Hoy te mostraré cómo forzar una actualización de directiva de grupo en equipos remotos.
Los Equipos actualizarán la directiva de grupo en segundo plano cada 90 minutos, además, la directiva de grupo se actualiza cuando se inicia el equipo.
Hay momentos en los que realiza cambios o crea nuevos GPO (objetos de directiva de grupo) y necesita que los cambios entren en vigor inmediatamente.
hay algunos métodos diferentes para actualizar de forma remota la directiva de grupo.
echemos un vistazo.,
Consejo: El Método 1 es el mejor para clientes más antiguos, los métodos 2 y 3 son para sistemas que ejecutan 2012 y posteriores.
Método 1: Usando el comando gpupdate con PsExec
Este primer método utiliza un comando integrado en los equipos cliente llamado gpupdate.
para forzar inmediatamente una actualización de directiva de grupo en el equipo local, use este comando
gpupdate /forceThe /force will force all policies to update not just the new ones.
ahora, si tiene un montón de equipos que necesitan actualizarse, sería un problema iniciar sesión en cada uno y ejecutar este comando.
para ejecutar esto en un equipo remoto puede utilizar el comando PsExec desde el conjunto de herramientas Sysinternals.,
Aquí hay un ejemplo de uso de PsExec para actualizar remotamente la directiva de grupo
"PsExec \\Computername Gpupdate”
simplemente reemplace Computername con el nombre de host real del equipo.
Método 2: Mediante la consola de administración de directivas de grupo
con Windows Server 2012 y versiones posteriores, ahora puede forzar una actualización de directivas de grupo en equipos remotos desde la consola de administración de directivas de grupo.
este método es súper fácil y le permite ejecutar una actualización en una sola unidad organizativa o en todas las unidades organizativas.,
Estos son los pasos
Paso 1: Abra la consola de administración de directivas de grupo
puede abrir esta consola en un equipo que tenga instaladas las herramientas RSAT o en un servidor que ejecute el rol DHCP.
Paso 2: Haga clic con el botón derecho en una unidad organizativa para actualizar
puede actualizar una unidad organizativa individual o una unidad organizativa principal y actualizará todas las unidades organizativas secundarias.
voy a actualizar mi padre ou «ADPRO ordenadores» esta OU tiene algunos Sub ou divididos en departamentos. Esto ejecutará una actualización de directiva de grupo en todos los equipos.,
haré clic en sí para confirmar que se ejecute la actualización.
ahora esto es bastante genial, me aparece una ventana que me muestra el estado de la directiva de grupo que se actualiza en cada equipo.
ahí lo tiene, así de fácil es usar la consola de administración de directivas de grupo para forzar de forma remota una actualización de directivas de grupo.
Si eres un nerd de Powershell, echa un vistazo al siguiente método.,
relacionado: herramienta GPResult: cómo comprobar qué objetos de directiva de grupo se aplican
Método 3: con Powershell Invoke-GPUpdate
en Windows 2012, ahora puede forzar una actualización inmediata mediante el cmdlet PowerShell invoke-GPUupdate.
Este comando se puede usar para actualizar clientes de Windows 10 y Windows 7.
necesitará Powershell instalado, así como la consola de administración de directivas de grupo (GPMC).
Aquí está el comando:
Invoke-GPUpdate -Computer COMPUTER02 -RandomDelayInMinutes 0
El RandomDelayInMinutes 0 especifica el retraso. Configurarlo en 0 actualizará la directiva de grupo de inmediato.,
el único inconveniente de usar este comando es que los clientes obtendrán una pantalla CMD emergente como la siguiente.
solo se muestra durante unos 3 segundos y luego se cierra.
Si desea utilizar el comando de PowerShell para forzar una actualización de todas las computadoras que usted puede usar estos comandos:
Los comandos anteriores se tire en cada equipo del dominio, los puso en una variable y ejecutar los comandos para cada objeto en la variable.
Como siempre espero que encuentre este artículo útil.,
Herramienta Recomendada: SolarWinds Server & Application Monitor
Esta utilidad fue diseñado para Monitorear de Active Directory y otros servicios críticos, como DNS & DHCP. Detectará rápidamente los problemas del controlador de dominio, evitará los errores de replicación, rastreará los intentos fallidos de inicio de sesión y mucho más.
lo que más me gusta de SAM es que es fácil de usar el panel de control y las funciones de alerta. También tiene la capacidad de monitorear máquinas virtuales y almacenamiento.,
Descargue la versión de Prueba Gratuita Aquí