GPEDIT
Lancer l’utilitaire Éditeur de stratégie de groupe locale (ou Local Group Policy) :
run > cmd
gpedit.msc
GPRESULT
GPRESULT [/S système [/U utilisateur [/P mot_de_passe]]]] [/SCOPE étendue] [/USER nomutilisateurcible] [/R | /V | /Z] [(/X | /H)[/F]] Description : Cet outil de ligne de commande affiche le jeu de stratégies résultant (RSoP) Information pour ordinateurs et utilisateurs cibles. Liste de paramètres : /S système Spécifie le système distant auquel se connecter. /U [domaine\]utilisateur Spécifie le contexte utilisateur sous lequel la commande doit s'exécuter. Inutilisable avec /X, /H. /P [mot_de_passe] Spécifie le mot de passe pour le contexte utilisateur donné. Il est demandé s'il est omis. Inutilisable avec /X, /H. /SCOPE étendue Précise si les paramètres de l'utilisateur ou l'ordinateur doivent être affichés. Valeurs autorisées : "USER", "COMPUTER". /USER [domaine\]utili. Spécifie le nom d'utilisateur pour lequel les données RSOP sont affichées. /X Enregistre le rapport au format XML à l'emplacement et avec le nom de fichier spécifiés par le paramètre . (valide dans Windows Vista SP1 et versions ultérieures et Windows Server 2008 et versions ultérieures) /H Enregistre le rapport au format HTML à l'emplacement et avec le nom de fichier spécifiés par le paramètre . (valide dans Windows Vista SP1 et versions ultérieures et Windows Server 2008 et versions ultérieures) /F Force gpresult à remplacer le nom de fichier spécifié dans la commande /X ou /H. /R Affiche les données de résumé RSoP. /V Indique que les informations détaillées doivent être affichées. Ces informations présentent d'autres paramètres détaillés qui ont été appliqués avec une priorité de 1. /Z Spécifie que les informations extrêmement détaillées doivent être affichées. Ces informations présentent d'autres paramètres détaillés qui ont été appliqués avec une priorité de 1 et plus. Ceci vous permet de savoir si un paramètre a été appliqué en plusieurs emplacements. Consultez l'aide en ligne des stratégies de groupes pour obtenir plus de détails. /? Affiche ce message d'aide. Exemples : GPRESULT /R GPRESULT /H GPReport.html GPRESULT /USER nom_utilisateur_cible /V GPRESULT /S système /USER utilisateur_cible /SCOPE COMPUTER /Z GPRESULT /S système /U utilisateur /P mot_de_passe /SCOPE USER /V
Afficher l’ensemble des GPO au format RSoP (Resultant Set of Policy) :
run > cmd
gpresult /r
Afficher l’ensemble des GPO au format HTML dans un fichier spécifié :
run > cmd
gpresult /h C:\result.html
GPUPDATE
Description : met à jour les paramètres de stratégie de groupe. Syntaxe : GPUpdate [/Target:{Computer | User}] [/Force] [/Wait:] [/Logoff] [/Boot] [/Sync] Paramètres : Valeur Description /Target : {Computer | User} Spécifie que les paramètres de stratégie User uniquement ou les paramètres de stratégie Computer uniquement sont mis à jour. Par défaut, les paramètres des stratégies User et Computer sont tous deux mis à jour. /Force Applique à nouveau tous les paramètres de stratégies. Par défaut, seuls les paramètres de stratégies ayant été modifiés sont appliqués. /Wait : {valeur} Définit le nombre de secondes d'attente afin que le processus de stratégie soit terminé. Par défaut : 600 secondes. La valeur "0" signifie "Aucune attente". La valeur "-1" signifie "Indéterminé". Lorsque l'une de ces limites de temps est dépassée l'invite de commande revient, mais le traitement de la stratégie continue. /Logoff Provoque la fermeture de session suite à l'actualisation du paramétrage de la stratégie de groupe. Ceci est nécessaire pour les extensions côté client de la stratégie de groupe qui ne traitent pas la stratégie par un cycle d'actualisation à jour en tâche de fond, mais traitent la stratégie quand l'utilisateur ouvre une session. Les exemples incluent l'installation du logiciel ciblé sur l'utilisateur et la redirection de dossier. Cette option n'a pas d'effet s'il n'y a pas d'extensions appelées nécessitant une fermeture de session. /Boot Provoque le redémarrage d'un ordinateur après les paramètres de stratégie de groupe soient appliqués. Cela est requis pour les extensions côté client de la stratégie de groupe ceux qui traitent la stratégie dans un cycle de mise à jour en arrière-plan mais pour ceux qui traitent la stratégie au démarrage de l'ordinateur. Les exemples contiennent l'installation du logiciel. Cette option n'a pas de conséquence s'il n'y a pas d'extension appelée. un redémarrage. /Sync Provoque la synchronisation de l'application suivante de la stratégie en arrière-plan. Les applications de stratégie en arrière-plan surviennent au démarrage de l'ordinateur et à l'ouverture de session de l'utilisateur. Vous pouvez l'indiquer pour l'utilisateur, l'ordinateur ou les deux en utilisant le paramètre /Target. Les paramètres /Force et /Wait seront ignorés si spécifié.
Forcer l’application de tous les paramètres de stratégie de groupe :
run > cmd
gpupdate /force
ex :
C:\>gpupdate /force
Mise à jour de la stratégie...
La mise à jour de la stratégie utilisateur s'est terminée sans erreur.
La mise à jour de la stratégie d'ordinateur s'est terminée sans erreur.