Πώς να επιταχύνετε τη διαδικασία ενημέρωσης πολιτικής ομάδας. GPUPDATE – εκτέλεση ενημερώσεων ομαδικής πολιτικής για τον χρήστη και τον υπολογιστή Δεύτερον, δημιουργούμε απομακρυσμένες συνεδρίες

Μετά τις αλλαγές του GPO, χρειάζεται λίγος χρόνος (90 λεπτά +/- 30) για να διαδοθούν σε άλλα συστήματα, αλλά αν χρειαστεί να εφαρμοστούν επειγόντως, ο διαχειριστής συνδέεται στο απομακρυσμένο σύστημα και εκτελεί την εντολή " gpupdate" Με μεγάλο αριθμό υπολογιστών, η διαδικασία πήρε λίγο χρόνο και η ίδια η διαδικασία είναι άβολη. Τώρα μπορείτε να το ξεχάσετε. Στην κονσόλα διαχείρισης πολιτική ομάδας(GPMC) ένα νέο στοιχείο εμφανίστηκε στο μενού περιβάλλοντος του τομέα και της διαίρεσης " Ενημέρωση πολιτικής ομάδας» (Group Policy Update) σας επιτρέπει να ενημερώνετε τις πολιτικές συστήματος ξεκινώντας από τα Windows Vista/2008 με δύο κλικ του ποντικιού. Μετά την ενεργοποίηση της εργασίας, θα ληφθεί μια λίστα υπολογιστών και εγγεγραμμένων χρηστών, μετά την οποία η εργασία " Gpupdate.exe /force" Για την αποφυγή συμφόρησης δικτύου, θα εκτελείται με τυχαία καθυστέρηση στην περιοχή 0-10 λεπτών. Το αποτέλεσμα της εργασίας εμφανίζεται σε ξεχωριστό παράθυρο· η επιτυχία της ενημέρωσης μπορεί να προσδιοριστεί χρησιμοποιώντας τον οδηγό πολιτικής που προκύπτει.
Η νέα συνάρτηση έλαβε επίσης το δικό της cmdlet - Invoke-GPU Update, το οποίο σας επιτρέπει να ενημερώνετε εξ αποστάσεως το GP και παρέχει ακόμη μεγαλύτερες δυνατότητες από το GPMC. Παρεμπιπτόντως, τώρα 27 cmdlet είναι υπεύθυνα για τις πολιτικές ομάδας, π.χ. ένα ακόμη (μπορείτε να λάβετε την πλήρη λίστα πληκτρολογώντας " Get-Command -Module GroupPolicy«).
Για να ενημερώσετε άμεσα τις πολιτικές σε ένα συγκεκριμένο σύστημα, απλώς εκτελέστε:

PS> Invoke- GPUpdate - Υπολογιστής< имя компьютера>

PS> Invoke-GPUUpdate -Υπολογιστής< имя компьютера>

Πρόσθετο κλειδί –Τυχαία Καθυστέρηση Σε Λεπτάσας επιτρέπει να ορίσετε ένα διάστημα χρονικού ορίου, το οποίο είναι χρήσιμο εάν η εντολή θα εκτελεστεί σε πολλά συστήματα.
Αλλά το κύριο πράγμα είναι ότι στην κονσόλα GPMC μπορείτε να επιλέξετε μόνο ένα τμήμα· δεν υπάρχει ξεχωριστό κοντέινερ υπολογιστών εκεί. Εδώ έρχεται να σώσει το Invoke-GPUpdate, το οποίο, μαζί με το cmdlet Get-ADComputer, σας επιτρέπει να επιλέξετε συστήματα με οποιοδήποτε κριτήριο:

PS> Get- ADComputer –filter * - Searchbase "cn=υπολογιστές, dc=example,dc=org"| foreach ( Invoke-GPUpdate –computer$_.name –force –-RandomDelayInMinutes 5)

PS> Get-ADComputer –φίλτρο * -Βάση αναζήτησης "cn=computers, dc=example,dc=org" | foreach( Invoke-GPUUpdate –υπολογιστής $_.name –force –-RandomDelayInMinutes 5)

