如何使用 PowerShell 获取已链接的 GPO 和 GPO 链接报告

在组策略对象(GPO)报告方面,原生 Active Directory (AD) 工具和控制台帮助有限。因此,管理员和技术人员使用 PowerShell 获取 OU 的 GPO 报告、列出所有 GPO、获取 GPO 链接、获取链接到 OU 的 GPO、查找链接到域或站点的 GPO、获取所有 GPO 及其链接对象、列出未使用或已禁用的 GPO、识别频繁修改的 GPO 等。

但 PowerShell 只会增加复杂性。必须结合使用多个 cmdlet,如 get-gplink、get-gpo 和 get-gporeport,以及各种筛选器,才能使用 PowerShell 获取包含正确信息且格式符合要求的 GPO 报告。本文比较了使用 PowerShell 和 ADManager Plus 生成所有已链接 GPO 对象报告的过程。ADManager Plus 是一个统一的 AD、Office 365 和 Exchange Server 管理与报告解决方案,其独有的 GPO 报告集让 GPO 报告变得轻松简单。

Windows PowerShell

使用 PowerShell 获取所有已链接 GPO 报告的步骤。

  • 确保您拥有执行此操作以及运行 PowerShell 脚本所需的权限。
  • 获取您希望生成此报告的域。
  • 使用 Get-GPO 和 Get-GPOReport cmdlet 创建脚本,并在 PowerShell 窗口中执行。

获取所有已链接 GPO 的示例 PowerShell 脚本

 已复制
Import-Module GroupPolicy
点击复制整个脚本

此脚本将以 HTML 格式列出链接到 AD 对象、OU、域或站点的 GPO

ADManager Plus

要列出所有已链接的 GPO,

  • 在“Reports”选项卡的“GPO Reports”部分选择“所有 GPO 及链接的 AD 对象报告”。
  • 选择您希望列出 GPO 的域,然后点击“Generate”。
  • 点击“Export as”选项,选择所需格式导出报告。

截图

» 开始 30 天免费试用

此外,您还可以直接从报告中根据需要完全启用或禁用 GPO,或仅启用或禁用用户或计算机配置。

使用 PowerShell 获取已链接 GPO 报告的限制

  • 如果您在希望生成报告的 AD 域中权限不足,您将无法使用 PowerShell 列出 GPO 和 GPO 链接。使用 ADManager Plus,管理员或技术人员无需直接连接到 DC,避免了在原生 AD 中提升用户或技术人员权限的需求。
  • 若要以不同格式导出报告或将报告存储到不同位置,必须修改 PowerShell 脚本。ADManager Plus 的“Export as”选项允许您只需点击鼠标即可将报告导出为 CSV、PDF、HTML 或 XLSX 格式。
  • 如果您希望在生成的报告中搜索任何特定记录或数据,PowerShell 脚本不提供此功能,也不支持从报告中管理 GPO。另一方面,ADManager Plus 在其 报告中提供内置搜索和即时管理操作,可直接从报告中定位并完全启用或禁用 GPO,或仅启用或禁用其用户或计算机配置设置。
  • 您必须知道如何从 PowerShell 窗口执行脚本。由于 ADManager Plus 允许您通过基于 GUI 的操作执行所有管理和报告任务,因此无需依赖脚本。这也避免了因连字符或逗号位置错误、属性或参数名称拼写错误等细微错误导致的风险。

使用 ADManager Plus 内置报告审查 GPO 配置。

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link