scwcmd transform

適用於:Windows Server 2022、Windows Server 2019、Windows Server 2012 R2 和 Windows Server 2012。

使用安全性設定精靈 (SCW) 產生的安全性原則檔案,轉換為 Active Directory 網域服務中的新群組原則物件 (GPO)。 轉換作業不會變更其執行所在伺服器上的任何設定。 轉換作業完成之後,系統管理員必須將 GPO 連結到所需的 OU,才能將原則部署至伺服器。

重要

需要網域系統管理員認證才能完成轉換作業。

Internet Information Services (IIS) 安全性原則設定無法使用群組原則進行部署。

除非上次啟動伺服器時 Windows 防火牆服務已自動啟動,否則不應該將列出已核准應用程式的防火牆原則部署到伺服器。

語法

scwcmd transform /p:<policyfile.xml> /g:<GPOdisplayname>

參數

參數 描述
/p:<policyfile.xml> 指定應套用之 .xml 原則檔案的路徑和檔名。 必須指定此參數。
/g:<GPOdisplayname> 指定 GPO 伺服器的顯示名稱。 必須指定此參數。
/? 在命令提示字元顯示說明。

範例

若要從名為 FileServerPolicy.xml 的檔案建立名為 FileServerSecurity 的 GPO,請輸入:

scwcmd transform /p:FileServerPolicy.xml /g:FileServerSecurity