在组策略对象(GPO)报告方面,原生 Active Directory (AD) 工具和控制台帮助有限。因此,管理员和技术人员使用 PowerShell 获取 OU 的 GPO 报告、列出所有 GPO、获取 GPO 链接、获取链接到 OU 的 GPO、查找链接到域或站点的 GPO、获取所有 GPO 及其链接对象、列出未使用或已禁用的 GPO、识别频繁修改的 GPO 等。
但 PowerShell 只会增加复杂性。必须结合使用多个 cmdlet,如 get-gplink、get-gpo 和 get-gporeport,以及各种筛选器,才能使用 PowerShell 获取包含正确信息且格式符合要求的 GPO 报告。本文比较了使用 PowerShell 和 ADManager Plus 生成所有已链接 GPO 对象报告的过程。ADManager Plus 是一个统一的 AD、Office 365 和 Exchange Server 管理与报告解决方案,其独有的 GPO 报告集让 GPO 报告变得轻松简单。
此脚本将以 HTML 格式列出链接到 AD 对象、OU、域或站点的 GPO
截图
此外,您还可以直接从报告中根据需要完全启用或禁用 GPO,或仅启用或禁用用户或计算机配置。
使用 PowerShell 获取已链接 GPO 报告的限制
使用 ADManager Plus 内置报告审查 GPO 配置。
获取 30 天免费试用。您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。
用于 AD 用户管理
用于 AD 用户报告
用于 GPO 管理
用于密码管理
用于 AD 组管理
用于文件访问管理
用于 AD 计算机管理
用于 Office 365 管理
用于 Exchange 管理
用于 Microsoft Graph PowerShell
Entra ID 用户管理
Entra ID 报告
Entra ID 组管理与报告
Entra ID 域管理
Entra ID 联系人管理与报告
其他 Entra ID 任务
适用于 Azure AD PowerShell
Entra ID 用户管理
Entra ID 报告
Entra ID 组管理
Entra ID 组报告
Entra ID 域管理
Entra ID 联系人管理与报告
其他 Entra ID 任务