Найти в Дзене

GPResult — диагностика групповых политик

С помощью консольной программы GPResult.exe можно узнать, какие именно групповые политики Active Directory в данный момент действуют на конкретный компьютер (сервер) или пользователя. Она показывает список примененных политик, их параметры, а также сообщает об ошибках, если политика не сработала. Это основной инструмент, который используют системные администраторы, чтобы проверить настройки и понять, почему политика применилась или не применилась. Запускаем GPResult выполняется на том компьютере, где нужно проверить применение групповых политик. GPRESULT [/S system [/U username [/P [password]]]] [/SCOPE scope]
[/USER targetusername] [/R | /V | /Z] [(/X | /H) <filename> [/F]] В результате выполнения команды получим 2 части, для конфигурации компьютера и пользователя: Атрибут /scope позволит вывести только политики пользователя или компьютера: gpresult /r /scope:user
gpresult /r /scope:computer Чтобы получить подробную информацию о групповых политиках, примененных к конкретному

С помощью консольной программы GPResult.exe можно узнать, какие именно групповые политики Active Directory в данный момент действуют на конкретный компьютер (сервер) или пользователя. Она показывает список примененных политик, их параметры, а также сообщает об ошибках, если политика не сработала. Это основной инструмент, который используют системные администраторы, чтобы проверить настройки и понять, почему политика применилась или не применилась.

Запускаем GPResult выполняется на том компьютере, где нужно проверить применение групповых политик.

GPRESULT [/S system [/U username [/P [password]]]] [/SCOPE scope]
[/USER targetusername] [/R | /V | /Z] [(/X | /H) <filename> [/F]]

В результате выполнения команды получим 2 части, для конфигурации компьютера и пользователя:

  • COMPUTER SETTINGS
  • USER SETTINGS

Атрибут /scope позволит вывести только политики пользователя или компьютера:

gpresult /r /scope:user
gpresult /r /scope:computer

Чтобы получить подробную информацию о групповых политиках, примененных к конкретному пользователю или компьютеру:

gpresult /r

В консоли не всегда удобно работать, результат можно вывести в файл:

gpresult /r > c:\gpresult.txt

В буфер обмена:

gpresult /r |clip

Самый удобный вариант, на мой взгляд, в HTML:

gpresult /h C:\gpo_report.html
-2

RSOP.MSC

В качестве альтернативы можно использовать оснастку RSOP.MSC.

-3

RSOP.msc — оснастка в Windows, которая позволяет работать с результирующим набором групповых политик (Resultant Set of Policy, RSOP). Это инструмент для анализа настроек групповых политик, применённых к пользователю или компьютеру в домене Active Directory.

ВНИМАНИЕ: Начиная с Microsoft Windows Vista с пакетом обновления 1 (SP1), отчет результирующий набор политик (RSOP) не отображает все параметры групповой политики Майкрософт. Чтобы просмотреть полный набор параметров групповой политики Майкрософт, примененных для компьютера или пользователя, используйте средство командной строки gpresult.
-4

Если открыть политику в инструменте RSoP, то можно нажать на вкладку Приоритет и увидеть, в какой политике установлено это значение. В случае нескольких политик, политика вверху имеет больший приоритет и применяется.

-5

Источник:

GPResult — диагностика групповых политик | internet-lab.ru

💰 Поддержать проект

Если вам понравилась статья, то ставьте 👍🏻 каналу. Пишите комментарии, задавайте вопросы, подписывайтесь.