Grup ilkesi güncelleme işlemi nasıl hızlandırılır? GPUPDATE – kullanıcı ve bilgisayar için grup politikası güncellemeleri gerçekleştirir İkinci olarak, uzak oturumlar oluştururuz

GPO değişikliklerinden sonra bunların diğer sistemlere yayılması biraz zaman alır (90 dakika +/- 30) ancak acilen uygulanması gerekiyorsa yönetici uzaktaki sistemde oturum açar ve “ komutunu çalıştırır. gpupdate" Çok sayıda PC'de süreç biraz zaman aldı ve sürecin kendisi zahmetli oldu. Artık bunu unutabilirsiniz. Yönetim konsolunda Grup ilkesi(GPMC) alan adı ve bölümün içerik menüsünde yeni bir öğe belirdi " Grup İlkesi Güncellemesi” (Grup İlkesi Güncellemesi), Windows Vista/2008'den başlayarak sistem politikalarını iki fare tıklamasıyla güncellemenize olanak tanır. Görevi etkinleştirdikten sonra bilgisayarların ve kayıtlı kullanıcıların bir listesi alınacak ve ardından "görev" Gpupdate.exe /force" Ağ tıkanıklığını önlemek için 0-10 dakika aralığında rastgele bir gecikmeyle gerçekleştirilecektir. Görevin sonucu ayrı bir pencerede görüntülenir; güncellemenin başarısı, ortaya çıkan politika sihirbazı kullanılarak belirlenebilir.
Yeni işlev aynı zamanda kendi cmdlet'ini de aldı - Invoke-GPUpdate GPMC'yi uzaktan güncellemenize olanak tanır ve GPMC'den bile daha fazla yetenek sağlar. Bu arada, artık grup politikalarından 27 cmdlet sorumlu; bir tane daha (listenin tamamına “” yazarak ulaşabilirsiniz) Get-Command -Module GroupPolicy«).
Belirli bir sistemdeki politikaları hemen güncellemek için şunu çalıştırın:

PS> Invoke- GPUpdate - Bilgisayar< имя компьютера>

PS> Invoke-GPUpdate -Bilgisayar< имя компьютера>

Ek anahtar –RandomDelayInMinutes komutun birden fazla sistemde yürütülmesi durumunda kullanışlı olan bir zaman aşımı aralığı ayarlamanıza olanak tanır.
Ancak asıl önemli olan, GPMC konsolunda yalnızca bir bölümü seçebilmenizdir; orada ayrı bir bilgisayar konteyneri yoktur. Get-ADComputer cmdlet'iyle birlikte sistemleri herhangi bir kritere göre seçmenize olanak tanıyan Invoke-GPUpdate'in kurtarmaya geldiği yer burasıdır:

PS> Get- ADComputer –filtre * - Arama tabanı "cn=bilgisayarlar, dc=örnek,dc=org"| foreach ( Invoke-GPUpdate –computer$_.name –force –-RandomDelayInMinutes 5)

PS> Get-ADComputer –filter * -Searchbase "cn=bilgisayarlar, dc=örnek,dc=org" | foreach( Invoke-GPUpdate –bilgisayar $_.isim –force –-RandomDelayInMinutes 5)

Bir diğer önemli nokta ise istemci sistemlerde birden fazla güvenlik duvarı bağlantı noktası açmanız gerekmesidir. Yöneticinin hayatını kolaylaştırmak için MS, gerekli ayarları hızla oluşturmanıza ve dağıtmanıza olanak tanıyan 2 yeni başlangıç ​​ilkesi (mevcut 8 ilkeye ek olarak) sundu:

— Uzak grup ilkesi güncellemeleri için güvenlik duvarı bağlantı noktaları;
- Grup İlkesi raporları için güvenlik duvarı bağlantı noktaları.

Amaçları adından bellidir. Biz ilkiyle ilgileniyoruz. Yeni bir GPO oluşturmanızı ve onu en üste taşımanızı ve ona varsayılan etki alanı GPO'sundan daha yüksek bir öncelik vermenizi öneririz.
İşlem basittir. Etki alanını seçin ve menüden “Bu etki alanında GPO oluştur”u seçin. Görüntülenen pencerede adı girin ve "Uzak Grup İlkesi güncellemesi için güvenlik duvarı bağlantı noktaları" listesinden seçim yapın. Alternatif olarak PowerShell'i kullanabilirsiniz.

