科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网服务器频道使用GPMC能远程刷新Windows 8组策略

使用GPMC能远程刷新Windows 8组策略

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

如果需要同时刷新多台计算机的GPO设置,可以有四种方法完成这个任务。它们分别是组策略管理控制台(GPMC)、PowerShell命令等。

作者:Nirmal Sharma 来源:TechTarget中国 2014年3月25日

关键字: GPMC 组策略对象 windows 8

  • 评论
  • 分享微博
  • 分享邮件

当客户端电脑重新启动或组策略的刷新间隔到期时,组策略设置会被进行刷新。可以在域控制器上通过组策略对象(GPO)对这个时间间隔进行修改。微软同时提供了Gpupdate.exe命令行工具,可以在客户端计算机上执行以立即刷新其组策略设置,但是Gpupdate.exe不支持远程刷新计算机上的GPO设置。

使用GPMC刷新组策略设置

Windows Server 2012引入了一个新特性,它能更新多台远程计算机上的GPO设置。在GPMC中,选择一个组织单元(OU),在它的右键菜单中可以找到组策略更新的操作选项,这可以用来远程刷新GPO设置,屏幕截图如图1所示。

组策略刷新操作菜单
图1. 组策略刷新操作菜单

GPMC可以在多台计算机上更新GPO设置,但这也有一些缺陷。首先,GPMC将会更新OU中所有计算机上的GPO设置。所以,你将无法有选择的更新指定计算机中的组策略设置。

第二,你无法单独指定需要处理的设置项。例如,你不能要求仅处理目标计算机上组策略中的用户设置,而让计算机设置保持原样。

接下来,GPMC会在远程计算机上创建两个计划任务。一个是使用命令“GPUpdate.exe /target:user /force”刷新用户配置。第二个是使用命令“GPUpdate.exe /target:computer /force”刷新计算机配置。如果在目标计算机上禁用了计划任务的创建,GPMC的执行将会失败。

GPMC不会在目标计算机上验证GPUpdate.exe是否存在。如果该可执行文件缺失,GPO的更新将会失败,而且GPMC也不会收到更新失败的报告。这种更新方式需要在客户端计算机上开启以下防火墙规则:

  • 远程计划任务管理(RPC)
  • 远程计划任务管理(RPC-ERMAP)
  • Windows管理规范(WMI-IN)

如果你需要刷新选定的远程计算机的GPO设置,建议创建一个包含需要更新GPO设置的计算机名的文本文件。该文本文件如图2所示。

计算机名列表
图2. 计算机名列表

    • 评论
    • 分享微博
    • 分享邮件
    闂傚倸鍊风欢锟犲矗鎼淬劌绐楅柡鍥╁亹閺嬪酣鏌曡箛瀣仾濠殿垰銈搁弻鏇$疀鐎n亖鍋撻弽顓ㄧ稏闁跨噦鎷�

    婵犵數濮烽。浠嬪焵椤掆偓閸熷潡鍩€椤掆偓缂嶅﹪骞冨Ο璇茬窞闁归偊鍓涢悾娲⒑闂堟单鍫ュ疾濠婂嫭鍙忔繝濠傜墛閸嬨劍銇勯弽銊с€掗柟钘夊暣閺岀喖鎮滈埡鍌涚彋閻庤娲樺畝绋跨暦閸洖鐓涢柛灞剧矋濞堟悂姊绘担绛嬪殐闁搞劋鍗冲畷銏ゅ冀椤愩儱小闂佹寧绋戠€氼參宕伴崱妯镐簻闁靛牆鎳庢慨顒€鈹戦埥鍡椾簼婵犮垺锚铻炴俊銈呮噺閸嬪倹绻涢崱妯诲碍閻庢艾顦甸弻宥堫檨闁告挾鍠庨锝夘敆娓氬﹦鐭楁繛鎾村焹閸嬫捇鏌e☉娆愬磳闁哄本绋戦埞鎴﹀川椤曞懏鈻婄紓鍌欑劍椤ㄥ懘鎯岄崒鐐靛祦閹兼番鍔岄悞鍨亜閹烘垵顏╅悗姘槹閵囧嫰寮介妸褎鍣ョ紓浣筋嚙濡繈寮婚悢纰辨晣鐟滃秹鎮橀懠顒傜<閺夊牄鍔庣粻鐐烘煛鐏炶姤鍠橀柡浣瑰姍瀹曠喖顢橀悩铏钒闂備浇宕垫慨鎶芥⒔瀹ュ鍨傞柦妯猴級閿濆绀嬫い鏍ㄧ☉濞堟粓姊虹涵鍛【妞ゎ偅娲熼崺鈧い鎺嗗亾闁挎洩濡囧Σ鎰板籍閸繄顓洪梺缁樺姇瀵剙螖閸涱喚鍘搁梺鍓插亽閸嬪嫰鎮橀敃鍌涚厱閻庯綆鍋嗘晶顒傜磼閸屾稑绗ч柟鐟板閹煎湱鎲撮崟闈涙櫏闂傚倷绀侀幖顐も偓姘卞厴瀹曞綊鏌嗗鍛紱閻庡箍鍎遍ˇ浼村磿瀹ュ鐓曢柡鍥ュ妼婢ь垰霉閻樿秮顏堟箒闂佹寧绻傚Λ妤呭煝閺囥垺鐓冪憸婊堝礈濮樿泛钃熼柕濞у嫷鍋ㄩ梺缁樺姇椤曨參鍩㈤弴銏″€甸柨婵嗗€瑰▍鍥ㄣ亜韫囨稐鎲鹃柡灞炬礋瀹曢亶顢橀悢濂変紦

    重磅专题
    往期文章
    最新文章