Wat is de gpupdate opdrachtregel?

De gpupdate opdrachtregel is een Windows PowerShell opdrachtregel waarmee beheerders de instellingen voor groepsbeleid direct kunnen vernieuwen of toepassen. Groepsbeleidsobjecten (GPO's) zijn een verzameling beleidsinstellingen die worden toegepast om de systeeminstellingen van gebruikers en computers in een Active Directory installatie te beheren. Windows voert standaard elke 90 minuten of wanneer een computer opnieuw wordt opgestart een update van de instellingen voor groepsbeleid uit. Er kunnen zich echter gevallen voordoen waarin een informatietechnologie beheerder onmiddellijk beleid met updates moet toepassen, zonder te wachten op de volgende vernieuwingscyclus. In dergelijke situaties kan de gpupdate opdrachtregel worden gebruikt om een beleidsupdate af te forceren, die alleen rekening houdt met de wijzigingen in het bestaande groepsbeleid of het nieuwe groepsbeleid.

Hoe werkt de gpupdate opdrachtregel?

Wanneer de gpupdate opdrachtregel wordt uitgevoerd, wordt een handmatige beleidsvernieuwing geforceerd. Zo werkt het:

  • Beleidsupdate aanvraag: Het uitvoeren van de gpupdate opdrachtregel stuurt een aanvraag naar de domeincontroller om te controleren of er nieuwe instellingen of wijzigingen in het groepsbeleid zijn.
  • Beleidsverwerking: Het geactualiseerde beleid wordt verwerkt in overeenstemming met de order voor verwerking van GPO beleid.
  • Toepassing van het beleid: Het systeem past vervolgens de wijzigingen toe die zijn aangebracht in de gebruikers en computerconfiguraties.
  • Systeem opnieuw opstarten: Indien nodig zal de gpupdate opdrachtregel u informeren dat een herstart van het systeem nodig is. Als u de /force optie uitvoert, kan het het beleid geforceerd toepassen, ongeacht of het is gewijzigd of niet.

Vereisten voor het gebruik van de gpupdate opdrachtregel

  • De computer die u gebruikt, moet zijn gekoppeld aan een Active Directory domein.
  • Er moet ten minste één groepsbeleid zijn toegewezen aan de computer die u gebruikt.

Hoe kan ik groepsbeleid updaten met behulp van systeemeigen AD hulpprogramma's?

PowerShell gebruiken:

  • Open Opdrachtprompt of PowerShell als beheerder.
  • Voer de gpupdate opdrachtregel uit met de gewenste parameter om de uitvoer te krijgen.

Het volgende is een voorbeeld van hoe de gpupdate opdrachtregel wordt gebruikt om zowel gebruikers als computerconfiguraties geforceerd te updaten:

Klik om te kopiëren
gpupdate /force

Console Groepsbeleidbeheer (GPMC) gebruiken

  • Open GPMC. Druk op Win + R, type gpmc.msc, druk dan op Enter of zoek Groepsbeleid beheer in het Startmenu en open het.
  • Zoek de organisatie eenheid met de gewenste computers en gebruikers die u wilt updaten.
  • Klik met de rechtermuisknop op de OU en selecteer Groepsbeleid updaten.

De GPMC gebruikt de gpupdate /forceopdrachtregel op afstand om het beleid op alle computers en gebruikers binnen de organisatie eenheid te updaten. Gebruik de optie /force echter alleen voor probleemoplossing of als er een probleem is met het toepassen van een beleid. Aangezien gpupdate /force op meerdere computers tegelijk wordt uitgevoerd, worden de domeincontrollers zwaar belast en duurt het langer voordat de update is uitgevoerd.

Ondersteunde parameters

De volgende tabel bevat de parameters die samen met de gpupdate opdrachtregel kunnen worden gebruikt.

