Så här ser du vilka grupppolicies som tillämpas på din dator och användarkonto
Vi har visat dig många tips och tricks under åren som innebär att du ändrar lokala grupppolicyer. Om du någonsin vill se alla grupprincipinställningar på din dator, så gör du det här.
I Windows-världen ger grupppolicy ett sätt för nätverksadministratörer att tilldela specifika inställningar till grupper av användare eller datorer. Dessa inställningar blir då applicerade när en användare i gruppen loggar in på en nätverksbaserad dator eller när en dator i gruppen startas. Lokal grupppolicy är en lite begränsad version som bara gäller inställningar för en lokal dator eller användare - eller till och med en grupp lokala användare. Vi har tidigare presenterat ett antal knep som använder lokal grupppolicy för att ändra inställningar som du inte kan ändra någon annanstans, förutom genom att redigera Windows-registret. Om du är vant med att ändra lokala grupppolicyinställningar kan du tycka att det är användbart att se alla de förändringar du har gjort på ett ställe, istället för att gräva genom den lokala grupprincipredigeraren.
Notera: Lokal grupppolicy är endast tillgänglig i Professional och Enterprise versionerna av Windows. Om du använder en hemupplaga har du inte tillgång till den lokala grupprincipredigeraren.
Visa tillämpade policyer med den resulterande uppsättningen av policyverktyg
Det enklaste sättet att se alla grupprincipinställningar som du har tillämpat på din dator eller användarkonto, är att använda verktyget Resultatresultat för policy. Det visar inte alla senaste policyer som tillämpas på din dator, för att du måste använda kommandotolken, som vi beskriver i nästa avsnitt. Det visar emellertid ganska mycket alla de policyer du kommer att ha ställt för regelbunden användning. Och det ger ett enkelt grafiskt gränssnitt för att bläddra igenom de grupprincipinställningar som för närvarande är i kraft på din dator, oavsett om de här inställningarna kommer från grupppolicy eller lokal grupppolicy.
För att öppna verktyget, klicka på Start, skriv "rsop.msc" och klicka sedan på den resulterande posten.
Det resulterande uppsättningen av policyverktyg startar genom att skanna ditt system för tillämpade grupprincipinställningar.
När det har gjorts skanning visar verktyget en hanteringskonsol som ser väldigt ut som den lokala grupprincipredigeraren, förutom att den bara visar aktiverade inställningar tillsammans med några okonfigurerade säkerhetsinställningar.
Det gör det enkelt att bläddra igenom och se vilka policyer som gäller. Observera att du inte kan använda verktyget Resultat av uppsättning av policy för att ändra någon av dessa inställningar. Du kan dubbelklicka på en inställning för att visa detaljer, men om du vill inaktivera eller göra ändringar i en inställning måste du använda den lokala grupprincipredigeraren.
Visa tillämpade policyer med kommandotolken
Om du är bekväm med att använda kommandotolkningen, ger det några fördelar med att använda verktyget Resultat av uppsättning av policy. Först kan det visa alla senaste politiken som gäller på din dator. För det andra kommer det att visas ytterligare säkerhetsinformation, t.ex. vilka säkerhetsgrupper en användare är en del av eller vilka privilegier de har.
För att göra detta ska vi använda gpresult
kommando. Du måste ange ett räckvidd för resultaten och giltiga omfång inkluderar "användare" och "dator". Det innebär att för att se alla policyer som gäller för användaren och datorn måste du köra kommandot två gånger.
Om du vill visa alla policyer som tillämpas på användarkontot du är inloggad för närvarande, skulle du använda följande kommando:
gpresult / Omfattning Användare / v
De / v
parametern i det kommandot anger verbala resultat så att du kan se allt. Bläddra ner lite och du får se en sektion med namnet "Resultatet av riktlinjer för användaren", som innehåller den information du är ute efter.
Om du letar efter all politik som tillämpas på din dator är allt du behöver göra att ändra räckvidd:
gpresult / Scope Computer / v
Om du rullar ner ser du att det nu finns en uppsättning av policyer för datorsektionen.
Och det finns andra saker du kan göra med kommandot gpresult. Om du till exempel vill spara rapporten istället för att visa den vid kommandotolken kan du stänga av / v
parameter i någon av dessa kommandon och istället använda / x
(för XML-format) eller / h
(för HTML-format). Naturligtvis kan du också bara använda / v
version av kommandot och rör det till en textfil, om du föredrar det.