scwcmd transform
使用安全性設定精靈 (SCW) 產生的安全性原則檔案,轉換為 Active Directory 網域服務中的新群組原則物件 (GPO)。 轉換作業不會變更其執行所在伺服器上的任何設定。 轉換作業完成之後,系統管理員必須將 GPO 連結到所需的 OU,才能將原則部署至伺服器。
重要
需要網域系統管理員認證才能完成轉換作業。
Internet Information Services (IIS) 安全性原則設定無法使用群組原則進行部署。
除非上次啟動伺服器時 Windows 防火牆服務已自動啟動,否則不應該將列出已核准應用程式的防火牆原則部署到伺服器。
語法
scwcmd transform /p:<policyfile.xml> /g:<GPOdisplayname>
參數
參數 | 描述 |
---|---|
/p:<policyfile.xml> |
指定應套用之 .xml 原則檔案的路徑和檔名。 必須指定此參數。 |
/g:<GPOdisplayname> |
指定 GPO 伺服器的顯示名稱。 必須指定此參數。 |
?? | 在命令提示字元顯示說明。 |
範例
若要從名為 FileServerPolicy.xml 的檔案建立名為 FileServerSecurity 的 GPO,請輸入:
scwcmd transform /p:FileServerPolicy.xml /g:FileServerSecurity