Utilisation de Secedit.exe pour renouveler l'application d'une stratégie de groupe (F227448)

 


Les informations contenues dans cet article s'appliquent aux produits suivant:

·        Microsoft Windows 2000 Advanced Server

·        Microsoft Windows 2000 Datacenter Server

·        Microsoft Windows 2000 Professional

·        Microsoft Windows 2000 Server

Résumé

Lorsqu'un objet Stratégie de groupe est modifié par un administrateur, la modification est effectuée sur un contrôleur de domaine (par exemple, celui de Windows 2000 détenant le rôle FSMO - opération à maître unique flottant - d'un contrôleur de domaine primaire). La modification est ensuite répliquée sur d'autres contrôleurs de domaine par l'intermédiaire de la réplication SYSVOL et Active Directory. À intervalles réguliers, les contrôleurs de domaine et les clients vérifient que les objets Stratégie de groupe ont été modifiés. Si des modifications ont été apportées, elles sont appliquées.

Si une réévaluation et une application immédiate de la stratégie de groupe sont nécessaires, vous pouvez appeler une commande qui déclenche cette opération.

Pour plus d'informations sur les intervalles par défaut du rafraîchissement de l'arrière-plan de la stratégie de groupe, veuillez consulter l'article suivant dans la Base de connaissances :

F203607 <http://support.microsoft.com/default.aspx?scid=kb;fr;F203607> Modification de l'intervalle du rafraîchissement de la stratégie de groupe par défaut

Plus d'informations

Pour déclencher l'application Stratégies de groupe sur l'ordinateur local, tapez la ligne suivante à une invite de commande :

secedit /refreshpolicy machine_policy

Pour déclencher l'application Stratégies de groupe pour l'utilisateur connecté, tapez la ligne suivante à une invite de commande :

secedit /refreshpolicy user_policy

En règle générale, si les objets Stratégie de groupe qui définissent l'environnement de l'utilisateur n'ont pas été modifiés depuis la dernière application de la stratégie de groupe, le GPO est ignoré et n'est plus appliqué. Dans les deux cas, la mention " /ENFORCE " sur la ligne de commande applique à nouveau la stratégie, même si les objets Stratégie de groupe de l'ordinateur ou de l'utilisateur n'ont pas été modifiés. Dans ce cas, la ligne de commande sera :

secedit /refreshpolicy machine_policy /enforce

Lorsque Windows 2000 a accepté la requête, le message suivant apparaît :

La propagation de la stratégie de groupe du domaine a été initiée pour cet ordinateur. La propagation et l'application de la stratégie peuvent prendre quelques minutes. Consultez le journal des applications pour vérifier la présence éventuelle d'erreurs.

First Published: Apr 12 1999 9:48AM

Dernières corrections: Jan 31 2000 8:36AM

Mots clés kbenv