AD ServiceのGPOレジストリ設定後のサーバへの反映タイミングを教えて下さい
困っていた内容
Windowsサーバ上でAD管理ツール「Active Directory ユーザーとコンピュータ」内に設定されているレジストリ設定を変更して、ADドメイン参加させているすべてのWindowsサーバに設定を反映させる場合、反映はどのタイミングになりますか。
想定されるサーバの状況について以下のパターンであると考えております。
- 設定変更を実施したWindowsサーバ
- ほかの起動中のWindowsサーバ
- ほかの停止中のWindowsサーバ
回答
設定変更を実施したWindowsサーバ
変更直後は自動的には反映されません、GPOは90分ごと(+ランダムな0~30分の遅延)に自動適用されます。
Windows のグループ ポリシー処理 | Microsoft Learn
既定では、更新は 90 分ごとに行われます。 システムは、更新間隔に最大 30 分のランダムな時間を追加する場合があります。
ほかの起動中のWindowsサーバ
すぐに反映させるには、管理者が以下のコマンドを実行することで即時適用が可能です。
gpupdate /force
ほかの停止中のWindowsサーバ
次回起動時にGPOが適用され、レジストリ設定が反映されます。
参考資料
グループ ポリシーの適用 | Microsoft Japan Windows Technology Support Blog