Ένα άλλο σημαντικό σημείο είναι ότι πρέπει να ανοίξετε πολλές θύρες τείχους προστασίας σε συστήματα πελατών. Για να διευκολύνει τη ζωή του διαχειριστή, η MS προσέφερε 2 νέες αρχικές πολιτικές (στις 8 υπάρχουσες), επιτρέποντάς σας να δημιουργήσετε και να διανείμετε γρήγορα τις απαραίτητες ρυθμίσεις:

— Θύρες τείχους προστασίας για ενημερώσεις πολιτικής απομακρυσμένων ομάδων.
- Θύρες τείχους προστασίας για αναφορές πολιτικής ομάδας.

Ο σκοπός τους είναι ξεκάθαρος από το όνομα. Μας ενδιαφέρει το πρώτο. Συνιστούμε να δημιουργήσετε ένα νέο GPO και να το μετακινήσετε στην κορυφή, δίνοντάς του μεγαλύτερη προτεραιότητα από τον προεπιλεγμένο τομέα GPO.
Η διαδικασία είναι απλή. Επιλέξτε τον τομέα και επιλέξτε "Δημιουργία GPO σε αυτόν τον τομέα" από το μενού. Στο παράθυρο που εμφανίζεται, πληκτρολογήστε το όνομα και επιλέξτε από τη λίστα "Θύρες τείχους προστασίας για απομακρυσμένη ενημέρωση πολιτικής ομάδας". Εναλλακτικά, μπορείτε να χρησιμοποιήσετε το PowerShell.

Περίληψη: Microsoft Scripting Guy, ο Ed Wilson δείχνει πώς να επιβάλετε μια ενημέρωση πολιτικής ομάδας χρησιμοποιώντας το PowerShell.

Ενημέρωση πολιτικής ομάδας σε έναν τομέα

Μερικές φορές κάνω αλλαγές στην Πολιτική ομάδας στο δίκτυο και πρέπει να εφαρμόσω τις αλλαγές σε όλους τους υπολογιστές. Και μερικές φορές χρειάζεται να ενημερώσω την πολιτική τοπικής ομάδας στον υπολογιστή μου.

Για να ενημερώσω τις ρυθμίσεις πολιτικής ομάδας χρησιμοποιώ το βοηθητικό πρόγραμμα Ενημέρωση GPU. Έχει κάποιες παραμέτρους. Από προεπιλογή, το βοηθητικό πρόγραμμα ενημερώνει τις πολιτικές του υπολογιστή και των χρηστών. Αλλά αυτό μπορεί να ελεγχθεί χρησιμοποιώντας την παράμετρο /στόχος. Για παράδειγμα, εάν χρειάζεται να ενημερώσω μόνο την πολιτική υπολογιστή, θα το προσδιορίσω /target:υπολογιστής. Για ενημέρωση μόνο της πολιτικής χρήστη − /target:user.

PS C:\> gpupdate /target:computer

Ενημέρωση πολιτικής…

Προκαθορισμένο Ενημέρωση GPUΕφαρμόζει μόνο ενημερωμένες ρυθμίσεις πολιτικής ομάδας. Για να εφαρμόσετε όλες τις ρυθμίσεις, χρησιμοποιήστε την παράμετρο /δύναμη. Η ακόλουθη εντολή ενημερώνει όλες τις ρυθμίσεις πολιτικής ομάδας (είτε έχουν αλλάξει είτε όχι) για τον υπολογιστή και τον χρήστη.

PS C:\> gpupdate /force

Ενημέρωση πολιτικής…

Η ενημέρωση πολιτικής υπολογιστή ολοκληρώθηκε με επιτυχία.

Η ενημέρωση πολιτικής χρήστη ολοκληρώθηκε με επιτυχία.

Αρχικά, λαμβάνουμε μια λίστα υπολογιστών στον τομέα

Το πρώτο πράγμα που πρέπει να κάνω είναι να λάβω μια λίστα με όλους τους υπολογιστές στον τομέα. Για αυτό χρησιμοποιώ το cmdlet Get-ADComputer, μέρος της λειτουργικής μονάδας Active Directory.

