИтальянскийIT
ЯпонскийJA
КорейскийKO
ЛатышскийLV
ЛитовскийLT
НорвежскийNO
ПольскийPL
ПортугальскийPT
Португальский (Бразилия)PT-BR
РумынскийRO
РусскийRU
СербскийSP
СловацкийSK
СловенскийSL
ИспанскийES, ES-ES
ШведскийSV
ТайскийTH
ТурецкийTR
УкраинскийUK
ВьетнамскийVI

На контроллерах домена, административные шаблоны располагаются в центральном хранилище, которое также называется контейнером групповых политик и содержит атрибуты, используемые для распространения GPO в домене, подразделениях и сайтах, а именно в папке %SystemRoot%\sysvol\%domainname%\policies\PolicyDefinitions. В свою очередь, языковые файлы ADML хранятся в папке %SystemRoot%\sysvol\%domainname%\policies\PolicyDefinitions\[MUIculture], соответственно. Для того чтобы создать центральное хранилище, вам нужно на контроллере домена создать корневую папку внутри %SystemRoot%\sysvol\%domainname%\policies\PolicyDefinitions, после этого создать папки для каждого языка, который необходим для распространения групповых политик. На следующем шаге следует скопировать все ADMX и ADML файлы с административной рабочей машины в папку PolicyDefinitions. Это можно сделать или вручную, или используя следующую команду:

После настройки центрального хранилища, редактор управления групповой политикой распознает его и загружает все административные шаблоны не из локального хранилища, а именно из указанного вами центрального хранилища.

На следующей иллюстрации вы можете увидеть папку PolicyDefinitions клиентского компьютера с операционной системой Windows 7:

Рис. 1. Папка PolicyDefinitions на клиентском компьютере

Также, в связи с тем, что теперь административные шаблоны поддерживают мультистроковые типы данных реестра, администраторы могут выполнять такие задачи, как:

Поддержка типа значений реестра QWORD позволяет использовать параметры политики административных шаблонов для 64-разрядных приложений. Помимо этого, стоит обратить ваше внимание и на тот факт, что в операционных системах Windows Server 2008 R2 и Windows 7 насчитывается около 3200 административных шаблонов, что почти в два раза больше, чем было в операционной системе Windows XP с административными шаблонами ADM (их тогда было около 1400).

Как я уже упомянул в начале этой статьи, управлять административными шаблонами вы можете при помощи оснастки «Редактор управления групповой политикой». Во время редактирования объекта групповой политики, оснастка операционной системы Windows Server 2008/2008 R2 считывает все ADMX файлы, о расположении которых я говорил немного ранее, а затем отображает, согласно ADMX-файлам категории и параметры в узле Политики\Административные шаблоны в разделах «Конфигурация компьютера» и «Конфигурация пользователя». В параметрах политик административных шаблонов всегда можно найти три следующие опции: «Включить», «Отключить» и «Не задано», которые изменяют параметр реестра для внесения изменений, отвечающих контексту параметра политики, изменение, выполняющее обратное действие, а также опция, позволяющая оставить параметры реестра без изменений. Значение по умолчанию для каждого параметра политики «Не задано». Опять же, я уже упоминал, что начиная с операционных систем Windows Vista и Windows Server 2008, для редактора объектов групповой политики больше не используются ADM-файлы. Но, несмотря на это, если вам необходимо управлять настройками предыдущих операционных систем, вы можете добавить ADM-файлы.

Далее в этой статье вы узнаете об архитектуре и синтаксисе административных шаблонов.

Архитектура административных шаблонов

Если разобраться, то архитектура административных шаблонов групповых политик не такая уж и сложная. Основными компонентами в распространении административных шаблонов являются системный администратор, контроллер домена и целевой клиентский компьютер. Небольшая схема, которая позволит вам иметь четкое представление архитектуры расширения административных шаблонов, отображена ниже:

Рис. 2. Архитектура расширения административных шаблонов

Первое, что стоит рассматривать в архитектуре расширения административных шаблонов групповых политик, это работу, выполняемую системным администратором, которая в данной схеме отображена в самом правом блоке. Здесь под компонентом «Администратор» подразумевается компьютер, на котором системный администратор вносит изменения в административные шаблоны, используя оснастку «Редактор управления групповыми политиками». В этой оснастке, в расширении серверной стороны администратор настраивает параметры политик, основанные на административных шаблонах. Оснастка располагается в библиотеке userenv.dll, которую можно найти в папке Windows\System32\. Настройки расширения административных шаблонов передаются в Active Directory на контроллер домена по протоколам LDAP и SMB. Протокол SMB (Server Message Block) считается основным методом, предназначенным для доступа к файлам и принтерам. Именно этот протокол используют административные шаблоны для доступа к папке SYSVOL, а также для резервного копирования и извлечения файлов удаленной файловой системы.

