how use gpresult command check group policy
Lär dig mer om GPResult Command för att visa grupprincip och dess variationer för olika ändamål med syntax och exempel på skärmdumpar:
Denna handledning handlar om grupppolicyresultatkommandon och dess syntax, tillsammans med några exempel som förklaras med hjälp av skärmdumpar.
Genom att utföra detta kommando kan vi se och analysera uppsättningen policyer som tillämpas på den aktiva katalogen för ditt system i nätverket tillsammans med olika typer av andra inställningar.
Alla kommandon förklaras en efter en med syntaxen, exemplen och utdata som gör det övergripande konceptet mer intressant och lätt att förstå. Vi har också tagit med några vanliga frågor för mer tydlighet i detta ämne.
Vad du kommer att lära dig:
- Vad är grupppolicy
- GPResult-kommando
- gpresult / R - För att visa grupprincipinställningar
- GPResult / S - För fjärrdator
- GPResult / H - Exportera utdata till HTML
- Grupppolicy för specifik användare
- GPResult Scope Command
- GPResult Force Command
- GPResult Verbose Command
- Grupprincipinställningar med Microsoft PowerShell Tool
- Vanliga frågor
- Slutsats
Vad är grupppolicy
Grupppolicy är en inbyggd funktion i alla versioner av Microsoft-operativsystem som övervakar funktionerna hos användarkonton och datorkonton. Den tillhandahåller centraliserad hantering och konfiguration av olika funktioner i operativsystem och konton i den aktiva katalogmiljön.
En samling grupprinciper kallas grupprincipobjekt (GPO). Grupppolicyn kan betraktas som det primära säkerhetsverktyget för OS-användarkontot som används för att tillhandahålla säkerhet till användarkontot och det datorkonto som är associerat med det.
Användning av grupppolicyer
- Den kan användas för att genomdriva lösenordspolicyn som endast begränsar användaren att komma åt / ändra definierade tjänster.
- Grupppolicyn kan förhindra en okänd användare att komma åt nätverket från fjärrdatorer.
- Den kan användas för att blockera eller tillåta åtkomst till vissa mappar eller filer av fjärranslutna enheter i nätverket.
- Den används för att hantera roaminganvändarnas profiler som inkluderar omdirigering av mappar, offlinefilåtkomst etc.
GPResult-kommando
Ett gruppprincipresultat är ett verktyg i Windows som är baserat på kommandoraden och är tillämpligt för alla versioner av Windows som Windows XP, Windows 7, Windows 10, Windows Server 2000 och 2008.
Rekommenderad läsning = >> Hur man använder Vanliga Windows CMD-kommandon
Genom att utföra kommandot gpresult.exe kan administratören av operativsystemet lokalisera de grupprinciper som tillämpas på datorn tillsammans med de omdirigerade mapparna och registerinställningarna på det systemet.
gpresult Kommando: För att se Gpresult-kommandona, gå till kommandotolken och skriv kommandot : “Gpresult /?”
Utdata som visas nedan visar beskrivningen och parameterlistan för den resulterande uppsättningen policyer (RSoP) för en målanvändare och datorn.
gpresult / R - För att visa grupprincipinställningar
För att visa utdata från inställningarna för grupppolicyobjekt som tillämpas på din dator anger du följande kommando i CMD.
“Gpresult / R”
Utdata visar den resulterande uppsättningen policyer för ditt skrivbord samt användarkontot som inkluderar operativsystemkonfiguration, OS-version, användarprofil, webbplatsnamn, länktyp som visas nedan i skärmdump 1.
Vidare kommer användarprofilen att utarbeta fler policyer som faller under den som när sista gången policyn tillämpades, domännamn, domänstyp och länktröskelvärde.
Utdata från gpresult / R Screenshot-1
Som du kan se i utgången från skärmdump-2 av gpresult-kommandot / R visar den också utdata för tillämpade GP-objekt. Om operativsystemet använder någon form av filtreringsmetod visas det med de säkerhetspolicyer som tillämpas på systemet.
Utdata från gpresult / R Screenshot-2
GPResult / S - För fjärrdator
- För att visa inställningar och grupppolicyinformation på en fjärrdator används kommandot / S.
Syntax:
‘gpresult /S COMPUTERNAME’
Detta kommando kan också användas för att visa användar- och datorinställningarna för fjärrdatorn eller servern .
- Vi kan också se fjärrsystemets detaljerade inställningar och parametrar. Vi behöver bara ha autentiseringsuppgifterna för fjärranslutningssystemet och systemet ska vara i samma domän som värdsystemet.
