web-dev-qa-db-ja.com

ローカルグループポリシーを複数のコンピューターに適用する方法はありますか

タイトルのとおり、複数のコンピューターにローカルグループポリシーを適用するにはどうすればよいですか?およそ500台のPC(私は思う)はドメイングループポリシーがポリシーをプッシュダウンできることを理解していますが、ここでの私のシナリオでは、このローカルコンピュータポリシーが適用されるまで、コンピュータはドメインに参加することを想定していません。したがって、PCがドメインに参加するかどうかに関係なく、常にポリシーが適用されます。

だから私の質問は、ローカルグループポリシーを多くのコンピューターにコピーするにはどうすればよいですか?私はすでに試しましたGoogleはすでにこれを試しました http://www.daniweb.com/hardware-and-software/Microsoft-windows/windows-Vista-and-windows-7-8/threads/279367/group -policy-objects-for-multiple-pcs

同じ問題ですが、元のスレッドの所有者では機能しません。誰でもここで教えてくれますか?それは可能ですか?方法は何ですか?

3
Amos

GPO設定は次のようにコピーできます:

1.)%systemroot%\ system32\grouppolicy \を開きます

このフォルダ内には、「machine」と「user」という2つのフォルダがあります。これらをフォルダーにコピーし、ターゲットマシンの%systemroot%\ system32\grouppolicy –フォルダーに移動します。ここで必要なのは、再起動または「gpupdate/force」だけです。

セキュリティ設定の場合:

1.)MMCを開き、スナップインの「セキュリティテンプレート」を追加します。

2.)独自にカスタマイズしたテンプレートを作成し、「* inf」ファイルとして保存します。

3.)ファイルをターゲットマシンにコピーし、コマンドラインツール「secedit」を介してインポートします。

secedit/configure/db%temp%\ temp.sdb/cfg <'yourGP'>。inf

好奇心から-なぜこれらはドメインで起こっていないのですか?変更が必要な場合は、毎回すべてのPCでこれを行う必要があります。 I 非常にこの数のマシンでローカルGPOを使用しないようにします。

7
colealtdelete