gpresult
Muestra información del conjunto resultante de directivas (RSoP) de un usuario y un equipo remotos. Para usar la generación de informes de RSoP para equipos dirigidos remotamente a través del firewall, debe tener reglas de firewall que permitan tráfico de red entrante en los puertos.
Sintaxis
gpresult [/s <system> [/u <username> [/p [<password>]]]] [/user [<targetdomain>\]<targetuser>] [/scope {user | computer}] {/r | /v | /z | [/x | /h] <filename> [/f] | /?}
Nota:
Excepto cuando se usa /?, debe incluir una opción de salida, /r, /v, /z, /x o /h.
Parámetros
Parámetro | Descripción |
---|---|
/s <system> |
Especifica el nombre o la dirección IP de un equipo remoto. No use barras diagonales inversas. La opción predeterminada es el equipo local. |
/u <username> |
Usa las credenciales del usuario especificado para ejecutar el comando. El usuario predeterminado es el usuario que ha iniciado sesión en el equipo que emite el comando. |
/p [<password>] |
Especifica la contraseña de la cuenta de usuario que se proporciona en el parámetro /u. Si se omite /p, gpresult solicita la contraseña. El parámetro /p no se puede usar con /x o /h. |
/user [<targetdomain>\]<targetuser>] |
Especifica el usuario remoto cuyos datos de RSoP se van a mostrar. |
/scope {user | computer} |
Muestra los datos de RSoP para el usuario o el equipo. Si se omite /scope, gpresult muestra los datos de RSoP para el usuario y el equipo. |
[/x | /h] <filename> |
Guarda el informe en formato XML (/x) o HTML (/h) en la ubicación y con el nombre de archivo especificado por el parámetro filename. No se puede usar con /u, /p, /r, /v o /z. |
/f | Obliga a gpresult a sobrescribir el nombre de archivo especificado en la opción /x o /h. |
/r | Muestra los datos de resumen de RSoP. |
/v | Muestra la información de la directiva de detalle. Esto incluye la configuración detallada que se aplicó con una prioridad de 1. |
/z | Muestra toda la información disponible sobre la directiva de grupo. Esto incluye la configuración detallada que se aplicó con una prioridad de 1 y superior. |
/? | Muestra la ayuda en el símbolo del sistema. |
Comentarios
La directiva de grupo es la herramienta administrativa principal para definir y controlar cómo funcionan los programas, los recursos de red y el sistema operativo para usuarios y equipos de una organización. En un entorno de Active Directory, la directiva de grupo se aplica a usuarios o equipos en función de su pertenencia a sitios, dominios o unidades organizativas.
Dado que puede aplicar la configuración de directiva superpuesta a cualquier equipo o usuario, la característica de directiva de grupo genera un conjunto resultante de configuraciones de directiva cuando el usuario inicia sesión. El comando gpresult muestra el conjunto resultante de configuraciones de directiva que se aplicaron en el equipo para el usuario especificado cuando el usuario inició sesión.
Dado que /v y /z generan mucha información, resulta útil redirigir la salida a un archivo de texto (por ejemplo,
gpresult/z >policy.txt
).En las versiones ARM64 de Windows, solo el
gpresult
de SysWow64 funciona con el parámetro/h
.
Ejemplos
Para recuperar datos de RSoP solo para el usuario remoto maindom\targetuser, en el equipo, escribasrvmain:
gpresult /s srvmain /user maindom\targetuser /scope user /r
Para guardar toda la información disponible sobre la directiva de grupo en un archivo denominado policy.txt, solo para el usuario remoto maindom\targetuser, en el equipo srvmain, escriba:
gpresult /s srvmain /user maindom\targetuser /z > policy.txt
Para mostrar los datos de RSoP para el usuario que ha iniciado sesión, maindom\hiropln con la contraseña p@ssW23, para el equipo srvmain, escriba:
gpresult /s srvmain /u maindom\hiropln /p p@ssW23 /r