查看应用于特定安全组的GPO

在Active Directory用户和计算机中创build了一个组,为本地pipe理员提供本地pipe理员权限。 在从前一位员工接pipe这个系统的pipe理之后,我无法find在组策略pipe理中应用于此特定组的什么组策略对象。

有什么方法可以search或查看适用于此组的GPO?

  1. 使用GPMC(组策略pipe理控制台)并运行组策略build模向导。 这将使您能够详细了解可以/应该应用的内容,然后允许您导出设置结果,以便在浏览器HTML文件中更轻松地进行search。
  2. 在给定的计算机上使用gpresult /z > results.txt ,如果上面的#1没有find你想要的位置, 这可能有助于确定,即使build模向导说,它应该得到一个特定的GPO实际上在客户端本身发生的错误代码等

您可能想要使用此Technet文章底部概述的策略的结果集(RSOP)工具。

1.从您的客户端机器,转到开始/运行,然后通过键入mmc.exe打开空白的MMC。

2.在空白的MMC控制台中,转至“文件”,然后select“添加/删除pipe理单元…”。

3.从“添加或删除pipe理单元”窗口中,向下滚动,直到看到“策略的结果集”pipe理单元。 突出显示它并select添加button。

从这里,有两种模式。 “计划”和“logging”。 您可能正在寻找计划,这将允许您查看如果某个对象位于某个组或OU中,将应用哪些策略。