根據微軟的最佳實踐我們在創(chuàng)建AD Group Policy的時候,不建議去更改Default Domain Policy和Default Domain Controllers Policy這個兩個策略中的配置。那么在不小心的情況下更改了這兩個策略的配置的時候如何恢復默認設置呢?
微軟提供了一個工具dcgpofix去重置這個兩個策略Default Domain Policy和Default Domain Controllers Policy。(具體可以參考:https://technet.microsoft.com/en-us/library/hh875588(v=ws.11).aspx。)這個工具的參數(shù)很少:
/ignoreschema 表示忽略當前AD的架構版本。
/Target:Domain | DC | Both 表示需要重置哪個策略。
Domain 表示重置Default Domain Policy策略,
DC 表示重置Default Domain Controllers Policy。
Both 表示同時重置Default Domain Policy和Default Domain Controllers Policy兩個策略。
按照微軟官網的介紹此工具目前支持到Windows Server 2012。經過測試在Windows Server 2012 R2上也能成功運行過。
下面圖為重置Default Domain Controllers Policy的示例。