一般来说,对Windows域进行的任何安全策略的设置,并不会在设置完毕后立即生效,通常需要有大约10分钟的间隔时间,才能让Windows域的安全策略设置自动更新生效。那么我们能否对系统组策略进行一下设置,让其安全策略修改完毕之后就能立即有效呢?其实很简单,只要借助Windows服务器系统内置的组策略管理命令,就能轻松做到这一点,下面就是缩短安全策略设置生效时间的具体操作步骤:
在Windows 2000服务器系统中,先要打开运行对话框,将“cmd”字符串命令输入其中,单击“确定”后,将Windows工作状态转换到MS-DOS命令行状态;如果希望系统的安全策略设置在修改完毕后能立即生效的话,只要在命令行中执行“secedit /refreshpolicy machine_policy /enforce”字符串命令就可以了。
要是希望对用户策略进行的任何修改设置在操作完毕后就能立即有效的话,只要在DOS命令行中执行“secedit /refreshpolicy user_policy /enforce”字符串命令即可。
如果我们使用的是Windows XP、Windows 2003服务器系统的话,那么缩短组策略设置生效时间的具体操作又会有所不同。例如,如果希望对系统策略所进行的任何设置,在操作完毕后就能立即有效的话,就需要在DOS命令中,执行“gpupdate /target:computer”字符串命令,随后弹出的如图1界面将提示我们是否刷新完成。
如果希望对用户策略进行的任何策略设置,在操作完毕后就能立即有效的话,就需要在DOS命令行中,执行“gpupdate /target:user”字符串命令;如果希望对任何策略进行的修改设置,在修改完毕后就能立即有效的话,只需要在DOS命令行中执行“gpupdate”字符串命令就可以了。