Как принудительно заставить ПК обновить групповые политики через AD?

Максимально банальная ситуация: поменял пару настроек в групповой политике.
Некоторые ПК почти сразу (1-2перезагрузки) обновили и применили изменения.
Но большая часть вот уже больше недели не применяет.
Ходить вручную на каждом прописывать gpupdate /force - не вариант.
Что посоветуете? Может как-то логон-скриптом? Или где-то есть настройка в реестре? Или может даже в групповой политике?
  • Вопрос задан
  • 954 просмотра
Пригласить эксперта
Ответы на вопрос 5
StupidQuestion
@StupidQuestion
Задаю глупые вопросы...
psexec \\192.168.1.1 cmd gpupdate /force
Ответ написан
Dee3
@Dee3
Не надо никакизх psexec из коробки все работает Powerhell
Invoke-GPUpdate -Computer WKS0456 = RandomDelayMinutes 0
Ответ написан
Keffer
@Keffer
ICANN
Эта настройка есть в Default Domain Policy, интервал обновления групповых политик
Ответ написан
Комментировать
@Dorofeevdima
Как вариант можно еще рассмотреть добавление scheduled task с gpupdate на машинах.
Ответ написан
Комментировать
@mniAlex
что то типа такого:
Import-Module ServerManager;
Add-WindowsFeature -Name "RSAT-AD-PowerShell" –IncludeAllSubFeature;
(Get-ADComputer -Filter *).name | % { Invoke-Command -ComputerName $_ -ScriptBlock {gpupdate /force}

также должен работать winRm, первые две строки- установка библиотеки с командлетами (можно пропустить, если уже установлены, и Get-ADComputer -Filter * выдает результат)
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы