Windows – Tvinge Domænet Koncernens Politik
KB-ID 0001282
Problem
jeg har skrevet flere hundrede indlæg om at gøre ting med koncernens politikker. Hver gang jeg er færdig med en, jeg skriver et par afsnit om, hvor længe jeg skal vente, eller hvordan man tvinger politikken osv. Så jeg har endelig fået runde til at skrive et indlæg, Jeg kan blot henvise!
hvor længe før ændringer i gruppepolitikken anvendes?,
Dette er noget, der ikke har ændret sig siden jeg lavede examsindo .s 2000 eksamener default standardintervallet mellem politikker, der anvendes, er 90 minutter, plus eller minus et tal mellem 0 og 30 minutter. (Dette undgår, at alle bruger-og computerpolitikker ses og anvendes på samme tid. Så mellem 60 minutter og 120 minutter, hvis du vil vente.
Nu kan du ændre dette interval med koncernens politik;
User Configuration > Administrative Templates > System > Group Policy > Group Policy refresh interval for usersComputer Configuration > Administrative Templates > System > Group Policy > Group Policy refresh interval for users
Som du kan se, kan du ændre intervallet op til 64,800 sekunder (45 dage)., Hvis du indstiller den til ‘0’ opdateres politikken hvert 7. sekund (gør aldrig dette!) medmindre du er på en testbænk med et par computere! Personligt har jeg aldrig haft brug for at rodde rundt med disse indstillinger.
Force Group Policy Update Fra GPMC
Hvis du har Windows 2012 server med group policy management console, der er installeret, kan du tvinge en gruppe politik opdatere på en OU i Active Directory.
enten Højreklik på OU, og vælg ‘Group Policy Update..'(eller fra handlingsmenuen) > Ja.,
nogle vil mislykkes, de er muligvis ikke tændt, eller (som nogle nedenfor) kan de være Linu. – maskiner.
Manuelt at Tvinge en Gruppe Politik Opdatering på en Enkelt Vært
Mens afprøvning af nye politikker denne kommando er din ven, det giver dig en chance for at teste resultatet på en klient med det samme, (som snart politik redigeringen er færdig). Ved at åbne et administrativt kommandovindue og køre følgende kommando.,
Bemærk: Nogle politikker, der kræver log ud/log på, eller endda en genstart, du bør vide dette efter at have kørt gpupdate.
Force Group Policy Update med PowerShell
Du kan også få én/flere maskiner/brugere til at opdatere deres politikker ved hjælp af PowerShell. For at dette skal fungere, har du brug for Server 2012 og mindst clientsindo .s 8-klienter. Du skal også foretage nogle ændringer i maskinens fire .alls., Heldigvis kan du også gøre det med group policy, og Microsoft har allerede skrevet politikken til dig (det er i startpolitikker).
I Group Policy Management Console > Find Udtaler gpo ‘ er > Koncernens Politik Remote Opdatere Firewall-Porte > Ny GPO Fra Starteren GPO > Give den nye politik et navn.
Link den nye politik til dine bruger / computerorganisatoriske enheder (efter behov).,
Du kan nu bruge den “Invoke-Gpupdate’ commandlet, her har jeg anvende opdateringen til ‘Servere’ OU.
Advarsel: Dette viser output på de berørte maskiner, og kan starte nogle brugere ringer helpdesk!
se, hvilke gruppepolitikker der anvendes
at tvinge dem er en ting, at bevise, at de faktisk kommer til målcomputerne, er noget andet., For ro i sindet og fejlfinding hjælper det med at se, hvilke politikker der er filtreret ned til computere og brugere.
Den nemmeste måde, er at åbne en administrativ kommando vindue, og køre følgende kommando;
Eller at se tingene på en lidt mere ‘detaljeret’. Windows-Tasten + R > mmc {enter} > Fil Tilføj/Fjern Snap-In – > politikindstilling > Tilføj > OK.,
Generere RSoP Data > Følg Guiden.
når den er færdig, vil den vise dig ‘summen’ af alle politikker, der anvendes – det kan også vise dig eventuelle problemer, der opstår. Det næste bedste sted til fejlfinding af gruppepolitikker er Begivenhedsviseren på målmaskinen.