dcgpofix

Erstellt die Standard-Gruppenrichtlinienobjekte (GPOs) für eine Domäne neu. Um zur Gruppenrichtlinien-Verwaltungskonsole (GPMC) zu gelangen, müssen Sie Gruppenrichtlinienverwaltung als Feature über Server-Manager installieren. Dcgpofix.exe ist in Windows Server enthalten und befindet sich im C:\Windows\system32\ Ordner.

Dcgpofix.exestellt nur die Richtlinieneinstellungen wieder her, die in der Gruppenrichtlinienobjekt „Standarddomänenrichtlinie“ und im Gruppenrichtlinienobjekt „Standarddomänencontroller“ enthalten sind. Dcgpofix.exe stellt keine anderen Gruppenrichtlinienobjekt wieder her, die Administratoren erstellen, es ist nur für die Notfallwiederherstellung der Standard-Gruppenrichtlinienobjekt vorgesehen.

Wichtig

Als bewährte Methode sollten Sie das GPO der Standarddomänenrichtlinie nur konfigurieren, damit die Standardeinstellungen für Kontorichtlinien, Kennwortrichtlinie, Kontosperrrichtlinie und Kerberos-Richtlinie verwaltet werden. Darüber hinaus sollten Sie das Gruppenrichtlinienobjekt für Standarddomänencontroller nur konfigurieren, damit Benutzerrechte und Überwachungsrichtlinien festgelegt werden.

Syntax

dcgpofix [/ignoreschema] [/target: {domain | dc | both}] [/?]

Parameter

Parameter BESCHREIBUNG
/ignoreschema Ignoriert die Version des Active Directory-Schemas, wenn Sie diesen Befehl ausführen. Andernfalls funktioniert der Befehl nur mit derselben Schemaversion wie die Windows-Version, in der der Befehl gesendet wurde.
/target {domain | dc | both Gibt an, ob die Standarddomänenrichtlinie, die Standarddomänencontroller-Richtlinie oder beide Richtlinientypen als Ziel verwendet werden sollen.
/? Zeigt die Hilfe an der Eingabeaufforderung an.

Beispiele

Geben Sie Folgendes ein, um die Standardeinstellungen für Kontorichtlinien, Kennwortrichtlinie, Kontosperrungsrichtlinie und Kerberos-Richtlinie zu verwalten und dabei die Active Directory-Schemaversion zu ignorieren:

dcgpofix /ignoreschema /target:domain

Geben Sie Folgendes ein, um das GPO des Standarddomänencontrollers nur zum Festlegen von Benutzerrechten und Überwachungsrichtlinien zu konfigurieren und dabei die Active Directory-Schemaversion zu ignorieren:

dcgpofix /ignoreschema /target:dc