背景
最近碰到奇怪的问题,整个域中所有的域控策略文件都没有了,不得以只能重新建立,域默认的Default Domain Policy和Default Domain Controllers Policy可以通过命令恢复。
另外根据微软的最佳实践,不建议去更改这两个策略文件,如果想要恢复,也可以用这个方法。
环境
操作系统:Windows Server 2012 R2
操作步骤
执行以下命令:
dcgpofix /ignoreschema /Target:BOTH
/ignoreschema 表示忽略当前AD的架构版本。
/Target:Domain | DC | Both 表示需要重置哪个策略。
Domain 表示重置Default Domain Policy策略,
DC 表示重置Default Domain Controllers Policy。
Both 表示同时重置Default Domain Policy和Default Domain Controllers Policy两个策略。