You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

通过PowerShell修改注册表应用CIS策略后,如何让组策略编辑器同步更改?

解决组策略编辑器不反映注册表/PowerShell修改的问题

核心原因

组策略编辑器(gpedit.msc)并非实时读取注册表,而是依赖本地组策略存储文件(C:\Windows\System32\GroupPolicy\Machine\Registry.pol)和ADMX/ADML模板文件。直接修改注册表只会更新系统注册表项,不会同步到组策略存储,因此gpedit显示的仍是旧设置。而通过gpedit修改时,系统会同时更新注册表和组策略存储,所以反向操作有效。

解决方法

方法1:强制刷新组策略并重启gpedit

  1. 打开管理员PowerShell/CMD,执行强制刷新命令:
    gpupdate /force
    
  2. 关闭所有已打开的gpedit.msc窗口,重新启动组策略编辑器,检查目标设置是否同步。

方法2:手动同步注册表修改到组策略存储

如果gpupdate无效,需要将注册表修改导入到组策略存储文件:

  1. 导出已修改的Terminal Services策略注册表项:
    # 先创建临时目录(如果不存在)
    New-Item -Path "C:\temp" -ItemType Directory -Force
    # 导出注册表项
    reg export "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" "C:\temp\TS_Policies.reg" -Force
    
  2. 使用secedit工具将导出的注册表配置导入到组策略存储:
    secedit /configure /db "C:\Windows\System32\GroupPolicy\Machine\registry.pol" /cfg "C:\temp\TS_Policies.reg" /areas REGISTRY
    
  3. 再次执行强制刷新并重启gpedit:
    gpupdate /force
    

方法3:验证ADMX模板文件完整性

组策略编辑器依赖ADMX/ADML模板解析设置项,若对应模板缺失或损坏,会导致设置无法正常显示:

  • 检查以下路径是否存在对应模板文件:
    • ADMX文件:C:\Windows\PolicyDefinitions\TerminalServer.admx
    • ADML语言文件(中文系统):C:\Windows\PolicyDefinitions\zh-CN\TerminalServer.adml
  • 若文件缺失,从同版本Windows的正常机器上复制对应文件到上述路径,然后重启gpedit.msc。

内容的提问来源于stack exchange,提问作者Sudarshan Sharma

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.12 23:16:05