how use gpresult command check group policy
Lær om GPResult Command for å se gruppepolicy og dens variasjoner for forskjellige formål med syntaks og eksempler på skjermbilder:
Denne opplæringen handler om gruppepolicyresultatkommandoer og syntaksen, sammen med noen eksempler som forklares ved hjelp av skjermbilder.
Ved å utføre denne kommandoen kan vi se og analysere settet med policyer som brukes i den aktive katalogen til systemet ditt i nettverket sammen med de forskjellige typer andre innstillinger.
Alle kommandoene blir forklart en etter en med syntaksen, eksemplene og utdataene som gjør det overordnede konseptet mer interessant og lett å forstå. Vi har også tatt med noen vanlige spørsmål for mer klarhet om dette emnet.
Hva du vil lære:
- Hva er gruppepolicy
- GPResult-kommando
- gpresult / R - For å vise innstillinger for gruppepolicy
- GPResult / S - For ekstern datamaskin
- GPResult / H - For å eksportere utdata til HTML
- Gruppepolicy for spesifikke brukere
- GPResult Scope Command
- GPResult Force Command
- GPResult Verbose Command
- Gruppepolicyinnstillinger ved hjelp av Microsoft PowerShell Tool
- ofte stilte spørsmål
- Konklusjon
Hva er gruppepolicy
Gruppepolicy er en innebygd funksjon i alle versjoner av Microsoft-operativsystemer som overvåker funksjonaliteten til brukerkontoer og datakontoer. Den sørger for sentralisert styring og konfigurasjon av forskjellige funksjoner i operativsystemer og kontoer i det aktive katalogmiljøet.
En samling av gruppepolicy kalles gruppepolicyobjekter (GPO). Gruppepolicyen kan betraktes som det primære sikkerhetsverktøyet til OS-brukerkontoen som brukes til å gi sikkerhet til brukerkontoen og datakontoen som er tilknyttet den.
Bruk av gruppepolitikk
- Den kan brukes til å håndheve passordpolitikken som begrenser brukeren til å kun få tilgang til / endre definerte tjenester.
- Gruppepolicyen kan forhindre at en ukjent bruker får tilgang til nettverket fra eksterne datamaskiner.
- Den kan brukes til å blokkere eller gi tilgang til bestemte mapper eller filer fra eksterne enheter i nettverket.
- Den brukes til å administrere profilene til roamingbrukerne som inkluderer omdirigering av mapper, offline filtilgang osv.
GPResult-kommando
Et gruppepolicyresultat er et verktøy fra Windows som er basert på kommandolinjen og gjelder for alle versjoner av Windows som Windows XP, Windows 7, Windows 10, Windows Server 2000 og 2008.
Anbefalt lesing = >> Hvordan bruke Vanlige Windows CMD-kommandoer
Ved å utføre kommandoen gpresult.exe, kan administratoren av operativsystemet finne gruppepolicyene som brukes på datamaskinen sammen med de viderekoblede mappene og registerinnstillingene på det systemet.
gpresult Kommando: For å se Gpresult-kommandoene, gå til ledeteksten og skriv inn kommandoen : “Gpresult /?”
Utgangen vist nedenfor viser beskrivelsen og parameterlisten over det resulterende settet med policyer (RSoP) for en målbruker og datamaskinen.
gpresult / R - For å vise innstillinger for gruppepolicy
For å se utdataene fra innstillingene for gruppepolicyobjektene som er brukt på datamaskinen din, skriv inn følgende kommando i CMD.
“Gpresult / R”
Utdataene vil vise det resulterende settet med policyer for skrivebordet ditt, samt brukerkontoen som inkluderer operativsystemkonfigurasjon, OS-versjon, brukerprofil, nettstedsnavn, koblingstype som vist nedenfor i skjermbilde 1.
Videre vil brukerprofilen utarbeide flere policyer som kommer under den, som når sist politikken ble brukt, domenenavn, domenetype og terskelverdi for kobling.
Utdata fra gpresult / R Skjermbilde-1
Som du kan se i utgangen av skjermbilde-2 av gpresult-kommandoen / R, viser den også utgangen for anvendte GP-objekter. Hvis operativsystemet bruker noen form for filtreringsmetode, vil det vise det med sikkerhetspolicyene som brukes på systemet.
Utdata fra gpresult / R Skjermbilde-2
GPResult / S - For ekstern datamaskin
- For å vise innstillingene og gruppepolicyinformasjonen på en ekstern datamaskin, brukes kommandoen / S.
Syntaks:
‘gpresult /S COMPUTERNAME’
Denne kommandoen kan også brukes til å vise bruker- og datamaskininnstillingene til den eksterne datamaskinen eller serveren .
- Vi kan også se de detaljerte innstillingene og parametrene til det eksterne systemet. Vi trenger bare å ha legitimasjonen til det eksterne sluttsystemet, og systemet skal være i samme domene som vertssystemet.
