Guide

Comment forcer l’actualisation des GPO

Forcer un poste Windows à réappliquer les stratégies de groupe utilisateur et ordinateur.

⌚ Environ 2 min de lecture
Voir mes favoris
Active Directory Débutant 3 min

Forcer un poste Windows à réappliquer les stratégies de groupe utilisateur et ordinateur.

Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.

Étapes à suivre

  1. 1

    Ouvrir un terminal

    Ouvrez Windows Terminal.

  2. 2

    Lancer gpupdate

    Exécutez gpupdate /force.

  3. 3

    Accepter un redémarrage si demandé

    Certaines stratégies ordinateur nécessitent un redémarrage.

  4. 4

    Contrôler les stratégies appliquées

    Utilisez gpresult /r ou générez un rapport HTML.

Commandes utiles

gpupdate /force
gpresult /r
gpresult /h C:Tempgpresult.html

À retenir

  • Une GPO incorrecte ne sera pas corrigée par gpupdate : il faut d’abord corriger sa configuration.
  • Contrôlez aussi la résolution DNS et l’accès au contrôleur de domaine
Complément technique

GPO : distinguer actualisation, résultat et cause de non-application

Repères techniques

  • gpupdate déclenche une actualisation mais ne prouve pas qu’une GPO précise s’est appliquée.
  • gpresult /h ou Get-GPResultantSetOfPolicy montrent le résultat effectif, y compris filtrage de sécurité et refus.
  • Une GPO dépend de l’objet AD et de son contenu SYSVOL ; une réplication incohérente peut produire des résultats différents selon le DC.

Rapport utile

Générer un rapport HTML sur le poste concerné et vérifier Applied GPOs, Denied GPOs et raison du refus.

gpupdate /force
gpresult /h C:\Temp\gpresult.html

Pièges spécifiques

  • Forcer gpupdate en boucle ne corrige pas un filtrage de sécurité, WMI ou un problème SYSVOL.
  • Certaines stratégies nécessitent ouverture de session ou redémarrage.

Comment valider

  • Le rapport gpresult indique la GPO attendue comme appliquée sans refus inattendu.
  • Le paramètre réel est vérifié dans le registre, la sécurité ou l’application concernée.

Preuves et vérifications

gpupdate déclenche une actualisation mais ne prouve pas qu’une GPO précise s’est appliquée. gpresult /h ou Get-GPResultantSetOfPolicy montrent le résultat effectif, y compris filtrage de sécurité et refus.

Contrôle de résultat

Le rapport gpresult indique la GPO attendue comme appliquée sans refus inattendu. Le paramètre réel est vérifié dans le registre, la sécurité ou l’application concernée.

Point d’attention

Forcer gpupdate en boucle ne corrige pas un filtrage de sécurité, WMI ou un problème SYSVOL. Une GPO dépend de l’objet AD et de son contenu SYSVOL ; une réplication incohérente peut produire des résultats différents selon le DC.

Concepts liés

Référence primaire : Microsoft Learn — GPResult.

♡ 0