使用 Secedit.exe 强制重新应用组策略

文章翻译 文章翻译
文章编号: 227448 - 查看本文应用于的产品
展开全部 | 关闭全部

概要

当管理员更改组策略对象 (GPO) 时,更改将在域控制器(通常情况下,是拥有主域控制器 Flexible Single Master Operation [FSMO] 角色的 Windows 域控制器)上进行。然后,所作的更改将通过 Active Directory 和 SYSVOL 复制来复制到其他域控制器中。域控制器和客户端按照固定的间隔来检查对 GPO 的修改。如果存在更改,便会应用这些更改。

如果需要立即重新评估和应用组策略,您可以发出一条命令来触发此过程。 有关组策略的默认后台刷新间隔的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
203607 如何修改组策略的默认刷新间隔

更多信息

要触发本地计算机的组策略应用程序,请在命令提示符下键入下面的行:
secedit /refreshpolicy machine_policy
要触发当前登录用户的组策略应用程序,请在命令提示符下键入下面的行:
secedit /refreshpolicy user_policy
通常,如果定义用户环境的 GPO 自上一次应用组策略以来没有更改,则此 GPO 将被跳过并不再重新应用。无论是哪种情况,在命令行指定 /enforce 都将重新应用策略,即使应用于计算机或用户的 GPO 没有更改也是如此。下面是这种情况下使用的命令行的一个示例:
secedit /refreshpolicy machine_policy /enforce
Windows 2000 接受此请求后,会向用户显示以下文本:
来自域的组策略传播已为这台计算机触发。要完成传播并使新策略生效,需要几分钟的时间。请检查应用程序日志。


有关 Microsoft Windows XP 和 Microsoft Windows Server 2003 中新的命令行实用工具 Gpupdate.exe(它替代了 Windows 2000 中的 Secedit.exe 的 /refreshpolicy 开关)的信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
298444 组策略更新实用工具介绍

属性

文章编号: 227448 - 最后修改: 2004年5月14日 - 修订: 4.0
这篇文章中的信息适用于:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Datacenter Server
关键字:?
kbhowto kbenv KB227448
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com