vandaag zal ik u laten zien hoe u een groepsbeleid bijwerkt op externe computers.
Computers zullen het groepsbeleid elke 90 minuten op de achtergrond bijwerken.bovendien wordt het groepsbeleid bijgewerkt wanneer de computer wordt opgestart.
Er zijn momenten waarop u wijzigingen aanbrengt of nieuwe groepsbeleidsobjecten (groepsbeleidsobjecten) maakt en dat de wijzigingen onmiddellijk van kracht moeten worden.
Er zijn een paar verschillende methoden voor het op afstand bijwerken van Groepsbeleid.
laten we eens kijken.,
Tip: Methode 1 is het beste voor oudere clients, Methode 2 en 3 zijn voor systemen die 2012 en later draaien.
Methode 1: het commando gpupdate gebruiken met PsExec
Deze eerste methode gebruikt een ingebouwd commando op de clientcomputers genaamd gpupdate.
om direct een update van het groepsbeleid op de lokale computer te forceren, gebruikt u dit commando
gpupdate /forceThe /force will force all policies to update not just the new ones.
nu, als u een aantal computers hebt die bijgewerkt moeten worden, zou het lastig zijn om op elke computer in te loggen en dit commando uit te voeren.
om dit op een externe computer uit te voeren kunt u het PsExec commando van de Sysinternals toolset gebruiken.,
Hier is een voorbeeld van het gebruik van PsExec om groepsbeleid op afstand bij te werken
"PsExec \\Computername Gpupdate”
vervang gewoon computernaam door de werkelijke hostnaam van de computer.
Methode 2: met de Console Groepsbeleidsbeheer
met Windows Server 2012 en latere versies kunt u nu een update van Groepsbeleid afdwingen op externe computers vanuit de Console Groepsbeleidsbeheer.
deze methode is super eenvoudig en stelt u in staat om een update uit te voeren op een enkele organisatie-eenheid of alle organisatie-eenheden.,
Hier zijn de stappen
Stap 1: Open de Console voor Groepsbeleidsbeheer
U kunt deze console openen op een computer waarop de RSAT-gereedschappen zijn geïnstalleerd of op een server waarop de DHCP-rol wordt uitgevoerd.
Stap 2: Klik met de rechtermuisknop op een organisatie-eenheid om
bij te werken U kunt een individuele organisatie-eenheid of een ouder-organisatie-eenheid bijwerken en het zal alle sub-eenheden bijwerken.
Ik ga mijn ouder OU “ADPRO Computers” updaten deze OU heeft een paar sub ou ‘ s die zijn opgesplitst in afdelingen. Hiermee wordt op alle computers een update van Groepsbeleid uitgevoerd.,
Ik klik op Ja om te bevestigen om de update uit te voeren.
Dit is best cool, ik krijg een venster dat me de status laat zien van groepsbeleid dat op elke computer wordt bijgewerkt.
zo eenvoudig is het om de console Groepsbeleidsbeheer te gebruiken om op afstand een update van Groepsbeleid te forceren.
als je een PowerShell nerd bent, bekijk dan de volgende methode.,
gerelateerd: gpresult Tool: Hoe te controleren welke groepsbeleidsobjecten worden toegepast
Methode 3: met behulp van Powershell Invoke-GPUpdate
in Windows 2012 kunt u nu een onmiddellijke update forceren met behulp van de PowerShell invoke-GPUupdate cmdlet.
Dit commando kan worden gebruikt om Windows 10 en Windows 7 clients bij te werken.
u moet Powershell geïnstalleerd hebben, evenals de Console Groepsbeleidsbeheer (GPMC).
Hier is het commando:
Invoke-GPUpdate -Computer COMPUTER02 -RandomDelayInMinutes 0
De willekeurige Delayinminutes 0 specificeert de vertraging. Als u het op 0 zet, wordt het groepsbeleid meteen bijgewerkt.,
het enige nadeel aan het gebruik van dit commando is dat de clients een CMD scherm krijgen dat verschijnt zoals hieronder.
Het wordt alleen weergegeven voor ongeveer 3 seconden en sluit vervolgens.
Als u het PowerShell-commando wilt gebruiken om een update op alle computers te forceren, kunt u deze commando ’s gebruiken:
de bovenstaande commando’ s zullen elke computer uit het domein halen, ze in een variabele plaatsen en de commando ‘ s voor elk object in de variabele uitvoeren.
Zoals altijd hoop ik dat u dit artikel nuttig vindt.,
aanbevolen Tool: SolarWinds Server &Applicatiemonitor
dit hulpprogramma is ontworpen om Active Directory en andere kritieke services zoals DNS &DHCP te monitoren. Het zal snel domeincontrollerproblemen herkennen, replicatiefouten voorkomen, mislukte aanmeldingspogingen volgen en nog veel meer.
wat ik het beste vind aan SAM is dat het gemakkelijk is om dashboard-en waarschuwingsfuncties te gebruiken. Het heeft ook de mogelijkheid om virtuele machines en opslag te controleren.,
download hier uw gratis proefversie