PowerToys 企业环境如何部署 GPO ADMX 策略文件并验证组策略生效
PowerToys 企业环境如何部署 GPO ADMX 策略文件并验证组策略生效【免费下载链接】PowerToysMicrosoft PowerToys is a collection of utilities that supercharge productivity and customization on Windows项目地址: https://gitcode.com/GitHub_Trending/po/PowerToys在企业管理 PowerToys 设置时通常需要用组策略GPO统一控制各终端上 PowerToys 模块的启用状态和具体功能。这篇文章说明完整流程把 PowerToys 的 ADMX/ADML 策略文件部署到 Windows 策略定义目录在组策略编辑器gpedit.msc中配置具体策略再通过注册表值和界面锁定行为验证策略确实生效。PowerToys 从 0.64 版本开始随发布包提供 Administrative TemplatesGPO 文件它们不会随安装程序安装需要手动放置doc/gpo/README.md、doc/devdocs/processes/gpo.md。目标机器为 Windows写入策略文件需要管理员权限。策略文件来源与适用版本GPO 文件包含在每个正式版本的发布包release zip中而不是由安装程序安装doc/gpo/README.md。仓库中对应的源文件是 src/gpo/assets/PowerToys.admx 和 src/gpo/assets/en-US/PowerToys.adml。当前 ADMX 修订号为 1.21文件注释标明随 PowerToys v0.100.0 最后更新。ADML 是 ADMX 的本地化字符串文件目前只发布 en-US英语版本目标机器的en-US语言子目录需要与它对应doc/devdocs/processes/gpo.md。ADMX 为每条策略定义了所需的最低 PowerToys 版本supportedOn。例如ConfigureEnabledUtilityCmdPal要求 0.90.0 或更高DisablePreviewUpdates要求 0.100.0 或更高Video Conference Mute已归入 Deprecated policies 分类0.64.0 至 0.87.1。选择策略时确认客户端 PowerToys 版本满足对应要求。部署 ADMX 与 ADML 文件部署就是把两个文件放到正确的目录doc/devdocs/processes/gpo.md将PowerToys.admx复制到C:\Windows\PolicyDefinitions\根目录。将PowerToys.adml复制到C:\Windows\PolicyDefinitions\en-US\语言子目录。C:\Windows\PolicyDefinitions\是 Windows 系统目录复制时需要管理员权限。放置完成后策略就会出现在组策略编辑器gpedit.msc中。在组策略编辑器中确认策略树打开gpedit.msc在 Administrative Templates 下会出现PowerToys节点。其子分类包括分类名来自 src/gpo/assets/en-US/PowerToys.admlPowerToys工具启用/禁用等策略Installer and UpdatesPowerToys RunAdvanced PasteMouse Without BordersGeneral settingsNewFile Explorer PreviewDeprecated policies树中每条策略对应一个注册表值策略共有三种状态doc/devdocs/processes/gpo.mdGPO 状态注册表值EnabledDWORD 1DisabledDWORD 0Not Configured值不存在以 Markdown 预览本地图片策略为例配置组策略以Markdown preview: Show images from local and network sources策略值名MarkdownAllowLocalImages为例src/modules/previewpane/MarkdownPreviewHandler/TestFiles/GPO-TESTING.md在gpedit.msc中导航到Computer Configuration Administrative Templates PowerToys File Explorer Preview。找到 “Markdown preview: Show images from local and network sources” 策略并双击打开。设置为 Enabled、Disabled 或 Not ConfiguredEnabled本地与网络UNC来源的图片始终显示用户无法关闭Disabled所有本地图片被阻止用户无法开启Not Configured由用户在设置中自行控制。无论策略处于哪种状态在线图片http/https 链接始终被阻止这是写在该策略描述中的行为src/gpo/assets/en-US/PowerToys.adml。工具启用/禁用类策略各工具的Configure enabled state语义相同设为 Enabled 时工具始终启用且用户无法关闭设为 Disabled 时始终禁用且用户无法开启Not Configured 时由用户控制。全局策略Configure global utility enabled state控制所有工具但单个工具的策略会覆盖全局策略src/gpo/assets/en-US/PowerToys.adml。验证策略生效1. 检查注册表值策略值以 DWORD 形式存储在注册表。