Så här exporterar du en RSOP-rapport med CMD

resultat

Innehållsförteckning

introduktion

om du vill se vilka grupppolicyer som tillämpas på en klient kan du köra kommandot Rsop (Resultant uppsättning principer) för att exportera en rsop-rapport.

du kan också exportera rsop resultaten kan åstadkommas via GUI samt via Powershell.

i det här blogginlägget förklarar jag hur man exporterar resultaten från RSOP till en HTML-rapport med Powershell.

om du är intresserad av att lära dig mer om Powershell rekommenderar jag starkt att du tittar på en Pluralsight-kurs om ämnet.

vad är kommandot GPResult?

Gpresult, eller Grupprincip resultat, är resultatet av alla principer som tillämpas på maskinen. GPresult visar resultatet av alla principer som tillämpas på enheten, både för användaren och datorn.

du bör köra GPResult om du vill förstå vilka grupppolicyer som tillämpas på maskinen.

hur man använder GPResult för att exportera resultat till en textfil

använd kommandot nedan för att exportera gpresult-utdata till en textfil på den lokala datorn. Observera att du bör köra detta från en förhöjd kommandotolk eller förhöjd Powershell-prompt för att hämta alla detaljer:

gpresult >> c:\temp\gpresult.txt

vad är rsop-kommandoraden?

kommandot Rsop eller resulterande uppsättning principer samlar alla Active Directory – grupppolicyer för användarkontot och datorinställningarna som tillämpas på en enhet.

detta liknar kommandot gpresult men visar resultaten på samma sätt som när du konfigurerar en grupprincip.
utseendet och känslan liknar den för den lokala Grupppolicyn (gpedit.MSC) och MMC-konsolen Group Policy Manager i Active Directory.

så här exporterar du en rsop-rapport

så här kör du RSOP från kommandoraden

öppna en förhöjd kommandotolk (CMD) eller Powershell. Kör kommandot för att generera RSOP-data:

rsop
rsop-kommando i en administrativ kommandotolk

rsop samlar nu vilka grupppolicyer som har tillämpats för din klient.

Obs: som nämnts i texten, ” börjar med Microsoft Windows Vista Service Pack 1 (SP1), den resulterande uppsättning principer (RSOP) rapporten visar inte alla Microsoft Grupprincip inställningar. Om du vill se hela uppsättningen av Microsoft Group Policy-inställningar som används för en dator eller användare använder du kommandoradsverktyget gpresult.
det betyder att det är OK att använda RSOP, men om du vill vara säker på att alla Groupm-policyer ingår, använd gpresult istället.

resulterande uppsättning policyer
resulterande uppsättning policyer

samla RSOP-resultat med Powershell

om du föredrar att använda Powershell öppnar du ett förhöjt Powershell-fönster och använder cmdlet Get-Gresultantsetofpolicy.

kör RSOP för en fjärrdator med hjälp av Grupprinciphantering MMC

om du vill hämta rsop-resultaten från en fjärrdator som är ansluten till en Active Directory-domän kan du samla in sammanfattningsdata via grupprinciphanteringskonsolen.

detta är möjligt för både användaren och datorn. I rapporten ser du vilka säkerhetsgrupper användaren eller enheten är medlem i och vilka grupprincipobjekt som används på resursen.

exportera rsop-kommandot till HTML med Powershell för en fjärrdator

i det här exemplet hämtar jag den resulterande uppsättningen policyer (RSOP) för användaren Daniel i Contoso-domänen, som använder datorn Windows10-klienten. Utmatningen är i HTML, och filnamnet är D:\rsop.HTML.

kör följande kommando för att spara rapporten i en HTML-fil. I det här exemplet ställer jag in scope-användaren till Contoso\Daniel och på en fjärrdator.

Get-GPResultantSetOfPolicy -user Contoso\Daniel -Computer Windows10-Client -ReportType Html -Path "D:\rsop.html" 

slutsats

You might also like

Lämna ett svar

Din e-postadress kommer inte publiceras.