Syntaxis Beschrijving
gpupdate /target: {computer | user} Met de /target parameter geeft u aan of er een update moet worden uitgevoerd van alleen de gebruikers of computerinstellingen.
gpupdate /force De /force parameter past alle beleidsinstellingen opnieuw toe.
gpupdate /wait:<VALUE> De /wait parameter geeft de hoeveelheid tijd aan die moet wachten totdat de beleidsupdate is voltooid (dit is standaard ingesteld op 600 seconden of 10 minuten).
gpupdate /logoff De /logoff parameter dwingt indien nodig een afmelding af wanneer gebruikersgerelateerde groepsbeleidsinstellingen worden toegepast.
gpupdate /sync De /sync parameter zorgt ervoor dat de volgende groepsbeleidstoepassing in de synchrone modus wordt uitgevoerd.
gpupdate /sync De /boot parameter dwingt een computer opnieuw op te starten na het toepassen van groepsbeleidsinstellingen.

Groepsbeleid geforceerd updaten met ADManager Plus

Over het algemeen vereist het forceren van een groepsbeleid update complexe PowerShell scripts of het gebruik van de gpupdate opdrachtregel ADManager Plus stroomlijnt dit proces door een gebruiksvriendelijke optie voor het forceren van GPO updates aan te bieden. Met deze functie kunnen beheerders beleidswijzigingen onmiddellijk toepassen, zodat de standaard updatecyclus van 90 minuten wordt omzeild. Dit is hoe u een update van GPO's kunt forceren met ADManager Plus:

  • Log in op ADManager Plus.
  • Navigeer naar Beheer > GPO beheer > GPO update forceren.
  • Kies het gewenste domein uit de Kies domein vervolgkeuzelijst.
  • De GPO update forceren pagina toont alle domeincomputers die aan het geselecteerde domein zijn gekoppeld. Selecteer in de lijst de specifieke domeincomputers die u nodig hebt.
  • Gebruik de CSV importeren optie om de lijst met domeincomputers te importeren.
  • Klik op Toepassen om GPO updates te forceren.

Hoe ManageEngine ADManager Plus ondersteuning biedt bij GPO beheer

ADManager Plus is een geïntegreerde oplossing voor AD beheer en rapportage met mogelijkheden voor beheer en rapportage. U kunt het beheer van GPO's vereenvoudigen door GPO's in bulk te configureren en de naleving te bewaken met toegang tot een audittrail van alle GPO wijzigingen via rapporten.

De volgende GPO mogelijkheden worden ondersteund in ADManager Plus. U kunt:

Probeer ADManager Plus nu

De volgende GPO mogelijkheden worden ondersteund in ADManager Plus. U kunt:

  • GPO's maken en ze direct koppelen.
  • GPO's bewerken en hun gebruikers en computerinstellingen.
  • GPO's beheren door ze in te schakelen, uit te schakelen of te verwijderen.
  • Koppelingen naar GPO's beheren door ze in te schakelen, uit te schakelen of te verwijderen.
  • GPO's afdwingen en het blokkeren of deblokkeren van de overname van GPO koppelingen.
  • Genereer GPO rapporten op status, instellingen, reikwijdte van de GPO en meer.
  • Groepsbeleidsobjecten migreren over forests in een domein.
  • Krijg inzicht in vaak gewijzigde GPO's, recent gemaakte GPO's en meer.

Stroomlijn Active Directory beheer met ADManager Plus

  • Maak en beheer gebruikers in Active Directory, Exchange, Microsoft 365 en Google Workspace.
  • Genereer rapporten op Active Directory , Microsoft 365 en Google Workspace platforms en exporteer ze in de gewenste indelingen.
  • Integreer ADManager Plus met bedrijfstoepassingen met behulp van REST en SOAP API's. Meer informatie.
  • Automatiseer Active Directory beheertaken, zoals het resetten van wachtwoorden en het opschonen van Active Directory. Meer informatie.
  • Identiteitsgerelateerde risico's en beperk ze direct.
  • Voer geautomatiseerde certificeringscampagnes uit en houd aanvallen op bevoegdheden op afstand.
  • Delegeer taken aan helpdesktechnici en niet HR-personeel. Meer informatie.

ADManager Plus vertrouwd door