Saiba sobre o Comando GPResult para exibir a Diretiva de Grupo e suas variações para diferentes fins, com sintaxe e capturas de tela de exemplo:
Este tutorial é sobre o Grupo de resultados de Diretiva de Comandos e sua sintaxe, juntamente com alguns exemplos que são explicados com a ajuda de imagens.
ao executar este comando, podemos visualizar e analisar o conjunto de políticas aplicadas ao diretório ativo do seu sistema na rede, juntamente com os vários tipos de outras configurações.,
todos os comandos são explicados um a um com a sintaxe, exemplos e saída que torna o conceito geral mais interessante e fácil de entender. Incluímos também algumas perguntas frequentes para maior clareza sobre este tema.
What Is Group Policy
Group policy é uma característica inbuilt em todas as versões dos sistemas operacionais Microsoft que supervisiona a funcionalidade das contas de usuário e contas de computador. Ele fornece a gestão centralizada e configuração de várias características de SO e contas no ambiente de diretório ativo.,
uma coleção de Políticas de grupo é conhecida como objetos de Política de grupo (GPO). A Política de grupo pode ser considerada como a principal ferramenta de segurança da conta de usuário do SO que é usada para fornecer segurança à conta de usuário e à conta de computador associada a ela.
utilizações das políticas de grupo
- Pode ser usado para aplicar a Política de senha que restringe o utilizador a aceder/alterar apenas Serviços definidos.
- a Política de grupo pode impedir que um usuário desconhecido acesse a rede a partir de computadores remotos.,
- Pode ser usado para bloquear ou permitir o acesso a certas pastas ou arquivos pelos dispositivos remotos da rede.
- É usado para gerenciar os perfis dos usuários de roaming que inclui redirecionamento de pastas, acesso de arquivos offline, etc.
comando GPResult
um resultado de política de grupo é uma ferramenta de Windows que é baseada na linha de comandos e é aplicável para todas as versões de Windows como Windows XP, Windows 7, Windows 10, Windows Server 2000, e 2008.,
reading Recommended =>> How to use Common Windows CMD Commands
executando o comando gpresult.exe, o administrador do SO pode localizar as Políticas de grupo aplicadas no computador, juntamente com as pastas redirecionadas e as configurações de registro no sistema.
comando gpresult: para ver os comandos Gpresult, vá à linha de comandos e escreva o comando: “gpresult /?”
a saída mostrada abaixo mostra a descrição e lista de parâmetros do conjunto resultante de políticas (RSoP) para um usuário alvo e o computador.,
gpresult / R-to View Group Policy Settings
To view the output of the group policy objects settings applied to your computer enter the following command in the CMD.
“gpresult /R”
a saída irá mostrar o conjunto resultante de políticas para o seu ambiente de trabalho, bem como a conta de utilizador, que inclui a configuração do sistema operativo, a versão do sistema operacional, o perfil do utilizador, o nome do site, o tipo de ligação, como mostrado abaixo na imagem 1.,
além disso, o perfil do usuário irá elaborar mais políticas que vêm sob ele, como quando a última vez que a política foi aplicada, nome de domínio, tipo de domínio, e valor de limite de link.
saída da imagem gpresult /R-1
Como pode ver no resultado da imagem-2 do comando gpresult /R também mostra o resultado dos objectos GP aplicados. Se o SO está usando qualquer tipo de método de filtragem, então ele irá exibi-lo com as Políticas de segurança aplicadas ao sistema.,
saída da imagem gpresult /R-2
GPResult /s – para computador remoto
- para mostrar a configuração e a informação da Política de grupo num computador remoto o comando /S é usado.
sintaxe:
‘gpresult /S COMPUTERNAME’
Este comando também pode ser usado para mostrar a configuração do utilizador e do computador do computador remoto ou servidor.
- Também podemos ver as configurações descritivas e os parâmetros do sistema remoto. Nós só precisamos ter as credenciais do sistema de fim remoto e o sistema deve estar no mesmo domínio que o sistema host.,
Sintaxe:
‘gpresult /S system /U username /P password /SCOPE USER /V’
Um exemplo de Sintaxe é mostrada na Imagem abaixo:
Como o sistema não está conectado com o usuário remoto, ele mostra a mensagem de erro.
a sintaxe para mostrar as configurações do computador remoto é:
‘gpresult /s system /USER targetusername /SCOPE COMPUTER/V’
assim, o comando do sistema com o comando SCOPE pode ser usado para derivar todas as informações necessárias do computador remoto e do utilizador na rede.,
o exemplo é mostrado com a ajuda da imagem abaixo:
GPResult/H – para exportar o resultado para HTML
não é fácil ler as políticas do grupo objects dados sumários da linha de comandos todas as vezes em detalhe. Assim, para obtê-lo em uma forma facilmente legível, podemos exportar os dados para o formato HTML.
o comando /H com a localização e o nome do ficheiro que indica a localização onde o ficheiro será gravado é usado aqui e é mostrado na imagem abaixo.
A saída que é guardada no., O formato HTML pode ser visto através do navegador da web, indo para o local no qual ele é salvo e clicando em Abrir com o navegador. Isto também é mostrado com a ajuda da imagem abaixo.
Política de grupo para o utilizador específico
Este comando é usado para mostrar as Políticas de grupo para o utilizador ou sistema específico que se encontra no domínio de rede. Para mostrar o resumo específico da Política de usuário você deve estar ciente das credenciais do Usuário.,
o comando é o seguinte:
‘gpresult /R / utilizador targetusername/p password’
por exemplo, se tiver de ver a informação política e outros dados para o utilizador “NEHA”, então o comando e o resultado mostrados na imagem abaixo irão mostrar todas as configurações do utilizador e a informação so.
gpresult Scope Command
o comando /SCOPE especifica se a configuração do Usuário e a configuração do computador da rede precisam ser exibidas ou não. A sintaxe usada com este comando é” usuário “ou”computador”.,
o comando scope também pode ser usado para exibir as configurações do computador r111emote, usuário alvo e computador alvo. Você só precisa ter as credenciais de usuário final distante para acessar a informação.
Agora, o comando para exibir o computador remoto definições é:
‘gpresult /R / ESCOPO COMPUTADOR’
O resultado é mostrado na imagem abaixo:
GPResult Força de Comando
Este comando é utilizado para forçar o gpresult para substituir o existente nomes de arquivos que são especificados pelo /H ou /X comando.
a sintaxe é ‘ gpresult /F /H targetlocation\gpresultoutput.,Html ‘
Como mostrado na imagem acima, o comando irá sobrepor forçosamente o conteúdo do nome do ficheiro de localização de destino que é gravado na localização mencionada. A localização do arquivo modificado é mostrada abaixo e pode ser aberta com um navegador web como o Google chrome etc.
gpresult comando descritivo
Este comando é usado para mostrar a informação descritiva no sistema., Ele inclui as configurações detalhadas adicionais, como privilégios de segurança concedidos ao usuário, Políticas de chave pública, configurações de logon e logoff scripts, Modelos administrativos e configurações relacionadas com a conexão à internet, etc.,
A sintaxe é “gpresult /V’
A saída do comando é mostrado na tela abaixo:
Configurações de Diretiva de Grupo Usando o Microsoft PowerShell Ferramenta
O windows PowerShell ferramenta com controle remoto server administration tools (RSAT) instalado no cliente ou no servidor pode ser usado para definir as diretivas de grupo no Windows Server e Windows cliente.,
Existem diferentes comandos cmdlet através dos quais podemos derivar vários parâmetros do SO e pode analisar o conjunto resultante da política (RSoP) para o servidor remoto e computador. Esta ferramenta pode ser usada para definir e analisar as configurações do sistema de vários sistemas na rede ao mesmo tempo.
