scwcmd transform
适用于:Windows Server 2022、Windows Server 2019、Windows Server 2012 R2 和 Windows Server 2012
将使用安全配置向导 (SCW) 生成的安全策略文件转换为 Active Directory 域服务中的新组策略对象 (GPO)。 转换操作不会更改执行该操作的服务器上的任何设置。 转换操作完成后,管理员必须先将 GPO 链接到所需的 OU,然后才能将策略部署到服务器。
重要
需要域管理员凭据才能完成转换操作。
无法使用组策略部署 Internet Information Services (IIS) 安全策略设置。
除非最后一次启动服务器时 Windows 防火墙服务已自动启动,否则不应将列出已批准的应用的防火墙策略部署到服务器。
语法
scwcmd transform /p:<policyfile.xml> /g:<GPOdisplayname>
参数
参数 | 说明 |
---|---|
/p:<policyfile.xml> |
指定应该应用的 .xml 策略文件的路径和文件名。 必须指定此参数。 |
/g:<GPOdisplayname> |
指定 GPO 的显示名称。 必须指定此参数。 |
/? | 在命令提示符下显示帮助。 |
示例
要从名为 FileServerPolicy.xml 的文件中创建名为 FileServerSecurity 的 GPO,请键入:
scwcmd transform /p:FileServerPolicy.xml /g:FileServerSecurity