Σημείωση: Η μονάδα Active Directory περιλαμβάνεται στο RSAT.

Αποθηκεύω τα αντικείμενα του υπολογιστή που προκύπτουν στη μεταβλητή $cn.

$cn = Get-ADComputer -filt *

Δεύτερον, δημιουργούμε απομακρυσμένες συνεδρίες

Το επόμενο πράγμα που πρέπει να κάνω είναι να δημιουργήσω απομακρυσμένες συνεδρίες με όλους τους υπολογιστές. Για να το κάνω αυτό, πρέπει να δώσω διαπιστευτήρια για σύνδεση σε υπολογιστές, καθώς και να δημιουργήσω τις ίδιες τις περιόδους λειτουργίας χρησιμοποιώντας το cmdlet Νέα-PSSssion.

Για να ξεκινήσω, θα χρησιμοποιήσω το cmdlet Λήψη-Διαπιστευτήριακαι αποθηκεύστε το αντικείμενο που επιστρέφεται στη μεταβλητή $cred.

$cred = Get-Credential iammred\administrator

$session = New-PSSession -cn $cn.name -cred $cred

Πρέπει να θυμάστε ότι ενδέχεται να υπάρχουν υπολογιστές στον τομέα που είναι απενεργοποιημένοι, επομένως κατά την εκτέλεση της εντολής, ενδέχεται να επιστραφούν σφάλματα. Ωστόσο, παρά τα σφάλματα, το Windows PowerShell δημιουργεί περιόδους λειτουργίας με υπολογιστές εργασίας.

Η παρουσία μεγάλου αριθμού σφαλμάτων μπορεί να προκαλέσει κάποια ανησυχία. Δεδομένου ότι τα αντικείμενα περιόδου λειτουργίας αποθηκεύονται στη μεταβλητή $sessions, μπορώ εύκολα να επαληθεύσω ότι έχουν δημιουργηθεί.

Τώρα ας εκτελέσουμε την εντολή σε όλα τα απομακρυσμένα μηχανήματα

Για να εκτελέσετε την εντολή Ενημέρωση GPUσε όλα τα απομακρυσμένα μηχανήματα χρησιμοποιώ το cmdlet Επίκληση-Εντολή. Χρησιμοποιεί τις περιόδους σύνδεσης που αποθηκεύσαμε στη μεταβλητή $sessions. Ψευδώνυμο για το cmdlet Επίκληση-Εντολήicm.

icm -Session $session -ScriptBlock (gpupdate /force)

Μετά την εκτέλεση της εντολής, τα αποτελέσματα εμφανίζονται στο Κονσόλα των Windows PowerShell.

Έλεγχος για ενημέρωση πολιτικής ομάδας

Όταν οι ρυθμίσεις πολιτικής ομάδας ενημερώνονται με επιτυχία σε έναν σταθμό εργασίας, το αναγνωριστικό συμβάντος 1502 εγγράφεται στο αρχείο καταγραφής συστήματος. Μπορώ να χρησιμοποιήσω το cmdlet Επίκληση-Εντολήγια να αποκτήσετε αυτές τις πληροφορίες.

icm -Session $session -ScriptBlock (Get-EventLog -Σύστημα ονόματος LogName -InstanceId 1502 -Νεότερο 1)

Η εντολή και τα αποτελέσματά της φαίνονται στο παρακάτω σχήμα.

Ένα άλλο ενδιαφέρον πράγμα σχετικά με την πολιτική ομάδας

Μερικές φορές πρέπει να καλέσω την τεχνική υποστήριξη και μου ζητούν να ενημερώσω την Πολιτική ομάδας στον τοπικό μου υπολογιστή. Αυτό δεν είναι πρόβλημα αφού μπορώ να τρέξω Ενημέρωση GPUαπευθείας από το PowerShell. Η δυσκολία έρχεται όταν μου ζητούν να ενημερώσω την πολιτική ομάδας 5 φορές σε διαστήματα 5 λεπτών. Αλλά αυτό μπορεί επίσης να λυθεί με μία γραμμή κώδικα.

