Ich überwache Anzeigenprotokolle. Wenn jemand ein AD-Objekt ändert, wird ein Protokoll angezeigt, in der Zeile wurde jedoch nur die GUID dieser Gruppenrichtlinie angegeben.
Ist es angesichts der GUID einer Gruppenrichtlinie möglich, den Namen abzurufen, der in gpmc.msc angezeigt wurde? (Ich meine, LDAP-Protokoll zu verwenden, um das zu bekommen)
windows-server-2008
active-directory
Gänseblümchen
quelle
quelle
dsquery
auch gut mit:dsquery * -filter "(objectCategory=groupPolicyContainer)" -attr displayName objectGUID -limit 0
Sie können hierfür das
Get-GPO
Cmdlet von PowerShell verwenden . Es enthält einen-GUID
Schalter, den Sie hier verwenden möchten. Sie müssen auch die AD-Befehlszeilentools von RSAT installiert haben, damit Sie auf das Gruppenrichtlinienmodul zugreifen können. Wenn Sie das AD-Modul verwenden, ist dieses bereits installiert.Das Beispiel im verlinkten Artikel lautet:
quelle
Sicher. Öffnen Sie die Gruppenrichtlinienverwaltung. Navigieren Sie zu einem Gruppenrichtlinienobjekt. Klicken Sie für dieses Gruppenrichtlinienobjekt auf die Registerkarte Details. Sehen Sie sich die Unique ID-Eigenschaft an.
quelle
Mit diesem Skript können Sie alle Gruppenrichtlinienobjekte in Ihrer Active Directory-Domäne auflisten und deren Namen, GUIDs und SIDs abrufen.
Darüber hinaus können Sie auch auf diese Links verweisen.
http://techibee.com/group-policies/resolve-gpo-guid-to-gpo-name/169
http://www.howtonetworking.com/grouppolicy/grouppolicy3.htm
Hoffe es hilft dir.
quelle
Format-Table
oderConvertTo-Csv
zu arbeiten, als sie manuell zu formatierenWrite-Host
.Diese einfache PowerShell exportiert eine Liste aller Domänen-GPOs mit GUID in eine CSV-Datei.
Get-GPO -All *contoso.com* | Export-CSV *folder\file.csv*
quelle