Özet: Microsoft Scripting Guy, Ed Wilson, PowerShell kullanılarak Grup İlkesi güncellemesinin nasıl zorlanacağını gösteriyor.

Bir Etki Alanındaki Grup İlkesini Güncelleme

Bazen ağdaki Grup İlkesinde değişiklikler yapıyorum ve değişiklikleri tüm bilgisayarlara uygulamam gerekiyor. Bazen bilgisayarımdaki yerel grup ilkesini güncellemem gerekiyor.

Grup İlkesi ayarlarını güncellemek için yardımcı programı kullanıyorum GPU güncellemesi. Bunun bazı parametreleri var. Varsayılan olarak yardımcı program hem bilgisayarı hem de kullanıcı ilkelerini günceller. Ancak bu parametre kullanılarak kontrol edilebilir /hedef. Örneğin, yalnızca bilgisayar ilkesini güncellemem gerekiyorsa şunu belirteceğim: /hedef:bilgisayar. Yalnızca kullanıcı politikasını güncellemek için – /hedef:kullanıcı.

PS C:\> gpupdate /hedef:bilgisayar

Politika güncelleniyor…

Varsayılan GPU güncellemesi Yalnızca güncellenen Grup İlkesi ayarlarını uygular. Tüm ayarları uygulamak için parametreyi kullanın /güç. Aşağıdaki komut, bilgisayar ve kullanıcı için tüm Grup İlkesi ayarlarını (değiştirilmiş olsun veya olmasın) günceller.

PS C:\> gpupdate /force

Politika güncelleniyor…

Bilgisayar Politikası güncellemesi başarıyla tamamlandı.

Kullanıcı Politikası güncellemesi başarıyla tamamlandı.

İlk olarak etki alanındaki bilgisayarların bir listesini alıyoruz

Yapmam gereken ilk şey etki alanındaki tüm bilgisayarların bir listesini almak. Bunun için cmdlet'i kullanıyorum Get-ADComputer, Active Directory modülünün bir parçasıdır.

Not: Active Directory modülü RSAT'a dahildir.

Ortaya çıkan bilgisayar nesnelerini $cn değişkeninde saklıyorum.

$cn = Get-ADComputer -filt *

İkinci olarak, uzaktan oturumlar oluşturuyoruz

Yapmam gereken bir sonraki şey tüm bilgisayarlarla uzaktan oturumlar oluşturmak. Bunu yapmak için, bilgisayarlara bağlanmak için kimlik bilgileri sağlamam ve cmdlet'i kullanarak oturumları kendim oluşturmam gerekiyor. Yeni-PSSession.

Başlamak için cmdlet'i kullanacağım Kimlik Bilgilerini Al ve onun döndürdüğü nesneyi $cred değişkeninde saklayın.

$cred = Kimlik Bilgisini Al iammred\yönetici

$oturum = Yeni-PSSession -cn $cn.name -cred $cred

Etki alanında kapalı bilgisayarlar olabileceğini, dolayısıyla komutu çalıştırırken hatalar dönebileceğini unutmamalısınız. Ancak hatalara rağmen Windows PowerShell çalışma bilgisayarlarıyla oturumlar oluşturuyor.

Çok sayıda hatanın varlığı bazı endişelere neden olabilir. Oturum nesneleri $sessions değişkeninde saklandığından, bunların oluşturulduğunu kolaylıkla doğrulayabilirim.

Şimdi komutu tüm uzak makinelerde çalıştıralım

Komutu çalıştırmak için GPU güncellemesi tüm uzak makinelerde cmdlet'i kullanıyorum Çağır-Komut. $sessions değişkenine kaydettiğimiz oturumları kullanır. Cmdlet'in takma adı Çağır-Komuticm.

icm -Oturum $oturum -ScriptBlock (gpupdate /force)

Komutu çalıştırdıktan sonra sonuçlar ekranda görüntülenir. Windows konsolu Güç kalkanı.

Grup İlkesi güncellemesi kontrol ediliyor

Bir iş istasyonunda Grup İlkesi ayarları başarıyla güncellendiğinde, Sistem günlüğüne olay kimliği 1502 yazılır. Çağır-Komut Bu bilgiyi elde etmek için.

icm -Session $session -ScriptBlock (Get-EventLog -LogName sistemi -InstanceId 1502 -En Yeni 1)

Komut ve sonuçları aşağıdaki şekilde gösterilmektedir.

Grup İlkesi ile ilgili bir başka ilginç şey

Bazen teknik desteği aramam gerekiyor ve yerel bilgisayarımdaki Grup İlkesini güncellememi istiyorlar. Koşabildiğim için bu sorun değil GPU güncellemesi doğrudan PowerShell'den. Zorluk, Grup İlkesini 5 dakikalık aralıklarla 5 kez güncellememi istediklerinde ortaya çıkıyor. Ancak bu tek satırlık bir kodla da çözülebilir.

1..5 | %("GP yenileniyor $(Get-Date)"; gpupdate /force ; uyku 300)

Ed Wilson, Microsoft Komut Dosyası Yazan Adam

Orijinal:

Windows 10 güncelleme ilkesini ayarlamak, Windows 10'un güncellemeleri alma biçimini ayarlamaktır. Windows 10'da Güncelleme ayarları, Denetim Masası'ndan Sistem Ayarları'na taşınmıştır. Windows 10'da, Denetim Masası'ndaki gibi ayarlar yoktur ve bu nedenle güncellemeleri devre dışı bırakmak veya bunların nasıl alınacağını seçmek artık mümkün değildir. Ancak güncellemeleri devre dışı bırakmak ve bunları nasıl alacağınızı ayarlamak için Kayıt Defteri Düzenleyicisi'ni ve Yerel Grup İlkesi Düzenleyicisi'ni kullanabilirsiniz.

Yerel Grup İlkesi Düzenleyicisini kullanarak güncellemeleri yapılandırma

Klavyedeki iki tuşa aynı anda basarak Yerel Grup İlkesi Düzenleyicisini başlatın KAZAN+R gpedit.msc ve Tamam'ı tıklayın.

Windows 10 güncelleme grup ilkesi

Bilgisayar Yapılandırması - Yönetim Şablonları - Windows Bileşenleri - Windows Güncelleme. Son Windows Güncelleme öğesine tıklayın ve ardından sağ tarafta öğeyi bulun Otomatik güncellemeleri ayarlama ve ayarlarını değiştirin.


Windows 10 güncelleştirmeleri grup ilkelerini ayarlama

Bunu yapmak için açılan pencerede Etkin öğesinin yanına en üste bir nokta koymanız ve ardından aşağıdaki güncelleme ayarlarını yapmanız gerekir. Tamam'ı tıklayın. Ardından, yaptığınız ayarların çalışması için açın. Sistem Ayarları - Güncelleme ve Güvenlik - Windows Güncelleme ve düğmeye basın Güncellemeler kontrol ediliyor.


Windows 10 ilkelerini ayarlamayı tamamladıktan sonra güncellemeyi çalıştırın

Bundan sonra Yerel Grup İlkesi Düzenleyicisi'nde yaptığınız ayarlar geçerli olacaktır.

Kayıt Defteri Düzenleyicisini Kullanarak Güncellemeleri Ayarlama

Klavyedeki iki tuşa aynı anda basarak Kayıt Defteri Düzenleyicisini başlatın KAZAN+R. Komutu girdiğiniz Çalıştır penceresi açılacaktır regedit ve Tamam'ı tıklayın.


Kayıt Defteri Düzenleyicisi'ni açın ve kontrol etmek için orada dört ayar oluşturun Windows güncellemeleri 10

Açılan düzenleyici penceresinin sol kısmında genişletin HKEY_LOCAL_MACHINE - YAZILIM - Politikalar - Microsoft - Windows. Son Windows öğesinin üzerine gelin ve sağ tıklayın. Açılan içerik menüsünde Oluştur - Bölüm. Yeni bölüme ad verin Windows güncelleme.
Daha sonra yeni oluşturulan WindowsUpdate bölümünün üzerine gelin ve yeniden adlandırdığınız bir bölüm oluşturun. Avustralya.
Daha sonra imleci yeni oluşturulan AU bölümünün üzerine getirin ve sağ tıklayıp açılan menüden seçim yapın. Yeni - DWORD Değeri (32 bit). Yeni oluşturulan parametre pencerenin sağ tarafında görünecek, adını verin AUSeçenekler. Aynı şekilde imleci AU bölümünün üzerine getirerek üç parametre daha oluşturun ve ilkine isim verin. Otomatik Güncelleme Yok, ikinci PlanlananYüklemeGünü ve üçüncü PlanlananYüklemeZamanı(isteğe bağlı Oturum Açmış Kullanıcılarla Otomatik Yeniden Başlatma Yok). Şimdi bu dört yeni parametredeki değeri değiştirmeniz gerekiyor.

