¿Cómo ver GPO desvinculados en Active Directory?
Siga leyendo para saber cómo ver los GPO no vinculados en Active Directory (AD) utilizando PowerShell y cómo puede hacerlo fácilmente con ADManager Plus.
Windows PowerShell
- Identifique el dominio para el que deben obtenerse los GPO no vinculados.
- Cree y compile el script para ver los GPO desvinculados. Ejecute el script en PowerShell.
- Script de ejemplo para ver los GPO desvinculados:
ADManager Plus
- Vaya a Reports > GPO Reports > Unused GPOs.
- Seleccione la opción Domain y haga clic en Generate Incluso puede exportar los informes como CSV, PDF, XLSX o HTML.
- Incluso puede exportar los informes como CSV, PDF, XLSX o HTML.
Captura de pantalla
» Comience una prueba gratuita de 30 días
Este informe proporciona una lista de los objetos de directiva de grupo no utilizados en el dominio.
Aunque generar GPO no vinculados con herramientas nativas como PowerShell parece sencillo, tiene algunas limitaciones:
- El script de PowerShell solo se puede ejecutar desde los equipos que tienen instalado el rol de Servicios de dominio de Active Directory.
- Se necesita un nuevo script, en caso de que se quiera exportar la lista de los GPO desvinculados.
- La sintaxis, los parámetros y las iteraciones deben ser correctas. Un error tipográfico o una sintaxis incorrecta pueden ser difíciles de detectar y rectificar, especialmente cuando el script es largo.
ADManager Plus le permite ver los GPO desvinculados con unos pocos clics desde su consola GUI basada en web. También tiene opciones para programar y enviar automáticamente los informes por correo electrónico. Más información al respecto aquí.
Guías de procedimientos PowerShell relacionadas:
-
Para la administración de usuarios de AD
-
Para la administración de GPO
-
Para la administración de contraseñas
-
Para la administración de grupos de AD
-
Para la administración de acceso a archivos
-
Para la administración de equipos de AD
-
Para la administración de Exchange