Articles

Windows-forțarea Politicii de grup de domenii

KB ID 0001282

problemă

am scris sute de postări despre a face lucruri cu politicile de grup. De fiecare dată când termin unul, scriu câteva paragrafe despre cât timp să aștept sau cum să forțez politica etc. Așa că am ajuns în cele din urmă rotund pentru a scrie un post pot pur și simplu de referință!

cu cât timp înainte de aplicarea modificărilor politicii de grup?,

Acest lucru nu s-a schimbat de când făceam examene Windows 2000 🙂 intervalul implicit dintre politicile aplicate este de 90 de minute, plus sau minus o cifră cuprinsă între 0 și 30 de minute. (Acest lucru evită toate politicile de utilizator și de calculator fiind văzut și aplicat în același timp. Deci, între 60 de minute și 120 de minute dacă aveți de gând să așteptați.

Acum puteți schimba acest interval cu politica de grup;

User Configuration > Administrative Templates > System > Group Policy > Group Policy refresh interval for usersComputer Configuration > Administrative Templates > System > Group Policy > Group Policy refresh interval for users

după Cum puteți vedea, puteți modifica intervalul de până la 64,800 secunde (45 de zile)., Dacă îl setați la ” 0 ” politica se actualizează la fiecare 7 secunde (nu faceți niciodată acest lucru!) dacă nu sunteți pe o bancă de testare cu câteva computere! Personal nu am avut niciodată nevoie să mă încurc cu aceste setări.dacă aveți serverul Windows 2012 cu consola de gestionare a politicilor de grup instalată, puteți forța o reîmprospătare a politicii de grup pe un OU în Active Directory.

faceți clic dreapta pe OU și selectați ” Actualizare Politică de grup..'(sau din meniul de acțiune) > Da.,

unele vor eșua, este posibil să nu fie pornite sau (ca unele de mai jos) ar putea fi mașini linux.

forțați manual o actualizare a Politicii de grup pe o singură gazdă

în timp ce testați politici noi Această comandă este prietenul dvs., vă oferă șansa de a testa rezultatul pe un client instantaneu (de îndată ce editarea politicii este terminată). Prin deschiderea unei ferestre de comandă administrativă și rularea următoarei comenzi.,

gpupdate/force

Notă: Unele politici necesită un Log off / log on, sau chiar o repornire, ar trebui să fie spus acest lucru după rularea gpupdate.

Force Group Policy Update cu PowerShell

de asemenea, puteți obține mașini/utilizatori unici / multipli pentru a-și actualiza politicile folosind PowerShell. Pentru ca acest lucru să funcționeze, aveți nevoie de Server 2012 și cel puțin clienți Windows 8. De asemenea, trebuie să faceți unele modificări la firewall-urile mașinilor., Din fericire, puteți face acest lucru și cu Politica de grup, iar Microsoft a scris deja politica pentru dvs. (este în politicile de pornire).

În Group Policy Management Console > Localiza Stater Gpo > Politica de Grup Actualizare de la Distanță Firewall Porturile > GPO Nou De la Starter GPO > Da noua politică un nume.

conectați noua politică la unitățile organizaționale utilizator / computer (după cum este necesar).,

acum puteți utiliza ‘Invoca-Gpupdate’ commandlet, aici sunt aplica actualizarea la ‘Servere’ OU.

atenție: acest lucru afișează de ieșire pe mașinile afectate, și ar putea începe unii utilizatori de apel biroul de ajutor!

vezi ce Politici de grup sunt aplicate

forțarea lor este un lucru, dovedind că ajung de fapt la computerele țintă este altceva., Pentru liniște sufletească și depanare, vă ajută să vedeți ce politici au filtrat până la computere și utilizatori.

Cel mai simplu mod, este de a deschide o comandă administrativă fereastră, și rulați următoarea comandă;

gpresult -R

Sau de a vedea lucrurile un pic mai ‘granularly’. Tasta Windows + R > mmc {enter} > Fișier Add/Remove Snap-In > Rezultat Set de Politici > Add > OK.,

generați date RSoP> urmați expertul.

când este complet, vă va afișa „suma totală” a tuturor politicilor aplicate – vă poate arăta și orice probleme care apar. Următorul cel mai bun loc pentru depanarea politicilor de grup este vizualizatorul de evenimente de pe mașina țintă.