如何将默认域策略的备份/恢复脚本编写到重新安装的PDC

首先我会说,我刚刚发现,我直接对默认域策略进行更改的做法并不是推荐的做事方式 。 我承认我不确定为什么会出现这种情况,但我会继续努力。

现在,这说…我准备擦拭和重新安装我的WSE 2012 R2 PDC的操作系统。 在过去的一年中,我对Default Domain Policy进行了一些更改 – 谨慎地保存每次更改的备份 – 我将要将这些更改还原到新的域。

但是我认为这不能用我当前的备份来完成,因为重新安装时会产生新的SID(以及其他未知的复杂情况)。

我想要做的是写一个脚本/程序针对某种types的API,从策略中读取,并将其保存到一个文件中,以便稍后恢复到新的服务器。 我没有太多的东西,但是我已经有足够的权力去完成一个在TreeView中涉水的任务了,追踪它们并手动将它们一一复制。

由标准GPO备份function(以及Backup-GPO )生成的XML文件看起来要比所需的最低限度复杂得多,如果使用这些文件还原到新的GPO,则会很麻烦。 我不需要所有的pipe道,只是我从默认改变的设置/值。

换句话说,我正在寻找一个简约的GPO备份/恢复机制 – 即使我必须自己写。 现在生成的文件似乎是矫枉过正的,就像等待发生的麻烦一样。

不是没有,但是如果您在GPMC中编辑策略,则可以对configuration的设置进行过滤,以便不必遍历所有设置。

filter将仅过滤在“pipe理模板”节点下configuration的那些设置,无论是“计算机configuration设置”还是“用户configuration设置”(无论您已configuration哪一组设置)。 我并不是build议这是一个解决scheme,我build议如果你只configuration了一些设置,那么这将是一个快速的方法来看到他们所有的人,而不必看部分的configuration设置。

这是一个例子:

在这里输入图像说明

此外,GPMC中GPO的“设置”选项卡也会显示所有已configuration的设置。 再次,如果只有less数,这可能比尝试执行备份/恢复/迁移更快。