PowerShell: Obtendo GPOs aplicadas a uma conta de usuário do domínio, de forma remota.

Nem sempre é necessário ir até uma estação do domínio verificar as políticas (GPOs) aplicadas a uma conta de usuário. Em empresas que possuem várias filiais separadas geograficamente, torna-se até mais complicado, gerando tempo de deslocamento para a equipe ir até o local verificar tais políticas aplicadas a uma conta. Isso pode gerar: custo, tempo e planejamento. É para isso, que ensino neste artigo, como verificar uma política – ou se preferir GPO, de forma remota, aplicada a uma conta de usuário pelo console host do Windows PowerShell. 


Para isso, será usado o cmdlet Get-GPResultantSetOfPolicy. Para obter mais informações sobre este cmdlet, consulte o endereço a seguir: https://technet.microsoft.com/pt-br/library/ee461048.aspx

Obtendo As Políticas Aplicadas A Uma Conta de Usuário Remoto, De Forma Remota. – Windows PowerShell.

Exemplo Prático: Para obter de forma remota as políticas (GPOs) aplicadas a uma conta de usuário do domínio e armazená-las em um relatório .html do computador local, pelo console host do Windows PowerShell, faça:

1. Faça o logon com a conta de administrador no Windows Server.

2. Clique em: (Iniciar) -> Ferramentas Administrativas. Aparecerá vários consoles. Procure pelo console que tem o nome “Windows PowerShell”. Clique com o botão direito no nome desse console e, no menu de opções que surgirá, selecione a opção : “Executar como administrador”. Será carregado o console host do Windows PowerShell com o perfil do usuário Administrador logado, conforme a figura 1.1 abaixo.

1

Figura 1.1 – Console Host – Windows PowerShell – Windows Server.

3. No console host do PowerShell, digite: Get-GPResultantSetOfPolicy –ReportType html –user <string> –computer <string> -Patch C:\GPOsUsuarioRemoto.html, substituindo os campos: <string> do parâmetro –user <string> pelo nome da conta do usuário que deseja obter as políticas aplicadas e o <string> do parâmetro –computer <string> pelo nome totalmente qualificado (FQDN) do computador em que o usuário está logado, conforme a figura 1.2 abaixo, na qual está demonstrando as políticas (GPOs) aplicadas a conta do usuário diego.lima. Feito isso, dê um Enter no teclado e será emitida uma mensagem, ainda na tela do console host.  

1

Figura 1.2 – Criando um relatório das GPOs aplicadas ao usuário diego.lima no computador DomainControllerDC.diegolima.com.br.

4. Será criado um relatório com o nome GPOsUsuárioRemoto.html no diretório C:\ da estação em que executou o comando. Neste relatório, será emitido as GPOs aplicadas a conta do usuário informado, conforme demonstra a figura 1.3, na qual demonstra as políticas aplicadas a conta do usuário DIEGOLIMA logado na estação DOMAINCON

1
Figura 1.3 – Relatório das GPOs aplicadas a conta do usuário diego.lima.

Gostou do artigo? Então, segue o link da venda dos meus livros: Tudo Sobre GPOs no Windows Server 2008, 2012 e 2016 e Administrando O Active Directory Com O PowerShell. Neles tem inúmeras dicas úteis e práticas, demonstradas passo a passo e sem complicações, de como usar o Windows PowerShell para administrar o Active Directory e como trabalhar com políticas de grupo na administração de um domínio. 

– Link da venda do livro: Administrando o Active Directory com o PowerShell:

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001545.
30265390_566037330450082_5311249608711551235_n

– Link da venda do livro: Tudo sobre GPOs no Windows Server 2008, 2012 e 2016.

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001525

LIV0001525

3

Clique na foto acima e receba os conteúdos do Blog no teu celular.

Anúncios
The following two tabs change content below.
Desde 2016 escrevo sobre Windows Server. De lá para cá, já são mais de 100 artigos, dois livros, diversos vídeos, muitas respostas em fóruns e bastante colaboração.

Um comentário sobre “PowerShell: Obtendo GPOs aplicadas a uma conta de usuário do domínio, de forma remota.

Deixe uma resposta