Como verificar no Windows qual é o período de atualização automática das GPOs nos computadores membros do domínio?
Saiba como consultar o intervalo de atualização automática das Políticas de Grupo (GPOs) em computadores membros de um domínio Active Directory e conhecer a configuração padrão utilizada pelo Windows.
As Políticas de Grupo (GPOs) são atualizadas automaticamente pelos computadores membros de um domínio Active Directory em intervalos definidos pelo Windows ou por configurações específicas do ambiente. Este artigo apresenta diferentes formas de verificar o período de atualização das GPOs, além de mostrar como consultar as configurações locais e visualizar informações sobre a aplicação das políticas.
Verificando o intervalo de atualização pelo Editor de Política de Grupo Local
Para consultar as configurações de atualização das Políticas de Grupo, siga os passos abaixo:
-
- Pressione as teclas Win + R para abrir a janela Executar.
- Digite gpedit.msc e pressione Enter.
-
No Editor de Política de Grupo Local, navegue até:
Configuração do Computador → Modelos Administrativos → Sistema → Política de Grupo
-
No painel à direita, localize as seguintes configurações:
- Intervalo de atualização da Política de Grupo para computadores.
- Intervalo de atualização da Política de Grupo para usuários.
- Abra a configuração desejada para verificar se existe um intervalo personalizado configurado.
Observação: O Editor de Política de Grupo Local pode não estar disponível em algumas edições do Windows, como a Home.
Forçando uma atualização das GPOs
Caso seja necessário atualizar imediatamente as políticas aplicadas ao computador, utilize o comando abaixo:
- Abra o Prompt de Comando.
-
Execute o comando:
gpupdate /force
Esse comando força a atualização imediata das Políticas de Grupo do computador e do usuário.
Consultando os eventos de atualização das GPOs
Após executar a atualização, é possível consultar os eventos relacionados à aplicação das políticas.
- Pressione Win + R.
- Digite eventvwr.msc e pressione Enter.
-
Navegue até:
Logs de Aplicativos e Serviços → Microsoft → Windows → GroupPolicy → Operational
Nesse log são registrados eventos relacionados ao processamento e à atualização das Políticas de Grupo.
Consultando as políticas aplicadas pelo PowerShell
Também é possível visualizar informações sobre as políticas aplicadas utilizando o PowerShell.
- Abra o PowerShell.
-
Execute o comando abaixo:
Get-WmiObject -Namespace "root\RSOP\Computer" -Class "RSOP_GPO"
O comando retorna informações referentes às Políticas de Grupo aplicadas ao computador, auxiliando na análise da configuração do ambiente.
Intervalo padrão de atualização das GPOs
Na configuração padrão do Windows:
- Computadores membros do domínio atualizam as Políticas de Grupo a cada 90 minutos, com uma variação aleatória de até 30 minutos.
- Controladores de domínio atualizam suas políticas a cada 5 minutos.
Caso exista uma configuração específica definida por uma GPO, esses intervalos poderão ser diferentes dos valores padrão.
Existem diferentes maneiras de verificar e validar o comportamento da atualização das Políticas de Grupo no Windows. Consultar as configurações no Editor de Política de Grupo, forçar uma atualização com o comando gpupdate /force, analisar os eventos registrados e verificar as políticas aplicadas pelo PowerShell são procedimentos úteis para diagnóstico e validação do ambiente Active Directory.