Hvis du har arbejdet med Koncernens Politik inden for Active Directory-i mere end en dag, chancer er du har brug for at vide, hvad gruppepolitikobjekter, der rent faktisk blev anvendt til en maskine.
Jeg siger “faktisk”, fordi hvad der skal anvendes, og hvad der bliver anvendt, er nogle gange to forskellige ting. Når du smider overlappende politikker, indlejrede Ou’ er, tilladelser, gruppepolitisk ordre osv…. kan du ofte få uventede resultater.,dette er netop grunden til, at Microsoft oprettede værktøjer som GPResult og RSoP, så du kan læse nøjagtigt, hvilke gruppepolitiske objekter (Gpo ‘ er) og gruppepolitiske indstillinger der anvendes.
Relateret: Hjælp RSoP at Kontrollere & Fejlfinding af Group Policy Indstillinger
Hvordan man Bruger GPResult Kommando
GPResult er en kommando-linje værktøj, der leveres sammen med Windows siden Windows Server 2008 og Windows 7. Du kan køre det i enten kommandoprompt eller Po .ershell.,
for At se alle de kommandolinjeparametre, du kan bruge skal du indtaste kommandoen:
gpresult /?
Lad os gå igennem et par gpresult eksempler fra de mest almindelige anvendelser., Group Policy Objects har (og ikke har) været anvendt til at din bruger eller computer, skal du bruge følgende kommandoer:
gpresult /R
Denne kommando vil give dig et øjebliksbillede af de mest vigtige data, når du foretager fejlfinding af gruppepolitik som anvendes gruppepolitikobjekter for både computeren og brugerkonti, OU info, sikkerhedsgrupper, domæne controllere, der serverer de politikker, sidste gang politik, der blev anvendt, osv…
Et typisk output til ovenstående kommando ser ud som dette:
Som jeg nævnte tidligere i denne kommando kan bruges til at trække en kommando-prompt eller PowerShell-gruppen rapport.,
Se Gruppens Politik Sammendrag for kun Computer eller Bruger
Hvis du ønsker at indsnævre den ned omfanget af produktionen fra den første kommando, jeg viste dig alt du behøver at gøre, er at tilføje det med /anvendelsesområde:brugeren eller /anvendelsesområde:computer, uanset hvilken konto type du leder efter.
Eksempel:
gpresult /R /scope:computer
eller
gpresult /R /scope:user
Vis Group Policy Sammendrag for en Bestemt Bruger
Hvis du ønsker at se gruppe-politik oplysninger for en bestemt bruger på en bestemt maskine, kan du bruge /user-switch. Husk, du skal kende brugerens legitimationsoplysninger for at dette kan fungere.,
gpresult /USER rsanchez /P Us3rsP@ssword!
Hvis du ikke kender brugerens adgangskode, du ønsker at gøre brug af Gruppens Politiske Resultater Guiden i Group Policy Management Console, der vil give dig mulighed for at generere en sammenfattende rapport fra enhver computer og bruger inden for dit domæne.
Vis GPResult fjerncomputer
et andet nyttigt trick er at bruge GPResult til at trække RSoP-oplysningerne fra en fjerncomputer. For at gøre det bruger vi / s-kontakten.,
gpresult /R /S remotecomputername
Du kan også bruge PSExec fra Microsoft PSTools til at åbne en ekstern kommando-linjen, og bare bruge den almindelige gpresult kommando.
Eksporter GPResult til HTML
Hvis du vil have en mere læsbar output af dine GPO-sammenfattende data, kan du bruge / h-kontakten til at eksportere gruppepolitiske resultater til HTML. Når du ser HTML-filen, bliver den formateret på samme måde som GPMC, så det skal være nemt for dig at navigere.
gpresult /R /H c:\temp\gpresultoutput.html
Du kan også bytte /h for/. ud, hvis du foretrækker en .ml-udgang., Dette kan være praktisk, hvis du har et fjernovervågningsværktøj, der kan se en .ml-fil for ændringer. Du kan oprette en opgave til periodisk dumpe gpresult på en høj prioritet maskine til .ml og derefter overvåge, at filen for eventuelle ændringer og advare dig, hvis den finder noget.,
Eksporter GPResult til Tekst-Fil
Lig ovenstående, kan du også dumpe din GPResults til en tekst-fil med følgende kommando:
gpresult /R >c:\temp\gpresultoutput.txt
Dumping søgeresultater til en tekstfil, der kan være særlig nyttigt, når du bruger parameteren /V kommando for verbose output og ønsker at være i stand til at søge output ved hjælp af noget, som CTRL+F i notesblok eller notepad.
Jeg kan ikke understrege, hvor nyttigt GPResult og RSoP.msc er for fejlfinding gruppe politik. En dag vil det betale for dig at være bekendt med disse kommandoer., Jeg kan varmt anbefale at lege med dem og forpligte dem til hukommelsen. Held og lykke!
Anbefalet til Dig: Solarwinds Server & Application Monitor (SAM)
Vide, hvilke programmer, er der problemer i dit miljø, før brugere klager? Ved du, hvilke systemer der forårsager disse problemer? Hvad med hvilke servere der er ved at have problemer som at løbe tør for plads eller hukommelse?,
Automatisere indsamlingen af data og alarmering på dine applikationer og servere med Solarwinds Server & Application Monitor, så du har disse svar.
Få indsigt i Active Directory, DNS, DHCP, og dine virtuelle og applikationer miljøer uden at skulle rode med komplekse skabeloner eller kende en enkelt linje kode.
få din gratis prøveperiode her