Oggi vi mostrerò come forzare un aggiornamento dei criteri di gruppo sui computer remoti.
I computer aggiorneranno i criteri di gruppo in background ogni 90 minuti, inoltre, i criteri di gruppo vengono aggiornati all’avvio del computer.
Ci sono momenti in cui si apportano modifiche o si creano nuovi GPO (oggetti Criteri di gruppo) ed è necessario che le modifiche entrino in vigore immediatamente.
Esistono alcuni metodi diversi per l’aggiornamento remoto dei criteri di gruppo.
Diamo un’occhiata.,
Suggerimento: il metodo 1 è il migliore per i client più vecchi, il metodo 2 e 3 sono per i sistemi che eseguono 2012 e versioni successive.
Metodo 1: Utilizzo del comando gpupdate con PsExec
Questo primo metodo utilizza un comando integrato sui computer client chiamato gpupdate.
Per forzare immediatamente un aggiornamento dei criteri di gruppo sul computer locale usa questo comando
gpupdate /forceThe /force will force all policies to update not just the new ones.
Ora, se hai un gruppo di computer che devono essere aggiornati, sarebbe un problema accedere a ciascuno di essi ed eseguire questo comando.
Per eseguire questo su un computer remoto è possibile utilizzare il comando PsExec dal set di strumenti Sysinternals.,
Ecco un esempio di utilizzo di PsExec per aggiornare in remoto i criteri di gruppo
"PsExec \\Computername Gpupdate”
Basta sostituire Computername con il nome host effettivo del computer.
Metodo 2: Utilizzando Group Policy Management Console
Con Windows Server 2012 e versioni successive, è ora possibile forzare un aggiornamento dei criteri di gruppo su computer remoti dalla Group Policy Management Console.
Questo metodo è super facile e consente di eseguire un aggiornamento su un singolo OU o tutte le OU.,
Ecco i passaggi
Passo 1: Aprire la console di gestione criteri di gruppo
È possibile aprire questa console su un computer con gli strumenti RSAT installati o su un server che esegue il ruolo DHCP.
Passo 2: Fare clic con il pulsante destro del mouse su un OU per aggiornare
È possibile aggiornare un OU individuale o un OU genitore e aggiornerà tutti i sub OU.
Aggiornerò il mio genitore OU “ADPRO Computers” questo OU ha alcuni sub OU suddivisi in reparti. Verrà eseguito un aggiornamento dei criteri di gruppo su tutti i computer.,
Farò clic su sì per confermare l’esecuzione dell’aggiornamento.
Ora questo è piuttosto fresco, ottengo una finestra che mi mostra lo stato dei criteri di gruppo in fase di aggiornamento su ogni computer.
Ecco come è facile usare la console di gestione dei criteri di gruppo per forzare in remoto un aggiornamento dei criteri di gruppo.
Se sei un nerd Powershell quindi controllare il metodo successivo.,
Related: GPResult Tool: Come verificare quali oggetti Criteri di gruppo vengono applicati
Metodo 3: Utilizzo di Powershell Invoke-GPUpdate
In Windows 2012 è ora possibile forzare un aggiornamento immediato utilizzando il cmdlet powershell invoke-GPUupdate.
Questo comando può essere utilizzato per aggiornare i client Windows 10 e Windows 7.
È necessario installare Powershell e la Group Policy Management Console (GPMC).
Ecco il comando:
Invoke-GPUpdate -Computer COMPUTER02 -RandomDelayInMinutes 0
Il RandomDelayInMinutes 0 specifica il ritardo. Impostandolo su 0 aggiornerà subito i criteri di gruppo.,
L’unico aspetto negativo dell’utilizzo di questo comando è che i client riceveranno una schermata CMD come di seguito.
Viene visualizzato solo per circa 3 secondi, quindi si chiude.
Se si desidera utilizzare il comando PowerShell per forzare un aggiornamento su tutti i computer è possibile utilizzare questi comandi:
I comandi di cui sopra sarà tirare in tutti i computer del dominio, metterli in una variabile ed eseguire i comandi per ogni oggetto in una variabile.
Come sempre spero che troverete questo articolo utile.,
Strumento consigliato: SolarWinds Server & Application Monitor
Questa utility è stata progettata per monitorare Active Directory e altri servizi critici come DNS & DHCP. Individua rapidamente i problemi del controller di dominio, previene gli errori di replica, tiene traccia dei tentativi di accesso falliti e molto altro.
Quello che mi piace di più di SAM è che è facile da usare dashboard e funzioni di avviso. Ha anche la capacità di monitorare macchine virtuali e storage.,
Scarica la tua versione di prova gratuita qui