ADMX 文件定义的策略键为Software\Policies\PowerToys因此计算机配置机器范围策略的值应位于HKEY_LOCAL_MACHINE\SOFTWARE\Policies\PowerToys用户范围策略位于HKEY_CURRENT_USER下的同名子键doc/devdocs/processes/gpo.md、src/common/utils/gpo.h。机器范围优先于用户范围。需要注意一处文档差异doc/devdocs/processes/gpo.md 中写明的路径是SOFTWARE\Policies\Microsoft\PowerToys而 ADMX 文件的键定义和代码实际读取的路径是SOFTWARE\Policies\PowerToyssrc/common/utils/gpo.h。两处不一致实际验证时建议以 ADMX 定义为准在注册表编辑器中查看该键下是否存在对应值名。2. 重启 PowerToys修改策略值后需要重启 PowerToys 才会生效doc/devdocs/processes/gpo.md。3. 检查界面锁定行为重启后检查 PowerToys 设置界面doc/devdocs/processes/gpo.md、src/modules/previewpane/MarkdownPreviewHandler/TestFiles/GPO-TESTING.md只要有任何 GPO 被配置设置页会显示 “Some preview handlers are managed by your organization” 提示条受策略控制的设置项开关被锁定并置灰无法更改当策略禁用某个工具时其设置页显示锁定图标仪表板隐藏该模块按钮用户直接运行该模块的可执行文件时进程会退出并记录日志。以MarkdownAllowLocalImages为例文档给出的预期行为矩阵src/modules/previewpane/MarkdownPreviewHandler/TestFiles/GPO-TESTING.mdGPO 状态用户设置图片是否显示设置开关状态Not ConfiguredOFF否可编辑OFFNot ConfiguredON仅本地/UNC可编辑ONEnabled被忽略仅本地/UNC锁定 ONDisabled被忽略否锁定 OFF四种情况下在线图片http/https均被阻止预览中会显示相应的信息条。可选通过注册表直接写入策略值不经过 gpedit.msc、想快速验证策略注入路径时可以直接写入策略键。以下命令来自 src/modules/previewpane/MarkdownPreviewHandler/TestFiles/GPO-TESTING.md需要在管理员权限的命令提示符中运行。它们会直接修改HKLM\SOFTWARE\Policies\PowerToys下的 DWORD 值其中reg delete会删除该策略值使策略回到“未配置、由用户控制”的状态REM Force-enable local images (toggle locked ON in Settings UI): reg add HKLM\SOFTWARE\Policies\PowerToys /v MarkdownAllowLocalImages /t REG_DWORD /d 1 /f REM Force-disable local images (toggle locked OFF in Settings UI): reg add HKLM\SOFTWARE\Policies\PowerToys /v MarkdownAllowLocalImages /t REG_DWORD /d 0 /f REM Remove policy (user controls the setting): reg delete HKLM\SOFTWARE\Policies\PowerToys /v MarkdownAllowLocalImages /f文档给出的通用手工流程doc/devdocs/processes/gpo.md是以管理员身份打开regedit导航到机器范围策略键按策略值名新建 DWORD取值 0Disabled或 1Enabled然后重启 PowerToys。用户范围策略改用HKEY_CURRENT_USER下的同名子键该文档写作HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\PowerToys与前面提到的路径差异同样存在请以 ADMX 定义核对。限制与注意事项ADML 只有 en-US 一种语言文档明确说明目前没有其他本地化支持doc/devdocs/processes/gpo.md。每条策略在 ADMX 中有最低 PowerToys 版本要求策略文件更新时需要保证客户端版本满足要求ADMX 与 ADML 的修订号必须同步更新。部分策略仅机器范围。例如 Mouse Without Borders 的Allow Service Mode是 Machine 类策略只在机器级别有意义doc/devdocs/processes/gpo.md。各策略对应的注册表值名统一定义在 src/common/utils/gpo.h 中例如各工具的启用/禁用策略值名为ConfigureEnabledUtility模块名全局策略值名为ConfigureGlobalUtilityEnabledState。在注册表中核对时按值名比对。【免费下载链接】PowerToysMicrosoft PowerToys is a collection of utilities that supercharge productivity and customization on Windows项目地址: https://gitcode.com/GitHub_Trending/po/PowerToys创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考