Содержание

GPO

Принудительное обновление

Политики обновляются каждые 90 минут (5 минут на контроллере домена). Для того, чтобы начать обновление системной политики, воспользуйтесь командой SECEDIT.

Для обновления политики компьютера введите следующую команду:

secedit /refreshpolicy machine_policy

Для обновления политики пользователя, введите следующую команду:

secedit /refreshpolicy user_policy

Очистка кэша групповых политик

RD /S /Q "%SystemDrive%\Users\All Users\Microsoft\Group Policy\History\"
RD /S /Q "%ALLUSERSPROFILE%\Application Data\Microsoft\Group Policy\History\"
RD /S /Q "%USERPROFILE%\AppData\Local\Microsoft\Group Policy\History"

Локальные политики

http://winitpro.ru/index.php/2013/10/03/sbros-lokalnyx-gruppovyx-politik-v-windows/ - Сброс локальных групповых политик в Windows

Сброс локальных политик безопасности

Добавление параметра /enforce к предыдущим командам приведет к принудительному применению политики безопасности, даже если изменения в объект групповой политики не вносились.

Для Windows XP:

secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose

Для Windows 7 и старше:

secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

Очистка локальных групповых политик

Для GPO компьютера:

RD /S /Q %SystemRoot%\System32\GroupPolicy\

Для GPO пользователя:

RD /S /Q %SystemRoot%\System32\GroupPolicyUsers\