Articles

Windows – å Tvinge Domain Group Policy

KB ID 0001282

Problem

– jeg har skrevet hundrevis av innlegg om å gjøre ting sammen med gruppe politikk. Hver gang jeg er ferdig med ett, jeg vil skrive et par avsnitt om hvor lenge å vente, eller hvordan å tvinge policy etc. Så har jeg endelig fikk rundt til å skrive et innlegg jeg kan rett og slett referanse!

Hvor Lenge Før Group Policy-Endringer Er Brukt?,

Dette er noe som ikke har forandret seg siden jeg var med å gjøre Windows 2000 eksamener 🙂 standard intervall mellom politikk blir brukt er 90 minutter, pluss eller minus et tall mellom 0 og 30 minutter. (Dette unngår alle bruker-og datamaskin politikk å bli sett og brukt på samme tid. Så mellom 60 minutter 120 minutter, hvis du kommer til å vente.

Nå kan du endre dette intervallet med group policy;

User Configuration > Administrative Templates > System > Group Policy > Group Policy refresh interval for usersComputer Configuration > Administrative Templates > System > Group Policy > Group Policy refresh interval for users

Som du kan se, kan du endre intervallet opp til 64,800 sekunder (45 dager)., Hvis du setter den til ‘0’ policy oppdateringer hver 7 sekunder (ALDRI GJØRE DETTE!) med mindre du er på en test-bench med et par av datamaskiner! Personlig har jeg aldri trengte å rote rundt med disse innstillingene.

Force Group Policy Update Fra GPMC

Hvis du har Windows server 2012 med group policy management console installert, kan du tvinge en group policy-oppdatere på en OU i Active Directory.

Enten høyre klikk OU, og velge » Group Policy Update..'(eller fra Handling-menyen) > Ja.,

Noen vil mislykkes, kan de ikke være slått på, eller (som noen nedenfor) de kan være linux-maskiner.

Manuelt Tvinge en Group Policy Update på en Enkel Vert

Mens testing av ny politikk denne kommandoen er din venn, det gir deg en sjanse til å teste resultatet på en klient umiddelbart, (så snart som policy at redigeringen er ferdig). Ved å åpne en administrativ kommando-vinduet, og kjøre følgende kommando.,

gpupdate /force

Merk: Noen retningslinjer krever en logg ut/logge deg på, eller enda en omstart, kan du skulle få vite dette etter å ha kjørt gpupdate.

Force Group Policy-Oppdatere med PowerShell

Du kan også få ett/flere maskiner/brukere å oppdatere sine retningslinjer for bruk av PowerShell. For at dette skal fungere trenger du Server 2012 og minst 8 for Windows-klienter. Du må også gjøre noen endringer på maskiner brannmurer., Heldigvis kan du også gjøre det med group policy, og Microsoft har allerede skrevet retningslinjene for deg, (det er i starter politikk).

I Group Policy Management Console > Finn Påståer Gpoer > gruppepolicy Ekstern Oppdatering av Porter i Brannmuren > Nye GPOET Fra Starter GPO > Gi de nye retningslinjene et navn.

Link som ny policy for bruker/datamaskin organisatoriske enheter (som er obligatorisk).,

nå kan Du bruke ‘Påberope-Gpupdate’ commandlet, her jeg er i bruk oppdateringen til ‘Servere’ OU.

Advarsel: Dette viser utdataene på den berørte maskiner, og kan starte noen brukere ringe brukerstøtte!

Se Hvilken Gruppe Politikk Blir Brukt

Tvinge dem er en ting, å bevise at de faktisk får til måldatamaskinen er noe annet., For fred i sinnet, og feilsøking, det hjelper å se hvilke retningslinjer har filtrert ned til datamaskiner og brukere.

Den enkleste måten er å åpne en administrativ kommando-vinduet, og kjør følgende kommando;

gpresult -R

Eller å se ting litt mer detaljert nivå’. Windows-Tasten + R > mmc {enter} > Fil Legg til/Fjern Snapin-modulen > Resulterende policysett > Legg til > OK.,

Generere RSoP Data > Følg instruksjonene i Veiviseren.

Når du er ferdig vil den vise deg den «summen» av alle policyer som blir brukt – det kan også vise deg noen problemer som er oppstått. Den neste beste stedet for feilsøking gruppe politikk er hendelsesliste på måldatamaskinen.