使用 Secedit.exe 強制再次套用群組原則

文章翻譯 文章翻譯
文章編號: 227448 - 檢視此文章適用的產品。
本文曾發行於 CHT227448
全部展開 | 全部摺疊

結論

當系統管理員變更群組原則物件 (GPO) 時,此變更會發生於網域控制站 (通常是具有網域主控站「彈性單一主機操作」[FSMO] 角色的 Windows 網域控制站)。然後透過 Active Directory 和 SYSVOL 複寫,此變更會複寫至其他網域控制站。網域控制站和用戶端會定期檢查 GPO 是否有所修改。如果有任何變更,就會套用變更。

如果需要立即重新評估及套用群組原則,您可以叫用一個會觸發此處理程序的命令。 如需有關群組原則幕後更新的預設間隔的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
203607 How to Modify the Default Group Policy Refresh Interval

其他相關資訊

如果要觸發本機電腦套用群組原則,請在命令提示字元中輸入下列行:
secedit /refreshpolicy machine_policy
如果要觸發目前登入的使用者套用群組原則,請在命令提示字元中輸入下列行:
secedit /refreshpolicy user_policy
一般來說,如果定義使用者環境的 GPO 自上次套用「群組原則」以來都不曾變更過,則會跳過此 GPO 且不再套用。不論是何種情況,即使套用至電腦或使用者的 GPO 不曾變更過,在命令列中指定的 /enforce 還是會重新套用原則。以下是這種情況的命令列範例:
secedit /refreshpolicy machine_policy /enforce
Windows 2000 接受這個要求之後,使用者應該會看到下列文字:
從網域來的群組原則傳播已經初始給這台電腦。可能要數分鐘才能完成傳播讓新原則生效。請檢查應用程式記錄是否有任何錯誤。


如需有關 Microsoft Windows XP 和 Microsoft Windows Server 2003 中的新命令列公用程式 Gpupdate.exe 取代 Windows 2000 中 Secedit.ext 的 /refreshpolicy 參數的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
298444 群組原則更新公用程式的說明

屬性

文章編號: 227448 - 上次校閱: 2006年12月21日 - 版次: 4.1
這篇文章中的資訊適用於:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Datacenter Server
關鍵字:?
kbenv kbhowto KB227448
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com