混合OS環境でのグループポリシーの管理に関しては、現在、ベストプラクティスを探しています。現在、Windows 7、8.1、10の記念日前後のOSバージョン(それぞれ1511、1603、および1703)があります。
ドメインコントローラーのsysvol共有にある中央ストアのWindows10 ADMXファイルを更新しようとしていますが、最新のWindows 10 ADMXファイルが既存のポリシーと作成されたポリシーを上書きして問題を引き起こす可能性があるため、躊躇しています。 。
最新のWindows10 ADMXファイルを展開すると、古いバージョンのWindowsの管理にも適さないことを理解しています(これは私の側では誤解かもしれませんが、古いWindows10のインストールのみを管理するのには適していない可能性があります、およびWindows 7、8.1マシンの管理とはほとんど関係ありません)。 (私はこれについて間違っている可能性があります、私がそうなら、可能であれば理由を説明してください)
MicrosoftがGPOファイルおよびOSバージョンとのかなり強力な下位互換性を維持していることを歴史的に知っていますが、記念日の更新は、競合の可能性をもたらした可能性があるという点で別の獣であると確信していました。最新のWindows10ADMXファイルに更新するときに心配しています。
最良のシナリオは、最新のWindows 10 ADMXファイルに更新するだけで、何も変更されず(カスタムメイドのポリシーが上書きされない)、通常どおり続行できるというものですが、できるだけ慎重にしようとしています。可能であり、現在のセットアップに損傷を与えることなく最新のADMXファイルに更新するためのベストプラクティスを知りたいと考えています。
読んでくれてありがとう!
ADMXファイルは、基本的に、使用可能なオプションを表示する方法に関するGPGUIの単なる指示です。これらは、一度構成された結果のGPOオブジェクトに実際には関連付けられていません。したがって、すべてのADMXテンプレートを完全に削除した場合でも、既存のすべてのポリシーは引き続き正常に機能します。それらを編集するのは難しく、GUIには一連の「追加のレジストリ設定」が表示されます。
つまり、ADMXテンプレートを更新すると、Microsoftが一部のレガシーマシンで使用していた特定の設定を削除し、元に戻さない限りその設定を変更できなくなるという最悪の事態が発生する可能性があることを理解してください。そのテンプレートの古いバージョンに。