Windows–을 강제로 도메인 그룹 정책
KB ID0001282
문제
I’ve written 수백 개의 게시물에 대한 일을 하는 그룹 정책이 있습니다. 모든 시간을 마무리 한,저는 쓰기 부부의 절에서 얼마나 기다려야,얼마나 정책을 강제로 등입니다. 그래서 나는 단순히 참조 할 수있는 게시물을 작성하는 것에 마침내 반올림했습니다!
그룹 정책 변경이 적용되기까지 얼마나 걸립니까?,
이것은 변경되지 않은 내가 하는 윈도우 2000 시험🙂기본 사이의 간격 정책이 적용되고 있는 90 분 동안,플러스 마이너스는 그림 0~30 분 정도 소요됩니다. (이렇게하면 모든 사용자와 컴퓨터 정책이 동시에 보이고 적용되는 것을 피할 수 있습니다. 그래서 당신이 기다릴 예정이라면 60 분에서 120 분 사이.
지금 이를 변경할 수 있습니다 간격으로 그룹 정책;
User Configuration > Administrative Templates > System > Group Policy > Group Policy refresh interval for usersComputer Configuration > Administrative Templates > System > Group Policy > Group Policy refresh interval for users
당신이 볼 수 있듯이,변경할 수 있습니다 간격을 최대 64,800 초(45 일)입니다., ‘0’으로 설정하면 정책이 7 초마다 업데이트됩니다(절대 이렇게하지 마십시오!)몇 대의 컴퓨터가있는 테스트 벤치에 있지 않는 한! 개인적으로 나는 이러한 설정을 엉망으로 만들 필요가 없었습니다.
그룹 정책에서 업데이트 GPMC
경우 Windows2012 년 서버와 함께한 그룹 정책 관리 콘솔이 설치되어 있는 그룹의 정책에서 새로 고침 OU Active 디렉토리에 있습니다.
OU 를 마우스 오른쪽 버튼으로 클릭하고’그룹 정책 업데이트’를 선택하십시오..'(또는 동작 메뉴에서)>예.,
일부 실패할 것이다,그들은 되지 않을 수도 있습니다 켜거나,(같은 일부 아래)들 수 있습 linux 기계입니다.
수동으로 그룹 정책에 업데이트 단일 Host
을 테스트하는 동안 새로운 정책을 이 명령은 당신의 친구,그것은 당신에게 기회를 제공하는 테스트 결과를 클라이언트에서 즉시(한 빨리 정책을 편집이 완료되면). 관리 명령 창을 열고 다음 명령을 실행하여.,
참고:어떤 정책을 필요로 로그오프/로그에도 재부팅,당신은 말해야 하는 이 후 실행하려면.
그룹 정책 업데이트와 함께 PowerShell
을 얻을 수 있습 단일/다중 기계/사이트를 자신의 정책을 사용하여 PowerShell. 이것이 작동하려면 Server2012 와 적어도 Windows8 클라이언트가 필요합니다. 당신은 또한 기계 방화벽에 몇 가지 변경을해야합니다., 다행히도 수행할 수 있습는 그룹 정책과 마이크로 소프트가 이미 작성된 정책,당신을 위해(그것은에서 시동기 정책).
그룹 내에서 정책 관리 콘솔>를 찾 Stater Gpo>그룹 정책을 원격 업데이트 방화벽 포트>서 새 GPO GPO>줄 새로운 정책의 이름을 지정합니다.
링크는 새로운 정책/사용자 컴퓨터 조직 단위로(필수).,
이제 사용할 수 있습니다’Invoke-려면’commandlet,여기에 나 업데이트를 적용하’서버에’OU.
경고:이 표시출력에 영향을 받는 시스템,및 수 있는 사용자가를 울리는 데 도움이크!
조 그룹 정책이 적용되고 있
을 강제로 그들은 한 가지를 증명하는,그들은 실제로는 사용하는 컴퓨터는 다른 무언가이다., 마음의 평화 및 문제 해결을 위해 컴퓨터와 사용자에게 어떤 정책이 필터링되었는지 확인하는 데 도움이됩니다.
는 가장 쉬운 방법은 열 관리 명령 창에서 다음 명령을 실행합니다;
또는 일을 좀 더 세부적으로’. Windows 키+R>mmc{입력}>파일에 추가/제거에서 스냅인>결과의 설정사항>추가>OK.,
RSoP 데이터 생성>마법사를 따르십시오.
완료되면 적용되는 모든 정책의’합계’가 표시됩니다. 그룹 정책 문제 해결을 위한 다음으로 가장 좋은 장소는 대상 머신의 이벤트 뷰어입니다.피>