scwcmd transform

适用于:Windows Server 2022、Windows Server 2019、Windows Server 2012 R2 和 Windows Server 2012

将使用安全配置向导 (SCW) 生成的安全策略文件转换为 Active Directory 域服务中的新组策略对象 (GPO)。 转换操作不会更改执行该操作的服务器上的任何设置。 转换操作完成后,管理员必须先将 GPO 链接到所需的 OU,然后才能将策略部署到服务器。

重要

需要域管理员凭据才能完成转换操作。

无法使用组策略部署 Internet Information Services (IIS) 安全策略设置。

除非最后一次启动服务器时 Windows 防火墙服务已自动启动,否则不应将列出已批准的应用的防火墙策略部署到服务器。

语法

scwcmd transform /p:<policyfile.xml> /g:<GPOdisplayname>

参数

参数 说明
/p:<policyfile.xml> 指定应该应用的 .xml 策略文件的路径和文件名。 必须指定此参数。
/g:<GPOdisplayname> 指定 GPO 的显示名称。 必须指定此参数。
/? 在命令提示符下显示帮助。

示例

要从名为 FileServerPolicy.xml 的文件中创建名为 FileServerSecurity 的 GPO,请键入

scwcmd transform /p:FileServerPolicy.xml /g:FileServerSecurity