how use gpresult command check group policy
Dowiedz się o poleceniu GPResult, aby wyświetlić zasady grupy i ich odmiany do różnych celów, wraz ze składnią i przykładowymi zrzutami ekranu:
Ten samouczek dotyczy poleceń wynikowych zasad grupy i ich składni, wraz z kilkoma przykładami objaśnionymi za pomocą zrzutów ekranu.
Wykonując to polecenie, możemy przeglądać i analizować zestaw polityk zastosowanych do aktywnego katalogu twojego systemu w sieci wraz z różnymi typami innych ustawień.
Wszystkie polecenia są kolejno wyjaśnione składnią, przykładami i danymi wyjściowymi, dzięki czemu ogólna koncepcja jest bardziej interesująca i łatwiejsza do zrozumienia. Dołączyliśmy również kilka często zadawanych pytań, aby uzyskać więcej informacji na ten temat.
Czego się nauczysz:
- Co to są zasady grupy
- GPResult Command
- gpresult / R - aby wyświetlić ustawienia zasad grupy
- GPResult / S - dla komputera zdalnego
- GPResult / H - aby wyeksportować dane wyjściowe do HTML
- Zasady grupy dla określonego użytkownika
- Polecenie zakresu GPResult
- GPResult Force Command
- GPResult Verbose Command
- Ustawienia zasad grupy za pomocą narzędzia Microsoft PowerShell
- Często Zadawane Pytania
- Wniosek
Co to są zasady grupy
Zasady grupy to wbudowana funkcja we wszystkich wersjach systemów operacyjnych firmy Microsoft, która nadzoruje funkcjonalność kont użytkowników i kont komputerów. Zapewnia scentralizowane zarządzanie i konfigurację różnych funkcji systemu operacyjnego i kont w środowisku Active Directory.
Zbiór zasad grupy jest nazywany obiektami zasad grupy (GPO). Zasady grupy można traktować jako podstawowe narzędzie zabezpieczające konta użytkownika systemu operacyjnego, które jest używane do zapewnienia bezpieczeństwa kontu użytkownika i skojarzonemu z nim kontu komputera.
Zastosowania zasad grupy
- Może być używany do wymuszania polityki haseł, która ogranicza użytkownikowi dostęp / zmianę tylko określonych usług.
- Zasady grupy mogą uniemożliwić nieznanemu użytkownikowi dostęp do sieci z komputerów zdalnych.
- Może być używany do blokowania lub zezwalania na dostęp do określonych folderów lub plików przez zdalne urządzenia końcowe w sieci.
- Służy do zarządzania profilami użytkowników mobilnych, które obejmują przekierowywanie folderów, dostęp do plików w trybie offline itp.
GPResult Command
Wynik zasad grupy to narzędzie systemu Windows oparte na wierszu poleceń i ma zastosowanie do wszystkich wersji systemu Windows, takich jak Windows XP, Windows 7, Windows 10, Windows Server 2000 i 2008.
Zalecana lektura = >> Jak używać Typowe polecenia Windows CMD
Wykonując polecenie gpresult.exe, administrator systemu operacyjnego może zlokalizować zasady grupy zastosowane na komputerze wraz z przekierowanymi folderami i ustawieniami rejestru w tym systemie.
Polecenie gpresult: Aby zobaczyć polecenia Gpresult, przejdź do wiersza polecenia i wpisz polecenie : „Gpresult /?”
Poniższe dane wyjściowe zawierają opis i listę parametrów wynikowego zestawu zasad (RSoP) dla użytkownika docelowego i komputera.
gpresult / R - aby wyświetlić ustawienia zasad grupy
Aby wyświetlić dane wyjściowe ustawień obiektów zasad grupy zastosowanych do komputera, wprowadź następujące polecenie w CMD.
„Gpresult / R”
Dane wyjściowe wyświetlą wynikowy zestaw zasad dla twojego komputera, a także konto użytkownika, które obejmuje konfigurację systemu operacyjnego, wersję systemu operacyjnego, profil użytkownika, nazwę witryny, typ łącza, jak pokazano poniżej na zrzucie ekranu 1.
Ponadto profil użytkownika będzie zawierał więcej zasad, które będą się pod nim znajdować, na przykład podczas ostatniego zastosowania zasady, nazwę domeny, typ domeny i wartość progu łącza.
Wyjście gpresult / R Screenshot-1
Jak widać na wyjściu zrzutu ekranu 2 polecenia gpresult / R, wyświetla on również dane wyjściowe dla zastosowanych obiektów GP. Jeśli system operacyjny korzysta z jakiejkolwiek metody filtrowania, wyświetli ją z zasadami bezpieczeństwa zastosowanymi w systemie.
Wyjście gpresult / R Screenshot-2
GPResult / S - dla komputera zdalnego
- Aby wyświetlić ustawienia i informacje o zasadach grupy na komputerze zdalnym, używane jest polecenie / S.
Składnia:
‘gpresult /S COMPUTERNAME’
Tego polecenia można również użyć do wyświetlenia ustawień użytkownika i komputera zdalnego komputera lub serwera .
- Możemy również zobaczyć szczegółowe ustawienia i parametry zdalnego systemu. Musimy tylko mieć poświadczenia zdalnego systemu końcowego, a system powinien znajdować się w tej samej domenie co system hosta.
Składnia:
‘gpresult /S system /U username /P password /SCOPE USER /V’
Przykład składni pokazano na poniższym zrzucie ekranu:
Ponieważ system nie jest połączony ze zdalnym użytkownikiem, wyświetla komunikat o błędzie.
Składnia służąca do wyświetlania ustawień komputera zdalnego to:
„Gpresult / S system / USER targetusername / SCOPE COMPUTER / V”
W ten sposób komenda systemowa z komendą SCOPE może zostać użyta do uzyskania wszystkich wymaganych informacji ze zdalnego komputera końcowego i użytkownika w sieci.
Przykład ilustruje poniższy zrzut ekranu:
(wizerunek źródło )
GPResult / H - aby wyeksportować dane wyjściowe do HTML
Nie jest łatwo odczytać szczegółowe dane podsumowania obiektów zasad grupy z wiersza poleceń za każdym razem. W ten sposób, aby uzyskać go w czytelnej formie, możemy wyeksportować dane do formatu HTML.
Polecenie / H z lokalizacją i nazwą pliku, które określa lokalizację, w której plik zostanie zapisany, jest używane tutaj i jest pokazane na poniższym zrzucie ekranu.
Dane wyjściowe zapisane w pliku . Format HTML można przeglądać przez przeglądarkę internetową, przechodząc do lokalizacji, w której jest zapisany i klikając Otwórz w przeglądarce. Pokazuje to również poniższy zrzut ekranu.
Zasady grupy dla określonego użytkownika
To polecenie służy do wyświetlania zasad grupy dla określonego użytkownika lub systemu znajdującego się w domenie sieciowej. Aby wyświetlić podsumowanie zasad dotyczących konkretnego użytkownika, musisz znać poświadczenia użytkownika.
Polecenie jest następujące:
„Gpresult / R / USER targetusername / P password”
Na przykład, Jeśli musisz zobaczyć informacje o zasadach i inne dane dla użytkownika „NEHA”, wówczas polecenie i wynik pokazane na poniższym zrzucie ekranu wyświetlą wszystkie ustawienia użytkownika i informacje o systemie operacyjnym.
Polecenie zakresu GPResult
Plik /ZAKRES polecenie określa, czy ustawienia użytkownika i ustawienia komputera w sieci mają być wyświetlane, czy nie. Składnia używana z tym poleceniem to „UŻYTKOWNIK” lub „KOMPUTER”.
Polecenia scope można również użyć do wyświetlenia ustawień komputera r111emote, użytkownika docelowego i komputera docelowego. Aby uzyskać dostęp do informacji, wystarczy mieć poświadczenia użytkownika końcowego.
