La politica aggiornata di Primusov. Come accelerare il processo di aggiornamento della policy di gruppo. Estensione per utenti e computer Active Directory

Golovna / Impostare

Considerando che devi scrivere un breve articolo, puoi e dovrai provarci spesso. L'argomento di questo articolo è come aggiornare i criteri di gruppo.

È necessario modificare manualmente la policy?

Quanto tempo ti servirà per sopravvivere? Allo stesso tempo, se modifichi qualsiasi parametro per qualsiasi politica. No, non pensare che la politica debba essere cambiata solo manualmente. In effetti, si aggiorna automaticamente. Ripetiamo ancora! Tieni presente che hai modificato la tua politica e stai ricontrollando per assicurarti che funzioni come volevi. Mayachnya, cosa c'è che non va?

Zvichaino, più pazzo. Pertanto, esiste un modo per ripristinare il computer e aggiornare manualmente i criteri di gruppo. E prima di questo non c'è molta teoria. A quanto pare, i politici si dividono in due grandi gruppi:

  • politiche informatiche
  • Le politiche di Koristuvach

Le policy del primo gruppo si applicano a tutti gli utenti del computer, mentre le policy dell'altro gruppo non sono applicabili a tutti gli utenti del computer. Pertanto, quando il computer viene interessato, vengono interessati anche i criteri di gruppo. Inoltre, la lettura di tutte le politiche viene generata da zero, il che garantisce la stagnazione il resto delle modifiche. E l’asse della politica del koristuvach viene verificato e confermato quando il koristuvach entra nel sistema.

Conosci questi fatti, l'asse per te e le decisioni. Per cambiare la politica, il corrispondente ha acquisito decenza, si è disconnesso e ha effettuato nuovamente l'accesso. Se è necessario aggiornare i criteri del computer, riavviare il computer. Zhart.

Comando per aggiornare la politica del gruppo locale

Descrivi i metodi, inizialmente, per portare al risultato desiderato, altrimenti faranno la cosa sbagliata. Adje è un'utilità miracolosa riga di comando sotto il nome gpupdate. Per aggiornare i criteri di gruppo, Zagal invia i seguenti comandi:

Gpupdate/forza

Con questo semplice passaggio puoi aggiornare rapidamente le policy del tuo computer.

La modifica dei criteri di aggiornamento di Windows 10 equivale a modificare il modo di controllare l'aggiornamento in Windows 10. In Windows 10, le impostazioni nel centro aggiornamenti sono state spostate dal pannello di Windows alle Impostazioni di sistema. Windows 10 non dispone delle impostazioni del Pannello di Windows e non è più possibile abilitare gli aggiornamenti o scegliere un metodo per disabilitarli. Tuttavia, utilizzando l'Editor del Registro di sistema e l'Editor dei criteri di gruppo locali, è possibile abilitare gli aggiornamenti e impostare un metodo per annullarli.

Configurazione degli aggiornamenti utilizzando l'Editor criteri di gruppo locali

Avviare l'Editor criteri di gruppo locali premendo due tasti sulla tastiera VINCI+R gpedit.msc e premere OK.

Criteri di gruppo per l'aggiornamento di Windows 10

Configurazione computer – Modelli amministrativi – Componenti di Windows– Centro aggiornamenti di Windows. Continua l'ultimo punto Windows Update, quindi sul lato destro trova l'elemento Impostare aggiornamento automatico e modificare la regolazione.


Configurazione degli aggiornamenti dei criteri di gruppo di Windows 10

Per fare ciò, devi mettere il segno di spunta accanto alla voce Evidenziato, e poi impostare le impostazioni di aggiornamento di seguito. Fare clic sul pulsante OK. Quindi, per poter completare la tua formazione, apri Impostazioni di sistema - Aggiornamenti e sicurezza - Windows Update e premere il pulsante Verifica dell'aggiornamento delle prove.


Aver terminato l'impostazione Politica di Windows 10, lancio dell'aggiornamento

Dopo questa modifica nell'Editor Criteri di gruppo locali, ci sarà ordine.

Impostazione di un aggiornamento con l'aiuto dell'editor del registro

Avvia l'editor del registro premendo due tasti sulla tastiera VINCI+R. Si aprirà la finestra Viconati e inserire il comando regedit e premere OK.


Apri l'editor del registro e crea lì alcune impostazioni per il server Aggiornamenti di Windows 10

Sul lato sinistro si apre la finestra dell'editor HKEY_LOCAL_MACHINE - SOFTWARE - Criteri - Microsoft - Windows. Spostare il cursore sul rimanente Elemento Windows e premi il pulsante del mouse a destra. Selezionare dal menu contestuale Crea - Rozdil. Assegna un nome alla nuova sezione Aggiornamento Windows.
Sposta quindi il cursore solo su quelli che hanno creato la sezione WindowsUpdate e crea nuovamente la sezione a cui vuoi dare un nome AU.
Successivamente spostare il cursore solo sulla creazione della sezione AU e premere il tasto destro del mouse e selezionare dal menu Crea: parametro DWORD (32 bit). Il nuovo parametro di creazione apparirà sul lato destro della finestra, assegnagli un nome AUOpzioni. Utilizzando la stessa procedura, posiziona il cursore sulla sezione AU, crea altri tre parametri e dai un nome al primo Nessun aggiornamento automatico, altro Giorno di installazione pianificato, e il terzo Ora di installazione pianificata(opzionale NoAutoRebootWithLoggedOnUsers). Ora abbiamo alcuni nuovi I parametri devono modificare i valori.

