Диагностика групповой политики с помощью команды gpresult
Групповая политика — одна из лучших разработок Microsoft, однако диагностика связанных с ней проблем может оказаться непростой задачей. Выяснить, почему настройки, заданные с помощью групповой политики, не действуют, можно разными способами.
Самый очевидный вариант — выполнить команду gpupdate /force, чтобы досрочно обновить политики для учетной записи пользователя и компьютера. Но что делать, если объект групповой политики не начинает действовать ни после обновления, ни после перезагрузки?
Неплохое решение — воспользоваться командой gpresult, чтобы получить дополнительную информацию о действующих политиках для сервера или рабочей станции. В выводе gpresult содержатся следующие сведения:
• список всех действующих объектов групповой политики; • время последнего изменения групповой политики; • конфигурация системы; • имя контроллера домена, с которого было осуществлено последнее изменение групповой политики.
Что самое замечательное, эта команда позволяет получить нужную информацию с удаленного компьютера, избавляя от необходимости осуществлять удаленный вход в систему. На рис. A показан вывод gpresult для удаленного сервера DB1.RWVDEV.INTRA/ Наиболее актуальные данные выделены рамкой.
Рисунок A. Нажмите на изображении для увеличения.
Вывод можно получить и в другом формате — HTML (параметр /h) или XML (параметр /x). В конце команды нужно добавить имя файла для сохранения данных. Ниже приводится пример для HTML: