Szablony administracyjne do zarządzania ustawieniami MS Office przy użyciu GPO

W domenie są specjalne szablony administracyjne ADMX do scentralizowanego zarządzania ustawieniami pakietu programów biurowych Microsoft Office (Word, Excel. Outlook, Visio, PowerPoint itp.) Przy użyciu zasad grupy. Te szablony administracyjne umożliwiają jednoczesne ustawienie tych samych ustawień programów MS Office na wielu komputerach domeny.

Domyślnie szablony ADMX dla MS Office nie są instalowane w systemie podczas wdrażania domeny Active Directory lub instalowania oprogramowania MS Office. Administratorzy muszą ręcznie pobrać i wdrożyć pakiet szablonów administracyjnych dla pakietu Office.

Każda wersja MS Office korzysta z własnej wersji szablonów administracyjnych. Poniżej znajdują się listy pobierania szablonów administracyjnych dla różnych wersji pakietu Office..

  • Szablony administracyjne zasad grupy dla Office 2010 - https://www.microsoft.com/en-us/download/details.aspx?id=18968;
  • Szablony administracyjne zasad grupy Office 2013 - https://www.microsoft.com/en-us/download/details.aspx?id=35554;
  • Szablony administracyjne zasad grupy dla Office 2016, Office 2019 i Office 365 https://www.microsoft.com/en-us/download/details.aspx?id=49030.

W tym artykule pokażemy, jak zainstalować i używać szablonów zasad grupy administracyjnej do zarządzania programami z pakietu Office 2016. Tych szablonów zasad można używać do konfigurowania Office 365 ProPlus, Office 2019 (zobacz różnice między Office 2016 a Office 365) i Office 2016 w systemie Windows 10, Windows 7, Windows 8.1, Windows Server 2012, Windows Server 2016.

Treść

  • Zainstaluj zasady administracyjne dla Office 2016, 2019 i Office 365
  • Zarządzaj ustawieniami oprogramowania Office 2016/2019 przy użyciu obiektu zasad grupy

Zainstaluj zasady administracyjne dla Office 2016, 2019 i Office 365

Przejdź do strony pobierania szablonów GPO ADMX dla pakietu Office 2016. Pamiętaj, że pojawi się monit o pobranie 32 lub 64-bitowej wersji szablonów. Nie oznacza to, że jeśli 32-bitowa wersja pakietu Office 2016 jest zainstalowana na komputerach użytkowników, musisz pobrać plik admintemplates_x86_4768-1000_en-us.exe, a jeśli używasz MS Office x64, admintemplates_x64. Oba archiwa używają tych samych wersji plików ADMX i ADML. Głębia bitowa odnosi się tylko do wersji narzędzia Office Customization Tool, które służy do wstępnej konfiguracji programów MS Office przed wdrożeniem (w naszym artykule nie ma to wpływu na tę funkcjonalność). Dlatego możesz pobrać dowolną wersję pliku..

Rozpakuj pobrany plik. Archiwum zawiera:

  1. Katalog admin - przechowuje zestaw plików OPAX / OPAL do konfigurowania dystrybucji pakietu Office 2016 przed wdrożeniem za pomocą narzędzia Office Customization Tool (OCT). W naszym przypadku ten katalog nie jest używany;
  2. Katalog admx - zestaw plików admx i adml dla edytora zasad grupy;
  3. Plik office2016grouppolicyandoctsettings.xlsx - Plik programu Excel z opisem wszystkich zasad grupy i zgodnością między ustawieniami obiektu zasad grupy a kluczami rejestru dla produktów pakietu Office).

Zwróć uwagę na strukturę plików w katalogu admx. Katalogi z nazwą języka zawierają pliki adml z ustawieniami języka dla administracyjnych szablonów GPO dla różnych języków. Katalog ru-ru zawiera pliki z opisami polityk w języku rosyjskim.

Pakiet zawiera osobne pliki szablonów ADMX do zarządzania ustawieniami następujących produktów MS Office 2016:

  • access16.admx - Microsoft Access 2016;
  • excel16.admx - Microsoft Excel 2016;
  • lync16.admx - Microsoft Lync (Skype dla firm) 2016;
  • office16.admx - ogólne ustawienia MS Office;
  • onent16.admx - OneNote 2016;
  • outlk16.admx - Outlook 2016;
  • ppt16.admx - PowerPoint 2016;
  • proj16.admx - Microsoft Project 2016;
  • pub16.admx - Microsoft Publisher 2016;
  • visio16.admx - Visio 2016;
  • word16.admx - Microsoft Word 2016.
Te pliki szablonów można również wykorzystać do zarządzania ustawieniami Office 365 ProPlus i Office 2019. te wersje Ofiice używają parametrów z gałęzi rejestru HKCU (HKLM) \ SOFTWARE \ Policies \ Microsoft \ Office \ 16.0.

