Active-Directory

在 .bat 中配置 gpupdate /force 以在客戶端範圍內啟動?

  • June 6, 2017

我在我們的網路(30 多個 Windows 客戶端)中觀察到組策略的更新較晚。有時,GP 上的更改會持續 1 到 2 天才能生效。

當我是我們大學的管理員時,我看到我們的管理員在啟動期間強制客戶端電腦使用gpupdate /force執行 .bat。

我想听聽對採用此蝙蝠的意見,因為 Microsoft 有一些想法,即不讓 DC 成員讓 GPO 在啟動期間每次都刷新。

使用者 GPO 在會話打開期間應用,電腦 GPO 在啟動期間應用。

此外,您的系統會定期更新 GPO。

如果您想跟踪這些更新期間的延遲,可以在此處查看您的事件日誌:windows > Group Policy > Operationnal

在此日誌中,您將閱讀您的電腦和使用者的 GPO 的下一個更新以及日誌id 5315

日誌id 5126將顯示 GPO 的下載是否成功。

並且5312將向您顯示適用的 GPO,例如gpresult.

對於執行 gpupdate 的腳本,沒有必要。電腦在引導期間更新他的 GPO。因此,您將執行 ypurs GPO 兩次。

引用自:https://serverfault.com/questions/854171