Articles

Windows – Nutí Domény Zásad Skupiny

KB ID 0001282

napsal jsem stovky příspěvků o tom, dělat věci s zásad skupiny. Pokaždé, když dokončím jeden, píšu pár odstavců o tom, jak dlouho čekat, nebo jak vynutit politiku atd. Takže jsem se konečně dostal k psaní příspěvku, na který mohu jednoduše odkazovat!

jak dlouho před uplatněním změn zásad skupiny?,

Toto je něco, co se nezměnilo, co jsem dělal, Windows 2000 zkoušky 🙂 výchozí interval mezi politikami uplatňovanými je 90 minut, plus nebo mínus číslo mezi 0 a 30 minut. (Tím se zabrání tomu, aby všechny uživatelské a počítačové zásady byly viděny a aplikovány současně. Takže mezi 60 minutami a 120 minutami, pokud budete čekat.

Nyní můžete změnit tento interval s zásady skupiny;

User Configuration > Administrative Templates > System > Group Policy > Group Policy refresh interval for usersComputer Configuration > Administrative Templates > System > Group Policy > Group Policy refresh interval for users

Jak můžete vidět, můžete změnit interval až 64,800 sekund (45 dní)., Pokud jej nastavíte na „0“, aktualizace zásad každých 7 sekund (nikdy to nedělejte!) pokud nejste na zkušební lavici s několika počítači! Osobně jsem nikdy nemusel pohrávat s těmito nastaveními.

Vynutit zásady Skupiny Aktualizovat Z GPMC

Pokud máte Windows server 2012 s zásady skupiny management console nainstalován, můžete vynutit zásady skupiny aktualizovat na OU v Active Directory.

buď klepněte pravým tlačítkem myši na OU a vyberte ‚ Aktualizace zásad skupiny..'(nebo z nabídky Akce) > Ano.,

některé se nezdaří, nemusí být zapnuté, nebo (jako některé níže,) mohou to být linuxové stroje.

Ručně Vynutit Aktualizaci Zásad Skupiny na Jednoho Hostitele

Při testování nových politik tento příkaz je tvůj přítel, to vám dává možnost vyzkoušet si výsledek na klienta okamžitě, (jakmile politiky editace je dokončena). Otevřením okna příkazu správce a spuštěním následujícího příkazu.,

gpupdate /force

Poznámka: Některé politiky vyžadují odhlásit/přihlásit, nebo dokonce restartu, měli byste být řečeno, že tohle po spuštění gpupdate.

Force Group Policy Update s PowerShell

můžete také získat jednotlivé / více strojů / uživatelů aktualizovat své zásady pomocí PowerShell. Aby to fungovalo, potřebujete Server 2012 a alespoň klienty Windows 8. Také je třeba provést některé změny na strojích firewally., Naštěstí to můžete také udělat se zásadami skupiny a společnost Microsoft již pro vás napsala politiku (je to v zásadách startéru).

V zásady Skupiny Management Console > Vyhledejte Stater Gpo > Skupiny Politiky Vzdálené Aktualizace brány Firewall Porty > Nový objekt GPO Z Starter GPO > Dejte nové politiky jméno.

propojte tuto novou politiku s organizačními jednotkami uživatele / počítače (podle potřeby).,

nyní můžete použít Invoke-Gpupdate‘ commandlet, tady se hlásím aktualizaci ‚Servery‘ OU.

varování: zobrazí se výstup na postižených strojích a někteří uživatelé mohou začít zvonit na Help desk!

Vidět, Co zásad Skupiny jsou Uplatňovány

Nutí je jedna věc, dokázat, že skutečně dostat do cílového počítače, to je něco jiného., Pro klid a řešení problémů pomáhá zjistit, jaké zásady se filtrovaly na počítače a uživatele.

nejjednodušší způsob, jak je otevřít správní okno příkazového řádku a spusťte následující příkaz;

gpresult -R

Nebo vidět věci trochu více ‚granularly‘. Windows Key + R > mmc {enter} > Soubor Přidat/Odebrat modul Snap-In > Výsledná Sada Zásad > Přidat > OK.,

generovat RSoP Data > postupujte podle Průvodce.

po dokončení vám ukáže „součet“ všech uplatňovaných politik-může vám také ukázat jakékoli problémy, ke kterým dochází. Dalším nejlepším místem pro řešení problémů se zásadami skupiny je Prohlížeč událostí na cílovém počítači.