Active directory 您可以强制其他用户进行GPO更新吗

Active directory 您可以强制其他用户进行GPO更新吗,active-directory,runas,gpo,Active Directory,Runas,Gpo,执行“gpupdate/force”时,我得到一个“无法更新用户”。电脑更新得很好。我认为问题与计算机以userX登录有关。我正在运行一个带有“runas/user:userY”的cmd窗口,我将在文章末尾回答不可避免的问题“为什么”。问题的核心是(runas/user:userY可能失败)是否正确?如果是的话,我可以绕开它 计算机必须与具有管理权限的域用户自动登录,用户无法访问任何来自“资源管理器”的磁盘,包括IE。说来话长,请相信我。通过使用.NETWebBrowser,我能够交付所有需要的

执行“gpupdate/force”时,我得到一个“无法更新用户”。电脑更新得很好。我认为问题与计算机以userX登录有关。我正在运行一个带有“runas/user:userY”的cmd窗口,我将在文章末尾回答不可避免的问题“为什么”。问题的核心是(runas/user:userY可能失败)是否正确?如果是的话,我可以绕开它


计算机必须与具有管理权限的域用户自动登录,用户无法访问任何来自“资源管理器”的磁盘,包括IE。说来话长,请相信我。通过使用.NETWebBrowser,我能够交付所有需要的云应用程序。现在我们想使用第三方云应用程序。要使.net浏览器正常工作,我必须将.net浏览器扩展为另一款IE,我不想重新发明轮子。出于各种原因,我不想为总是登录的userX管理员锁定IE,因此我们有了创建一个userY并在其上过滤一个“RestrictIE”GPO的想法。因此,将有一个脚本(.bat),它将来自使用runas命令启动的.net。问题似乎是,由于用户从未登录,因此它从未更新。

我认为这可能是一个解决方案: psexec.exe-u[user]-p[password]gpupdate.exe/force


如果配置文件不存在,它将被创建。

我认为它可能是解决方案: psexec.exe-u[user]-p[password]gpupdate.exe/force

如果配置文件不存在,将创建它