Syntaks:
‘gpresult /S system /U username /P password /SCOPE USER /V’
Et eksempel på syntaks er vist i skjermbildet nedenfor:
Siden systemet ikke er koblet til den eksterne brukeren, viser det feilmeldingen.
Syntaksen for å vise innstillingene til den eksterne datamaskinen er:
‘Gpresult / S system / USER targetusername / SCOPE COMPUTER / V’
Dermed kan systemkommandoen med SCOPE-kommandoen brukes til å hente all nødvendig informasjon fra den eksterne sluttdatamaskinen og brukeren i nettverket.
Eksemplet er vist ved hjelp av skjermbildet nedenfor:
[bilde kilde ]
GPResult / H - For å eksportere utdata til HTML
Det er ikke lett å lese gruppepolicyobjektenes sammendragsdata fra ledeteksten hver gang i detalj. For å få det i en lett lesbar form, kan vi eksportere dataene til HTML-format.
Kommandoen / H med plasseringen og filnavnet som spesifiserer stedet der filen skal lagres, brukes her og vises i skjermbildet nedenfor.
Utdataene som er lagret i . HTML-format kan vises gjennom nettleseren ved å gå til stedet der den er lagret og klikke åpne med nettleseren. Dette vises også ved hjelp av skjermbildet nedenfor.
Gruppepolicy for spesifikke brukere
Denne kommandoen brukes til å vise gruppepolicyene for den spesifikke brukeren eller systemet som ligger i nettverksdomenet. For å vise det spesifikke sammendraget for brukerpolicyer må du være klar over brukerens legitimasjon.
Kommandoen er som følger:
‘Gpresult / R / USER målbrukernavn / P passord’
For eksempel, Hvis du må se policyinformasjonen og andre data for brukeren “NEHA”, vil kommandoen og resultatet vist i skjermbildet nedenfor vise alle brukerinnstillinger og OS-informasjon.
GPResult Scope Command
De /OMFANG kommandoen angir om brukerinnstillingene og datamaskininnstillingene i nettverket må vises eller ikke. Syntaksen som brukes med denne kommandoen er “USER” eller “COMPUTER”.
Scope-kommandoen kan også brukes til å vise innstillingene til r111emote-datamaskinen, målbrukeren og måldatamaskinen. Du trenger bare å ha den endelige brukerinformasjonen for å få tilgang til informasjonen.
Nå er kommandoen for å vise de eksterne datamaskininnstillingene:
‘Gpresult / R / SCOPE COMPUTER’
Utgangen vises i skjermbildet nedenfor:
GPResult Force Command
Denne kommandoen brukes til å tvinge gpresult til å overskrive eksisterende filnavn som er spesifisert av / H eller / X-kommandoen.
Syntaksen er ‘ gpresult / F / H målplassering gpresultoutput.Html ’
Som vist på skjermbildet ovenfor, vil kommandoen overskrive innholdet av filnavnet for målplasseringen som er lagret på den nevnte plasseringen. Den endrede filplasseringen vises nedenfor, og den kan åpnes med en nettleser som Google Chrome etc.
GPResult Verbose Command
Denne kommandoen brukes til å vise den detaljerte informasjonen i systemet. Den inkluderer ytterligere detaljerte innstillinger som sikkerhetsrettigheter gitt til brukeren, retningslinjer for offentlig nøkkel, innstillinger for påloggings- og avloggingsskript, administrative maler og innstillinger knyttet til internettforbindelse, etc.
Syntaksen er ‘ gpresult / V ’
Kommandoutgangen vises i skjermbildene nedenfor:
Gruppepolicyinnstillinger ved hjelp av Microsoft PowerShell Tool
Windows PowerShell-verktøyet med eksterne serveradministrasjonsverktøy (RSAT) installert i klienten eller serveren kan brukes til å angi gruppepolicyene i Windows Server og Windows-klienten.
Det er forskjellige cmdlet-kommandoer hvor vi kan utlede forskjellige parametere for operativsystemet og kan analysere det resulterende settet med policy (RSoP) for den eksterne serveren og datamaskinen. Dette verktøyet kan brukes til å stille og analysere systeminnstillingene til forskjellige systemer i nettverket samtidig.
Nedenfor er noen av de grunnleggende syntaksene til kommandoene beskrevet sammen med formålet med bruken.
