Файл adm чем открыть

Расширение файла ADM

Administrative Template Format

Что такое файл ADM?

ADM суффикс имени файла в основном используется для Administrative Template Format файлов. Файлы с расширением ADM могут использоваться программами, распространяемыми для платформы Windows. ADM формат файла, наряду с #NUMEXTENSIONS # другими форматами файлов, относится к категории Системные файлы. Microsoft Group Policy Object Editor является наиболее используемой программой для работы с ADM файлами.

Программы, которые поддерживают ADM расширение файла

Программы, которые могут обрабатывать ADM файлы, следующие. ADM файлы можно встретить на всех системных платформах, включая мобильные, но нет гарантии, что каждый из них будет должным образом поддерживать такие файлы.

Программы, обслуживающие файл ADM

Как открыть файл ADM?

Проблемы с доступом к ADM могут быть вызваны разными причинами. С другой стороны, наиболее часто встречающиеся проблемы, связанные с файлами Administrative Template Format, не являются сложными. В большинстве случаев они могут быть решены быстро и эффективно без помощи специалиста. Приведенный ниже список проведет вас через процесс решения возникшей проблемы.

Шаг 1. Получить Microsoft Group Policy Object Editor

Файл adm чем открытьОсновная и наиболее частая причина, препятствующая открытию пользователями файлов ADM, заключается в том, что в системе пользователя не установлена программа, которая может обрабатывать файлы ADM. Решение этой проблемы очень простое. Загрузите Microsoft Group Policy Object Editor и установите его на свое устройство. Выше вы найдете полный список программ, которые поддерживают ADM файлы, классифицированные в соответствии с системными платформами, для которых они доступны. Одним из наиболее безопасных способов загрузки программного обеспечения является использование ссылок официальных дистрибьюторов. Посетите сайт Microsoft Group Policy Object Editor и загрузите установщик.

Шаг 2. Обновите Microsoft Group Policy Object Editor до последней версии

Файл adm чем открытьЕсли проблемы с открытием файлов ADM по-прежнему возникают даже после установки Microsoft Group Policy Object Editor, возможно, у вас устаревшая версия программного обеспечения. Проверьте веб-сайт разработчика, доступна ли более новая версия Microsoft Group Policy Object Editor. Иногда разработчики программного обеспечения вводят новые форматы вместо уже поддерживаемых вместе с новыми версиями своих приложений. Причиной того, что Microsoft Group Policy Object Editor не может обрабатывать файлы с ADM, может быть то, что программное обеспечение устарело. Все форматы файлов, которые прекрасно обрабатывались предыдущими версиями данной программы, также должны быть открыты с помощью Microsoft Group Policy Object Editor.

Шаг 3. Назначьте Microsoft Group Policy Object Editor для ADM файлов

Если у вас установлена последняя версия Microsoft Group Policy Object Editor и проблема сохраняется, выберите ее в качестве программы по умолчанию, которая будет использоваться для управления ADM на вашем устройстве. Метод довольно прост и мало меняется в разных операционных системах.

Файл adm чем открыть

Изменить приложение по умолчанию в Windows

Изменить приложение по умолчанию в Mac OS

Шаг 4. Убедитесь, что файл ADM заполнен и не содержит ошибок

Если проблема по-прежнему возникает после выполнения шагов 1-3, проверьте, является ли файл ADM действительным. Проблемы с открытием файла могут возникнуть по разным причинам.

Файл adm чем открыть

1. Убедитесь, что ADM не заражен компьютерным вирусом

Если ADM действительно заражен, возможно, вредоносное ПО блокирует его открытие. Рекомендуется как можно скорее сканировать систему на наличие вирусов и вредоносных программ или использовать онлайн-антивирусный сканер. Если файл ADM действительно заражен, следуйте инструкциям ниже.

2. Убедитесь, что файл с расширением ADM завершен и не содержит ошибок

Вы получили ADM файл от другого человека? Попросите его / ее отправить еще раз. Возможно, что файл не был должным образом скопирован в хранилище данных и является неполным и поэтому не может быть открыт. Это может произойти, если процесс загрузки файла с расширением ADM был прерван и данные файла повреждены. Загрузите файл снова из того же источника.

3. Проверьте, есть ли у пользователя, вошедшего в систему, права администратора.

Иногда для доступа к файлам пользователю необходимы права администратора. Переключитесь на учетную запись с необходимыми привилегиями и попробуйте снова открыть файл Administrative Template Format.

