dcgpofix
Erstellt die Standard-Gruppenrichtlinienobjekte (GPOs) für eine Domäne neu. Um zur Gruppenrichtlinien-Verwaltungskonsole (GPMC) zu gelangen, müssen Sie Gruppenrichtlinienverwaltung als Feature über Server-Manager installieren. Dcgpofix.exe
ist in Windows Server enthalten und befindet sich im C:\Windows\system32\
Ordner.
Dcgpofix.exe
stellt nur die Richtlinieneinstellungen wieder her, die in der Gruppenrichtlinienobjekt „Standarddomänenrichtlinie“ und im Gruppenrichtlinienobjekt „Standarddomänencontroller“ enthalten sind. Dcgpofix.exe
stellt keine anderen Gruppenrichtlinienobjekt wieder her, die Administratoren erstellen, es ist nur für die Notfallwiederherstellung der Standard-Gruppenrichtlinienobjekt vorgesehen.
Wichtig
Als bewährte Methode sollten Sie das GPO der Standarddomänenrichtlinie nur konfigurieren, damit die Standardeinstellungen für Kontorichtlinien, Kennwortrichtlinie, Kontosperrrichtlinie und Kerberos-Richtlinie verwaltet werden. Darüber hinaus sollten Sie das Gruppenrichtlinienobjekt für Standarddomänencontroller nur konfigurieren, damit Benutzerrechte und Überwachungsrichtlinien festgelegt werden.
Syntax
dcgpofix [/ignoreschema] [/target: {domain | dc | both}] [/?]
Parameter
Parameter | BESCHREIBUNG |
---|---|
/ignoreschema | Ignoriert die Version des Active Directory-Schemas, wenn Sie diesen Befehl ausführen. Andernfalls funktioniert der Befehl nur mit derselben Schemaversion wie die Windows-Version, in der der Befehl gesendet wurde. |
/target {domain | dc | both |
Gibt an, ob die Standarddomänenrichtlinie, die Standarddomänencontroller-Richtlinie oder beide Richtlinientypen als Ziel verwendet werden sollen. |
/? | Zeigt die Hilfe an der Eingabeaufforderung an. |
Beispiele
Geben Sie Folgendes ein, um die Standardeinstellungen für Kontorichtlinien, Kennwortrichtlinie, Kontosperrungsrichtlinie und Kerberos-Richtlinie zu verwalten und dabei die Active Directory-Schemaversion zu ignorieren:
dcgpofix /ignoreschema /target:domain
Geben Sie Folgendes ein, um das GPO des Standarddomänencontrollers nur zum Festlegen von Benutzerrechten und Überwachungsrichtlinien zu konfigurieren und dabei die Active Directory-Schemaversion zu ignorieren:
dcgpofix /ignoreschema /target:dc