how use gpresult command check group policy
Obteniu més informació sobre GPResult Command per veure la política de grup i les seves variacions per a diferents propòsits amb sintaxi i captures de pantalla d’exemple:
Aquest tutorial tracta sobre els ordres de resultat de la política de grup i la seva sintaxi, juntament amb alguns exemples que s’expliquen amb l’ajuda de captures de pantalla.
Executant aquesta ordre, podem veure i analitzar el conjunt de polítiques aplicades al directori actiu del vostre sistema a la xarxa juntament amb els diferents tipus d’altres paràmetres.
Totes les ordres s’expliquen una per una amb la sintaxi, exemples i sortida que fan que el concepte general sigui més interessant i fàcil d’entendre. També hem inclòs algunes preguntes més freqüents per obtenir més claredat sobre aquest tema.
Què aprendreu:
- Què és la política de grup
- Ordre de GPResult
- gpresult / R: per veure la configuració de la política de grup
- GPResult / S: per a ordinadors remots
- GPResult / H: per exportar la sortida a HTML
- Política de grup per a usuaris específics
- Ordre d'abast GPResult
- GPResult Force Command
- Ordre detallat de GPResult
- Configuració de la política de grup mitjançant l'eina Microsoft PowerShell
- Preguntes freqüents
- Conclusió
Què és la política de grup
La política de grup és una característica incorporada a totes les versions dels sistemes operatius de Microsoft que supervisa la funcionalitat dels comptes d'usuari i dels comptes d'ordinador. Subministra la gestió centralitzada i la configuració de diverses funcions del sistema operatiu i dels comptes a l'entorn de directori actiu.
Una col·lecció de polítiques de grup es coneix com a objectes de política de grup (GPO). La política de grup es pot considerar com l’eina principal de seguretat del compte d’usuari del sistema operatiu que s’utilitza per proporcionar seguretat al compte d’usuari i al compte d’ordinador que s’hi associa.
Usos de les polítiques de grup
- Es pot utilitzar per fer complir la política de contrasenyes que restringeix l’usuari només a l’accés / alteració dels serveis definits.
- La política de grup pot evitar que un usuari desconegut accedeixi a la xarxa des d’ordinadors remots.
- Es pot utilitzar per bloquejar o permetre l'accés a determinades carpetes o fitxers pels dispositius finals remots de la xarxa.
- S'utilitza per gestionar els perfils dels usuaris itinerants que inclou redirecció de carpetes, accés a fitxers fora de línia, etc.
Ordre de GPResult
El resultat d'una política de grup és una eina de Windows que es basa en la línia d'ordres i és aplicable a totes les versions de Windows com Windows XP, Windows 7, Windows 10, Windows Server 2000 i 2008.
Lectura recomanada = >> Com s'utilitza Ordres comuns CMD de Windows
Executant l'ordre gpresult.exe, l'administrador del sistema operatiu pot localitzar les polítiques de grup aplicades a l'ordinador juntament amb les carpetes redirigides i la configuració del registre en aquest sistema.
Comanda gpresult: Per veure les ordres de Gpresult, aneu a l'indicador d'ordres i escriviu l'ordre : 'Gpresult /?'
La sortida que es mostra a continuació mostra la descripció i la llista de paràmetres del conjunt resultant de polítiques (RSoP) per a un usuari de destinació i l'ordinador.
gpresult / R: per veure la configuració de la política de grup
Per veure la sortida de la configuració d'objectes de política de grup aplicada a l'ordinador, introduïu l'ordre següent al CMD.
'Gpresult / R'
La sortida mostrarà el conjunt de polítiques resultants per al vostre escriptori, així com el compte d'usuari que inclou la configuració del sistema operatiu, la versió del sistema operatiu, el perfil d'usuari, el nom del lloc i el tipus d'enllaç, tal com es mostra a la captura de pantalla 1.
A més, el perfil d'usuari elaborarà més polítiques que s'inclouen en ell, com l'última vegada que es va aplicar la política, nom de domini, tipus de domini i valor del llindar d'enllaç.
Sortida de la captura de pantalla de gpresult / R-1
Com podeu veure a la sortida de la captura de pantalla-2 de l'ordre gpresult / R, també mostra la sortida dels objectes GP aplicats. Si el SO utilitza algun tipus de mètode de filtratge, el mostrarà amb les polítiques de seguretat aplicades al sistema.
Sortida de la captura de pantalla de gpresult / R-2
GPResult / S: per a ordinadors remots
- Per mostrar la configuració i la informació de la política de grup en un ordinador remot, s'utilitza l'ordre / S.
Sintaxi:
‘gpresult /S COMPUTERNAME’
Aquesta ordre també es pot utilitzar per mostrar la configuració de l'usuari i de l'ordinador de l'ordinador o servidor remot .
