Utilizar Secedit.exe para forzar que Directiva de grupo se vuelva a aplicar

Seleccione idioma Seleccione idioma
Id. de artículo: 227448 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

Resumen

Cuando un administrador cambia un objeto de directiva de grupo (GPO), el cambio tiene lugar en un controlador de dominio (normalmente el que contiene en Windows la función de controlador de dominio principal Operación de maestro único flexible [FSMO]). El cambio se replica a continuación en otros controladores de dominio a través de Active Directory y la replicación de SYSVOL. A intervalos regulares, los controladores de dominio y los clientes comprueban si hay modificaciones en los GPO. Si hay algún cambio, se aplica.

Si la reevaluación inmediata y la aplicación de la directiva de grupo son necesarias, puede invocar un comando que desencadene este proceso. Si desea obtener información adicional acerca de los intervalos predeterminados para la actualización en segundo plano de la directiva de grupo, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
203607 Cómo modificar el intervalo de actualización predeterminado de Directiva de grupo

Más información

Para activar la aplicación de la directiva de grupo en el equipo local, escriba la línea siguiente en un símbolo del sistema:
secedit /refreshpolicy machine_policy
Si desea activar la aplicación de la directiva de grupo en el usuario que tiene iniciada una sesión, escriba la línea siguiente en un símbolo del sistema:
secedit /refreshpolicy user_policy
Normalmente, si los GPO que definen el entorno para el usuario no han cambiado desde la última vez que se aplicó la directiva de grupo, el GPO se omite y no se aplica de nuevo. En cualquier caso, al especificar /enforce en la línea de comandos, se vuelve a aplicar la directiva aun cuando los GPO que se aplican al equipo o al usuario no hayan cambiado. Un ejemplo de la línea de comandos en este caso es:
secedit /refreshpolicy machine_policy /enforce
Después de que Windows 2000 haya aceptado la solicitud, se debería mostrar al usuario el texto siguiente:
La propagación de la directiva de grupo desde este dominio se ha iniciado para este equipo. Puede tardar algunos minutos en completarse y en hacerse efectiva. Verifique si hay errores en el registro de la aplicación.


Para obtener información sobre la nueva utilidad de línea de comandos, Gpupdate.exe, en Microsoft Windows XP y Microsoft Windows Server 2003 que reemplaza el modificador /refreshpolicy en Secedit.exe en Windows 2000, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
298444 Descripción de la utilidad para actualizar Directiva de grupo

Propiedades

Id. de artículo: 227448 - Última revisión: miércoles, 13 de junio de 2007 - Versión: 4.2
La información de este artículo se refiere a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Datacenter Server
Palabras clave: 
kbenv kbhowto KB227448

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com