PowerShell: Obtendo as políticas aplicadas a uma conta de computador, de forma remota, pelo Windows PowerShell.

Livro

Livro: Administrando o Active Directory com o PowerShell.

Neste post você aprenderá a obter, por meio do console host do Windows PowerShell, os GPOs aplicados a uma conta de computador do domínio. 

Nem sempre é necessário ir até uma estação do domínio verificar as políticas aplicadas a uma conta de computador. Em empresas que possuem várias filiais separadas geograficamente, torna-se até mais complicado, gerando tempo de deslocamento para a equipe de TI ir até o local. Isso gera custo, tempo e planejamento. É para isso, que ensino neste artigo, como verificar uma política – ou se preferir GPO – aplicada a uma estação (host) pelo console host do Windows PowerShell, sem ter que se levantar da cadeira e ainda tomando aquele café. 


Para isso, usaremos o cmdlet Get-GPResultantSetOfPolicy, que tem como finalidade executar/obter informações de políticas resultantes (RSoP) a um usuário ou computador. Para saber mais sobre este cmdltet, consulte o endereço a seguir: https://technet.microsoft.com/pt-br/library/ee461048.aspx

Exemplo Prático: Para obter uma política (GPO) de forma remota, via console host do Windows PowerShell, associada a uma estação do domínio, faça os passos a seguir:

1.       Faça o logon com a conta de administrador no Windows Server. 

2.       Execute o console host do Windows PowerShell, conforme a figura 1.1

 
Figura 1.1 – Console Host – Windows PowerShell – Windows Server

3.       No console host do PowerShell, digite: Get-GPResultantSetOfPolicy –ReportType html –computer <string> –Path C:\GPOsComputadorRemoto.html, substituindo o valor do <string> do parâmetro –computer <string> pelo nome totalmente qualificado (FQDN) do computador remoto que deseja obter as políticas aplicadas,conforme a figura 1.2. Após isso, dê um Enter no teclado, será emitido uma mensagem no console host do Windows PowerShell confirmando a ação.

Figura 1.2 – Criando relatório das GPOs aplicadas ao computador   DomainControllerDC.diegolima.com.br.

Pronto. Será criado um relatório com o nome GPOsComputadorRemoto.html no diretório C:\ da estação em que executou a ação apresentada. Neste relatório, será emitido as GPOs que estão aplicadas ao computador remoto, informado na sintaxe do cmdlet anteriormente digitado, conforme figura 1.3.


Figura 1.3 – Relatório das GPOs aplicadas ao DomainController do domínio DIEGOLIMA.

Gostou do artigo? Então, segue o link da venda dos meus livros: Tudo Sobre GPOs no Windows Server 2008, 2012 e 2016 e Administrando O Active Directory Com O PowerShell. Neles tem inúmeras dicas úteis e práticas, demonstradas passo a passo e sem complicações, de como usar o Windows PowerShell para administrar o Active Directory e como trabalhar com políticas de grupo na administração de um domínio. 

– Link da venda do livro: Administrando o Active Directory com o PowerShell:

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001545.

– Link da venda do livro: Tudo sobre GPOs no Windows Server 2008, 2012 e 2016.

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001525

WhatsApp

Clique nesta foto para receber os conteúdos via WhatsApp! Não é vírus.

Anúncios
The following two tabs change content below.
Desde 2016 escrevo sobre Windows Server. De lá para cá, já são mais de 100 artigos, dois livros, diversos vídeos, muitas respostas em fóruns e bastante colaboração.

Deixe uma resposta