如何使用 PowerShell 从域获取 GPO 列表
本文介绍如何使用 PowerShell 获取指定域的 GPO 报告。讲解了如何使用 Get-GPO 和 GetGPOReport cmdlet。还列出了使用 ADManager Plus(一款统一的 Active Directory、Office 365 和 Exchange 管理与报告工具)获取 GPO 报告的步骤,演示其如何简化 GPO 报告。
Windows PowerShell
使用 PowerShell 获取 GPO 报告的步骤。
- 确保您拥有执行此操作以及运行 PowerShell 脚本所需的权限。
- 根据您的偏好使用 Get-GPO 或 Get-GPOReport 创建脚本,并在 PowerShell 窗口中执行。
- 获取 NTFS 报告的示例脚本:
获取 GPO 列表的 PowerShell 示例脚本
已复制
Get-GPO -All -Domain "marketing.example.com"
This cmdlet will list all GPOs from the domain marketing.example.com
(or)
Get-GPOReport -Name "Privileged Access Control" -ReportType HTML -Path "D:\GPODetails.html"
This cmdlet fetches all the details of the Privileged Access Control GPO, and stores it in HTML format in the specified location.
点击复制整个脚本
ADManager Plus
获取 GPO 报告:
- 从 Reports 选项卡下的 GPO Report 启动 All GPOs & Linked AD Objects 报告。
- 选择所需域,点击 Generate。然后从 Export as 选项中选择 CSV。
截图
» 开始 30 天免费试用
使用 PowerShell 获取 GPO 报告的限制。
- 如果权限不足,您将无法使用 PowerShell 生成此报告。使用 ADManager Plus,用户在本地 AD 或 Exchange 中的权限无需提升,且可仅允许在特定 OU 或域中执行此操作。
- 如果您希望以 HTML 或 XML 以外的格式获取 GPO 报告,或仅针对特定 GPO 获取报告,则必须修改脚本添加额外参数、使用变通方法或创建新脚本。但 ADManager Plus 默认提供导出多种格式或 仅获取特定 GPO 的报告 的内置选项。
- 您必须知道如何从 PowerShell 窗口运行脚本。ADManager Plus 完全基于 GUI,允许您通过其基于 Web 的控制台仅用鼠标点击执行所有管理和报告操作。
- 任何一个错误的连字符、LDAP 名称中的拼写错误或缺乏配置脚本中使用的任何属性的足够权限都会导致错误。由于 ADManager Plus 的所有操作均由 GUI 驱动,无需编写脚本,从而消除了错误的可能性。