A atualização para os arquivos ADMX mais recentes do Windows 10 causará problemas?

3

Atualmente, estou procurando as melhores práticas quando se trata de gerenciar a política de grupo em um ambiente misto de sistema operacional. Atualmente, temos versões do sistema operacional Windows 7, 8.1, 10 pré e pós-aniversário (1511, 1603 e 1703, respectivamente).

Estamos procurando atualizar os arquivos ADMX do Windows 10 em nossa loja central no compartilhamento sysvol de nossos controladores de domínio, mas estamos hesitantes porque estamos preocupados que os arquivos mais recentes do Windows 10 ADMX possam sobrepor nossas políticas existentes e criadas , causando problemas.

Entendo que, depois de implantar os mais novos arquivos ADMX do Windows 10, também não é ótimo gerenciar versões mais antigas do Windows (embora isso possa ser um mal-entendido da minha parte, pode não ser bom para gerenciar o Windows antigo 10 instala apenas, e tem muito pouco a ver com o gerenciamento de máquinas Windows 7, 8.1). (Eu posso estar errado sobre isso, se eu sou, por favor, se possível, explique o porquê)

Eu sei, historicamente, que a Microsoft tem mantido uma strong compatibilidade retroativa com arquivos GPO e versões do sistema operacional, no entanto, tenho certeza de que a atualização de aniversário é uma besta diferente, pois pode ter introduzido possíveis conflitos com os quais estamos nos preocupando para os mais novos arquivos ADMX do Windows 10.

O melhor cenário seria que pudéssemos atualizar para os mais novos arquivos ADMX do Windows 10 e nada é alterado (políticas personalizadas não sendo sobrescritas) e podemos continuar normalmente, mas estamos tentando ser o mais cauteloso possível e gostaria de saber a melhor prática para atualizar para os arquivos ADMX mais recentes sem danificar nossa configuração atual.

Obrigado pela leitura e por toda a ajuda!

    
por T.Steinkempt 13.06.2017 / 08:55

1 resposta

3

Os arquivos ADMX são basicamente apenas instruções para a GP GUI sobre como apresentar as opções disponíveis. Eles não estão vinculados aos objetos de GPO resultantes depois de configurados. Portanto, mesmo que você exclua todos os seus modelos ADMX, todas as suas políticas existentes ainda funcionarão bem. Seria difícil editá-las e a GUI mostraria várias "configurações extras de registro".

Portanto, entender isso significa que, se você atualizar seus modelos ADMX, o pior que pode acontecer é que a Microsoft removeu uma configuração específica usada para algumas máquinas herdadas e você não poderá mais modificar essa configuração. a menos que você reverta para a versão antiga desse modelo.

    
por 15.06.2017 / 18:24