×

技术文章

AD域环境下组策略不生效排查.

hqy hqy 发表于2022-08-08 浏览1082 评论0

设定了组策略,强制用户强密码,设定密码过期以及锁定账户策略后,发现实际终端策略没有生效。以下为排查思路:

1  在终端上执行 gpupdate /force,强制更新组策略。

2 在终端上执行gpresult /z 或者gpresult /v 或者 gpresult /H xxxx.html (保存输出结果到html文件,可带绝对路径)查看终端应用的组策略情况。

3 如果步骤2看不到创建的组策略在终端中应用,则排查域控服务器的问题。

技术文章

AD域 GPO gpresult 命令详解及示例

hqy hqy 发表于2022-08-08 浏览549 评论0

命令参数

/r

显示 RSoP 策略摘要信息。

/v

显示详细的策略信息。包括应用优先级为 1 的详细设置。

/z

显示有关组策略的所有信息。包括优先级为 1 或更高的详细设置。

/s system

远程计算机的计算机名(Hostname)或 IP 地址。禁止使用反斜杠。默认:当前计算机。例如:/s 192.168.1.1;/s shanks-pc。

技术文章

全局编录(GC)

hqy hqy 发表于2022-08-04 浏览646 评论0

全局编录

更新时间: 2008年12月

应用到: Windows Server 2008, Windows Server 2008 R2

全局编录是 Active Directory 域服务 (AD DS) 林中所有对象的集合。全局编录服务器是一个域控制器,它存储林中主持域的目录中所有对象的完全副本,以及所有其他域中所有对象的部分只读副本。全局编录服务器响应全局编录查询。