すべてのグループポリシーを簡単に解析できる形式にエクスポートするにはどうすればよいですか?


8

Active Directory内のすべてのグループポリシーをダンプして、後でオフラインで確認する必要があります。すべてのグループポリシーをテキストまたはその他の簡単に解析できる形式に簡単にエクスポートできる方法はありますか?

編集:これらのツールは、ドメインの一部ではないコンピューターから機能しますか?ドメインの資格情報を持っていますが、仕事用のラップトップは、確認する必要があるドメインの一部であるとは限りません。

回答:


4

残念ながら、グループポリシー拡張ハンドラーはモジュール化されているため、グループポリシー管理コンソールよりも優れたツールを見つけて目的を達成できるとは思いません。

最も簡単な方法は、ドメインに参加しているコンピューターを使用してGPMCを実行し、GPOを調査/エクスポートすることです。もちろん、デフォルトのアクセス許可が変更されたGPOがある場合、それらを監査する資格情報を使用してGPOにアクセスできない可能性があります。

ドメインメンバーのコンピューターでGPMCを使用すると、やりたいことが簡単にできるので、それを追求する必要があります。問題がある場合は、技術的な問題ではなく、「政治的」/管理上の問題として対処します。GPMCはジョブに適したツールであり、ジョブを実行することが予想される場合は、そのためのアクセス権が必要です。ドメインの資格情報がアクセスできないGPOにアクセスする場合も同様です。

GPMCを実行しているドメインメンバーのコンピューターに絶対にアクセスできない場合の次善の策(ただし望ましくない代替策)は、管理者にすべてのGPOをバックアップしてもらい、バックアップを提供することです。そのバックアップを、GPOを制御および監査する別のADドメインにインポートできます。この戦略の問題は、元のドメイン内のすべてのSID情報が自分のドメイン内では理解できないことです(インポートしたG​​POをドメイン内のユーザー/グループに「マップ」すると失われます)。

GPMCはあなたのツールです。「あるべき力」をどのようにしてツールを使用できるようにするかを理解すれば、作業を迅速かつ効率的に行うことができます。


3

RSATがインストールされているWindows Server 2008 R2またはWindows 7以降、Powershellを使用して、すべてのGPO設定をHTMLまたはでXMLにエクスポートできますGet-GPOReport

Import-Module GroupPolicy

# Export a specific GPO
Get-GPOReport -Name MyFooGPO -ReportType Html -Path MyFooGPOReport.htm
Get-GPOReport -Name MyFooGPO -ReportType Xml -Path MyFooGPOReport.xml

# Export all GPOs
Get-GPOReport -All -ReportType Html -Path AllGPOsReport.htm
Get-GPOReport -All -ReportType Xml -Path AllGPOsReport.xml

GroupPolicyモジュールには、他にも多くの役立つコマンドレットが含まれています


2

GPMCを使用してすべてのGPOをバックアップし、そのバックアップフォルダーへのアクセス権を付与するよう管理者に依頼すると、GPMCインスタンスを開いてそのバックアップフォルダーをポイントし、GPMCの非常に直感的なインターフェイスで必要なものを読み取ることができます。 。

別のオプションは、GPMCに付属している次のスクリプトを確認することです。(デフォルトではC:\ Program Files \ GPMC \ Scripts)

GetReportsForAllGPOs.wsf:指定されたドメインのすべてのGPOのXMLレポートを生成します

GetReportsForGPO.wsf:指定されたGPOのXMLおよびHTMLレポートを生成します


1

これを行うには、Windows Server 2003リソースキットの admx.exe を使用します。

ADMファイルパーサー(AdmX)は、管理者がグループポリシー設定をタブ区切りのテキストファイルにエクスポートできるようにするコマンドラインツールです。管理者は、ADMファイルパーサー(AdmX)によって生成されたテキストを使用して、オペレーティングシステムの異なるバージョン間のポリシー設定の変更を見つけることができます。


AdmXは管理用テンプレート関連のデータのみをダンプすることに注意してください。グループポリシー拡張のモジュラーアーキテクチャのため、1つのツールで「すべて」を実行することはできません。
エヴァンアンダーソン

正解です。そのため、GPMCでGPOのすべての[設定]タブを印刷する必要があります:)
GregD

1

GP管理者にMicrosoft管理コンソールのグループポリシー管理スナップインを開いてもらいます。

GPOを選択すると、上部に4つのタブがあります。スコープ詳細設定委任

スコープは、それを監査する必要がある場合、それが適用される人および/または対象を示します。

設定により、GPOで構成されたすべての設定のHTML形式のレポートが生成され、非常に読みやすくなります。設定データ領域の任意の場所を右クリックすると、標準のHTML形式で「レポートを保存...」することができます。

確認したい各ポリシーの設定レポートをGP管理者に保存してもらうだけです:)


0

これにはGPMCを使用します(とにかくすべてのGPO管理に使用する必要があります)。


この例では、GPOを管理しているのは私ではありません。私は監査しています。
romandas 2009
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.