В средней части данной схемы расположен контроллер домена, который является связующим звеном между изменениями, внесенными в административные шаблоны системным администратором и целевым компьютером, который будет извлекать настройки параметров объектов групповой политики. Всем известно, что контроллером домена называется отдельный сервер, который играет роль доменных служб Active Directory и имеет права на запись в базу данных Active Directory, запускать службу центра распространения ключей Kerberos, контролировать доступ к сетевым ресурсам и выполнять много других задач. В этом случае, как видно на схеме, контроллер домена содержит контейнер групповой политики, который хранит информацию о настройках объектов групповых политик в Active Directory, а также шаблон групповых политик, который хранит данные объекта GPO в папке Sysvol.

Как и компьютер системного администратора, с контроллером домена по протоколам LDAP и SMB связывается целевой компьютер, на который и распространяются параметры политики измененного системным администратором объекта GPO. Прежде всего, на каждом целевом компьютере есть модуль групповых политик, вызывающий клиентское расширение административных шаблонов с полным перечнем всех объектов групповых политик, которые будут применяться на данную машину. Модель групповых политик вызывает расширение клиентской стороны административных шаблонов, реализованное в библиотеке userenv.dll, зарегистрированной в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions, которое отвечает за внесение изменений в системный реестр операционной системы, согласно параметрам политики административных шаблонов, которые настраиваются при помощи соответствующей оснастки. Для выполнения настроек, указанных в параметрах групповой политики, расширение административных шаблонов изменяет конкретные параметры системного реестра. Изменяемые параметры указываются непосредственно в ADMX файле. Изменения, внесенные в системный реестр при помощи модуля групповых политик, записываются в журналы событий, которые можно просмотреть при помощи оснастки «Просмотр событий». Во время обработки групповой политики, расширение клиентской стороны административных шаблонов записывает информацию об обработке данных в пространстве имен RSoP инструментария управления Windows.

Помимо выполнения объектов групповых политик, на каждом компьютере можно индивидуально настроить административные шаблоны в локальных объектах групповой политики. Эти объекты будут локально располагаться в скрытой папке %systemroot%\System32\GroupPolicy и, как всем вам известно, в среде Active Directory считаться наименее приоритетными, так как все объекты GPO, распространяемые на подразделение Active Directory, в котором расположен сам пользователь или его компьютер имеют более высокий приоритет.

Структура ADMX-файла (Файла, не зависящего от языка)

В ADMX-файле указано количество параметров политики и их тип данных, а также расположения в категориях, находящихся в оснастке «Редактор управления групповыми политиками». ADMX-файл состоит из семи разделов, которые вы можете увидеть на следующей иллюстрации:

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Рис. 2. Структура ADMX-файла

где доступны два параметра:

где присутствуют следующие основные и дополнительные параметры:

xmlns:xsd =»http://www.w3.org/2001/XMLSchema» и xmlns:xsi=»http://www.w3.org/2001/XMLSchema-instance»

где MajorVersion и MinorVersion являются номерами версии, и имеют формат XXXX, где X обозначает одиночную десятичную цифру, например revision=»1.1″ или revision=»1234.5678″. Параметр является обязательным.

В следующей таблице указаны значения данного атрибута, определяющие операционные системы, на которые будет распространяться созданный вами параметр административного шаблона:

Структура ADML-файла (файла языковых ресурсов)

Как я уже говорил во введении этой статьи, в файлах ADML указываются языковые ресурсы, привязывающиеся к определенному языку, без которых ADMX-файл не будет корректно работать. Основная задача этого файла – обеспечение корректного отображения описания параметра политики, который можно будет найти в оснастке редактора управления групповыми политиками. Структура этого файла намного проще структуры ADMX-файла и ее вы можете увидеть на следующей иллюстрации:

policydefinitions что это за папка windows 7. Смотреть фото policydefinitions что это за папка windows 7. Смотреть картинку policydefinitions что это за папка windows 7. Картинка про policydefinitions что это за папка windows 7. Фото policydefinitions что это за папка windows 7

