Apa itu command gpupdate?

Command gpupdate adalah perintah di Windows PowerShell yang memungkinkan admin untuk memperbarui atau menerapkan pengaturan Group Policy secara langsung. Group Policy Objects (GPOs) adalah sekumpulan pengaturan yang digunakan untuk mengatur konfigurasi sistem pengguna dan komputer pada Active Directory. Secara default, Windows memperbarui pengaturan Group Policy setiap 90 menit atau saat komputer di-restart. Namun, ada kalanya admin IT perlu memperbaruinya segera tanpa menunggu jadwal pembaruan default. Dalam situasi tersebut, perintah gpupdate akan digunakan untuk memaksa pembaruan kebijakan, namun yang diubah hanyalah Group Policy yang sudah ada atau juga membuat kebijakan baru.

Bagaimana cara kerja command gpupdate?

Command gpupdate digunakan untuk update kebijakan secara manual. Begini cara kerjanya:

  • Request update kebijakan: Jika Anda menjalankan perintah gpupdate, komputer akan meminta domain controller untuk memeriksa apakah terdapat pengaturan Group Policy baru atau perubahan yang perlu diterapkan.
  • Memproses kebijakan: Kebijakan yang di update akan diproses sesuai urutan GPO policy processing
  • Menerapkan kebijakan: Sistem akan menerapkan perubahan pada pengaturan pengguna dan komputer.
  • Restart sistem: Jika perlu, gpupdate akan memberi tahu bahwa sistem harus di-restart. Jika menggunakan opsi /force, kebijakan akan diterapkan paksa walaupun tidak ada perubahan.

Syarat menggunakan command gpupdate

  • Komputer harus bergabung (join) ke domain Active Directory.
    Minimal ada satu Group Policy yang diterapkan pada perangkat.

Bagaimana cara update Group Policy menggunakan tool bawaan AD?

Menggunakan PowerShell

  • Buka Command Prompt atu PowerShell sebagai administrator.
  • Jalankan perintah gpupdate dengan parameter yang diinginkan.

Berikut ini contoh bagaimana command gpupdate memaksa pembaruan konfigurasi pengguna dan komputer:

Klik untuk menyalin script

gpupdate /force

Menggunakan Group Policy Management Console (GPMC)

  • Buka GPMC. Tekan Win + R, ketik gpmc.msc, lalu tekan Enter atau cari Group Policy Management di menu Start lalu buka.
  • Cari OU (Organizational Unit) yang berisi komputer dan pengguna yang ingin diperbarui.
  • Klik kanan pada OU, lalu pilih Group Policy Update.

GPMC akan menjalankan perintah gpupdate /force pada semua komputer dan pengguna di dalam OU secara jarak jauh. Gunakan opsi /force hanya untuk troubleshooting atau jika ada masalah saat penerapan kebijakan. Menjalankan /force di banyak komputer sekaligus dapat membebani domain controller dan membuat proses update menjadi lebih lama.

Parameter yang didukung

Tabel berikut berisi parameter yang bisa digunakan bersama command gpupdate 

SyntaxDeskripsi
gpupdate /target: {computer | user}Parameter /target menentukan apakah yang diperbarui hanya pengaturan User atau Computer           
gpupdate /forceParameter/force akan menerapkan ulang semua pengaturan kebijakan.
gpupdate /wait:<VALUE>Parameter /wait apat menentukan waktu tunggu hingga pembaruan selesai (default: 600 detik atau 10 menit).
gpupdate /logoffParameter /logoff memaksa pengguna untuk log off jika diperlukan saat menerapkan kebijakan terkait pengguna.
gpupdate /syncParameter /sync memastikan pembaruan kebijakan berikutnya dilakukan dalam mode sinkron.
gpupdate /bootParameter /boot memaksa komputer untuk restart setelah menerapkan kebijakan.

Contoh

Contoh 1: Force update semua GPO

Klik untuk menyalin script

gpupdate /force

Contoh 2: Force update hanya kebijakan pengguna saja

Klik untuk menyalin script

gpupdate /target:user /force

Contoh 3: Force update GPO secara remote

Klik untuk menyalin script

Invoke-GPUpdate -Computer "Domain2" -Force

Cara update paksa Group Policy menggunakan ADManager Plus

Update Group Policy biasanya membutuhkan script PowerShell yang rumit atau command gpupdate. Namun dengan ADManager Plus, proses ini akan menjadi lebih mudah karena tersedia fitur Force GPO Update yang mudah digunakan oleh pengguna. Fitur ini memungkinkan admin untuk mengubah kebijakan secara langsung, tanpa menunggu default siklus pembaruan otomatis 90 menit. Berikut langkah-langkahnya: 

  • Masuk ke ADManager Plus.
  • Buka menu Management > GPO Management > Force GPO Update.
  • Pilih domain yang diperlukan dari menu Select Domain.
  • Halaman Force GPO Update akan menampilkan semua komputer domain yang terhubung. Pilih komputer yang ingin diperbarui.
  • Gunakan opsi Import CSV jika ingin mengimpor daftar komputer domain.
  • Klik Apply untuk force update GPO.

Bagaimana ADManager Plus dari ManageEngine membantu Anda mengelola GPO

ADManager Plus adalah tool yang terintegrasi untuk Manajemen AD dan Reporting AD yang sudah dilengkapi dengan fitur manajemen dan reporting GPO. Anda dapat mengelola GPO dengan mudah lewat konfigurasi banyak GPO sekaligus dan memantau semua perubahan lewat laporan GPO.

Beberapa fitur GPO di ADManager Plus dapat memudahkan Anda untuk:

Kelola Active Directory lebih mudah dengan ADManager Plus

  • User provisioning: Membuat dan mengelola pengguna di Active Directory, Exchange, Microsoft 365, dan Google Workspace.
  • User reporting: Membuat laporan dari Active Directory, Microsoft 365, dan Google Workspace, lalu mengekspornya ke format yang diinginkan.
  • Application integrations: Menghubungkan ADManager Plus dengan aplikasi perusahaan lewat REST dan SOAP API.
  • AD automation: Melakukan tugas AD seperti reset password dan pembersihan Active Directory secara otomatis.
  • Identity risk assessment: Mendeteksi risiko terkait identitas dan menanganinya secara cepat.
  • Access certification: Menjalankan access certification campaign untuk mencegah serangan privilege.
  • Help desk delegation: Menyerahkan tugas ke teknisi help desk atau staf non-HR.

ADManager Plus Dipercaya Oleh

Alcatel LucentCHSiCisco
General ElectricIBM
L & T InfotechNorthrop GrummanSymantec
ToshibaToyota
UPSVolkswagen
Solusi Active Directory Management & Reporting Terbaik