首页>>互联网 >>内容

如何修改进入组策略gpedit.msc的命令? 组策略命令

发布时间:2023-05-22 00:10:29编辑:温柔的背包来源:

网上有很多关于如何修改进入组策略gpedit.msc的命令?的问题,也有很多人解答有关组策略命令的知识,今天每日小编为大家整理了关于这方面的知识,让我们一起来看下吧!

内容导航:

一、如何修改进入组策略gpedit.msc的命令?

二、组策略的常用命令

一、如何修改进入组策略gpedit.msc的命令?

1、在桌面新建一个记事本文件,然后双击打开,复制粘贴以下所有代码:2、复制进去后,用鼠标点击左上角的文件按钮,选择“另存为”选项保存。保存时需要设置后缀名为:“.cmd”格式文件!3、保存到桌面后,我们可以看到这个文件的图标发生了变化,然后用鼠标右键点击这个文件夹,使用“以管理员身份运行”栏打开这个文件!4、完成以上步骤后,我们可以打开左下角的开始菜单,然后输入可以调出组策略的命令:gpedit.msc,就可以找到组策略了在搜索结果策略文件上来!点击打开它!5、打开后,系统会弹出相应的组策略编辑器。这个界面是不是超级眼熟?使用本教程,您可以找回win10家庭版系统中的系统组策略编辑器设置界面。从Win8系统到Win10系统,很多组件都被系统隐藏或者删除了,但是我们还是可以通过一些特殊的方法找回它们。

二、组策略的常用命令

Get-GPO Get-GPO 命令可以检索有关每个组策略对象(GPO) 的所有信息。并且您可以根据GPO 的名称、GPO 的GUID 检索组策略信息,或者使用-all 选项检索域中的所有组策略。尽管也可以通过GPMC 获取此信息,但该命令的输出还列出了通常会遗漏的信息,例如GPO 的所有者、创建时间、上次修改时间以及是启用还是禁用。在对网络上的组策略问题进行故障排除时,此信息非常重要。 Backup/Restore-GPO虽然可以通过系统状态的备份来备份GPO,但是通过专门的任务单独备份组策略也是一个不错的主意,毕竟这样会使GPO的恢复更加容易。幸运的是,这可以使用PowerShell 命令backup-GPO 来完成。与Get-GPO 结合使用时,可以通过GPO 名称、GUID 或使用-all 选项指定备份GPO。此命令最有用的部分是您可以使用PowerShell 脚本来安排备份: Backup-Gpo -Name CompanyGPO -Path C:\GPO-Backup -Comment Monthly BackupRestore-GPO 命令可以将GPO 还原到指定的域。但是,如果使用backup-GPO和restore-GPO命令迁移组策略对象,需要保证Windows Server2008操作系统版本的一致性。也就是说,Windows Server 2008 R2 GPO 只能由Windows Server 2008 R2 还原。 Get-ResultantSetOfPolicy GPMC 很早就可以提供组策略结果报告,是一个非常有用的组策略规划和文档工具。如果使用PowerShell命令get-ResultantSetOfPolicy,也可以快速得到组策略的结果,报告可以是HTML格式。例如,如果要检查特定用户在特定计算机上的组策略设置的结果,可以运行以下命令,该命令将生成包含所有信息的HTML 文档:Get-GPResultantSetofPolicy -user domain\domain.user - reporttype html -path c:\GPO-Reports\UserGPOReport.html 使用上面提到的所有cmdlet,PowerShell还可以提供一个额外的管理能力,就是将这些命令编写成脚本并按计划执行,这样可以更高效监视组策略基础结构的运行状况。 Set/Remove GPLink GPLink 的cmdlet 可以创建和删除GPO 和OU 之间的关联关系。虽然在GPMC 中执行此任务也非常容易,但cmdlet 还可以提供另一种方便的管理工具。如果您需要一个GPO 只在该月的某一天运行,则禁止在其他时间运行。可以计划在这一天运行GP link命令,将GPO关联到需要的OU,并在当天结束前删除GPO关联。整个过程由系统自动处理,无需人工操作。您还可以使用其他GPO 命令与GPLink cmdlet 结合使用。通过管道命令执行remote-GPLink,下面的例子是如何指定一个组策略或者继承一个组策略,然后删除它的链接:(Get-GPInheritance -Target ou=CompanyOU, dc=domain,dc=com) .Gpo链接| Remove-GPLinkGet-GPPermissions 组策略有时无法应用的原因之一是GPO 上的权限设置不正确。 Get-GPPermissions cmdlet 生成一份详细报告,显示GPO 的访问控制列表(ACL) 和应用的权限。因此,如果您想确切知道谁对GPO 具有权限,可以使用以下命令:Get-GPPermissions -Name CompanyGPO -TargetName Company - TargetType Group 命令将提供以下输出:Trustee: Domain UsersTrusteeType: GroupPermissionLevel: GpoReadInherited: False

以上就是关于如何修改进入组策略gpedit.msc的命令?的知识,后面我们会继续为大家整理关于组策略命令的知识,希望能够帮助到大家!