如何将Windows AD的Default Domain Policy和Default Domain Controllers Policy恢复

简介:

            根据微软的最佳实践我们在创建AD Group Policy的时候,不建议去更改Default Domain Policy和Default Domain Controllers Policy这个两个策略中的配置。那么在不小心的情况下更改了这两个策略的配置的时候如何恢复默认设置呢?

           微软提供了一个工具dcgpofix去重置这个两个策略Default Domain Policy和Default Domain Controllers Policy。(具体可以参考:https://technet.microsoft.com/en-us/library/hh875588(v=ws.11).aspx。)这个工具的参数很少:

/ignoreschema   表示忽略当前AD的架构版本。

/Target:Domain | DC | Both              表示需要重置哪个策略。

Domain  表示重置Default Domain Policy策略,

DC  表示重置Default Domain Controllers Policy。

Both  表示同时重置Default Domain Policy和Default Domain Controllers Policy两个策略。

      按照微软官网的介绍此工具目前支持到Windows Server 2012。经过测试在Windows Server 2012 R2上也能成功运行过。

    下面图为重置Default Domain Controllers Policy的示例。

image


本文转自 jialt 51CTO博客,原文链接:http://blog.51cto.com/jialt/1786966

相关文章
|
3月前
|
存储 安全 网络协议
Windows安全加固-AD建立与加入
Windows安全加固-AD建立与加入
53 0
|
弹性计算 网络协议 安全
将Windows系统机器加入AD域
一台Windows服务器需要加入到Active Directory域后才能通过AD域服务来管理。本文介绍了如何将一台Windows服务器加入已有的AD域。
4477 0
将Windows系统机器加入AD域
|
安全 文件存储 数据安全/隐私保护
从Windows以AD域用户身份挂载使用阿里云SMB协议文件系统
在完成AD域接入之后,用户即可开始以AD域用户身份挂载使用阿里云SMB协议文件系统了。本文介绍了几种SMB文件系统的挂在方式以及简单的ACL特性使用方法的演示。
5877 0
从Windows以AD域用户身份挂载使用阿里云SMB协议文件系统
|
网络协议 文件存储 数据安全/隐私保护
通过安装和配置AD域解决Windows Server 2016的IIS无法加载SMB文件卷文件的问题
通过客户反馈我们发现Windows Server 2016的IIS无法加载SMB文件卷的文件,显示的错误是:未能加载文件或程序集。经过我们不断研究和实验,发现在安装和配置好AD域之后,2016上IIS加载文件卷文件发生错误的问题可以得到解决。
4114 0
通过安装和配置AD域解决Windows Server 2016的IIS无法加载SMB文件卷文件的问题
|
网络协议 数据安全/隐私保护 Windows
|
存储 数据库 数据安全/隐私保护
|
存储 网络协议 数据库
|
Web App开发 测试技术 数据安全/隐私保护
|
数据安全/隐私保护 Windows 网络协议