how use gpresult command check group policy
Lees meer over GPResult Command om groepsbeleid en zijn variaties voor verschillende doeleinden te bekijken met syntaxis en voorbeeldschermafbeeldingen:
Deze tutorial gaat helemaal over de resultaatopdrachten van groepsbeleid en de syntaxis ervan, samen met enkele voorbeelden die worden uitgelegd met behulp van schermafbeeldingen.
Door deze opdracht uit te voeren, kunnen we de reeks beleidsregels die op de actieve directory van uw systeem in het netwerk zijn toegepast, samen met de verschillende soorten andere instellingen bekijken en analyseren.
Alle commando's worden één voor één uitgelegd met de syntaxis, voorbeelden en uitvoer die het algemene concept interessanter en gemakkelijker te begrijpen maken. We hebben ook enkele veelgestelde vragen opgenomen voor meer duidelijkheid over dit onderwerp.
Wat je leert:
- Wat is groepsbeleid
- GPResult-opdracht
- gpresult / R - Om instellingen voor groepsbeleid te bekijken
- GPResult / S - voor externe computer
- GPResult / H - Om uitvoer naar HTML te exporteren
- Groepsbeleid voor specifieke gebruikers
- GPResult Scope-opdracht
- GPResult Force Command
- Uitgebreide GPResult-opdracht
- Groepsbeleidsinstellingen met behulp van Microsoft PowerShell Tool
- Veel Gestelde Vragen
- Gevolgtrekking
Wat is groepsbeleid
Groepsbeleid is een ingebouwde functie in alle versies van Microsoft-besturingssystemen die toezicht houdt op de functionaliteit van gebruikersaccounts en computeraccounts. Het voorziet in gecentraliseerd beheer en configuratie van verschillende functies van OS en accounts in de active directory-omgeving.
Een verzameling groepsbeleid staat bekend als groepsbeleidsobjecten (GPO). Het groepsbeleid kan worden beschouwd als het primaire beveiligingshulpmiddel van het OS-gebruikersaccount dat wordt gebruikt om beveiliging te bieden aan het gebruikersaccount en het computeraccount dat eraan is gekoppeld.
Gebruik van groepsbeleid
- Het kan worden gebruikt om het wachtwoordbeleid af te dwingen dat de gebruiker beperkt tot alleen toegang tot / wijzigen van gedefinieerde services.
- Het groepsbeleid kan voorkomen dat een onbekende gebruiker toegang krijgt tot het netwerk vanaf externe computers.
- Het kan worden gebruikt om de toegang tot bepaalde mappen of bestanden te blokkeren of toe te staan voor externe eindapparaten in het netwerk.
- Het wordt gebruikt om de profielen van de roamende gebruikers te beheren, inclusief mapomleiding, offline bestandstoegang, enz.
GPResult-opdracht
Het resultaat van een groepsbeleid is een tool van Windows die is gebaseerd op de opdrachtregel en die van toepassing is op alle versies van Windows, zoals Windows XP, Windows 7, Windows 10, Windows Server 2000 en 2008.
Aanbevolen lectuur = >> Hoe te gebruiken Algemene Windows CMD-opdrachten
Door de opdracht gpresult.exe uit te voeren, kan de beheerder van het besturingssysteem het op de computer toegepaste groepsbeleid vinden, samen met de omgeleide mappen en de registerinstellingen op dat systeem.
gpresult Commando: Om de Gpresult-opdrachten te zien, ga je naar de opdrachtprompt en typ je de opdracht : 'Gpresult /?'
De onderstaande uitvoer toont de beschrijving en parameterlijst van de resulterende set beleidsregels (RSoP) voor een doelgebruiker en de computer.
gpresult / R - Om instellingen voor groepsbeleid te bekijken
Om de uitvoer te bekijken van de instellingen voor groepsbeleidsobjecten die op uw computer zijn toegepast, voert u de volgende opdracht in de CMD in.
'Gpresult / R'
De uitvoer geeft de resulterende set beleidsregels voor uw desktop weer, evenals het gebruikersaccount, inclusief de configuratie van het besturingssysteem, de OS-versie, het gebruikersprofiel, de sitenaam en het linktype, zoals hieronder weergegeven in screenshot 1.
Verder zal het gebruikersprofiel meer beleidsregels uitwerken die eronder vallen, zoals wanneer de laatste keer dat het beleid werd toegepast, domeinnaam, domeintype en linkdrempelwaarde.
Uitvoer van gpresult / R Screenshot-1
Zoals je kunt zien in de uitvoer van screenshot-2 van het gpresult-commando / R, toont het ook de uitvoer voor toegepaste GP-objecten. Als het besturingssysteem een filtermethode gebruikt, wordt deze weergegeven met het beveiligingsbeleid dat op het systeem is toegepast.
Uitvoer van gpresult / R Screenshot-2
GPResult / S - voor externe computer
- Om de instellingen en informatie over het groepsbeleid op een externe computer weer te geven, wordt de opdracht / S gebruikt.
Syntaxis:
Deze opdracht kan ook worden gebruikt om de gebruikers- en computerinstellingen van de externe computer of server weer te geven
- We kunnen ook de uitgebreide instellingen en parameters van het externe systeem zien. We hebben alleen de inloggegevens van het externe eindsysteem nodig en het systeem moet zich in hetzelfde domein bevinden als het hostsysteem.
Syntaxis:
Een voorbeeld van syntaxis wordt getoond in de onderstaande schermafbeelding:
Aangezien het systeem geen verbinding heeft met de externe gebruiker, wordt het foutbericht weergegeven.
De syntaxis om de instellingen van de externe computer weer te geven is:
‘Gpresult / S system / USER targetusername / SCOPE COMPUTER / V’
Het systeemcommando met het SCOPE-commando kan dus worden gebruikt om alle vereiste informatie af te leiden van de externe eindcomputer en de gebruiker in het netwerk.
Het voorbeeld wordt getoond met behulp van de onderstaande screenshot:
(beeld bron
GPResult / H - Om uitvoer naar HTML te exporteren
Het is niet eenvoudig om de samenvattende gegevens van de groepsbeleidobjecten telkens in detail te lezen vanaf de opdrachtprompt. Om het in een gemakkelijk leesbare vorm te krijgen, kunnen we de gegevens exporteren naar het HTML-formaat.
Het / H-commando met de locatie en de bestandsnaam die de locatie specificeert waar het bestand zal worden opgeslagen, wordt hier gebruikt en wordt weergegeven in de onderstaande schermafbeelding.
De uitvoer die is opgeslagen in het HTML-indeling kan worden bekeken via de webbrowser door naar de locatie te gaan waar het is opgeslagen en op openen te klikken met de browser. Dit wordt ook getoond met behulp van de onderstaande schermafbeelding.
Groepsbeleid voor specifieke gebruikers
Dit commando wordt gebruikt om het groepsbeleid weer te geven voor de specifieke gebruiker of het systeem dat in het netwerkdomein ligt. Om de specifieke samenvatting van het gebruikersbeleid weer te geven, moet u op de hoogte zijn van de inloggegevens van de gebruiker.
Het commando is als volgt:
‘Gpresult / R / USER targetusername / P wachtwoord’
Bijvoorbeeld, Als u de beleidsinformatie en andere gegevens voor de gebruiker 'NEHA' moet zien, dan zullen de opdracht en het resultaat in de onderstaande schermafbeelding alle gebruikersinstellingen en OS-informatie weergeven.
GPResult Scope-opdracht
De / TOEPASSINGSGEBIED commando specificeert of de gebruikersinstellingen en de computerinstellingen van het netwerk moeten worden weergegeven of niet. De syntaxis die bij deze opdracht wordt gebruikt, is 'GEBRUIKER' of 'COMPUTER'.
De opdracht scope kan ook worden gebruikt om de instellingen van de r111emote-computer, de doelgebruiker en de doelcomputer weer te geven. U hoeft alleen de inloggegevens van de verre eindgebruiker te hebben om toegang te krijgen tot de informatie.
Nu is de opdracht om de instellingen van de externe computer weer te geven:
‘Gpresult / R / SCOPE COMPUTER’
De uitvoer wordt getoond in de onderstaande schermafbeelding:
GPResult Force Command
Dit commando wordt gebruikt om de gpresult te dwingen de bestaande bestandsnamen te overschrijven die gespecificeerd zijn door het / H of / X commando.
De syntaxis is ‘ gpresult / F / H doellocatie gpresultoutput.Html ’
Zoals te zien is in de bovenstaande schermafbeelding, zal de opdracht de inhoud van de bestandsnaam van de doellocatie die op de genoemde locatie is opgeslagen, krachtig overschrijven. De gewijzigde bestandslocatie wordt hieronder weergegeven en kan worden geopend met een webbrowser zoals Google Chrome enz.
Uitgebreide GPResult-opdracht
Deze opdracht wordt gebruikt om de uitgebreide informatie in het systeem weer te geven. Het bevat de aanvullende gedetailleerde instellingen zoals beveiligingsrechten die aan de gebruiker zijn verleend, beleidsregels voor openbare sleutels, instellingen voor aanmeldings- en afmeldingsscripts, administratieve sjablonen en instellingen voor internetverbinding, enz.
De syntaxis is ‘ gpresult / V ’
De uitvoer van de opdracht wordt getoond in de onderstaande schermafbeeldingen:


Groepsbeleidsinstellingen met behulp van Microsoft PowerShell Tool
De Windows PowerShell-tool met Remote Server Administration Tools (RSAT) geïnstalleerd in de client of server kan worden gebruikt om het groepsbeleid in de Windows Server en Windows-client in te stellen.
Er zijn verschillende cmdlet-opdrachten waarmee we verschillende parameters van het besturingssysteem kunnen afleiden en de resulterende set beleidsregels (RSoP) voor de externe server en computer kunnen analyseren. Deze tool kan worden gebruikt om de systeeminstellingen van verschillende systemen in het netwerk tegelijkertijd in te stellen en te analyseren.
Hieronder worden enkele van de basissyntaxis van de opdrachten beschreven, samen met hun gebruiksdoel.
Opdracht | Omschrijving |
---|---|
Nieuw groepsbeleidsobject | Maakt een nieuw groepsbeleidsobject. |
GET -GPO | Haalt groepsbeleidsobjecten op in het netwerkdomein voor een en alle computers of gebruikers. |
GET-GPOREPORT | Genereer een rapport in XML- of HTML-rapport voor de opgegeven gebruiker of alle gebruikers in het domein. |
GET-GPPERMISSIE | Het krijgt toestemming voor objecten in het domein op basis van de beveiligingsprincipes. |
Back-up groepsbeleidsobject | Maak een back-up van de groepsbeleidsobjecten voor alle systemen in het netwerk. |
Kopiëren-GPO | Het maakt de replica van de objecten. |
GPO importeren | Het importeert de groepsbeleidsobjecten van de back-upmap naar het bestemde groepsbeleidsobject. |
Verwijderen GPO | Het verwijdert het groepsbeleidsobject. |
Restore-GPO | Dit commando wordt gebruikt om de groepsbeleidsobjecten in het domein te herstellen vanuit de back-upbestanden van de GP-objecten voor de specifieke objecten of alle objecten. |
Set-GPLink | Het wordt gebruikt om de parameters van de groepsbeleidlink van de opgegeven gebruiker of computer in te stellen. |
Set-GPPermission | Het staat het machtigingsniveau toe voor de groepsbeleidsobjecten in het domein op basis van de toegekende beveiligingsprincipes. |
Hieronder staan enkele voorbeelden in verband met de bovengenoemde syntaxis en opdrachten.
Voorbeeld 1:Om een groepsbeleidsobject te maken in het domein van de gebruiker.