Kommando | Beskrivelse |
---|---|
Ny GPO | Oppretter et nytt gruppepolicyobjekt. |
FÅ -GPO | Får gruppepolicyobjekter i nettverksdomenet for en og alle datamaskiner eller brukere. |
GET-GPOREPORT | Generer rapport i XML- eller HTML-rapport for den angitte brukeren eller alle brukerne i domenet. |
GET-GPPERMISSION | Det får tillatelse til objekter i domenet basert på sikkerhetsprinsippene. |
Backup-GPO | Sikkerhetskopier gruppepolicyobjektene for alle systemene i nettverket. |
Kopi-GPO | Det lager kopien av gjenstandene. |
Import-GPO | Den importerer gruppepolicyobjektene fra sikkerhetskopimappen til den bestemte GPO. |
Fjern GPO | Det fjerner gruppepolicyobjektet. |
Gjenopprett-GPO | Denne kommandoen brukes til å gjenopprette gruppepolicyobjektene i domenet fra sikkerhetskopifilene til GP-objektene for de spesifikke objektene eller alle objektene. |
Sett-GPLink | Den brukes til å angi parametrene for gruppepolicylenken til den angitte brukeren eller datamaskinen. |
Set-GPPermission | Det tillater nivået på tillatelser til gruppepolicyobjektene i domenet basert på de tildelte sikkerhetsprinsippene. |
Nedenfor er noen av eksemplene i sammenheng med ovennevnte syntaks og kommandoer.
Eksempel 1:For å opprette et gruppepolicyobjekt i brukerens domene.
Trinnene er definert i skjermbildet nedenfor.
beste programmet for overvåking av CPU temp
Eksempel 2:Fjern et gruppepolicyobjekt etter navn.
Syntaks:
Ved å bruke denne kommandoen kan vi eliminere gruppepolicyobjektet fra nettverksdomenet til systemet.
Eksempel 3:For å angi tillatelsene for sikkerhetsgruppene som tilhører alle gruppepolicyobjektene.
Denne kommandoen brukes av gruppeadministratorene i nettverket for å angi nivået på tilgangstillatelsene og sikkerhetsnivåene til brukerne.
Syntaks:
ofte stilte spørsmål
Sp # 1) Hva er det resulterende settet med politikkommandoer?
Svar: Det er en rapport som inkluderer alle innstillingene i den aktive katalogen som gjenspeiler alle viktige verdier som kan påvirke et nettverk og består av forskjellige brukere og datamaskiner.
Spørsmål 2) Hvordan sjekke om gruppepolicyen er brukt eller ikke?
Svar:
Følg trinnene nedenfor for å sjekke om gruppepolicy brukes:
- Trykk Windows-tasten + R fra tastaturet på datamaskinen. Kjøremeldingen vises. Senere skriver du inn rsop.msc og deretter inn.
- Det resulterende settet med policyverktøy begynner å skanne systemet etter de anvendte policyene.
- Etter skanningen vil det vise resultatet gjennom administrasjonskonsollen som viser alle policyene som er brukt på datamaskinen din siden du logget på kontoen.
Q # 3) Hvor lagres gpresult.html-filen?
Svar: Det er som standard lagret i system 32-mapper hvis du ikke spesifiserer banen for å lagre filen.
Sp # 4) Hvordan kjører jeg gpresult for en annen bruker?
Svar: Hvis du vil se innstillinger for både datamaskinen og brukeren, trykk deretter Windows-tasten + cmd og høyreklikk deretter på ledeteksten og velg kjør som administrator.
Q # 5) Hva er forskjellen mellom RSoP-kommandoen og gpresult?
Svar: RSoP-kommandoen viser bare et begrenset sett med gruppepolicyer som brukes på datamaskinen og ikke er mulig for alle. Men på den annen side kan GPRESULT kommandolinjeverktøyet med de forskjellige bryterne vise alle mulige sett med anvendte policyer for brukerne og datamaskinen.
Konklusjon
Vi har forklart begrepet Group Policy Commands og deres bruk med eksempler og skjermbilder.
Det finnes forskjellige typer kommandoer som brukes for å utlede det anvendte gruppesettet med retningslinjer, og hver har sin betydning, og det samme er forklart ovenfor.
Når vi trenger å utlede og analysere gruppepolicyene for forskjellige datamaskiner og brukere i nettverket, bruker vi Microsoft Power shell-verktøyet for dette formålet. Verktøyet har et veldig stort omfang, og det forklares kort her.
Vi har også diskutert noen vanlige spørsmål som dukker opp når vi utforsker konseptet og kommandoene ovenfor.
Anbefalt lesing
- 6 metoder for å ta et skjermbilde på Windows 10
- Slik krypterer du filer og mapper på Windows 10 OS
- Slik skyller du DNS-cache i Windows 10 og macOS
- Hvordan slå av eller starte ekstern datamaskin / Windows 10 PC på nytt
- Hvordan teste webkamera på Windows 10 og macOS
- Slik oppdaterer du BIOS på Windows 10 - Komplett guide
- Ubuntu mot Windows 10 - som er et bedre operativsystem
- 10 beste gratis registerrensere for Windows 10 [2021 LAST NED]