Na osobnym komputerze możesz połączyć te szablony administracyjne z lokalnym edytorem zasad grupy gpedit.msc, kopiując zawartość katalogu Admx do katalogu lokalnego C: \ Windows \ PolicyDefinitions. Możesz skopiować pliki admx / adml z szablonami tylko dla produktów Office lub natychmiast wszystkie pliki.

Jeśli chcesz używać administracyjnych szablonów zasad pakietu Office do zarządzania ustawieniami na komputerach domeny, musisz skopiować (zastąpić) pliki zasad do katalogu \\ winitpro.ru \ SYSVOL \ winitpro.ru \ policy \ PolicyDefinitions na kontrolerze domeny (katalog PolicyDefinitions będzie musiał zostać utworzony ręcznie, jeśli jeszcze nie jest). Ten katalog jest scentralizowanym repozytorium szablonów administracyjnych (sklep centralny zasad grupy).

Teraz, jeśli otworzysz lokalny edytor zasad grupy (gpedit.msc) lub edytor zasad domeny, konsola zarządzania zasadami grupy (gpmc.msc), zobaczysz to w konsoli GPO w sekcji Szablony administracyjne w sekcji Użytkownik (Konfiguracja użytkownika) i Komputer (Konfiguracja komputera) nowe sekcje do zarządzania produktami Office 2016.

Aby zainstalować konsolę gpmc.msc na stacji roboczej z systemem Windows 10, musisz zainstalować moduł RSAT Rsat.GroupPolicy.Management.Tools ~~~~ 0.0.1.0 dla Windws 10.

Podobnie możesz skopiować do centralnego repozytorium Definicje zasad w szablonach administracyjnych kontrolera domeny dla pakietu Office 2010 i pakietu Office 2013 (jeśli są używane na komputerze w domenie). Poniższy zrzut ekranu pokazuje, że w konsoli edytora GPO znajdują się szablony administracyjne dla Office 2007, 2010, 2013 i 2016. Wszystkie te szablony są przechowywane na kontrolerze domeny (jest to wskazane w definicjach zasad (pliki ADMX) pobranych ze sklepu centralnego).

Zarządzaj ustawieniami oprogramowania Office 2016/2019 przy użyciu obiektu zasad grupy

Załóżmy, że musimy zmienić ustawienia niektórych programów z pakietu Office na wszystkich komputerach w domenie. Jeśli nie wiesz, w której sekcji drzewa GPO jest skonfigurowany określony parametr programu Office, możesz go znaleźć w pliku office2016grouppolicyandoctsettings.xlsx.

  1. Otwórz konsolę edycji zasad domeny GPMC.msc i utwórz nowy obiekt zasad grupy;
  2. Przejdź do trybu edycji utworzonego obiektu zasad grupy;
  3. Uwzględnij następujące zasady:
    • Włącz tryb buforowania programu Exchange dla programu Outlook 2016 - zasady Użyj trybu buforowanej wymiany dla nowych i istniejących profili Outlooka w sekcji Konfiguracja użytkownika -> Zasady -> Szablony administracyjne -> Microsoft Outlook 2016 -> Ustawienia konta-> Wymiana-> Tryb buforowanej wymiany;
    • Odmawiaj podglądu załączników w zasadach Outlooka Nie zezwalaj na podgląd załączników w programie Outlook (sekcja Konfiguracja użytkownika -> Zasady -> Szablony administracyjne -> Microsoft Outlook 2016 -> Preferencje -> Opcje e-mail);
    • Wyłącz możliwość uruchamiania makr w programie Word 2016 - zasady Ustawienia powiadomień makr VBA z wartością Wyłącz wszystko z powiadomieniem (sekcja ... Microsoft Word 2016 -> Opcje programu Word -> Bezpieczeństwo -> Centrum zaufania).
  4. Pozostaje przypisać tę zasadę do jednostki organizacyjnej z użytkownikami (Połącz istniejący obiekt zasad grupy) i po zaktualizowaniu zasad dotyczących klientów, Outlook 2016 i Word 2016 będą korzystać z nowych ustawień.

Sprawdziliśmy więc, jak zarządzać ustawieniami Word, Access, Excel, Outlook itp. na komputerach domeny za pomocą szablonów zasad grupy ADMX.