Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Повторно создает объекты групповой политики по умолчанию для домена. Чтобы добраться до консоли управления групповыми политиками (GPMC), необходимо установить управление групповыми политиками как функцию через диспетчер сервера. Dcgpofix.exe
входит в состав Windows Server и находится в папке C:\Windows\system32\
.
Dcgpofix.exe
восстанавливает только параметры политики, содержащиеся в объекте групповой политики домена по умолчанию и объекте групповой политики домена по умолчанию. Dcgpofix.exe
не восстанавливает другие объекты групповой политики, которые создаются администраторами, они предназначены только для аварийного восстановления объектов групповой политики по умолчанию.
Внимание
Рекомендуется настроить объект групповой политики домена по умолчанию только для управления параметрами политик учетных записей по умолчанию, политикой паролей, политикой блокировки учетных записей и политикой Kerberos. Кроме того, необходимо настроить групповой объект групповой политики контроллеров домена по умолчанию только для задания прав пользователей и политик аудита.
Синтаксис
dcgpofix [/ignoreschema] [/target: {domain | dc | both}] [/?]
Параметры
Параметр | Описание |
---|---|
/ignoreschema | Игнорирует версию схемы Active Directory при выполнении этой команды. В противном случае команда работает только в той же версии схемы, что и версия Windows, в которой была отправлена команда. |
/target {domain | dc | both |
Указывает, следует ли использовать политику домена по умолчанию, политику контроллеров домена по умолчанию или оба типа политик. |
/? | Отображает справку в командной строке. |
Примеры
Чтобы управлять параметрами политик учетных записей по умолчанию, политикой блокировки паролей, политикой блокировки учетных записей и политикой Kerberos, игнорируя версию схемы Active Directory, введите:
dcgpofix /ignoreschema /target:domain
Чтобы настроить групповой объект групповой политики контроллеров домена по умолчанию, чтобы задать права пользователя и политики аудита, игнорируя версию схемы Active Directory, введите:
dcgpofix /ignoreschema /target:dc