По поводу psexec все понятно:
psexec.exe @comps.txt gpupdate.exe /force и работает нормально с кодировкой ANSI & ASCII (оттестировал только на ANSI)
Итого несколько методов решения:
1. PoSh с модулем AD, требуется winrm.
2. winrs, требуется winrm (пока только для единичных машин).
3. psexec - не требуется ничего.
4. specops gpupdate, требуется winrm. вроде как просто графическая надстройка над posh`ем (без "джедайства" как сказал WindowsNT :D), но есть сомнения: во первых не обнаружено после "успешного выполнения" событий 1502 или 1500 на целевых машинах, во вторых банально очень быстро выполняется обновление политик, буквально 1-2 сек, тогда как если запускать через posh или psexec - дольше, даже на своей локальной машине gpupdate занимает секунд 10, поэтому не знаю буду ли использовать. Хотя перезагрузка например работает нормально.
Решено, всем спасибо.
p.s. и да, для psexec целевые машины в текстовом файле должны быть указаны в столбец без всяких лишних символов:
computer1
computer2
http://forum.sysinternals.com/psexec...topic2027.html