Gpupdate

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Stratégies de groupe (GPO)
Commande gpupdate / gpresult
Contexte Environnement Active Directory
Voir aussi

gpupdate force l'application immédiate des stratégies de groupe (GPO) sans attendre le cycle d'actualisation automatique (90 minutes par défaut, avec un décalage aléatoire). gpresult affiche les GPO effectivement appliquées à la machine ou à l'utilisateur.

Forcer l'application des GPO

gpupdate /force

`/force` réapplique toutes les stratégies, même celles déjà appliquées et inchangées (utile après une modification qui ne serait normalement traitée qu'en delta) — sans `/force`, `gpupdate` seul n'applique que les changements détectés depuis la dernière actualisation.

Diagnostiquer les GPO appliquées

gpresult /scope user /v
gpresult /scope computer /v

`/v` (verbose) détaille chaque stratégie appliquée et sa provenance — indispensable pour comprendre pourquoi un réglage attendu n'est pas (ou plus) actif sur un poste.

Rapports exportables

gpresult /r > rapport.txt
gpresult /h rapport.html
gpresult /x rapport.xml

Sur une machine distante

gpresult /s hostname /user domaine\utilisateur /h rapport.html

Détecter les échecs d'application

gpresult /z

Rapport super-verbeux, incluant les GPO qui ont échoué à s'appliquer — le premier réflexe en cas de comportement GPO inattendu.

Interface graphique : rsop.msc

rsop.msc

Ouvre la console "Ensemble de stratégies résultant" (Resultant Set of Policy) — équivalent visuel et interactif de `gpresult`, pratique pour explorer l'arborescence des GPO appliquées.