ThématiqueActive Directory →
⌚ Environ 1 min de lecture
gpresult permet de voir quelles GPO sont appliquées, refusées ou filtrées pour un poste et un utilisateur.
Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.
Étapes à suivre
-
1
Ouvrir une invite élevée
Utilisez une invite de commandes ou PowerShell avec les droits nécessaires.
-
2
Forcer l’actualisation si besoin
Exécutez gpupdate /force si vous venez de modifier la stratégie.
-
3
Générer le rapport HTML
Créez un fichier gpresult lisible dans un navigateur.
-
4
Chercher la GPO
Repérez la stratégie attendue et son éventuelle raison de refus.
-
5
Vérifier l’OU et le filtrage
Comparez le résultat avec les liens GPO, groupes de sécurité et filtres WMI.
Commandes utiles
gpupdate /force
gpresult /h C:Tempgpresult.html
À retenir
- Une GPO absente n’est pas forcément en erreur : elle peut être hors périmètre.
- Vérifiez aussi SYSVOL et DNS si plusieurs GPO disparaissent.
- Évitez de désactiver l’héritage sans comprendre l’ordre d’application.