Обновление групповых политик (GPO) на клиентах
Сегодня разберем автоматическое обновление групповых политик (GPO) на клиентах без необходимости ждать стандартного обновления (которое бывает раз в 90 минут + случайное отклонение до 30 минут).
Если вам нужно срочно применить новую политику, используйте:
|
1 |
gpupdate /force |
Но что, если нужно обновить политику на всех компьютерах домена сразу? Тут поможет PowerShell:
|
1 |
Invoke-GPUpdate -Computer "ИмяКомпьютера" -RandomDelayInMinutes 0 |
А если нужно массово обновить политики на всех машинах в OU? Тогда можно так:
|
1 2 3 |
Get-ADComputer -Filter * -SearchBase "OU=Computers,DC=domain,DC=local" | ForEach-Object { Invoke-GPUpdate -Computer $_.Name -RandomDelayInMinutes 0 -AsJob } |
- gpupdate /force – хорош для локального применения.
- Invoke-GPUpdate – удобен для удаленного обновления GPO.
- Комбинация с Get-ADComputer – идеальна для массового обновления в домене.