Sovellettujen käytäntöjen luettelon näyttäminen GPRESULT-komennolla
Toimialueen oletuskäytännön ja paikallisen suojauskäytännön palauttaminen
Varmista ennen käytäntöongelmien testaamista, että käytössä ei ole käyttöön ottamattomia käytäntöjä, jotka vääristävät tuloksia. Varmista ensin komennolla Gpupdate /force, että uusimmat käytännöt ovat käytössä. Sen jälkeen voit näyttää gpresult-komennolla luettelon ryhmäkäytäntöobjekteista, jotka ovat käytössä kyseisellä käyttäjällä ja/tai tietokoneessa. Seuraavassa luettelossa on esimerkkejä gpresult-komennolla käytettävissä olevista valitsimista:
gpresult /s ComputerName /user Domain\UserName /r
Näyttää yhteenvedon käytössä olevista grafiikkasuorittimista, kun määritetty käyttäjä on kirjautunut määritettyyn tietokoneeseen.
gpresult /s ComputerName /user Domain\UserName /r /scope user
Näyttää luettelon vain edellä olevan raportin käyttäjäkäytännöistä. Ei näytä tietokoneen käytäntöjä.
gpresult /s ComputerName /user Domain\UserName /h gpreport.html
Luo saman raportin kuin ensimmäisessä esimerkissä, mutta tallentaa sen HTML-tiedostoon.
gpresult /s ComputerName /u domain\UserCred /p p@ssW23 /user Domain\UserName /r
Luo saman raportin kuin ensimmäisessä esimerkissä, mutta suorittaa komennon määritetyillä tunnistetiedoilla.
gpresult /s ComputerName /user Domain\UserName /z > policy.txt
Luo erittäin yksityiskohtaisen raportin käyttäjän ja tietokoneen käytäntöasetuksista ja tallentaa sen tekstitiedostoon.
Ryhmäkäytännön hallintakonsoli sisältää ryhmäkäytäntötulosten ohjatun määrittämisen, jota kutsutaan myös RSoP-käytäntösuodattimeksi. Avaa ryhmäkäytäntötulosten ohjattu toiminto valitsemalla Käynnistä, Suorita ja kirjoittamalla gpmc.msc
. Kun avaat konsolin, alareunassa näkyy Ryhmäkäytäntötulokset-välilehti. Muita RSoP-oppaita on saatavilla Microsoftin TechNet-sivustosta.
Suorita ohjattu toiminto loppuun seuraavasti:
Napsauta hiiren kakkospainiketta ja valitse Run Group Policy Results Wizard.
Valitse tämä tietokone tai jokin muu tietokone.
Valitse tietty käyttäjä.
Viimeistele ohjattu toiminto valitsemalla Valmis.
Toimialueen oletuskäytännön ryhmäkäytäntöobjektia ja toimialueen ohjauskoneiden oletuskäytännön ryhmäkäytäntöobjektia käytetään koko toimialueella ja kaikissa toimialueen ohjauskoneissa. Kummankin ryhmäkäytäntöobjektin ongelmilla tai virheellisesti määritetyillä asetuksilla voi olla laajoja vaikutuksia. Jos jommankumman ryhmäkäytäntöobjektin kanssa ilmenee ongelmia, joita ei voi ratkaista tavallisilla keinoilla, kummankin ryhmäkäytäntöobjektin oletusasetukset voidaan palauttaa dcgpofix-komennolla.
Voit palauttaa toimialueen oletuskäytännön ja/tai toimialueen ohjauskoneiden oletuskäytännön ryhmäkäytäntöobjektin oletusasetuksiin seuraavasti:
Kirjaudu toimialueen ohjauskoneeseen toimialueen järjestelmänvalvojana.
Avaa komentokehote järjestelmänvalvojana.
Kirjoita palautettava parametri:
dcgpofix /target:Domain
toimialueen GPO-objektin palauttamista varten.
dcgpofix /target:DC
ja palauttaa toimialueen ohjauskoneen oletusobjektin.
dcgpofix /target:both
toimialueen ja oletusarvoiset toimialueen ohjauskoneen ryhmäkäytäntöobjektit voidaan nollata.
Kun olet kirjoittanut oikean komennon vaiheessa 3, kirjoita kumpaankin kehotteeseen Y.
Sulje komentokehoteikkuna.
Lisätietoja dckupfix-komennosta on Microsoftin Technet-sivustossa.
Ongelmia saattaa ilmetä, jos koneen paikallista suojauskäytäntöä on muokattu. Tämä ei ole kuitenkaan yleistä. Käytännön oletusasetukset voidaan palauttaa myös seuraavasti:
Kirjaudu tilille, jolla on kyseisen koneen paikalliset järjestelmänvalvojan oikeudet.
Valitse Käynnistä, Suorita ja kirjoita kehotteeseen "cmd
" ja aloita komentoistunto Enter>.
Nollaa paikallinen suojauskäytäntö kirjoittamalla secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
.
Source: Microsoft Technet -keskusteluketju.