jeudi 22 décembre 2016

VOIR les GPO qui s'appliquent à un ordinateur ou à un utilisateur


Démarrer -> cmd (en tant qu'administrateur):

=> gpresult /r ==> voir les GPO qui s'applique à une machine ou un user

Vous pouvez connaitre les stratégies qui sont appliquées sur votre propre compte (si vous en avez les droits) avec la commande suivante
=> gpresult /H c:\GpResult.htm /F


Si vous n'avez pas les droits d'écriture sur C:\ essayez de placer le résultat dans votre profil :
=> gpresult /H "%USERPROFILE%\GpResult.htm" /F
Explorer %USERPROFILE%


Ou dans votre Home Folder :
=> gpresult /H "%HOMEPATH%\GpResult.htm" /F
Explorer %HOMEPATH%

Si le système ne trouve pas la commande, essayez ceci :
%SystemRoot%\System32\gpresult /H c:\GpResult.htm /F


=> Pour connaitre les GPOs appliquées sur une personne en particulier, ajoutez le paramètre /user
Exemple :
gpresult /user domain\login /H c:\GpResult.htm /F



Exemple de rendu

C:\Windows\system32>gpresult /r
Outil de résultat du système d'exploitation Microsoft (R) Windows (R) v2.0
Copyright (C) Microsoft Corp. 1981-2001

Jeu créé le 22/12/2016 à 10:14:12

Données RSOP pour MYPC\Administrateur sur MYPC : mode journa
lisation
--------------------------------------------------------------------------------
---------

Configuration du système d'exploitation : Station de travail membre
Version du système d'exploitation...... : 6.1.7601
Nom du site............................ : CM_SDV
Profil itinérant :             N/A
Profil local........................... : C:\Users\Administrateur
Connexion via une liaison lente ? : Non


Paramètre de l'ordinateur
--------------------------

    Heure de la dernière application de la stratégie de groupe : 22/12/2016 à 08
:56:19
    Stratégie de groupe appliquée depuis :      domainDC.fr.dti.bollore
    Seuil de liaison lente dans la stratégie de groupe :   500 kbps
    Nom du domaine......................... : FR
    Type de domaine........................ : Windows 2000

    Objets Stratégie de groupe appliqués
    -------------------------------------
        Certificate
        GLPI SSO
        GPO WSUS ASC PCS
        PTX wifi alx
        Stratégie de groupe locale

    Les objets stratégie de groupe n'ont pas été appliqués
    car ils ont été refusés
    ----------------------------------------------------------------------------
-------
        GLPI SSO
          Filtrage :  Non appliqué (raison inconnue)

    L'ordinateur fait partie des groupes de sécurité suivants
    ---------------------------------------------------------
        Administrateurs
        Tout le monde
        Utilisateurs
        RESEAU
        Utilisateurs authentifiés
        Cette organisation
        I1ASCLAP150141$
        G_PTX_WIFI_COMPUTERS
        G_ASC_WIFI_WLAN_COMPUTERS
        Domain Computers
        G_PNR_WIFI_WLAN_COMPUTER
        G_CM_DLA_WIFI_COMPUTERS
        G_ABJ_WIFI_WLAN_COMPUTER
        G_DKR_WIFI_WLAN_COMPUTERS
        G_LAD_WIFI_WLAN_COMPUTER
        G_MW_LLW_WIFI_WLAN_COMPUTER
        G_OUA_WIFI_WLAN_COMPUTER
        Niveau obligatoire système


PARAMÈTRES UTILISATEURS
------------------------

    Heure de la dernière application de la stratégie de groupe : 30/12/2015 à 17
:31:06
    Stratégie de groupe appliquée depuis :      N/A
    Seuil de liaison lente dans la stratégie de groupe :   500 kbps
    Nom du domaine :                        MYPC
    Type de domaine :                        Windows 2000

    Objets Stratégie de groupe appliqués
    -------------------------------------
        N/A

    Les objets stratégie de groupe n'ont pas été appliqués
    car ils ont été refusés
    ----------------------------------------------------------------------------
-------
        Stratégie de groupe locale
          Filtrage :  Non appliqué (vide)

    L'utilisateur fait partie des groupes de sécurité suivants
    ----------------------------------------------------------
        None
        Tout le monde
        Compte local et membre du groupe Administrateurs
        Administrateurs
        Utilisateurs
        INTERACTIF
        OUVERTURE DE SESSION DE CONSOLE
        Utilisateurs authentifiés
        Cette organisation
        Compte local
        LOCAL
        Authentifications NTLM
        Niveau obligatoire élevé

C:\Windows\system32>

Aucun commentaire:

Enregistrer un commentaire