4. Проверьте, может ли ваша система обрабатывать Microsoft Group Policy Object Editor

Если система перегружена, она может не справиться с программой, которую вы используете для открытия файлов с расширением ADM. В этом случае закройте другие приложения.

5. Убедитесь, что у вас установлены последние версии драйверов, системных обновлений и исправлений

Регулярно обновляемая система, драйверы и программы обеспечивают безопасность вашего компьютера. Это также может предотвратить проблемы с файлами Administrative Template Format. Возможно, что одно из доступных обновлений системы или драйверов может решить проблемы с файлами ADM, влияющими на более старые версии данного программного обеспечения.

Вы хотите помочь?

Если у Вас есть дополнительная информация о расширение файла ADM мы будем признательны, если Вы поделитесь ею с пользователями нашего сайта. Воспользуйтесь формуляром, находящимся здесь и отправьте нам свою информацию о файле ADM.

Источник

Расширение файла ADM

Что это за файл — ADM?

ADM is a file type used by Windows operating system. ADM is an administrative file used in group managment. ADM file stores a group policy settings template which describes location of policies in registry.

Group policies determine what privileges user in given group has on the system. ADM files cane define the user interface. Administrator can change settings for each group. Windows Vista and Windows Server 2008 (and later) use ADMX and ADML files instead of ADM files.

Групповые политики определяют, какие привилегии пользователь в данной группе имеет в системе. Файлы ADM могут определять пользовательский интерфейс. Администратор может изменить настройки для каждой группы. Windows Vista и Windows Server 2008 (и более поздние версии) используют файлы ADMX и ADML вместо файлов ADM.

Программа(ы), умеющие открыть файл .ADM

Windows

Как открыть ADM файлы

В дальнейшей части этой страницы Вы найдете другие возможные причины, вызывающие проблемы с файлами ADM.

Возможные проблемы с файлами в формате ADM

Отсутствие возможности открытия и работы с файлом ADM, совсем не должен значить, что мы не имеем установленного на своем компьютере соответствующего программного обеспечения. Могут выступать другие проблемы, которые также блокируют нам возможность работы с файлом Administrator Policy Template Format. Ниже находится список возможных проблем.

Если Вы уверены, что все перечисленные поводы отсутствуют в Вашем случае (или были уже исключены), файл ADM должен сотрудничать с Вашими программами без каких либо проблем. Если проблема с файлом ADM все-таки не решена, это может значить, что в этом случае появилась другая, редкая проблема с файлом ADM. В таком случае остается только помощь специалиста.

Похожие расширения

.admAdministrator Policy Template Format
.admlMicrosoft Administrative Language-specific XML Template Format
.admxMicrosoft Administrative XML Template Format
.amlMicrosoft Assistance Markup Language
.aniAnimated Cursor
.annMicrosoft Windows Help Annotation Format
.aosArchos Signed Encrypted Data Format
.asecGoogle Android Encrypted Application Package Format
Как связать файл с установленной программой?
Есть ли универсальный метод открытия неизвестных файлов?

Многие файлы содержат данные в виде текста или чисел. Возможно, что во время открытия неизвестных файлов (напр. ADM) популярный в системе Windows простой редактор текста, которым является Notatnik позволит нам увидеть часть данных, закодированных в файле. Этот метод позволяет просмотреть содержимое многих файлов, однако не в такой форме, как программа, предназначенная для их обслуживания.

Источник

4 расширения(ы) и 0 псевдоним(ы) в нашей базе данных

Ниже вы можете найти ответы на следующие вопросы:

Windows Administrative Template

Alphacam Diecut Param Macro

Addict Dictionary

Advantage Database Server Memo Data

Другие типы файлов могут также использовать .adm расширение файла. Если у вас есть полезная информация о .adm расширение, написать нам!

Возможно ли, что расширение файла с ошибками?

Мы нашли следующие похожие расширения в нашей базе:

.adm Расширение файла часто дается неправильно!

Согласно поисках на нашем сайте, эти опечатки были наиболее распространенными в прошлом году:

Если вы хотите открыть .adm файл на вашем компьютере, вам просто необходимо иметь соответствующие программы установлены. Если adm Ассоциации установлены неправильно, вы можете получить следующее сообщение об ошибке:

Не удалось открыть этот файл:

Чтобы открыть этот файл, Windows необходимо знать, какую программу вы хотите использовать, чтобы открыть его. Окна могут выходить в интернет, чтобы искать его автоматически, или вы можете вручную выбрать из списка программ, установленных на вашем компьютере.

Чтобы изменить ассоциации файлов:

Поддерживаемые операционные системы

Windows Server 2003/2008/2012/2016, Windows 7, Windows 8, Windows 10, Linux, FreeBSD, NetBSD, OpenBSD, Mac OS X, iOS, Android

Источник

Рекомендации для управления файлами административной политики группы (.adm)

В этой статье описывается работа ADM-файлов, параметры политики, доступные для управления их операцией, а также рекомендации по обработке распространенных сценариев управления файлами ADM.

Применяется к: Windows Server 2012 R2, Windows 10 — все выпуски
Исходный номер КБ: 816662

Рекомендуется использовать Windows Vista для управления инфраструктурой групповой политики с помощью центра хранения. Эта рекомендация сохраняется даже в том случае, если в среде имеется сочетание клиентов и серверов, таких как компьютеры с Windows XP или Windows Server 2003. Windows Vista использует новую модель, в которой используются файлы ADMX и ADML для управления шаблонами групповой политики.

Дополнительные сведения можно получить на следующих веб-сайтах:

Если для управления инфраструктурой групповой политики необходимо использовать Windows xp или Windows Server 2003, см. рекомендации в этой статье.

Введение в ADM-файлы

ADM-файлы — это файлы шаблонов, которые используются групповыми политиками для описания того, где в реестре хранятся параметры политики на основе реестра. Файлы ADM также описывают пользовательский интерфейс, который администраторы видят в оснастке редактора объектов групповой политики. Редактор объектов групповой политики используется администраторами при создании или изменении объектов групповой политики (GPOs).

Хранение файлов ADM и по умолчанию

В папке Sysvol каждого контроллера домена каждый GPO домена поддерживает одну папку, и эта папка называется шаблоном групповой политики (GPT). GPT хранит все ADM-файлы, которые использовались в редакторе объектов групповой политики при последнем их создания или редактировании.

Каждая операционная система включает стандартный набор ADM-файлов. Эти стандартные файлы — это файлы по умолчанию, загруженные редактором объектов групповой политики. Например, Windows Server 2003 включает следующие файлы ADM:

Настраиваемые файлы ADM

Настраиваемые ADM-файлы могут быть созданы разработчиками программ или ИТ-специалистами для расширения использования параметров политики на основе реестра на новые программы и компоненты.

Программы и компоненты должны быть разработаны и закодироваться для распознавания и реагирования на параметры политики, описанные в ADM-файле.

Чтобы загрузить ADM-файлы в объектный редактор групповой политики, выполните следующие действия:

Запустите редактор объектов групповой политики.

Щелкните правой кнопкой мыши административные шаблоны, а затем нажмите кнопку Добавить или Удалить шаблоны.

Административные шаблоны доступны в компьютерной или пользовательской конфигурации. Выберите правильную конфигурацию для пользовательского шаблона.

Нажмите Добавить.

Щелкните ADM-файл и нажмите кнопку Открыть.

Нажмите кнопку Закрыть.

Настраиваемые параметры политики файлов ADM теперь доступны в редакторе объектов групповой политики.

Обновление ADM-файлов и периодов времени

Каждая административная рабочая станция, используемая для запуска редактора объектов групповой политики, хранит файлы ADM в папке %windir% \ Inf. После создания и первого редактирования GPT файлы ADM из этой папки копируется в подмостки Adm в GPT. Это включает стандартные ADM-файлы и все настраиваемые ADM-файлы, добавленные администратором.

Создание GPO без более позднего редактирования того, что GPO создает GPT без каких-либо ADM-файлов.

По умолчанию при редактировании объектов групповой политики редактор объектов групповой политики сравнивает периоды времени для ADM-файлов в папке %windir% Inf рабочей станции с теми, которые хранятся в папке \ Adm GPTs. Если файлы рабочей станции более новые, редактор объектов групповой политики копирует эти файлы в папку GPT Adm, переописав все существующие файлы с таким же именем. Это сравнение происходит, когда узел административных шаблонов (компьютер или конфигурация пользователя) выбран в редакторе объектов групповой политики независимо от того, действительно ли администратор редактирует GPO.

Файлы ADM, хранимые в GPT, можно обновить, просмотрев GPO в объектном редакторе групповой политики.

Из-за важности периодов времени для управления файлами ADM редактирование системных ADM-файлов не рекомендуется. Если требуется новый параметр политики, корпорация Майкрософт рекомендует создать настраиваемый ADM-файл. Это предотвращает замену системных ADM-файлов при выпусках пакетов служб.

Консоль управления групповой политикой

По умолчанию консоль управления групповой политикой (GPMC) всегда использует локальные ADM-файлы независимо от их марки времени и никогда не копирует файлы ADM в Sysvol. Если ADM-файл не найден, GPMC ищет ADM-файл в GPT. Кроме того, пользователь GPMC может указать альтернативное расположение для ADM-файлов. Если задается альтернативное расположение, это альтернативное расположение имеет приоритет.

Репликация GPO

Служба репликации файлов (FRS) реплицирует GPTs для GPOs во всем домене. В рамках GPT подмостки Adm реплицируется для всех контроллеров домена в домене. Поскольку каждый GPO хранит несколько ADM-файлов, а некоторые могут быть довольно большими, необходимо понять, как файлы ADM, которые добавляются или обновляются при использовании редактора объектов групповой политики, могут влиять на трафик репликации.

Использование параметров политики для управления обновлениями файлов ADM

Для управления файлами ADM доступны два параметра политики. Эти параметры по возможности администратора настроить использование ADM-файлов для определенной среды. Это параметры «Отключение автоматических обновлений ADM-файлов» и «Всегда используйте локальные ADM-файлы для редактора групповой политики».

Отключение автоматических обновлений файлов ADM

Этот параметр политики доступен в рамках групповой политики администрирования \ \ пользовательских шаблонов в Windows Server \ 2003, Windows XP и Windows 2000. Этот параметр может применяться к любому клиенту с поддержкой групповой политики.

Всегда используйте локальные ADM-файлы для редактора групповой политики

Этот параметр политики доступен в рамках групповой политики администрирования \ конфигурации \ \ компьютеров. Это новый параметр политики. Она может быть успешно применена только Windows Server 2003. Параметр может быть развернут для более старых клиентов, но это не влияет на их поведение. Если этот параметр включен, редактор объектов групповой политики всегда использует локальные ADM-файлы в локальной папке %windir% Inf системы при редактировании объекта \ групповой политики.

Если этот параметр политики включен, подразумевается отключение автоматических обновлений параметра политики файлов ADM.

Распространенные сценарии и рекомендации по вопросам администрирования с многоуровневым управлением

В некоторых средах параметры политики могут быть представлены пользовательскому интерфейсу на разных языках. Например, администратору в США может потребоваться просмотреть параметры политики для определенного GPO на английском языке, а администратору во Франции может потребоваться просмотреть тот же GPO, используя французский язык в качестве предпочтительного языка. Так как GPT может хранить только один набор ADM-файлов, вы не можете использовать GPT для хранения ADM-файлов для обоих языков.

В Windows 2000 г. использование локальных ADM-файлов редактором объектов групповой политики не поддерживается. Чтобы обойти это, используйте параметр политики «Отключите автоматические обновления файлов ADM». Поскольку этот параметр политики не влияет на создание новых GPO, локальные файлы ADM будут загружены в GPT в Windows 2000 г., а создание GPO в Windows 2000 г. фактически определяет «язык GPO». Если параметр политики «Отключение автоматических обновлений ADM-файлов» действует на всех рабочих станциях Windows 2000, язык ADM-файлов в GPT будет определяться языком компьютера, используемого для создания GPO.

Для администраторов, использующих Windows XP и Windows Server 2003, можно использовать параметр политики «Всегда используйте локальные файлы ADM для редактора групповой политики». Это позволяет французскому администратору просматривать параметры политики с помощью файлов ADM, установленных локально на рабочей станции (французский), независимо от файла ADM, хранимого в GPT. При использовании этого параметра политики предполагается, что параметр «Отключение автоматических обновлений ADM-файлов» позволяет избежать ненужных обновлений ADM-файлов в GPT.

Кроме того, рассмотрите стандартизацию последней операционной системы корпорации Майкрософт для административных рабочих станций в многоязычной административной среде. Затем настройте параметры политики «Всегда используйте локальные ADM-файлы для редактора групповой политики» и «Отключите автоматические обновления файлов ADM».

Если Windows используются 2000 рабочих станций, используйте параметр политики «Отключить автоматические обновления ADM-файлов» для администраторов и считайте файлы ADM в GPT эффективным языком для всех рабочих станций Windows 2000.

Windows Рабочие станции XP по-прежнему могут использовать локальные языковые версии.

Распространенные сценарии и рекомендации по вопросам выпуска операционной системы и пакета услуг

Каждый выпуск операционной системы или пакета обслуживания включает в себя суперсеть ADM-файлов, предоставляемых более ранними выпусками, в том числе параметры политики, которые отличаются от операционных систем, которые отличаются от параметров нового выпуска. Например, файлы ADM, предоставляемые Windows Server 2003, включают все параметры политики для всех операционных систем, включая те, которые относятся только к Windows 2000 или Windows XP Professional. Это означает, что только просмотр GPO с компьютера с новым выпуском операционной системы или пакета служб эффективно обновляет ADM-файлы. Поскольку более поздние выпуски обычно являются суперсетью предыдущих ADM-файлов, это обычно не создает проблем, если предположить, что используемые ADM-файлы не были изменены.

В некоторых ситуациях выпуск операционной системы или пакета обслуживания может включать подмножество ADM-файлов, которые были предоставлены с более ранними версиями. Это может привести к более ранней подмножество ADM-файлов, в результате чего параметры политики перестают быть видимыми администраторам при использовании редактора объектов групповой политики. Однако параметры политики будут оставаться активными в GPO. Влияет только видимость параметров политики в редакторе объектов групповой политики. Любые параметры активной (включенной или отключенной) политики не видны в редакторе объектов групповой политики, но остаются активными. Так как параметры не видны, администратор не может просматривать или изменять эти параметры политики. Чтобы решить эту проблему, администраторы должны ознакомиться с ADM-файлами, включенными в каждую версию операционной системы или пакета служб, прежде чем использовать редактор объектов групповой политики в этой операционной системе, с учетом того, что действия просмотра GPO достаточно для обновления файлов ADM в GPT, когда сравнение timestamp определяет, что обновление является подходящим.

Чтобы спланировать это в вашей среде, Корпорация Майкрософт рекомендует:

Определите стандартный пакет операционных систем и служб, из которого происходит все просмотр и редактирование GPOs, чтобы убедиться, что используемые ADM-файлы включают параметры политики для всех платформ.

Используйте параметр политики «Отключение автоматических обновлений ADM-файлов» для всех администраторов групповой политики, чтобы убедиться, что файлы ADM не перезаписаны в GPT любым сеансом редактора объектов групповой политики, и убедитесь, что вы используете последние ADM-файлы, доступные в Microsoft.

Политика «Всегда используйте локальные ADM-файлы для редактора групповой политики», как правило, используется в этой политике, когда она поддерживается операционной системой, из которой запускается редактор объектов групповой политики.

Удаление ADM-файлов из папки Sysvol

По умолчанию файлы ADM хранятся в GPT, что может значительно увеличить размер папки Sysvol. Кроме того, частое редактирование GPOs может привести к значительному объему трафика репликации. Использование сочетания параметров политики «Отключение автоматических обновлений ADM-файлов» и «Всегда используйте локальные ADM-файлы для редактора групповой политики» может значительно уменьшить размер папки Sysvol и сократить трафик репликации политик, в котором происходит значительное количество изменений политики.

Если размер трафика репликации Sysvol или групповой политики становится проблематичным, рассмотрите возможность реализации среды, в которой Sysvol не хранит файлы ADM. Или рассмотрите возможность сохранения ADM-файлов на административных рабочих станциях. Этот процесс описан в следующем разделе.

Чтобы очистить папку Sysvol из ADM-файлов, выполните следующие действия:

Ведение файлов ADM на административных рабочих станциях

При использовании параметра политики «Всегда используйте локальные файлы ADM для редактора групповой политики», убедитесь, что каждая рабочая станция имеет последнюю версию файлов ADM по умолчанию и настраиваемого ADM. Если все файлы ADM недоступны локально, администратору не будут видны некоторые параметры политики, содержащиеся в GPO. Избегайте этого, реализуя стандартную версию операционной системы и пакета служб для всех администраторов. Если вы не можете использовать стандартную операционную систему и пакет услуг, реализуем процесс распространения последних ADM-файлов на все административные рабочие станции.

Источник

Шаблоны ADM и ADMX для групповой политики

Файл adm чем открыть

Файл adm чем открыть

Файлы ADM. Иногда они вызывают любовь, иногда ненависть. А иногда и то, и другое. А все из-за того, что применять ADM сложно, но без них никуда. Теперь появились еще и файлы ADMX — это новый формат, который, на первый взгляд, только запутывает дело. Похоже, пришло время пролить свет на эту туманную область.

Зачем нужны файлы ADM?

Групповая политика охватывает ряд различных объектов. Если вы загляните в редактор объектов групповой политики, вы найдете в нем множество штуковин — это то, что умеет групповая политика. Например, в нем есть политика программных ограничений, групповая политика установки программ, перенаправление папок и, кстати, административные шаблоны — их мы используем чаще всего. Узел административных шаблонов существует и в части пользователей, и в части компьютера. Как вы, наверное, догадались, параметры политик, указанные на стороне пользователя, относятся к пользователям, а на стороне компьютера — к компьютеру.