- També podem veure els paràmetres i els paràmetres detallats del sistema remot. Només hem de tenir les credencials del sistema final remot i el sistema hauria d’estar al mateix domini que el sistema amfitrió.
Sintaxi:
‘gpresult /S system /U username /P password /SCOPE USER /V’
A la captura de pantalla següent es mostra un exemple de sintaxi:
Com que el sistema no està connectat amb l'usuari remot, mostra el missatge d'error.
La sintaxi per mostrar la configuració de l'ordinador remot és:
‘Gpresult / S system / USER targetusername / SCOPE COMPUTER / V’
Així, l'ordre del sistema amb l'ordre SCOPE es pot utilitzar per obtenir tota la informació necessària de l'ordinador final remot i de l'usuari de la xarxa.
L'exemple es mostra amb l'ajut de la captura de pantalla següent:
(imatge font )
GPResult / H: per exportar la sortida a HTML
No és fàcil llegir les dades de resum dels objectes de les polítiques de grup des de l'indicador d'ordres cada vegada amb detall. Així, per obtenir-les de forma fàcilment llegible, podem exportar les dades al format HTML.
L'ordre / H amb la ubicació i el nom del fitxer que especifica la ubicació on es desarà el fitxer s'utilitza aquí i es mostra a la captura de pantalla següent.
La sortida que es desa al fitxer . Format HTML es pot veure a través del navegador web anant a la ubicació on es desa i fent clic a obre amb el navegador. Això també es mostra amb l'ajut de la captura de pantalla següent.
Política de grup per a usuaris específics
Aquesta ordre s'utilitza per mostrar les polítiques de grup per a l'usuari o sistema específics que es troben al domini de la xarxa. Per mostrar el resum específic de la política d'usuari, heu de tenir en compte les credencials de l'usuari.
L'ordre és el següent:
'Gpresult / R / USER targetusername / P password'
Per exemple, Si heu de veure la informació de la política i altres dades de l'usuari 'NEHA', l'ordre i el resultat que es mostren a la captura de pantalla següent mostraran tots els paràmetres de l'usuari i la informació del sistema operatiu.
Ordre d'abast GPResult
El / ABAST L'ordre especifica si cal que es mostrin o no els paràmetres de l'usuari i els paràmetres de l'ordinador de la xarxa. La sintaxi utilitzada amb aquesta ordre és 'USUARI' o 'COMPUTADOR'.
L'ordre scope també es pot utilitzar per mostrar la configuració de l'ordinador r111emote, l'usuari de destinació i l'ordinador de destinació. Només cal tenir les credencials de l'usuari final per accedir a la informació.
Ara l'ordre per mostrar la configuració de l'ordinador remot és:
'Gpresult / R / SCOPE COMPUTER'
La sortida es mostra a la captura de pantalla següent:
GPResult Force Command
Aquesta ordre s'utilitza per forçar el gpresult a sobreescriure els noms de fitxer existents que s'especifiquen amb l'ordre / H o / X.
La sintaxi és « gpresult / F / H targetlocation gpresultoutput.Html '
Com es mostra a la captura de pantalla anterior, l'ordre sobreescriurà amb força el contingut del nom de fitxer de la ubicació de destinació que es desa a la ubicació esmentada. A continuació es mostra la ubicació del fitxer modificat i es pot obrir amb un navegador web com Google Chrome, etc.
Ordre detallat de GPResult
Aquesta ordre s'utilitza per mostrar la informació detallada al sistema. Inclou opcions de configuració detallades addicionals, com ara privilegis de seguretat concedits a l’usuari, polítiques de clau pública, configuració d’escriptures d’inici de sessió i tancament de sessió, plantilles administratives i configuracions relacionades amb la connexió a Internet, etc.
La sintaxi és « gpresult / V ’
La sortida de l'ordre es mostra a les captures de pantalla següents:
Configuració de la política de grup mitjançant l'eina Microsoft PowerShell
L'eina Windows PowerShell amb eines d'administració de servidors remots (RSAT) instal·lada al client o servidor es pot utilitzar per definir les polítiques de grup al client Windows Server i Windows.
Hi ha diferents ordres de cmdlet mitjançant les quals podem derivar diversos paràmetres del sistema operatiu i analitzar el conjunt de polítiques (RSoP) resultant per al servidor i l'ordinador remots. Aquesta eina es pot utilitzar per configurar i analitzar la configuració del sistema de diversos sistemes de la xarxa alhora.
A continuació es descriuen algunes de les sintaxis bàsiques de les ordres juntament amb el seu propòsit d'ús.
Comandament | Descripció |
---|---|
Nou GPO | Crea un nou objecte de política de grup. |
OBTÉ -GPO | Obté els objectes de política de grup al domini de xarxa per a un equip i per a tots els usuaris o usuaris. |
GET-GPOREPORT | Genereu un informe en informe XML o HTML per a l'usuari especificat o per a tots els usuaris del domini. |
OBTÉN-GPPERMISSIÓ | Obté permís per a objectes del domini segons els principis de seguretat. |
Còpia de seguretat-GPO | Feu una còpia de seguretat dels objectes de la política de grup per a tots els sistemes de la xarxa. |
Copy-GPO | Fa la rèplica dels objectes. |
Import-GPO | Importa els objectes de política de grup de la carpeta de còpia de seguretat al GPO destinat. |
Elimina-GPO | Elimina l'objecte de política de grup. |
Restore-GPO | Aquesta ordre s'utilitza per restaurar els objectes de política de grup del domini a partir dels fitxers de còpia de seguretat dels objectes GP per als objectes específics o tots els objectes. |
Set-GPLink | S'utilitza per establir els paràmetres de l'enllaç de la política de grup de l'usuari o equip especificat. |
Set-GPPermission | Permet el nivell de permisos als objectes de política de grup del domini en funció dels principis de seguretat concedits. |
A continuació es detallen alguns exemples en context de la sintaxi i les ordres esmentades.
Exemple 1:Per crear un objecte de política de grup al domini de l'usuari.
Els passos es defineixen a la captura de pantalla següent.
convertir YouTube a fitxer WAV gratuïtament
Exemple 2:Elimineu un objecte de política de grup per nom.
Sintaxi:
Mitjançant aquesta ordre, podem eliminar l’objecte de política de grup del domini de xarxa del sistema.
Exemple 3:Per definir els permisos per als grups de seguretat que pertanyen a tots els objectes de política de grup.
Aquesta ordre la fan servir els administradors de grups de la xarxa per establir el nivell dels permisos d'accés i els nivells de seguretat als usuaris.
Sintaxi:
Preguntes freqüents
P # 1) Quin és el conjunt resultant d'ordres de política?
Resposta: És un informe que inclou tots els paràmetres del directori actiu que reflecteix tots els valors significatius que poden afectar una xarxa i que consta de diversos usuaris i equips.
Q # 2) Com comprovar si s'aplica o no la política de grup?
Resposta:
Seguiu els passos següents per comprovar si s'aplica la política de grup:
- Premeu la tecla Windows + R des del teclat de l'ordinador. Apareixerà la sol·licitud d'execució. Més endavant, escriviu rsop.msc i després introduïu.
- El conjunt resultant d’eines de polítiques comença a analitzar el sistema per obtenir les polítiques aplicades.
- Després de l'exploració, es mostrarà el resultat a través de la consola d'administració que mostra totes les polítiques aplicades al vostre ordinador des que vau iniciar la sessió al compte.
P # 3) On es guarda el fitxer gpresult.html?
Resposta: Per defecte, es desa a 32 carpetes del sistema si no especifiqueu el camí per desar el fitxer.
Q # 4) Com puc executar el gpresult per a un altre usuari?
Resposta: Si voleu veure la configuració tant de l’ordinador com de l’usuari, premeu la tecla Windows + cmd i feu clic amb el botó dret a l’indicador d’ordres i seleccioneu Executa com a administrador.
Q # 5) Quina diferència hi ha entre l'ordre RSoP i gpresult?
Resposta: L'ordre RSoP només mostrarà un conjunt limitat de polítiques de grup que s'apliquen a l'ordinador i que no és possible per a tots. Però, d'altra banda, l'eina de línia d'ordres GPRESULT amb els diversos commutadors pot mostrar tots els conjunts possibles de polítiques aplicades als usuaris i a l'ordinador.
Conclusió
Hem explicat el concepte d’ordres de política de grup i el seu ús amb exemples i captures de pantalla.
Hi ha diversos tipus d’ordres que s’utilitzen per derivar el conjunt de polítiques del grup aplicat i cadascuna té la seva importància i el mateix s’explica més amunt.
Quan hem de derivar i analitzar les polítiques de grup per a diversos equips i usuaris de la xarxa, fem servir l'eina de shell de Microsoft Power per a aquest propòsit. L’eina té un abast molt ampli i s’explica aquí breument.
També hem debatut sobre algunes de les preguntes més freqüents que ens sorgeixen quan explorem el concepte i les ordres anteriors.
Lectura recomanada
- 6 mètodes per fer una captura de pantalla al Windows 10
- Com xifrar fitxers i carpetes al sistema operatiu Windows 10
- Com esborrar la memòria cau de DNS a Windows 10 i macOS
- Com apagar o reiniciar l'ordinador remot / PC amb Windows 10
- Com provar càmera web a Windows 10 i macOS
- Com actualitzar la BIOS al Windows 10: guia completa
- Ubuntu Vs Windows 10: quin és un sistema operatiu millor
- 10 Millor netejador de registre gratuït per a Windows 10 (DESCÀRREGA 2021)