Articles

Windows-ドメイングループポリシーを強制

KB ID0001282

問題

私はグループポリシーで物事を行うことについての記事 私はいずれかを終了するたびに、私は待つ時間、またはポリシーなどを強制する方法についての段落のカップルを書きます。 だから私は最終的に私が単に参照できる投稿を書くことにラウンドを持っている!

グループポリシーの変更が適用されるまでどのくらいの期間ですか?,

これは私がWindows2000試験をしてから変わっていないものです►適用されるポリシーのデフォルトの間隔は90分で、プラスまたはマイナスの数字は0-30分 (これを回避すべてのユーザーとコンピュータ政策を見られること及び適用されます。 だから60分と120分の間にあなたが待つつもりなら。

これで、グループポリシーでこの間隔を変更できます。

User Configuration > Administrative Templates > System > Group Policy > Group Policy refresh interval for usersComputer Configuration > Administrative Templates > System > Group Policy > Group Policy refresh interval for users

ご覧のとおり、間隔を64,800秒(45日)まで変更できます。, これを’0’に設定すると、ポリシーは7秒ごとに更新されます(これを行わないでください!)あなたはコンピュータのカップルとテストベンチにいない限り! 個人的に私はこれらの設定を台無しにする必要はありませんでした。

GPMCからのグループポリシーの更新を強制

グループポリシー管理コンソールがインストールされているWindows2012serverがある場合は、Active DirectoryのOUでグループポリシー

OUを右クリックし、”グループポリシーの更新”を選択します。.’(またはアクションメニューから)>はい。,

一部は失敗したり、オンになっていなかったり、(以下のように)linuxマシンである可能性があります。

単一のホストでグループポリシーの更新を手動で強制する

新しいポリシーのテスト中このコマンドはあなたの友人ですが、クライアントで結果をテストする機会を与えます(ポリシーの編集が終了するとすぐに)。 管理コマンドウィンドウを開き、次のコマンドを実行します。,

gpupdate/force

注:一部のポリシーでは、ログオフ/ログオン、または再起動が必要です。gpupdateを実行した後にこれを通知する必要があります。

PowerShellでグループポリシーの更新を強制する

PowerShellを使用してポリシーを更新するために、単一/複数のマシン/ユーザーを取得することもできます。 これを機能させるには、Server2012と少なくともWindows8クライアントが必要です。 また、機械ファイアウォールの, 幸いなことに、グループポリシーでそれを行うこともできます。

グループポリシー管理コンソール内>ステーター Gpoを見つけます>グループポリシーリモート更新ファイアウォールポート>スターター GPOからの新しいGPO>新しいポリシーに名前を付けます。

その新しいポリシーをユーザー/コンピューターの組織単位にリンクします(必要に応じて)。,

あなたは今、’Invoke-Gpupdate’コマンドレットを使用することができます、ここで私は’Servers’OUに更新を適用しています。

警告:これは影響を受けるコンピュータに出力を表示し、一部のユーザーがヘルプデスクを鳴らし始める可能性があります!

適用されているグループポリシーを参照してください

それらを強制することは一つのことであり、実際にターゲットコンピュータに到達, 安心してトラブルシューティングを行うために、コンピュータとユーザーにフィルタリングされたポリシーを確認

最も簡単な方法は、管理コマンドウィンドウを開き、次のコマンドを実行することです。

gpresult-R

またはもう少し”細かく”見ることができます。 Windowsキー+R>mmc{enter}>ファイルスナップインの追加/削除>ポリシーの結果セット>追加>OK。,

RSoPデータを生成します>ウィザードに従います。

完了すると、適用されているすべてのポリシーの”合計”が表示されます–発生している問題も表示されます。 グループポリシーのトラブルシューティ