Gpupdate.exe para actualizar la aplicación de directivas
Sintaxis
GPUpdate [/Target:{Computer | User}] [/Force] [/Wait:valor] [/Logoff] [/Boot]
Modificadores
/Target:{Computer | User}
Se puede utilizar este modificador si desea especificar que sólo se actualice la configuración de directiva de usuario o de equipo. Si no utiliza ningún modificador, de forma predeterminada se actualiza la configuración de directiva de usuario y de equipo.
/Force
Este modificador vuelve a aplicar toda la configuración de directiva. De forma predeterminada, sólo se aplica la configuración de directiva que ha cambiado.
/Wait:{valor}
Este modificador le permite establecer el número de segundos que tiene que esperar para que se complete cualquier procesamiento de directiva. El valor predeterminado es de 600 segundos. El valor cero (0) significa que no tiene que esperar. El valor -1 significa que tiene que esperar indefinidamente. Cuando se supera el límite de tiempo, se vuelve al símbolo del sistema pero el procesamiento de la directiva continúa.
/Logoff
Este modificador puede hacer que se cierre la sesión del equipo una vez actualizada la configuración de Directiva de grupo. Este comportamiento es necesario para aquellas extensiones de equipo cliente de Directiva de grupo que no procesan la directiva en un ciclo de actualización en segundo plano, pero que pueden procesar la directiva cuando un usuario inicia sesión en el equipo. Pueden observarse dos ejemplos de este comportamiento con las características Instalación de software y Redirección de carpetas destinadas al usuario. Este modificador no tiene ningún efecto si no se ha llamado a extensiones que requieren que cierre sesión en el equipo.
/Boot
Este modificador puede producir un reinicio del equipo una vez actualizada la configuración de Directiva de grupo. Este comportamiento es necesario para aquellas extensiones de cliente de Directiva de grupo que no procesan la directiva en un ciclo de actualización en segundo plano, pero que pueden procesar la directiva en el inicio. Se observa un ejemplo de este comportamiento con la característica Instalación de software destinada al equipo. Este modificador no tiene ningún efecto si no se ha llamado a extensiones que requieren un reinicio del equipo.
Gpresult.exe para ver las que se están aplicando (hay dos versiones de esta herramienta, la que va con windows 2000 y sólo sirve para equipos w2k y en LOCAL, y la liberada con XP/2003, se puede ejecutar en local o remotamente)
Sintaxis
Gpresult[/s equipo [/u dominiousuario /p contraseña]] [/usernombreDeUsuarioDeDestino] [/scope {user|computer}] [/v] [/z]
Modificadores
/sequipo
Especifica el nombre o la dirección IP de un equipo remoto. No utilice barras diagonales inversas. El valor predeterminado es el equipo local.
/udominiousuario
Ejecuta el comando con los permisos de cuenta del usuario especificado por usuario o dominiousuario. La opción predeterminada son los permisos del usuario que inició la sesión actual en el equipo que emite el comando.
/pcontraseña
Especifica la contraseña de la cuenta de usuario especificada en el parámetro /u.
/usernombreDeUsuarioDeDestino
Especifica el nombre del usuario cuyos datos RSOP se van a mostrar.
/scope {user|computer}
Muestra resultados de usuario (user) o equipo (computer). Los valores aceptados para el parámetro /scope son user o computer. Si se omite el parámetro /scope, el comando gpresult mostrará la configuración de user y computer.
/v
Especifica que se muestre información detallada de directiva en el resultado.
/z
Especifica que se muestre en el resultado toda la información disponible acerca de Directiva de grupo. Como este parámetro produce más información que el parámetro /v, redirija el resultado a un archivo de texto cuando lo utilice (por ejemplo, gpresult /z >directiva.txt).
/?
Muestra Ayuda en el símbolo del sistema.
Dcgpofix.exe esto restauraría la default domainpolicy y la default domaincontrollerspolicy a su estado original después de la instalación, a excepción de algunos valores de seguridad. Se pierden todos los cambios efectuados.
Sintaxis
dcgpofix [/ignoreschema][/target: {domain | dc | both}]
Modificadores
/ignoreschema
Opcional. Omite el número de versión de esquema de Active Directory.
/target: {domain | dc | both}
Opcional.Especifica el dominio o controlador de dominio de destino, o ambos. Si no se especifica /target, dcgpofix utiliza both (ambos) de forma predeterminada.
GPMonitor.exe una especie de visor donde nos mostrará las directivas sus actualizaciones, etc.
GPOTool.exe Comprobarla robustez de los objetos de directiva de grupo en controladores de dominio, también determina si las políticas son válidas y muestra información detallada sobre los objetos replicados.
AdmX.exe que es un Parser que exporta los valores de la GPO a un archivo de texto.