PowerShell: Obter políticas de forma remota aplicadas a um host.

Nem sempre é necessário ir até uma estação do domínio verificar as políticas (GPOs) aplicada a ela.  Em empresas que possuem várias filiais separadas geograficamente, torna-se até mais complicado, gerando tempo de deslocamento para a equipe de TI ir até o local. Isso gera custo, tempo e planejamento. É para isso, que ensino neste artigo, como verificar uma política – ou se preferir GPO – aplicada a uma estação (host) pelo console host do Windows PowerShell, sem ter que se levantar da cadeira e ainda tomando aquele café. 


Para isso, usaremos o cmdlet Get-GPResultantSetOfPolicy, que tem como finalidade executar/obter informações de políticas resultantes (RSoP) a um usuário ou computador. Para saber mais sobre este cmdltet, consulte o endereço a seguir: https://technet.microsoft.com/pt-br/library/ee461048.aspx

Exemplo Prático: Para obter uma política (GPO) de forma remota, via console host do Windows PowerShell, associada a uma estação do domínio, faça os passos a seguir:

1.       Faça o logon com a conta de administrador no Windows Server. 

2.       Execute o console host do Windows PowerShell, conforme a figura 1.1

 
Figura 1.1 – Console Host – Windows PowerShell – Windows Server

3.       No console host do PowerShell, digite: Get-GPResultantSetOfPolicy –ReportType html –computer <string> –Path C:\GPOsComputadorRemoto.html, substituindo o valor do <string> do parâmetro –computer <string> pelo nome totalmente qualificado (FQDN) do computador remoto que deseja obter as políticas aplicadas,conforme a figura 1.2. Após isso, dê um Enter no teclado, será emitido uma mensagem no console host do Windows PowerShell confirmando a ação.

Figura 1.2 – Criando relatório das GPOs aplicadas ao computador   DomainControllerDC.diegolima.com.br.

Pronto. Será criado um relatório com o nome GPOsComputadorRemoto.html no diretório C:\ da estação em que executou a ação apresentada. Neste relatório, será emitido as GPOs que estão aplicadas ao computador remoto, informado na sintaxe do cmdlet anteriormente digitado, conforme figura 1.3.


Figura 1.3 – Relatório das GPOs aplicadas ao DomainController do domínio DIEGOLIMA.

Gostou do artigo? Então, segue o link da venda dos meus livros: Tudo Sobre GPOs no Windows Server 2008, 2012 e 2016 e Administrando O Active Directory Com O PowerShell. Neles tem inúmeras dicas úteis e práticas, demonstradas passo a passo e sem complicações, de como usar o Windows PowerShell para administrar o Active Directory e como trabalhar com políticas de grupo na administração de um domínio. 

– Link da venda do livro: Administrando o Active Directory com o PowerShell:

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001545.

– Link da venda do livro: Tudo sobre GPOs no Windows Server 2008, 2012 e 2016.

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001525

Anúncios
The following two tabs change content below.
Diego é graduado em Sistemas, MTAC (Multi-Plataform Tecnical Audience Contributor) e possui diversos cursos de qualificações nas áreas de Tecnologia da Informação. É autor também dos livros: Tudo Sobre GPOs no Windows Server e Administrando o Active Directory com o PowerShell.

Deixe uma resposta