Comment obtenir la liste des GPO d'un domaine à l'aide de PowerShell ?
Cet article explique comment utiliser PowerShell pour obtenir le rapport GPO pour le domaine spécifié. Il explique comment utiliser les cmdlets Get-GPO et GetGPOReport. Il énumère également les étapes à suivre pour obtenir un rapport sur les GPO à l'aide d'ADManager Plus, un outil de gestion et de création de rapports unifiés pour Active Directory, Office 365 et Exchange, afin de démontrer comment il simplifie la création de rapports sur les GPO.
Windows PowerShell
Étapes à suivre pour obtenir le rapport GPO en utilisant PowerShell.
- Assurez-vous que vous disposez des autorisations nécessaires pour effectuer cette action, ainsi que pour exécuter les scripts PowerShell.
- Créez le script en utilisant la commande Get-GPO ou Get-GPOReport en fonction de vos préférences, et exécutez-le dans la fenêtre PowerShell.
- Exemple de script pour obtenir le rapport NTFS :
Un exemple de script PowerShell permettant d’obtenir la liste des GPO
Copied
Get-GPO -All -Domain "marketing.example.com" This cmdlet will list all GPOs from the domain marketing.example.com
(or)
Get-GPOReport -Name "Privileged Access Control" -ReportType HTML -Path "D:\GPODetails.html"
This cmdlet fetches all the details of the Privileged Access Control GPO, and stores it in HTML format in the specified location.
Cliquez pour copier tout le scriptADManager Plus
Pour obtenir le rapport GPO :
- Lancez le rapport Tous les GPO & Objets AD liés à partir du rapport GPO sous l'onglet Rapports.
- Sélectionnez le domaine souhaité, puis cliquez sur Générer. Choisissez CSV dans l'option Exporter en tant que.
Capture d'écran
» Commencer l'essai gratuit de 30 jours
Limites de l'utilisation de PowerShell pour obtenir le rapport GPO.
- Vous ne serez pas en mesure de générer ce rapport à l'aide de PowerShell si vous ne disposez pas des autorisations suffisantes. Avec ADManager Plus, les privilèges des utilisateurs dans AD ou Exchange natif ne doivent pas être élevés, et ils peuvent être autorisés à effectuer cette opération uniquement dans des UO ou des domaines spécifiques.
- Si vous souhaitez obtenir le rapport GPO dans un format autre que HTML ou XML, ou si vous souhaitez obtenir ce rapport pour un GPO spécifique uniquement, vous devrez soit modifier le script pour ajouter des paramètres supplémentaires, soit utiliser des solutions de contournement, soit créer un nouveau script. Cependant, avec ADManager Plus, l'exportation vers plusieurs formats, ou l' obtention du rapport pour des GPO spécifiques uniquement, est proposée comme une option intégrée disponible par défaut.
- Vous devez savoir comment exécuter les scripts à partir de la fenêtre PowerShell. ADManager Plus est purement basé sur l'interface graphique, ce qui vous permet d'effectuer toutes les actions de gestion et de création de rapports en quelques clics à partir de sa console Web.
- Un trait d'union mal placé, une faute de frappe dans les noms LDAP ou une autorisation insuffisante pour configurer un des attributs utilisés dans le script suffisent à causer des erreurs. Comme toutes les actions dans ADManager Plus sont pilotées par l'interface graphique, il n'est pas nécessaire d'écrire des scripts, ce qui élimine les risques d'erreurs.