Per il parametro AUOptions

  • 2 - Rimuovere le notifiche prima dell'installazione e gli eventuali aggiornamenti richiesti.
  • 3 — Ricevi automaticamente notifiche aggiornate sulla loro preparazione.
  • 4: seleziona e installa automaticamente gli aggiornamenti per layout.
  • 5 — Consenti agli amministratori locali di scegliere autonomamente la modalità di aggiornamento e notifica.

Per il parametro NoAutoUpdate

  • 0 — Disabilitato installato automaticamente Aggiornamenti che saranno richiesti e installati a tempo debito delle modifiche nel parametro AUOptions.
  • 1: l'aggiornamento installato automaticamente è disabilitato.

Per il parametro ScheduledInstallDay

  • 0: gli aggiornamenti installati verranno eseguiti quotidianamente se sono impostati 4 parametri AUOptions.
  • 1: l'aggiornamento installato verrà eseguito quando il parametro AUOptions è impostato su 4.
  • 2: l'aggiornamento installato verrà eseguito ogni due volte quando il parametro AUOptions è impostato su 4.
  • 3: gli aggiornamenti installati verranno eseguiti a metà quando il parametro AUOptions è impostato su 4.
  • 4 - l'aggiornamento installato verrà eseguito giovedì quando il parametro AUOptions è impostato su 4.
  • 5: gli aggiornamenti installati verranno eseguiti quando il parametro AUOptions è impostato su 4.
  • 6 — l'aggiornamento installato verrà eseguito il sabato quando il parametro AUOptions è impostato su 4.
  • 7 — gli aggiornamenti installati verranno eseguiti ogni volta che il parametro AUOptions è impostato su 4.

Per il parametro ScheduledInstallTime

Da 0 a 23, gli aggiornamenti vengono installati nel maggior numero di anni possibile a seconda del parametro installato e quando il parametro AUOptions è impostato su 4.

Per il parametro NoAutoRebootWithLoggedOnUsers

  • 0 - Dopo aver completato l'installazione, il computer si riattiverà automaticamente, utilizzando 4 parametri AUOptions.
  • 1 — Dopo aver completato l'installazione, il computer non si riattiverà automaticamente, è necessario seguire i 4 parametri AUOptions.

Dopo aver cambiato il GPO, è necessaria un'ora intera (90 minuti +/- 30) per espandersi ad altri sistemi, altrimenti devono essere congelati, l'amministratore si registra sul sistema remoto e abbandona il comando “ gpupdate" Per molti PC il processo dura circa un'ora, ma in sé non è semplice. Ora puoi dimenticare il processo. La console dispone di controlli politica di gruppo(GPMC) nel menu contestuale del dominio e della sottounità è apparsa una nuova voce: “ Aggiornamento criteri di gruppo" (Aggiornamento criteri di gruppo) consente di aggiornare i criteri di sistema a partire da Windows Vista/2008 con due semplici clic. Dopo aver attivato l'attività, l'elenco dei computer e degli account registrati verrà rimosso, dopodiché verrà creata l'attività. Gpupdate.exe/force" Per evitare l'importanza del confine, dovrai interagire con il blocco anticaduta a intervalli di 0-10 minuti. Il risultato dell'attività aggiornata viene visualizzato nella finestra adiacente, il successo dell'aggiornamento può essere determinato con l'aiuto del master della politica risultante.
La nuova funzione ha rimosso il proprio cmdlet. Invoca-GPUpdate, che ti permette di aggiornare il GP da remoto e darti una potenza maggiore, inferiore rispetto al GPMC. Prima di parlare, quindi ora ci sono 27 cmdlet per i criteri di gruppo. uno in più (ridurre ultimo elenco puoi inserire " Get-Command -Module GroupPolicy«).
Per aggiornare con precisione le policy su un sistema specifico, è necessario accedere:

PS> Invoke-GPUpdate - Computer< имя компьютера>

PS> Invoca-GPUpdate -Computer< имя компьютера>

Chiave aggiuntiva –Ritardo casuale in minuti Permette di impostare l'intervallo di aggiornamento, utile se il comando verrà eseguito su più sistemi.
In ogni caso, nella console GPMC è possibile selezionare solo le sottosezioni; non sono presenti altri contenitori di computer. L'asse qui è Invoke-GPUpdate, che, insieme al cmdlet Get-ADComputer, consente di selezionare i sistemi in base a qualsiasi criterio:

PS> Get-ADComputer -filter * - Searchbase "cn=computer, dc=esempio,dc=org"| foreach ( Invoke-GPUpdate –computer$_.name –force –-RandomDelayInMinutes 5)

PS> Get-ADComputer -filter * -Searchbase "cn=computer, dc=esempio,dc=org" | foreach( Invoke-GPUpdate –computer $_.name –force –-RandomDelayInMinutes 5)

Di più momento importante Sui sistemi client è necessario aprire una serie di porte firewall. Per semplificare la vita all'amministratore, in MS sono state create 2 nuove policy iniziali (fino a 8 esistenti), che consentono di creare ed espandere rapidamente la necessità di personalizzazione:

— trasferire il firewall per gli aggiornamenti remoti dei criteri di gruppo;
- Porte firewall per chiamate a criteri di gruppo.

Il loro scopo è chiaro dal nome. Ci stanno facendo il solletico. Si consiglia di creare un nuovo oggetto Criteri di gruppo e spostarlo all'inizio, dando così maggiore priorità all'oggetto Criteri di gruppo inferiore rispetto al dominio dietro di esso.
Il processo è semplice. Selezionare il dominio e nel menu la voce “Crea un oggetto criteri di gruppo per questo dominio”. Nella finestra, inserisci il nome e seleziona dall'elenco "Porte firewall per aggiornamento criteri di gruppo remoto". In alternativa, puoi utilizzare rapidamente PowerShell.

© 2022 androidas.ru - Tutto su Android