Et par dager siden vi publiserte en artikkel som forklarer hvordan du deaktiverer filkopiering via RDP hjelp av gruppepolicy for alle Windows-klienter innen samme Active Directory-skogen., I dette innlegget vil vi kort forklare hvordan vi kan tvinge frem en oppdatering av de Konsernets Politikk – så vel som alle andre Group Policy som har blitt globalt satt opp på domenekontrolleren nivå – på en enkelt Windows-klient maskinen, enten ved hjelp av Group Policy Management Console (GPMC), den GPUpdate command-line verktøy eller en enkelt Powershell-skript.,

Innledning

I et typisk Windows-Server-miljø Group Policy innstillinger kan bli oppdatert på følgende måter:

  • Bruke kommandoen GPUpdate-linje-verktøyet fra hvilken som helst Windows-Klient Maskin: slike verktøy kan være effektivt brukes til å oppdatere gruppepolicy av en enkelt datamaskin.,
  • ved Hjelp av Invoke-GPUpdate Windows PowerShell-cmdlet for å oppdatere gruppepolicy for et gitt sett av datamaskiner, inkludert maskiner, slik metode er flott å oppdatere gruppepolicy på flere klienter på samme tid, inkludert de som ikke er innenfor OU struktur (for eksempel kunder plassert i standard datamaskiner beholder); det er også en veldig allsidig, siden det kan bli lansert fra klient-maskin (lokal oppdatering) eller fra domenekontrolleren (ekstern oppdatering).,
  • ved Hjelp av Group Policy Management Console (GPMC) til globalt oppdater alle datamaskiner i en organisasjonsenhet (OU) fra ett sentralt sted. Dette er veien å gå for å oppdatere Group Policy på alle klienter ved hjelp av en ekstern oppdatere strategi, og dermed å etterligne den mektigste atferd av de nevnte Påberope-GPUpdate cmdleten.

I de neste avsnittene vil vi se hvordan vi effektivt kan bruke disse tre metoder for å oppnå de ønskede resultater.

GPUpdate.,exe (CMD)

– kommandoen GPUpdate-linje-verktøyet er hva vi skal bruke når vi har behov for å oppdatere gruppepolicy på en enkelt Windows-klient maskinen.

for Å bruke det, kan du utføre følgende fremgangsmåte:

  • Åpne en command-line-ledeteksten (med administrative rettigheter)
  • Skriv inn følgende kommando: GPUpdate /force

det er det.

For mer info om denne metoden, kan du ta en titt på Kraft en Ekstern Group Policy-Oppdatere (GPUpdate) post fra Microsoft google dokumenter.,

Påberope-GPUpdate (Powershell)

Påberope-GPUpdate Powershell-cmdlet-er veien å gå når vi trenger for å utstede eller planlegge en ekstern Group Policy-oppdatere på én eller flere datamaskiner fra domenekontrolleren (i stedet for å gjøre det fra klient maskin som den tidligere metoden lov til å).,

PowerShell

1
Bruk-GPUpdate -Datamaskinen «CONTOSO\PC-02» -Target «Bruker»

utøvelse-GPUpdate Powershell-cmdlet-en kan også brukes til å oppdatere gruppepolicy for alle datamaskiner i beholderen., Men, for å gjøre det, vi trenger også å bruke Get-ADComputer cmdlet for å få en liste av datamaskiner i Datamaskiner container: når vi gjør dette, kan vi levere navnet på hver datamaskin som er returnert til Påberope-GPUpdate cmdleten.

Her er en fungerende eksempel som vil tvinge frem en oppdatering av alle Group Policy-innstillinger for alle datamaskiner i Datamaskiner beholder for Contoso.com domene:

Unødvendig å si, Invoke-GPUpdate-cmdlet-en kan også brukes til å oppdatere Group Policy fra Windows-klienten, og dermed å etterligne den samme oppførsel av den tidligere nevnte GPUpdate.,exe-command-line verktøy.,uten parametere på følgende måte:

PowerShell

1
Bruk-GPUpdate

For mer info om utøvelse-GPUpdate cmdlet, se til å ta i Bruk-GPUpdate guide fra Microsoft google dokumenter.,

Group Policy Management Console (GPMC)

Sist, men ikke minst, la oss se hvordan vi kan dra nytte av Windows Server Group Policy Management Console (GPMC) til å utstede en Group Policy-oppdatere for alt kunden som er registrert innenfor de Organisatoriske Enhet.

  • Start Group Policy Management Console (GPMC).
  • I GPMC konsolltreet, finn OU som du ønsker å oppdatere gruppepolicy for alle datamaskiner. Det er verdt å merke seg at Gruppen Politikk vil også være oppdatert for alle datamaskiner som er plassert i OUs som finnes i den valgte OU.,
  • Høyre-klikk på den valgte OU, og klikk på Group Policy Update.
  • Klikk Ja i Kraft Group Policy oppdatering i dialogboksen.

Utføre de ovennevnte oppgaver vil ha den samme effekten av å kjøre GPUpdate.exe /kraft fra kommando-linjen på alle Windows-klienter individuelt.

Den Eksterne Group Policy-oppdatere resultatene vinduet viser bare status for planlegging en Group Policy-oppdatere for hver datamaskin som ligger i den valgte OU og noen OUs som finnes i den valgte OU: suksess eller fiasko for den faktiske Group Policy-oppdatere for hver datamaskin vil ikke bli vist.,

Konklusjon

– Vi håper at denne opplæringen vil være nyttig nok for de Systemansvarlige som er på utkikk etter en måte å lokalt eller eksternt press oppdatering av gruppepolicy for Windows-klienter.