1..5 | %("ανανέωση GP $(Get-Date)"; gpupdate /force ; sleep 300)

Ed Wilson, Microsoft Scripting Guy

Πρωτότυπο:

Η ρύθμιση της πολιτικής ενημέρωσης των Windows 10 ρυθμίζει τον τρόπο με τον οποίο τα Windows 10 λαμβάνουν ενημερώσεις. Στα Windows 10, οι ρυθμίσεις ενημέρωσης έχουν μετακινηθεί από τον Πίνακα Ελέγχου στις Ρυθμίσεις συστήματος. Στα Windows 10, δεν υπάρχουν τέτοιες ρυθμίσεις όπως υπήρχαν στον Πίνακα Ελέγχου και επομένως δεν είναι πλέον δυνατή η απενεργοποίηση των ενημερώσεων ή η επιλογή του τρόπου λήψης τους. Ωστόσο, μπορείτε να χρησιμοποιήσετε τον Επεξεργαστή Μητρώου και τον Επεξεργαστή Πολιτικής Τοπικής Ομάδας για να απενεργοποιήσετε τις ενημερώσεις και να ορίσετε τον τρόπο λήψης τους.

Διαμόρφωση ενημερώσεων με χρήση του Επεξεργαστή πολιτικής τοπικής ομάδας

Εκκινήστε το Local Group Policy Editor πατώντας δύο πλήκτρα στο πληκτρολόγιο ταυτόχρονα WIN+R gpedit.mscκαι κάντε κλικ στο OK.

Πολιτική ομάδας ενημερώσεων των Windows 10

Computer Configuration - Administrative Templates - Windows Components - Windows Update. Κάντε κλικ στο τελευταίο στοιχείο Windows Update και, στη συνέχεια, στη δεξιά πλευρά βρείτε το στοιχείο Ρύθμιση αυτόματων ενημερώσεωνκαι αλλάξτε τις ρυθμίσεις του.


Ρύθμιση πολιτικών ομάδας ενημερώσεων των Windows 10

Για να το κάνετε αυτό, στο παράθυρο που ανοίγει, πρέπει να βάλετε μια κουκκίδα στην κορυφή δίπλα στο στοιχείο Ενεργοποιημένο και, στη συνέχεια, να ορίσετε τις ρυθμίσεις ενημέρωσης παρακάτω. Κάντε κλικ στο OK. Στη συνέχεια, για να λειτουργήσουν οι ρυθμίσεις που κάνατε, ανοίξτε Ρυθμίσεις συστήματος - Ενημέρωση & Ασφάλεια - Windows Updateκαι πατήστε το κουμπί Ελεγχος για ενημερώσεις.


Μόλις ολοκληρώσετε τη ρύθμιση των πολιτικών των Windows 10, εκτελέστε την ενημέρωση

Μετά από αυτό, οι ρυθμίσεις που κάνατε στο Local Group Policy Editor θα τεθούν σε ισχύ.

Ρύθμιση ενημερώσεων με χρήση του Επεξεργαστή Μητρώου

Εκκινήστε τον Επεξεργαστή Μητρώου πατώντας δύο πλήκτρα στο πληκτρολόγιο ταυτόχρονα WIN+R. Θα ανοίξει το παράθυρο Εκτέλεση στο οποίο εισάγετε την εντολή regeditκαι κάντε κλικ στο OK.


Ανοίξτε τον Επεξεργαστή Μητρώου και δημιουργήστε τέσσερις ρυθμίσεις εκεί για έλεγχο Ενημερώσεις των Windows 10

Στο αριστερό μέρος του παραθύρου του προγράμματος επεξεργασίας που ανοίγει, αναπτύξτε το HKEY_LOCAL_MACHINE - ΛΟΓΙΣΜΙΚΟ - Πολιτικές - Microsoft - Windows. Τοποθετήστε το δείκτη του ποντικιού πάνω από το τελευταίο στοιχείο των Windows και κάντε δεξί κλικ. Στο μενού περιβάλλοντος που ανοίγει, επιλέξτε Δημιουργία - Ενότητα. Ονομάστε τη νέα ενότητα Ενημερωμένη έκδοση για Windows.
Στη συνέχεια, τοποθετήστε το δείκτη του ποντικιού πάνω από την ενότητα WindowsUpdate που δημιουργήθηκε πρόσφατα και δημιουργήστε ξανά μια ενότητα που ονομάσατε AU.
Στη συνέχεια μετακινήστε τον κέρσορα πάνω από το διαμέρισμα AU που δημιουργήθηκε πρόσφατα και κάντε δεξί κλικ και επιλέξτε από το μενού που ανοίγει Νέο - Τιμή DWORD (32-bit). Η νέα παράμετρος που δημιουργήθηκε θα εμφανιστεί στη δεξιά πλευρά του παραθύρου, ονομάστε την Επιλογές AU. Με τον ίδιο τρόπο, τοποθετώντας τον κέρσορα πάνω από την ενότητα AU, δημιουργήστε τρεις ακόμη παραμέτρους και ονομάστε την πρώτη Χωρίς Αυτόματη Ενημέρωση, δεύτερο ScheduledInstallDay, και το τρίτο ScheduledInstallTime(προαιρετικός NoAutoRebootWithLoggedOnUsers). Τώρα πρέπει να αλλάξετε την τιμή σε αυτές τις τέσσερις νέες παραμέτρους.

Για την παράμετρο AUOptions

  • 2 - Λάβετε μια ειδοποίηση πριν από την εγκατάσταση και τη λήψη τυχόν ενημερώσεων.
  • 3 - Λάβετε αυτόματα ενημερώσεις και ειδοποιήσεις όταν είναι έτοιμες για εγκατάσταση.
  • 4 - Αυτόματη λήψη και εγκατάσταση ενημερώσεων σύμφωνα με ένα καθορισμένο χρονοδιάγραμμα.
  • 5 - Επιτρέψτε στους τοπικούς διαχειριστές να επιλέγουν οι ίδιοι τη λειτουργία ενημέρωσης και τις ειδοποιήσεις.

Για την παράμετρο NoAutoUpdate

  • 0 — Ενεργοποιημένο αυτόματη εγκατάστασηενημερώσεις που θα ληφθούν και θα εγκατασταθούν ανάλογα με τις ρυθμίσεις που γίνονται στην παράμετρο AUOptions.
  • 1 — Η αυτόματη εγκατάσταση ενημερώσεων είναι απενεργοποιημένη.

Για την παράμετρο ScheduledInstallDay

  • 0—οι ενημερώσεις θα εγκαθίστανται καθημερινά εάν η παράμετρος AUOptions έχει οριστεί σε 4.
  • 1—Οι ενημερώσεις θα εγκαθίστανται κάθε Δευτέρα, εάν η παράμετρος AUOptions έχει οριστεί σε 4.
  • 2 — οι ενημερώσεις θα εγκαθίστανται κάθε Τρίτη με την παράμετρο AUOptions να έχει οριστεί σε 4.
  • 3 — οι ενημερώσεις θα εγκαθίστανται κάθε Τετάρτη με την παράμετρο AUOptions να έχει οριστεί σε 4.
  • 4—Οι ενημερώσεις θα εγκαθίστανται κάθε Πέμπτη, εάν η παράμετρος AUOptions έχει οριστεί σε 4.
  • 5 — οι ενημερώσεις θα εγκαθίστανται κάθε Παρασκευή, εάν η παράμετρος AUOptions έχει οριστεί σε 4.
  • 6 — οι ενημερώσεις θα εγκαθίστανται κάθε Σάββατο εάν η παράμετρος AUOptions έχει οριστεί σε 4.
  • 7 — οι ενημερώσεις θα εγκαθίστανται κάθε Κυριακή εάν η παράμετρος AUOptions έχει οριστεί σε 4.

Για την παράμετρο ScheduledInstallTime

Από το 0 έως το 23, οι ενημερώσεις θα εγκατασταθούν σε τόσες ώρες ανάλογα με την καθορισμένη παράμετρο και εάν η παράμετρος AUOptions έχει οριστεί σε 4.

Για την παράμετρο NoAutoRebootWithLoggedOnUsers

  • 0 — Όταν ολοκληρωθεί η εγκατάσταση της ενημέρωσης, ο υπολογιστής θα επανεκκινηθεί αυτόματα· λειτουργεί με την παράμετρο AUOptions που έχει οριστεί σε 4.
  • 1 - Όταν ολοκληρωθεί η εγκατάσταση της ενημέρωσης, ο υπολογιστής δεν θα επανεκκινηθεί αυτόματα· λειτουργεί με την παράμετρο AUOptions που έχει οριστεί σε 4.

Η εντολή GPUPDATE χρησιμοποιείται για την ενημέρωση των πολιτικών ομάδας για έναν χρήστη ή/και υπολογιστή.

Μορφή γραμμή εντολών:

Ενημέρωση GPU

Επιλογές γραμμής εντολών:

/Στόχος:(Υπολογιστής | Χρήστης)- Ενημερώστε τις ρυθμίσεις πολιτικής μόνο για τον χρήστη (Χρήστη) ή μόνο για τον υπολογιστή (Υπολογιστής). Εάν δεν καθορίζεται, οι ρυθμίσεις και για τις δύο πολιτικές ενημερώνονται.

/Δύναμη- Εφαρμογή όλων των ρυθμίσεων πολιτικής. Εάν δεν καθορίζεται, εφαρμόζονται μόνο οι τροποποιημένες ρυθμίσεις πολιτικής.

/Wait:value- Λήξη χρονικού ορίου (σε δευτερόλεπτα) για την ολοκλήρωση της επεξεργασίας της πολιτικής. Η προεπιλογή είναι να περιμένετε 600 δευτερόλεπτα. Τιμή "0" - χωρίς αναμονή. Τιμή "-1" - η αναμονή είναι απεριόριστη. Εάν παρουσιαστεί το χρονικό όριο, το παράθυρο της γραμμής εντολών ενεργοποιείται ξανά, αλλά η επεξεργασία πολιτικής συνεχίζεται.

/Αποσύνδεση- Αποσυνδεθείτε μετά την ενημέρωση των ρυθμίσεων της πολιτικής ομάδας. Απαιτείται για εκείνες τις επεκτάσεις πελάτη Πολιτικής ομάδας που δεν επεξεργάζονται την πολιτική στο παρασκήνιο, αλλά την επεξεργάζονται μόνο όταν ο χρήστης συνδεθεί, όπως εγκατάσταση προγραμμάτων για τον χρήστη ή ανακατεύθυνση φακέλου. Αυτή η ρύθμιση δεν έχει καμία επίδραση, εκτός εάν κληθούν επεκτάσεις που απαιτούν από τον χρήστη να αποσυνδεθεί.

/Μπότα- Εκτελέστε επανεκκίνηση αφού εφαρμόσετε τις ρυθμίσεις πολιτικής ομάδας. Απαιτείται για επεκτάσεις πελάτη Πολιτικής ομάδας που δεν επεξεργάζονται την πολιτική στο παρασκήνιο, αλλά την επεξεργάζονται μόνο κατά την εκκίνηση, όπως η εγκατάσταση προγραμμάτων υπολογιστή. Αυτή η ρύθμιση δεν έχει καμία επίδραση, εκτός εάν κληθούν επεκτάσεις που απαιτούν επανεκκίνηση του συστήματος.

/Συγχρονισμός- Η επόμενη ενεργή εφαρμογή πολιτικής πρέπει να εμφανίζεται συγχρονισμένα. Η ενεργή επιβολή πολιτικής πραγματοποιείται κατά την επανεκκίνηση του υπολογιστή ή όταν ο χρήστης συνδέεται. Μπορείτε να χρησιμοποιήσετε αυτήν την παράμετρο για έναν χρήστη, έναν υπολογιστή ή και τα δύο, καθορίζοντας την παράμετρο /Target. Σε αυτήν την περίπτωση, οι παράμετροι /Force και /Wait, εάν καθορίζονται, παραλείπονται.

Παραδείγματα χρήσης:

gpupdate/?- εμφανίστε μια υπόδειξη για τον τρόπο χρήσης της εντολής.

gpupdate- Ενημερώνονται οι πολιτικές υπολογιστών και οι πολιτικές χρήστη. Εφαρμόζονται μόνο τροποποιημένες πολιτικές.

gpupdate /Στόχος:υπολογιστής- οι πολιτικές ενημερώνονται μόνο για τον υπολογιστή.

gpupdate /Force- όλες οι πολιτικές είναι ενημερωμένες.

gpupdate /Εκκίνηση- ενημέρωση πολιτικών ομάδας με επανεκκίνηση του υπολογιστή.

Αποφάσισα ότι έπρεπε να γράψω ένα σύντομο άρθρο στο οποίο θα μπορούσε και θα έπρεπε να αναφέρεται αρκετά συχνά. Και το θέμα αυτού του άρθρου είναι πώς να ενημερώσετε την πολιτική ομάδας.

Γιατί χρειάζεται να ενημερώσετε μη αυτόματα μια πολιτική;

Πότε μπορεί να είναι χρήσιμο αυτό; Σχεδόν πάντα, όταν αλλάζετε οποιαδήποτε παράμετρο σε οποιαδήποτε πολιτική. Όχι, μην νομίζετε ότι η πολιτική πρέπει να ενημερώνεται μόνο με μη αυτόματο τρόπο. Στην πραγματικότητα, ενημερώνεται αυτόματα. Μια φορά κάθε μιάμιση ώρα! Φανταστείτε ότι αλλάξατε κάποια πολιτική και περιμένετε μιάμιση ώρα για να ελέγξετε αν λειτουργεί ακριβώς όπως θέλετε. Μπραντ, έτσι δεν είναι;

Φυσικά, ανοησίες. Επομένως, υπάρχει τρόπος να αναγκάσετε τον υπολογιστή να ενημερώσει τις πολιτικές ομάδας με μη αυτόματο τρόπο. Και πριν από αυτό, μια μικρή θεωρία. Όπως γνωρίζετε, οι πολιτικοί χωρίζονται σε δύο μεγάλες ομάδες:

  • πολιτικές υπολογιστών
  • πολιτικές χρήστη

Οι πολιτικές από την πρώτη ομάδα ισχύουν για όλους τους χρήστες του υπολογιστή, ενώ οι πολιτικές από τη δεύτερη ομάδα ισχύουν μόνο για μεμονωμένους χρήστες. Έτσι, όταν εκκινείται ο υπολογιστής, οι πολιτικές ομάδας φορτώνονται αμέσως. Επιπλέον, όλες οι πολιτικές διαβάζονται από την αρχή, γεγονός που διασφαλίζει την εφαρμογή των πιο πρόσφατων αλλαγών. Ωστόσο, οι πολιτικές χρήστη ελέγχονται και φορτώνονται όταν ο χρήστης συνδέεται στο σύστημα.

Γνωρίζοντας αυτά τα γεγονότα, εδώ είναι η λύση σας. Για να ισχύσουν οι αλλαγές πολιτικής χρήστη, αποσυνδεθείτε και συνδεθείτε ξανά. Εάν χρειάζεται να ενημερώσετε τις πολιτικές του υπολογιστή σας, επανεκκινήστε τον υπολογιστή σας. Αστείο.

Εντολή για ενημέρωση της πολιτικής τοπικής ομάδας

Οι μέθοδοι που περιγράφονται θα οδηγήσουν σίγουρα στο επιθυμητό αποτέλεσμα, αλλά είναι αρκετά ανόητες. Μετά από όλα, υπάρχει ένα εξαιρετικό βοηθητικό πρόγραμμα γραμμής εντολών που ονομάζεται gpupdate.Γενικά, για την ενημέρωση της πολιτικής ομάδας, αρκεί η ακόλουθη εντολή:

Gpupdate /force

Με αυτήν την απλή ενέργεια μπορείτε να ενημερώσετε γρήγορα τις πολιτικές του υπολογιστή σας.


Μπλουζα