for Et par dage siden, at vi udgav en artikel, der forklarer, hvordan man deaktivere fil kopi via RDP hjælp af gruppepolitik for alle Windows-klienter på samme Active Directory-skov., I dette indlæg vil vi kort forklare, hvordan vi kan tvinge en opdatering af de retningslinjer for Koncernen, samt enhver anden Gruppe Politik, der globalt har været sat op på den Domænecontroller, niveau – på et enkelt Windows-klient-maskinen enten ved hjælp af Group Policy Management Console (GPMC), den GPUpdate kommando-linje værktøj eller en enkelt Powershell script.,
Indledning
I en typisk Windows Server miljø indstillinger for gruppepolitik kan opdateres på følgende måder:
- ved Hjælp af kommandoen GPUpdate-linje værktøj fra en Windows-Klient-Maskinen: dette værktøj effektivt kan bruges til at opdatere gruppepolitik på en enkelt computer.,
- ved Hjælp af Invoke-GPUpdate Windows PowerShell-cmdlet at opdatere Koncernens Politik for et givet sæt af computere, herunder computere; denne metode er god til at opdatere Gruppens Politik på flere klienter på samme tid, herunder også dem, der ikke er inden for OU struktur (f.eks klienter placeret i standard-computere, container); det er også meget alsidig, da det kan blive lanceret fra klient-maskinen (lokal opdatering) eller fra domain controller (remote-update).,brug af Group Policy Management Console (Gpmc) til globalt at opdatere alle computere i en organisatorisk enhed (OU) fra et centralt sted. Dette er vejen at gå for at opdatere gruppepolitikken for alle klienter, der bruger en fjernopdateringsstrategi, og dermed efterligne den mest kraftfulde opførsel af ovennævnte Invoke-GPUpdate cmdlet.
i de næste afsnit ser vi, hvordan vi effektivt kan bruge disse tre metoder til at opnå vores ønskede resultat.
GPUpdate.,e .e (CMD)
gpupdate kommandolinjeværktøjet er, hvad vi skal bruge, når vi har brug for at opdatere gruppepolitikken på en enkelt clientindo .s-klientmaskine.
for At bruge det, skal du udføre følgende trin:
- Åbn en kommando-linie prompt (med administrative rettigheder)
- indtast følgende kommando: GPUpdate /force
det er det.
For yderligere information om en sådan metode, se på Force a remote Group Policy Refresh (GPUpdate) indlæg fra Microsoft docs.,
Påberåbe-GPUpdate (Powershell)
Påberåbe-GPUpdate Powershell-cmdlet er vejen at gå, når vi er nødt til at udstede eller planlægge en ekstern Gruppe Politik opdatere på en eller flere computere fra Domain Controller (i stedet end gør, at der fra klient-maskinen som den tidligere metode lov til at).,
PowerShell
1
|
, der Påberåber sig-GPUpdate -Computer “CONTOSO\COMPUTER-02” -Target “Bruger”
|
De, der Påberåber sig-GPUpdate Powershell-cmdlet kan også bruges til at opdatere Koncernens Politik for alle computere i beholderen., For at gøre det skal vi dog også bruge Get-ADComputer cmdlet til at få listen over computere i Computerbeholderen: når vi først har gjort det, kan vi levere navnet på hver computer, der returneres til Invoke-GPUpdate cmdlet.
Her er et fungerende eksempel, der vil gennemtvinge en opdatering af alle indstillinger for gruppepolitik til alle computere i Computere beholder til Contoso.com domain:
det er Overflødigt at sige, Invoke-GPUpdate cmdlet kan også bruges til at opdatere Gruppen Politik fra Windows-klient, og dermed efterligne den samme adfærd som tidligere nævnt GPUpdate.,e .e kommandolinjeværktøj.,uden parametre på følgende måde:
PowerShell
1
|
, der Påberåber sig-GPUpdate
|
For yderligere info om den, der Påberåber sig-GPUpdate cmdlet, henvise til den, der Påberåber sig-GPUpdate guide fra Microsoft-dokumenter.,
Group Policy Management Console (GPMC)
Sidst, men ikke mindst, lad os se, hvordan vi kan drage fordel af Windows Server Group Policy Management Console (GPMC) til at udstede en Gruppe Politik opdater for alle klient, der er registreret inden for den Organisatoriske Enhed.start Group Policy Management Console (Gpmc).
udførelse af ovenstående opgaver vil have samme effekt som at køre GPUpdate.e .e / force fra kommandolinjen på alle clientsindo .s-klienter individuelt.
konklusioner
Vi håber, at denne tutorial vil være nyttig nok til de systemadministratorer, der leder efter en måde at lokalt eller eksternt tvinge opdateringen af gruppepolitikken for deres .indo .s-klienter.