扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
当客户端电脑重新启动或组策略的刷新间隔到期时,组策略设置会被进行刷新。可以在域控制器上通过组策略对象(GPO)对这个时间间隔进行修改。微软同时提供了Gpupdate.exe命令行工具,可以在客户端计算机上执行以立即刷新其组策略设置,但是Gpupdate.exe不支持远程刷新计算机上的GPO设置。
Windows Server 2012引入了一个新特性,它能更新多台远程计算机上的GPO设置。在GPMC中,选择一个组织单元(OU),在它的右键菜单中可以找到组策略更新的操作选项,这可以用来远程刷新GPO设置,屏幕截图如图1所示。
图1. 组策略刷新操作菜单
GPMC可以在多台计算机上更新GPO设置,但这也有一些缺陷。首先,GPMC将会更新OU中所有计算机上的GPO设置。所以,你将无法有选择的更新指定计算机中的组策略设置。
第二,你无法单独指定需要处理的设置项。例如,你不能要求仅处理目标计算机上组策略中的用户设置,而让计算机设置保持原样。
接下来,GPMC会在远程计算机上创建两个计划任务。一个是使用命令“GPUpdate.exe /target:user /force”刷新用户配置。第二个是使用命令“GPUpdate.exe /target:computer /force”刷新计算机配置。如果在目标计算机上禁用了计划任务的创建,GPMC的执行将会失败。
GPMC不会在目标计算机上验证GPUpdate.exe是否存在。如果该可执行文件缺失,GPO的更新将会失败,而且GPMC也不会收到更新失败的报告。这种更新方式需要在客户端计算机上开启以下防火墙规则:
如果你需要刷新选定的远程计算机的GPO设置,建议创建一个包含需要更新GPO设置的计算机名的文本文件。该文本文件如图2所示。
图2. 计算机名列表
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者