Como usar o Secedit.exe para forçar uma nova aplicação da Diretiva de grupo

Traduções deste artigo Traduções deste artigo
ID do artigo: 227448 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Sumário

Quando um administrador altera um GPO (Objeto de diretiva de grupo), a alteração ocorre em um controlador de domínio (normalmente o controlador de domínio do Windows que detém a função de FSMO [Flexible Single Master Operation] do controlador de domínio primário). A alteração é então replicada para outros controladores de domínio por meio da replicação do Active Directory e do SYSVOL. Em intervalos regulares, os controladores de domínio e os clientes verificam se há modificações nos GPOs. Se houver quaisquer alterações, elas serão aplicadas.

Se a reavaliação e a aplicação imediatas de uma diretiva de grupo forem necessárias, é possível invocar um comando que dispara esse processo. Para obter informações adicionais sobre os intervalos padrão para a atualização em segundo plano da Diretiva de grupo, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft:
203607 Como modificar o intervalo de atualização da Diretiva de grupo padrão

Mais Informações

Para disparar o aplicativo Diretiva de grupo para o computador local, digite a seguinte linha em um prompt de comando:
secedit /refreshpolicy machine_policy
Para disparar o aplicativo Diretiva de grupo para o usuário conectado no momento, digite a seguinte linha em um prompt de comando:
secedit /refreshpolicy user_policy
Normalmente, se os GPOs que definem o ambiente para o usuário não tiverem sido alterados na última vez que a Diretiva de grupo foi aplicada, eles serão ignorados e não serão aplicados novamente. Em ambos os casos, especificar /enforce na linha de comando aplica novamente a diretiva, mesmo se os GPOs que se aplicam ao computador e ao usuário não tiverem sido alterados. Um exemplo de linha de comando nesse caso é:
secedit /refreshpolicy machine_policy /enforce
Após o Windows 2000 aceitar a solicitação, o seguinte texto deve ser exibido para o usuário:
A propagação da Diretiva de grupo do domínio foi iniciada para este computador. Pode levar alguns minutos para ela ser concluída e a nova diretiva ter efeito. Verifique o Log do aplicativo em busca de erros, se houver.


Para obter informações sobre o novo utilitário de linha de comando Gpupdate.exe, no Microsoft Windows XP e no Microsoft Windows Server 2003, que substitui a opção /refreshpolicy no Secedit.exe no Windows 2000, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft:
298444 Uma descrição da Diretiva de Grupo

Propriedades

ID do artigo: 227448 - Última revisão: quarta-feira, 17 de maio de 2006 - Revisão: 5.0
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Datacenter Server
Palavras-chave: 
kbenv kbhowto KB227448

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com