如何将Windows AD的Default Domain Policy和Default Domain Controllers Policy恢复

简介:

            根据微软的最佳实践我们在创建AD Group Policy的时候,不建议去更改Default Domain Policy和Default Domain Controllers Policy这个两个策略中的配置。那么在不小心的情况下更改了这两个策略的配置的时候如何恢复默认设置呢?

           微软提供了一个工具dcgpofix去重置这个两个策略Default Domain Policy和Default Domain Controllers Policy。(具体可以参考:https://technet.microsoft.com/en-us/library/hh875588(v=ws.11).aspx。)这个工具的参数很少:

/ignoreschema   表示忽略当前AD的架构版本。

/Target:Domain | DC | Both              表示需要重置哪个策略。

Domain  表示重置Default Domain Policy策略,

DC  表示重置Default Domain Controllers Policy。

Both  表示同时重置Default Domain Policy和Default Domain Controllers Policy两个策略。

      按照微软官网的介绍此工具目前支持到Windows Server 2012。经过测试在Windows Server 2012 R2上也能成功运行过。

    下面图为重置Default Domain Controllers Policy的示例。

image


本文转自 jialt 51CTO博客,原文链接:http://blog.51cto.com/jialt/1786966

相关文章
|
28天前
|
人工智能 JavaScript 网络安全
ToB项目身份认证AD集成(三完):利用ldap.js实现与windows AD对接实现用户搜索、认证、密码修改等功能 - 以及针对中文转义问题的补丁方法
本文详细介绍了如何使用 `ldapjs` 库在 Node.js 中实现与 Windows AD 的交互,包括用户搜索、身份验证、密码修改和重置等功能。通过创建 `LdapService` 类,提供了与 AD 服务器通信的完整解决方案,同时解决了中文字段在 LDAP 操作中被转义的问题。
|
6月前
|
存储 安全 网络协议
Windows安全加固-AD建立与加入
Windows安全加固-AD建立与加入
141 0
|
弹性计算 网络协议 安全
将Windows系统机器加入AD域
一台Windows服务器需要加入到Active Directory域后才能通过AD域服务来管理。本文介绍了如何将一台Windows服务器加入已有的AD域。
4744 0
将Windows系统机器加入AD域
|
文件存储 数据安全/隐私保护 Windows
从Windows以AD域用户身份挂载使用阿里云SMB协议文件系统
在完成AD域接入之后,用户即可开始以AD域用户身份挂载使用阿里云SMB协议文件系统了。本文介绍了几种SMB文件系统的挂在方式以及简单的ACL特性使用方法的演示。
6098 0
从Windows以AD域用户身份挂载使用阿里云SMB协议文件系统
|
网络协议 文件存储 数据安全/隐私保护
通过安装和配置AD域解决Windows Server 2016的IIS无法加载SMB文件卷文件的问题
通过客户反馈我们发现Windows Server 2016的IIS无法加载SMB文件卷的文件,显示的错误是:未能加载文件或程序集。经过我们不断研究和实验,发现在安装和配置好AD域之后,2016上IIS加载文件卷文件发生错误的问题可以得到解决。
4452 0
通过安装和配置AD域解决Windows Server 2016的IIS无法加载SMB文件卷文件的问题
|
网络协议 数据安全/隐私保护 Windows
|
Web App开发 测试技术 数据安全/隐私保护
|
数据安全/隐私保护 Windows 网络协议