Använda GPRESULT för att visa en lista över tillämpade principer
Återställ standarddomänprincipen och den lokala säkerhetsprincipen
Innan du börjar testa för principproblem ska du se till att du inte har några otillämpade principer som kan ge ett missvisande resultat. Börja med att köra gpupdate/force för att se till att de senaste principerna tillämpas. Kommandot gpresult kan sedan användas för att visa en lista över de grupprincipobjekt som för närvarande används för användaren och/eller datorn i fråga. Följande lista visar några exempel på de switchar som är tillgängliga med gpresult:
gpresult /s ComputerName /user Domain\UserName /r
Visar en sammanfattning av tillämpade grupprincipobjekt när den angivna användaren är inloggad på den angivna datorn.
gpresult /s ComputerName /user Domain\UserName /r /scope user
Listar endast användarprinciper från ovanstående rapport. Utelämnar datorprinciper.
gpresult /s ComputerName /user Domain\UserName /h gpreport.html
Genererar samma rapport som i första exemplet, men sparar den i en HTML-fil.
gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
Genererar samma rapport som i första exemplet, men använder de angivna inloggningsuppgifterna för att köra kommandot.
gpresult /s ComputerName /user Domain\UserName /z > policy.txt
Genererar en mycket utförlig rapport av inställningar för användar- och datorprinciper och sparar den i en textfil.
I hanteringskonsolen för grupprinciper finns guiden för grupprincipresultat, som även kallas gällande principuppsättning. Öppna guiden för grupprincipresultat genom att klicka på Start, sedan köra och sedan skriva gpmc.msc
. När du öppnar konsolen visas fliken för grupprincipresultat längst ned. Mer dokumentation om gällande principuppsättning finns på webbplatsen Microsoft TechNet.
Slutför guiden genom att följa nedanstående anvisningar:
Högerklicka och välj Kör guiden för grupprincipresultat.
Välj den här datorn eller en annan dator.
Välj en specifik användare.
Klicka på Slutför för att slutföra guiden.
Grupprincipobjekten standarddomänprincip och standardprincip för domänkontroller gäller för hela domänen och alla domänkontroller i domänen. Problem eller felaktigt konfigurerade inställningar i någon av dessa grupprincipobjekt kan få omfattande konsekvenser. Om du stöter på problem med något av dessa grupprincipobjekt som inte kan lösas på normalt sätt kan du använda kommandot dcgpofix för att återställa ett av eller båda grupprincipobjekten till standardinställningarna.
Om du vill återställa något av grupprincipobjektens standarddomänprincip eller standardprincip för domänkontroller till standardinställningarna följer du nedanstående anvisningar:
Logga in som domänadministratör på en domänkontroller.
Öppna en upphöjd kommandotolk.
Ange parametern som ska återställas:
dcgpofix /target:Domain
för att återställa domänobjektets grupprincipobjekt.
dcgpofix /target:DC
för att återställa grupprincipobjektets standardprincipobjekt.
dcgpofix /target:both
för att återställa både domän- och standard-DC-grupprincipobjekt.
När du har angett tillämpligt kommando i steg 3 skriver du Y i båda kommandotolkarna.
Stäng kommandofönstret.
Mer information om kommandot dcgpofix finns på webbplatsen Microsoft TechNet.
Det är inte lika vanligt, men det kan uppstå problem om du har redigerat den lokala säkerhetsprincipen för en maskin. Den här principen kan även återställas till standardinställningarna med följande steg:
Logga in på ett konto med lokal administratörsbehörighet på maskinen i fråga.
Klicka på Start, Kör och ange "cmd
" i kommandotolken och starta sedan kommandosessionen Enter>.
Ange secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
för att återställa den lokala säkerhetspolicyn.
Källkod: Diskussionstråd för Microsoft Technet .