IT 관리자라면 Active Directory에서 그룹 정책(Group Policy)을 변경한 뒤, 클라이언트 컴퓨터에 이를 즉시 반영하기 위해 수동으로 정책을 새로고침해야 하는 상황이 자주 발생합니다. 그런데 운영체제 버전에 따라 그룹 정책을 새로고침하는 명령어가 다르다는 점에 유의해야 합니다.
또한 단순히 정책을 새로고침하는 것과 강제로 새로고침하는 것에는 중요한 차이가 있습니다. 기본 새로고침은 변경된 설정만 다운로드해 적용하는 반면, 강제 새로고침은 정책의 모든 설정을 처음부터 다시 적용합니다.
Windows 2000에서 그룹 정책 업데이트
Windows 2000에서 그룹 정책을 업데이트하려면 secedit 명령어를 사용해야 합니다. 컴퓨터 정책을 새로고침하려면 아래 명령어를 입력하세요.
SECEDIT /REFRESHPOLICY MACHINE_POLICY /ENFORCE
사용자 정책을 새로고침하려면 다음 명령어를 사용합니다.
SECEDIT /REFRESHPOLICY USER_POLICY /ENFORCE
여기서 /ENFORCE 옵션은 마지막 정책 적용 이후 변경된 내용이 없더라도 정책에 포함된 모든 설정을 다시 적용하도록 보장해 줍니다.
Windows XP, Vista, 7, 10에서 그룹 정책 업데이트
Windows XP, Vista, 7, 8, 10은 물론 Windows Server 2003 및 2008을 포함한 이후 버전의 운영체제에서는 secedit 명령어가 gpupdate 명령어로 대체되었습니다. 컴퓨터 정책만 새로고침하려면 아래 명령어를 사용하세요.
gpupdate /target:computer /force
사용자 정책만 새로고침하려면 다음과 같이 입력합니다.
gpupdate /target:user /force
대상을 지정하지 않고 gpupdate /force만 실행하면 컴퓨터 정책과 사용자 정책이 모두 강제로 다시 적용됩니다.
원격으로 그룹 정책 새로고침하기
여러 대의 컴퓨터에 일일이 접속하지 않고 원격으로 그룹 정책을 새로고침하고 싶다면 몇 가지 방법이 있습니다. 그중 하나는 Windows Server 2012 또는 2016 서버에서 그룹 정책 관리 콘솔(GPMC)을 사용하는 것입니다. 다만 이 기능을 사용하려면 각 클라이언트 컴퓨터에서 일부 인바운드 포트를 열어야 하며, Microsoft에서 제공하는 원격 GP 업데이트 설정 관련 KB 문서의 절차가 상당히 복잡한 편입니다.
더 간단한 대안으로는 컴퓨터가 사용량이 적은 시간대(심야 등)에 자동으로 재시작되도록 예약하는 방법이 있습니다. 재시작 과정에서 그룹 정책 설정이 자동으로 갱신되기 때문입니다. 또한 컴퓨터의 그룹 정책 새로고침 간격을 기본값보다 길게 또는 짧게 조정할 수도 있습니다.
적용된 정책을 확인하고 싶다면 gpresult /r 명령어를 사용하면 현재 컴퓨터와 사용자에게 적용된 정책 목록을 손쉽게 확인할 수 있습니다.
궁금한 점이 있다면 언제든 댓글로 남겨주세요.