gpresult: GPO-Resultate auf der Kommandozeile ermitteln
Mit grpesult.exe hat der AD-Administrator ein Instrument in der Hand, mit dem er feststellen kann, welche Richtlinien auf welche Benutzer und Computer wirklich angewendet werden (RSoP). Das Tool wird innerhalb einer Eingabeaufforderung angewendet – am besten mit Administratorrechten – und gibt detailliert aus, welche Gruppenrichtlinienobjekte auf einen Computer und einen Benutzer angewendet wurden. Auch wenn Gruppenrichtlinienobjekte zwar vorhanden sind, aber nicht verarbeitet wurden, werden sie unter Angabe des jeweiligen Grundes hierfür aufgelistet.
grpesult kann mit entsprechenden Parametern auch die
Ergebnisse für andere Benutzer und Computer ermitteln, entsprechende
Anmeldeinformationen vorausgesetzt. Eine kurze Hilfe gibt es über den Parameter
/?, die komplette Referenz steht im Microsoft
TechNet. Ohne Parameter gibt es die Resultate für den aktuellen Computer aus.
Ein wenig irreführend ist eventuell, dass gpresult fehlende Administratorrechte
zwar nicht bemängelt, nur auf andere Benutzer zutreffende Richtlinien dann aber
als "abgelehnt" registriert, weil sie angeblich leer seien. Die Parameter /x respektive
/h sorgen für die Ausgabe in eine XML- beziehungsweise HTML-Datei. Letztere lässt
sich per ActiveX interaktiv bedienen, nachdem man die Ausnahme im Browser
genehmigt hat, und so die einzelnen Kategorien und Richtlinien zwecks besserer
Übersicht auf- und zuklappen.



Keine Kommentare
Kommentar hinzufügen