Syntax:
‘gpresult /S system /U username /P password /SCOPE USER /V’
Ett exempel på syntax visas i nedanstående skärmdump:
Eftersom systemet inte är anslutet till fjärranvändaren visar det felmeddelandet.
Syntaxen för att visa fjärrdatorns inställningar är:
'Gpresult / S-system / ANVÄNDAR-användarnamn / SCOPE COMPUTER / V'
Således kan systemkommandot med SCOPE-kommandot användas för att hämta all nödvändig information från fjärrdatorn och användaren i nätverket.
Exemplet visas med hjälp av nedanstående skärmdump:
(bild källa )
GPResult / H - Exportera utdata till HTML
Det är inte lätt att läsa grupppolicysobjektens sammanfattande data från kommandotolken varje gång i detalj. Således för att få det i en lättläsbar form kan vi exportera data till HTML-format.
Kommandot / H med platsen och filnamnet som anger platsen där filen ska sparas används här och visas på skärmbilden nedan.
Utgången som sparas i . HTML-format kan ses via webbläsaren genom att gå till platsen där den sparas och klicka på öppna med webbläsaren. Detta visas också med hjälp av nedanstående skärmdump.
Grupppolicy för specifik användare
Detta kommando används för att visa grupprinciper för den specifika användaren eller systemet som ligger i nätverksdomänen. För att visa den specifika sammanfattningen av användarpolicyn måste du vara medveten om användarens referenser.
Kommandot är som följer:
'Gpresult / R / USER målanvändarnamn / P-lösenord'
Till exempel, Om du måste se policyinformation och annan information för användaren ”NEHA” kommer kommandot och resultatet som visas i skärmbilden nedan att visa alla användarinställningar och OS-information.
GPResult Scope Command
De /OMFATTNING kommandot anger om användarinställningarna och datorinställningarna i nätverket måste visas eller inte. Syntaxen som används med detta kommando är “USER” eller “COMPUTER”.
Scope-kommandot kan också användas för att visa inställningarna för r111emote-datorn, målanvändaren och måldatorn. Du behöver bara ha de slutliga användaruppgifterna för att komma åt informationen.
Nu är kommandot för att visa fjärrdatorinställningarna:
'Gpresult / R / SCOPE COMPUTER'
Utgången visas i skärmdumpen nedan:
GPResult Force Command
Detta kommando används för att tvinga gpresult att skriva över befintliga filnamn som anges av kommandot / H eller / X.
Syntaksen är ” gpresult / F / H målplacering gpresultoutput.Html ’
Som visas i skärmdumpen ovan kommer kommandot att kraftigt skriva över innehållet i målplatsens filnamn som sparas på den nämnda platsen. Den modifierade filplatsen visas nedan och den kan öppnas med en webbläsare som Google Chrome etc.
GPResult Verbose Command
Detta kommando används för att visa den detaljerade informationen i systemet. Den innehåller ytterligare detaljerade inställningar som säkerhetsbehörigheter som beviljats användaren, allmänna nyckelpolicyer, inställningar för inloggnings- och avloggningsskript, administrativa mallar och internetanslutningsrelaterade inställningar etc.
Syntaksen är ” gpresult / V ’
Kommandoutgången visas i skärmdumparna nedan:


Grupprincipinställningar med Microsoft PowerShell Tool
Windows PowerShell-verktyget med fjärrserveradministrationsverktyg (RSAT) installerat i klienten eller servern kan användas för att ställa in grupprinciper i Windows Server och Windows-klienten.
Det finns olika cmdlet-kommandon genom vilka vi kan härleda olika parametrar för operativsystemet och kan analysera den resulterande uppsättningen policy (RSoP) för fjärrservern och datorn. Detta verktyg kan användas för att ställa in och analysera systeminställningarna för olika system i nätverket samtidigt.
Nedan beskrivs några av de grundläggande syntaxerna för kommandona tillsammans med deras användningsändamål.