De stappen worden gedefinieerd in de onderstaande schermafbeelding.
verander char in int c ++
Voorbeeld 2:Verwijder een groepsbeleidsobject op naam.
Syntaxis:
Door deze opdracht te gebruiken, kunnen we het groepsbeleidsobject verwijderen uit het netwerkdomein van het systeem.
Voorbeeld 3:Om de machtigingen in te stellen voor de beveiligingsgroepen die tot alle groepsbeleidsobjecten behoren.
Dit commando wordt gebruikt door de groepsbeheerders van het netwerk om het niveau van de toegangsrechten en beveiligingsniveaus voor de gebruikers in te stellen.
Syntaxis:
Veel Gestelde Vragen
V # 1) Wat is de resulterende set beleidsopdrachten?
Antwoord: Het is een rapport dat alle instellingen in de active directory bevat en alle significante waarden weergeeft die van invloed kunnen zijn op een netwerk en dat bestaat uit verschillende gebruikers en computers.
V # 2) Hoe kan ik controleren of het groepsbeleid wordt toegepast of niet?
Antwoord:
Volg de onderstaande stappen om te controleren of het groepsbeleid is toegepast:
- Druk op Windows-toets + R vanaf uw toetsenbord van de computer. De run-prompt zal verschijnen. Typ later rsop.msc en voer vervolgens in.
- De resulterende set beleidstools begint het systeem te scannen op het toegepaste beleid.
- Na het scannen wordt het resultaat weergegeven via de beheerconsole met een overzicht van alle beleidsregels die op uw computer zijn toegepast sinds u zich bij het account hebt aangemeld.
V # 3) Waar wordt het bestand gpresult.html opgeslagen?
Antwoord: Het wordt standaard opgeslagen in de 32 systeemmappen als u het pad om het bestand op te slaan niet opgeeft.
V # 4) Hoe voer ik de gpresult uit voor een andere gebruiker?
Antwoord: Als u instellingen voor zowel de computer als de gebruiker wilt zien, druk dan op de Windows-toets + cmd en klik met de rechtermuisknop op de opdrachtprompt en selecteer Uitvoeren als beheerder.
V # 5) Wat is het verschil tussen het RSoP-commando en gpresult?
Antwoord: De RSoP-opdracht geeft slechts een beperkte set groepsbeleid weer die op de computer wordt toegepast en is niet voor iedereen mogelijk. Maar aan de andere kant kan het GPRESULT-opdrachtregelprogramma met de verschillende schakelaars alle mogelijke sets van toegepast beleid weergeven voor de gebruikers en de computer.
Gevolgtrekking
We hebben het concept van groepsbeleidsopdrachten en het gebruik ervan uitgelegd met voorbeelden en schermafbeeldingen.
Er worden verschillende soorten commando's gebruikt om de toegepaste groep beleidsregels af te leiden en elk heeft zijn betekenis en hetzelfde wordt hierboven uitgelegd.
Wanneer we het groepsbeleid voor verschillende computers en gebruikers in het netwerk moeten afleiden en analyseren, gebruiken we hiervoor de Microsoft Power shell-tool. De tool heeft een zeer uitgebreide reikwijdte en wordt hier kort uitgelegd.
We hebben ook enkele veelgestelde vragen besproken die in ons opkomen als we het bovenstaande concept en de bovenstaande opdrachten onderzoeken.
Aanbevolen literatuur
- 6 methoden om een screenshot te maken op Windows 10
- Hoe bestanden en mappen te coderen op Windows 10 OS
- Hoe DNS-cache te spoelen in Windows 10 en macOS
- Hoe u een externe computer / Windows 10 pc afsluit of opnieuw start
- Webcam testen op Windows 10 en macOS
- BIOS bijwerken op Windows 10 - Volledige gids
- Ubuntu Vs Windows 10 - wat een beter besturingssysteem is
- 10 Beste gratis registerreiniger voor Windows 10 (2021 DOWNLOAD)