如何使用 PowerShell 从域获取 GPO 列表

本文介绍如何使用 PowerShell 获取指定域的 GPO 报告。讲解了如何使用 Get-GPO 和 GetGPOReport cmdlet。还列出了使用 ADManager Plus(一款统一的 Active Directory、Office 365 和 Exchange 管理与报告工具)获取 GPO 报告的步骤,演示其如何简化 GPO 报告。

Windows PowerShell

使用 PowerShell 获取 GPO 报告的步骤。

  • 确保您拥有执行此操作以及运行 PowerShell 脚本所需的权限。
  • 根据您的偏好使用 Get-GPO 或 Get-GPOReport 创建脚本,并在 PowerShell 窗口中执行。
  • 获取 NTFS 报告的示例脚本:

获取 GPO 列表的 PowerShell 示例脚本

 已复制
Get-GPO -All -Domain "marketing.example.com" This cmdlet will list all GPOs from the domain marketing.example.com
(or)
Get-GPOReport -Name "Privileged Access Control" -ReportType HTML -Path "D:\GPODetails.html"
This cmdlet fetches all the details of the Privileged Access Control GPO, and stores it in HTML format in the specified location.
点击复制整个脚本

ADManager Plus

获取 GPO 报告:

  • 从 Reports 选项卡下的 GPO Report 启动 All GPOs & Linked AD Objects 报告。
  • 选择所需域,点击 Generate。然后从 Export as 选项中选择 CSV。

截图

» 开始 30 天免费试用

使用 PowerShell 获取 GPO 报告的限制。

  • 如果权限不足,您将无法使用 PowerShell 生成此报告。使用 ADManager Plus,用户在本地 AD 或 Exchange 中的权限无需提升,且可仅允许在特定 OU 或域中执行此操作。
  • 如果您希望以 HTML 或 XML 以外的格式获取 GPO 报告,或仅针对特定 GPO 获取报告,则必须修改脚本添加额外参数、使用变通方法或创建新脚本。但 ADManager Plus 默认提供导出多种格式或 仅获取特定 GPO 的报告 的内置选项。
  • 您必须知道如何从 PowerShell 窗口运行脚本。ADManager Plus 完全基于 GUI,允许您通过其基于 Web 的控制台仅用鼠标点击执行所有管理和报告操作。
  • 任何一个错误的连字符、LDAP 名称中的拼写错误或缺乏配置脚本中使用的任何属性的足够权限都会导致错误。由于 ADManager Plus 的所有操作均由 GUI 驱动,无需编写脚本,从而消除了错误的可能性。

使用 ADManager Plus 内置报告审查 GPO 配置。

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link