Articles

Windows-Forcing Domain Group Policy (Português)

KB ID 0001282

Problem

escrevi centenas de posts sobre fazer as coisas com as Políticas de grupo. Cada vez que termino um, escrevo alguns parágrafos sobre quanto tempo esperar, ou como forçar a política, etc. Então eu finalmente tenho a volta para escrever um post que eu posso simplesmente referenciar!

Quanto tempo até as alterações da Política de grupo serem aplicadas?,

isto é algo que não mudou desde que eu estava fazendo os exames do Windows 2000 🙂 o intervalo padrão entre as Políticas sendo aplicadas é de 90 minutos, mais ou menos uma figura entre 0 e 30 minutos. (Isto evita que todas as Políticas de usuário e computador sejam vistas e aplicadas ao mesmo tempo. Então, entre 60 minutos e 120 minutos Se você vai esperar.

Agora você pode alterar este intervalo com a diretiva de grupo;

User Configuration > Administrative Templates > System > Group Policy > Group Policy refresh interval for usersComputer Configuration > Administrative Templates > System > Group Policy > Group Policy refresh interval for users

Como você pode ver, você pode alterar o intervalo até a 64.800 segundos (45 dias)., Se você definir para ‘ 0 ‘ a Política atualiza a cada 7 segundos (nunca faça isso!) a menos que você esteja em um banco de testes com um par de computadores! Pessoalmente, nunca precisei de mexer nestas configurações.

Force Group Policy Update a partir do GPMC

Se tiver o servidor Windows 2012 com a consola de gestão de políticas de grupo instalada, poderá forçar uma actualização de política de grupo num OU numa pasta activa.

carregue com o botão direito do rato e seleccione a actualização da Política de grupo..'(ou do menu de Acção) > Sim.,

alguns irão falhar, eles podem não ser ligados, ou (como alguns abaixo,) eles podem ser máquinas linux.

força manualmente uma actualização da Política de grupo numa única máquina

ao testar novas políticas este comando é seu amigo, dá-lhe a oportunidade de testar o resultado num cliente instantaneamente (assim que terminar a edição da política). Abrindo uma janela de comando administrativo e executando o seguinte comando.,

gpupdate/force

Nota: algumas políticas requerem um log off / log on, ou mesmo um reboot, deve ser-lhe dito isto após a execução do gpupdate.

Force Group Policy Update with PowerShell

you can also get single / multiple machines / users to update their policies using PowerShell. Para isso funcionar você precisa de servidor 2012 e, pelo menos, clientes Windows 8. Você também precisa fazer algumas mudanças nas firewalls das máquinas., Felizmente você também pode fazer isso com a Política de grupo, e a Microsoft já escreveu a política para você, (está em políticas iniciais).

dentro da consola de gestão de políticas do Grupo > Locate Stater GPOs > Group Policy Remote Update Firewall Ports > New GPO From Starter GPO > Give the new policy A name.

ligação dessa nova política às unidades organizacionais do utilizador / computador (conforme necessário).,

agora Você pode usar o ‘Invocar-Gpupdate’ commandlet, aqui eu estou aplicando a atualização para o ‘Servidores’ UO.

aviso: isto mostra o resultado nas máquinas afectadas, e pode começar alguns utilizadores a tocar no help desk!

veja que Políticas de grupo estão sendo aplicadas

forçando-as É uma coisa, provando que elas realmente chegam aos computadores alvo é outra coisa., Para a paz de espírito, e Solução de problemas, ajuda a ver que Políticas têm filtrado até os computadores e usuários.

A maneira mais fácil é abrir uma administrativas janela de comando e execute o seguinte comando;

gpresult -R

Ou a ver as coisas um pouco mais ‘granular’. Tecla do Windows + R > mmc {enter} > Arquivo de Adicionar/Remover Snap-In > Resultant Set of Policy > Adicionar > OK.,

Gerar Dados RSoP > Siga o Assistente.

quando estiver completo, irá mostrar – lhe o ‘total da soma’ de todas as políticas que estão a ser aplicadas-também poderá mostrar-lhe quaisquer problemas que estejam a ocorrer. O próximo melhor lugar para políticas de grupo de resolução de problemas é o Visualizador de Eventos na máquina de destino.