Gpupdate
| Fiche express | |
|---|---|
| Domaine | Stratégies de groupe (GPO) |
| Commande | gpupdate / gpresult
|
| Contexte | Environnement Active Directory |
| Voir aussi | — |
gpupdate force l'application immédiate des stratégies de groupe (GPO) sans attendre le cycle d'actualisation automatique (90 minutes par défaut, avec un décalage aléatoire). gpresult affiche les GPO effectivement appliquées à la machine ou à l'utilisateur.
Forcer l'application des GPO
gpupdate /force
`/force` réapplique toutes les stratégies, même celles déjà appliquées et inchangées (utile après une modification qui ne serait normalement traitée qu'en delta) — sans `/force`, `gpupdate` seul n'applique que les changements détectés depuis la dernière actualisation.
Diagnostiquer les GPO appliquées
gpresult /scope user /v
gpresult /scope computer /v
`/v` (verbose) détaille chaque stratégie appliquée et sa provenance — indispensable pour comprendre pourquoi un réglage attendu n'est pas (ou plus) actif sur un poste.
Rapports exportables
gpresult /r > rapport.txt
gpresult /h rapport.html
gpresult /x rapport.xml
Sur une machine distante
gpresult /s hostname /user domaine\utilisateur /h rapport.html
Détecter les échecs d'application
gpresult /z
Rapport super-verbeux, incluant les GPO qui ont échoué à s'appliquer — le premier réflexe en cas de comportement GPO inattendu.
Interface graphique : rsop.msc
rsop.msc
Ouvre la console "Ensemble de stratégies résultant" (Resultant Set of Policy) — équivalent visuel et interactif de `gpresult`, pratique pour explorer l'arborescence des GPO appliquées.