Kommando | Beskrivning |
---|---|
Ny GPO | Skapar ett nytt grupppolicyobjekt. |
FÅ -GPO | Hämtar gruppprincipobjekt i nätverksdomänen för en och alla datorer eller användare. |
GET-GPOREPORT | Skapa rapport i XML- eller HTML-rapport för den angivna användaren eller alla användare i domänen. |
GET-GPPERMISSION | Det får tillstånd för objekt i domänen baserat på säkerhetsprinciperna. |
Backup-GPO | Säkerhetskopiera grupppolicyobjekten för alla system i nätverket. |
Copy-GPO | Det gör repliken av objekten. |
Import-GPO | Det importerar grupppolicyobjekten från säkerhetskopieringsmappen till den avsedda GPO. |
Ta bort-GPO | Det tar bort grupprincipobjektet. |
Återställ-GPO | Detta kommando används för att återställa gruppprincipobjekten i domänen från säkerhetskopieringsfilerna för GP-objekten för de specifika objekten eller alla objekt. |
Set-GPLink | Den används för att ställa in parametrarna för gruppprinciplänken för den angivna användaren eller datorn. |
Set-GPPermission | Det tillåter nivån på behörigheter till grupppolicyobjekten i domänen baserat på de beviljade säkerhetsprinciperna. |
Nedan listas några av exemplen i sammanhang med ovan nämnda syntax och kommandon.
Exempel 1:Skapa ett grupppolicyobjekt i användarens domän.
Stegen definieras i skärmdumpen nedan.
bästa programmet för övervakning av cpu temp
Exempel 2:Ta bort ett grupppolicyobjekt efter namn.
Syntax:
Genom att använda detta kommando kan vi eliminera grupppolicyobjektet från systemets nätverksdomän.
Exempel 3:För att ställa in behörigheterna för de säkerhetsgrupper som tillhör alla grupppolicyobjekten.
Detta kommando används av gruppadministratörerna i nätverket för att ställa in nivån på åtkomstbehörigheter och säkerhetsnivåer för användarna.
Syntax:
Vanliga frågor
F # 1) Vad är den resulterande uppsättningen policykommandon?
Svar: Det är en rapport som inkluderar alla inställningar i den aktiva katalogen som återspeglar alla viktiga värden som kan påverka ett nätverk och består av olika användare och datorer.
F # 2) Hur kontrollerar jag om grupppolicyn tillämpas eller inte?
Svar:
Följ stegen nedan för att kontrollera om grupppolicyn tillämpas:
- Tryck på Windows-tangenten + R från datorns tangentbord. Körprompten visas. Senare skriver du rsop.msc och anger sedan.
- Den resulterande uppsättningen policyverktyg börjar skanna systemet efter de tillämpade principerna.
- Efter skanningen kommer resultatet att visas genom hanteringskonsolen som visar alla policyer som tillämpats på din dator sedan du loggade in på kontot.
F # 3) Var sparas gpresult.html-filen?
Svar: Det sparas som standard i system 32-mappar om du inte anger sökvägen för att spara filen.
F # 4) Hur kör jag gpresult för en annan användare?
Svar: Om du vill se inställningar för både datorn och användaren trycker du på Windows-tangenten + cmd och högerklickar sedan på kommandotolken och väljer kör som administratör.
F # 5) Vad är skillnaden mellan RSoP-kommandot och gpresult?
Svar: RSoP-kommandot visar endast en begränsad uppsättning grupprinciper som tillämpas på datorn och som inte är möjliga för alla. Men å andra sidan kan kommandoradsverktyget GPRESULT med olika omkopplare visa alla möjliga uppsättningar tillämpade policyer för användarna och datorn.
Slutsats
Vi har förklarat konceptet med grupppolicykommandon och deras användning med exempel och skärmdumpar.
Det finns olika typer av kommandon som används för att härleda den tillämpade gruppuppsättningen av policyer och var och en har sin betydelse och detsamma förklaras ovan.
När vi behöver härleda och analysera grupppolicyn för olika datorer och användare i nätverket använder vi Microsoft Power shell-verktyget för detta ändamål. Verktyget har ett mycket stort omfång och det förklaras kort här.
Vi har också diskuterat några vanliga frågor som uppstår i vårt sinne när vi utforskar ovanstående koncept och kommandon.
Rekommenderad läsning
- 6 metoder för att ta en skärmdump på Windows 10
- Hur man krypterar filer och mappar på Windows 10 OS
- Hur man spolar DNS-cache i Windows 10 och macOS
- Så här stänger du av eller startar om fjärrdator / Windows 10-dator
- Hur man testar webbkamera på Windows 10 och macOS
- Så här uppdaterar du BIOS i Windows 10 - Komplett guide
- Ubuntu mot Windows 10 - vilket är ett bättre operativsystem
- 10 bästa gratis registerrensare för Windows 10 (2021 DOWNLOAD)