Рис. 3. Структура ADML-файла

Синтаксис данного элемента следующий:

Создание своего административного шаблона

На первый взгляд все эти XML файлы со множеством родительских и дочерних элементов могут показаться очень сложными при создании своего собственного административного шаблона. Чтобы соответствующий материал вам было проще усвоить, в этом разделе я покажу, как можно создать свои ADMX и ADML файлы, предназначенные для управления двумя параметрами антивирусного программного обеспечения Microsoft Security Essentials. Сразу хотелось бы обратить ваше внимание на то, что данный антивирусный продукт можно использовать в SOHO компаниях, то есть там, где развертывается не более 10 компьютеров. Мы рассмотрим только три параметра, которые позволяют вам указывать тип проверки, а также ее периодичность. Для начала, перед созданием ADMX-файла, вам нужно узнать какие именно параметры в каких разделах системного реестра должны изменяться. При помощи программы ProcessMonitor от Марка Руссиновича или программы RegMon можно быстро отследить изменения в реестре и узнать, что при изменении опций в самом Microsoft Security Essentials, меняются следующие параметра реестра:

После того как вы узнали нужные параметры и значения реестра, можно приступать к созданию ADMX-файла.

Первым делом в ADMX-файле вам нужно указать XML-объявление и элемент policyDefinitions. Практически во всех случаях эти строки создаваемого вами XML-файла одинаковые. У вас они должны получиться примерно следующими:

После этого необходимо заполнить элемент policyNamespaces, где нужно будет указать уникальное имя пространства имен, а также ссылку на существующую категорию из другого элемента policyNamespaces. Так как создается ADMX-файл для Microsoft Security Essentials, укажем префикс mse и назовем пространство имен Microsoft.Policies.MicrosoftSecurityEssentials, а также элемент resources, где зададим минимальный уровень версии ADML-файла 1.0, как показано ниже:

Так как элемент supportedOn является опциональным элементом, в нашем случае мы опустим использование этого элемента. Поскольку для нашей группы административных шаблонов нужно указать группу, в которой будут расположены административные шаблоны антивирусного программного обеспечения, нужно добавить элемент categories, как показано в следующем листинге:

Вот мы и дошли до самого интересного момента, когда нужно добавлять разделы и параметры системного реестра, которые будут использоваться как основа параметров групповых политик. На этом шаге стоит обратить внимание на то что, так как параметры реестра для Microsoft Security Essentials расположены только в разделе HKLM, в классе политики необходимо указать Machine. Эти параметры можно увидеть в следующем листинге, причем, что самое интересное, в данном листинге вы можете найти как переключатели, так и раскрывающиеся меню:

После того как ADMX-файл будет окончательно завершен, вам еще предстоит написать сам ADML-файл. Как вы уже знаете, структура этого файла намного проще. В этом файле следует оставить XML-объявление и элемент policyDefinitions такими же, как вы указывали в самом ADMX-файле. Обязательно обратить внимание на то, что весь текст в этом файле должен быть в кодировке UTF-8. В элементах displayName и description укажем, что данный административный шаблон создается для антивирусного программного обеспечения Microsoft Security Essentials. В элементе stringTable следует указать идентификаторы и описания для каждого уникального объекта, который был создан в ADMX-файле.

Наверное, самой сложной частью ADML-файла считается определение структуры элементов управления отдельных параметров групповой политики в элементе presentationTable. Так как в нашем случае только в одном параметре политики есть раскрывающиеся списки, необходимо указать дочерние элементы dropdownList с идентификаторами и описанием данных элементов управления. В итоге должен получиться следующий XML-файл:

После того как вы поместите созданные файлы в папку Policy Definitions на локальном компьютере или в папку SYSVOL на контроллере домена, данные политики будут отображаться в оснастке редактора управления групповыми политиками.

Заключение

Из этой статье вы узнали о параметрах групповой политики, основанных на данных системного реестра, которые называются административными шаблонами. Вкратце была рассмотрена история развития административных шаблонов, структура ADMX-файла – файла, не зависящего от языка, структура ADML-файла – файла языковых ресурсов. Также, в данной статье был написан административный шаблон для управления антивирусным программным обеспечением – Microsoft Security Essentials.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *