我想收集域中的所有GPO,以便查看设置.有多少种方法可以做到这一点.我在Power
shell中使用了Get-GPOREPORT,但是它提供了一个全面的html文件,这是一种单独收集和审查组策略的方法吗?如果有的话,请告诉我你的建议和问题.
解决方法
这应该让你开始.
Foreach($Policy In Get-ChildItem \\$((Get-ADDomain).DNSRoot)\sysvol\$((Get-ADDomain).DNSRoot)\Policies) { Get-GPO -Guid $Policy.Name | Select * # Now you have an individual GPO. Do something useful with it. # # DisplayName : Terminate Idle and Disconnected RDP Sessions # DomainName : CONTOSO.COM # Owner : CONTOSO\Domain Admins # Id : f8858a61-91b4-4d1f-8d64-be6fa0252680 # GpoStatus : AllSettingsEnabled # Description : # CreationTime : 1/20/2014 11:57:50 AM # ModificationTime : 6/3/2014 10:02:38 AM # UserVersion : AD Version: 0,SysVol Version: 0 # ComputerVersion : AD Version: 4,SysVol Version: 4 # WmiFilter : # Computer : Microsoft.GroupPolicy.ComputerConfiguration # User : Microsoft.GroupPolicy.UserConfiguration }
编辑:Duhhh我做的很难,而不是只使用Get-GPO -All. 原文链接:https://www.f2er.com/html/228518.html