Поделиться через


gpresult

Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

Отображает сведения о результирующем наборе политик (RSoP) для удаленного пользователя и компьютера. Чтобы использовать отчеты RSoP для удаленных компьютеров через брандмауэр, необходимо иметь правила брандмауэра, которые обеспечивают входящий сетевой трафик на портах.

Синтаксис

gpresult [/s <system> [/u <username> [/p [<password>]]]] [/user [<targetdomain>\]<targetuser>] [/scope {user | computer}] {/r | /v | /z | [/x | /h] <filename> [/f] | /?}

Примечание.

Кроме того, при использовании /?необходимо включить выходной параметр, /r, /v, /z, /x или /h.

Параметры

Параметр Описание
/s <system> Указывает имя или IP-адрес удаленного компьютера. Не используйте обратные очки. По умолчанию используется локальный компьютер.
/U <username> Использует учетные данные указанного пользователя для выполнения команды. Пользователь по умолчанию — это пользователь, вошедший на компьютер, который выдает команду.
/P [<password>] Указывает пароль учетной записи пользователя, предоставленной в параметре /u . Если параметр /p опущен, gpresult запрашивает пароль. Параметр /p нельзя использовать с /x или /h.
/Пользователя [<targetdomain>\]<targetuser>] Указывает удаленного пользователя, данные RSoP которого должны отображаться.
/область {user | computer} Отображает данные RSoP для пользователя или компьютера. Если параметр /область опущен, gpresult отображает данные RSoP как для пользователя, так и для компьютера.
[/x | /h] <filename> Сохраняет отчет в формате XML (/x) или HTML (/h) в расположении и с именем файла, указанным параметром имени файла. Не удается использовать /u, /p, /r, /v или /z.
/f Заставляет gpresult перезаписать имя файла, указанное в параметре /x или /h .
/r Отображает сводные данные RSoP.
/v Отображает подробные сведения о политике. Сюда входят подробные параметры, которые были применены с приоритетом 1.
/z Отображает все доступные сведения о групповой политике. Сюда входят подробные параметры, которые были применены с приоритетом 1 и выше.
/? Отображение справки в командной строке.

Замечания

  • Групповая политика — это основное средство администрирования для определения и управления тем, как программы, сетевые ресурсы и операционная система работают для пользователей и компьютеров в организации. В среде Active Directory групповая политика применяется к пользователям или компьютерам на основе их членства в сайтах, доменах или подразделениях.

  • Так как вы можете применить перекрывающиеся параметры политики к любому компьютеру или пользователю, функция групповой политики создает результирующий набор параметров политики при входе пользователя. Команда gpresult отображает результирующий набор параметров политики, которые были применены на компьютере для указанного пользователя при входе пользователя.

  • Так как /v и /z создают много информации, полезно перенаправить выходные данные в текстовый файл (например, gpresult/z >policy.txt).

  • В версиях ARM64 Windows только gpresult в SysWow64 работает с параметром /h .

Примеры

Чтобы получить данные RSoP только для удаленного пользователя maindom\targetuser, на компьютере srvmain введите:

gpresult /s srvmain /user maindom\targetuser /scope user /r

Чтобы сохранить все доступные сведения о групповой политике в файл с именем policy.txt только для удаленного пользователя maindom\targetuser, введите следующее:

gpresult /s srvmain /user maindom\targetuser /z > policy.txt

Чтобы отобразить данные RSoP для пользователя, выполнившего вход, maindom\hiropln с p@ssW23 пароля для компьютера srvmain введите:

gpresult /s srvmain /u maindom\hiropln /p p@ssW23 /r