Откуда берутся все эти чудные параметры административных шаблонов? В момент создания нового поколения существует несколько параметров, которыми теоретически можно управлять. Вот тут на сцену и выходят файлы ADM. Они описывают те области приложения, которые могут использовать параметры, задаваемые администратором. К сожалению, файлы ADM ограничиваются лишь параметрами реестра для конкретного приложения, а приложение может сохранять параметры не только в реестре: в файлах INI, JS, XML, в базах данных.

Готовые файлы ADM

Откуда вообще берутся готовые политики для административных шаблонов в конфигурации компьютера и конфигурации пользователей? Если щелкнуть правой кнопкой мыши сслыку «Административные шаблоны» в редакторе объектов и выбрать пункт «Добавление и удаление шаблонов» либо на стороне компьютера, либо на стороне пользователя, вы увидите стандартные шаблоны, на основе которых создается стандартная конфигурация (как показано на рис. 1 ).

Файл adm чем открыть
Рис. 1 Административные шаблоны по умолчанию

Схема файлов следующая:

Добавление нового файла шаблона ADM

Преодоление ограничений при помощи средств Майкрософт и сторонних разработчиков

Файлы ADM и ADMX невероятно полезны. С их помощью вы можете упаковать ту или иную информацию в файл определения и контролировать целевые приложения. Но и для файлов ADM и ADMX существуют ограничения, связанные со следующими действиями:

Указанные ограничения можно преодолеть. У Майкрософт и у некоторых других разработчиков существуют решения, призванные помочь вам в этом. Корпорация Майкрософт недавно приобрела DesktopStandard и выпустила новую версию расширения DesktopStandard Registry Extension — уже под новой маркой. Это средство при помощи мастера для редактора объектов позволит вам указать, какими именно значениями реестра вы намерены управлять на данной конкретной машине.

Технологии DesktopStandard PolicyMaker (к которым относится и средство Registry Extension) теперь существуют под названием Group Policy Preferences (предпочтения групповых политик). Они включены в систему Windows Server 2008. Предпочтения групповых политик позволяют администратору настраивать приложения и компоненты Windows, которые обычно с помощью групповой политики не настраиваются, а также применять их к группам пользователей или компьютеров на основании разнообразнейших правил выбора целевых объектов. Новое средство полностью интегрировано в консоль управления групповыми политиками и в модуль расширенного управления групповыми политиками в Windows Server 2008.

Подробнее узнать о предпочтениях групповых политик вы можете в статье Дерека Мелбера (Derek Melber) «Погружение в управление групповыми политиками», опубликованной в этом выпуске журнала TechNet Magazine.

Делается это совершенно просто. Нужно взять шаблон ADM, который вы хотите использовать. Млжно загрузить один из шаблонов, размещенных на веб-узле GPanswers.com (там немало интересных примеров), или ADM-файл для Office 2003 или Office 2007 на веб-узле Майкрософт.

Например, когда я писал эту статью, я зашел на веб-узел GPanswers.com и загрузил файл nopassport.adm. Я сохранил его в папке c:\temp. Этот шаблон ADM позволяет убрать вопрос о добавлении паспорта, который появляется при первом входе пользователя в Windows XP.

Еще я загрузил шаблоны ADM для Office 2003 и сохранил их там же, в папке c:\temp. Но я их там не оставил. На рис. 2 показано, что я добавил шаблоны nopassport.adm и Word11.adm. Они появились в списке стандартных шаблонов в окне «Добавление и удаление шаблонов».

Файл adm чем открыть
Figure 2 Additional ADM files in the GPO

Теперь взгляните на файлы, относящиеся к самому объекту групповой политики (они лежат в папке \\domaincontroller\SYSVOL\domainname\Policies\GUID\ADM). Как вы вилите, теперь шаблоны nopassport.adm и Word11.adm являются частью объекта групповой политики (см. рис. 2 ).

Зачем шаблоны добавляются в объект групповой политики? Делается это для того, чтобы параметры, содержащиеся в этих файлах, были видны, если вы решите изменить объект групповой политики в другой системе управления.

Почему загруженные файлы не видны?

Иногда добавленные файлы ADM видны, иногда нет. Такое поведение нередко приводит администраторов в растерянность. На веб-узле GPanswers.com этот вопрос задают очень часто, так что давайте прямо сейчас все и проясним.

Файл adm чем открыть
Рис. 3 Настраиваемые параметры групповой политики

Так почему же их нет в узле Nuisances? Чтобы это понять, нужно сначала разобраться, что такое «допустимые» и «недопустимые» разделы политики с точки зрения шаблонов ADM.

Допустимые и недопустимые разделы политики

Согласно документации Майкрософт, существуют четыре утвержденных области реестра, в которых можно создавать политики на основании взломов реестра:

Параметры, содержащиеся в файле ADM для Word 2003, записываются как раз в эти разделы, а вот параметры из файла nopassport.adm — нет. Они записываются в раздел HKLM\Software\Microsoft\MessengerService\PassportBalloon.

Редактор объектов групповой политики предпочитает перестраховаться и не сразу делает эти параметры видимыми, поскольку они записаны в недопустимый раздел политики, а вносимые изменения останутся в реестре навсегда. Даже если вы угрохаете объект групповой политики, отменить изменения не получится. Возьмем, к примеру, такую ситуацию. Вы добавили файл nopassport.adm и решили, что вопрос о добавлении паспорта не должен задаваться ни на одном компьютере в вашем домене. А потом ваш начальник ненароком заметил, что именно этот вопрос его особенно радовал. Вот тут-то вам придется повозиться, прежде чем вы вернете эту настройку к прежнему виду, потому что вы отменили подсказку на всех компьютерах — и в общем случае это делается навсегда. Конечно, можно создать новый файл ADM, который вернет подсказку обратно, но на это тоже уйдет немало сил.

Обычные же параметры политики, напротив, имеют значения, используемые по умолчанию. Если уничтожить объект групповой политики, для таких параметров будут восстановлены стандартные значения. Например, если вы запретите доступ к панели управления при помощи встроенных шаблонов ADM, а потом передумаете, вам нужно будет просто удалить соответствующий объект групповой политики — и панель управления вернется. Это относится практически ко всем параметрам, содержащимся в стандартных шаблонах ADM (за редким исключением).

Еще раз напомню, что в случае с вопросом о паспорте групповой политике не удавалось восстановить прежнюю конфигурацию после удаления объекта, потому что параметры из файла ADM были сохранены в недопустимом разделе. Майкрософт позаботился о том, чтобы вы не подпилили сук, на котором сидите, — не рванули использовать подобные параметры, изменяющие реестр навсегда.

Просмотр шаблонов ADM

Файл adm чем открыть
Рис. 4 Фильтрация GPO

Работа с редактором в Windows XP и в Windows Vista

Файл adm чем открыть
Рис. 5 ADM-файлы со значками

Файл adm чем открыть
Рис. 6 Значки для недопустимого использования реестра

По синим и красным значкам можно отличить параметр, вносящий обратимые изменения, от параметра, вносящего изменения в реестр навсегда. Но это, опять же, зависит от того, куда записывается параметр.

Файл adm чем открыть
Рис. 7 Узел классических административных шаблонов

Файл adm чем открыть
Рис. 8 Значки промотки с действительными реестрами

А что за шумиха вокруг ADMX?

И Windows Vista, и Windows Server 2003 включают встроенную консоль управления групповами политиками. А она, в свою очередь, включает в себя новую возможность — возможность избавиться от старых файлов ADM и перейти на файлы ADMX, если вам так удобнее. Зачем это нужно?

Давайте вспомним, что файл ADM помещается в шаблон групповой политики, который является частью объекта групповой политики (эта часть хранится в SYSVOL). Когда это происходит, вы теряете примерно 4 МБ на каждом контроллере домена при каждом создании объекта групповой политики. Также вспомним, что файл ADM размещается в шаблон групповой политики, потому что это необходимо на случай попытки отредактировать объект политики на другой управляющей станции. Если файла ADM в нем не будет, вы не сможете изменить параметры, содержащиеся в ADM.

Формат ADMX позволяет избежать всех этих неприятностей. В объекты групповой политики напрямую ничего не записывается, поэтому проблема «раздутого SYSVOL», которому приходится хранить в себе объекты групповой политики, кучу файлов ADM, да еще и выполнять репликацию на все контроллеры домена, отпадает сама собой. Для этого стандарт ADMX использует преимущества так называемого центрального хранилища. Задача его состоит в том, чтобы предоставить единое место хранения новых файлов ADMX — тогда их не придется копировать в каждый объект групповой политики. Прощай, раздутый SYSVOL. Пока-пока! Еще один плюс центрального состоит в том, что если в одном из файлов ADMX обновляется определение, все управляющие станции Windows Vista незамедлительно начинают использовать обновленный ADMX.

