如何生成并导出组策略设置报告

您可以使用 Windows PowerShell 和 ADManager Plus 等本地工具生成并导出组策略设置。以下是使用 Windows PowerShell 和 ADManager Plus 获取 AD 组策略设置报告的比较。

Windows PowerShell

使用 PowerShell 获取组策略设置的步骤:

  • 确定要从中检索报告的域。
  • 确定在组策略设置检索中所需的 LDAP 属性。
  • 确定用于获取 GPO 报告的主 DC。
  • 编写脚本
  • 在 Windows PowerShell 中执行脚本。
  • 报告将以指定格式导出。
  • 若要以不同格式获取报告,请根据用户需求相应修改脚本。

Windows PowerShell 脚本示例:

已复制

Import-Module ActiveDirectory
Import-Module GroupPolicy 
$dc = Get-ADDomainController
-Discover -Service PrimaryDC
Get-GPOReport -All -Domain mse1.com
-Server $dc.Name -ReportType HTML
-Path C:\Scripts\GPOReportsAll.html

点击复制整个脚本

ADManager Plus

要获取报告,

  • 在 GPO Reports 中选择“所有 GPO 和关联的 AD 对象”。
  • 选择所需的域,然后点击生成。
  • 选择“导出为”,以任何所需格式(CSV、PDF、HTML、CSVDE 和 XLSX)导出报告。

截图

» 开始 30 天免费试用

以下是使用 Windows PowerShell 等本地工具获取组策略设置报告的限制。

  • 要使用 PowerShell 导出组策略设置,脚本需要命令以识别主 DC 来获取 GPO 报告。
  • 此脚本只能在具有 Active Directory 域服务角色的计算机上运行。
  • 每次运行 PowerShell 命令时,数据均从 AD 检索,而 ADManager Plus 则将值填充到数据库中,而非从 DC 获取报告。
  • 该脚本无法生成 PDF/CSV/XLSX 等其他格式的报告。
  • 基于启用/禁用的 GPO 生成报告存在复杂性。

相比之下,使用 ADManager Plus 导出组策略设置,我们只需通过选择“所有 GPO 和关联的 AD 对象”功能,生成预定义报告,并选择任何可用格式导出报告,界面简单直观。

无需 PowerShell 脚本即可计划和导出 GPO 设置报告。

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link