Group-Policy

執行 gpupdate /force 時傳輸的數據量

  • July 23, 2021

我們正在考慮更改 GPO 設置 - 使用者的組策略刷新間隔。(我們將其設置得較高,並希望將其降低到接近 90 分鐘的預設值)。

管理層想知道實際上有多少數據被帶到一台機器上。他們擔心網路過載。

對於這個問題,我們假設 gpo 設置“配置系統資料庫策略處理”設置為“即使組策略對像沒有更改也處理”。

我們使用wireshark 將來自特定DC 的數據包相加,得到14 兆。有沒有更簡單的檢查方法?

這會在合理範圍內嗎?(我知道所有公司都不一樣,下來的gpos數量也會不同。

這實際上取決於您擁有多少 GPO、它們的複雜程度以及其中有多少應用於任何給定的電腦/使用者。

您可以通過查看 SYSVOL 域共享來獲得估計,GPO 物理儲存在其中。

查看共享大小並不是我真正要做的,因為 gpupdate 不會複製這些,而是檢查 GPO 版本並從已更改的策略中讀取設置(並且只有那些!)

做一個測試:打開 ncpa.cpL 並點兩下你的 NIC。您將看到統計資訊(接收/發送的字節數)。現在打開提升的命令提示符並執行 gpupdate,然後在它完成後,減去先前接收到的字節值。答對了。

引用自:https://serverfault.com/questions/1070028