Restaurarea starea politicii implicite de grup (implicit GPO)

În domeniul implicit Active Directory, creați două (Group Policy Object, GPO) GPO: Standard Politica de domeniu și implicit Domeniul Controllers Policy. Politica prestabilită Domeniul este atribuit întregului domeniu și o definește politica de parole și de cont, iar domeniul Controllers Policy implicit este legat la controlerele de domeniu OU și oferă un nivel crescut de securitate pentru controlerele de domeniu.

Aceste GPO sunt foarte importante, deci nu este recomandat să le schimbe decât dacă este absolut necesar. Deci Politica prestabilită Domeniul este recomandat numai pentru gestionarea contului de configurare, politicile parola, Kerberos, și implicit Domeniul Controllers Policy GPO - pentru a personaliza drepturile utilizatorilor și politicile de audit.

Pentru a începe recuperarea, suficient de pe linia de comandă pentru a executa comanda Dsgpofix. Folosit fără parametri, anulează toate modificările de politică obiecte de grup implicit Politica de domeniu si implicit Domeniul Controllers Policy, și chiar dacă acestea au fost redenumite. Parametru / țintă vă permite să specificați care dintre GPO pentru a restabili - DC, domeniu, sau ambele (ambele).

Dacă domeniul există diferite versiuni ale Active Directory (de exemplu, în prezența controlorilor de domeniu cu diferite versiuni de Windows), ar trebui să utilizați tasta / ignoreschema pentru compatibilitate. care ignoră numărul de versiune a schemei AD. În caz contrar, comanda va funcționa doar pentru o versiune a circuitului - cel folosit pe controlerul de domeniu cu care a început.

Ca un exemplu, schimbări în restabiliți implicit domeniu Politica de domeniu AD, cu diferite versiuni ale comenzii: