Herramienta GPResult: cómo verificar qué GPO se aplican

Cómo verificar la configuración de la política de grupo

En esta guía, aprenderá a usar la herramienta de línea de comandos GPResult para verificar qué GPO se aplican a un usuario o ordenador.

GPResult es una herramienta de línea de comandos que muestra información de política de conjunto de resultados (RsoP) para el usuario y el ordenador. En otras palabras, crea un informe que muestra qué GPO se aplican al usuario y el ordenador.

Si usa la directiva de grupo en su entorno, definitivamente debe saber cómo usar esta herramienta.

Índice

Videotutorial de GPResult

Si no le gustan los tutoriales en video o desea obtener más información, siga leyendo las instrucciones a continuación.

Herramienta recomendada: Aplicaciones de monitor y servidor de SolarWinds

La directiva de grupo es una forma eficaz para que los administradores supervisen la configuración de la directiva, implementen software, apliquen permisos, etc. en todo el dominio.

Si tiene varios GPO, necesita una forma de asegurarse de que esos objetos se apliquen al usuario o el ordenador.

Por eso se creó GPresult.

Veamos el siguiente ejemplo, tengo 4 GPO que se aplican a diferentes niveles de dominio. Uno en la raíz, dos en ADPro Computers y uno en OU ADPro usuarios.

¿Cómo sé que funcionan?

¿Cómo puedo verificar si estos GPO se aplican correctamente?

En la siguiente sección, le mostraré exactamente cómo puedo usar gpresult para verificar si se aplican estos GPO.

El equipo de GPResult se incluye con Windows Server versión 2008 y superior. También se incluye en la versión de cliente de Windows 7 y superior.

Ejemplos de GPResult

Desfile: Ejecute la línea de comando en nombre del administrador; de lo contrario, puede encontrar problemas cuando el comando devuelve la configuración del ordenador.

Mostrar todos los GPO aplicados (usuario y ordenador)

gpresult /r

Este es el uso más común del comando gpresult, es una forma rápida de mostrar todos los objetos de directiva de grupo para el usuario y el ordenador.

Mostrará el orden del GPO, mostrando detalles como la última vez que se aplicó la Política de grupo, desde qué controlador de dominio se ejecuta, en qué grupos de seguridad aparecen el usuario y el ordenador.

La captura de pantalla de mi Consola de administración de directivas de grupo debe tener 3 GPO que se apliquen a el ordenador y uno al usuario. Veamos los resultados de la ejecución del equipo para asegurarnos de que está sucediendo.

Veo en los GPO correspondientes que se aplican los tres GPO.

Ahora veamos los GPO personalizados. Sí, veo Usuarios: se aplica la configuración del navegador GPO.

Mostrar GPO aplicado a un usuario específico

Si no desea ver los GPO para usuarios y ordenadores, puede usar la opción de volumen para mostrar el usuario o el ordenador

gpresult /r /scope:user

Mostrar el GPO aplicado a un ordenador específica

gpresult /r /scope:computer

Mostrar GPO aplicado a el ordenador remota

gpresult /s pc2 /r

Crear un informe HTML

Esto genera un informe HTML de los GPO aplicados. Si no especifica una ruta, la guardará en la carpeta system32.

gpresult /h c:reports.html

Exportar a archivo de texto

Puede redirigir el resultado a un archivo de texto usando el siguiente comando. Esto es útil cuando los resultados dan mucha información.

gpresult /r >c:results.txt

La política de grupo puede ser un desafío, incluso si sigue las mejores prácticas, la política de grupo aún puede ser un desafío. Saber cómo usar estas herramientas integradas lo ayudará a probar y solucionar problemas de directivas de grupo en su entorno. Pruébelo y avíseme si tiene alguna pregunta.

Relacionado: Comando GPUpdate: cómo actualizar a la fuerza la directiva de grupo

Artículos de interés

Subir