Windows

Analysera grupprincipanalyser för Microsoft: Analysera grupprincipobjekt

2 GPOs vergleichen mit dem Group policy Analyzer

2 GPOs vergleichen mit dem Group policy Analyzer

Innehållsförteckning:

Anonim

Grupprincipanalysator är ett nytt verktyg från Microsoft TechNet som låter dig analysera, visa och jämföra uppsättningar av grupprincipobjekt (GPO) i Windows. Freeware, som lanserades av Microsoft förra veckan, är ett bra verktyg för att hitta om en uppsättning grupppolicyer har överflödiga inställningar eller interna inkonsekvenser. Med Policy Analyzer kan du också markera skillnaderna mellan versioner eller uppsättningar av grupppolicyer.

Group Policy Analyzer från Microsoft TechNet

För de som vill hantera GPO: s effektivt kan Policy Analyzer behandla en uppsättning GPO som en enhet vilket gör det lättare att avgöra om vissa inställningar dupliceras över GPO-värdena eller ställs in mot motstridiga värden. Det låter dig också fånga en baslinje och sedan jämföra den med en stillbild som tas vid en senare tidpunkt för att identifiera förändringar överallt över uppsättningen.

Resultatet av Policy Analyzer visas i en tabell där markerade områden i Gula visar "Konflikt", medan gråceller indikerar frånvarande inställningar. Fyndet kan också exporteras till ett Excel-kalkylblad för vidare användning.

Analysera, visa, jämföra grupppolitiska objekt

Microsoft Policy Analyzer är en lättstående fristående applikation och det kräver ingen installation. För att börja använda programmet, följ stegen nedan.

Steg 1

Hämta "Kör PolicyAnalyzer.exe" (mindre än 2 MB) och extrahera filerna. De utdragna filerna innehåller PolicyAnalyzer.exe och två hjälparprogramfiler - PolicyRulesFileBuilder.exe och PolicyAnalyzer_GetLocalPolicy.exe, dokumentation.pdf-fil och exempel GPO-uppsättningar som tas från Microsoft-basen för säkerhetskonfiguration.

Steg 2

Klicka på "PolicyAnalyzer.exe "Och du kommer se huvudfönstret dyka upp på skärmen som visas nedan.

Listrutan visar namnet på den katalog där policyregeln anger. Du kan ändra platsen för katalogen genom att klicka på den här rutan och välj

Steg 3

För att lägga till en policyregel som är inställd på Policy Analyzer-samlingen klickar du på knappen Lägg till som visas ovan i Huvudfönster. Här har jag lagt till de GPO-uppsättningar av prov som tagits från Microsoft-basen för säkerhetskonfiguration som levereras som en del av hämtningsfilen tidigare.

Du kan välja att lägga till filer med Policy File Importer, som visas på skärmdumpen nedan.

Policy Analyzer kan mata in tre typer av GPO-filer: registerfil, säkerhetsmallar och säkerhetskopieringsfilerna. Se skärmdump nedan,

Om du lägger till filer med hjälp av Lägg till filer från GPO (s) identifierar Policy Analyzer GPO-namn från filer i GPO-säkerhetskopian eller säkerhetskopior. Om du väljer filer med de andra alternativen anger Policy Analyzer filens policy namn till ett platshållarvärde.

Steg 4

När du har lagt till filerna använder du huvudfönstret för att välja vilka filer du vill jämföra. I ovanstående skärmdump har jag valt alla.

Klicka nu på "Visa / jämför "För att öppna Policy Viewer

Som visas ovan listar Policy Viewer alla inställningar som konfigurerats av policyuppsättningarna och de värden som konfigurerats av varje policyuppsättning i sin egen kolumn. Här markeras cellerna med olika färger som representerar olika

Cellbakgrunden är gul om några två policyuppsättningar konfigurerar värdet annorlunda.

  • En grå bakgrund utan text indikerar att policyn i den kolumnen inte konfigurerar inställningen.
  • A vit bakgrund indikerar att policyuppsättningen konfigureras inställningen och att ingen annan policyuppsättning konfigurerar den inställningen till ett annat värde.
  • En ljusgrå bakgrund i en cell indikerar att policyuppsättningen definierar samma inställning flera gånger, vanligtvis i olika GPO.
  • Så med policyn Viewer-fönster kan du analysera, visa och jämföra uppsättningar av grupppolitiska objekt.

Ytterligare funktioner

Klicka på Visa> Visa detaljeringsfönstret (kan ha varit aktiverat)

Detaljeringsfönstret ligger i nedre delen av fönstret identifierar sökvägen (eller banorna) i redaktionen för grupprincipobjekt som kan konfigurera den valda inställning, alternativet GPO eller alternativ som är kopplade till de valda värdena, den underliggande datatypen och all annan tillgänglig information.

Klicka på Exportera> Exportera tabell till Excel eller Exportera alla data till Excel

Detta är en användbar funktion för att importera data för vidare användning och analys.

Exportera tabell till Excel

  • exporterar endast data i tabellvyn, medan Exportera alla data till Excel
  • exportera data som visas i detaljeringsfönstret, inklusive GPO-sökvägar, alternativnamn och datatyper. Policy Analyzer

är ett användbart verktyg för att analysera och jämföra uppsättningar av grupprincipobjekt (GPO) i Windows. Från och med idag är verktyget användbart för att hitta om en uppsättning GPO innehåller motsägelsefulla inställningar. Men det ger dig inte råd om vilka av dem som vinner och kan vara, det är något som kan komma i senare versioner. Gå

här för att ladda ner den från TechNet-bloggen.