AUOptions parametresi için

  • 2 - Herhangi bir güncellemeyi kurmadan ve indirmeden önce bir bildirim alın.
  • 3 - Kuruluma hazır olduklarında güncellemeleri ve bildirimleri otomatik olarak alın.
  • 4 - Güncelleştirmeleri belirli bir programa göre otomatik olarak alın ve yükleyin.
  • 5 - Yerel yöneticilerin güncelleme modunu ve bildirimleri kendilerinin seçmesine izin verin.

NoAutoUpdate parametresi için

  • 0 — Etkin otomatik kurulum AUOptions parametresinde yapılan ayarlara bağlı olarak indirilecek ve kurulacak güncellemeler.
  • 1 — Güncellemelerin otomatik kurulumu devre dışı.

ScheduledInstallDay parametresi için

  • 0—AUOptions parametresi 4 olarak ayarlanırsa güncellemeler günlük olarak yüklenecektir.
  • 1—AUOptions parametresi 4 olarak ayarlanırsa güncellemeler her Pazartesi yüklenecektir.
  • 2 — güncellemeler her Salı günü AUOptions parametresi 4 olarak ayarlanarak yüklenecektir.
  • 3 — güncellemeler her Çarşamba günü AUOptions parametresi 4 olarak ayarlanarak yüklenecektir.
  • 4—AUOptions parametresi 4 olarak ayarlanırsa güncellemeler her Perşembe günü yüklenecektir.
  • 5 — AUOptions parametresi 4 olarak ayarlanırsa güncellemeler her Cuma günü yüklenecektir.
  • 6 — AUOptions parametresi 4 olarak ayarlanırsa güncellemeler her cumartesi yüklenecektir.
  • 7 — AUOptions parametresi 4 olarak ayarlanırsa güncellemeler her Pazar günü yüklenecektir.

ScheduledInstallTime parametresi için

0'dan 23'e kadar, ayarlanan parametreye ve AUOptions parametresinin 4'e ayarlanmasına bağlı olarak güncellemeler kaç saat içinde kurulacaktır.

NoAutoRebootWithLoggedOnUsers parametresi için

  • 0 — Güncelleme yüklemesi tamamlandığında bilgisayar otomatik olarak yeniden başlatılır; AUOptions parametresi 4 olarak ayarlanmış şekilde çalışır.
  • 1 - Güncelleme kurulumu tamamlandığında bilgisayar otomatik olarak yeniden başlatılmayacaktır; AUOptions parametresi 4 olarak ayarlı olarak çalışır.

GPUPDATE komutu, bir kullanıcı ve/veya bilgisayar için grup ilkelerini güncellemek için kullanılır.

Biçim Komut satırı:

GPU güncellemesi

Komut satırı seçenekleri:

/Hedef:(Bilgisayar | Kullanıcı)- Yalnızca kullanıcı (Kullanıcı) veya yalnızca bilgisayar (Bilgisayar) için ilke ayarlarını güncelleyin. Belirtilmediği takdirde her iki politikanın ayarları güncellenir.

/Güç- Tüm politika ayarlarının uygulanması. Belirtilmediği takdirde yalnızca değiştirilen ilke ayarları uygulanır.

/Bekle:değer- İlkenin işlemeyi tamamlaması için zaman aşımı (saniye cinsinden). Varsayılan değer 600 saniye beklemektir. Değer "0" - bekleme yok. Değer "-1" - bekleme süresi sınırsızdır. Zaman aşımı gerçekleşirse komut istemi penceresi yeniden etkinleştirilir ancak ilke işleme devam eder.

/Oturumu Kapat- Grup İlkesi ayarlarını güncelledikten sonra oturumu kapatın. İlkeyi arka planda işlemeyen ancak kullanıcı veya klasör yeniden yönlendirmesi için program yükleme gibi yalnızca kullanıcı oturum açtığında işleyen Grup İlkesi istemci uzantıları için gereklidir. Kullanıcının oturumu kapatmasını gerektiren uzantılar çağrılmadığı sürece bu ayarın hiçbir etkisi yoktur.

/Bot- Grup İlkesi ayarlarını uyguladıktan sonra yeniden başlatma gerçekleştirin. Arka planda ilkeyi işlemeyen ancak bilgisayar programlarının yüklenmesi gibi yalnızca başlatıldığında işleyen Grup İlkesi istemci uzantıları için gereklidir. Sistemin yeniden başlatılmasını gerektiren uzantılar çağrılmadığı sürece bu ayarın hiçbir etkisi yoktur.

/Senkronizasyon- Bir sonraki aktif politika uygulamasının senkronize olarak gerçekleşmesi gerekir. Aktif ilke uygulaması, bilgisayar yeniden başlatıldığında veya kullanıcı oturum açtığında gerçekleşir. /Target parametresini belirterek bu parametreyi bir kullanıcı, bir bilgisayar veya her ikisi için kullanabilirsiniz. Bu durumda /Force ve /Wait parametreleri (belirtilmişse) atlanır.

Kullanım örnekleri:

gpupdate/?- komutun nasıl kullanılacağına dair bir ipucu görüntüleyin.

gpupdate- bilgisayar politikaları ve kullanıcı politikaları güncellendi. Yalnızca değiştirilen politikalar uygulanır.

gpupdate /Hedef:bilgisayar- politikalar yalnızca bilgisayar için güncellenir.

gpupdate /Kuvvet- tüm politikalar güncellendi.

gpupdate / Önyükleme- bilgisayarı yeniden başlatarak grup ilkelerini güncelleme.

Sık sık başvurulabilecek ve alınması gereken kısa bir makale yazmam gerektiğine karar verdim. Bu makalenin konusu da Grup İlkesinin nasıl güncelleneceğidir.

Bir politikayı neden manuel olarak güncellemeniz gerekiyor?

Bu ne zaman işe yarayabilir? Neredeyse her zaman, herhangi bir politikadaki herhangi bir parametreyi değiştirdiğinizde. Hayır, politikanın yalnızca manuel olarak güncellenmesi gerektiğini düşünmeyin. Aslında otomatik olarak güncellenir. Her bir buçuk saatte bir! Bir politikayı değiştirdiğinizi ve politikanın tam olarak istediğiniz gibi çalışıp çalışmadığını kontrol etmek için bir buçuk saat beklediğinizi hayal edin. Brad, değil mi?

Doğal olarak saçmalık. Bu nedenle, bilgisayarı grup ilkelerini manuel olarak güncellemeye zorlamanın bir yolu vardır. Ve ondan önce küçük bir teori. Bildiğiniz gibi politikacılar iki büyük gruba ayrılıyor:

  • bilgisayar politikaları
  • kullanıcı politikaları

Birinci gruptaki politikalar bilgisayarın tüm kullanıcılarına uygulanırken, ikinci gruptaki politikalar yalnızca bireysel kullanıcılara uygulanır. Yani bilgisayar başlatıldığında grup politikaları hemen yüklenir. Üstelik tüm politikalar sıfırdan okunarak en son değişikliklerin uygulanması sağlanır. Ancak kullanıcı sisteme giriş yaptığında kullanıcı politikaları kontrol edilir ve yüklenir.

Bu gerçekleri bilerek işte çözümünüz. Kullanıcı politikası değişikliklerinin etkili olması için oturumu kapatıp tekrar oturum açın. Bilgisayar ilkelerinizi güncellemeniz gerekiyorsa bilgisayarınızı yeniden başlatın. Şaka.

Yerel grup ilkesini güncelleme komutu

Açıklanan yöntemler kesinlikle istenen sonuca yol açacaktır, ancak oldukça aptalcadırlar. Sonuçta, adında mükemmel bir komut satırı yardımcı programı var. gpupdate. Genel olarak grup ilkesini güncellemek için aşağıdaki komut yeterlidir:

Gpupdate /force

Bu basit eylemle bilgisayar politikalarınızı hızlı bir şekilde güncelleyebilirsiniz.


Tepe