16Jul
Vi har visat dig många tips och tricks genom åren som innebär att ändra lokal grupppolicy. Om du någonsin vill se alla grupprincipinställningar på din dator, så gör du det här.
I Windows-världen ger grupppolicy ett sätt för nätverksadministratörer att tilldela specifika inställningar till grupper av användare eller datorer. Dessa inställningar blir sedan applicerade när en användare i gruppen loggar in på en nätverksbaserad dator eller när en dator i gruppen startas. Lokal grupppolicy är en något mer begränsad version som bara gäller inställningar för en lokal dator eller användare - eller till och med en grupp lokala användare. Vi har tidigare presenterat ett antal knep som använder lokal grupppolicy för att ändra inställningar som du inte kan ändra någon annanstans, förutom genom att redigera Windows-registret. Om du är vant med att ändra lokala grupppolicyinställningar kan du tycka att det är användbart att se alla de förändringar du gjort på ett ställe, snarare än att gräva genom den lokala grupprincipredigeraren.
Obs! Lokal grupppolicy är endast tillgänglig i Professional och Enterprise-versionerna av Windows. Om du använder en hemupplaga har du inte tillgång till den lokala grupprincipredigeraren.
Visa tillämpade policyer med den resulterande uppsättningen av policyverktyg
Det enklaste sättet att se alla grupprincipinställningar som du har tillämpat på din dator eller användarkonto är med hjälp av verktyget Resultat av uppsättning av policy. Det visar inte alla senaste policyer som tillämpas på din dator, för att du måste använda kommandotolken, som vi beskriver i nästa avsnitt. Det visar emellertid ganska mycket alla de policyer du kommer att ha ställt för regelbunden användning. Och det ger ett enkelt grafiskt gränssnitt för att bläddra igenom de grupprincipinställningar som för närvarande är i kraft på din dator, oavsett om de här inställningarna kommer från grupprincip eller lokal grupppolicy.
För att öppna verktyget, klicka på Start, skriv "rsop.msc" och klicka sedan på den resulterande posten.
Den resulterande uppsättningen av policyverktyg startar genom att skanna ditt system för tillämpade grupprincipinställningar.
När det har gjorts skanning visar verktyget en hanteringskonsol som ser väldigt ut som den lokala grupprincipredigeraren, förutom att den bara visar aktiverade inställningar tillsammans med några okonfigurerade säkerhetsinställningar.
Detta gör det enkelt att bläddra igenom och se vilka policyer som gäller. Observera att du inte kan använda verktyget Resultat av uppsättning av policy för att ändra någon av dessa inställningar. Du kan dubbelklicka på en inställning för att visa detaljer, men om du vill inaktivera eller göra ändringar i en inställning måste du använda den lokala grupprincipredigeraren.
Visa tillämpade policyer med kommandotolken
Om du är bekväm med att använda kommandoprompt ger det några fördelar med att använda verktyget Resulterande uppsättning av policy. Först kan det visa alla senaste politiken som gäller på din dator. För det andra kommer det att visa ytterligare säkerhetsinformation, t.ex. vilka säkerhetsgrupper en användare är en del av eller vilka privilegier de har.
För att göra detta använder vi kommandot gpresult. Du måste ange ett räckvidd för resultaten och giltiga omfång inkluderar "användare" och "dator". Det innebär att du måste köra kommandot två gånger för att se alla policyer som gäller för användaren och datorn.
För att se alla policyer som tillämpas på användarkontot du är inloggad för, skulle du använda följande kommando:
gpresult / Scope User / vParametern / v i det här kommandot anger verbala resultat så du serallt. Bläddra ner lite och du får se en sektion med namnet "Resultatet av riktlinjer för användaren", som innehåller informationen du är ute efter.
Om du letar efter all politik som tillämpas på din dator är allt du behöver göra att ändra räckvidd:
gpresult / Scope Computer / vOm du rullar ner ser du att det nu finns en resulterande uppsättning av policiesför datorsektion.
Och det finns andra saker du kan göra med kommandot gpresult. Om du till exempel vill spara rapporten istället för att visa den i kommandotolkningen kan du byta parametern / v i någon av dessa kommandon och istället använda / x( för XML-format) eller / h( för HTMLformatera).Naturligtvis kan du också bara använda / v-versionen av kommandot och röra det till en textfil, om du föredrar det.