Если вам хочется побольше узнать о файлах ADMX, и в частности о создании и использовании центрального хранилища, могу предложить вам два источника. Во-первых, это подробная статья Даррена Мар-Элиа (Darren Mar-Elia) в февральском выпуске журнала Technet Magazine за 2007 г. (technetmagazine.com/issues/2007/02/Templates), в которой он рассматривает формат ADMX и дает краткое разъяснение по поводу центрального хранилища. Во-вторых, можно загрузить целую главу из моей будущей книги под названием «Групповая политика: управление, устранение неполадок и безопасность». Она есть в разделе Book Resources (книги) на веб-узле GPanswers.com.

Как я уже упоминал, шаблоны ADM по-прежнему поддерживаются управляющими станциями Windows Vista, но вот центральное хранилище использовать для них не получится. Это порой может сбить с толку, так что рассмотрим подробнее один пример.

Допустим, я создал объект групповой политики в управляющей станции Windows Vista, а затем настроил некоторые стандартные параметры (скажем, запретил доступ к панели управления). Затем я добавил свой собственный шаблон ADM. Теперь заглянем в шаблон объекта групповой политики и попробуем разобраться в том, что произошло.

Файл adm чем открыть
Рис. 9 Просмотр добавленного шаблона

Файл adm чем открыть
Рис. 10 Административные шаблоны по умолчанию

Файл adm чем открыть
Рис. 11 ADM-файл, испортированный вручную

Файл adm чем открыть
Рис. 12 GPO, созданный в Windows XP

Преобразоывание ADM в ADMX с помощью средства ADMX Migrator

Итак, в Windows XP используются файлы ADM, а в Windows Vista — файлы ADMX (хотя ADM поддерживается — на случай, если ничего другого под руками нет). Однако мы не можем записывать файлы ADM в центральное хранилище: управляющие странции Windows Vista так их использовать не будут.

Чтобы иметь возможность применять параметры, содержащиеся в файлах ADM, лежащих в центральном хранилище, необходимо преобразовать файлы ADM в ADMX или создать их аналоги в формате AMDX. К счастью, существует программа, которая выполняет оба действия. Это средство ADMX Migrator (которое фактически состоит из двух частей, одна из которых преобразует ADM в ADMX, а вторая — создает ADMX). Его можно загрузить на веб-узле go.microsoft.com/fwlink/?LinkId=103774.

Средство ADMX Migrator устанавливается на Windows Server 2003, Windows XP и Windows Vista. Установленные приложения лежат в папке C:\Program Files\FullArmor\ADMX Migrator. Программа командной строки, которой я воспользуюсь, называется faAdmxConv.exe. Поскольку папка, в которой установлена программа, к числу стандартных путей не относится, нам придется переходить в нее, и только после этого мы сможем запустить приложение, поэтому, когда я его использую, я добавляю папку приложения в набор путей Windows. Как это сделать, описано в статье на странице www.computerhope.com/issues/ch000549.htm.

Файл adm чем открыть
Рис. 13 Средство переноса ADMX

Файл adm чем открыть
Рис. 14 Копирование ADMX-файлов в центральное хранилище

Средство преобразования ADM в ADMX недавно обновили до версии 1.2. В ней было исправлено несколько ошибок, происходящих при преобразоывании, и добавлено несколько полезных предупредительных сообщений. Если когда-то вы пытались использовать средство преобразоывания, но из-за какой-то ошибки забросили это дело, обязательно испытайте версию 1.2.

Подведем итоги

В идеальном случае, конечно, нужно использовать только файлы ADMX и задействовать центральное хранилище. Однако для этого придется преобразовать все имеющиеся файлы ADM, перевести все управляющие станции на Windows Vista (или Windows Server 2008) и условиться не редактировать объекты групповой политики в предыдущих версиях Windows.

Если вы все это сделаете, вы практически избавитесь от файлов ADM. Пока что файлы ADM в объектах групповой политики лишь занимают лишнее место в SYSVOL на контроллерах доменов. Когда вы достигнете нирваны под названием ADMX, вы сможете просто удалить файлы ADM из шаблонов объектов групповой политики, лежащих в SYSVOL. Именно так. ADM — пережиток прошлого, червеобразный отросток. Когда-то он был полезен, но теперь он никакой роли не играет. Вы можете удалить их вручную, а можете написать сценарий. Но прежде чем вы это сделаете, обратите внимание: если перечисленные выше этапы не выполнения полностью, вы совершаете величайшую ошибку. Сначала убедитесь, что вы и впрямь можете распрощаться с ADM навсегда.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *