Articles

Directiva de grupo de dominio de forzamiento de Windows

KB ID 0001282

problema

he escrito cientos de publicaciones sobre cómo hacer cosas con directivas de grupo. Cada vez que termino uno, escribo un par de párrafos sobre cuánto tiempo esperar,o cómo forzar la política, etc. Así que finalmente tengo ronda para escribir un post que puedo simplemente referencia!

¿Cuánto falta para que se apliquen los cambios en la directiva de grupo?,

esto es algo que no ha cambiado desde que estaba haciendo exámenes de Windows 2000 🙂 el intervalo predeterminado entre las políticas que se aplican es de 90 minutos, más o menos una cifra entre 0 y 30 minutos. (Esto evita que todas las políticas de usuario y de equipo se vean y apliquen al mismo tiempo. Así que entre 60 minutos y 120 minutos si vas a esperar.

Ahora usted puede cambiar este intervalo con la directiva de grupo;

User Configuration > Administrative Templates > System > Group Policy > Group Policy refresh interval for usersComputer Configuration > Administrative Templates > System > Group Policy > Group Policy refresh interval for users

Como puede ver, usted puede cambiar el intervalo de hasta 64,800 segundos (45 días)., Si lo configura en ‘0’, la política se actualiza cada 7 segundos (¡nunca haga esto! a menos que estés en un banco de pruebas con un par de computadoras! Personalmente nunca he necesitado jugar con estos ajustes.

forzar la actualización de directivas de grupo desde GPMC

Si tiene Windows 2012 server con la consola de administración de directivas de grupo instalada, puede forzar una actualización de directivas de grupo en una unidad organizativa de Active Directory.

Haga clic con el botón derecho en la unidad organizativa y seleccione «Actualización de directiva de grupo»..'(o desde el menú Acción) > Sí.,

algunos fallarán, es posible que no estén encendidos, o (como algunos a continuación) pueden ser máquinas linux.

forzar manualmente una actualización de directiva de grupo en un único Host

mientras prueba nuevas directivas este comando es su amigo, le da la oportunidad de probar el resultado en un cliente al instante (tan pronto como finalice la edición de la directiva). Abriendo una ventana de comandos administrativos y ejecutando el siguiente comando.,

gpupdate/force

nota: algunas políticas requieren un cierre de sesión / inicio de sesión, o incluso un reinicio, se le debe decir esto después de ejecutar gpupdate.

forzar la actualización de directivas de grupo con PowerShell

También puede hacer que una o varias máquinas o usuarios actualicen sus Directivas con PowerShell. Para que esto funcione, necesita Server 2012 y al menos clientes de Windows 8. También necesita hacer algunos cambios en los cortafuegos de las máquinas., Afortunadamente, también puede hacerlo con la política de grupo, y Microsoft ya ha escrito la política para usted, (está en las políticas de inicio).

dentro de la consola de administración de directivas de grupo > localizar GPOs de Estado > puertos de Firewall de actualización remota de directivas de grupo > nuevo GPO desde el GPO de inicio > Política un nombre.

vincule esa nueva política a sus unidades organizativas de usuario / equipo (según sea necesario).,

ahora Se puede usar el ‘Invoke-Gpupdate’ commandlet, aquí estoy de aplicar la actualización a la ‘Servidores’ OU.

advertencia: ¡esto muestra la salida en las máquinas afectadas y puede hacer que algunos usuarios llamen al servicio de ayuda!

ver qué políticas de grupo se están aplicando

forzarlas es una cosa, probar que realmente llegan a los equipos de destino es otra cosa., Para mayor tranquilidad y resolución de problemas, es útil ver qué políticas se han filtrado a los equipos y usuarios.

la forma más fácil, es abrir una ventana de comandos administrativos, y ejecutar el siguiente comando;

gpresult-r

o para ver las cosas un poco más ‘granularly’. Windows Key + R > mmc {enter} > File Add/Remove Snap-In > Resultant Set of Policy > Add > OK.,

Generar Datos RSoP > Siga las instrucciones del Asistente.

Cuando se complete, le mostrará la ‘suma total’ de todas las políticas que se aplican; también puede mostrarle cualquier problema que esté ocurriendo. El siguiente mejor lugar para solucionar problemas de directivas de grupo es el Visor de eventos en el equipo de destino.