Richtlinie für angepasste OMA-Einstellungen verwenden, um ADMX-gesicherte Richtlinien an Windows-Geräte zu übertragen
MaaS360® bietet einen neuen Arbeitsablauf, bei dem Administratoren benutzerdefinierte OMA-XML-Konfigurationsdateien als Teil der Windows-Richtlinie verwenden können, um administrative Gruppenrichtlinienvorlagen (ADMX-gestützte Richtlinien) auf Windows-Geräte zu übertragen. Diese Funktion wird von Windows Version 1703 und höher unterstützt.
Informationen zu Open Mobile Alliance Uniform Resource Identifier (OMA-URI)
Benutzerdefinierte Windows-Profile verwenden Open Mobile Alliance Uniform Resource Identifier (OMA-URI)-Einstellungen, um verschiedene Funktionen zu konfigurieren, die von Herstellern mobiler Geräte zur Steuerung von Funktionen auf einem Gerät verwendet werden.
Die angepasste MaaS360-OMA-Richtlinie enthält zahlreiche integrierte Einstellungen, mit denen Sie verschiedene Features auf Geräten in Ihrer Organisation steuern können. Verwenden Sie diese Richtlinie, wenn Sie Geräteeinstellungen und Features verwenden wollen, die nicht in die Windows-MDM-Richtlinie integriert sind. Weitere Informationen zur MaaS360 -Richtlinie für angepasste OMA-Einstellungen finden Sie unter Angepasste OMA-Einstellungen.
Informationen zu ADMX-gestützten Richtlinien (Verwaltungsvorlagen)
Eine ADMX-gestützte Richtlinie, auch als Verwaltungsschablone bezeichnet, gibt die Registrierungsschlüssel (und deren Werte) an, die einer Gruppenrichtlinie zugeordnet sind, und definiert die Windows-Einstellungen, die von der Richtlinie verwaltet werden. Gruppenrichtlinieneinstellungen werden in einem XML-Standarddateiformat, das als ADMX-Datei bekannt ist, definiert. ADMX-Dateien können entweder Betriebssystemgruppenrichtlinien beschreiben, die mit Windows geliefert werden, oder sie können Anwendungseinstellungen beschreiben, die vom Betriebssystem getrennt sind und auf ein Windows-Gerät heruntergeladen und installiert werden.
Weitere Informationen zu ADMX-gestützten Richtlinien finden Sie unter Understanding ADMX-Backed Policies unter https://docs.microsoft.com/en-us/windows/client-management/mdm/understanding-admx-backed-policies.
Beispiel für die Verwendung einer benutzerdefinierten OMA-Konfigurationsdatei zur Bereitstellung einer ADMX-gestützten Richtlinie ( AppVirtualization/PublishingAllowServer2 ) für Windows-Geräte
Die ADMX-Richtlinie PublishingAllowServer2 enthält Beschreibungen der einzelnen Richtlinieneinstellungen, die über diesen Richtlinienbereich vorgenommen werden können, sowie spezielle Informationen zu dieser bestimmten ADMX. Die ADMX-Informationen für PublishingAllowServer2 sind im Folgenden aufgelistet:
- Englischer Name der Gruppenrichtlinie: Publishing Server 2 Settings
- Name der Gruppenrichtlinie: Publishing_Server2_Policy
- Pfad der Gruppenrichtlinie: System/App-V/Publishing
- Name der ADMX-Datei für Gruppenrichtlinie: appv.admx
- Suchen Sie die Datei appv.admx im Ordner C:/Windows/PolicyDefinitions. (Falls die Datei in diesem Ordner nicht vorhanden ist, können Sie die administrative Vorlage von Administrative Templates (.admx) für Windows herunterladen unter https://www.microsoft.com/en-in/download/details.aspx?id=48257.
- Suchen Sie in der Datei appv.admx nach GP name -
Publishing_Server2_Policy. Im Folgenden sehen Sie die XML-Version der Richtlinie
PublishingAllowServer2:
<policy name="Publishing_Server2_Policy" class="Machine" displayName="$(string.PublishingServer2)" explainText="$(string.Publishing_Server_Help)" presentation="$(presentation.Publishing_Server2)" key="SOFTWARE\Policies\Microsoft\AppV\Client\Publishing\Servers\2"> <parentCategory ref="CAT_Publishing" /> <supportedOn ref="windows:SUPPORTED_Windows7" /> <elements> <text id="Publishing_Server2_Name_Prompt" valueName="Name" required="true"/> <text id="Publishing_Server_URL_Prompt" valueName="URL" required="true"/> <enum id="Global_Publishing_Refresh_Options" valueName="GlobalEnabled"> <item displayName="$(string.False)"> <value> <decimal value="0"/> </value> </item> <item displayName="$(string.True)"> <value> <decimal value="1"/> </value> </item> </enum> <enum id="Global_Refresh_OnLogon_Options" valueName="GlobalLogonRefresh"> <item displayName="$(string.False)"> <value> <decimal value="0"/> </value> </item> <item displayName="$(string.True)"> <value> <decimal value="1"/> </value> </item> </enum> <decimal id="Global_Refresh_Interval_Prompt" valueName="GlobalPeriodicRefreshInterval" minValue="0" maxValue="31"/> <enum id="Global_Refresh_Unit_Options" valueName="GlobalPeriodicRefreshIntervalUnit"> <item displayName="$(string.Hour)"> <value> <decimal value="0"/> </value> </item> <item displayName="$(string.Day)"> <value> <decimal value="1"/> </value> </item> </enum> <enum id="User_Publishing_Refresh_Options" valueName="UserEnabled"> <item displayName="$(string.False)"> <value> <decimal value="0"/> </value> </item> <item displayName="$(string.True)"> <value> <decimal value="1"/> </value> </item> </enum> <enum id="User_Refresh_OnLogon_Options" valueName="UserLogonRefresh"> <item displayName="$(string.False)"> <value> <decimal value="0"/> </value> </item> <item displayName="$(string.True)"> <value> <decimal value="1"/> </value> </item> </enum> <decimal id="User_Refresh_Interval_Prompt" valueName="UserPeriodicRefreshInterval" minValue="0" maxValue="31"/> <enum id="User_Refresh_Unit_Options" valueName="UserPeriodicRefreshIntervalUnit"> <item displayName="$(string.Hour)"> <value> <decimal value="0"/> </value> </item> <item displayName="$(string.Day)"> <value> <decimal value="1"/> </value> </item> </enum> </elements> </policy>Es gibt auch verschiedene Typen von Daten, die Sie als Dezimal- oder Textdaten festlegen müssen. Weitere Informationen zum Festlegen von Werten für diese Datentypen finden Sie unter Understanding ADMX-Backed Policies unter https://docs.microsoft.com/en-us/windows/client-management/mdm/understanding-admx-backed-policies.
