Før du begynner å søke etter policyproblemer, kontroller at du ikke har noen ikke-aktiverte policyer som vil påvirke resultatene. Start ved å kjøre Gpupdate /force for å forsikre at de nyeste policyene blir brukt. Kommandoen gpresult kan deretter brukes til å vise gruppepolicyobjektene som for øyeblikket er aktivert for brukeren og/eller den aktuelle datamaskinen. Følgende liste viser noen eksempler på svitsjene som er tilgjengelige med gpresult:
gpresult /s ComputerName /user Domain\UserName /r
Viser et sammendrag av brukte gruppepolicyobjekter når den angitte brukeren er logget på den angitte datamaskinen.
gpresult /s ComputerName /user Domain\UserName /r /scope user
Viser bare brukerpolicyer fra rapporten ovenfor. Utelater policyer for datamaskinen.
gpresult /s ComputerName /user Domain\UserName /h gpreport.html
Genererer samme rapport som det første eksemplet, men lagrer den i en HTML-fil.
gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
Genererer samme rapport som det første eksemplet, men bruker den angitte legitimasjonen til å kjøre kommandoen.
gpresult /s ComputerName /user Domain\UserName /z > policy.txt
Genererer en svært detaljert rapport over innstillinger for bruker- og datamaskinpolicy og lagrer den i en tekstfil.
Administrasjonskonsollen for gruppepolicy inneholder veiviseren for gruppepolicyresultater, også kjent som Resulterende policysett (RSoP). Åpne veiviseren for gruppepolicyresultater ved å klikke på Start og deretter på Kjør, og skriv deretter inn gpmc.msc
. Når du åpner konsollen, vil du se fanen for gruppepolicyresultater nederst. Ytterligere dokumentasjon for RSoP er tilgjengelig på nettsiden Microsoft TechNet.
Hvis du vil fullføre veiviseren, utfører du følgende trinn:
Høyreklikk og velg Run Group Policy Results Wizard (Kjør veiviser for gruppepolicyresultater).
Velg denne datamaskinen eller en annen datamaskin.
Velg en bestemt bruker.
Klikk på Finish (Fullfør) for å fullføre veiviseren.
Gruppepolicyobjekter med standard domenepolicy og gruppepolicyobjekter med standard domenekontrollerpolicy gjelder for hele domenet og alle domenekontrollere i domenet. Problemer med eller feilkonfigurerte innstillinger i disse gruppepolicyobjektene kan ha omfattende bivirkninger. Hvis du støter på problemer med en av disse gruppepolicyobjektene som ikke kan løses ved på vanlig måte, kan kommandoen dcgpofix nullstille en eller begge av disse gruppepolicyobjektene til standardinnstillinger.
Hvis du vil tilbakestille standard domenepolicy og/eller gruppepolicyobjekt med standard domenekontrollere til standardinnstillinger, utfører du følgende trinn:
Logg deg på som domeneadministrator til en domenekontroller.
Åpne en hevet ledetekst.
Skriv inn parameteren som skal tilbakestilles:
dcgpofix /target:Domain
for å tilbakestille domene-GPO.
dcgpofix /target:DC
for å tilbakestille standard domenekontroller-GPO.
dcgpofix /target:both
for å tilbakestille både domenet og standard domenekontroller-gruppepolicyobjekter.
Etter at du har lagt inn riktig kommando i trinn 3, skriv inn Y i begge ledetekstene.
Lukk kommandovinduet.
Hvis du vil ha mer informasjon om kommandoen dcgpofix, se nettstedet Microsoft TechNet.
Det kan oppstå problemer hvis du har redigert en maskins lokale sikkerhetspolicy, men kanskje ikke omfattende problemer. Denne policyen kan også tilbakestilles til standardinnstillingene med følgende trinn:
Logg inn på en konto med lokale administratorrettigheter på den aktuelle maskinen.
Klikk på Start, Kjør, og skriv deretter inn «cmd
» i ledeteksten, og skriv deretter inn Enter> for å starte en kommandoøkt.
Angi secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
for å tilbakestille lokal sikkerhetspolicy.
Kilde: Microsoft Technet-diskusjonstråd.