管理用テンプレートは、Active Directory環境でマシンとユーザーを集中管理するためのMicrosoftテクノロジであるグループ ポリシーの機能です。
管理テンプレートは、レジストリベースのポリシーの管理を容易にします。ADM ファイルは、グループ ポリシー管理者に提示されるユーザー インターフェイスと、ターゲット マシンで更新する必要があるレジストリ キーの両方を記述するために使用されます。ADM ファイルは、ポリシーが有効または無効になった場合に変更されるインターフェイスとレジストリ値の両方を記述する特定の構文を持つテキスト ファイルです。
ADM ファイルは、グループ ポリシー オブジェクト エディター (GPEdit) によって使用されます。Windows XP Service Pack 2 には、5 つの ADM ファイル (system.adm、inetres.adm、wmplayer.adm、conf.adm、wuau.adm) が付属しています。これらは、GPEdit で統合された「名前空間」に統合され、管理者の [管理用テンプレート] ノード (マシン ポリシーとユーザー ポリシーの両方) に表示されます。
構文
簡単な ADM の例を次に示します。
クラスマシン カテゴリー「Wikipedia アプリ」 ポリシー「Wikipedia」 キー名 "Software\WikiSoft\Preferences" EXPLAIN「WikiSoft の設定を構成する」 VALUENAME "共有が有効" VALUEON「はい」 VALUEOFF「いいえ」 終了ポリシー カテゴリー終了
有効な ADM ファイルには次のキーワードが含まれている必要があります。
- クラス - MACHINE または USER
- カテゴリ - ADM の組織構造と、GPEdit ウィンドウに表示される場所を定義します。
- ポリシー - 定義を GPEdit ツリーの 1 つのノードと構成画面にグループ化します。
使用されるオプションのキーワードは次のとおりです。
- キー名 -影響を受けるレジストリキーを定義するために使用されます
グループ ポリシー エディターでカスタム基本設定 (この例など) を表示するには、表示フィルターをオフにする必要があります。
異なるプラットフォーム間の ADM ファイル
Microsoft オペレーティング システムに同梱されている ADM ファイルには、そのプラットフォームだけでなく、グループ ポリシーがサポートされている他のすべてのプラットフォームのポリシー設定の説明が含まれていることに注意してください。たとえば、Windows XP Service Pack 2 の ADM ファイルには、このプラットフォームだけでなく、Windows 2000およびWindows Server 2003のポリシー設定も記述されています。このアプローチにより、GPEdit が使用されているオペレーティング システム以外のオペレーティング システムを実行しているマシンを管理できます。
ADM ファイルの管理
デフォルトでは、ADM ファイルはドメイン コントローラ上の Sysvol 内の各 GPO に保存されます。これにより、ドメイン コントローラ間で ADM ファイルをレプリケートするためのシンプルで効果的なモデルが作成されます (これはファイル レプリケーション サービスによって処理されます)。ただし、場合によっては、これによって運用上の問題が発生する可能性があります。このため、ADM ファイルの読み取りと保存の方法を管理するために、さまざまなポリシー設定が用意されています。これらについては、Microsoft の KB 記事 816662 で説明されています。
ADMX ファイル
Windows Vista以降、ADMファイルは主にADMXファイル(および関連する言語固有のADMLファイル)に置き換えられました。ADMXファイルは標準のXML形式で構造化されていますが、ADMファイルは独自の形式を使用しています。[1]
参考文献
- ^ 「ドメイン コントローラーに中央ストアを作成する - Windows Server」。learn.microsoft.com。Microsoft。2023年 12 月 26 日。2024 年7 月 31 日に閲覧。
外部リンク
- Windows XP Service Pack 2 ADM ファイルに関する重要な情報 (KB 842933)
- グループ ポリシー管理テンプレート (.ADM) ファイルの管理に関する推奨事項 (KB 816662)
