Forcer un poste Windows à réappliquer les stratégies de groupe utilisateur et ordinateur.
Étapes à suivre
-
1
Ouvrir un terminal
Ouvrez Windows Terminal.
-
2
Lancer gpupdate
Exécutez gpupdate /force.
-
3
Accepter un redémarrage si demandé
Certaines stratégies ordinateur nécessitent un redémarrage.
-
4
Contrôler les stratégies appliquées
Utilisez gpresult /r ou générez un rapport HTML.
Commandes utiles
gpupdate /force
gpresult /r
gpresult /h C:Tempgpresult.html
À retenir
- Une GPO incorrecte ne sera pas corrigée par gpupdate : il faut d’abord corriger sa configuration.
- Contrôlez aussi la résolution DNS et l’accès au contrôleur de domaine
GPO : distinguer actualisation, résultat et cause de non-application
Repères techniques
- gpupdate déclenche une actualisation mais ne prouve pas qu’une GPO précise s’est appliquée.
- gpresult /h ou Get-GPResultantSetOfPolicy montrent le résultat effectif, y compris filtrage de sécurité et refus.
- Une GPO dépend de l’objet AD et de son contenu SYSVOL ; une réplication incohérente peut produire des résultats différents selon le DC.
Rapport utile
Générer un rapport HTML sur le poste concerné et vérifier Applied GPOs, Denied GPOs et raison du refus.
gpupdate /force
gpresult /h C:\Temp\gpresult.htmlPièges spécifiques
- Forcer gpupdate en boucle ne corrige pas un filtrage de sécurité, WMI ou un problème SYSVOL.
- Certaines stratégies nécessitent ouverture de session ou redémarrage.
Comment valider
- Le rapport gpresult indique la GPO attendue comme appliquée sans refus inattendu.
- Le paramètre réel est vérifié dans le registre, la sécurité ou l’application concernée.
Preuves et vérifications
gpupdate déclenche une actualisation mais ne prouve pas qu’une GPO précise s’est appliquée. gpresult /h ou Get-GPResultantSetOfPolicy montrent le résultat effectif, y compris filtrage de sécurité et refus.
Contrôle de résultat
Le rapport gpresult indique la GPO attendue comme appliquée sans refus inattendu. Le paramètre réel est vérifié dans le registre, la sécurité ou l’application concernée.
Point d’attention
Forcer gpupdate en boucle ne corrige pas un filtrage de sécurité, WMI ou un problème SYSVOL. Une GPO dépend de l’objet AD et de son contenu SYSVOL ; une réplication incohérente peut produire des résultats différents selon le DC.
Concepts liés
Référence primaire : Microsoft Learn — GPResult.