Windows ordnet den Namen und den Kategoriepfad einer Gruppenrichtlinie einem MDM-Richtlinienbereich und einem MDM-Richtliniennamen zu, indem es die zugehörige ADMX-Datei parst, die angegebene Gruppenrichtlinie sucht und die Definition (Metadaten) im CSP-Client-Store für MDM-Richtlinien speichert. Wenn die MDM-Richtlinie von einem SyncML -Befehl und dem Richtlinien-CSP-URI .\[device|user]\vendor\msft\policy\[config|result]\<area>\<policy>referenziert wird, werden diese Metadaten referenziert und bestimmt, welche Registrierungsschlüssel festgelegt oder entfernt werden.
Für das PublishingAllowServer2 -Beispiel policy area = AppVirtualization und policy = PublishingAllowServer2. Der LocURI-Wert ist ./Device/Vendor/MSFT/Policy/Config/AppVirtualization/PublishingAllowServer2.
- Zum Festlegen der Werte für PublishingAllowServer2 erstellen Sie eine SyncML-XML-Datei mit den folgenden
erforderlichen Werten:
<enabled/> <data id="Publishing_Server2_Name_Prompt" value="Name"/> <data id="Publishing_Server_URL_Prompt" value="http://someuri"/> <data id="Global_Publishing_Refresh_Options" value="1"/> <data id="Global_Refresh_OnLogon_Options" value="0"/> <data id="Global_Refresh_Interval_Prompt" value="15"/> <data id="Global_Refresh_Unit_Options" value="0"/> <data id="User_Publishing_Refresh_Options" value="0"/> <data id="User_Refresh_OnLogon_Options" value="0"/> <data id="User_Refresh_Interval_Prompt" value="15"/> <data id="User_Refresh_Unit_Options" value="1"/>Die Einstellung enabled zeigt an, dass Sie die Werte festlegen.
Basierend auf den SyncML-XML-Werten aus dem vorherigen Beispiel, werden in der angepassten OMA-SyncML-Datei für PublishingAllowServer2 die folgenden Werte verwendet:<Sequence> <CmdID>$CMD_ID$</CmdID> <Replace> <CmdID>test_AppVirtualization_PublishingAllowServer2</CmdID> <Item> <Meta> <Format>chr</Format> <Type>text/plain</Type> </Meta> <Target> <LocURI>./Device/Vendor/MSFT/Policy/Config/AppVirtualization/PublishingAllowServer2</LocURI> </Target> <Data> <![CDATA[<enabled/><data id="Publishing_Server2_Name_Prompt" value="name prompt"/><data id="Publishing_Server_URL_Prompt" value="URL prompt"/><data id="Global_Publishing_Refresh_Options" value="1"/><data id="Global_Refresh_OnLogon_Options" value="0"/><data id="Global_Refresh_Interval_Prompt" value="15"/><data id="Global_Refresh_Unit_Options" value="0"/><data id="User_Publishing_Refresh_Options" value="0"/><data id="User_Refresh_OnLogon_Options" value="0"/><data id="User_Refresh_Interval_Prompt" value="15"/><data id="User_Refresh_Unit_Options" value="1"/>]]> </Data> </Item> </Replace> </Sequence>Wenn Sie diese Richtlinie löschen möchten, verwenden Sie den folgenden Code im Parameter <Data> und löschen Sie auch den Registrierungsschlüssel:<Data><![CDATA[<disable/>]]></Data> - Laden Sie den Inhalt der angepassten OMA-Datei SyncML mithilfe der Richtlinie für angepasste OMA-Einstellungen in das MaaS360 -Portal hoch. Rufen Sie auf.
- Wählen Sie auf der Seite Richtlinien eine Windows-MDM-Richtlinie aus. Rufen Sie auf und wählen Sie die Datei aus, die Sie in Schritt 3 aktualisiert haben.
- Klicken Sie auf Speichern und veröffentlichen.