iT邦幫忙

0

如何讓有加入AD的筆電 離開網域也可以使用gpupdate /force

gpo
v60i 2019-08-23 16:46:302134 瀏覽

老闆說要讓離線的筆電也套用某些政策

我自己測試一下有加入網域但是離線的筆電
透過LocalGPO 讓筆電套用GPO
雖然Gpedit 都有成功顯示套用值,
但是輸入gpupdate /force 卻出現以下圖示,就算重啟電腦政策也沒有吃下去
gpupdate /force

請問我該如何讓有加入AD且離線的筆電也可以吃到政策?

看更多先前的討論...收起先前的討論...
GPO 可以匯入、匯出
v60i iT邦新手 4 級 ‧ 2019-08-24 16:18:38 檢舉
大大可以再多提示一些訊息嗎?
GCB 那邊有完整的教學
https://www.nccst.nat.gov.tw/GCBDownloadDetail?lang=zh&seq=1081
只是說真的 與其這樣你不如就讓筆電上個網更新一下比較快
v60i iT邦新手 4 級 ‧ 2019-08-25 16:58:17 檢舉
有跟著他做,在GPEDIT上也有顯示啟用,但實際上用戶端沒有套用,輸入gpupdate /force 強迫更新 就出現如圖,不是不讓筆電上個網更新,只是有可能業務把筆電帶出廠甚麼時候要回來並不知道,所以才要包個離線用的GPO
防火牆打開ad相關的port
host 加一加這樣就能從外面更新gpo了
小成 iT邦高手 10 級 ‧ 2019-08-26 10:14:03 檢舉
剛測一下,GCB那個說明有點怪怪的......
我測的結果是這樣,LGPO要先從另外一台已經套用GPO的電腦匯出已經套用的政策,然後再把匯出的檔案拿到離線的電腦上用LGPO匯入,匯入後的政策會直接套用到【本機群組原則】,直接生效,或者重開機生效,不用做gpupdate。gpupdate 是到DC上讀政策,但因為離線狀態所以無法讀,所以跳錯誤是正常的。
小成 iT邦高手 10 級 ‧ 2019-08-26 11:47:36 檢舉
要開PORT不如讓他VPN連回...
跑得快 iT邦新手 3 級 ‧ 2019-08-26 12:29:56 檢舉
既然已經吃到匯入的GPO,那應該也達到老闆所要求的目的了吧@@
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

2
Ray
iT邦大神 1 級 ‧ 2019-08-23 18:49:55

很簡單, 插上網路線就可以.....

看更多先前的回應...收起先前的回應...
v60i iT邦新手 4 級 ‧ 2019-08-24 16:20:17 檢舉

非常棒的答案,可惜老闆不接受

Ray iT邦大神 1 級 ‧ 2019-08-24 20:26:04 檢舉

那就請老闆表演給大家看, 要如何在斷網狀況下更新 GPO....

v60i iT邦新手 4 級 ‧ 2019-08-25 16:53:49 檢舉

恩恩,如果我中了樂透頭獎,我會拿錢巴他的頭叫他展示給我看

小成 iT邦高手 10 級 ‧ 2019-08-26 10:05:52 檢舉

老闆這要求,就好像要求不准使用任何連網手段,在離線的狀態下,要可以連線到網際網路的任何一個網站.....GOOD

我要發表回答

立即登入回答