PowerShell: Obtendo GPOs aplicadas a uma conta de usuário do domínio, de forma remota.

Nem sempre é necessário ir até uma estação do domínio verificar as políticas (GPOs) aplicadas a uma conta de usuário. Em empresas que possuem várias filiais separadas geograficamente, torna-se até mais complicado, gerando tempo de deslocamento para a equipe ir até o local verificar tais políticas aplicadas a uma conta. Isso pode gerar: custo, tempo e planejamento. É para isso, que ensino neste artigo, como verificar uma política – ou se preferir GPO, de forma remota, aplicada a uma conta de usuário pelo console host do Windows PowerShell. 


Para isso, será usado o cmdlet Get-GPResultantSetOfPolicy. Para obter mais informações sobre este cmdlet, consulte o endereço a seguir: https://technet.microsoft.com/pt-br/library/ee461048.aspx

Obtendo As Políticas Aplicadas A Uma Conta de Usuário Remoto, De Forma Remota. – Windows PowerShell.

Exemplo Prático: Para obter de forma remota as políticas (GPOs) aplicadas a uma conta de usuário do domínio e armazená-las em um relatório .html do computador local, pelo console host do Windows PowerShell, faça:

1. Faça o logon com a conta de administrador no Windows Server.

2. Clique em: (Iniciar) -> Ferramentas Administrativas. Aparecerá vários consoles. Procure pelo console que tem o nome “Windows PowerShell”. Clique com o botão direito no nome desse console e, no menu de opções que surgirá, selecione a opção : “Executar como administrador”. Será carregado o console host do Windows PowerShell com o perfil do usuário Administrador logado, conforme a figura 1.1 abaixo.

1

Figura 1.1 – Console Host – Windows PowerShell – Windows Server.

3. No console host do PowerShell, digite: Get-GPResultantSetOfPolicy –ReportType html –user <string> –computer <string> -Patch C:\GPOsUsuarioRemoto.html, substituindo os campos: <string> do parâmetro –user <string> pelo nome da conta do usuário que deseja obter as políticas aplicadas e o <string> do parâmetro –computer <string> pelo nome totalmente qualificado (FQDN) do computador em que o usuário está logado, conforme a figura 1.2 abaixo, na qual está demonstrando as políticas (GPOs) aplicadas a conta do usuário diego.lima. Feito isso, dê um Enter no teclado e será emitida uma mensagem, ainda na tela do console host.  

1

Figura 1.2 – Criando um relatório das GPOs aplicadas ao usuário diego.lima no computador DomainControllerDC.diegolima.com.br.

4. Será criado um relatório com o nome GPOsUsuárioRemoto.html no diretório C:\ da estação em que executou o comando. Neste relatório, será emitido as GPOs aplicadas a conta do usuário informado, conforme demonstra a figura 1.3, na qual demonstra as políticas aplicadas a conta do usuário DIEGOLIMA logado na estação DOMAINCON

1
Figura 1.3 – Relatório das GPOs aplicadas a conta do usuário diego.lima.

Gostou do artigo? Então, segue o link da venda dos meus livros: Tudo Sobre GPOs no Windows Server 2008, 2012 e 2016 e Administrando O Active Directory Com O PowerShell. Neles tem inúmeras dicas úteis e práticas, demonstradas passo a passo e sem complicações, de como usar o Windows PowerShell para administrar o Active Directory e como trabalhar com políticas de grupo na administração de um domínio. 

– Link da venda do livro: Administrando o Active Directory com o PowerShell:

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001545.
30265390_566037330450082_5311249608711551235_n

– Link da venda do livro: Tudo sobre GPOs no Windows Server 2008, 2012 e 2016.

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001525

LIV0001525

3

Clique na foto acima e receba os conteúdos do Blog no teu celular.

Anúncios
The following two tabs change content below.
Diego é graduado em Sistemas, MTAC (Multi-Plataform Tecnical Audience Contributor) e possui diversos cursos de qualificações nas áreas de Tecnologia da Informação. É autor também dos livros: Tudo Sobre GPOs no Windows Server e Administrando o Active Directory com o PowerShell.

Um comentário sobre “PowerShell: Obtendo GPOs aplicadas a uma conta de usuário do domínio, de forma remota.

Deixe uma resposta