te controleren Als u meer dan een dag met Groepsbeleid in Active Directory hebt gewerkt, is de kans groot dat u moest weten welke groepsbeleidsobjecten daadwerkelijk op een machine werden toegepast.
Ik zeg “eigenlijk” omdat wat bedoeld is om te worden toegepast en wat wordt toegepast soms twee verschillende dingen zijn. Wanneer u overlappende beleidsregels, geneste ou ‘ s, machtigingen, groepsbeleidsvolgorde, enz… invoert, kunt u vaak onverwachte resultaten krijgen.,
Dit is precies de reden waarom Microsoft tools als GPResult en RSoP heeft gemaakt, zodat u nauwkeurig kunt lezen welke groepsbeleidsobjecten (GPO ‘ s) en groepsbeleidsinstellingen worden toegepast.
gerelateerd: Rsop gebruiken om & problemen met groepsbeleidsinstellingen oplossen
het gebruik van de opdracht gpresult
GPResult is een opdrachtregelprogramma dat wordt meegeleverd met Windows sinds ten minste Windows Server 2008 en Windows 7. U kunt het uitvoeren in de opdrachtprompt of PowerShell.,
om alle mogelijke commandoregelschakelaars te zien die u kunt gebruiken, voert u het commando in:
gpresult /?
laten we een paar voorbeelden van gpresult uit de meest voorkomende use cases doornemen., Group Policy Objecten hebben (en niet) is toegepast op uw computer of gebruiker de volgende commando ‘ s:
gpresult /R
Dit commando geeft een overzicht van de belangrijkste gegevens bij het oplossen van groepsbeleid zoals toegepast group policy objecten voor zowel de computer en de gebruiker-accounts, OU info, security groepen, domein controllers die het beleid, de laatste keer dat beleid werd toegepast, etc…
Een typische output voor het bovenstaande commando ziet er als volgt uit:
Zoals ik eerder al dit commando kan worden gebruikt voor het trekken van een opdrachtregel-of PowerShell group policy report.,
overzicht van Groepsbeleid weergeven voor alleen Computer of gebruiker
Als u het bereik van de uitvoer van het eerste commando dat ik u liet zien wilt verkleinen, hoeft u het alleen maar toe te voegen met /scope:user of /scope:computer voor welk accounttype u ook zoekt.
voorbeeld:
gpresult /R /scope:computer
of
gpresult /R /scope:user
samenvatting van Groepsbeleid tonen voor specifieke gebruiker
Als u de informatie over Groepsbeleid voor een specifieke gebruiker op een specifieke machine wilt zien, kunt u de schakelaar /user gebruiken. Houd in gedachten, moet u de referenties van de gebruiker weten om dit te laten werken.,
gpresult /USER rsanchez /P Us3rsP@ssword!
Als u het wachtwoord van de gebruiker niet kent, wilt u gebruik maken van de wizard resultaten van Groepsbeleid in de Console Groepsbeleidsbeheer, waarmee u een samenvattend rapport kunt genereren vanaf elke computer en gebruiker binnen uw domein.
Toon gpresult externe Computer
een andere nuttige truc is om GPResult te gebruiken om de rsop-informatie van een externe computer te halen. Om dat te doen gebruiken we de /s schakelaar.,
gpresult /R /S remotecomputername
U kunt ook PSExec van Microsoft PSTools gebruiken om een opdrachtregel op afstand te openen en gewoon het reguliere gpresult commando gebruiken.
GPResult exporteren naar HTML
Als u een meer leesbare uitvoer van uw GPO-samenvattingsgegevens wilt, kunt u de schakelaar / H gebruiken om groepsbeleidsresultaten naar HTML te exporteren. Wanneer u het HTML-bestand bekijkt zal het op dezelfde manier worden geformatteerd als de GPMC, dus het zou gemakkelijk voor u moeten zijn om te navigeren.
gpresult /R /H c:\temp\gpresultoutput.html
u kunt ook de /H ruilen voor /X als u een XML-uitvoer verkiest., Dit kan handig zijn als je een remote monitoring tool hebt die een XML-bestand kan bekijken voor wijzigingen. U kunt een taak instellen om gpresult periodiek te dumpen op een machine met hoge prioriteit naar XML en vervolgens dat bestand te controleren op eventuele wijzigingen en u te waarschuwen als het iets vindt.,
Export GPResult naar tekstbestand
vergelijkbaar met hierboven kunt u uw gpresult ook naar een tekstbestand dumpen met het volgende commando:
gpresult /R >c:\temp\gpresultoutput.txt
het dumpen van de resultaten naar een tekstbestand kan bijzonder nuttig zijn wanneer u het / V commando gebruikt voor uitgebreide uitvoer en de uitvoer wilt kunnen doorzoeken met behulp van iets als CTRL+F in notepad of Notepad++.
Ik kan niet benadrukken hoe nuttig GPResult en RSoP zijn.msc zijn voor het oplossen van problemen met Groepsbeleid. Op een dag zal het je betalen om vertrouwd te zijn met deze commando ‘ s., Ik raad ten zeerste aan om met ze te spelen en ze in het geheugen op te nemen. Succes!
aanbevolen voor u: Solarwinds Server & Application Monitor (SAM)
weet u welke toepassingen problemen hebben in uw omgeving voordat gebruikers een klacht indienen? Weet je welke systemen die problemen veroorzaken? Hoe zit het met welke servers op het punt staan problemen te hebben zoals een tekort aan ruimte of geheugen?,automatiseer het verzamelen van gegevens en het waarschuwen van uw applicaties en servers met Solarwinds Server & Toepassingsmonitor zodat u deze antwoorden hebt.
krijg inzicht in Active Directory, DNS, DHCP, en uw virtuele en Applicatieomgevingen zonder te hoeven knoeien met complexe sjablonen of het kennen van een enkele regel code.
download hier uw gratis proefperiode