Teraz polecenie wyświetlenia ustawień komputera zdalnego to:
„Gpresult / R / SCOPE COMPUTER”
Wynik jest pokazany na poniższym zrzucie ekranu:
GPResult Force Command
To polecenie jest używane do wymuszenia na gpresult nadpisania istniejących nazw plików, które są określone przez polecenie / H lub / X.
Składnia to „ gpresult / F / H targetlocation gpresultoutput.Html ”
Jak pokazano na powyższym zrzucie ekranu, polecenie wymusi nadpisanie zawartości nazwy pliku lokalizacji docelowej, która jest zapisana we wspomnianej lokalizacji. Zmodyfikowana lokalizacja pliku jest wyświetlana poniżej i można ją otworzyć za pomocą przeglądarki internetowej, takiej jak Google Chrome itp.
GPResult Verbose Command
To polecenie służy do wyświetlania pełnych informacji w systemie. Obejmuje dodatkowe szczegółowe ustawienia, takie jak przywileje bezpieczeństwa przyznane użytkownikowi, zasady dotyczące kluczy publicznych, ustawienia skryptów logowania i wylogowania, szablony administracyjne i ustawienia związane z połączeniem internetowym itp.
Składnia to „ gpresult / V ”
Wynik polecenia pokazano na poniższych zrzutach ekranu:


Ustawienia zasad grupy za pomocą narzędzia Microsoft PowerShell
Narzędzie Windows PowerShell z narzędziami administracji zdalnej serwera (RSAT) zainstalowanymi na kliencie lub serwerze może służyć do ustawiania zasad grupy na kliencie z systemem Windows Server i Windows.
Istnieją różne polecenia cmdlet, za pomocą których możemy uzyskać różne parametry systemu operacyjnego i przeanalizować wynikowy zestaw zasad (RSoP) dla zdalnego serwera i komputera. To narzędzie może służyć do jednoczesnego ustawiania i analizowania ustawień systemowych różnych systemów w sieci.
Poniżej opisano niektóre z podstawowych składni poleceń wraz z ich przeznaczeniem.
Komenda | Opis |
---|---|
New-GPO | Tworzy nowy obiekt zasad grupy. |
GET -GPO | Pobiera obiekty zasad grupy w domenie sieciowej dla jednego i wszystkich komputerów lub użytkowników. |
GET-GPOREPORT | Wygeneruj raport w formacie XML lub HTML dla określonego użytkownika lub wszystkich użytkowników w domenie. |
POBIERZ ZEZWOLENIE | Uzyskuje uprawnienia do obiektów w domenie na podstawie zasad bezpieczeństwa. |
Backup-GPO | Utwórz kopię zapasową obiektów zasad grupy dla wszystkich systemów w sieci. |
Kopiuj-GPO | Tworzy replikę obiektów. |
Import-GPO | Importuje obiekty zasad grupy z folderu kopii zapasowej do docelowego obiektu zasad grupy. |
Usuń-GPO | Usuwa obiekt zasad grupy. |
Przywróć-GPO | To polecenie służy do przywracania obiektów zasad grupy w domenie z plików kopii zapasowych obiektów GP dla określonych obiektów lub wszystkich obiektów. |
Set-GPLink | Służy do ustawiania parametrów łącza zasad grupy określonego użytkownika lub komputera. |
Set-GPPermission | Pozwala na poziom uprawnień do obiektów zasad grupy w domenie w oparciu o przyznane zasady bezpieczeństwa. |
Poniżej wymieniono niektóre przykłady w kontekście wspomnianej powyżej składni i poleceń.
Przykład 1:Aby utworzyć obiekt zasad grupy w domenie użytkownika.
Kroki są zdefiniowane na poniższym zrzucie ekranu.
jaki jest najlepszy darmowy program do czyszczenia rejestru
Przykład 2:Usuń obiekt zasad grupy według nazwy.
Składnia:
Za pomocą tego polecenia możemy wyeliminować obiekt zasad grupy z domeny sieciowej systemu.
Przykład 3:Aby ustawić uprawnienia dla grup zabezpieczeń, które należą do wszystkich obiektów zasad grupy.
To polecenie jest używane przez administratorów grupy w sieci do ustawiania poziomu uprawnień dostępu i poziomów bezpieczeństwa dla użytkowników.
Składnia:
Często Zadawane Pytania
P # 1) Jaki jest wynikowy zestaw poleceń polityki?
Odpowiedź: Jest to raport zawierający wszystkie ustawienia w usłudze Active Directory, który odzwierciedla wszystkie istotne wartości, które mogą mieć wpływ na sieć i składa się z różnych użytkowników i komputerów.
P # 2) Jak sprawdzić, czy zasady grupy są stosowane, czy nie?
Odpowiedź:
Wykonaj poniższe czynności, aby sprawdzić, czy są stosowane zasady grupy:
- Naciśnij klawisz Windows + R na klawiaturze komputera. Pojawi się monit o uruchomienie. Później wpisz rsop.msc, a następnie wprowadź.
- Powstały zestaw narzędzi polityk rozpoczyna skanowanie systemu w poszukiwaniu zastosowanych polityk.
- Po skanowaniu wyświetli wynik za pośrednictwem konsoli zarządzania, która zawiera listę wszystkich zasad zastosowanych na twoim komputerze od momentu zalogowania się na konto.
Pytanie 3) Gdzie jest zapisywany plik gpresult.html?
Odpowiedź: Jest on domyślnie zapisywany w folderach systemowych 32, jeśli nie określisz ścieżki do zapisania pliku.
P # 4) Jak uruchomić gpresult dla innego użytkownika?
Odpowiedź: Jeśli chcesz zobaczyć ustawienia zarówno komputera, jak i użytkownika, naciśnij klawisz Windows + cmd, a następnie kliknij prawym przyciskiem myszy wiersz polecenia i wybierz Uruchom jako administrator.
P # 5) Jaka jest różnica między poleceniem RSoP a gpresult?
Odpowiedź: Polecenie RSoP wyświetli tylko ograniczony zestaw zasad grupowych, które są zastosowane na komputerze i nie jest możliwe dla wszystkich. Z drugiej strony narzędzie wiersza polecenia GPRESULT z różnymi przełącznikami może wyświetlać użytkownikom i komputerowi wszystkie możliwe zestawy zastosowanych zasad.
Wniosek
Wyjaśniliśmy koncepcję poleceń zasad grupy i ich użycie na przykładach i zrzutach ekranu.
Istnieją różne rodzaje poleceń używanych do wyprowadzenia stosowanego zestawu grup polityk, a każda z nich ma swoje znaczenie i to samo zostało wyjaśnione powyżej.
Kiedy musimy wyprowadzić i przeanalizować zasady grupowe dla różnych komputerów i użytkowników w sieci, używamy do tego celu narzędzia Microsoft Power shell. Narzędzie ma bardzo szeroki zakres i zostało krótko wyjaśnione tutaj.
Omówiliśmy również kilka często zadawanych pytań, które pojawiają się w naszym umyśle, gdy badamy powyższą koncepcję i polecenia.
rekomendowane lektury
- 6 metod wykonywania zrzutu ekranu w systemie Windows 10
- Jak zaszyfrować pliki i foldery w systemie operacyjnym Windows 10
- Jak opróżnić pamięć podręczną DNS w systemie Windows 10 i macOS
- Jak zamknąć lub ponownie uruchomić komputer zdalny / komputer z systemem Windows 10
- Jak przetestować kamerę internetową w systemie Windows 10 i macOS
- Jak zaktualizować BIOS w systemie Windows 10 - kompletny przewodnik
- Ubuntu Vs Windows 10 - który jest lepszym systemem operacyjnym
- 10 najlepszych darmowych narzędzi do czyszczenia rejestru dla systemu Windows 10 (2021 POBIERZ)