Uso de la herramienta GPResult para comprobar qué GPO se aplican

GPResult.exe es una herramienta administrativa de consola diseñada para analizar y diagnosticar la configuración de directiva de grupo que se aplica a un equipo o usuario en el dominio de Active Directory. En particular, GPResult le permite obtener los datos RSoP (Resultant Set of Policy), la lista de políticas de dominio aplicadas (GPO), sus configuraciones e información detallada sobre errores durante el procesamiento de GPO. Esta herramienta es parte del Sistema Operativo Windows desde Windows XP., La herramienta GPResult le permite responder a estas preguntas: ¿se aplica una directiva en particular a un equipo, qué GPO ha cambiado una configuración de Windows en particular y cómo solucionar problemas de procesamiento lento de GPO/GPP?

en este artículo echaremos un vistazo a los matices del uso del comando GPResult para diagnosticar el rendimiento y depurar directivas de grupo en el dominio de Active Directory.

en versiones anteriores de Windows, el RSOP.,la consola gráfica msc se utilizó para diagnosticar la aplicación de directivas de grupo en el lado del cliente, lo que le permitió obtener la configuración de directiva resultante (dominio + local) que se aplica al equipo y al usuario en una forma gráfica similar a la consola del editor de GPO. El RSOP.la consola msc de la imagen siguiente muestra que la directiva WSUS_SERVERS establece la configuración de Windows update.

sin Embargo, el RSOP.,msc console no es práctico de usar en las versiones modernas de Windows, porque no muestra la configuración aplicada por varias extensiones de directiva de grupo (client-side extensions-CSE), como GPP (preferencias de directiva de grupo), no permite buscar entre los ajustes, proporciona una falta de información de diagnóstico (en Windows 10 incluso aparece una advertencia de que RSOP no da un informe completo, a diferencia de GPResult). Por lo tanto, el comando gpresult hoy en día es la herramienta principal para realizar el diagnóstico de GPO en Windows.

cómo usar los resultados de la directiva de grupo (GPResult.exe) Tool?,

el comando GPResult debe ejecutarse en el equipo en el que desea comprobar la aplicación de las directivas de grupo.,acerca de las directivas de grupo, aplicadas a un usuario o un equipo, así como otros parámetros relacionados con la infraestructura de GPO (la configuración de directiva de GPO resultante – RsoP), ejecute este comando:

Gpresult /R

los resultados de este comando se subdividen en dos secciones:

  • configuración del equipo: la sección contiene la información sobre los objetos GP aplicados al equipo (como un objeto de Active Directory);
  • configuración del usuario: Esta es una sección de directiva del usuario (las directivas aplicadas a la cuenta del usuario de Ad).,Policy last applied;
  • Group Policy was applied from – Es el nombre del controlador de dominio desde el que se ha descargado la última versión del GPO ;
  • Domain Name and Domain Type – es el nombre y el número de versión del esquema de dominio de Active Directory;
  • Applied Group Policy Objects – son las listas de objetos de directiva de grupo aplicados;
  • Los siguientes GPO no se aplicaron porque se filtraron – son GPO que no se han aplicado o se han filtrado;
  • El Usuario es una parte de los siguientes grupos de seguridad: son los grupos de dominio en los que el Usuario es miembro .,

en este ejemplo, puede ver que se aplican 4 directivas de grupo al objeto user.

  • deshabilitar credenciales en caché;
  • lista de búsqueda de sufijos DNS;
  • habilitar Firewall de Windows;
  • Directiva de dominio predeterminada.

si no desea mostrar simultáneamente información sobre las directivas de usuario y de equipo, puede usar la opción /scope para mostrar solo la sección que necesita.,

o sólo se aplican las directivas de equipo:

gpresult /r /ámbito de aplicación:de la computadora

Desde Gpresult herramienta muestra los datos directamente a la línea de comandos, que no siempre es conveniente para su posterior análisis, la salida puede ser redirigido al portapapeles:

Gpresult /r |clip

o un archivo de texto:

Gpresult /r > c:\ps\gpresult.,txt

para mostrar información RSoP súper detallada, debe agregar la tecla /z:

Gpresult /R /z

informe HTML RSoP utilizando GPResult

gpresult también puede generar un informe html sobre las directivas resultantes aplicadas (disponible en Windows 7 y versiones posteriores)., Este informe contiene información detallada sobre todas las configuraciones del sistema establecidas por las directivas de grupo y los nombres de los GPO determinados que las han establecido (en su estructura, este informe se asemeja a la ficha Configuración de la consola de administración de directivas de grupo – gpmc).MSC). Puede generar el GPResult informe HTML usando el comando:

GPResult /h c:\PS\gpo-report.html / F

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *