for Et par dage siden, at vi udgav en artikel, der forklarer, hvordan man deaktivere fil kopi via RDP hjælp af gruppepolitik for alle Windows-klienter på samme Active Directory-skov., I dette indlæg vil vi kort forklare, hvordan vi kan tvinge en opdatering af de retningslinjer for Koncernen, samt enhver anden Gruppe Politik, der globalt har været sat op på den Domænecontroller, niveau – på et enkelt Windows-klient-maskinen enten ved hjælp af Group Policy Management Console (GPMC), den GPUpdate kommando-linje værktøj eller en enkelt Powershell script.,

Indledning

I en typisk Windows Server miljø indstillinger for gruppepolitik kan opdateres på følgende måder:

  • ved Hjælp af kommandoen GPUpdate-linje værktøj fra en Windows-Klient-Maskinen: dette værktøj effektivt kan bruges til at opdatere gruppepolitik på en enkelt computer.,
  • ved Hjælp af Invoke-GPUpdate Windows PowerShell-cmdlet at opdatere Koncernens Politik for et givet sæt af computere, herunder computere; denne metode er god til at opdatere Gruppens Politik på flere klienter på samme tid, herunder også dem, der ikke er inden for OU struktur (f.eks klienter placeret i standard-computere, container); det er også meget alsidig, da det kan blive lanceret fra klient-maskinen (lokal opdatering) eller fra domain controller (remote-update).,brug af Group Policy Management Console (Gpmc) til globalt at opdatere alle computere i en organisatorisk enhed (OU) fra et centralt sted. Dette er vejen at gå for at opdatere gruppepolitikken for alle klienter, der bruger en fjernopdateringsstrategi, og dermed efterligne den mest kraftfulde opførsel af ovennævnte Invoke-GPUpdate cmdlet.

i de næste afsnit ser vi, hvordan vi effektivt kan bruge disse tre metoder til at opnå vores ønskede resultat.

GPUpdate.,e .e (CMD)

gpupdate kommandolinjeværktøjet er, hvad vi skal bruge, når vi har brug for at opdatere gruppepolitikken på en enkelt clientindo .s-klientmaskine.

for At bruge det, skal du udføre følgende trin:

  • Åbn en kommando-linie prompt (med administrative rettigheder)
  • indtast følgende kommando: GPUpdate /force

det er det.

For yderligere information om en sådan metode, se på Force a remote Group Policy Refresh (GPUpdate) indlæg fra Microsoft docs.,

Påberåbe-GPUpdate (Powershell)

Påberåbe-GPUpdate Powershell-cmdlet er vejen at gå, når vi er nødt til at udstede eller planlægge en ekstern Gruppe Politik opdatere på en eller flere computere fra Domain Controller (i stedet end gør, at der fra klient-maskinen som den tidligere metode lov til at).,

PowerShell

1
, der Påberåber sig-GPUpdate -Computer “CONTOSO\COMPUTER-02” -Target “Bruger”

De, der Påberåber sig-GPUpdate Powershell-cmdlet kan også bruges til at opdatere Koncernens Politik for alle computere i beholderen., For at gøre det skal vi dog også bruge Get-ADComputer cmdlet til at få listen over computere i Computerbeholderen: når vi først har gjort det, kan vi levere navnet på hver computer, der returneres til Invoke-GPUpdate cmdlet.

Her er et fungerende eksempel, der vil gennemtvinge en opdatering af alle indstillinger for gruppepolitik til alle computere i Computere beholder til Contoso.com domain:

det er Overflødigt at sige, Invoke-GPUpdate cmdlet kan også bruges til at opdatere Gruppen Politik fra Windows-klient, og dermed efterligne den samme adfærd som tidligere nævnt GPUpdate.,e .e kommandolinjeværktøj.,uden parametre på følgende måde:

PowerShell

1
, der Påberåber sig-GPUpdate

For yderligere info om den, der Påberåber sig-GPUpdate cmdlet, henvise til den, der Påberåber sig-GPUpdate guide fra Microsoft-dokumenter.,

Group Policy Management Console (GPMC)

Sidst, men ikke mindst, lad os se, hvordan vi kan drage fordel af Windows Server Group Policy Management Console (GPMC) til at udstede en Gruppe Politik opdater for alle klient, der er registreret inden for den Organisatoriske Enhed.start Group Policy Management Console (Gpmc).

  • i gpmc-konsoltræet skal du finde den OU, som du vil opdatere Gruppepolitik for alle computere til. Det er værd at bemærke, at gruppepolitikken også opdateres for alle computere, der er placeret i ou ‘ erne indeholdt i den valgte ou., højreklik på den valgte OU, og klik på opdatering af Gruppepolitik.
  • Klik på Ja I dialogboksen opdatering af Force Group Policy.
  • udførelse af ovenstående opgaver vil have samme effekt som at køre GPUpdate.e .e / force fra kommandolinjen på alle clientsindo .s-klienter individuelt.

    Den Eksterne Koncernens Politik at opdatere resultater vindue viser kun status for planlægning en Gruppe Politik opdater for hver computer placeret i udvalgte OU og alle Organisationsenheder, der er indeholdt i udvalgte OU: succes eller fiasko af den faktiske Gruppe Politik opdatere til hver computer, det vil ikke blive vist.,

    konklusioner

    Vi håber, at denne tutorial vil være nyttig nok til de systemadministratorer, der leder efter en måde at lokalt eller eksternt tvinge opdateringen af gruppepolitikken for deres .indo .s-klienter.