Команда gpupdate - это команда Windows PowerShell, которая позволяет администраторам мгновенно обновлять или применять параметры групповой политики. Объекты групповой политики (GPO) представляют собой наборы параметров политики, которые применяются для управления системными настройками пользователей и компьютеров в среде Active Directory. По умолчанию Windows обновляет параметры групповой политики каждые 90 минут или при перезагрузке компьютера. Однако могут быть случаи, когда ИТ-администратору необходимо немедленно применить обновленные политики, не дожидаясь следующего цикла обновления. В таких ситуациях команда gpupdate используется для принудительного обновления политики, при этом учитываются только изменения в существующих или новых групповых политиках.
При выполнении команды gpupdate происходит принудительное обновление политики. Вот как она работает:
Ниже приведен пример использования команды gpupdate для принудительного обновления конфигураций пользователя и компьютера:
GPMC использует команду gpupdate /force удаленно для обновления политик на всех компьютерах и пользователях в пределах подразделения. Однако параметр /force следует использовать только для устранения неполадок или при возникновении проблем с применением политики; поскольку gpupdate /force запускается на нескольких компьютерах одновременно, это создает большую нагрузку на контроллеры домена и увеличивает время выполнения обновления.
В следующей таблице приведены параметры, которые можно использовать вместе с командой gpupdate.
| Синтаксис | Описание |
| gpupdate /target: {компьютер | пользователь} | Параметр /target позволяет указать, следует ли обновлять только настройки пользователя или компьютера. |
| gpupdate /force | Параметр /force повторно применяет все параметры политики. |
| gpupdate /wait:<значение> | Параметр /wait указывает время ожидания завершения обновления политики (по умолчанию 600 секунд или 10 минут). |
| gpupdate /logoff | Параметр /logoff принудительно выполняет выход из системы при применении параметров групповой политики, связанных с пользователем, если это необходимо. |
| gpupdate /sync | Параметр /sync гарантирует, что следующее приложение групповой политики будет выполнено в синхронном режиме. |
| gpupdate /boot | Параметр /boot принудительно перезапускает компьютер после применения параметров групповой политики. |
Пример 1: принудительное обновление всех объектов групповой политики
Пример 2: принудительное применение только пользовательских политик
Как правило, принудительное обновление групповой политики требует написания сложных сценариев PowerShell или использования команды gpupdate. ADManager Plus оптимизирует этот процесс, предлагая удобную для пользователя возможность принудительного обновления GPO. Эта функция позволяет администраторам немедленно применять изменения политики, минуя стандартный 90-минутный цикл обновления. Ниже описан способ принудительно обновить объекты GPO с помощью ADManager Plus:
ADManager Plus - это интегрированное решение для управления AD и формирования отчетов с возможностями управления GPO и составления отчетов. Вы можете упростить управление объектами групповой политики (GPO), настроив их массово и контролируя соблюдение требований с помощью доступа к журналу аудита всех изменений GPO с помощью отчетов.
Ниже приведены некоторые поддерживаемые возможности GPO в ADManager Plus. Например: