Aujourd’hui, je vais vous montrer comment forcer une mise à jour de stratégie de groupe sur les ordinateurs distants.
Les ordinateurs mettront à jour la stratégie de groupe en arrière-plan toutes les 90 minutes.
Il y a des moments où vous apportez des modifications ou créez de nouveaux GPO (objets de stratégie de groupe) et vous avez besoin que les modifications entrent en vigueur immédiatement.
Il existe plusieurs méthodes différentes pour mettre à jour à distance la stratégie de groupe.
prenons un coup d’oeil.,
astuce: la méthode 1 est la meilleure pour les clients plus anciens, les méthodes 2 et 3 sont pour les systèmes exécutant 2012 et versions ultérieures.
Méthode 1: Utilisation de la commande gpupdate avec PsExec
Cette première méthode utilise une commande intégrée sur les ordinateurs clients appelée gpupdate.
pour forcer immédiatement une mise à jour de stratégie de groupe sur l’ordinateur local, utilisez cette commande
gpupdate /forceThe /force will force all policies to update not just the new ones.
maintenant, si vous avez un tas d’ordinateurs qui doivent être mis à jour, il serait difficile de se connecter à chacun et d’exécuter cette commande.
pour l’exécuter sur un ordinateur distant, vous pouvez utiliser la commande PsExec du jeu D’outils Sysinternals.,
Voici un exemple d’utilisation de PsExec pour mettre à jour à distance la stratégie de groupe
"PsExec \\Computername Gpupdate”
remplacez simplement Computername par le nom d’hôte réel de l’ordinateur.
Méthode 2: Utilisation de la console de gestion des stratégies de groupe
avec Windows Server 2012 et les versions ultérieures, vous pouvez maintenant forcer une mise à jour des stratégies de groupe sur les ordinateurs distants à partir de la console de gestion des stratégies de groupe.
cette méthode est super facile et vous permet d’exécuter une mise à jour sur une seule OU toutes les unités D’exploitation.,
Voici les étapes
Étape 1: Ouvrez la console de gestion des stratégies de groupe
Vous pouvez ouvrir cette console sur un ordinateur sur lequel les outils RSAT sont installés ou sur un serveur exécutant le rôle DHCP.
Étape 2: Faites un clic droit sur une unité D’organisation pour mettre à jour
Vous pouvez mettre à jour une unité d’organisation individuelle ou une unité d’organisation parent et elle mettra à jour toutes les sous-unités d’organisation.
je vais mettre à jour mon OU parent « ADPRO Computers” cette OU a quelques sous O répartis en départements. Cela exécutera une mise à jour de stratégie de groupe sur tous les ordinateurs.,
je vais cliquez sur oui pour confirmer exécuter la mise à jour.
maintenant, c’est assez cool, je reçois une fenêtre me montrant l’état de la stratégie de groupe mise à jour sur chaque ordinateur.
voilà, il est facile d’utiliser la console de gestion des stratégies de groupe pour forcer à distance une mise à jour des stratégies de groupe.
Si vous êtes un nerd Powershell, consultez la méthode suivante.,
lié: outil GPResult: Comment vérifier quels objets de stratégie de groupe sont appliqués
Méthode 3: Utilisation de Powershell Invoke-GPUpdate
dans Windows 2012, Vous pouvez maintenant forcer une mise à jour immédiate à l’aide de l’applet de commande PowerShell invoke-GPUupdate.
Cette commande peut être utilisée pour mettre à jour les clients Windows 10 et Windows 7.
Vous aurez besoin de Powershell installé ainsi que de la console de gestion des stratégies de groupe (GPMC).
Voici la commande:
Invoke-GPUpdate -Computer COMPUTER02 -RandomDelayInMinutes 0
Le RandomDelayInMinutes 0 spécifie le délai d’attente. Le définir sur 0 mettra à jour immédiatement la stratégie de groupe.,
le seul inconvénient de l’utilisation de cette commande est que les clients obtiendront un écran CMD pop up comme ci-dessous.
Il ne s’affiche pendant environ 3 secondes puis se ferme.
Si vous souhaitez utiliser la commande PowerShell pour forcer une mise à jour sur tous les ordinateurs, vous pouvez utiliser ces commandes:
Les commandes ci-dessus vont extraire chaque ordinateur du domaine, les mettre dans une variable et exécuter les commandes pour chaque objet de la variable.
Comme toujours, j’espère que vous trouverez cet article utile.,
Outil Recommandé: SolarWinds Serveur & Application Monitor
Cet utilitaire a été conçu pour la surveillance Active Directory et d’autres services essentiels comme DNS & DHCP. Il détectera rapidement les problèmes de contrôleur de domaine, empêchera les échecs de réplication, suivra les tentatives d’ouverture de session échouées et bien plus encore.
ce que J’aime le plus chez SAM, C’est qu’il est facile d’utiliser le tableau de bord et les fonctionnalités d’alerte. Il a également la capacité de surveiller les machines virtuelles et le stockage.,
Téléchargez Votre Essai Gratuit Ici