descrito abaixo são alguns dos sintaxes básicos dos comandos junto com seu propósito de uso.,
Comandos | Descrição |
---|---|
GET-GPO | Fica objetos de diretiva de grupo no domínio de rede para todos os computadores ou usuários. |
GET-GPOREPORT | Gerar relatório em XML ou HTML para o utilizador especificado ou para todos os utilizadores no domínio. |
GET-GPPERMISSION | recebe permissão para objetos no domínio com base nos princípios de segurança., |
Backup-GPO | Backup dos objetos de Política de grupo para todos os sistemas da rede. |
Copy-GPO | faz a réplica dos objetos.importa os objetos da política do grupo a partir da pasta de backup para o GPO destinado. |
New-GPO | cria um novo objecto de política de grupo. |
Remove-GPO | remove o objecto da Política de grupo., |
Restore-GPO | este comando é usado para restaurar os objetos de política de grupo no domínio a partir dos arquivos de backup dos objetos GP para os objetos específicos ou todos os objetos. |
Set-GPLink | é utilizado para definir os parâmetros da ligação Política de grupo do utilizador ou computador especificado. |
Set-GPPermission | it allows the level of permissions to the group policy objects in the domain based on the granted security principles., |
alistado abaixo são alguns dos exemplos no contexto da sintaxe e comandos acima mencionados.exemplo 1: criar um objeto de política de grupo no domínio do Usuário.
os passos são definidos na imagem abaixo.
Exemplo 2: remover um objeto de política de grupo pelo nome.
sintaxe:
usando este comando, podemos eliminar o objeto de política de grupo do domínio de rede do sistema.
exemplo 3: definir as permissões para os grupos de segurança que pertencem a todos os objetos de política de grupo.,
Este comando é usado pelos administradores de grupo da rede para definir o nível das permissões de acesso e níveis de segurança para os usuários.
sintaxe:
Perguntas Mais Frequentes
Q #1) Qual é o conjunto resultante de comandos políticos?Resposta
: é um relatório que inclui todas as configurações do diretório ativo que reflete todos os valores significativos que podem afetar uma rede e consiste em vários usuários e computadores.
Q #2) Como verificar se a Política de grupo é aplicada ou não?,
Resposta:
siga os passos abaixo para verificar se a Política de grupo é aplicada:
- pressione a tecla Windows + R do seu teclado do computador. A linha de execução irá aparecer. Mais tarde, escreva rsop.mestrado e depois entrar.
- o conjunto resultante de ferramentas políticas começam a digitalizar o sistema para as políticas aplicadas.
- Após a digitalização, ele irá exibir o resultado através da consola de gerenciamento que lista todas as políticas aplicadas ao seu computador desde que você se conectou à conta.
Q #3) Onde está a gpresult.ficheiro html gravado?,
resposta: é por omissão gravado nas pastas do sistema 32 Se não indicar a localização para gravar o ficheiro.
Q # 4) Como faço para executar a gpresult para outro utilizador?
resposta: Se quiser ver a configuração tanto para o computador como para o utilizador, carregue então na tecla Windows + cmd e carregue com o botão direito na linha de comandos e seleccione Executar como administrador.
Q # 5) Qual é a diferença entre o comando RSoP e o gpresult?
resposta: o comando RSoP irá mostrar apenas um conjunto limitado de políticas de grupo que são aplicadas ao computador e não é possível a todos., Mas por outro lado, a ferramenta de linha de comando GPRESULT com os vários switches pode exibir todos os conjuntos possíveis de políticas aplicadas aos usuários e ao computador.
conclusão
explicamos o conceito de comandos de Política de grupo e seu uso com exemplos e screenshots.
existem vários tipos de comandos usados para derivar o conjunto de políticas aplicado do grupo e cada um tem o seu significado e o mesmo é explicado acima.,
Quando precisamos derivar e analisar as Políticas de grupo para vários computadores e usuários na rede, então usamos a ferramenta Microsoft Power shell para este propósito. A ferramenta tem um alcance muito vasto e é explicado em breve aqui.
também discutimos algumas FAQs que surgem em nossa mente quando exploramos o conceito e comandos acima.